Hoe controleren we de oplossing?
Deze route behandelt hybride beheer via Azure Arc. Ze maakt een lokale server niet automatisch gepatcht, privé of herstelbaar; die controles blijven expliciet. Radorfa controleert Arc-resource-ID’s, Connected Machine- of Kubernetes-agents, extensies, managed identities, Azure RBAC, Policy, Defender, Log Analytics, proxy of Private Link, lokale services, heartbeat en afmeldprocedure.
Zo wordt duidelijk welke stille agent, mislukte extension, beleidsafwijking, oude credential of onvolledige afmelding eerst moet worden opgelost. De proef bewijst aanmelding, actuele inventaris en logs, herkenning van een afwijking, intrekking van de credential en verwijdering van Azure- én lokaal vertrouwen. Nieuwe hybride resources krijgen dezelfde registratie.
Hoe blijft Azure Security op orde?
Agent- en extensionversies, heartbeats en afmeldresten worden periodiek gecontroleerd naast de normale server- of clusteronderhoudstaken.