Effectuer un déploiement atomique à la demande

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Le cadre de travail de déploiement ne peut pas gérer les mises à jour des enregistrements liés existants. Dans de tels cas, un déploiement atomique à la demande doit être effectué pour les enregistrements liés, ce qui peut être réalisé via des règles métier.

    Pour capturer les mises à jour des enregistrements liés, les règles métier doivent être créées sur la table source.

    Ces règles métier fonctionnent sur les opérations d’insertion, de mise à jour et de suppression. Lorsque vous effectuez une opération d’insertion ou de mise à jour, vous devez ajouter ou mettre à jour des informations de déploiement vers MSI. Si vous effectuez une suppression, les informations cumulées seront supprimées de MSI.

    Par exemple, une fois qu’un incident de sécurité est lié à MSI, les informations connexes sont déployées automatiquement MSI. Mais ultérieurement, si vous ajoutez un nouvel observable à un MSI, l’observable nouvellement ajouté sera également déployé sur MSI. Ici, la règle métier Synchroniser l’observable déployé capture la mise à jour et déploie l’enregistrement mis à jour sur MSI. De même, la même règle métier gère également la suppression des observables cumulés existants, s’ils sont supprimés de l’incident de sécurité.

    Tableau 1. Règles métier prédéfiniesVoici quelques règles métier prédéfinies qui vous aident à comprendre comment gérer les déploiements atomiques
    Règle Description
    Indicateur de déploiement de synchronisation (sn_ti_m2m_task_indicator) Utilisez cette règle métier pour gérer le déploiement et la suppression de l’indicateur de compromis de l’incident de sécurité, du ticket de sécurité et de la tâche de rattrapage.
    Synchroniser l’observable déployé (sn_ti_m2m_task_observable) Utiliser cette règle métier gère le déploiement et la suppression des observables liés de l’incident de sécurité, du ticket de sécurité et de la tâche de rattrapage.
    Utilisateur affecté déployé de synchronisation (sn_si_m2m_task_affected_user) Utiliser cette règle métier gère le déploiement et la suppression des utilisateurs affectés liés de l’incident de sécurité, du ticket de sécurité et de la tâche de correction.
    CI affecté déployé de synchronisation (task_ci) Utiliser cette règle métier gère le déploiement et la suppression des éléments de configuration associés de l’incident de sécurité, du ticket de sécurité et de la tâche de rattrapage.