Uma versão de política publicada nunca muda. Editar uma política e publicar novamente cria uma nova versão; ela nunca sobrescreve a que já está nas máquinas. É isso que torna o rollback seguro: a última versão estável ainda está lá, byte por byte, e fazer o rollback não apaga o histórico de decisões que explica o que deu errado.
Encontrar uma versão
Vá para Admin → policy editor e abra library para comparar as versões de uma política ou desativar uma delas.
Fazer rollback em uma máquina
- Vá para Admin → enforcement, expanda a máquina afetada e identifique seu último conjunto de políticas estável.
- Selecione edit, restaure essas versões e efeitos e aplique a nova implantação.
- Aguarde o check-in da máquina e verifique a implantação reportada.
- Abra Observe → policy e as sessões afetadas para confirmar que o trabalho válido não está mais sendo bloqueado.
Cada implantação em uma máquina é uma geração numerada. Liste-as e, em seguida, restaure uma:O rollback cria uma nova geração carregando o conjunto antigo em vez de retroceder o contador, então o histórico permanece apenas-apenso. Ele recusa uma geração que referencia uma política desativada ou excluída. Requer uma sessão autenticada com policies:write. O fp fleet diff <machine-id> mostra o que foi planejado versus o que a máquina aplicou — aparece como behind até a próxima vez que a máquina fizer polling — e na própria máquina, failproofai policies lista a implantação em execução.
Remover uma política de todas as máquinas
Cada comando cria uma nova geração em cada implantação que ele afeta. Porém, fazer rollback de uma dessas gerações não é a forma de desfazer um disable — o rollback recusa uma geração que referencia uma política desativada, e toda geração anterior ao disable referencia esta. O caminho de volta é fp policies enable, que por sua vez cria sua própria geração.
Fazer rollback de um pack
Um pack fica fixado na versão que você instalou, então fazer rollback significa instalar uma versão anterior:
Sem um terminal, ou com --policy, --category ou --all, readicionar mantém o subconjunto que você havia escolhido. Em um terminal sem nenhuma dessas flags, o seletor abre pré-marcado com os padrões do autor, e o que você marcar substitui sua seleção — portanto, remarque o que você tinha.
Quando fazer rollback
- Uma política bloqueia uma ação esperada em produção.
- O volume de correspondências é materialmente maior do que o previsto no rollout observado.
- Uma política depende de campos que uma integração não fornece.
- Uma nova versão altera o comportamento fora do modo de falha pretendido.
Após o rollback, abra as sessões afetadas e identifique a condição por trás do falso positivo. Publique uma nova versão, teste tanto o caso inseguro quanto o legítimo e observe-a novamente antes de enforçar.
O failproofai config --pause suspende as políticas locais por uma sessão e nunca as gerenciadas pela Cloud, portanto não é uma saída para uma implantação Cloud problemática. Uma pausa também amplia a exposição para todas as políticas em seu escopo; prefira fazer rollback da versão específica que está se comportando incorretamente.