デプロイメントは、1つ以上のポリシーバージョンを登録済みマシンのターゲットセットに接続します。
デプロイメントを適用する
-
Admin → enforcement に移動し、マシンを見つけて行を展開します。
-
edit を選択し、レビュー済みのポリシーバージョンを追加して、observe または強制効果を選択します。
-
変更を適用し、マシンの次回チェックインを待ってデプロイメントとカバレッジの状態を確認します。
-
Observe → policy に移動してライブの判定を確認します。
fp fleet を使用してCLIからデプロイします。適用前に結果セットを確認してください — deploy はフルプランを表示し、--json なしのインタラクティブターミナルでのみ 確認を求めます。--json 指定時、--yes 指定時、またはstdinがリダイレクトされている場合(CIステップ、スクリプト、エージェントのシェルアウトなど)は、プランも確認プロンプトも表示されず即座に適用されます。レビューが必要な場合は事前に fp fleet show <machine> を実行してください:fp fleet diff <machine-id> はインテントとデリバリーの差分を表示します(マシンが次回ポーリングするまでは behind と表示されます)。fp fleet history <machine-id> はジェネレーションの一覧を表示し、fp fleet rollback <machine-id> <generation> は特定のジェネレーションを復元します — そのジェネレーションが無効化または削除されたポリシーを参照している場合は拒否されます。マシン自体は failproofai config --status で確認し、デプロイ後は fp sessions --env production --since 24h と fp events --event-type hook_completed を使用してアクティビティがCloudに届いているか検証します。
バージョンとターゲットを選択する
可変のドラフトではなくレビュー済みのバージョンをデプロイし、セッションを確認できる非本番マシンまたは小規模なコホートから開始します。
判定を観察する
作業をブロックせずに、マッチ結果、理由、影響を受けるツール、および誤検知を確認します。
強制適用してカバレッジを検証する
観察されたマッチが安全でないアクションと正当なアクションを分離した後にプロモートし、すべての対象マシンがデプロイメントを取得して判定を報告していることを確認します。
マシンには policies:pull 権限が必要です。イベント報告は events:add で個別に制御されます。Cloudの分析と強制適用を期待する場合は、両方を確認してください。
強制適用の管理はCloud上の管理者ワークフローです。ルート専用の強制適用ルートを通常の顧客向け /v1 APIエンドポイントとして扱わないでください。