Skip to main content
배포는 하나 이상의 정책 버전을 등록된 대상 머신 집합에 연결합니다.

배포 적용

  1. Admin → enforcement로 이동하여 머신을 찾고 해당 행을 펼칩니다.
  2. edit를 선택하고 검토된 정책 버전을 추가한 후 observe 또는 적용할 enforcement 효과를 선택합니다.
  3. 변경 사항을 적용한 후 머신의 다음 체크인을 기다리고 배포 및 커버리지 상태를 확인합니다.
  4. Observe → policy로 이동하여 실시간 결정 사항을 검사합니다. 정책 버전, enforce 및 observe 효과, 배포 적용 액션이 표시된 머신 배포 편집기.
1

버전 및 대상 선택

변경 가능한 드래프트가 아닌 검토된 버전을 배포하되, 세션을 검사할 수 있는 비프로덕션 머신 또는 소규모 그룹부터 시작하세요.
2

결정 사항 관찰

작업을 차단하지 않고 매칭 항목, 이유, 영향받은 도구, 오탐지를 검토합니다.
3

적용 및 커버리지 확인

관찰된 매칭 항목이 안전하지 않은 작업과 유효한 작업을 구분한 후 적용(enforce)하고, 의도한 모든 머신이 배포를 가져왔으며 결정 사항을 보고하고 있는지 확인합니다.
머신에는 policies:pull 권한이 필요합니다. 이벤트 보고는 events:add로 별도로 제어됩니다. Cloud 분석 및 적용을 기대하는 경우 두 가지 모두 확인하세요.
Enforcement 관리는 관리자 전용 Cloud 워크플로우입니다. 루트 전용 enforcement 경로를 일반 고객용 /v1 API 엔드포인트로 취급하지 마세요.