Skip to main content
デプロイメントは、1つ以上のポリシーバージョンを登録済みマシンのターゲットセットに接続します。

デプロイメントを適用する

  1. Admin → enforcement に移動し、マシンを見つけて行を展開します。
  2. edit を選択し、レビュー済みのポリシーバージョンを追加して、observe または強制効果を選択します。
  3. 変更を適用し、マシンの次回チェックインを待ってデプロイメントとカバレッジの状態を確認します。
  4. Observe → policy に移動してライブの判定を確認します。 ポリシーバージョン、enforce および observe エフェクト、デプロイメント適用アクションが表示されたマシンデプロイメントエディター。
1

バージョンとターゲットを選択する

可変のドラフトではなくレビュー済みのバージョンをデプロイし、セッションを確認できる非本番マシンまたは小規模なコホートから開始します。
2

判定を観察する

作業をブロックせずに、マッチ結果、理由、影響を受けるツール、および誤検知を確認します。
3

強制適用してカバレッジを検証する

観察されたマッチが安全でないアクションと正当なアクションを分離した後にプロモートし、すべての対象マシンがデプロイメントを取得して判定を報告していることを確認します。
マシンには policies:pull 権限が必要です。イベント報告は events:add で個別に制御されます。Cloudの分析と強制適用を期待する場合は、両方を確認してください。
強制適用の管理はCloud上の管理者ワークフローです。ルート専用の強制適用ルートを通常の顧客向け /v1 APIエンドポイントとして扱わないでください。