Network & Server Factory

개인 공부 기록

Certification/Azure

[Azure] AZ-104 자격증 공부 방법 정리

1nfra 2026. 9. 24. 16:58
AZ-104는 Azure 구독, ID, 스토리지, 컴퓨팅, 네트워크, 모니터링을 실제로 운영하는 능력을 보는 어소시에이트 시험입니다. Azure를 현업에서 다루기 시작한 인프라 엔지니어에게 가장 먼저 권하는 시험이고, 포털에서 직접 손으로 만들어 보는 시간을 확보하면 1~2주 안에 준비할 수 있습니다.

1. 시험 개요

항목 내용
시험 코드 AZ-104: Microsoft Azure Administrator
자격증 이름 Microsoft Certified: Azure Administrator Associate
단계 어소시에이트(Associate), 중급(Intermediate)
시험 시간 100분
합격 점수 700점 이상
선수 조건 필수 선수 자격증 없음
운영체제, 네트워킹, 가상화, PowerShell, Azure CLI, ARM 템플릿 또는 Bicep, Microsoft Entra ID 경험 권장
갱신 12개월마다, Microsoft Learn의 무료 온라인 갱신 평가로 연장
언어 한국어 포함 10개 언어
한국어판은 영어판 업데이트 후 약 8주 뒤 반영

이 시험은 Azure 환경을 매일 만지는 운영 담당자에게 맞습니다. 출제 범위가 사용자와 권한, 구독 거버넌스(Governance, 정책과 비용 같은 관리 규칙), 스토리지, 가상 머신과 컨테이너, 가상 네트워크, 백업과 모니터링까지 운영 업무 전반에 걸쳐 있기 때문입니다. 또한 Azure Solutions Architect Expert(AZ-305)의 선수 자격증이고 DevOps Engineer Expert(AZ-400)의 선수 조건 중 하나라서, 상위 자격증을 생각한다면 사실상 출발점이 됩니다.

 

저는 네트워크 엔지니어로 시작해 지금은 현업에서 클라우드 엔지니어로 일하고 있고, AZ-104를 포함해 Azure 자격증 6개를 가지고 있습니다. 네트워크 배경이 있으면 가상 네트워크 영역은 개념 이해가 빠르지만, Microsoft Entra ID(구 Azure Active Directory)와 역할 기반 액세스 제어(RBAC), 스토리지 세부 옵션은 온프레미스 경험만으로는 감이 오지 않는 부분이 많습니다. 그래서 익숙한 영역보다 낯선 영역에 시간을 더 배분하는 편이 효율적이라고 봅니다.

2. 출제 영역

AZ-104 출제 영역별 비중

 

아래 표는 2026년 4월 17일 기준 공식 스터디 가이드(Study guide)의 측정 기술(Skills measured)을 요약한 것입니다. ID와 거버넌스, 컴퓨팅이 각각 20~25%로 가장 크고, 모니터링과 유지 관리가 10~15%로 가장 작습니다.

영역 비중 세부 내용
Azure ID 및 거버넌스 관리 20~25% Entra 사용자와 그룹, 라이선스, 외부 사용자, 셀프 서비스 암호 재설정(SSPR)
기본 제공 역할과 범위별 역할 할당, 액세스 할당 해석
Azure Policy, 리소스 잠금, 태그, 리소스 그룹, 구독, 관리 그룹
경고, 예산, Azure Advisor로 비용 관리
스토리지 구현 및 관리 15~20% 스토리지 방화벽과 가상 네트워크, SAS(공유 액세스 서명) 토큰, 저장된 액세스 정책, 액세스 키, Azure Files ID 기반 액세스
중복성, 개체 복제, 암호화, Storage Explorer와 AzCopy
파일 공유와 Blob 컨테이너, 액세스 계층, 일시 삭제, 스냅샷, 수명 주기 관리, 버전 관리
Azure 컴퓨팅 리소스 배포 및 관리 20~25% ARM 템플릿과 Bicep 파일 해석, 수정, 배포, 내보내기와 변환
VM 생성, 호스트 암호화, 이동, 크기와 디스크, 가용성 영역과 가용성 집합, 확장 집합
Container Registry, Container Instances, Container Apps와 스케일링
App Service 계획과 스케일링, TLS 인증서, 사용자 지정 DNS, 백업, 네트워킹, 배포 슬롯
가상 네트워킹 구현 및 관리 15~20% 가상 네트워크와 서브넷, 피어링, 공용 IP, 사용자 정의 경로(UDR), 연결 문제 해결
NSG(네트워크 보안 그룹)와 ASG(애플리케이션 보안 그룹), 유효 보안 규칙, Azure Bastion, 서비스 엔드포인트와 프라이빗 엔드포인트
Azure DNS, 내부 또는 공용 부하 분산 장치와 문제 해결
Azure 리소스 모니터링 및 유지 관리 10~15% Azure Monitor 메트릭, 로그 설정과 쿼리, 경고 규칙, 작업 그룹, 경고 처리 규칙, Insights, Network Watcher와 연결 모니터
Recovery Services 자격 증명 모음과 Backup 자격 증명 모음, 백업 정책, 백업과 복원, Site Recovery 구성과 장애 조치, 백업 보고서와 경고

3. 공부 경로

아래는 1~2주 기준으로 제가 추천하는 계획입니다. 공식 학습 경로는 Microsoft Learn의 AZ-104 학습 경로 6개를 기준으로 했습니다. 참고로 Microsoft Learn 교육 모듈의 샌드박스(Sandbox, 무료 임시 실습 환경)는 종료되어, 실습에는 본인 Azure 구독(무료 체험 또는 종량제)이 필요합니다.

단계 할 일 자료
1. 범위 파악(1일) 스터디 가이드로 측정 기술 확인
연습 평가를 한 번 풀어 약한 영역 표시
AZ-104 스터디 가이드
연습 평가(Practice Assessment)
2. ID와 거버넌스(2~3일) 역할 할당 범위, Azure Policy, 잠금, 관리 그룹을 포털에서 직접 설정 AZ-104: Prerequisites for Azure administrators
AZ-104: Manage identities and governance in Azure
3. 스토리지와 컴퓨팅(3~4일) SAS와 중복성 옵션 비교, VM과 App Service, 컨테이너 배포, Bicep 파일 읽기 AZ-104: Implement and manage storage in Azure
AZ-104: Deploy and manage Azure compute resources
4. 네트워크와 모니터링(2~3일) 피어링, NSG, 엔드포인트, 부하 분산 장치 구성 후 백업과 경고 설정 AZ-104: Configure and manage virtual networks for Azure administrators
AZ-104: Monitor and back up Azure resources
5. 마무리(1~2일) 연습 평가 재응시, 틀린 개념은 공식 문서로 확인
시험 샌드박스로 문제 형식 익히기
연습 평가, 시험 샌드박스
AZ-104 시험 준비 영상

4. 참고하면 좋은 자료

자료 쓰는 방법
AZ-104 스터디 가이드 공부 시작과 끝에 한 번씩 보며 빠진 항목을 체크합니다.
개정 이력도 여기서 확인합니다.
Microsoft Learn 학습 경로 6개 개념 정리용 기본 교재입니다.
모듈 끝의 지식 점검 문제까지 풉니다.
연습 평가(Practice Assessment) 무료 공식 모의 문제입니다.
처음에는 진단용, 마지막에는 점검용으로 씁니다.
시험 샌드박스 실제 시험 화면과 문항 유형을 미리 체험합니다.
시간 배분 연습에 유용합니다.
공식 실습 가이드(MicrosoftLearning GitHub) AZ-104 강의용 공식 랩입니다.
본인 구독에서 따라 하고 끝나면 리소스를 삭제합니다.
관련 공식 문서 Azure Policy, 리소스 잠금, SAS, 엔드포인트, Azure Backup 문서로 헷갈리는 개념을 확정합니다.

5. 헷갈리기 쉬운 개념

비교 차이
Azure RBAC vs Azure Policy RBAC는 누가 어떤 작업을 할 수 있는지 제어합니다.
Policy는 누가 했든 리소스 상태가 규칙에 맞는지 평가하고, 권한이 있어도 비준수 생성과 변경을 막습니다.
CanNotDelete 잠금 vs ReadOnly 잠금 CanNotDelete는 읽기와 수정은 되고 삭제만 막습니다.
ReadOnly는 수정과 삭제를 모두 막으며, 잠금은 Owner를 포함한 모든 사용자 권한보다 우선합니다.
서비스 SAS + 저장된 액세스 정책 vs 사용자 위임 SAS 저장된 액세스 정책은 서비스 SAS에만 쓰며, 키 재생성 없이 SAS를 취소할 수 있습니다(컨테이너당 최대 5개).
사용자 위임 SAS와 계정 SAS는 저장된 액세스 정책을 지원하지 않습니다.
서비스 엔드포인트 vs 프라이빗 엔드포인트 서비스 엔드포인트는 서비스가 여전히 공용 IP로 확인되고 온프레미스에서 비공개 접근이 안 됩니다.
프라이빗 엔드포인트는 VNet의 사설 IP를 받고 온프레미스 비공개 접근과 공용 접근 차단이 가능합니다.
가용성 집합 vs 가용성 영역 가용성 집합은 한 데이터센터 안에서 장애 도메인과 업데이트 도메인으로 VM을 분산합니다.
가용성 영역은 전원, 냉각, 네트워크가 분리된 지역 내 물리적 위치로 데이터센터 장애까지 대비합니다.
Recovery Services 자격 증명 모음 vs Backup 자격 증명 모음 Recovery Services는 Azure VM, VM 내 SQL, Azure Files, SAP HANA, MARS 에이전트 등을 보호합니다.
Backup 자격 증명 모음은 Azure Disks, Blob, PostgreSQL, Kubernetes(미리 보기)를 보호합니다.

6. 정리

  • AZ-104는 Azure 운영 전반을 보는 어소시에이트 시험이며, AZ-305와 AZ-400으로 가는 선수 자격증 역할도 합니다.
  • ID와 거버넌스, 컴퓨팅 비중이 가장 크므로 RBAC, Policy, VM, 컨테이너, App Service에 시간을 우선 배분하는 것이 좋습니다.
  • 샌드박스가 종료되었으니 본인 구독에서 학습 경로와 공식 랩을 직접 따라 하고, 연습 평가로 시작과 끝을 점검하는 것을 권합니다.

참고

728x90
서울
--:--:--
-전체 글
-카테고리
오늘 방문