Skip to main content
部署将一个或多个策略版本关联到一组已注册的目标机器。

应用部署

  1. 前往 Admin → enforcement,找到目标机器并展开其行。
  2. 选择 edit,添加已审核的策略版本,并选择 observe 或对应的执行效果。
  3. 应用更改,等待机器下次签入,然后确认其部署状态和覆盖状态。
  4. 前往 Observe → policy 查看实时决策。 机器部署编辑器,包含策略版本、enforce 和 observe 效果,以及应用部署操作。
1

选择版本和目标机器

部署已审核的版本,而非可变草稿,并从非生产环境机器或小型机器组开始,以便检查其会话。
2

观察决策

在不阻断工作的前提下,审查匹配项、原因、受影响的工具及误报情况。
3

执行并验证覆盖范围

在观察到的匹配项能够区分不安全操作与合法操作后,再提升为执行模式,并确认所有目标机器均已拉取部署配置并正在上报决策。
机器需要具备 policies:pull 能力。事件上报由 events:add 单独控制;当您期望 Cloud 进行分析和执行时,请验证两者均已配置。
执行管理是 Cloud 的管理员工作流。请勿将仅限 root 的执行路由视为普通客户的 /v1 API 端点。