应用部署
- 控制台
- CLI
- 前往 Admin → enforcement,找到目标机器并展开其行。
- 选择 edit,添加已审核的策略版本,并选择 observe 或对应的强制执行效果。
- 应用更改,等待机器下次检入,确认其部署状态和覆盖状态。
-
前往 Observe → policy 查看实时决策。

1
选择版本和目标机器
部署已审核的版本而非可变草稿,优先从非生产环境机器或少量机器开始,以便逐一检查其会话。
2
观察决策
在不阻断工作的前提下,审查匹配结果、触发原因、受影响的工具以及误报情况。
3
强制执行并验证覆盖范围
在观察到的匹配结果能有效区分不安全操作与合法操作后,再提升为强制执行模式,然后确认每台目标机器均已拉取部署并正在上报决策。
policies:pull 能力。事件上报由 events:add 单独控制;当您期望云端进行分析和强制执行时,请同时验证这两项能力。

