> ## Documentation Index
> Fetch the complete documentation index at: https://docs.befailproof.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Fazer deploy de políticas

> Publique uma versão de política revisada para as máquinas desejadas.

Um deployment conecta uma ou mais versões de política a um conjunto de máquinas registradas.

## Aplicar um deployment

<Tabs>
  <Tab title="Dashboard">
    1. Acesse **Admin → enforcement**, localize a máquina e expanda sua linha.
    2. Selecione **edit**, adicione a versão de política revisada e escolha **observe** ou seu efeito de aplicação.
    3. Aplique a alteração, aguarde o próximo check-in da máquina e confirme o estado de deployment e cobertura.
    4. Acesse **Observe → policy** para inspecionar as decisões em tempo real.

           <img src="https://mintcdn.com/exosphere/WgPwQzedeDNwJBTy/images/dashboard/enforcement-editor.png?fit=max&auto=format&n=WgPwQzedeDNwJBTy&q=85&s=264a3a1f53c025dae05c8498156aa49a" alt="O editor de deployment de máquinas com versões de política, efeitos de enforce e observe, e a ação de aplicar deployment." width="2936" height="1508" data-path="images/dashboard/enforcement-editor.png" />
  </Tab>

  <Tab title="CLI">
    Os endpoints de deployment na nuvem não são expostos intencionalmente como comandos `fp` comuns. Verifique a máquina localmente e faça o deploy pelo dashboard:

    ```bash theme={null}
    failproofai config --status
    ```

    Use `fp sessions --env production --since 24h` e `fp events --event-type hook_completed` após o deployment para verificar se a atividade chega ao Cloud.
  </Tab>
</Tabs>

<Steps>
  <Step title="Escolha a versão e os alvos">
    Faça o deploy de uma versão revisada, não de um rascunho mutável, começando por uma máquina fora de produção ou um grupo pequeno cujas sessões você possa inspecionar.
  </Step>

  <Step title="Observe as decisões">
    Revise correspondências, razões, ferramentas afetadas e falsos positivos sem bloquear o trabalho.
  </Step>

  <Step title="Aplique e verifique a cobertura">
    Promova após as correspondências observadas separarem ações inseguras das válidas e, em seguida, confirme que cada máquina pretendida obteve o deployment e está reportando decisões.
  </Step>
</Steps>

As máquinas precisam da capacidade `policies:pull`. O reporte de eventos é controlado separadamente por `events:add`; verifique ambos quando esperar análise e aplicação no Cloud.

<Warning>
  O gerenciamento de enforcement é um fluxo administrativo do Cloud. Não trate as rotas de enforcement restritas ao root como endpoints comuns de `/v1` da API para clientes.
</Warning>
