Skip to main content

title: “Chọn cách thiết lập của bạn” description: “Chọn thực thi cục bộ, Failproof AI Cloud, hoặc triển khai doanh nghiệp.” icon: “waypoints”

Local enforcement

Cài đặt hooks và policies trên một máy. Sử dụng khi bạn cần guardrails ngay lập tức mà không cần gửi dữ liệu phiên đến Cloud.

Failproof AI Cloud

Thêm phiên tập trung, kiểm toán, đánh giá trực tuyến, bảng điều khiển, cảnh báo và triển khai chính sách flotta.

Enterprise deployment

Sử dụng các điều khiển tổ chức, khóa có phạm vi, cơ sở hạ tầng riêng tư và yêu cầu bảo mật cụ thể cho triển khai.

Con đường sản xuất được khuyến nghị

  1. Kết nối một máy không phải sản xuất với tính năng ghi lại bản ghi đã bật.
  2. Xác minh các phiên và đánh giá trong Cloud.
  3. Tạo một kiểm toán cho một chế độ lỗi đã biết.
  4. Triển khai chính sách đầu tiên ở chế độ quan sát.
  5. Mở rộng sang sản xuất sau khi xem xét các kết quả trùng khớp và dương tính giả.

Kết nối một máy với Cloud

  1. Đi đến Administration → Keys và tạo một khóa với events:addpolicies:pull.
  2. Sao chép bí mật một lần duy nhất sang máy đích.
  3. Sau khi chạy lệnh kết nối CLI, hãy đi đến Admin → enforcement và xác nhận máy xuất hiện.
  4. Đi đến Observe → Events và xác nhận sự kiện đầu tiên của nó đến.
Ngăn kéa khóa hiển thị hai quyền cần thiết bởi một máy được kết nối: tiếp thụ sự kiện và cung cấp chính sách.Ngăn kéa khóa API mới được sử dụng để cấp quyền tiếp thụ sự kiện và cung cấp chính sách.Sau khi kết nối, máy sẽ xuất hiện trong enforcement với trạng thái chính sách mong muốn và được báo cáo.Flotta thực thi với một máy được ghi danh được mở rộng để hiển thị trạng thái chính sách mong muốn và trạng thái triển khai của nó.Sự kiện đầu tiên đến xác nhận rằng daemon có thể cung cấp dữ liệu cho Cloud, độc lập với triển khai chính sách.Luồng sự kiện trực tiếp hiển thị các sự kiện agent, model và tool gần đây.Tiếp tục chỉ sau khi cả máy và sự kiện đầu tiên của nó đều hiển thị.
Kết nối với Cloud xác minh tiếp thụ sự kiện và cung cấp chính sách một cách độc lập. Do đó, một khóa có thể hợp lệ nhưng thiếu một quyền bắt buộc. Sử dụng failproofai config --status để xem khả năng nào được cấu hình.
Thiết lập Cloud chỉ ghi thông tin xác thực cục bộ sau khi khả năng liên quan thành công. Xác minh không thành công sẽ không để một máy trông như đã kết nối khi nó không phải.