バージョンを確認する
- ダッシュボード
- CLI
Admin → policy editor に移動し、library を開いてポリシーのバージョンを比較したり、無効化したりできます。
マシンをロールバックする
- ダッシュボード
- CLI
- Admin → enforcement に移動し、対象のマシンを展開して、最後に正常だとわかっているポリシーセットを特定します。
- edit を選択し、そのバージョンと効果を復元して新しいデプロイを適用します。
- マシンのチェックインを待ち、報告されたデプロイを確認します。
- Observe → policy と対象のセッションを開き、有効な作業がブロックされなくなったことを確認します。
全マシンから特定のポリシーを削除する
disable を元に戻すことはできません。rollback は無効化されたポリシーを参照するジェネレーションへのロールバックを拒否しており、無効化以前のすべてのジェネレーションはそのポリシーを参照しているからです。元に戻す方法は fp policies enable であり、これがまた独自のジェネレーションを作成します。
パックをロールバックする
パックはインストール時のリリースに固定されているため、ロールバックするには古いバージョンをインストールします。--policy、--category、--all を指定する場合、再追加を行うと以前選択していたサブセットが保持されます。ターミナルを使用し、これらのオプションを指定しない場合は、作者のデフォルトがあらかじめチェックされた状態でピッカーが開きます。チェックした内容が現在の選択を置き換えるため、以前の選択を再度チェックしてください。
ロールバックするタイミング
- ポリシーが想定されている本番環境の操作をブロックしている。
- マッチ件数が、観測されたロールアウトが予測していた数値を大幅に上回っている。
- ポリシーが、インテグレーションから提供されないフィールドに依存している。
- 新しいバージョンが、意図した障害モード以外の動作を変更している。

