Есть ли возможность сделать триггер на наличие определенных строк в конфиге? Если они есть, то всё хорошо, если нет, то загорается авария на устройстве.
есть правила валидации конфигов. там можно регексы использовать. Есть ещё для confDB варианты, но там надо чтобы конфиг был нормализован. В крайнем случае можешь через шелл сделать проверку как тебе хочется и повесить в крон.
Там все не так просто, помимо политик надо рисовать query разного типа, а потом их собирать в политику и да есть костыль без нормализации, разбор raw. Его нужно включить в object profile -> raw policy