Skip to main content
Bir dağıtım, yayınlanan politika sürümlerini bir makineye yerleştirir; her biri iki etkiden birine sahiptir:
  • Observe politikanın ne yapacağını kaydeder ve hiçbir şeyi engellemiyor.
  • Enforce karara göre hareket eder: bir deny çağrıyı engeller ve bir instruct aracıyı yönlendirir.

Makine ekleyin

Cloud’a bağlandıktan sonra bir makine Admin → enforcement altında görünür. İstediğiniz makine henüz orada değilse:
  1. Administration → Keys sayfasına gidin ve makinenin dağıtımları alabilmesi için policies:pull ve kararlarının Cloud’a ulaşabilmesi için events:add yetkisine sahip bir anahtar oluşturun.
  2. Makineyi bu anahtarla bağlayın — Connect a machine to Cloud bunu adım adım göstermektedir.
  3. Admin → enforcement altında göründüğünü doğrulayın.

Gözlem modunda dağıtın

  1. Admin → enforcement sayfasına gidin, makineyi bulun ve satırını genişletin.
  2. edit seçeneğini seçin, test edilmiş politika sürümünü ekleyin ve observe seçeneğini seçin.
  3. Değişikliği uygulayın, ardından makinenin sonraki check-in’ini bekleyin ve dağıtım ile kapsam durumunu doğrulayın.
  4. Canlı kararları incelemek için Observe → policy sayfasına gidin. Politika sürümleri, enforce ve observe efektleri ve dağıtımı uygula eylemini gösteren makine dağıtım editörü.
1

Sürümü ve makineleri seçin

Yayınlanan sürümü ve üzerinde çalışması gereken makineleri seçin.
2

Gözlem

Hiçbir şey engellenmediği sürece eşleşmeleri, nedenleri, etkilenen araçları ve yanlış pozitifleri gözden geçirin.
3

Uygulama

Gözlemlenen eşleşmeler güvensiz eylemleri geçerli olanlardan ayırdığında efekti enforce’a geçirin, ardından her amaçlanan makinenin değişikliği aldığını ve kararları raporladığını doğrulayın.

Kapsamı kontrol edin

Kapsam, bir politikanın riskin olduğu yerde çalışıp çalışmadığını yanıtlar.
  1. Admin → enforcement sayfasına gidin ve enforce ve gözlem toplamlarını gözden geçirin.
  2. Makineleri ID veya etikete göre arayın veya bir politikadan eksik olan makineleri filtreleyin.
  3. Atanan politikaları, bildirilen dağıtımı, son check-in’i ve geçmişi karşılaştırmak için bir satırı genişletin.
  4. Uygulanan bir dağıtım henüz beklemede olduğunda makinenin yoklama aralığından sonra yenileyin.
Politika kapsamı, makine dağıtım durumu ve observe ve enforce atamalarını gösteren Enforcement filo. En son dağıtımı hiç almayan makineleri, raporlamayı durduran kayıtlı makineleri, yanlış ortama atanan bir politikayı ve kesintiye uğramış bir güncelleme sonrası sürüm kaymasını arayın. Makineleri iş yükü ve ortama göre etiketleyin — yalnızca ana bilgisayar adları nadiren otomatik ölçeklendirme veya değiştirmeden sağ çıkar:
Enforcement yönetimi, yönetimsel bir Cloud iş akışıdır. Yalnızca kök enforcemet rotalarını sıradan müşteri /v1 API uç noktaları olarak ele almayın.