Skip to main content

정책 및 그룹

정책은 에이전트가 시행하는 내용을 정의합니다. 그룹은 일련의 장치에 정책을 할당합니다. 모든 장치는 각 하트비트에서 효과적인 정책을 확인하므로 변경 사항이 빠르게 전파됩니다.

정책

정책(AgentPolicy)에는 다음이 포함됩니다.

보호 사전 설정

모든 손잡이를 조정하는 대신 동작 가드를 송신 모드와 함께 묶는 단일 보호 사전 설정을 선택할 수 있습니다. 오프 프리셋 조합은 Custom으로 표시됩니다.

그룹

그룹(AgentGroup)에는 policyId과 함께 OS, 호스트 이름 glob 패턴 및 우선순위와 일치하는 동적 멤버십 규칙이 있습니다. 장치의 유효 정책은 장치 → 그룹 → 정책으로 확인되어 하트비트마다 재평가되므로 그룹 간에 장치를 이동하거나 그룹 규칙을 편집하면 자동으로 대상이 다시 지정됩니다.

안전한 출시

정책 변경 사항은 제어된 워크플로를 통해 제공되므로 전체 차량에 시행하기 전에 확인할 수 있습니다.
  • 개정 및 롤백 — 모든 정책 변경 사항에 대한 버전이 관리됩니다. 언제든지 이전 버전으로 롤백할 수 있습니다.
  • 롤아웃 링 — 한꺼번에 변경하는 대신 단계적 링(일시 중지/재개/진행)을 통해 변경 사항을 진행합니다.
  • 모의 실행 — 아무것도 저장하거나 시행하지 않고 현재 인벤토리에 대해 정책이 감지하거나 차단할 내용을 미리 봅니다.
  • 예외 — 장치별/규칙별 예외에 대한 승인 워크플로입니다. 승인하면 관리 제외가 추가됩니다. 승인하려면 관리자 역할이 필요합니다.

변조 방지 및 제거 키

정책에서는 제거 키(tamperProtection.uninstallRequiresKey)를 요구할 수 있으므로 이 키가 없으면 로컬 사용자가 에이전트를 제거할 수 없습니다. 요구 사항(및 오프라인 솔트/해시가 포함된 해시 키)이 엔드포인트에 전달되므로 네트워크 외부에서도 유효성을 검사할 수 있습니다. 제거 시도는 공개 토큰 검증 엔드포인트를 통해 검증됩니다(정책별 키를 먼저 사용한 다음 플릿 전체 대체). 실패는 감사됩니다. 자체 업데이트 및 변조 방지를 참조하세요.

관련