Ngân hàng đề — AWS Certified Cloud Practitioner

Tìm thấy 1487 câu.

Câu 1 Technology

A company wants to improve the resiliency of its flagship application so it wants to move from its traditional database system to a managed AWS NoSQL database service to support active-active configuration in both the East and West US AWS regions. The active-active configuration with cross-region support is the prime criteria for any database solution that the company considers.

Which AWS database service is the right fit for this requirement?

  1. A

    Amazon DynamoDB with global tables

  2. B

    Amazon Aurora with multi-master clusters

  3. C

    Amazon Relational Database Service (Amazon RDS) for MYSQL

  4. D

    Amazon DynamoDB with DynamoDB Accelerator

Xem giải thích

Đáp án

A — Amazon DynamoDB với global tables

Vì sao đúng

Yêu cầu bắt buộc của đề là active-active giữa hai Region, nghĩa là ghi được ở cả hai nơi và dữ liệu tự đồng bộ.

DynamoDB global tables làm đúng điều đó: bạn có bản sao đầy đủ ở mỗi Region, ghi vào bất kỳ bản sao nào, và dữ liệu được nhân bản sang các Region khác trong vòng khoảng một giây. Xung đột được xử lý theo quy tắc bản ghi cuối cùng thắng dựa trên dấu thời gian.

Với mục tiêu tăng khả năng chịu lỗi, đây là mô hình mạnh nhất: mất trọn một Region thì Region kia vẫn phục vụ được cả đọc lẫn ghi mà không cần thao tác chuyển đổi nào.

Vì sao các phương án khác sai

  • B. Aurora với multi-master — cho ghi nhiều điểm, nhưng trong cùng một Region; nó không giải quyết được yêu cầu xuyên Region. Đây là phương án nhiễu chính. (Aurora Global Database thì xuyên Region được, nhưng Region phụ chỉ đọc, không phải active-active.)
  • C. RDS for MySQL — bản sao xuyên Region là read replica, chỉ đọc.
  • D. DynamoDB với DAX — DAX là lớp cache trong bộ nhớ để tăng tốc đọc, hoàn toàn không liên quan tới nhân bản xuyên Region.
Câu 2 Billing and Pricing

An intern at an IT company provisioned a Linux based On-demand EC2 instance with per-second billing but terminated it within 30 seconds as he wanted to provision another instance type. What is the duration for which the instance would be charged?

  1. A

    60 seconds

  2. B

    600 seconds

  3. C

    30 seconds

  4. D

    300 seconds

Xem giải thích

Đáp án

A — 60 giây

Vì sao đúng

Tính tiền theo giây của EC2 có một điều kiện quan trọng: luôn có mức tối thiểu 60 giây.

Instance chạy 30 giây  →  bị tính 60 giây
Instance chạy 61 giây  →  bị tính 61 giây
Instance chạy 90 giây  →  bị tính 90 giây

Nghĩa là tính theo giây chỉ có hiệu lực sau phút đầu tiên. Điều này ngăn việc lạm dụng bằng cách liên tục tạo rồi huỷ instance trong vài giây, đồng thời phản ánh chi phí thật của việc cấp phát tài nguyên.

Điều kiện áp dụng: mức tối thiểu 60 giây và tính theo giây chỉ dành cho instance chạy Linux hoặc Ubuntu, ở chế độ On-Demand, Reserved hoặc Spot. Instance chạy Windows và một số hệ điều hành thương mại vẫn được làm tròn lên giờ.

Vì sao các phương án khác sai

  • C. 30 giây — là thời gian chạy thật, nhưng thấp hơn mức tối thiểu nên không phải con số bị tính. Đây là bẫy chính.
  • B. 600 giây và D. 300 giây — không tương ứng với quy tắc nào của AWS.
Câu 3 Security and Compliance

Which AWS Service can be used to mitigate a Distributed Denial of Service (DDoS) attack?

  1. A

    Amazon CloudWatch

  2. B

    AWS Shield

  3. C

    AWS Systems Manager

  4. D

    AWS Key Management Service (AWS KMS)

Xem giải thích

Đáp án

B — AWS Shield

Vì sao đúng

AWS Shield là dịch vụ chuyên trách chống tấn công từ chối dịch vụ phân tán (DDoS), và nó có hai mức:

Shield Standard Shield Advanced
Chi phí Miễn phí, tự động bật cho mọi khách hàng Có phí thuê bao
Chống được Tấn công phổ biến ở tầng 3 và 4 (SYN flood, UDP reflection) Thêm tấn công tầng 7 quy mô lớn
Kèm theo — Đội ứng phó DDoS của AWS, bảo vệ chi phí khi bị tấn công, báo cáo chi tiết

Điểm đáng nhớ: Shield Standard đã bảo vệ bạn mà bạn không phải làm gì cả — nó áp cho CloudFront, Route 53, ELB và Global Accelerator theo mặc định.

Vì sao các phương án khác sai

  • A. Amazon CloudWatch — giám sát và cảnh báo; nó phát hiện được lưu lượng bất thường nhưng không chặn được gì.
  • C. AWS Systems Manager — quản lý và vận hành máy chủ.
  • D. AWS KMS — quản lý khoá mã hoá.

Lưu ý

AWS WAF thường được dùng cùng Shield: WAF lọc theo luật ở tầng ứng dụng (giới hạn tần suất, chặn theo IP hoặc quốc gia), còn Shield lo phần chống DDoS ở tầng hạ tầng.

Câu 4 Chọn nhiều đáp án Cloud Concepts

An IT company is planning to migrate from an on-premises environment to AWS Cloud. Which of the following expense areas would result in cost savings when the company moves to AWS Cloud? (Select two)

  1. A

    Project manager salary

  2. B

    SaaS application license fee

  3. C

    Developer salary

  4. D

    Data center hardware infrastructure expenditure

  5. E

    Data center physical security expenditure

Xem giải thích

Đáp án

D và E — chi phí hạ tầng phần cứng của trung tâm dữ liệu, và chi phí an ninh vật lý của trung tâm dữ liệu

Vì sao đúng

Chuyển lên đám mây tiết kiệm được đúng những khoản gắn với việc sở hữu và vận hành hạ tầng vật lý, vì AWS gánh chúng và chia đều cho hàng trăm nghìn khách hàng:

  • D. Phần cứng — máy chủ, thiết bị lưu trữ, thiết bị mạng, cùng chu kỳ thay mới vài năm một lần.
  • E. An ninh vật lý — bảo vệ, kiểm soát ra vào, camera, hệ thống chống cháy.

Đây cũng là mô tả trực tiếp của phần "bảo mật CỦA đám mây" trong mô hình trách nhiệm chung.

Vì sao các phương án khác sai

Ba khoản còn lại không thay đổi khi chuyển lên đám mây:

  • A. Lương quản lý dự án và C. Lương lập trình viên — bạn vẫn cần đúng những người đó; đám mây đổi cách họ làm việc chứ không bỏ được vai trò.
  • B. Phí bản quyền phần mềm SaaS — SaaS vốn đã là dịch vụ thuê ngoài, không liên quan tới việc bạn chạy hạ tầng ở đâu.

Ghi chú

Đám mây không tự động rẻ hơn. Nó chuyển chi phí từ đầu tư cố định (CapEx) sang chi phí vận hành (OpEx), và tiết kiệm thật chỉ đến khi bạn tận dụng được tính co giãn — tắt thứ không dùng, chọn đúng cỡ tài nguyên.

Câu 5 Security and Compliance

A medical research startup wants to understand the compliance of AWS services concerning HIPAA guidelines. Which AWS service can be used to review the HIPAA compliance and governance-related documents on AWS?

  1. A

    AWS Trusted Advisor

  2. B

    AWS Systems Manager

  3. C

    AWS Artifact

  4. D

    AWS Secrets Manager

Xem giải thích

Đáp án

C — AWS Artifact

Vì sao đúng

AWS Artifact là cổng tự phục vụ để tải các tài liệu tuân thủ của AWS — và nó cung cấp đúng thứ một startup y tế cần khi đánh giá HIPAA:

  • Báo cáo tuân thủ — SOC 1, SOC 2, SOC 3, ISO 27001, PCI DSS, và tài liệu liên quan tới HIPAA.
  • Thoả thuận — trong đó có Business Associate Addendum (BAA), văn bản bắt buộc phải ký với AWS trước khi xử lý dữ liệu sức khoẻ được bảo vệ.

Vế thứ hai là phần quan trọng nhất trong bối cảnh HIPAA: bạn chấp nhận BAA ngay trong Artifact, không cần liên hệ ai.

Vì sao các phương án khác sai

  • A. AWS Trusted Advisor — khuyến nghị tối ưu theo năm hạng mục cho tài nguyên của bạn; nó không cung cấp tài liệu tuân thủ của AWS.
  • B. AWS Systems Manager — quản lý và vận hành máy chủ.
  • D. AWS Secrets Manager — lưu và xoay vòng bí mật như mật khẩu, khoá API.

Phân biệt hai dịch vụ hay bị lẫn

AWS Artifact AWS Audit Manager
Nói về Tuân thủ của chính AWS Tuân thủ của môi trường bạn
Cho ra Tài liệu để tải về Bằng chứng thu thập tự động
Câu 6 Technology

Which of the following statements are CORRECT regarding the Availability Zone (AZ) specific characteristics of Amazon Elastic Block Store (EBS) and Amazon Elastic File System (Amazon EFS) storage types?

  1. A

    EBS volume can be attached to a single instance in the same Availability Zone (AZ) and EFS file system can only be mounted on instances in the same Availability Zone (AZ)

  2. B

    EBS volume can be attached to a single instance in the same Availability Zone (AZ) whereas EFS file system can be mounted on instances across multiple Availability Zones (AZ)

  3. C

    EBS volume can be attached to one or more instances in multiple Availability Zones (AZ) and EFS file system can be mounted on instances in the same Availability Zone (AZ)

  4. D

    EBS volume can be attached to one or more instances in multiple Availability Zones (AZ) and EFS file system can be mounted on instances across multiple Availability Zones (AZ)

Xem giải thích

Đáp án

*B — EBS volume gắn được vào một instance trong cùng Availability Zone; EFS file system mount được trên các instance ở nhiều Availability Zone

Vì sao đúng

Đây là khác biệt cơ bản nhất giữa hai dịch vụ lưu trữ, và nó quyết định kiến trúc:

Amazon EBS Amazon EFS
Loại Lưu trữ khối (như một ổ đĩa) Hệ thống tệp chia sẻ (NFS)
Phạm vi Một Availability Zone Nhiều AZ trong một Region
Gắn được vào Một instance tại một thời điểm Hàng nghìn instance cùng lúc
Dung lượng Khai trước, thay đổi được Tự co giãn, không cần khai
Hợp với Ổ khởi động, cơ sở dữ liệu Nội dung web dùng chung, thư mục người dùng

Hệ quả thực tế của dòng thứ hai: EBS volume không di chuyển được sang AZ khác trực tiếp — muốn vậy phải tạo snapshot rồi khôi phục ở AZ mới.

Vì sao các phương án khác sai

  • A — đúng phần EBS nhưng nói EFS bị bó trong một AZ; sai, và đó chính là điểm mạnh của EFS. Đây là phương án nhiễu chính.
  • C và D — đều nói EBS gắn được vào nhiều instance ở nhiều AZ; sai.

Một ngoại lệ nên biết

EBS có tính năng Multi-Attach cho phép gắn một volume io1/io2 vào tối đa 16 instance — nhưng chúng vẫn phải cùng một Availability Zone, nên không mâu thuẫn với đáp án.

Câu 7 Billing and Pricing

A startup wants to set up its IT infrastructure on AWS Cloud. The CTO would like to get an estimate of the monthly AWS bill based on the AWS services that the startup wants to use. As a Cloud Practitioner, which AWS service would you suggest for this use-case?

  1. A

    AWS Pricing Calculator

  2. B

    AWS Budgets

  3. C

    AWS Cost & Usage Report (AWS CUR)

  4. D

    AWS Cost Explorer

Xem giải thích

Đáp án

A — AWS Pricing Calculator

Vì sao đúng

Chi tiết quyết định trong đề: startup chưa dùng AWS, nên chưa có dữ liệu chi phí nào. Chỉ có một công cụ ước tính được hoá đơn trước khi phát sinh chi tiêu — đó là AWS Pricing Calculator.

Bạn khai cấu hình dự kiến (bao nhiêu instance EC2, loại gì, bao nhiêu GB S3, lưu lượng ra bao nhiêu) và nó tính ra chi phí ước tính hằng tháng, có thể lưu lại và chia sẻ.

Vì sao các phương án khác sai

Ba phương án còn lại đều làm việc với chi tiêu đã phát sinh, nên vô dụng với tài khoản mới:

  • D. AWS Cost Explorer — trực quan hoá và phân tích chi phí trong quá khứ; dự báo của nó cũng dựa trên lịch sử.
  • B. AWS Budgets — đặt ngưỡng ngân sách và cảnh báo khi vượt; nó giám sát chứ không ước tính trước.
  • C. AWS Cost & Usage Report — báo cáo chi tiết nhất về mức sử dụng đã xảy ra.

Ghi nhớ theo trục thời gian

Trước khi dùng Trong khi dùng Sau khi dùng
Pricing Calculator Budgets (cảnh báo) Cost Explorer, CUR (phân tích)
Câu 8 Chọn nhiều đáp án Cloud Concepts

Which option is a common stakeholder role for the AWS Cloud Adoption Framework (AWS CAF) platform perspective? (Select two)

  1. A

    Chief Data Officer (CDO)

  2. B

    Chief Technology Officer (CTO)

  3. C

    Engineer

  4. D

    Chief Product Officer (CPO)

  5. E

    Chief Information Officer (CIO)

Xem giải thích

Đáp án

B và C — Chief Technology Officer và Engineer

Vì sao đúng

AWS Cloud Adoption Framework có sáu góc nhìn, mỗi góc nhìn gắn với những vai trò khác nhau trong tổ chức. Góc nhìn Platform (nền tảng) lo phần kiến trúc và hạ tầng kỹ thuật — xây dựng môi trường đám mây, hiện đại hoá workload, thiết kế hạ tầng.

Vì vậy các bên liên quan chính là những người làm kỹ thuật:

  • B. CTO — chịu trách nhiệm về chiến lược công nghệ và kiến trúc.
  • C. Engineer — kiến trúc sư, kỹ sư hạ tầng, người thực sự xây dựng.

Sáu góc nhìn của AWS CAF

Góc nhìn Trọng tâm Vai trò tiêu biểu
Business Giá trị kinh doanh CEO, CFO
People Con người, kỹ năng, văn hoá Giám đốc nhân sự
Governance Quản trị, rủi ro, tuân thủ CIO, quản lý chương trình
Platform Kiến trúc và hạ tầng CTO, kỹ sư, kiến trúc sư
Security Bảo mật CISO
Operations Vận hành Giám đốc vận hành CNTT

Vì sao các phương án khác sai

  • E. CIO — thuộc góc nhìn Governance; đây là phương án nhiễu chính vì CIO cũng là vai trò công nghệ cấp cao.
  • A. Chief Data Officer và D. Chief Product Officer — không phải vai trò tiêu biểu của góc nhìn Platform.
Câu 9 Technology

A company needs a storage solution for a project wherein the data is accessed less frequently but needs rapid access when required. Which S3 storage class is the MOST cost-effective for the given use-case?

  1. A

    Amazon S3 Intelligent-Tiering (S3 Intelligent-Tiering)

  2. B

    Amazon S3 Standard-Infrequent Access (S3 Standard-IA)

  3. C

    Amazon S3 Glacier (S3 Glacier)

  4. D

    Amazon S3 Standard

Xem giải thích

Đáp án

B — Amazon S3 Standard-Infrequent Access (S3 Standard-IA)

Vì sao đúng

Đề mô tả đúng hai đặc điểm của lớp Standard-IA: dữ liệu ít được truy cập, nhưng khi cần thì phải lấy ra ngay lập tức.

Lớp lưu trữ Phí lưu trữ Thời gian lấy dữ liệu Hợp với
S3 Standard Cao nhất Tức thì Truy cập thường xuyên
S3 Standard-IA Thấp hơn ~45% Tức thì Ít truy cập, cần ngay khi cần
S3 Glacier Flexible Retrieval Rất thấp Phút tới giờ Lưu trữ dài hạn

Cần lưu ý điều kiện đi kèm: Standard-IA tính phí lấy dữ liệu theo GB, và có mức tối thiểu 30 ngày lưu trữ cùng kích thước tối thiểu 128 KB cho mỗi đối tượng. Nếu dữ liệu bị lấy ra thường xuyên hơn dự kiến, tổng chi phí có thể cao hơn S3 Standard.

Vì sao các phương án khác sai

  • C. S3 Glacier — rẻ hơn nhiều nhưng không lấy ra ngay được, vi phạm yêu cầu "truy cập nhanh khi cần".
  • A. S3 Intelligent-Tiering — tự chuyển đối tượng giữa các tầng theo mẫu truy cập; hữu ích khi không biết trước mẫu truy cập, nhưng ở đây đề đã nói rõ nên chọn thẳng Standard-IA rẻ hơn (và Intelligent-Tiering còn tính thêm phí giám sát mỗi đối tượng).
  • D. S3 Standard — đắt nhất, dành cho dữ liệu truy cập thường xuyên.
Câu 10 Cloud Concepts

An organization is currently operating MySQL databases on its own on-premises servers. To reduce the operational burden of database maintenance and management, the organization wants to move to a fully managed AWS database offering.

Which migration strategy best aligns with this goal?

  1. A

    Replatform

  2. B

    Rehost

  3. C

    Repurchase

  4. D

    Refactor

Xem giải thích

Đáp án

A — Replatform

Vì sao đúng

Tổ chức đang chạy MySQL trên máy chủ riêng và muốn chuyển sang dịch vụ cơ sở dữ liệu được quản lý — tức là sang Amazon RDS for MySQL.

Đây là replatform vì: công nghệ cốt lõi giữ nguyên (vẫn là MySQL, ứng dụng gần như không phải sửa mã), nhưng nền tảng bên dưới thay đổi để tận dụng năng lực của đám mây — RDS lo sao lưu, vá lỗi, chuyển dự phòng Multi-AZ.

Cách gọi dân dã của chiến lược này là "lift, tinker and shift": bê lên, chỉnh một chút, rồi chạy.

Bảy chiến lược di trú

Chiến lược Nghĩa là Ví dụ
Rehost Bê nguyên, không đổi gì MySQL chạy trên EC2
Replatform Đổi nền tảng, giữ công nghệ MySQL → RDS for MySQL
Repurchase Bỏ, mua sản phẩm khác CRM tự viết → Salesforce
Refactor Viết lại kiến trúc Ứng dụng khối → microservice + DynamoDB
Retain, Retire, Relocate Giữ nguyên, bỏ đi, chuyển nguyên khối

Vì sao các phương án khác sai

  • B. Rehost — sẽ là chạy MySQL trên EC2; vẫn phải tự vá lỗi và sao lưu, không giảm được gánh nặng vận hành như đề yêu cầu. Đây là phương án nhiễu chính.
  • C. Repurchase — thay bằng một sản phẩm khác hẳn.
  • D. Refactor — viết lại ứng dụng, tốn kém và không cần thiết.