Soll-Zustand gegen Ist-Zustand
Deklarierter Infrastructure-as-Code wird mit dem tatsächlichen Provider-Zustand verglichen. Jede Abweichung wird zum Drift-Befund mit Ressource, geändertem Feld und Beobachtungszeitpunkt.
Server, Buckets, Datenbanken und IAM-Principals sind ohne Eigentümer und ohne Budget — bis sie neben Personen, Geräten und Verträgen stehen. Lojycal führt sie im selben Operational Graph: mit Soll-Zustand, Eigentümer und Kosten.
Eine Cloud-Rechnung zeigt, was ausgegeben wurde. Sie zeigt nicht, welches Team die Ressource verantwortet, ob sie noch dem Code entspricht, der sie erzeugt hat, oder ob die Identität mit Zugriff zu jemandem gehört, der im März gegangen ist. Lojycal gleicht Infrastruktur mit denselben Datensätzen ab, die bereits Personen, Assets, Verträge und Kontrollen tragen — jede Ressource erhält Eigentümer, Budgetlinie und Audit-Trail.
Deklarierter Infrastructure-as-Code wird mit dem tatsächlichen Provider-Zustand verglichen. Jede Abweichung wird zum Drift-Befund mit Ressource, geändertem Feld und Beobachtungszeitpunkt.
Ungenutzte Compute-Instanzen, abgetrennte Volumes und verwaiste Storage-Objekte erscheinen zur Prüfung — inklusive des letzten Aktivitätssignals als Begründung.
Ausgaben werden Eigentümer, Team und Kostenstelle zugeordnet. Cloud-Kosten landen im selben Finanzbild wie Lizenzen und Hardware statt in einer separaten Tabelle.
Austritte erreichen Cloud-Identitäten. Principals, Rollen und Access Keys einer ausscheidenden Person stehen im Offboarding-Datensatz — nicht erst ein Jahr später im Audit.
Langlebige Keys und Secrets werden mit Alter und Rotationsstand inventarisiert. Veraltete Zugangsdaten sind sichtbar, bevor eine Prüfung sie findet.
Befunde werden auf die in Lojycal geführten Kontroll-Frameworks gemappt. Jede Entscheidung — akzeptieren, beheben, ausnehmen — wird mit Akteur und Zeitstempel geschrieben.
AWS, Azure und GCP werden mit read-only Zugangsdaten angebunden. Die Verbindung selbst verändert nichts in Ihrer Umgebung.
Jede Verbindung startet im Dry-Run-/Mock-Modus. Sie sehen vorab genau, welche Ressourcen inventarisiert und welche Befunde erzeugt würden.
Passt die Dry-Run-Ausgabe, wechselt die Verbindung auf Live-Read. Inventar, Drift und Kostenzuordnung aktualisieren sich nach Zeitplan.
Remediation ist eine Entscheidung, kein Nebeneffekt. Aktionen werden freigegeben, zugeordnet und protokolliert — nie still ausgeführt.
Infrastructure Governance ist ein Abschnitt einer längeren Kette. Wählen Sie eine Stufe, um zu sehen, was hineingeht, was Lojycal tut und welcher Nachweis entsteht.
Mit den Pfeiltasten zwischen den Stufen wechseln.
Browser Endpoints
Jeder Drift-Befund, jede Ausnahme und jede Remediation-Entscheidung wird mit Akteur, Begründung und Zeitpunkt festgehalten. Fragt eine Prüfung, wie eine Produktionsressource von ihrem Soll-Zustand abgewichen ist, gibt es einen Datensatz — keine Rekonstruktion.
Wir führen Ihren AWS-, Azure- oder GCP-Bestand live durch den Graph.