Hoe controleren we de Azure-inrichting?
Een landing zone is geen architectuurplaat, maar een werkende Azure-startomgeving voor aanvraag, uitrol, controle, uitzondering en veilige beëindiging. De controle omvat managementgroepen, subscriptions en resourcegroepen, Entra ID en Azure RBAC, hubnetwerk en Private DNS, Azure Policy, Defender for Cloud, Log Analytics, Key Vault, Azure Backup, aanvraagroute en uitzonderingen.
Daarmee kiest de organisatie welke basisregels verplicht worden, welke bestaande afwijking eerst moet worden opgelost en wie een tijdelijke uitzondering mag goedkeuren. De proef bewijst dat een veilige resource kan worden gebouwd, verboden instellingen stoppen of worden hersteld en de complete testsubscription weer gecontroleerd verdwijnt.
Hoe blijft Azure daarna beheersbaar?
Nieuwe subscriptions gebruiken dezelfde actuele startstraat. Microsoft-platformwijzigingen en verlopen uitzonderingen worden periodiek beoordeeld en de proef wordt opnieuw uitgevoerd na belangrijke basiswijzigingen.