Azureリソースの構成とリソースの一覧

最終更新日:2026年8月7日

1. 概要

項目 Microsoft Azure AWS Google Cloud
シェア(国内) 約30% 約35% 約15%
強み Microsoft製品連携 サービス数・実績 データ分析・AI
無料枠 12ヶ月無料 12ヶ月無料 常時無料枠あり
主な資格 AZ-900 / AZ-104 CLF / SAA ACE / PCA

Azureリソースの構成

1-1. Azure リソースとは

「Azure リソース」とは、Azureによって管理されている「Azureの実体」を指します。例えば、仮想マシン、仮想ネットワーク、ストレージアカウント等はすべて「Azure リソース」と言います。

Azureの各リソースは「リソースグループ」と呼ばれるライフサイクルとセキュリティに基づいて複数のリソースを単一の「実体」としてまとめて管理できるようにした論理コンストラクトです。

つまりは似たライフサイクルを共有するものを一緒にまとめて作成し、管理したり、削除して1つのグループにまとめます。

サブスクリプションとは

「Azure サブスクリプション」とは、リソースグループおよび、グループに含まれているリソースをいいます。

サブスクリプションは、リソースグループとそのリソースをまとめる「論理コンストラクト」である点においては、リソースグループと似ている点があります。サブスクリプションは、「Azure Resource Manager」によって使用制御が行われています。

Azure Resource Managerとは

「Azure Resource Manager」はAzureの「リソース管理サービス」であり、リソースの作成や、更新、削除等を行います。

Azure portalやコマンドラインを使用して仮想マシン等のリソースを作成する際、直接、提供されているサービスにアクセスしているように見えますが、実際は「Azure Resource Manager」を経由して提供されているサービスに「間接的アクセス」という形を取っています。

この記事でわかること


2. リソース管理

Azureリソース管理

2-1. 一貫性のある管理レイヤー

「Azure Resource Manager」が「一貫性のある管理レイヤー」と呼ばれるのは、利用者がAPI、Azure提供のツール、SDK等のいずれかから要求を送信すれば、「Azure Resource Manager」はそれを受信して、要求の認証と承認を行うためです。承認後は、要求の内容が該当するAzureサービスに要求を送信します。

これらの処理は「API」を介してすべての要求を処理しています。そのため、異なるツールで一貫した結果と機能が得られます。

2-2. Azure Resource Managerの利点

  • スクリプトではなく、「宣言型のテンプレート」を使用してインフラストラクチャーを管理しています。
  • ソリューションのリソースは個別処理ではなく、グループにしてすべてのリソースを監視、管理、デプロイしています。
  • ソリューションを開発のライフサイクル全体で再度デプロイを行っても、リソースは必ず一貫した状態でデプロイされます。
  • 正しい順序でデプロイされるように、リソース間で依存関係が定義づけられています。
  • ロールベースのアクセス制御が管理プラットフォームに統合されているおかげですべてのサービスを制御できます。
  • リソースへのタグ付けでサブスクリプションのリソースを論理的に整理できます。
  • 同一タグを共有するリソースグループをまとめて表示することで、組織の課金額を明確にできます。

2-3. リソースグループの定義付け

  • リソースグループ内のリソースはすべて「共有のライフサイクル」である必要があります。それらのリソースは一緒にデプロイ・削除・更新されます。もし、サーバー等の1つのリソースが別のサイクル上に存在する必要がある場合は、別のグループに属する必要があります。
  • 各リソースは1つのグループにのみ存在できます。
  • グループ外部に位置するリソースの管理は、サブスクリプション・管理グループまたはテナントにデプロイされます。
  • リソースはいつでもグループに追加・または削除することが可能です。
  • リソースは所属しているグループから別のリソースグループに移動することができます。
  • リソースグループでは、別のリージョンに配置したリソースを含めることができます。
  • グループの使用で、管理操作のアクセス制御のスコープの設定ができます。
  • 2つの関連するリソースで同一のライフサイクルが共有されていない場合でも、他のリソースグループ内のリソースとやり取りができます。

3. リソースの整合性

リソースの整合性

3-1. 整合性の規範

「リソースの整合性」はクラウド導入フレームワークのガバナンスモデルにおけるクラウドガバナンス5つの規範の1つになります。

内容はクラウド運用はリソース構成の一貫性に依存しているため、ガバナンスツールを使用して一貫した方法でリソース構成を行い、オンボーディング、ドリフト、検出可能性および復旧関連のリスクを管理することが可能です。

そもそも「クラウドガバナンス」とはクラウドプラットフォームの枠を超えた企業ポリシーの自動化と実施の適切なレベルに関した意思決定の指針になります。

規範は「リソースの整合性」の他に、「コスト管理」「セキュリティベースライン」「IDベースライン」「デプロイ高速化」の規範が設けられています。

3-2. ARMテンプレートの選択

「ARM」とは「Azure Resource Manager」の頭文字を取った略称になり、Azureの核となるものです。

「ARMテンプレート」というのは「宣言型のテンプレート」のことを指しています。テンプレートはJavaScript Object Notation(JSON)ファイルになり、プロジェクトのインフラストラクチャーと構成が定義づけされています。そのため、テンプレートでデプロイしようとしているものを、一連のプログラミングコマンドを記述しなくても記述できる「宣言型の構文」を使用しています。つまりは、デプロイするリソースとそれらのリソースのプロパティをテンプレートを使用することで指定しているということです。

3-3. ARMテンプレートの長所

  • 宣言型の構文:テンプレート利用でAzureインフラストラクチャ全体を宣言方式で作成して、デプロイできるため。
  • 反復可能な結果:同じテンプレートを何度もデプロイして同じ種類のリソースを複製という形で作成できます。個別のテンプレートを多く作るのではなく、望ましい状態を示すテンプレートを1つ作成できます。
  • オーケストレーション:相互依存するリソースが正しい順序でデプロイされます。Resource Managerでは可能な箇所でリソースが並列デプロイされます。つまり、直列デプロイに比べて並列デプロイでは短時間でデプロイが完了します。
  • モジュール式のファイル:テンプレートを再利用可能な構成部品に細分化して、デプロイ時にリンクさせられます。
  • Azureリソースの作成:テンプレートの利用で、Azureの新しいサービスや機能をすぐに利用できます。リソースプロバイダーによって新しいリソースが導入されると、即対応してそれらのリソースをデプロイします。
  • 拡張性:デプロイスクリプトの使用で、デプロイ時にリソースを設定する機能が拡張されます。それにより、スクリプトをテンプレートに含めたり、外部ソースに置いてテンプレート内で参照したりもできるようになります。
  • テスト:ARMテンプレートツールキットを使用することで、テンプレートが使用ガイドラインにしたがって動作しているかテストができます。テストキットはPowerShell Scriptであり、GitHubからダウンロードが可能です。
  • 変更のプレビュー:テンプレートをデプロイする前に「what-if操作」を使用して、変更のプレビューを取得できます。「what-if操作」で、どのリソースが作成、更新、削除されるのかを表示して環境の状態を事前に把握できます。
  • 組み込みの検証:テンプレートはデプロイする前に一度検証され、合格しないと使用することはできません。
  • デプロイの追跡:portalでデプロイの履歴を確認して、テンプレートのデプロイ情報の取得ができます。デプロイされたテンプレート、割り振られたパラメーター、その他すべての出力値の確認もできます。
  • コードとしてのポリシー:ガバナンス自動化のためのコードフレームワークとしてのポリシーです。
  • デプロイのブループリント:Microsoftが提供するブループリントを活用することで、規制やコンプライアンスの基準を満たすことができます。
  • CI/CDの統合:テンプレートを継続的インテグレーション・継続的デリバリー(CI/CD)ツールに統合することができます。統合によって、「高速かつ信頼性の高いアプリケーションとインフラストラクチャの更新の実行」や「リリースパイプラインの自動化」が行えます。
  • エクスポート可能なコード:現在のリソースグループの状態をエクスポートするか、特定のデプロイに使用したテンプレートを表示して既存のグループをテンプレートとして取得できます。
  • 作成ツール:テンプレートの作成は「Visual Studio Code」と「テンプレートツール拡張機能」で作成することが可能です。

3-4. 導入フェーズで活躍するリソース

Microsoftのクラウド導入フレームワークでは、導入フェーズごとに以下のようなリソースが用意されています。

戦略フェーズ

リソース 説明
クラウド導入計画トラッカー ビジネスのニーズに基づいてクラウド導入パスを特定します。
戦略と計画のテンプレート クラウド導入の戦略と計画を実行するための決定事項を文書化します。

プランフェーズ

リソース 説明
クラウド導入計画トラッカー ビジネスのニーズに基づいてクラウド導入パスを特定します。
戦略と計画のテンプレート クラウド導入の戦略と計画を実行するための決定事項を文書化します。
クラウド導入計画ジェネレーター 導入計画テンプレートを使用して、Azure Boardsにバックログをデプロイしてプロセスを標準化します。

Readyフェーズ

リソース 説明
適合性チェックリスト 導入のための移行ランディングゾーンの準備やブループリントのカスタマイズ等、環境の準備を行います。
名前・タグ付けの追跡テンプレート 一貫性を確保し、オンボードする時間の短縮を行うために名前・タグ付けの基準に関する決定事項を文書化しておきます。
CAF基盤ブループリント 最初のガバナンス基盤となる軽量な実装を利用してガバナンスツールの経験を提供してくれます。
CAF移行ランディングゾーンのブループリント オンプレミス環境からAzureに移行されるワークロードをホストするためのプロビジョニングの準備を行います。
Terraformモジュール TerraformバージョンのCAFランディングゾーン用のオープンソースコードベースです。
Terraformレジストリ ランディングゾーンの作成に必要なクラウド導入フレームワークモジュールが一覧表示されます。

ガバナンスフェーズ

リソース 説明
ガバナンスベンチマーク評価 現在の状態と組織の優先順位とのギャップを特定して対処するリソースを取得します。
CAF基盤ブループリント 最初のガバナンス基盤となる軽量な実装を利用してガバナンスツールの経験を提供してくれます。
ガバナンスプロセステンプレート ガバナンスの各規範を適用するために使用され、ガバナンスプロセスの基本セットを定義します。
コスト管理プロセステンプレート コスト管理に焦点をおいて、組織内のクラウドガバナンスを成熟させるポリシーステートメントと設計ガイダンスを定義します。
IDプロセステンプレート IDの要件に焦点をおいて、組織内のクラウドガバナンスを成熟させるポリシーステートメントと設計ガイダンスを定義します。
リソース整合性プロセステンプレート リソースの整合性に焦点をおいて、組織内のクラウドガバナンスを成熟させるポリシーステートメントと設計ガイダンスを定義します。
デプロイ高速化プロセステンプレート デプロイの高速化に焦点をおいて、組織内のクラウドガバナンスを成熟させるポリシーステートメントと設計ガイダンスを定義します。
セキュリティベースラインプロセステンプレート セキュリティベースラインに焦点をおいて、組織内のクラウドガバナンスを成熟させるポリシーステートメントと設計ガイダンスを定義します。

管理フェーズ

リソース 説明
Microsoft Azure Well-Architected Review ワークロード固有のアーキテクチャと操作に関する意思決定に役立ちます。
ベストプラクティスソースコード デプロイ可能なソースコードを、Azureサーバー管理サービスについてのベストプラクティスとして補完し、導入を促進させるものです。
運用管理ブック クラウドの運用管理に関する決定事項を文書化して、ビジネス部門との会話を促進することで、SLA・回復性への投資・運用予算の割り当てに関する整合性の確保につながります。

整理フェーズ

リソース 説明
チーム間のRACIダイアグラム 組織構造の決定を体系的に追跡するために、RACIスプレッドシートテンプレートをダウンロードし、必要に応じて変更します。

この記事のポイント

  • Azure Resource Managerは全リクエストを一貫した管理レイヤーとして処理し、宣言型のARMテンプレートでインフラをコード管理できる
  • リソースグループは「共有ライフサイクル」を軸にリソースをまとめる仕組みで、課金・権限管理・整理の単位として機能する
  • Microsoftのクラウド導入フレームワーク(CAF)では、戦略・プラン・Ready・ガバナンス・管理・整理の各フェーズに対応したテンプレート・ツールが用意されている

よくある質問

Q. リソースグループはどのような単位で分けるべきですか?
A. 一緒にデプロイ・更新・削除される「共有ライフサイクル」を持つリソース同士を同じグループにまとめるのが基本です。ライフサイクルが異なるリソースは別グループに分けることが推奨されます。
Q. ARMテンプレートを使うメリットは何ですか?
A. インフラをコードとして宣言的に管理できるため、同じ環境を何度でも一貫した状態で再現でき、デプロイ前の検証やプレビュー(what-if操作)も可能になります。
Q. クラウド導入フレームワーク(CAF)とは何ですか?
A. Microsoftが提供する、クラウド導入の各フェーズ(戦略・計画・準備・導入・ガバナンス・管理)を体系的に進めるためのガイダンスとツール群の総称です。

4. まとめ

Azureリソース管理まとめ

Azureのリソースをまとめる「リソースグループ」、そしてそれをさらにまとめあげる「Azure サブスクリプション」はまるで「会社の組織図」のような見取り図であるというイメージを持っておくと分かりやすいです。

さらに「ARMテンプレート」を活用することで、誰でも簡単にAzure リソースを利用することができ、なおかつ導入時の時間的コストの削減にも繋がります。

▼ アクロビジョンについて

👔

一緒に働きましょう

一人ひとりのキャリアに向き合い、
活躍できる現場をご紹介します。

採用サイトを見る →
💻

システム開発のご依頼・ご相談

コンサルティングから運用保守まで、
ワンストップで対応します。

まずはお気軽にご相談ください →