Skip to main content
Развертывание связывает одну или несколько версий политики с целевым набором зарегистрированных машин.

Применить развертывание

  1. Перейдите в Admin → enforcement, найдите машину и разверните ее строку.
  2. Выберите edit, добавьте проверенную версию политики и выберите observe или режим принудительного применения.
  3. Примените изменение, затем дождитесь следующей проверки машины и подтвердите состояние развертывания и охвата.
  4. Перейдите в Observe → policy, чтобы просмотреть активные решения. Редактор развертывания машины с версиями политик, режимами enforce и observe, а также действием применения развертывания.
1

Выберите версию и целевые машины

Разверните проверенную версию, а не изменяемый черновик, начиная с машины без production или небольшой группы, сессии которой вы можете проверить.
2

Наблюдайте за решениями

Проверьте совпадения, причины, затронутые инструменты и ложные срабатывания без блокировки работы.
3

Примените и проверьте охват

Переходите к принудительному применению после того, как наблюдаемые совпадения разделят небезопасные действия от допустимых, затем подтвердите, что каждая целевая машина получила развертывание и сообщает решения.
Машины должны иметь возможность policies:pull. Отчетность о событиях контролируется отдельно через events:add; проверьте обе возможности, если вы ожидаете анализа и принудительного применения в облаке.
Управление принудительным применением — это административный рабочий процесс облака. Не рассматривайте маршруты принудительного применения только для root как обычные конечные точки API /v1 для клиентов.