Skip to main content
Một deployment đưa các phiên bản policy đã xuất bản lên một máy, mỗi phiên bản có một trong hai hiệu ứng:
  • Observe ghi lại những gì policy sẽ làm, và không chặn bất kỳ điều gì.
  • Enforce thực hiện quyết định: một deny chặn cuộc gọi và một instruct điều hướng agent.

Thêm một máy

Một máy xuất hiện dưới Admin → enforcement sau khi nó kết nối với Cloud. Nếu máy bạn muốn chưa có ở đó:
  1. Đi tới Administration → Keys và tạo một khóa với policies:pull, để máy có thể nhận các deployment, và events:add, để các quyết định của nó đạt tới Cloud.
  2. Kết nối máy với khóa đó — Connect a machine to Cloud hướng dẫn từng bước.
  3. Xác nhận nó xuất hiện dưới Admin → enforcement.

Triển khai ở chế độ observe

  1. Đi tới Admin → enforcement, tìm máy, và mở rộng hàng của nó.
  2. Chọn edit, thêm phiên bản policy đã kiểm tra, và chọn observe.
  3. Áp dụng thay đổi, sau đó chờ đợi lần check-in tiếp theo của máy và xác nhận trạng thái deployment và coverage của nó.
  4. Đi tới Observe → policy để kiểm tra các quyết định trực tiếp. Trình chỉnh sửa deployment máy với các phiên bản policy, hiệu ứng enforce và observe, và hành động áp dụng deployment.
1

Chọn phiên bản và máy

Chọn phiên bản đã xuất bản và các máy nó sẽ chạy trên đó.
2

Observe

Kiểm tra các kết quả khớp, lý do, công cụ bị ảnh hưởng, và những lần dương tính giả trong khi không có gì bị chặn.
3

Enforce

Chuyển hiệu ứng thành enforce sau khi các kết quả được quan sát tách biệt các hành động không an toàn khỏi những hành động hợp lệ, sau đó xác nhận mọi máy dự định đã kéo thay đổi và đang báo cáo quyết định.

Kiểm tra coverage

Coverage trả lời câu hỏi liệu một policy có đang chạy nơi có rủi ro không.
  1. Đi tới Admin → enforcement và kiểm tra tổng số enforcing và observing.
  2. Tìm kiếm một máy theo ID hoặc nhãn, hoặc lọc các máy thiếu một policy.
  3. Mở rộng một hàng để so sánh các policy được gán, deployment được báo cáo, lần check-in cuối cùng, và lịch sử.
  4. Làm mới sau khoảng thời gian polling của máy khi một deployment được áp dụng vẫn đang chờ xử lý.
Lực lượng Enforcement hiển thị coverage policy, trạng thái deployment máy, và các gán observe và enforce. Tìm các máy chưa bao giờ kéo latest deployment, các máy đã đăng ký ngừng báo cáo, một policy được gán cho môi trường sai, và version drift sau khi cập nhật bị gián đoạn. Gắn nhãn máy theo workload và môi trường — chỉ tên máy chủ hiếm khi sống sót qua autoscaling hoặc thay thế:
Enforcement management là một quy trình Cloud quản trị. Đừng coi các tuyến đường enforcement chỉ dành cho root là các endpoint /v1 API khách hàng thông thường.