Skip to main content
Una versione di policy pubblicata non cambia mai. La modifica di una policy e una nuova pubblicazione creano una nuova versione; non riscrivono mai quella già sui computer. Questo è ciò che rende il rollback sicuro: l’ultima versione corretta è ancora lì, byte per byte, e il rollback non cancella la cronologia delle decisioni che spiega cosa è andato storto.

Trovare una versione

Vai a Admin → policy editor e apri library per confrontare le versioni di una policy o disabilitarne una.

Eseguire il rollback di un computer

  1. Vai a Admin → enforcement, espandi il computer interessato e identifica il suo ultimo set di policy noto come corretto.
  2. Seleziona edit, ripristina quelle versioni e i loro effetti, e applica la nuova distribuzione.
  3. Attendi il check-in del computer, quindi verifica la distribuzione segnalata.
  4. Apri Observe → policy e le sessioni interessate per confermare che il lavoro valido non è più bloccato.

Rimuovere una policy da ogni computer

Ciascuno crea una nuova generazione su ogni distribuzione che tocca. Eseguire il rollback di una di quelle generazioni non è il modo per annullare un disable, però — rollback rifiuta una generazione che nomina una policy disabilitata, e ogni generazione da prima del disable nomina questa. fp policies enable è il modo per tornare indietro, e crea a sua volta la sua generazione.

Eseguire il rollback di un pack

Un pack è bloccato alla versione che hai installato, quindi eseguirne il rollback significa installare una versione precedente:
Senza un terminale, o con --policy, --category o --all, l’aggiunta di nuovo mantiene il sottoinsieme che avevi scelto. In un terminale senza questi, apre il picker pre-selezionato con le impostazioni predefinite dell’autore, e ciò che selezioni sostituisce la tua selezione — quindi seleziona di nuovo ciò che avevi.

Quando eseguire il rollback

  • Una policy blocca un’azione di produzione prevista.
  • Il volume delle corrispondenze è materialmente superiore a quanto previsto dal rollout osservato.
  • Una policy dipende da campi che un’integrazione non fornisce.
  • Una nuova versione cambia il comportamento al di fuori della modalità di errore prevista.
Dopo il rollback, apri le sessioni interessate e trova la condizione dietro il falso positivo. Pubblica una nuova versione, testa sia il caso non sicuro che quello legittimo, e osservalo di nuovo prima di applicare.
failproofai config --pause sospende le policy locali per una sessione e non quelle gestite da Cloud, quindi non è una via d’uscita da una distribuzione Cloud difettosa. Una pausa allarga anche l’esposizione per ogni policy nel suo ambito; preferisci eseguire il rollback della versione che si comporta male.