Una versione di policy pubblicata non cambia mai. La modifica di una policy e una nuova pubblicazione creano una nuova versione; non riscrivono mai quella già sui computer. Questo è ciò che rende il rollback sicuro: l’ultima versione corretta è ancora lì, byte per byte, e il rollback non cancella la cronologia delle decisioni che spiega cosa è andato storto.
Trovare una versione
Vai a Admin → policy editor e apri library per confrontare le versioni di una policy o disabilitarne una.
Eseguire il rollback di un computer
- Vai a Admin → enforcement, espandi il computer interessato e identifica il suo ultimo set di policy noto come corretto.
- Seleziona edit, ripristina quelle versioni e i loro effetti, e applica la nuova distribuzione.
- Attendi il check-in del computer, quindi verifica la distribuzione segnalata.
- Apri Observe → policy e le sessioni interessate per confermare che il lavoro valido non è più bloccato.
Ogni distribuzione su un computer è una generazione numerata. Elencale, quindi ripristinane una:rollback crea una nuova generazione con il vecchio set anziché riavvolgere il contatore, quindi la cronologia rimane append-only e rifiuta una generazione che nomina una policy successivamente disabilitata o eliminata. Richiede una sessione autenticata con policies:write. fp fleet diff <machine-id> mostra cosa era previsto rispetto a ciò che il computer ha applicato — viene letto come behind finché il computer non fa il prossimo polling — e sulla macchina stessa, failproofai policies elenca la distribuzione che sta eseguendo.
Rimuovere una policy da ogni computer
Ciascuno crea una nuova generazione su ogni distribuzione che tocca. Eseguire il rollback di una di quelle generazioni non è il modo per annullare un disable, però — rollback rifiuta una generazione che nomina una policy disabilitata, e ogni generazione da prima del disable nomina questa. fp policies enable è il modo per tornare indietro, e crea a sua volta la sua generazione.
Eseguire il rollback di un pack
Un pack è bloccato alla versione che hai installato, quindi eseguirne il rollback significa installare una versione precedente:
Senza un terminale, o con --policy, --category o --all, l’aggiunta di nuovo mantiene il sottoinsieme che avevi scelto. In un terminale senza questi, apre il picker pre-selezionato con le impostazioni predefinite dell’autore, e ciò che selezioni sostituisce la tua selezione — quindi seleziona di nuovo ciò che avevi.
Quando eseguire il rollback
- Una policy blocca un’azione di produzione prevista.
- Il volume delle corrispondenze è materialmente superiore a quanto previsto dal rollout osservato.
- Una policy dipende da campi che un’integrazione non fornisce.
- Una nuova versione cambia il comportamento al di fuori della modalità di errore prevista.
Dopo il rollback, apri le sessioni interessate e trova la condizione dietro il falso positivo. Pubblica una nuova versione, testa sia il caso non sicuro che quello legittimo, e osservalo di nuovo prima di applicare.
failproofai config --pause sospende le policy locali per una sessione e non quelle gestite da Cloud, quindi non è una via d’uscita da una distribuzione Cloud difettosa. Una pausa allarga anche l’esposizione per ogni policy nel suo ambito; preferisci eseguire il rollback della versione che si comporta male.