フリートカバレッジは、リスクが存在する場所にポリシーが存在するかどうかを確認するものです。安定したIDと人間が読めるラベルでマシンを追跡し、割り当てられたデプロイ状態と報告されたデプロイ状態を比較します。
カバレッジを確認する
-
Admin → enforcement に移動し、enforcing と observing の合計を確認します。
-
IDまたはラベルでマシンを検索するか、ポリシーが割り当てられていないマシンをフィルタリングします。
-
行を展開して、割り当てられたポリシー、報告されたデプロイ状態、最終チェックイン、および履歴を比較します。
-
適用されたデプロイが保留中のままの場合、マシンのポーリング間隔が経過した後に更新します。
fp events --agent-id <agent-id> --since 24h を使用して、マシンのエージェントアクティビティが Cloud に到達していることを確認します。
カバレッジビューを使用して以下を検出します:
- 最新のデプロイを一度も取得していないマシン
- アクティビティの報告を停止した登録済みマシン
- 誤った環境またはコホートに割り当てられたポリシー
- 更新が中断された後のバージョンのずれ
マシンを再接続せずに名前を変更する:
ローカル状態を確認する:
ワークロードと環境を識別するラベルを使用してください。ホスト名だけでは、オートスケーリングやマシンの交換後に不十分なことがよくあります。