Wenn Unternehmen über zu hohe Azure-Kosten sprechen, geht es fast nie um zu teure Preise. Es geht darum, dass niemand mehr genau sagen kann, wofür bezahlt wird. Die Rechnung wächst schneller als das Verständnis dafür, und irgendwann steht die Frage im Raum, ob die Cloud überhaupt die richtige Entscheidung war. In den allermeisten Fällen ist sie das. Nur die Steuerung fehlt.
Kostenprobleme sind Strukturprobleme
Azure rechnet gnadenlos genau ab, was bestellt wurde, nicht was genutzt wird. Eine virtuelle Maschine, die seit acht Monaten läuft, ohne dass jemand darauf zugreift, kostet exakt so viel wie eine produktive. Ein Storage-Konto in der falschen Zugriffsstufe kostet ein Vielfaches des Nötigen. Und ein Entwicklungssystem, das rund um die Uhr läuft, kostet dreimal so viel wie eines, das nur während der Arbeitszeit verfügbar ist.
Das Muster wiederholt sich unabhängig von der Unternehmensgröße: Die Umgebung ist über Jahre organisch gewachsen, Verantwortlichkeiten sind unklar, und niemand hat das Mandat, etwas abzuschalten. Genau deshalb beginnt ein Kostenreview nicht bei den Preisen, sondern bei der Zuordnung.
Die wiederkehrenden Funde
In der Praxis tauchen in nahezu jeder gewachsenen Umgebung dieselben Punkte auf:
- •Verwaiste Ressourcen: nicht angehängte Datenträger, reservierte öffentliche IP-Adressen, alte Snapshots, Testumgebungen von Projekten, die längst abgeschlossen sind.
- •Überdimensionierung: VMs und Datenbanken, die nach dem Prinzip „lieber eine Nummer größer" bestellt und nie wieder angepasst wurden.
- •Dauerbetrieb ohne Bedarf: Dev-, Test- und Schulungssysteme, die nachts und am Wochenende laufen, obwohl sie niemand nutzt.
- •Falsche Speicherklassen: selten benötigte Daten in teuren Zugriffsstufen, ohne Lifecycle-Regeln.
- •Fehlende Reservierungen: stabile, planbare Grundlast wird zum vollen Bedarfspreis bezahlt.
- •Ungenutzte Lizenzvorteile: vorhandene Windows- und SQL-Lizenzen mit Software Assurance, die nicht auf Azure angerechnet werden.
Einzeln wirken diese Punkte klein. Zusammen ergeben sie oft einen spürbaren Anteil der monatlichen Rechnung, und keiner davon erfordert einen Eingriff in eine produktive Anwendung.
Azure Hybrid Benefit: der am häufigsten liegengelassene Hebel
Unternehmen mit bestehenden Windows-Server- oder SQL-Server-Lizenzen samt Software Assurance können diese Lizenzen in Azure anrechnen lassen. Der Effekt ist erheblich, besonders bei SQL-Workloads. Trotzdem ist dieser Vorteil in gewachsenen Umgebungen häufig nur teilweise aktiviert, etwa weil neue VMs über Vorlagen erstellt wurden, in denen die Option nicht gesetzt war.
Die Prüfung ist einfach: Welche VMs laufen mit Windows-Lizenz aus Azure, obwohl eigene Lizenzen vorhanden sind? Die Umstellung ist in vielen Fällen eine Konfigurationsänderung, keine Migration. Wichtig ist die lizenzrechtliche Prüfung im Vorfeld. Hier lohnt sich Genauigkeit mehr als Geschwindigkeit.
Reservierungen: richtig eingesetzt, nicht pauschal
Reservierte Kapazität senkt die Kosten für planbare Grundlast deutlich. Der Fehler liegt selten darin, keine Reservierungen zu haben, sondern darin, sie ohne Analyse zu kaufen. Wer eine Umgebung reserviert, die im nächsten Jahr migriert oder umgebaut wird, bindet Geld an eine Architektur, die es nicht mehr geben wird.
Sinnvoll ist die Trennung in drei Kategorien: stabile Grundlast (reservieren), schwankende Last (bedarfsorientiert), und alles, was in den nächsten zwölf Monaten ohnehin verändert wird (vorerst nichts tun). Diese Einteilung braucht Nutzungsdaten über mehrere Monate, nicht die Momentaufnahme eines Dienstags.
Warum Tagging kein Selbstzweck ist
Tagging klingt nach Bürokratie und wird deshalb gerne aufgeschoben. Tatsächlich ist es die Voraussetzung für jede sinnvolle Diskussion über Kosten: Ohne Zuordnung zu Kostenstellen, Anwendungen und Verantwortlichen bleibt jede Optimierung eine IT-interne Übung.
Sobald jede Ressource einen Verantwortlichen hat, verändert sich die Dynamik. Aus „die Cloud ist teuer“ wird dann etwa „Abteilung X verursacht 40 % der Kosten, davon 30 % in einer Testumgebung“. Erst über die zweite Aussage lässt sich entscheiden.
Damit das dauerhaft funktioniert, muss Tagging erzwungen werden: über Azure Policy, nicht über Bitten in Teams-Nachrichten. Ressourcen ohne Pflicht-Tags werden entweder abgelehnt oder automatisch markiert und nachverfolgt.
Nach dem Review beginnt die eigentliche Arbeit
Ein Kostenreview liefert eine Liste priorisierter Maßnahmen mit geschätzter Wirkung. Das ist der einfache Teil. Der schwierige Teil ist, dass die Umgebung ohne Leitplanken innerhalb weniger Monate wieder dorthin driftet, wo sie vorher war.
Was hilft, ist Routine: Budgets je Kostenstelle mit Alerts, Policies für erlaubte Regionen und Ressourcentypen, ein monatlicher Kostenreport an die Verantwortlichen, und ein fixer Termin im Quartal, in dem Abweichungen besprochen werden. Kostensteuerung ist kein Projekt, sondern eine Routine, vergleichbar mit Patch-Management.
Eine Umgebung, in der jede Ressource einen Eigentümer und einen Zweck hat, ist außerdem sicherer und einfacher zu betreiben.