Skip to main content
Um deployment conecta uma ou mais versões de política a um conjunto de máquinas registradas.

Aplicar um deployment

  1. Vá para Admin → enforcement, localize a máquina e expanda sua linha.
  2. Selecione edit, adicione a versão de política revisada e escolha o efeito observe ou de aplicação.
  3. Aplique a alteração, aguarde o próximo check-in da máquina e confirme o estado de deployment e cobertura.
  4. Vá para Observe → policy para inspecionar as decisões em tempo real. O editor de deployment de máquinas com versões de política, efeitos de enforce e observe, e a ação de aplicar deployment.
1

Escolha a versão e os alvos

Faça o deploy de uma versão revisada, não de um rascunho mutável, começando por uma máquina fora de produção ou um grupo pequeno cujas sessões você possa inspecionar.
2

Observe as decisões

Revise correspondências, motivos, ferramentas afetadas e falsos positivos sem bloquear o trabalho.
3

Aplique enforcement e verifique a cobertura

Promova após as correspondências observadas separarem ações inseguras das válidas, depois confirme que cada máquina prevista obteve o deployment e está reportando decisões.
As máquinas precisam da capability policies:pull. O reporte de eventos é controlado separadamente por events:add; verifique ambos quando esperar análise e enforcement pelo Cloud.
O gerenciamento de enforcement é um fluxo administrativo do Cloud. Não trate as rotas de enforcement exclusivas para root como endpoints comuns da API /v1 para clientes.