Skip to main content
部署操作将一个或多个策略版本关联到一组已注册的目标机器。

应用部署

  1. 前往 Admin → enforcement,找到目标机器并展开其行。
  2. 选择 edit,添加已审核的策略版本,并选择 observe 或对应的强制执行效果。
  3. 应用更改,等待机器下次检入,确认其部署状态和覆盖状态。
  4. 前往 Observe → policy 查看实时决策。 包含策略版本、enforce 和 observe 效果以及应用部署操作的机器部署编辑器。
1

选择版本和目标机器

部署已审核的版本而非可变草稿,优先从非生产环境机器或少量机器开始,以便逐一检查其会话。
2

观察决策

在不阻断工作的前提下,审查匹配结果、触发原因、受影响的工具以及误报情况。
3

强制执行并验证覆盖范围

在观察到的匹配结果能有效区分不安全操作与合法操作后,再提升为强制执行模式,然后确认每台目标机器均已拉取部署并正在上报决策。
机器需具备 policies:pull 能力。事件上报由 events:add 单独控制;当您期望云端进行分析和强制执行时,请同时验证这两项能力。
强制执行管理是一项管理员级别的云端工作流。请勿将仅限 root 的强制执行路由视为普通客户 /v1 API 端点使用。