変更要約: AZ-104 第5章を Associate 級に深掘り(比較表・シナリオ・FAQ・ひっかけ+深掘り段落、図を日本語化)
5.3管理と自動化(CLI・テンプレート)
Azure Portal・CLI・PowerShell・Cloud Shell といった管理手段と、ARM テンプレート / Bicep による Infrastructure as Code(IaC)で再現性のあるデプロイを行う方法を理解します。
同じ構成を何度でも同じように作るには、手作業より自動化が有利です。Azure は CLI / PowerShell と テンプレート(IaC) で管理・自動化できます。
5.3.1管理・自動化の手段
- Azure Portal:視覚的な操作。単発の作業や確認に向く。
- Azure CLI / PowerShell:コマンドで操作。スクリプト化して繰り返し実行できる。Cloud Shellならブラウザですぐ使える。
- ARM テンプレート / Bicep:宣言的なテンプレート(IaC)。同じ構成を再現性・一貫性をもってデプロイできる。
「同じ構成を繰り返し・再現性をもってデプロイ=ARM テンプレート/Bicep(IaC)」「スクリプトによる自動化=CLI/PowerShell」「単発の操作=ポータル」 は AZ-104 で頻出です。Bicep は ARM をより簡潔に書ける言語です。
管理手段は「単発=ポータル/繰り返し=スクリプト/再現性=テンプレート(IaC)」で使い分けます。Azure Portal は視覚的で単発作業や確認に、Azure CLI(az)/Azure PowerShell(Az モジュール) はスクリプト化して繰り返し自動化に向き、Cloud Shell ならブラウザから認証済みで即利用できます。ARM テンプレート(JSON)/Bicep(より簡潔な Azure 専用 IaC 言語・ARM に変換)は 宣言的 に「あるべき状態」を定義し、再現性・一貫性のあるデプロイを実現、what-if で適用前の差分確認ができます。マルチクラウドなら Terraform も選択肢。継続的な構成適用は Azure Automation(Runbook)+Azure Machine Configuration(旧 Automation State Configuration/DSC は 2025 年に退役)、組織ルールの強制は前章の Azure Policy。IaC はバージョン管理・レビュー・CI/CD と相性が良く、ドリフト(手動変更とのズレ)を抑えて災害時の再構築も容易にします。判断軸は「再現性のあるデプロイ=ARM/Bicep」「スクリプト自動化=CLI/PowerShell」「単発=ポータル」「定期的な構成維持=Automation」。
| やりたいこと | 使うもの |
|---|---|
| 再現性のあるデプロイ | ARM テンプレート / Bicep(IaC) |
| スクリプトで繰り返し自動化 | Azure CLI / PowerShell |
| 単発の操作・確認 | Azure Portal |
| 定期的な構成維持・運用自動化 | Azure Automation(Runbook) |
シナリオ:開発/検証/本番に同一構成を素早く再現し、手動変更のズレを無くしたい。 構成は Bicep(IaC)で定義し、適用前に what-if で差分確認、CI/CD パイプラインからデプロイ。定型運用(夜間停止・パッチ)は Azure Automation の Runbook、組織ルールは Azure Policy で強制。アドホックな確認だけ ポータル、自動化スクリプトは CLI/PowerShell(Cloud Shell) で実行します。
Q. 再現性のあるデプロイ? ARM テンプレート/Bicep。Q. 適用前に差分確認? what-if。Q. スクリプト自動化? CLI/PowerShell。Q. ブラウザですぐ実行? Cloud Shell。Q. 定期運用の自動化? Azure Automation(Runbook)。Q. 組織ルール強制? Azure Policy。
混同に注意:
①ポータルの手作業は再現性がない——同一構成の量産は IaC(ARM/Bicep)。
②Bicep は ARM に変換されるAzure 専用言語、Terraform はマルチクラウド向け——用途で選ぶ。
③IaC で管理する環境を手動変更するとドリフトが生じ次回適用で上書きされ得る。
④Azure Policy(ルール強制)と IaC(あるべき構成のデプロイ)は役割が別。
IaC(テンプレート)はバージョン管理やレビューが可能で、環境差異(ドリフト)を抑え、災害時の再構築も容易にします。
5.3.2この節のまとめ
- ポータル(単発)/CLI・PowerShell(スクリプト)/テンプレート(IaC)
- 再現性のあるデプロイ=ARM テンプレート / Bicep
進捗の記録にはログインが必要です。
理解度チェック
(軽い確認用)Q1. 同じ構成のリソース群を、再現性・一貫性をもって繰り返しデプロイしたい。最も適した方法はどれですか?
Q2. ブラウザからすぐに CLI / PowerShell を使って Azure を操作できる仕組みはどれですか?
Q3. ARM テンプレートをより簡潔な構文で記述できる、Azure 専用の IaC 言語はどれですか?

