Microsoft Certified: Azure Administrator Associate(AZ-104)는 AZ-900을 마친 뒤 실무로 넘어가는 첫 관문입니다. AZ-900이 지도를 그려주는 시험이라면, AZ-104는 그 지도를 들고서 실제로 서버를 세우고, 네트워크를 연결하고, 장애가 났을 때 원인을 찾아내는 능력을 확인하는 시험입니다. 신입 사원이 조직도를 다 외운 다음 실제로 업무를 배정받아 하나씩 처리해보는 단계와 같습니다. Microsoft는 응시 전 6개월 이상의 Azure 운영 경험을 권장하는데, 실제로 문제를 하나씩 풀어보면 콘솔을 직접 눌러본 사람과 그렇지 않은 사람의 차이가 확연히 드러납니다.
이 시험이 필요한 사람과 자격 유지 방식
건물 관리인이 배관부터 전기, 보안 시스템까지 두루 다루듯, Azure 관리자는 리소스 배포부터 네트워크 구성, 백업, 모니터링까지 폭넓게 책임집니다. 서버·네트워크·스토리지를 운영하는 인프라 엔지니어, 온프레미스에서 클라우드로 전환 중인 시스템 관리자, AZ-900을 마치고 다음 단계를 찾는 실무자에게 잘 맞습니다. 사전 자격증은 공식적으로 요구되지 않지만, 실제로는 AZ-900 수준의 기초 개념을 이미 알고 있다는 전제로 문제가 출제되기 때문에 완전한 초보 상태로 바로 도전하기는 쉽지 않습니다. Associate 레벨답게 이 자격증은 취득 후 1년마다 갱신이 필요한데, Microsoft Learn에서 무료 온라인 평가를 통과하면 갱신할 수 있어 재응시 비용은 들지 않습니다.
시험 형식: 150분 동안 실무 시나리오를 마주하는 시험
건강검진보다는 실기 시험에 가깝습니다. AZ-104는 150분 동안 40~60문항을 통해 실제 운영 시나리오 대응 능력을 확인합니다. 합격 기준은 1000점 만점에 700점, 응시료는 165달러로 Fundamentals 레벨보다 높습니다. 문제 유형에는 단일·복수 선택형 외에도 실제 Azure 포털과 유사한 화면에서 작업을 수행하는 랩 시뮬레이션이 포함될 수 있어, 개념만 외운 사람은 이 부분에서 특히 애를 먹습니다.
도메인 1: ID와 거버넌스 관리 (20~25%)
회사가 신입 사원에게 사원증을 발급하고 접근 가능한 층을 정하듯, 이 도메인은 사용자와 리소스에 대한 접근을 관리하는 방법을 다룹니다. Microsoft Entra 사용자와 그룹 관리, 역할 기반 액세스 제어(RBAC), 구독과 관리 그룹 구조, Azure Policy를 통한 규칙 적용이 핵심입니다. 관련 글: ID와 거버넌스에서 자세히 다룹니다.
도메인 2: 스토리지, 컴퓨팅 리소스 구현 및 관리 (35~40%)
레고 블록을 조합해 원하는 구조물을 만들듯, 이 도메인은 Azure의 핵심 자원인 스토리지와 컴퓨팅을 실제로 배포하고 운영하는 방법을 다룹니다. 두 도메인이 하나로 묶여 있고 비중이 가장 높아 시험 전체의 성패를 좌우합니다. Storage Account와 액세스 계층, Blob·File·Table 스토리지 선택 기준, 가상 머신 생성과 스케일 세트를 통한 자동 확장, ARM 템플릿과 Bicep을 통한 배포 자동화, 컨테이너와 App Service 배포가 핵심입니다. 관련 글: 스토리지 관리 완전 정복, 가상 머신과 배포 자동화, Azure 컨테이너와 App Service 완전 정복에서 세 편에 걸쳐 다룹니다.
도메인 3: 가상 네트워킹 구현 및 관리 (15~20%)
아파트 단지에 상수도와 전기를 연결해야 입주할 수 있듯, 이 도메인은 Azure 리소스가 서로 통신하고 외부와 연결되는 방법을 다룹니다. Virtual Network와 서브넷 설계, 네트워크 보안 그룹(NSG)으로 트래픽 제어, DNS 구성, Load Balancer를 통한 트래픽 분산이 핵심입니다. 관련 글: 초보자도 이해하는 VNet, NSG, DNS, Load Balancer에서 자세히 다룹니다.
도메인 4: Azure 리소스 모니터링 및 유지 관리 (10~15%)
자동차 계기판이 엔진 상태를 미리 알려주듯, 이 도메인은 배포한 리소스가 실제로 잘 동작하는지 지켜보고 문제가 생기기 전에 대비하는 방법을 다룹니다. 비중은 네 도메인 중 가장 낮지만 실무에서는 매일 마주치는 영역입니다. Azure Monitor로 로그와 메트릭 수집, 백업 정책과 Azure Site Recovery를 통한 재해 복구, 업데이트 관리가 핵심입니다. 관련 글: 내 클라우드가 지금 어떤 상태인지 한눈에 파악하기, Azure 백업과 재해 복구 완벽 가이드에서 두 편에 걸쳐 다룹니다.
초보자를 위한 학습 순서와 흔한 실수
AZ-900을 갓 마친 상태라면 개념은 익숙하지만 실제로 손을 움직여본 경험이 부족한 경우가 많습니다. 지도만 보고 낯선 도시를 걸으면 실제 골목의 턱과 신호등을 놓치듯, 이 시험은 무료 체험 계정으로 직접 가상 머신을 만들고 삭제해본 사람과 개념만 읽고 온 사람 사이의 격차가 유난히 크게 벌어집니다. 도메인 1(ID와 거버넌스)로 기초 권한 구조를 잡은 다음, 비중이 가장 높은 도메인 2(스토리지·컴퓨팅)에 가장 많은 시간을 투자하고, 도메인 3(네트워킹)과 도메인 4(모니터링)로 마무리하는 순서가 효율적입니다. 가장 흔한 실수는 랩 시뮬레이션 문제를 개념 문제처럼 대충 읽고 넘기는 것인데, 이 유형은 실제 포털 화면에서 정확한 메뉴 위치를 알아야 풀리므로 콘솔을 직접 눌러본 시간이 결과를 크게 좌우합니다. 또 하나는 NSG 규칙의 우선순위를 숫자가 낮을수록 먼저 적용된다는 점을 헷갈리는 것인데, 이 규칙 하나만 정확하게 기억해도 네트워킹 문제 여러 개를 한 번에 맞힐 수 있습니다. 마지막으로, 구독과 관리 그룹 계층 구조에서 정책이나 권한이 상위에서 하위로 상속된다는 원리를 놓치면 거버넌스 관련 시나리오 문제에서 반복적으로 실점하게 됩니다.
시험 핵심 정리
"역할에 따라 리소스 접근 권한을 부여" -- RBAC(역할 기반 액세스 제어) "조직 전체에 규칙을 강제 적용" -- Azure Policy "자주 접근하는 데이터는 Hot, 가끔은 Cool, 장기 보관은 Archive" -- Blob 스토리지 액세스 계층 "트래픽 증가에 따라 VM 인스턴스 자동 증감" -- 가상 머신 확장 집합(VMSS) "인프라를 코드로 정의해 반복 배포" -- ARM 템플릿 "낮은 숫자가 먼저 적용되는 트래픽 제어 규칙" -- NSG 우선순위 "여러 인스턴스에 트래픽을 고르게 분산" -- Load Balancer "리소스 상태를 실시간으로 수집·분석" -- Azure Monitor "장애 발생 시 다른 리전에서 서비스 재개" -- Azure Site Recovery "백업 정책에 따라 자동으로 스냅샷 보관" -- Azure Backup
결국 AZ-104는 개념을 아는지가 아니라 콘솔에서 실제로 해봤는지를 묻는 시험이므로, 이 가이드를 읽은 다음에는 무료 체험 계정을 열어 가상 머신 하나를 직접 만들고 지워보는 것이 가장 확실한 다음 단계입니다. 개념 정리는 이 가이드로 끝났으니, 이제부터는 손으로 직접 하나하나 익힐 차례입니다.