Skip to main content
배포는 하나 이상의 정책 버전을 등록된 대상 머신 집합에 연결합니다.

배포 적용

  1. Admin → enforcement으로 이동하여 머신을 찾고 해당 행을 펼칩니다.
  2. edit을 선택하고 검토된 정책 버전을 추가한 후 observe 또는 강제 적용 효과를 선택합니다.
  3. 변경 사항을 적용한 다음 머신의 다음 체크인을 기다리며 배포 및 커버리지 상태를 확인합니다.
  4. Observe → policy로 이동하여 실시간 결정 사항을 검사합니다. 정책 버전, 강제 적용 및 관찰 효과, 배포 적용 액션이 포함된 머신 배포 편집기.
1

버전 및 대상 선택

수정 가능한 초안이 아닌 검토된 버전을 배포하며, 세션을 검사할 수 있는 비프로덕션 머신이나 소규모 그룹부터 시작합니다.
2

결정 사항 관찰

작업을 차단하지 않고 매칭 결과, 사유, 영향을 받는 도구, 오탐(false positive)을 검토합니다.
3

강제 적용 및 커버리지 확인

관찰된 매칭이 안전하지 않은 작업과 유효한 작업을 구분한 후 승격하고, 대상 머신 전체가 배포를 가져왔으며 결정 사항을 보고하고 있는지 확인합니다.
머신에는 policies:pull 권한이 필요합니다. 이벤트 보고는 events:add로 별도로 제어되므로, 클라우드 분석 및 강제 적용을 기대하는 경우 두 가지 모두 확인하세요.
강제 적용 관리는 관리자 클라우드 워크플로우입니다. 루트 전용 강제 적용 경로를 일반 고객 /v1 API 엔드포인트로 취급하지 마세요.