Truy cập Admin → enforcement, tìm máy và mở rộng hàng của nó.
Chọn edit, thêm phiên bản chính sách đã xem xét, và chọn observe hoặc hiệu ứng thực thi của nó.
Áp dụng thay đổi, sau đó đợi lần kiểm tra tiếp theo của máy và xác nhận trạng thái triển khai và phạm vi của nó.
Truy cập Observe → policy để kiểm tra các quyết định trực tiếp.
Triển khai từ CLI bằng fp fleet. Xem xét tập hợp kết quả trước khi áp dụng — deploy in ra toàn bộ kế hoạch và chỉ hỏi trên terminal tương tác mà không có --json. Dưới --json, với --yes, hoặc với stdin được chuyển hướng (một bước CI, một script, một agent chạy lệnh shell) nó sẽ áp dụng ngay lập tức mà không có kế hoạch và không có lời nhắc — vì vậy hãy chạy fp fleet show <machine> trước nếu bạn muốn xem xét:
fp fleet diff <machine-id> hiển thị ý định so với việc phân phối (một máy được đọc là behind cho đến khi nó tiếp theo thăm dò), fp fleet history <machine-id> liệt kê các thế hệ, và fp fleet rollback <machine-id> <generation> khôi phục một thế hệ — nó từ chối nếu thế hệ đó đặt tên cho một chính sách vì đã bị tắt hoặc xóa.Kiểm tra chính máy với failproofai config --status, và sử dụng fp sessions --env production --since 24h và fp events --event-type hook_completed sau khi triển khai để xác minh hoạt động đến Cloud.
1
Chọn phiên bản và mục tiêu
Triển khai một phiên bản đã xem xét, không phải bản nháp có thể thay đổi được, bắt đầu bằng một máy không phải sản xuất hoặc một nhóm nhỏ mà bạn có thể kiểm tra các phiên làm việc của nó.
2
Quan sát quyết định
Xem xét các kết quả trùng khớp, lý do, công cụ bị ảnh hưởng và dương tính giả mà không chặn công việc.
3
Thực thi và xác minh phạm vi
Nâng cấp sau khi các kết quả quan sát được tách các hành động không an toàn khỏi các hành động hợp lệ, sau đó xác nhận mọi máy dự định đã kéo bản triển khai và đang báo cáo quyết định.
Các máy cần khả năng policies:pull. Báo cáo sự kiện được kiểm soát riêng biệt bởi events:add; xác minh cả hai khi bạn mong đợi phân tích và thực thi Cloud.
Quản lý thực thi là một quy trình công việc Cloud của quản trị viên. Không coi các tuyến thực thi chỉ root như các điểm cuối API /v1 khách hàng thông thường.