Hoe controleren we de Azure-inrichting?
Azure Arc brengt hybride resources in beeld, maar verandert een lokale server niet vanzelf in een volledig beheerde Azure-dienst. Beveiligingsverschillen blijven daarom expliciet. Radorfa controleert Entra-tenant en subscription, Arc-resource-ID, server of cluster, agent- en extensieversies, managed identity, Azure RBAC, Policy, Defender-plan, Log Analytics, netwerkproxy of Private Link, patchbeheer en herstelverantwoordelijkheid.
Daarmee kiest de organisatie welke ontbrekende agent, rol, policy, logbron of lokale beveiligingsmaatregel eerst nodig is en waar Arc geen passende oplossing biedt. De proef bewijst aanmelding, inventaris, logging, afwijkingsmelding, intrekking en volledige afmelding zonder de lokale bedrijfsworkload te verwijderen.
Hoe blijft Azure daarna beheersbaar?
Nieuwe hybride resources krijgen dezelfde eigenaar, ondersteunde agentversie, Azure-scope, logbron en herstelafspraak. Niet-ondersteunde of stille agents worden zichtbaar opgevolgd.