第 0 章 前提

Azure の地図

項目内容
試験コードAZ-104(Microsoft Azure Administrator)
認定資格Microsoft Certified: Azure Administrator Associate
合格ライン1000 点満点中 700 点以上
出題範囲2026 年 4 月 17 日現在のスキル(本書はこれに対応)
有効期限毎年。Microsoft Learn の無料オンライン評価に合格すると更新できる

出題は 5 つのスキル領域に分かれ、それぞれ配点の幅が公開されている。本書の章立ては、この公式の区分にそのまま 1 対 1 で対応させてある。

図 0-1 本書の構成と配点
図 0-1 本書の構成と配点

補足

配点が大きいのは「ID とガバナンス」(20〜25%)と「コンピューティング」(20〜25%)で、合わせて全体のおよそ半分になる。時間が限られているなら、第 1〜3 章と第 7〜10 章を厚く読む。

試験では

出題の多くは一般提供(GA)の機能について問われる。プレビュー機能も、広く使われているものは出題されることがある、と公式に明記されている。「プレビューだから出ない」とは言い切れない。

Azure のリソースは、必ずどこかのリージョン(東日本、西日本など)に置かれる。リージョンの中はさらに可用性ゾーンに分かれていて、1 つのゾーンは物理的に離れた 1 つ以上のデータセンターでできている。

図 0-2 リージョン・ゾーン・データセンター
図 0-2 リージョン・ゾーン・データセンター

この入れ子を知っていると、あとの章の可用性の話がすべて同じ図の上に乗る。

  • 可用性セット(第 8 章)―― 1 つのゾーンの中で、電源やラックを分けて配置する
  • 可用性ゾーンへの分散(第 8 章)―― 複数のゾーンに分けて配置する。ゾーンごと落ちても耐える
  • ZRS(第 5 章)―― ストレージのコピーを複数のゾーンに置く
  • GRS / GZRS(第 5 章)―― さらに数百キロ離れたペアリージョンへコピーする
  • Azure Site Recovery(第 15 章)―― 別リージョンへ継続的にレプリケートして動かし続ける

試験では

リソースをリージョンをまたいで「移動」することは基本的にできない。リソースグループやサブスクリプションを移してもリージョンは変わらない(第 3 章)。リージョンを変えたいなら作り直すか、Azure Resource Mover / Site Recovery を使う。

Azure の管理は 4 階層の入れ子でできている。何をどの階層に付けるかが AZ-104 の背骨になる。

図 0-3 4 階層と付けられるもの
図 0-3 4 階層と付けられるもの
階層何のための入れ物かここに付けられる主なもの
管理グループ複数のサブスクリプションを束ねる。入れ子にできるポリシー、RBAC
サブスクリプション課金と上限(クォータ)の単位ポリシー、RBAC、予算
リソースグループリソースをまとめる論理的な入れ物。入れ子にできないポリシー、RBAC、ロック、タグ
リソース実際の VM やストレージRBAC、ロック、タグ、診断設定

上の階層で付けたポリシーとロールは、下へ継承される。この継承の向き(上から下への一方向)は第 2 章で改めて扱う。

試験では

サブスクリプションは課金の単位であると同時に、上限(クォータ)の単位でもある。「このリージョンでこれ以上 vCPU を作れない」といった制限はサブスクリプション単位でかかる。増やすにはサポートリクエストでクォータの引き上げを依頼する。

第 7 章で詳しく扱うが、ポータル・CLI・PowerShell・SDK のどれから操作しても、要求はすべて Azure Resource Manager(ARM) という層を通る。認証・認可・ポリシーの評価はここで行われる。だから「ポータルで作ったものを CLI から見ても同じ」になる。

ARM がリソースを一意に指すのがリソース ID だ。問題文やコマンドに出てくる長い文字列は、決まった順に並んでいる。

図 0-4 リソース ID の読み方
図 0-4 リソース ID の読み方

Microsoft.Compute のような部分をリソースプロバイダーと呼ぶ。その種類のリソースを扱う窓口で、サブスクリプションごとに「登録」されている必要がある。

補足

「このリソースの種類は作成できません」というエラーが出たとき、権限ではなくリソースプロバイダーが未登録であることが原因の場合がある。az provider register --namespace Microsoft.Compute のように登録する。

入口特徴本書での扱い
Azure portal画面で操作する。設定項目の名前を覚えるのに向く考え方を本文で説明する
Azure CLIaz で始まる。Linux / macOS / Windows 共通章末のコマンド枠に記載
Azure PowerShell動詞-Az名詞 の形。Windows 管理者に馴染む同じ枠に併記

試験では

試験では「この操作に対応するコマンドはどれか」という形で、CLI と PowerShell の両方が問われる。どちらかだけ覚えるのではなく、対応関係で覚える。巻末の付録 C に全体の対応表を置いた。

補足

PowerShell のコマンドは New-AzVM Get-AzStorageAccount のように動詞 + Az + 名詞という規則で統一されている。この規則を知っていれば、知らないコマンドでも見当が付く。CLI は az <サービス> <サブコマンド> <動作> の形で、こちらも規則的だ。

どの章にも出てくるのに、章の中では説明しない語をここでまとめて片づける。知らない語が出てきたら、まずこの表に戻ってほしい。

サービスの形

語意味AZ-104 での例
IaaSサーバーそのものを借りる形。 OS の中は自分で面倒を見る仮想マシン(第 8 章)
PaaSアプリを動かす土台を借りる形。 OS やミドルウェアは Azure が面倒を見るApp Service(第 10 章)、ストレージ、SQL Database
マネージドAzure が裏側の運用を引き受けているという意味の接頭辞マネージドディスク、マネージド ID
サーバーレスインスタンス数を意識せず、使った分だけ払う形Azure Container Apps(第 9 章)

大きさと値段

語意味注意
SKU同じサービスの中の「グレード」のこと。 Stock Keeping Unit の略で、性能・機能・料金がセットで決まる。Basic / Standard / Premium のような名前が付くSKU が違うと使える機能が変わる。「この機能は Premium だけ」という形で頻出
レベル(Tier)SKU とほぼ同じ意味で使われる。App Service では「価格レベル」と呼ぶ日本語訳が「レベル」「階層」「層」と揺れる
層(アクセス層)ストレージで、データの置き場所の温度(ホット/クール/アーカイブ)SKU とは別の話(第 6 章)
インスタンス実際に動いている 1 台ぶんの実体インスタンス数を増やすのがスケールアウト

性能

語意味どこで出るか
IOPS1 秒あたりに処理できる読み書きの回数。 小さいデータを大量に扱うときに効くディスクの比較(第 8 章)
スループット1 秒あたりに流せるデータ量(MB/s)。大きいファイルを扱うときに効く同上
レイテンシ(待ち時間)要求してから返ってくるまでの時間アーカイブ層のリハイドレート(第 6 章)
スケールアップ1 台の性能を上げる(レベルを上げる)App Service プラン(第 10 章)
スケールアウト台数を増やすVMSS(第 8 章)、App Service(第 10 章)

可用性と約束

語意味注意
SLAMicrosoft が約束する稼働率。 下回ったら料金の一部が返ってくる「99.95%」と「99.99%」の差が答えを分ける(第 8 章)
持続性(Durability)データが失われない確率。 稼働率とは別の指標ストレージの「9 が 11 個」など(第 5 章)
冗長性(Redundancy)同じデータを何か所に持つかLRS / ZRS / GRS(第 5 章)
同期 / 非同期書き込みの完了を待ってコピーするか、あとから追いつかせるか非同期だと直近の書き込みが失われうる
GAGenerally Available。プレビューが終わった正式版。本番で使ってよい出題の多くは GA の機能から
プレビュー試験提供中。予告なく仕様が変わり、SLA の対象外のことがある広く使われていれば出題されうる

ネットワークと名前

語意味例
CIDR 表記IP アドレスの範囲を「アドレス/ビット数」で書く書き方。 数字が小さいほど広い範囲を指す10.0.0.0/16 は 65,536 個、/24 は 256 個
サブネットネットワークを区切った小さい単位VNet の中を用途別に分ける(第 11 章)
FQDNドメイン名を省略せずに最後まで書いたもの(完全修飾ドメイン名)myapp.azurewebsites.net
エンドポイントそのサービスに接続するための宛先(URL や IP)https://<名前>.blob.core.windows.net
受信 / 送信そのリソースへ入ってくる通信 / そこから出ていく通信NSG も App Service もこの向きで設定が分かれる

権限まわり

語意味どこで出るか
プリンシパル権限を与える相手のこと。 人とは限らず、アプリやリソース自身も含むRBAC の 3 要素の 1 つ(第 2 章)
スコープその設定が効く範囲。 広い順に管理グループ→サブスクリプション→リソースグループ→リソースRBAC・ポリシー・ロックすべてで同じ語を使う
継承上の階層で付けた設定が下にも効くこと方向(上から下)が問われる(第 2 章)
テナント組織専用の Microsoft Entra ID のインスタンスID の置き場所(第 1 章)
サービスプリンシパルアプリやスクリプトのための ID人ではない利用者(第 2 章)

試験では

この表の語は、以降の章では説明なしで使う。とくに SKU・スコープ・エンドポイント・SLA の 4 つは、問題文の中でそのまま条件として出てくるので、意味が曖昧なまま先に進まないこと。

各章は「なぜそれがあるのか → どう動くのか(図) → どう設定するのか → 試験でどう問われるか」の順で進む。色の付いた枠は 2 種類ある。

補足

これは補足。知らなくても解けるが、知っていると腹落ちする話を入れてある。

試験では

これは試験でのひっかけ。選択肢が「どちらも正しそう」に見えるときの分かれ目を書いてある。時間が無いときは、この枠だけ拾い読みしても効く。

章末には「シナリオ演習」と「章末チェック」を置いた。演習は要件から選ぶ練習、チェックは数字と語の確認だ。チェックの答えは同じ行の右端に薄く入れてあるので、手か紙で隠して読んでほしい。

この章のまとめ

  1. AZ-104 の合格ライン
  2. 認定の更新頻度と方法
  3. 配点が最も大きい 2 つの領域
  4. 課金と上限(クォータ)の単位
  5. 入れ子にできる階層とできない階層
  6. リソースをリージョンをまたいで移動できるか

この章の根拠

試験 AZ-104 の学習ガイド(Microsoft Learn)

最終確認 2026-10-04 / 対応バージョン DEA 2026-05-04 改訂版