第 0 章 前提
| 項目 | 内容 |
|---|---|
| 試験コード | AZ-104(Microsoft Azure Administrator) |
| 認定資格 | Microsoft Certified: Azure Administrator Associate |
| 合格ライン | 1000 点満点中 700 点以上 |
| 出題範囲 | 2026 年 4 月 17 日現在のスキル(本書はこれに対応) |
| 有効期限 | 毎年。Microsoft Learn の無料オンライン評価に合格すると更新できる |
出題は 5 つのスキル領域に分かれ、それぞれ配点の幅が公開されている。本書の章立ては、この公式の区分にそのまま 1 対 1 で対応させてある。

補足
配点が大きいのは「ID とガバナンス」(20〜25%)と「コンピューティング」(20〜25%)で、合わせて全体のおよそ半分になる。時間が限られているなら、第 1〜3 章と第 7〜10 章を厚く読む。
試験では
出題の多くは一般提供(GA)の機能について問われる。プレビュー機能も、広く使われているものは出題されることがある、と公式に明記されている。「プレビューだから出ない」とは言い切れない。
Azure のリソースは、必ずどこかのリージョン(東日本、西日本など)に置かれる。リージョンの中はさらに可用性ゾーンに分かれていて、1 つのゾーンは物理的に離れた 1 つ以上のデータセンターでできている。

この入れ子を知っていると、あとの章の可用性の話がすべて同じ図の上に乗る。
試験では
リソースをリージョンをまたいで「移動」することは基本的にできない。リソースグループやサブスクリプションを移してもリージョンは変わらない(第 3 章)。リージョンを変えたいなら作り直すか、Azure Resource Mover / Site Recovery を使う。
Azure の管理は 4 階層の入れ子でできている。何をどの階層に付けるかが AZ-104 の背骨になる。

| 階層 | 何のための入れ物か | ここに付けられる主なもの |
|---|---|---|
| 管理グループ | 複数のサブスクリプションを束ねる。入れ子にできる | ポリシー、RBAC |
| サブスクリプション | 課金と上限(クォータ)の単位 | ポリシー、RBAC、予算 |
| リソースグループ | リソースをまとめる論理的な入れ物。入れ子にできない | ポリシー、RBAC、ロック、タグ |
| リソース | 実際の VM やストレージ | RBAC、ロック、タグ、診断設定 |
上の階層で付けたポリシーとロールは、下へ継承される。この継承の向き(上から下への一方向)は第 2 章で改めて扱う。
試験では
サブスクリプションは課金の単位であると同時に、上限(クォータ)の単位でもある。「このリージョンでこれ以上 vCPU を作れない」といった制限はサブスクリプション単位でかかる。増やすにはサポートリクエストでクォータの引き上げを依頼する。
第 7 章で詳しく扱うが、ポータル・CLI・PowerShell・SDK のどれから操作しても、要求はすべて Azure Resource Manager(ARM) という層を通る。認証・認可・ポリシーの評価はここで行われる。だから「ポータルで作ったものを CLI から見ても同じ」になる。
ARM がリソースを一意に指すのがリソース ID だ。問題文やコマンドに出てくる長い文字列は、決まった順に並んでいる。

Microsoft.Compute のような部分をリソースプロバイダーと呼ぶ。その種類のリソースを扱う窓口で、サブスクリプションごとに「登録」されている必要がある。
補足
「このリソースの種類は作成できません」というエラーが出たとき、権限ではなくリソースプロバイダーが未登録であることが原因の場合がある。az provider register --namespace Microsoft.Compute のように登録する。
| 入口 | 特徴 | 本書での扱い |
|---|---|---|
| Azure portal | 画面で操作する。設定項目の名前を覚えるのに向く | 考え方を本文で説明する |
| Azure CLI | az で始まる。Linux / macOS / Windows 共通 | 章末のコマンド枠に記載 |
| Azure PowerShell | 動詞-Az名詞 の形。Windows 管理者に馴染む | 同じ枠に併記 |
試験では
試験では「この操作に対応するコマンドはどれか」という形で、CLI と PowerShell の両方が問われる。どちらかだけ覚えるのではなく、対応関係で覚える。巻末の付録 C に全体の対応表を置いた。
補足
PowerShell のコマンドは New-AzVM Get-AzStorageAccount のように動詞 + Az + 名詞という規則で統一されている。この規則を知っていれば、知らないコマンドでも見当が付く。CLI は az <サービス> <サブコマンド> <動作> の形で、こちらも規則的だ。
どの章にも出てくるのに、章の中では説明しない語をここでまとめて片づける。知らない語が出てきたら、まずこの表に戻ってほしい。
| 語 | 意味 | AZ-104 での例 |
|---|---|---|
| IaaS | サーバーそのものを借りる形。 OS の中は自分で面倒を見る | 仮想マシン(第 8 章) |
| PaaS | アプリを動かす土台を借りる形。 OS やミドルウェアは Azure が面倒を見る | App Service(第 10 章)、ストレージ、SQL Database |
| マネージド | Azure が裏側の運用を引き受けているという意味の接頭辞 | マネージドディスク、マネージド ID |
| サーバーレス | インスタンス数を意識せず、使った分だけ払う形 | Azure Container Apps(第 9 章) |
| 語 | 意味 | 注意 |
|---|---|---|
| SKU | 同じサービスの中の「グレード」のこと。 Stock Keeping Unit の略で、性能・機能・料金がセットで決まる。Basic / Standard / Premium のような名前が付く | SKU が違うと使える機能が変わる。「この機能は Premium だけ」という形で頻出 |
| レベル(Tier) | SKU とほぼ同じ意味で使われる。App Service では「価格レベル」と呼ぶ | 日本語訳が「レベル」「階層」「層」と揺れる |
| 層(アクセス層) | ストレージで、データの置き場所の温度(ホット/クール/アーカイブ) | SKU とは別の話(第 6 章) |
| インスタンス | 実際に動いている 1 台ぶんの実体 | インスタンス数を増やすのがスケールアウト |
| 語 | 意味 | どこで出るか |
|---|---|---|
| IOPS | 1 秒あたりに処理できる読み書きの回数。 小さいデータを大量に扱うときに効く | ディスクの比較(第 8 章) |
| スループット | 1 秒あたりに流せるデータ量(MB/s)。大きいファイルを扱うときに効く | 同上 |
| レイテンシ(待ち時間) | 要求してから返ってくるまでの時間 | アーカイブ層のリハイドレート(第 6 章) |
| スケールアップ | 1 台の性能を上げる(レベルを上げる) | App Service プラン(第 10 章) |
| スケールアウト | 台数を増やす | VMSS(第 8 章)、App Service(第 10 章) |
| 語 | 意味 | 注意 |
|---|---|---|
| SLA | Microsoft が約束する稼働率。 下回ったら料金の一部が返ってくる | 「99.95%」と「99.99%」の差が答えを分ける(第 8 章) |
| 持続性(Durability) | データが失われない確率。 稼働率とは別の指標 | ストレージの「9 が 11 個」など(第 5 章) |
| 冗長性(Redundancy) | 同じデータを何か所に持つか | LRS / ZRS / GRS(第 5 章) |
| 同期 / 非同期 | 書き込みの完了を待ってコピーするか、あとから追いつかせるか | 非同期だと直近の書き込みが失われうる |
| GA | Generally Available。プレビューが終わった正式版。本番で使ってよい | 出題の多くは GA の機能から |
| プレビュー | 試験提供中。予告なく仕様が変わり、SLA の対象外のことがある | 広く使われていれば出題されうる |
| 語 | 意味 | 例 |
|---|---|---|
| CIDR 表記 | IP アドレスの範囲を「アドレス/ビット数」で書く書き方。 数字が小さいほど広い範囲を指す | 10.0.0.0/16 は 65,536 個、/24 は 256 個 |
| サブネット | ネットワークを区切った小さい単位 | VNet の中を用途別に分ける(第 11 章) |
| FQDN | ドメイン名を省略せずに最後まで書いたもの(完全修飾ドメイン名) | myapp.azurewebsites.net |
| エンドポイント | そのサービスに接続するための宛先(URL や IP) | https://<名前>.blob.core.windows.net |
| 受信 / 送信 | そのリソースへ入ってくる通信 / そこから出ていく通信 | NSG も App Service もこの向きで設定が分かれる |
| 語 | 意味 | どこで出るか |
|---|---|---|
| プリンシパル | 権限を与える相手のこと。 人とは限らず、アプリやリソース自身も含む | RBAC の 3 要素の 1 つ(第 2 章) |
| スコープ | その設定が効く範囲。 広い順に管理グループ→サブスクリプション→リソースグループ→リソース | RBAC・ポリシー・ロックすべてで同じ語を使う |
| 継承 | 上の階層で付けた設定が下にも効くこと | 方向(上から下)が問われる(第 2 章) |
| テナント | 組織専用の Microsoft Entra ID のインスタンス | ID の置き場所(第 1 章) |
| サービスプリンシパル | アプリやスクリプトのための ID | 人ではない利用者(第 2 章) |
試験では
この表の語は、以降の章では説明なしで使う。とくに SKU・スコープ・エンドポイント・SLA の 4 つは、問題文の中でそのまま条件として出てくるので、意味が曖昧なまま先に進まないこと。
各章は「なぜそれがあるのか → どう動くのか(図) → どう設定するのか → 試験でどう問われるか」の順で進む。色の付いた枠は 2 種類ある。
補足
これは補足。知らなくても解けるが、知っていると腹落ちする話を入れてある。
試験では
これは試験でのひっかけ。選択肢が「どちらも正しそう」に見えるときの分かれ目を書いてある。時間が無いときは、この枠だけ拾い読みしても効く。
章末には「シナリオ演習」と「章末チェック」を置いた。演習は要件から選ぶ練習、チェックは数字と語の確認だ。チェックの答えは同じ行の右端に薄く入れてあるので、手か紙で隠して読んでほしい。
この章のまとめ