Skip to main content
Um deployment conecta uma ou mais versões de política a um conjunto de máquinas registradas.

Aplicar um deployment

  1. Acesse Admin → enforcement, localize a máquina e expanda sua linha.
  2. Selecione edit, adicione a versão de política revisada e escolha observe ou seu efeito de aplicação.
  3. Aplique a alteração, aguarde o próximo check-in da máquina e confirme o estado de deployment e cobertura.
  4. Acesse Observe → policy para inspecionar as decisões em tempo real. O editor de deployment de máquinas com versões de política, efeitos de enforce e observe, e a ação de aplicar deployment.
1

Escolha a versão e os alvos

Faça o deploy de uma versão revisada, não de um rascunho mutável, começando por uma máquina fora de produção ou um grupo pequeno cujas sessões você possa inspecionar.
2

Observe as decisões

Revise correspondências, razões, ferramentas afetadas e falsos positivos sem bloquear o trabalho.
3

Aplique e verifique a cobertura

Promova após as correspondências observadas separarem ações inseguras das válidas e, em seguida, confirme que cada máquina pretendida obteve o deployment e está reportando decisões.
As máquinas precisam da capacidade policies:pull. O reporte de eventos é controlado separadamente por events:add; verifique ambos quando esperar análise e aplicação no Cloud.
O gerenciamento de enforcement é um fluxo administrativo do Cloud. Não trate as rotas de enforcement restritas ao root como endpoints comuns de /v1 da API para clientes.