Перейдите в Admin → enforcement, найдите машину и разверните её строку.
Выберите edit, добавьте проверенную версию политики и выберите режим observe или его эффект принудительного применения.
Примените изменение, дождитесь следующей проверки машины и подтвердите состояние развертывания и покрытия.
Перейдите в Observe → policy для проверки актуальных решений.
Разверните из CLI с помощью fp fleet. Проверьте полученный набор перед применением — deploy выводит полный план и запрашивает подтверждение только в интерактивном терминале без --json. С флагом --json, --yes или при перенаправлении stdin (шаг CI, скрипт, агент с shell-командой) применяется сразу без плана и приглашения — поэтому сначала выполните fp fleet show <machine>, если хотите проверить:
fp fleet diff <machine-id> показывает намерение и фактическое состояние (машина отображается как behind до следующего опроса), fp fleet history <machine-id> выводит список поколений, а fp fleet rollback <machine-id> <generation> восстанавливает одно — отклоняет, если это поколение ссылается на политику, которая уже отключена или удалена.Проверьте саму машину с помощью failproofai config --status и используйте fp sessions --env production --since 24h и fp events --event-type hook_completed после развертывания, чтобы убедиться, что активность достигает Cloud.
1
Выберите версию и целевые машины
Разверните проверенную версию, а не изменяемый черновик, начиная с машины без production или небольшой группы, сеансы которой вы можете проверить.
2
Проверьте решения
Проверьте совпадения, причины, затронутые инструменты и ложные срабатывания без блокирования работы.
3
Примените принудительно и проверьте покрытие
Перейдите к принудительному применению после того, как наблюдаемые совпадения отделят небезопасные действия от допустимых, затем подтвердите, что каждая целевая машина получила развертывание и передает решения.
Машинам требуется возможность policies:pull. Передача событий контролируется отдельно через events:add; проверьте оба параметра, если ожидаете анализа и применения Cloud.
Управление принудительным применением — это административный рабочий процесс Cloud. Не рассматривайте корневые маршруты принудительного применения как обычные конечные точки API /v1 для клиентов.