変更要約: AZ-900 第6章を新基準で全面拡充(管理ツール対話/スクリプト/IaC・Arc、監視 Monitor/Log Analytics/App Insights/アラート/Advisor/Service Health)
6.1リソースの管理とデプロイ
Azure を操作・デプロイする方法——Azure portal・Cloud Shell・Azure CLI・Azure PowerShell・ARM テンプレート / Bicep(IaC)・Azure Arc——と、それぞれの使いどころを理解します。
Azure のリソースは、いろいろな方法で操作・デプロイできます。大きく3系統——対話的(クリック)/スクリプト(コマンド)/宣言的(コード=IaC)——があり、すべての要求は前章までで見た ARM(Azure Resource Manager) を通ります。だから、どの方法を使っても結果は一貫します。手早さを取るか、自動化・再現性を取るかで選びましょう。
6.1.1対話的に操作する
- Azure portal:Web の GUI。クリック操作で確認・作成でき、学習や単発作業、全体像の把握に向く。
- Azure Cloud Shell:ブラウザ内のターミナル(Azure CLI と PowerShell 入り・セットアップ不要・認証済み)。ローカルに何も入れずにコマンドを使える。
6.1.2スクリプトとコードで操作する
- Azure CLI:
azで始まるコマンド(クロスプラットフォーム)。自動化やスクリプト向き。 - Azure PowerShell:
Azモジュールのコマンドレット(動詞-名詞形式)で操作する。 - ARM テンプレート / Bicep:Infrastructure as Code(IaC)。構成を宣言的に記述し、同じ環境を再現性をもって自動デプロイできる(Bicep は ARM(JSON) より読みやすい新記法で、デプロイ時に ARM へ変換される)。
間違えやすいのが「スクリプト(CLI/PowerShell)」と「IaC(ARM/Bicep)」の違いです。CLI/PowerShell は手順を順番に実行する(命令的)——「これを作れ、次にこれを設定しろ」。IaC は最終的な状態を宣言する(宣言的)——「最終形はこうあるべき」と書けば、ARM が差分を判断して整えます。何度流しても同じ結果になる(冪等)のが IaC の強みです。
| 手段 | 種類 | 向く場面 |
|---|---|---|
| Azure portal | 対話(GUI) | 学習・単発・全体把握 |
| Cloud Shell | 対話(ブラウザ端末) | 準備なしでコマンド実行 |
| Azure CLI / PowerShell | スクリプト(命令的) | 自動化・繰り返し作業 |
| ARM / Bicep | IaC(宣言的・冪等) | 同一環境の再現デプロイ |
| Azure Arc | 拡張管理 | Azure 外の資源も一元管理 |
6.1.3Azure の外も管理する:Azure Arc
Azure Arc を使うと、オンプレミスや他クラウドにあるサーバー・Kubernetes・データサービスを、Azure の管理面(ポリシー・タグ・RBAC・監視)で一元管理できます。ハイブリッドやマルチクラウドで「環境がバラバラ」という課題に対し、Azure の統制の仕組みをそのまま外側へ広げられるのが価値です。
シナリオ:環境の作り分け。 本番・検証・開発で同一構成を確実に再現したい→ Bicep(IaC) をリポジトリで管理し、パラメータだけ変えて各環境へデプロイ(冪等)。日々の小さな確認は portal、定型の一括操作は CLI スクリプト。オンプレの既存サーバーも Azure Arc で同じポリシー配下に置く。
混同に注意:
①スクリプト(CLI/PowerShell=命令的)とIaC(ARM/Bicep=宣言的・冪等)。
②Bicep は ARM の置き換えではなく読みやすい記法で、最終的に ARM テンプレートになる。
③Cloud Shell は「場所(ブラウザ端末)」で、CLI/PowerShell は「その中で使う道具」。
Q. CLI と PowerShell、どちらを使うべき? どちらでも同じ操作ができます。チームや既存スクリプトの慣れで選べば十分です(Linux 系の自動化は az CLI、Windows/PowerShell 資産があるなら Az モジュール、が一般的な傾向)。
portal=GUI/Cloud Shell=ブラウザ端末/CLI(az)・PowerShell=スクリプト(命令的)/ARM・Bicep=IaC(宣言的・冪等・再現可能)/Azure Arc=Azure 外も管理、すべて ARM 経由 は頻出です。
6.1.4この節のまとめ
- 対話:portal(GUI)/Cloud Shell(ブラウザ端末)
- スクリプト(命令的):Azure CLI(az)/PowerShell、IaC(宣言的・冪等):ARM / Bicep
- Azure Arc=オンプレ・他クラウドも Azure の管理面で一元管理。全操作は ARM 経由
進捗の記録にはログインが必要です。
理解度チェック
(軽い確認用)Q1. 構成を宣言的なコードで記述し、同じ環境を再現性をもって自動デプロイする方法はどれですか?
Q2. ブラウザ内で使え、Azure CLI と PowerShell があらかじめ用意された対話シェルはどれですか?
Q3. オンプレミスや他クラウドのサーバーを、Azure の管理面で一元管理するサービスはどれですか?
Q4. Azure CLI/PowerShell(命令的スクリプト)と ARM/Bicep(IaC)の違いとして正しいものはどれですか?
Q5. Bicep に関する説明として正しいものはどれですか?

