O rollback altera a versão implantada ou remove uma atribuição de política; ele não apaga o histórico de decisões que explica o incidente.
Reverter uma máquina
- Acesse Admin → enforcement, expanda a máquina afetada e identifique o último conjunto de políticas em bom estado.
- Selecione edit, restaure essas versões e efeitos e aplique a nova implantação.
- Aguarde o check-in da máquina e verifique a implantação reportada.
- Abra Observe → policy e as sessões afetadas para confirmar que o trabalho válido não está mais sendo bloqueado.
O rollback de implantação na nuvem é um fluxo de trabalho do dashboard. Use o status local para confirmar que a implantação corrigida chegou à máquina:O failproofai config --pause pausa as políticas builtin, custom e de convenção para uma sessão local. Ele não pausa políticas gerenciadas pela nuvem, portanto não é uma solução alternativa para uma implantação Cloud com problemas.
Quando fazer rollback
- Uma política bloqueia uma ação de produção esperada.
- O volume de correspondências é materialmente maior do que o previsto pelo rollout observado.
- Uma política depende de campos que uma integração não fornece.
- Uma nova versão altera o comportamento fora do modo de falha pretendido.
Após o rollback, abra as sessões afetadas e identifique a condição que causou o falso positivo. Crie uma nova versão, teste os casos de uso inseguro e legítimo, e então repita a fase de observação.
Pausar a aplicação de políticas pode ser apropriado durante um incidente, mas amplia a exposição para todas as políticas ativas naquele escopo. Prefira reverter a versão específica da política quando possível.