Skip to main content
Failproof AI è progettato in modo che un errore di enforcement sia visibile piuttosto che consentire silenziosamente operazioni rischiose.

Diagnosticare un blocco failure-closed

  1. Vai su Admin → enforcement e apri la macchina.
  2. Verifica il suo ultimo check-in, la deployment assegnata e la deployment segnalata.
  3. Vai su Observe → policy e apri la sessione della decisione negata.
  4. Conferma se il motivo segnala la raggiungibilità del daemon, lo skew di versione o la policy stessa.
Su una macchina configurata per utilizzare failproofaid, il daemon è l’unico valutatore. Se non è raggiungibile o la sua versione di protocollo non corrisponde a quella della CLI, la valutazione dell’hook fallisce in modalità chiusa. L’azione viene negata con un motivo che dirige l’operatore a controllare o aggiornare il daemon. Prima della configurazione del daemon, gli hook valutano le policy in process. Una volta registrata la configurazione del daemon, Failproof AI non ritorna silenziosamente a un secondo valutatore quando il daemon fallisce.

Rispondere a una decisione failure-closed

  1. Esegui failproofai config --status.
  2. Se le versioni differiscono, riesegui failproofai config dopo aver aggiornato il pacchetto.
  3. Se il daemon non è raggiungibile, ispeziona lo stato del servizio e i log locali.
  4. Riprendi il lavoro dell’agent solo dopo aver verificato che un percorso noto di valutazione delle policy è sano.
Non riprovare ripetutamente l’azione bloccata. Una risposta failure-closed significa che il sistema non ha potuto stabilire che l’azione fosse sicura.