AZ-400은 Azure DevOps와 GitHub로 빌드·배포 파이프라인, 소스 제어, 보안 검사, 모니터링을 설계하는 능력을 보는 전문가 시험입니다. 파이프라인을 직접 만들어 본 클라우드·개발 실무자에게 맞고, 어소시에이트 자격증을 이미 갖고 있다면 1~2주 집중으로 준비할 수 있는 범위입니다.
1. 시험 개요
| 항목 | 내용 |
| 시험 코드 | AZ-400: Designing and Implementing Microsoft DevOps Solutions |
| 자격증 이름 | Microsoft Certified: DevOps Engineer Expert |
| 단계 | 전문가(Expert) |
| 시험 시간 | 어소시에이트·전문가 역할 기반 시험 기준 100분, 실습이 포함될 수 있는 시험은 120분 시험별 정확한 시간은 예약할 때 안내됩니다 |
| 합격 점수 | 700점 이상 |
| 선수 조건 | Azure Administrator Associate 또는 Azure Developer Associate 중 하나 |
| 갱신 | 12개월마다 Microsoft Learn 온라인 평가로 무료 갱신 만료 6개월 전부터 응시 가능 |
| 언어 | 한국어 포함 10개 언어 영어판 변경 후 약 8주 뒤 현지화 버전에 반영 |
이 시험은 CI(지속적 통합)와 CD(지속적 배포)를 실제로 운영하는 사람에게 맞습니다. 출제 비중의 절반 이상이 빌드·릴리스 파이프라인이고, Azure Pipelines와 GitHub Actions를 함께 묻기 때문에 둘 중 하나라도 YAML(파이프라인을 코드로 정의하는 형식)로 직접 작성해 본 경험이 있으면 훨씬 수월합니다. 반대로 Azure 리소스를 포털에서만 다뤄 봤다면 개념 암기보다 파이프라인 실습에 시간을 더 써야 합니다.
저는 네트워크 엔지니어로 시작해 지금은 현업에서 클라우드 엔지니어로 일하고 있고, AZ-400을 포함해 Azure 자격증 6개를 갖고 있습니다. 각 시험 준비 기간은 길어야 1~2주였습니다. 인프라 출신 입장에서 보면 AZ-400은 Azure 서비스 자체보다 "변경을 어떻게 안전하게 흘려보내는가"를 묻는 시험이라, 배포 전략과 보안 검사 흐름을 한 장의 그림으로 정리해 두는 것이 가장 도움이 됩니다.
선수 조건 중 Azure Developer Associate의 시험 AZ-204는 2026년 7월 31일에 종료되었고, 해당 자격증과 갱신 평가도 종료되었습니다. 2026년 9월 현재 DevOps Engineer Expert 공식 페이지의 선수 조건 문구는 바뀌지 않았고, 이 종료가 선수 조건에 어떤 영향을 주는지는 공식 문서에 따로 적혀 있지 않습니다. 새로 선수 조건을 채워야 한다면 현재 응시할 수 있는 Azure Administrator Associate(AZ-104)를 기준으로 계획하는 편이 확실합니다.
2. 출제 영역

AZ-400 출제 영역별 비중
아래 비중과 세부 내용은 2026년 7월 27일 기준 공식 스터디 가이드를 요약한 것입니다. 파이프라인 영역 하나가 50~55%라서, 공부 시간도 이 비율에 맞춰 배분하는 것이 효율적입니다.
| 영역 | 비중 | 세부 내용 |
| 프로세스와 커뮤니케이션 설계·구현 | 10~15% | 작업 흐름과 추적성(GitHub Flow, Azure Boards, GitHub Issues), 사이클 타임·리드 타임 대시보드 위키·Mermaid 문서화, 웹후크, Teams 연동 |
| 소스 제어 전략 설계·구현 | 10~15% | 트렁크 기반·기능·릴리스 브랜치 전략, 브랜치 정책과 보호 규칙, PR(끌어오기 요청) 흐름 Git LFS, Scalar, 저장소 권한·태그, Git 명령으로 복구, 민감 데이터 제거 |
| 빌드·릴리스 파이프라인 설계·구현 | 50~55% | GitHub Packages·Azure Artifacts 피드와 뷰, SemVer·CalVer, 테스트 전략·품질 게이트·코드 커버리지 YAML 파이프라인·템플릿·환경 승인, 블루-그린·카나리·링 배포, IaC(코드형 인프라)·Bicep, 파이프라인 유지 관리 |
| 보안·규정 준수 계획 수립 | 10~15% | 서비스 주체·관리 ID, GITHUB_TOKEN·PAT(개인용 액세스 토큰), 서비스 연결, Key Vault·워크로드 ID 페더레이션 GitHub Advanced Security, Defender for Cloud DevOps 보안, CodeQL, Dependabot, 컨테이너 검사 |
| 계측 전략 구현 | 5~10% | Azure Monitor·Azure Monitor Logs 연동, Application Insights·VM Insights·Container Insights 텔레메트리 분산 추적, KQL(Kusto 쿼리 언어) 분석, GitHub Actions·Azure Pipelines 경고 |
3. 공부 경로
공식 강사 주도 과정 AZ-400T00-A에 포함된 학습 경로 8개를 1~2주에 나눠 보는 추천 계획입니다. 비중이 큰 파이프라인 관련 경로를 앞쪽 중간에 몰아 두어, 뒤쪽 복습 시간에 약한 부분을 다시 볼 여유를 남겼습니다.
| 단계 | 할 일 | 자료 |
| 1~2일차 | 스터디 가이드로 범위 확인 Git 브랜치 전략, 패키지 관리 정리 |
AZ-400: Development for Enterprise DevOps AZ-400: Design and implement a dependency management strategy |
| 3~6일차 | YAML 파이프라인과 GitHub Actions 직접 작성 배포 전략 비교 정리 |
AZ-400: Implement CI with Azure Pipelines and GitHub Actions AZ-400: Design and implement a release strategy |
| 7~9일차 | 환경 승인·검사, 배포 슬롯, IaC 배포 실습 | AZ-400: Implement a secure continuous deployment using Azure Pipelines AZ-400: Manage infrastructure as code using Azure and DSC |
| 10~11일차 | 보안 검사 도구와 모니터링·KQL 정리 | AZ-400: Implement security and validate code bases for compliance AZ-400: Implement continuous feedback |
| 12~14일차 | 연습 평가 반복, 틀린 영역은 공식 문서로 보충 | 연습 평가, Exam Readiness Zone AZ-400 영상 시험 샌드박스로 화면 익히기 |
4. 참고하면 좋은 자료
| 자료 | 쓰는 방법 |
| 스터디 가이드 | 출제 범위의 기준입니다. 공부 시작 전과 시험 직전에 하위 항목을 체크리스트로 씁니다 변경 이력도 있어 최근 바뀐 항목을 확인할 수 있습니다 |
| 학습 경로(AZ-400T00-A 과정) | 과정 페이지에 학습 경로 8개가 묶여 있어 순서대로 따라가기 좋습니다 모듈 실습은 샌드박스가 종료되어 Azure 구독과 Azure DevOps 조직이 필요합니다 |
| 연습 평가(Practice Assessment) | 무료입니다. 처음에 한 번 풀어 약한 영역을 찾고, 마지막 주에 반복해서 풉니다 |
| Exam Readiness Zone | Microsoft Learn 공식 시험 준비 영상으로, AZ-400은 출제 영역별 5부작입니다 영역별 핵심을 빠르게 복습할 때 씁니다 |
| 시험 샌드박스 | 실제 시험 화면과 문항 유형을 미리 체험합니다. 내용 공부가 아니라 화면 적응용입니다 |
| Azure Pipelines 공식 문서 | 에이전트, 환경, 서비스 연결처럼 헷갈리는 개념을 문서 기준으로 확인할 때 씁니다 |
5. 헷갈리기 쉬운 개념
| 비교 | 차이 |
| Microsoft 호스팅 에이전트 vs 자체 호스팅 에이전트 | Microsoft 호스팅은 작업마다 새 VM을 받고 끝나면 폐기되며 유지 관리가 자동입니다 자체 호스팅은 캐시와 설정이 유지돼 증분 빌드가 가능하고 필요한 소프트웨어를 직접 설치합니다 |
| 시스템 할당 vs 사용자 할당 관리 ID | 시스템 할당은 리소스와 수명 주기를 같이하고 한 리소스에만 연결됩니다 사용자 할당은 독립 리소스라 여러 리소스가 공유할 수 있고 직접 삭제해야 합니다 |
| 서비스 연결: 워크로드 ID 페더레이션 vs 비밀 기반 서비스 주체 | 워크로드 ID 페더레이션은 비밀을 저장하지 않아 비밀 관리가 필요 없고, 새로 만들 때 권장 방식입니다 비밀 기반 방식은 하위 호환용으로 남아 있고 권장되지 않습니다 |
| 블루-그린 배포 vs 카나리 릴리스 | 블루-그린은 동일한 환경 두 개를 두고 트래픽을 한 번에 전환하며, 문제 시 되돌려 즉시 롤백합니다 카나리는 일부 사용자에게만 먼저 노출하고 텔레메트리를 보며 점차 넓힙니다 |
| Azure Artifacts 피드 뷰 vs 업스트림 원본 | 피드 뷰는 내 피드의 패키지 중 검증된 버전만 골라 공유하는 읽기 전용 필터입니다(@local, @prerelease, @release) 업스트림 원본은 외부 패키지 저장소에서 패키지를 받아 오는 통로입니다 |
6. 정리
- AZ-400은 파이프라인 영역이 50~55%이므로 YAML 파이프라인과 GitHub Actions 실습에 시간을 가장 많이 씁니다.
- 선수 조건은 Azure Administrator Associate 또는 Azure Developer Associate이며, AZ-204가 종료된 지금은 AZ-104 경로가 확실합니다.
- 스터디 가이드, AZ-400T00-A 학습 경로 8개, 연습 평가 순서로 1~2주 계획을 세우면 충분히 준비할 수 있습니다.
참고
'Certificate' 카테고리의 다른 글
| [Ncloud] 네이버 클라우드 NCE 자격증 취득 후기 (0) | 2026.09.24 |
|---|---|
| [Azure] AZ-204 자격증 공부 방법 정리 (0) | 2026.09.24 |
| [Azure] AZ-305 자격증 공부 방법 정리 (0) | 2026.09.24 |
| [Azure] AZ-700 자격증 공부 방법 정리 (0) | 2026.09.24 |
| [Azure] AZ-104 자격증 공부 방법 정리 (0) | 2026.09.24 |