Hoe controleren we de Azure-inrichting?
Azure Private Link is één bouwsteen. Veilige Azure-beveiliging vraagt ook correcte DNS, gesloten openbare toegang, kleine beheerrechten en begrensd uitgaand verkeer. Radorfa controleert Virtual Networks en subnets, Network Security Groups, routes, Azure Firewall, Front Door of Application Gateway, Private Link, Private DNS, openbare instellingen, certificaten, beheerroute en netwerklogs.
Daaruit volgt welk openbaar gegevens- of beheerpad eerst kan sluiten en welke applicatieroute daarvoor nog moet worden voorbereid. De proef combineert normale web- en applicatieverwerking met directe toegang, verkeerde identiteit en extra bestemming. Een bewaarde configuratie maakt veilige terugval mogelijk.
Hoe blijft Azure daarna beheersbaar?
Nieuwe Azure-diensten en koppelingen krijgen vooraf een netwerkroute, Private DNS-keuze, certificaat, eigenaar en toegestane uitgaande bestemming. Openbare heropening wordt gemeld.