Microsoft は 2026年4月7日に Azure CLI 2.85.0 を公開しました。今回の Azure CLI 2.85.0 は、AKS、VM Scale Sets、App Service、Private Endpoint、Storage など、クラウド エンジニアが日常的に触るコマンドに広く変更が入った回です。結論から先に言うと、最初に再テストしたいのは az aks create/update、az aks get-credentials、az vmss create/update、az webapp update/up、az network private-endpoint create/update、az storage copy です。GitHub の latest リリースには配布アーティファクトと SHA256 も公開されています。 (Microsoft Learn)
Azure CLI 2.85.0 の新機能で押さえるべき変更
今回の 2.85.0 は、「ひとつの目玉機能」よりも「運用の主要経路に細かい変更が積み上がった」リリースです。AKS にはクラスター作成・更新やアドオン周りの変更が入り、Compute には VMSS のゾーン配置制御と az vm run-command invoke --no-wait の修正、App Service には az webapp update や az webapp up の更新、Network には Private Endpoint の IPv6、Storage には az storage copy の修正、Core には複数の CVE 修正とグローバル引数の見直しが入っています。 (Microsoft Learn)
AKS は今回もっとも優先度が高い
AKS は変更の密度が高く、運用影響も出やすい領域です。az aks create/update には --acns-transit-encryption-type が追加され、pod-to-pod transit encryption を設定できるようになりました。az aks update には High Log Scale Mode と HTTP proxy の有効化・無効化パラメータが入り、az aks get-credentials は unexpected traceback ではなく user-friendly error を返すよう修正されています。さらに az aks enable-addons は omsagent / omsAgent の揺れに対応し、az aks disable-addons には Log Analytics workspace 競合時のリトライも追加されています。クラスター作成、更新、監視アドオン切り替え、CI からの kubeconfig 取得を自動化しているなら、2.85.0 の再テストは AKS から始めるのが自然です。 (Microsoft Learn)
VMSS / Compute は IaC と非同期処理を要確認
Compute では az vmss create に --zone-placement-policy、--include-zones、--exclude-zones、--max-zone-count が追加され、az vmss create/update にはゾーンごとの最大インスタンス比率に関するパラメータも入りました。加えて、az vm run-command invoke では --no-wait が修正され、restore point 系にも instant access のオプションが追加されています。VMSS を Bicep や Terraform の外側でラップしている組織、あるいは非同期コマンドの戻り方を前提にジョブを組んでいる組織は、見た目以上に影響を受けやすい変更です。 (Microsoft Learn)
App Service は便利な追加と将来の注意点が混在する
App Service 系は、今すぐ使える改善と、先回りで備えるべき変更が混在しています。az webapp update には --platform-release-channel が追加され、az appservice plan update の --elastic-scale と --max-elastic-worker-count、az webapp update の --minimum-elastic-instance-count と --prewarmed-instance-count は preview 扱いではなくなりました。az webapp up と az logicapp create には --domain-name-scope も追加されています。一方で az webapp list-runtimes には breaking change の事前告知が出ているため、ランタイム一覧の出力を文字列で雑にパースしているスクリプトは、今のうちに構造化出力前提へ寄せておくほうが安全です。 (Microsoft Learn)
Core の変更は全チーム共通で効く
Core では複数の CVE 修正が入ったうえで、--acquire-policy-token と --change-reference が core.enable_policy_token の設定なしで az * のグローバル引数として使えるようになりました。CLI をそのまま叩く分には便利ですが、コマンドヘルプの差分を監視しているラッパー、許可パラメータを自前でホワイトリスト化している共通ツール、CLI を抽象化した社内ライブラリには影響が出る可能性があります。サービス別テストの前に、まず共通部のスモークテストを入れる価値がある変更です。 (Microsoft Learn)
ACR・App Config・API Management・Network・Storage も広く更新
2.85.0 は周辺サービスも見逃せません。az apim backend の新規コマンドグループ、az appconfig create/update の App Insights 連携、az appconfig feature set の telemetry、az acr replication create/update の --global-endpoint-routing、az acr cache create/update の --identity、az network private-endpoint create/update の IPv6 対応、az storage copy の AzCopy ダウンロードリンク修正、macOS 向けの新しいプレビューのインストール方法追加など、共有ランナーや標準端末イメージに効いてくる更新が多めです。加えて、az postgres flexible-server long-term-retention には command group removal の breaking change announcement も出ています。自分の担当サービスだけでなく、共通イメージに載せているコマンドまで一度棚卸ししておくと抜け漏れを減らせます。 (Microsoft Learn)
クラウド エンジニアが最初に再テストする必要があるコマンド
ここでは、公式リリースノートの変更点をもとに、「失敗したときの影響が広いもの」から順に再テスト優先度を付けています。単に更新が入ったかどうかではなく、CI/CD、IaC、共有ランナー、日次運用にどれだけ波及しやすいかで並べると、現場で使いやすい順番になります。 (Microsoft Learn)
| 優先度 | コマンド | なぜ先に試すか | 最低限の確認 |
|---|---|---|---|
| 最優先 | az aks create / az aks update | transit encryption、ACNS 関連サポート、High Log Scale Mode、HTTP proxy など、クラスター作成・更新の主要経路に変更が集中しています。 (Microsoft Learn) | create/update が通るか、監視設定や proxy 設定が意図どおり反映されるか |
| 最優先 | az aks get-credentials / az aks enable-addons / az aks disable-addons | kubeconfig 取得のエラー処理と監視アドオン周辺に修正が入っています。 (Microsoft Learn) | CI で kubeconfig を取得できるか、addon enable/disable 後に競合やキー名差異で失敗しないか |
| 最優先 | az vmss create / az vmss update | ゾーン配置ポリシー系の新パラメータ追加で、VMSS の配置ロジックと IaC ラッパーに影響しやすい変更です。 (Microsoft Learn) | 既存テンプレートで冪等に通るか、想定したゾーン制御になるか |
| 高 | az vm run-command invoke | --no-wait 修正は、非同期実行前提のジョブや運用スクリプトで差が出やすいポイントです。 (Microsoft Learn) | 戻り値、待機処理、後続ジョブのタイミングが崩れないか |
| 高 | az webapp update / az webapp up / az logicapp create / az appservice plan update | platform release channel、domain name scope、preview 外しなど、デプロイとスケール関連に変更があります。 (Microsoft Learn) | デプロイ後の設定反映、スケール系パラメータ、既存スクリプトの互換性 |
| 高 | az webapp list-runtimes | breaking change の事前告知があり、出力依存のスクリプトほど将来壊れやすいコマンドです。 (Microsoft Learn) | テキスト前提のパースをやめて、構造化出力へ寄せられるか |
| 高 | az network private-endpoint create / az network private-endpoint update | IPv6 関連パラメータ追加で、ネットワーク自動化の前提が変わる可能性があります。 (Microsoft Learn) | 既存テンプレートで create/update し、不要な差分や失敗が出ないか |
| 高 | az storage copy | AzCopy ダウンロードリンク修正は、新規エージェントや制限ネットワークで顕在化しやすい変更です。 (Microsoft Learn) | 初回実行で AzCopy を取得できるか、プロキシ配下でも転送できるか |
| 必要時 | az acr replication create/update / az acr cache create/update | routing と managed identity 関連のパラメータ追加が入っています。 (Microsoft Learn) | 旧フラグ利用時の挙動、MI 利用時の認証、既存ジョブの互換性 |
| 必要時 | az appconfig create/update / az appconfig feature set | App Insights 連携と feature telemetry が追加されています。 (Microsoft Learn) | リソース連携の更新が成功するか、Feature Flag の運用フローに影響がないか |
更新直後に回す最短チェック
まず確認するコマンド
az version
az extension list -o table
az upgrade
az version でインストール済みバージョンを確認でき、Microsoft Learn でも Azure CLI の現在のバージョンは 2.85.0 と案内されています。インストール済み拡張機能の確認には az extension list が使え、az upgrade はローカル環境の Azure CLI を最新版へ上げる方法として案内されています。さらに az upgrade は既定でインストール済み拡張機能も更新するため、拡張機能を固定している運用では、いきなり本番ランナーで実行しないほうが安全です。 (Microsoft Learn)
共有ランナーで追加したい確認
az upgrade は Windows、macOS、一部の Linux で利用できますが、Azure Cloud Shell では使えません。Cloud Shell 前提の手順をそのまま self-hosted runner に持ち込んだり、その逆をやったりすると検証フローが噛み合わなくなるので注意が必要です。社内ミラーや検証用キャッシュを作る運用なら、GitHub リリースに掲載されている MSI、ZIP、macOS tar.gz と SHA256 を使って整合性を確認しておくと管理しやすくなります。 (Microsoft Learn)
再テストで失敗しやすいポイント
az webapp list-runtimesの出力を、人間向けの表示のまま文字列でパースしているスクリプト。breaking change の事前告知がある以上、ここは早めに見直したほうが安全です。 (Microsoft Learn)az aks enable-addons/az aks disable-addonsに対して、過去のomsagentキー名差異や Log Analytics 競合を回避する独自ワークアラウンドを積んでいるケース。2.85.0 でその周辺修正が入っているので、二重対策になっていないか確認したいところです。 (Microsoft Learn)az vm run-command invoke --no-waitの旧挙動を前提に、固定の sleep やリトライを積んでいるジョブ。修正後は待ち方が変わる可能性があるため、完了判定の位置を再確認したほうが安全です。 (Microsoft Learn)az storage copyを新しい build agent やプロキシ配下で初回実行するケース。ダウンロードリンク修正は便利ですが、閉域寄りの環境ではむしろネットワーク制御との差分が露出しやすくなります。 (Microsoft Learn)az upgradeを CLI 本体だけの更新だと思い込むケース。既定では拡張機能も更新されるため、実際には CLI 本体より extension の差分で壊れることがあります。 (Microsoft Learn)
2.85.0 をどう導入するか
Azure CLI 2.85.0 は、AKS、VMSS、App Service、Private Endpoint、az storage copy を使うチームほど早めに検証したいリリースです。一方で、それらを直接使わないチームでも、Core のセキュリティ修正とグローバル引数の変更があるので、共有ランナーや標準端末イメージでは無視しにくい更新です。次にやることは明確で、まず az version と az extension list で現状を記録し、次に検証用ランナーで表の上から AKS、VMSS、WebApp、Private Endpoint、Storage copy の順に回すことです。この順序なら、2.85.0 のメリットを取り込みつつ、運用スクリプトの取りこぼしもかなり減らせます。 (Microsoft Learn)

コメント