Skip to main content

ローカル適用

フックとポリシーをマシンにインストールします。セッションデータをクラウドに送信せずに即座にガードレールが必要な場合に使用してください。

Failproof AI Cloud

集中管理されたセッション、監査、オンライン評価、ダッシュボード、アラート、フリートポリシーのデプロイメントを追加します。

エンタープライズデプロイメント

組織コントロール、スコープ付きキー、プライベートインフラ、およびデプロイメント固有のセキュリティ要件を使用します。

推奨する本番環境への移行手順

  1. トランスクリプトキャプチャを有効にした非本番マシンを接続します。
  2. Cloud でセッションと評価を確認します。
  3. 既知の障害パターンに対する監査を作成します。
  4. 最初のポリシーをオブザーブモードでデプロイします。
  5. マッチ結果と誤検知を確認した後、本番環境へ展開します。

マシンを Cloud に接続する

  1. Administration → Keys に移動し、events:addpolicies:pull の権限を持つキーを作成します。
  2. ワンタイムシークレットをターゲットマシンにコピーします。
  3. CLI の接続コマンドを実行した後、Admin → enforcement に移動して、マシンが表示されていることを確認します。
  4. Observe → Events に移動して、最初のイベントが届いていることを確認します。
キードロワーには、接続されたマシンが必要とする2つの権限(イベント取り込みとポリシー配信)が表示されます。イベント取り込みとポリシー配信の権限を付与するための新しい API キードロワー。接続後、マシンは適用状況ページに、希望するポリシー状態とデプロイメントステータスとともに表示されます。希望するポリシー状態とデプロイメントステータスを表示するために展開された、登録済みマシンを含む Enforcement フリート。最初に届いたイベントにより、デーモンがポリシーのデプロイメントとは独立して、Cloud にデータを送信できることが確認されます。最近のエージェント、モデル、ツールのイベントを表示するライブイベントストリーム。マシンとその最初のイベントの両方が表示されていることを確認してから次に進んでください。
Cloud への接続では、イベント取り込みとポリシー配信が独立して検証されます。そのため、キーが有効であっても必要な権限の一方が不足している場合があります。どの機能が設定されているかを確認するには failproofai config --status を使用してください。
Cloud のセットアップは、関連する機能の検証が成功した場合にのみローカル認証情報を書き込みます。検証に失敗しても、実際には接続されていないのに接続済みのように見えるマシンが残ることはありません。