次の方法で共有


AZ-600: Microsoft Azure Stack Hub を使用したハイブリッド クラウドの構成と運用の学習ガイド

警告

この試験は、2023 年 7 月 31 日午後 11 時 59 分 (中部標準時) に廃止されます。

このドキュメントの目的

この学習ガイドは、この試験で想定される内容を理解するのに役立つもので、試験に出る可能性のあるトピックの概要と、その他のリソースへのリンクが掲載されています。 このドキュメントの情報と資料は、試験の準備を進めるときに学習の焦点を合わせるのに役立ちます。

便利なリンク 説明
2022 年 10 月 28 日現在の評価されるスキルを確認する この一覧は、指定された日付以降の評価されるスキルを示しています。 この日付以降に受験する予定であれば、この一覧を確認してください。
2022 年 10 月 28 日より前の評価されるスキルを確認する 指定された日付より前に受験する予定であれば、この一覧を確認してください。
ログの変更 指定された日付に行われた変更を確認する場合、変更ログに直接進むことができます。
認定資格の取得方法 1 つの試験に合格するだけで取得できる認定資格もありますが、それ以外は、複数の試験に合格する必要があります。
認定資格の更新 Microsoft のアソシエイト、エキスパート、専門の認定資格は、毎年有効期限が切れます。 Microsoft Learn で無料のオンライン評価に合格すると、更新できます。
Microsoft Learn プロファイル 認定プロファイルを Learn に接続すると、試験のスケジュール設定と更新、および証明書の共有と印刷を行うことができます。
合格スコア 合格するには、700 以上のスコアが必要です。
試験サンドボックス 試験サンドボックスにアクセスして、試験の環境を確認できます。
便宜を要求する 支援機器を使用する場合、時間延長が必要な場合、または試験エクスペリエンスのいずれかの部分を変更する必要がある場合は、便宜を図るよう要求できます。
模擬テストを受ける 試験を受ける準備はできましたか、それとももう少し勉強する必要がありますか?

試験の更新

試験は、ロールを実行するために必要なスキルを反映するように定期的に更新されます。 試験を受けるタイミングに応じて、2 つのバージョンの評価されるスキルの目標が含まれています。

常に、英語版の試験が最初に更新されます。 一部の試験は他の言語にローカライズされており、英語版が更新されてから約 8 週間後に更新されます。 その他の利用可能な言語は、試験の詳細 Web ページの「試験のスケジュール設定」セクションに表示されます。 試験が希望する言語で実施されていない場合、試験完了までの時間を 30 分延長するように要求できます。

評価される各スキルの後に続く箇条書きは、そのスキルをどのようにして評価するかを説明することを目的としています。 関連するトピックが試験に出題される可能性があります。

ほとんどの問題は一般提供 (GA) の機能について出題されます。 プレビュー機能が一般的に使用されている場合は、これらの機能に関する問題が試験に含まれることがあります。

2022 年 10 月 28 日現在の評価されるスキル

Audience profile

この試験の受験者は、Azure Stack Hub を使用して自社のデータセンター内からエンド ユーザーまたは顧客にサービスとしてのインフラストラクチャ (IaaS) とサービスとしてのプラットフォーム (PaaS) オファリングを提供することに関する専門知識を持っています。

担当する内容は、Azure Stack Hub インフラストラクチャの計画、デプロイ、更新、保守です。 また、リソースの構成、インフラストラクチャの容量の管理、Azure Stack Hub で実行されるサービスの最適化も行います。

このロールのプロフェッショナルは、データセンターのインフラストラクチャをサポートするチーム、ID を管理するチーム、および開発者、DevOps エンジニア、仮想インフラストラクチャ管理者などの Azure Stack Hub リソースを使用するチームと連携します。

この試験の受験者は、Azure Stack Hub 環境の管理と運用における豊富な経験を持ち、PowerShell を使用した Azure Stack Hub の管理に熟練しています。 仮想化、ネットワーク、ID 管理の知識に加えて、Azure についてよく理解している必要があります。

  • Azure Stack Hub を計画してデプロイする (30 – 35%)

  • サービスを提供する (20 – 25%)

  • インフラストラクチャを管理する (40 – 45%)

Azure Stack Hub を計画してデプロイする (30 – 35%)

Azure Stack Hub のデプロイを計画する

  • 特定のシナリオに対するデプロイ モデルを推奨する

  • 名前解決戦略を推奨する

  • 完全修飾ドメイン名 (FQDN) とリージョン名を定義する

  • パブリックと内部の IP 戦略を推奨する

  • 静的ルートまたは Border Gateway Protocol (BGP) の構成を定義する

  • データセンターのファイアウォール統合戦略を推奨する

  • Microsoft Entra ID の一部である Microsoft Entra ID と Active Directory フェデレーション サービス (AD FS) のどちらかを選択する

  • Azure Stack Hub 適合性チェッカー ツールを使用して ID プロバイダーとネットワークを検証する

  • 請求モデルの選択

Azure Stack Hub のインフラストラクチャ証明書を計画して実装する

  • エンタープライズ証明機関 (CA) とパブリック証明書のどちらかを選択する

  • Azure Stack Hub の証明書を準備する

  • 証明書をインポートする

  • PFX ファイルをエクスポートする

  • フォルダー構造を準備する

  • Azure Stack Hub 適合性チェッカー ツールを使用して証明書を検証する

  • 証明書のシークレットをローテーションする

Azure Stack Hub の登録と請求を管理する

  • 登録モデルを推奨する

  • 接続環境に登録する。

  • 接続されていない環境で登録する

  • Azure Stack Hub の登録を検証する

  • Azure Stack Hub の登録を更新する

  • 使用状況データ レポートの設定

  • Usage API を使用して使用状況データを表示して取得する

  • マルチテナントおよびクラウド ソリューション プロバイダー (CSP) シナリオでの使用状況と課金を管理する

管理環境の設定

  • Azure Resource Manager エンドポイントを取得して接続する

  • オペレーター アクセス ワークステーションをダウンロードしてデプロイする

  • Azure Stack Hub 用の PowerShell モジュールをインストールする

  • Azure Stack Hub ユーザーに対して Azure CLI を有効にする

  • Azure Stack PowerShell ツールをダウンロードしてデプロイする

  • シナリオに基づいて関連する環境を追加する

  • 緊急 VM アクセス サービス (EVA) を有効にする

サービスを提供する (20 – 25%)

Azure Stack Hub Marketplace を管理する

  • 接続された環境から Azure Stack Hub Marketplace を設定する

  • 切断された環境で Azure Stack Hub Marketplace を設定する

  • Azure Stack Hub Marketplace のカスタム アイテムを作成する

  • Azure Stack Hub Marketplace 項目のライフサイクルを管理する

  • ARM テンプレートを使用する

Azure App Service リソース プロバイダーを提供する

  • App Service リソース プロバイダーのデプロイを計画する

  • App Service リソース プロバイダーをデプロイする

  • App Service リソース プロバイダーを更新する

  • 容量の要件に基づいてロールをスケーリングする

  • App Service のシークレットと証明書のローテーション

  • worker レベルを管理して監視する

  • SQL データベース、ファイル サーバー共有、シークレットなど、App Service リソース プロバイダーをバックアップする

Azure Event Hubs リソース プロバイダーを提供する

  • Event Hubs リソース プロバイダーのデプロイを計画する

  • Event Hubs リソース プロバイダーをデプロイする

  • Event Hubs リソース プロバイダーを更新する

  • Event Hubs のシークレットと証明書をローテーションする

サービスの提供

  • クォータを作成して管理する

  • プランを作成して管理する

  • オファーの作成と管理

  • ユーザー サブスクリプションを作成して管理する

  • ユーザー サブスクリプションの所有者の変更

インフラストラクチャを管理する (40 – 45%)

ID とアクセスを管理する

  • Azure Stack Hub でユーザーとグループを割り当てる

  • リソースにアプリのアクセス権を付与する

  • Azure Stack Hub 管理タスクをユーザーに委任するためのカスタム役割を Microsoft Entra ID で定義する

  • Azure Stack Hub にテナント ディレクトリを登録する

  • テナント ディレクトリを更新する

  • テナント ディレクトリの更新を解除する

システムの正常性を監視して維持する

  • 管理者ポータルを使用してシステムの正常性を監視する

  • PowerShell を使用してシステムの正常性を監視する

  • REST API を使用してシステムの正常性を監視する

  • アラートに応答して管理する

  • Test-AzureStack を使用して正常性とシステムの状態を検証する

  • Azure Stack Hub のインフラストラクチャ証明書を監視する

  • 管理者ポータルを使用してオンデマンドで診断ログを収集する

  • 特権エンドポイントを使用してオンデマンドで診断ログを収集する

  • 自動診断ログ収集を構成する

  • Azure Stack Hub インフラストラクチャの syslog 転送を構成する

事業継続とディザスター リカバリー (BCDR) を計画して構成する

  • BitLocker 回復キーを取得する

  • BCDR 戦略を推奨する

  • テナントバックアップのソリューションを推奨する

  • インフラストラクチャ バックアップの方法を選択する

  • インフラストラクチャ バックアップ用のストレージ ターゲットを構成する

  • インフラストラクチャ バックアップ用の証明書を構成する

  • インフラストラクチャ バックアップの頻度とアイテム保持ポリシーを構成する

  • Azure Stack Development Kit を使用してインフラストラクチャのバックアップと復元をテストする

  • PowerShell を使用してバックアップを有効にする

  • バックアップの成功状態を検証する

ノードとシステム全体の操作を実行する

  • ノードの追加

  • 領域の再利用または再調整によってストレージ容量を管理する

  • IP プールを追加する

  • Azure Stack Hub を停止して開始する

  • 開始、停止、再開、修復、ドレイン、シャットダウンなどのノード操作を実行する

  • タイム サーバー (NTP) を構成する

  • syslog サーバーを構成する

  • DNS サーバーを構成する

  • スケジュール、デプロイ、監視、トラブルシューティングなどの Azure Stack Hub の更新

  • Microsoft Entra ホーム ディレクトリを更新する

特権エンドポイントを構成して使用する

  • 特権エンドポイントに接続する

  • クラウド管理者ユーザー ロールを構成する

  • サポート セッションのロックを解除する

  • 特権エンドポイントでセッションを閉じる

学習リソース

試験を受ける前に、トレーニングを行い、実践的な経験を積むことをお勧めします。 自己学習のオプションとクラスルーム トレーニングのほか、ドキュメント、コミュニティ サイト、ビデオへのリンクも提供しています。

学習リソース ラーニングおよびドキュメントへのリンク
トレーニングを受けよう マイペースで進められるラーニング パスとモジュールを選択するか、講師による指導付きコースを受講する
ドキュメントの検索 Azure ドキュメント
Azure Stack Hub のドキュメント
Azure Stack のドキュメント
Azure Stack Hub とオペレーショナル エクセレンス
Azure ハイブリッドおよびマルチクラウドのドキュメント
質問をする Microsoft Q&A | Microsoft Docs
コミュニティ サポートを受ける Azure コミュニティ サポート
Microsoft Learn をフォローする Microsoft Learn - Microsoft Tech Community
ビデオを見つける 試験準備ゾーン
Azure Fridays
他の Microsoft Learn ショーを参照する

ログの変更

表を理解するための鍵: トピック グループ (機能グループとも呼ばれます) は太字の書体で、その後に各グループ内の目的が続きます。 表は、この試験で評価されるスキルの 2 つのバージョンを比較したもので、3 番目の列は変更の程度を示しています。

2022 年 10 月 28 日より前のスキル領域 2022 年 10 月 28 日現在のスキル領域 Change
受講者のプロファイル 変更なし
Azure Stack Hub を計画してデプロイする Azure Stack Hub を計画してデプロイする 変更なし
Azure Stack Hub のデプロイを計画する Azure Stack Hub のデプロイを計画する Minor
Azure Stack Hub のインフラストラクチャ証明書を計画して実装する Azure Stack Hub のインフラストラクチャ証明書を計画して実装する 変更なし
Azure Stack Hub の登録と請求を管理する Azure Stack Hub の登録と請求を管理する 変更なし
管理環境の設定 管理環境の設定 変更なし
サービスを提供する サービスを提供する 変更なし
Azure Stack Hub Marketplace を管理する Azure Stack Hub Marketplace を管理する 変更なし
Azure App Service リソース プロバイダーを提供する Azure App Service リソース プロバイダーを提供する 変更なし
Azure Event Hubs リソース プロバイダーを提供する Azure Event Hubs リソース プロバイダーを提供する 変更なし
サービスの提供 サービスの提供 変更なし
インフラストラクチャを管理する インフラストラクチャを管理する 変更なし
ID とアクセスを管理する ID とアクセスを管理する 変更なし
システムの正常性を監視して維持する システムの正常性を監視して維持する 変更なし
事業継続とディザスター リカバリー (BCDR) を計画して構成する 事業継続とディザスター リカバリー (BCDR) を計画して構成する 変更なし
ノードとシステム全体の操作を実行する ノードとシステム全体の操作を実行する 変更なし
特権エンドポイントを構成して使用する 特権エンドポイントを構成して使用する 変更なし

2022 年 10 月 28 日より前の評価されるスキル

Audience profile

この試験の受験者は、Azure Stack Hub を使用して自社のデータセンター内からエンド ユーザーまたは顧客にサービスとしてのインフラストラクチャ (IaaS) とサービスとしてのプラットフォーム (PaaS) オファリングを提供することに関する専門知識を持っています。

担当する内容は、Azure Stack Hub インフラストラクチャの計画、デプロイ、更新、保守です。 また、リソースの構成、インフラストラクチャの容量の管理、Azure Stack Hub で実行されるサービスの最適化も行います。

このロールのプロフェッショナルは、データセンターのインフラストラクチャをサポートするチーム、ID を管理するチーム、および開発者、DevOps エンジニア、仮想インフラストラクチャ管理者などの Azure Stack Hub リソースを使用するチームと連携します。

この試験の受験者は、Azure Stack Hub 環境の管理と運用における豊富な経験を持ち、PowerShell を使用した Azure Stack Hub の管理に熟練しています。 仮想化、ネットワーク、ID 管理の知識に加えて、Azure についてよく理解している必要があります。

  • Azure Stack Hub を計画してデプロイする (30 – 35%)

  • サービスを提供する (20 – 25%)

  • インフラストラクチャを管理する (40 – 45%)

Azure Stack Hub を計画してデプロイする (30 – 35%)

Azure Stack Hub のデプロイを計画する

  • 特定のシナリオに対するデプロイ モデルを推奨する

  • 名前解決戦略を推奨する

  • 完全修飾ドメイン名 (FQDN) とリージョン名を定義する

  • パブリックと内部の IP 戦略を推奨する

  • 静的ルートまたは Border Gateway Protocol (BGP) の構成を定義する

  • データセンターのファイアウォール統合戦略を推奨する

  • Microsoft Entra ID と Active Directory フェデレーション サービス (AD FS) のどちらかを選択する

  • Azure Stack Hub 適合性チェッカー ツールを使用して ID プロバイダーとネットワークを検証する

  • 請求モデルの選択

Azure Stack Hub のインフラストラクチャ証明書を計画して実装する

  • エンタープライズ証明機関 (CA) とパブリック証明書のどちらかを選択する

  • Azure Stack Hub の証明書を準備する

  • 証明書をインポートする

  • PFX ファイルをエクスポートする

  • フォルダー構造を準備する

  • Azure Stack Hub 適合性チェッカー ツールを使用して証明書を検証する

  • 証明書のシークレットをローテーションする

Azure Stack Hub の登録と請求を管理する

  • 登録モデルを推奨する

  • 接続環境に登録する。

  • 接続されていない環境で登録する

  • Azure Stack Hub の登録を検証する

  • Azure Stack Hub の登録を更新する

  • 使用状況データ レポートの設定

  • Usage API を使用して使用状況データを表示して取得する

  • マルチテナントおよびクラウド ソリューション プロバイダー (CSP) シナリオでの使用状況と課金を管理する

管理環境の設定

  • Azure Resource Manager エンドポイントを取得して接続する

  • オペレーター アクセス ワークステーションをダウンロードしてデプロイする

  • Azure Stack Hub 用の PowerShell モジュールをインストールする

  • Azure Stack Hub ユーザーに対して Azure CLI を有効にする

  • Azure Stack PowerShell ツールをダウンロードしてデプロイする

  • シナリオに基づいて関連する環境を追加する

  • 緊急 VM アクセス サービス (EVA) を有効にする

サービスを提供する (20 – 25%)

Azure Stack Hub Marketplace を管理する

  • 接続された環境から Azure Stack Hub Marketplace を設定する

  • 切断された環境で Azure Stack Hub Marketplace を設定する

  • Azure Stack Hub Marketplace のカスタム アイテムを作成する

  • Azure Stack Hub Marketplace 項目のライフサイクルを管理する

  • ARM テンプレートを使用する

Azure App Service リソース プロバイダーを提供する

  • App Service リソース プロバイダーのデプロイを計画する

  • App Service リソース プロバイダーをデプロイする

  • App Service リソース プロバイダーを更新する

  • 容量の要件に基づいてロールをスケーリングする

  • App Service のシークレットと証明書のローテーション

  • worker レベルを管理して監視する

  • SQL データベース、ファイル サーバー共有、シークレットなど、App Service リソース プロバイダーをバックアップする

Azure Event Hubs リソース プロバイダーを提供する

  • Event Hubs リソース プロバイダーのデプロイを計画する

  • Event Hubs リソース プロバイダーをデプロイする

  • Event Hubs リソース プロバイダーを更新する

  • Event Hubs のシークレットと証明書をローテーションする

サービスの提供

  • クォータを作成して管理する

  • プランを作成して管理する

  • オファーの作成と管理

  • ユーザー サブスクリプションを作成して管理する

  • ユーザー サブスクリプションの所有者の変更

インフラストラクチャを管理する (40 – 45%)

ID とアクセスを管理する

  • Azure Stack Hub でユーザーとグループを割り当てる

  • リソースにアプリのアクセス権を付与する

  • Azure Stack Hub 管理タスクをユーザーに委任するためのカスタム役割を Microsoft Entra ID で定義する

  • Azure Stack Hub にテナント ディレクトリを登録する

  • テナント ディレクトリを更新する

  • テナント ディレクトリの更新を解除する

システムの正常性を監視して維持する

  • 管理者ポータルを使用してシステムの正常性を監視する

  • PowerShell を使用してシステムの正常性を監視する

  • REST API を使用してシステムの正常性を監視する

  • アラートに応答して管理する

  • Test-AzureStack を使用して正常性とシステムの状態を検証する

  • Azure Stack Hub のインフラストラクチャ証明書を監視する

  • 管理者ポータルを使用してオンデマンドで診断ログを収集する

  • 特権エンドポイントを使用してオンデマンドで診断ログを収集する

  • 自動診断ログ収集を構成する

  • Azure Stack Hub インフラストラクチャの syslog 転送を構成する

事業継続とディザスター リカバリー (BCDR) を計画して構成する

  • BitLocker 回復キーを取得する

  • BCDR 戦略を推奨する

  • テナントバックアップのソリューションを推奨する

  • インフラストラクチャ バックアップの方法を選択する

  • インフラストラクチャ バックアップ用のストレージ ターゲットを構成する

  • インフラストラクチャ バックアップ用の証明書を構成する

  • インフラストラクチャ バックアップの頻度とアイテム保持ポリシーを構成する

  • Azure Stack Development Kit を使用してインフラストラクチャのバックアップと復元をテストする

  • PowerShell を使用してバックアップを有効にする

  • バックアップの成功状態を検証する

ノードとシステム全体の操作を実行する

  • ノードの追加

  • 領域の再利用または再調整によってストレージ容量を管理する

  • IP プールを追加する

  • Azure Stack Hub を停止して開始する

  • 開始、停止、再開、修復、ドレイン、シャットダウンなどのノード操作を実行する

  • タイム サーバー (NTP) を構成する

  • syslog サーバーを構成する

  • DNS サーバーを構成する

  • スケジュール、デプロイ、監視、トラブルシューティングなどの Azure Stack Hub の更新

  • Microsoft Entra ホーム ディレクトリを更新する

特権エンドポイントを構成して使用する

  • 特権エンドポイントに接続する

  • クラウド管理者ユーザー ロールを構成する

  • サポート セッションのロックを解除する

  • 特権エンドポイントでセッションを閉じる