Azureのストレージキューとは?

最終更新日:2026年8月10日

この記事でわかること

Azureのサービス ストレージキューとは?

項目 Microsoft Azure AWS Google Cloud
シェア(国内) 約30% 約35% 約15%
強み Microsoft製品連携 サービス数・実績 データ分析・AI
無料枠 12ヶ月無料 12ヶ月無料 常時無料枠あり
主な資格 AZ-900 / AZ-104 CLF / SAA ACE / PCA

ストレージキューはアプリケーションのコンポーネント間で行われるメッセージングのストレージです。主に使用される状況は非同期通信時です。送信側のコンポーネント数が多い場合や、メッセージングの頻度や速度が早い場合にストレージが必要になります。送信側はキューにメッセージを追加していきますが、受信側はキューの先頭からメッセージを処理していきます。キューに作業のバックログができるためこのような処理方法が可能となります。これを利用して異なるサーバ間でのメッセージの受け渡し、キューのデキュー先を分散することによる負荷分散、障害時の回復力の構築といったことが可能になります。Azureのストレージキューにはストレージキューとサービスバスキューの2種類がありますが、今回はストレージキューについてご紹介します(2種類の違いについてはこちらをご参照ください)。

キューの使用方法

キューを使用するにはストレージアカウント(汎用v2アカウントあるいは汎用v1アカウント)が必要になります。
キューを作成するには、ポータル上で作成する方法とコードを使用して作成する方法があります。

ポータル上で作成する方法

ストレージアカウントのメニューに[キューサービス]セクションの[キュー]項目を選択すると画面タブ上に[キュー][変更][キューの削除]というタブがでてきます。それぞれのタブ上でキューに任意の操作ができます。

コードを使用して作成する方法

様々な言語で作成することができます。公式ページでは.NET、JAVA、Python、JavaScriptといった言語でのチュートリアルを掲載しています。それぞれの言語での開発環境の構築方法や統合開発環境での設定方法もAzure公式サイトの[Learn]という学習用の項目で検索すると表示してくれます。統合開発環境ではAzure用のプラグイン等が用意されていることが多く適用すればすぐに環境を構築することができます。

キューのセキュリティ

【要注意】Azure ADはMicrosoft Entra IDに名称変更されています
2023年にAzure Active Directory(Azure AD)は「Microsoft Entra ID」へ改称されました。Azureポータルの表示やドキュメントも現在はMicrosoft Entra IDに統一されているため、本文中の「Azure AD」は「Microsoft Entra ID」と読み替えてください。機能自体(ロールベースアクセス制御の仕組み)に変更はありません。

キューへのアクセスに必要な権限

Azureポータルを使用してキューデータにアクセスするにはアカウントアクセスキーを使用する方法とMicrosoft Entra ID(旧Azure AD)アカウントを使用する方法があります。これらのアクセスにはロールの権限が必要になります。

アカウントアクセスキーを使用する場合

下記のMicrosoft.Storage/storageAccounts/listkeys/actionを含むロールが割り当てられている必要があります。

  • ・Azure Resource Managerの所有者ロール
  • ・Azure Resource Managerの共同作成者ロール
  • ・Storage Accountの共同作成者ロール

このロールが割り当てられている場合にアカウントキーでキューデータにアクセスします。

Microsoft Entra ID(旧Azure AD)アカウントを使用する場合

自分のMicrosoft Entra IDアカウントが下記2つの条件に当てはまる場合にキューデータにアクセスできます。

  • ・Azure Resource Managerのリーダーロールがストレージアカウント以上のレベルに割り当てられている。
  • ・下記のいずれかのロールが割り当てられている
    • ストレージキューデータ共同作成者
    • ストレージキューデータ閲覧者
    • キューデータへのアクセスロールが組み込まれたカスタムロール

暗号化の管理

ストレージキュー内ではすべてのデータは暗号化されており、キーはスコープによりMicrosoftに管理されています。しかし、独自のキー指定やバージョンの更新、ローテーション、アクセス制御の取り消しといった、より高度な管理を行いたい場合はカスタマーマネージドキーを作成して管理します。カスタマーマネージドキーを使用するアカウントを作成する場合の注意点は承認まで時間がかかることやリージョンが限られていることが上げられます。

クライアント側の暗号化

Java等の言語にはストレージ用クライアントライブラリが用意されています。これらはAzure ストレージにアップロードする前の暗号化やダウンロード時の復号化を支援します。暗号化と復号化はエンベロープ手法によって行われます。

ストレージキューのテスト

Azuriteオープンソースエミュレーターを使用しストレージキューアプリケーションをローカル環境でテストすることが可能です。ローカルでのテストが完了したらクラウドのStorageアカウントに切り替えることが可能です。以前はAzureストレージエミュレータを使用していましたが、現在はAzuriteが優先されます。またAzuriteはAzure Storage APIをサポートするために今後とも更新されます。

押さえておきたいポイント

  • ストレージキューは、コンポーネント間の非同期メッセージングを実現する仕組みで、送信側はキューへの追加、受信側は先頭からの処理を行うことで負荷分散や障害時の回復力を高められる。
  • キューデータへのアクセスには、アカウントアクセスキーによる方法とMicrosoft Entra ID(旧Azure AD)アカウントによる方法があり、それぞれ必要なロール(Azure RBAC)の割り当てが異なる。
  • ローカルでのテストにはAzuriteエミュレーターの利用が現在推奨されており、旧Azureストレージエミュレータからの移行が進んでいる。

よくある質問

ストレージキューとサービスバスキューの違いは何ですか?

ストレージキューはシンプルなメッセージング機能を低コストで利用できるのに対し、サービスバスキューはトランザクション処理や順序保証、より大きなメッセージサイズなど高度なメッセージング機能を備えています。用途に応じて使い分けることが推奨されます。詳細は本文中でリンクしている関連記事もご参照ください。

キューデータへのアクセスにはどちらの認証方法を使うべきですか?

可能な限りMicrosoft Entra ID(旧Azure AD)アカウントとAzure RBACによるアクセス制御を利用することが推奨されます。アカウントアクセスキーはキー漏えい時のリスクが大きいため、利用箇所を限定し、定期的なローテーションを行うことが重要です。

ローカル開発環境でストレージキューをテストするにはどうすればよいですか?

Azuriteオープンソースエミュレーターを使用することで、実際のAzureストレージアカウントを用意せずにローカル環境でストレージキューの動作確認ができます。旧来のAzureストレージエミュレータは非推奨となっているため、Azuriteの利用が推奨されます。

終わりに

以上ストレージキューについての使用方法、セキュリティ、テスト方法の概要を紹介しました。他にもディザスターリカバリーや冗長化の方法が公式サイトでは紹介されています。参照することでより深くストレージキューについて理解できるでしょう。

▼ アクロビジョンについて

👔

一緒に働きましょう

一人ひとりのキャリアに向き合い、
活躍できる現場をご紹介します。

採用サイトを見る →
💻

システム開発のご依頼・ご相談

コンサルティングから運用保守まで、
ワンストップで対応します。

まずはお気軽にご相談ください →