Hoe controleren we de Azure-inrichting?
Een beheerd Azure-platform neemt klantverantwoordelijkheid voor rollen, koppelingen, gegevens en herstel niet over. Deze pagina maakt juist die eigen keuzes uitvoerbaar. Radorfa controleert PaaS-dienst en regio, Entra ID enterprise-app en service-principal, managed identity, app-toestemmingen, Azure RBAC, Private Link, Key Vault, configuratie, gegevens, diagnostische logs en export- of herstelroute.
Zo wordt duidelijk welke brede app-toestemming, openbare PaaS-route, oude identiteit of ontbrekende export als eerste moet worden verbeterd. De proef combineert normale gebruiker en koppeling met volledige intrekking van een testidentiteit. Logs, export en opruiming bevestigen dat niets ongemerkt bereikbaar blijft.
Hoe blijft Azure daarna beheersbaar?
Nieuwe PaaS-diensten en enterprise-apps krijgen vooraf een eigenaar, kleine identiteit, gegevensdoel, private route, logbron en beëindigingsprocedure.