배포 적용
- 대시보드
- CLI
- Admin → enforcement으로 이동하여 머신을 찾고 해당 행을 펼칩니다.
- edit을 선택하고 검토된 정책 버전을 추가한 후 observe 또는 강제 적용 효과를 선택합니다.
- 변경 사항을 적용한 다음 머신의 다음 체크인을 기다리며 배포 및 커버리지 상태를 확인합니다.
-
Observe → policy로 이동하여 실시간 결정 사항을 검사합니다.

1
버전 및 대상 선택
수정 가능한 초안이 아닌 검토된 버전을 배포하며, 세션을 검사할 수 있는 비프로덕션 머신이나 소규모 그룹부터 시작합니다.
2
결정 사항 관찰
작업을 차단하지 않고 매칭 결과, 사유, 영향을 받는 도구, 오탐(false positive)을 검토합니다.
3
강제 적용 및 커버리지 확인
관찰된 매칭이 안전하지 않은 작업과 유효한 작업을 구분한 후 승격하고, 대상 머신 전체가 배포를 가져왔으며 결정 사항을 보고하고 있는지 확인합니다.
policies:pull 권한이 필요합니다. 이벤트 보고는 events:add로 별도로 제어되므로, 클라우드 분석 및 강제 적용을 기대하는 경우 두 가지 모두 확인하세요.

