- Observe записывает, что бы сделала политика, и ничего не блокирует.
- Enforce действует согласно решению:
denyблокирует вызов, аinstructнаправляет агента.
Добавить машину
Машина появляется в разделе Admin → enforcement после подключения к Cloud. Если нужная машина еще там не показана:- Dashboard
- CLI
- Перейдите в Administration → Keys и создайте ключ с разрешениями
policies:pull, чтобы машина могла получать развертывания, иevents:add, чтобы её решения попадали в Cloud. - Подключите машину с этим ключом — в разделе Connect a machine to Cloud есть пошаговая инструкция.
- Убедитесь, что машина появилась в разделе Admin → enforcement.
Развернуть в режиме наблюдения
- Dashboard
- CLI
- Перейдите в Admin → enforcement, найдите машину и разверните её строку.
- Выберите edit, добавьте протестированную версию политики и выберите observe.
- Примените изменение и дождитесь следующей синхронизации машины, затем проверьте состояние развертывания и покрытия.
-
Перейдите в Observe → policy, чтобы просмотреть решения в реальном времени.

1
Выберите версию и машины
Выберите опубликованную версию и машины, на которых она должна запускаться.
2
Наблюдение
Изучите совпадения, причины, затронутые инструменты и ложные срабатывания, пока ничего не блокируется.
3
Применить
Переключитесь на enforce, когда наблюдаемые совпадения отделяют небезопасные действия от правильных, затем подтвердите, что каждая нужная машина получила изменение и сообщает решения.
Проверить покрытие
Покрытие показывает, запускается ли политика там, где существует риск.- Перейдите в Admin → enforcement и проверьте итоги по enforce и observe.
- Найдите машину по ID или метке либо отфильтруйте машины, у которых отсутствует политика.
- Разверните строку, чтобы сравнить назначенные политики, сообщённое развертывание, последнюю синхронизацию и историю.
- Обновите страницу после интервала опроса машины, если развертывание все ещё ожидает применения.


