Skip to main content

Local enforcement

Cài đặt hooks và policies trên một máy. Sử dụng khi bạn cần các guardrails ngay lập tức mà không cần gửi dữ liệu phiên làm việc tới Cloud.

Failproof AI Cloud

Thêm các phiên làm việc tập trung, kiểm toán, đánh giá trực tuyến, bảng điều khiển, cảnh báo và triển khai chính sách đội.

Enterprise deployment

Sử dụng kiểm soát tổ chức, khóa có phạm vi, cơ sở hạ tầng riêng tư và yêu cầu bảo mật cụ thể theo triển khai.

Đường dẫn sản xuất được khuyến nghị

  1. Kết nối một máy không phải sản xuất với chế độ ghi lại bản ghi được bật.
  2. Xác minh các phiên làm việc và đánh giá trong Cloud.
  3. Tạo một kiểm toán cho một chế độ lỗi đã biết.
  4. Triển khai chính sách đầu tiên ở chế độ quan sát.
  5. Mở rộng sang sản xuất sau khi xem xét các kết quả khớp và dương tính giả.

Kết nối một máy tới Cloud

  1. Đi tới Administration → Keys và tạo một khóa với events:addpolicies:pull.
  2. Sao chép bí mật một lần duy nhất tới máy đích.
  3. Sau khi chạy lệnh kết nối CLI, đi tới Admin → enforcement và xác nhận máy xuất hiện.
  4. Đi tới Observe → Events và xác nhận sự kiện đầu tiên của nó đã đến.
Ngăn kéo khóa hiển thị hai quyền cần thiết bởi một máy được kết nối: nhập sự kiện và phân phối chính sách.Ngăn kéa khóa API mới được sử dụng để cấp quyền nhập sự kiện và phân phối chính sách.Sau khi kết nối, máy sẽ xuất hiện trong enforcement với trạng thái chính sách mong muốn và đã báo cáo.Lực lượng Enforcement với một máy được ghi danh được mở rộng để hiển thị trạng thái chính sách mong muốn và trạng thái triển khai.Sự kiện đầu tiên đến xác nhận rằng daemon có thể cung cấp dữ liệu cho Cloud, độc lập với triển khai chính sách.Luồng sự kiện trực tiếp hiển thị các sự kiện agent, model và tool gần đây.Tiếp tục chỉ sau khi cả máy và sự kiện đầu tiên của nó đều hiển thị.
Kết nối tới Cloud xác minh nhập sự kiện và phân phối chính sách một cách độc lập. Do đó, một khóa có thể hợp lệ nhưng thiếu một quyền cần thiết. Sử dụng failproofai config --status để xem khả năng nào được cấu hình.
Thiết lập Cloud chỉ ghi thông tin xác thực cLocal sau khi khả năng liên quan thành công. Xác minh không thành công không để lại một máy trông như đã kết nối khi nó không được kết nối.