Çalışma mantığı
Hangi sürüme dönüleceği, yetkili kişi ve kabul ölçütü belirlenir. Eski politika güncel tehditlere karşı yetersiz kalabilir; bu artık risk kaydedilir.
Uygulamada nasıl değerlendirilir?
Yeni kural belirli cihazlarda ödeme kesintisi yaratıyorsa yalnızca ilgili kuralı veya kohortu geri almak mümkün olmalıdır.
Sınırlar ve yaygın hatalar
Geri alınan politika istemcide önbellekte kalabilir; sunucu ve cihaz sürümleri farklılaşabilir.
Kontrol listesi
- Politika sürümünü izleyin
- Dar kapsamlı geri dönün
- Dağıtımı doğrulayın
Karar verirken
Geri alma işlemi sonrası hizmet sağlığı ve güvenlik kapsamı yeniden kontrol edilmelidir.
Kontrolü geri almak ile açığı geri getirmek
Bir kural yanlış engel üretiyorsa geri alma yolunun önceden denenmiş olması önemlidir. Ancak değişiklik sunucudaki temel yetkilendirmeyi veya başka bağımsız kontrolleri kapatmamalıdır. Geri alınan kapsam açıkça belirtilir.
Hangi uygulama sürümünün hangi politikaya döneceği ve eski yapılandırmanın hâlâ uyumlu olup olmadığı kontrol edilir. Kullanıcıdaki önbellek etkisi hesaba katılır. Geri alma sonrasında işlem başarı oranı ve güvenlik olayları izlenmeye devam eder.
İlgili rehberler: RASP politika sürümlemesi, Güvenlik özelliklerinde feature flag kullanımı.
Kaynaklar ve kapsam
Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.