Skip to main content
Yayınlanan bir policy sürümü asla değişmez. Bir policy düzenlemesi ve yeniden yayınlanması yeni bir sürüm oluşturur; zaten makinelerde olan sürümü asla yeniden yazmaz. İşte geri almanın güvenli olmasının nedeni: son iyi sürüm hala tam olarak orada duruyor ve geri alma, ne gitmişse ona dair karar geçmişini silmez.

Bir sürümü bulma

Admin → policy editor sayfasına gidin ve bir policy’nin sürümlerini karşılaştırmak veya birini devre dışı bırakmak için library sayfasını açın.

Bir makineyi geri alma

  1. Admin → enforcement sayfasına gidin, etkilenen makineyi genişletin ve son bilinen iyi policy setini belirleyin.
  2. edit sayfasını seçin, bu sürümleri ve etkileri geri yükleyin ve yeni dağıtımı uygulayın.
  3. Makinenin check-in’i için bekleyin, sonra bildirilen dağıtımı doğrulayın.
  4. Observe → policy sayfasını açın ve geçerli çalışmanın artık engellenmediğini onaylamak için etkilenen oturumları kontrol edin.

Bir policy’yi her makineden çıkarma

Her biri etkilediği her dağıtımda yeni bir generasyon oluşturur. Bu generasyonlardan birini geri almak, bir disable işlemini geri almanın yolu değildir — rollback devre dışı bırakılan bir policy’yi adlandıran generasyonu reddeder ve disable işleminden önceki her generasyon bu policy’yi adlandırır. fp policies enable geri dönüş yoludur ve sırasıyla kendi generasyonunu oluşturur.

Bir pack’i geri alma

Bir pack yüklendiğiniz sürüme sabitlenmiştir, bu nedenle geri almak daha önceki bir sürümü yüklemek anlamına gelir:
Terminal olmadan veya --policy, --category veya --all ile, yeniden ekleme seçtiğiniz alt kümeyi tutar. Terminal ile hiçbiri olmadan, seçici yazarın varsayılanları ile önceden işaretli olarak açılır ve işaretledikleriniz seçiminizi değiştirir — bu nedenle sahip olduğunuz şeyleri yeniden işaretleyin.

Ne zaman geri alınır?

  • Bir policy beklenen bir üretim eylemini engeller.
  • Uyuşturma hacmi gözlenen dağıtımın tahmin ettiğinden önemli ölçüde daha yüksektir.
  • Bir policy, entegrasyonun sağlamadığı alanlara bağlıdır.
  • Yeni bir sürüm amaçlanan hata modunun dışında davranışı değiştirir.
Geri aldıktan sonra, etkilenen oturumları açın ve yanlış pozitifin arkasındaki koşulu bulun. Yeni bir sürüm yayınlayın, test hem güvenli olmayan hem de meşru durumu test edin ve zorunlu kılmadan önce tekrar gözlemleyin.
failproofai config --pause yerel policies’i bir oturum için askıya alır ve asla Cloud tarafından yönetilenleri askıya almaz, bu nedenle kötü bir Cloud dağıtımından çıkış yolu değildir. Durdurma ayrıca kapsamındaki her policy için maruziyeti genişletir; yanlış davranan tek sürümü geri almayı tercih edin.