Hoe controleren we de Azure-inrichting?
Hier is Azure-beveiliging echte software-engineering: architectuur, broncode, modules, versies, configuratie, tests, release, actieve resources en terugval blijven gekoppeld. Radorfa controleert repositories, Bicep-, ARM- of Terraformmodules, versies en parameters, bouw- en uitrolidentiteiten, Key Vault-verwijzingen, wijzigingsreviews, Azure Policy-tests, What-If, testresources, Activity Log en terugvalversies.
Zo wordt duidelijk welke handmatige instelling, onbeheerde module of afwijking tussen bron en Azure als eerste in de geteste softwareketen moet komen. De proef vergelijkt uitrolplan en werkelijk resultaat, probeert veilige en onveilige resources en bewijst dat de vorige versie zonder achtergebleven geheimen of losse resources terug kan.
Hoe blijft Azure daarna beheersbaar?
Iedere Azure-wijziging krijgt voortaan een bronversie, beoordeling en testuitkomst. Onverwachte portaalwijzigingen worden gemeld en via de beheerde code hersteld.