edit를 선택하고 검토된 정책 버전을 추가한 후 observe 또는 적용할 enforcement 효과를 선택합니다.
변경 사항을 적용한 후 머신의 다음 체크인을 기다리고 배포 및 커버리지 상태를 확인합니다.
Observe → policy로 이동하여 실시간 결정 사항을 검사합니다.
CLI에서 fp fleet을 사용하여 배포합니다. 적용하기 전에 결과 집합을 검토하세요 — deploy는 전체 계획을 출력하며 --json 없이 인터랙티브 터미널에서만 확인을 요청합니다. --json이나 --yes를 사용하거나 stdin이 리다이렉트된 경우(CI 단계, 스크립트, 에이전트 셸 실행 등)에는 계획 표시 및 확인 없이 즉시 적용되므로, 검토가 필요하다면 먼저 fp fleet show <machine>을 실행하세요:
fp fleet diff <machine-id>는 의도와 실제 적용 상태의 차이를 보여주고(머신은 다음 폴링 전까지 behind 상태로 표시됨), fp fleet history <machine-id>는 세대 목록을 나열하며, fp fleet rollback <machine-id> <generation>은 특정 세대로 복원합니다 — 해당 세대가 비활성화되거나 삭제된 정책을 참조하는 경우 거부됩니다.머신 자체는 failproofai config --status로 확인하고, 배포 후 fp sessions --env production --since 24h 및 fp events --event-type hook_completed를 사용하여 활동이 Cloud에 전달되는지 검증하세요.
1
버전 및 대상 선택
변경 가능한 드래프트가 아닌 검토된 버전을 배포하되, 세션을 검사할 수 있는 비프로덕션 머신 또는 소규모 그룹부터 시작하세요.
2
결정 사항 관찰
작업을 차단하지 않고 매칭 항목, 이유, 영향받은 도구, 오탐지를 검토합니다.
3
적용 및 커버리지 확인
관찰된 매칭 항목이 안전하지 않은 작업과 유효한 작업을 구분한 후 적용(enforce)하고, 의도한 모든 머신이 배포를 가져왔으며 결정 사항을 보고하고 있는지 확인합니다.
머신에는 policies:pull 권한이 필요합니다. 이벤트 보고는 events:add로 별도로 제어됩니다. Cloud 분석 및 적용을 기대하는 경우 두 가지 모두 확인하세요.
Enforcement 관리는 관리자 전용 Cloud 워크플로우입니다. 루트 전용 enforcement 경로를 일반 고객용 /v1 API 엔드포인트로 취급하지 마세요.