Una subscription Azure cresce in fretta e, senza governance, diventa un labirinto: risorse senza tag, dischi orfani che restano in fattura, resource group vuoti, nessuno che sa più chi ha creato cosa. Con PowerShell e il modulo Az si fa ordine in pochi minuti. Ecco un toolkit di 10 script pronti — e con questo apriamo la serie di toolkit Azure per gli amministratori.
🛠️ Scarica il toolkit: Toolkit PowerShell governance e gestione risorse Azure (10 script) — gratuito, codice originale SynSphere, archivio ZIP. Tutti report di sola lettura (tranne l’applicazione tag, con
-WhatIf).
Prerequisiti
- PowerShell 5.1+ o PowerShell 7 + modulo Az (
Install-Module Az); per l’export Resource Graph ancheAz.ResourceGraph. - Autenticazione con
Connect-AzAccount(browser, nessuna password negli script). - Per i report basta il ruolo Reader; l’applicazione tag richiede Contributor sul resource group.
📋 Inventario e visione d’insieme
- Inventario risorse (
01) — ogni risorsa con tipo, resource group, region, tag e subscription. La fotografia di base. - Riepilogo per subscription (
09) — quante risorse/RG/region per ciascuna subscription: orientamento immediato in tenant multi-sub. - Export via Resource Graph (
10) — la stessa fotografia ma velocissima e cross-subscription (Search-AzGraph), ideale su tenant grandi. - Distribuzione per region (
07) — dove sono le risorse: utile per data residency e per scovare risorse in region non previste.
🏷️ Tag e governance
- Risorse senza tag (
02) — risorse prive di tag o a cui mancano quelli obbligatori (CostCenter, Owner, Environment): senza tag non c’è cost allocation né ownership. - Applica tag in bulk (
03) — propaga un set di tag a tutte le risorse di un resource group, in merge e con-WhatIf. - Resource lock (
05) — dove sono i lockCanNotDelete/ReadOnly(e dove mancano sulle risorse critiche).
💸 Pulizia e FinOps
- Risorse orfane (
06) — il controllo che fa risparmiare: dischi managed non collegati, IP pubblici inutilizzati, NIC e NSG non associati. Restano in fattura senza dare valore. - Resource group vuoti (
04) — residui di progetti chiusi, da dismettere.
🔎 Audit
- Timeline creazione risorse (
08) — chi ha creato/modificato cosa e quando, dall’Activity Log (~90 giorni): utile per audit e per capire la crescita dell’ambiente.
Da dove partire
- Inventario (
01o10): la mappa completa. - Risorse orfane (
06): taglio immediato degli sprechi in fattura. - Tag (
02→03): metti ordine in cost allocation e ownership.
Se stai valutando o ottimizzando Azure, parti da quale certificazione Azure scegliere e da come funziona la consulenza Azure.
Quando conviene un supporto
Governance, tagging e ottimizzazione dei costi Azure sono attività continuative. SynSphere le gestisce come servizio e forma i team con i percorsi formativi e le certificazioni Microsoft Azure.
Scarica il toolkit o parla con un nostro consulente per un assessment dell’ambiente Azure.