Ahoj Lucia GR,
Pro vyřešení auditního problému napříč 150 izolovanými servery je jedinou autoritativní a přesnou metodou automatické nasazení příkazu azcmagent check --výstup json pomocí PowerShell Remoting nebo lokálních správcovských konfigurací. Tento příkaz simuluje a získá stav každého koncového bodu, což vám umožní extrahovat surová data v JSON struktuře pro křížové odkazování. Co se týče směrovací architektury, udržování přísně statického whitelistu bez žolíků pro Azure Arc představuje chybné technické uvažování. Architektura Azure využívá dynamické adresní rozsahy a koncové body; proto je vyžadováno konfigurovat proxy filtry na základě FQDN zahrnujících divoké karty, které jsou přísně v souladu se standardy Microsoftu (např. *.his.arc.azure.com), nebo je automaticky integrovat pomocí mechanismu Service Tags. Jakýkoli pokus o hardkódování statických odkazů nevyhnutelně v budoucnu zopakuje stejnou zlomenou logiku směrování.
Doufám, že vám tato odpověď přinesla užitečné informace. Pokud ano, klikněte prosím na "přijmout odpověď". Pokud budete mít jakékoli otázky, neváhejte zanechat komentář.
VPHAN