Откат изменяет развернутую версию или удаляет назначение политики; он не стирает историю решений, которая объясняет инцидент.
Откатить машину
- Перейдите в Admin → enforcement, разверните затронутую машину и определите её последний надежный набор политик.
- Выберите edit, восстановите эти версии и эффекты, затем примените новое развертывание.
- Дождитесь регистрации машины, затем проверьте сообщаемое развертывание.
- Откройте Observe → policy и затронутые сессии, чтобы подтвердить, что допустимая работа больше не блокируется.
Откат облачного развертывания — это рабочий процесс dashboard. Используйте локальный статус для подтверждения того, что исправленное развертывание достигло машины:failproofai config --pause приостанавливает встроенные, пользовательские и условные политики для одной локальной сессии. Он не приостанавливает политики, управляемые облаком, поэтому не является решением для плохого облачного развертывания.
Когда откатывать
- Политика блокирует ожидаемое действие в production.
- Объем совпадений значительно выше, чем предсказано при наблюдаемом развертывании.
- Политика зависит от полей, которые интеграция не предоставляет.
- Новая версия изменяет поведение за пределами предполагаемого режима отказа.
После отката откройте затронутые сессии и определите условие, вызвавшее ложное срабатывание. Создайте новую версию, протестируйте как небезопасные, так и допустимые случаи, затем повторите фазу наблюдения.
Приостановка enforcement может быть уместна во время инцидента, но она расширяет уязвимость для каждой активной политики в этой области. Предпочтите откат конкретной версии политики, когда это возможно.