Regole degli asset

Le regole degli asset consentono di attribuire automaticamente proprietà agli asset in base a criteri di ricerca personalizzati. È ad esempio possibile, tramite una regola, attribuire un gruppo Web a tutti gli asset che riportano il servizio nginx attivato.

In altre parole, configurare una regola equivale concretamente a eseguire una modifica in blocco sull’inventario in modo periodico.

Le regole vengono applicate ogni ora. Un asset appena creato o modificato di recente potrebbe quindi non essere elaborato immediatamente dalle regole configurate.

In caso di regole in conflitto, il comportamento non è specificato. Si sconsiglia vivamente di creare regole che interessano asset comuni ma definiscono azioni contraddittorie.

Solo gli amministratori Cyberwatch dispongono delle autorizzazioni per gestire le regole.

Azioni

Le azioni definiscono le operazioni da eseguire su tutti gli asset selezionati dai rispettivi filtri. Consentono l’attribuzione di categoria, progetto, gruppi, framework o policy.

Se ad esempio una regola attribuisce una policy di prioritizzazione a un asset e, dopo la sua esecuzione, la policy di prioritizzazione dell’asset viene modificata manualmente, la regola attribuirà nuovamente la propria policy di prioritizzazione alla successiva esecuzione.

Per annullare gli effetti di una regola su un asset quando non soddisfa più i filtri, è possibile definire azioni opposte. Queste azioni vengono eseguite una sola volta, alla prima esecuzione della regola che rileva che l’asset non soddisfa più i filtri. Dopo questa esecuzione, la regola non avrà più effetto sull’asset, a meno che non soddisfi nuovamente i filtri.

L’insieme degli asset che soddisfano i filtri della regola può cambiare sia perché gli asset sono cambiati, sia perché i filtri della regola sono stati modificati. In entrambi i casi, le azioni vengono eseguite su tutti gli asset che soddisfano i filtri, indipendentemente dal fatto che li soddisfacessero già, mentre le azioni opposte vengono eseguite solo sugli asset che li soddisfacevano all’esecuzione precedente e che non li soddisfano più.

Le azioni opposte possono essere lasciate vuote e non devono necessariamente rispecchiare le altre azioni. Se ad esempio i filtri di una regola si basano su criteri soggetti a variazioni, l’assenza di azioni opposte evita di causare modifiche ripetute sugli asset instabili.

Gestire le regole degli asset

Le regole sono consultabili dal menu Impostazioni > Regole degli asset e configurabili solo dagli amministratori Cyberwatch in vista globale. È inoltre possibile creare una regola dalle modifiche in blocco dell’inventario.

Al momento del salvataggio, le regole vengono eseguite in background. Il loro effetto sarà generalmente osservabile pochi secondi dopo.