Ngân hàng đề — AWS Certified Cloud Practitioner

Tìm thấy 1487 câu.

Câu 1131
When a user wants to utilize their existing per-socket, per-core, or per-virtual machine software licenses for a Microsoft Windows server running on AWS, which Amazon EC2 instance type is required?
  1. A Spot Instances
  2. B Dedicated Instances
  3. C Dedicated Hosts
  4. D Reserved Instances
Xem giải thích

🔍 Phân tích câu hỏi

When a user wants to utilize their existing per‑socket, per‑core, or per‑virtual‑machine software licenses for a Microsoft Windows server running on AWS, which Amazon EC2 instance type is required?

Câu hỏi đề cập đến “licensing mobility” – khả năng mang các giấy phép phần mềm đã mua (theo số socket, số core hoặc số VM) lên chạy trên môi trường AWS mà không phải mua lại giấy phép mới. Đối với Windows Server, Amazon cung cấp “License Mobility” thông qua Amazon EC2 Dedicated Hosts. Khi chạy trên Dedicated Host, người dùng có toàn quyền kiểm soát phần cứng ảo (số socket, core…) và do đó có thể áp dụng các giấy phép “per‑socket / per‑core / per‑VM” mà họ đã sở hữu từ môi trường on‑premises.


✅ Đáp án đúng

🟢 Dedicated Hosts

  • Lý do: Dedicated Hosts cung cấp một máy chủ vật lý được dành riêng cho tài khoản AWS của bạn. Bạn biết chính xác số socket, số core và số vCPU có sẵn trên host, nên có thể gán các giấy phép phần mềm theo mô hình per‑socket, per‑core hoặc per‑VM mà không vi phạm điều kiện cấp phép. AWS cho phép “License Mobility” cho Windows Server trên Dedicated Hosts thông qua Microsoft License Mobility (điều kiện: có Software Assurance hoặc đăng ký tương đương).
  • Cập nhật 2026: Tính năng “Bring Your Own License (BYOL) on Dedicated Hosts” vẫn được duy trì và mở rộng, hỗ trợ các phiên bản Windows Server 2022 và Windows Server 2025 (được ra mắt trong 2024) cùng với các tùy chọn hybrid licensing.

🧩 Giải thích các phương án (giữ nguyên nội dung tiếng Anh)

1. Spot Instances ❌

  • Giải thích: Spot Instances cho phép thuê tài nguyên EC2 với giá chiết khấu dựa trên khả năng còn trống của AWS. Chúng không cung cấp quyền kiểm soát phần cứng vật lý, vì chúng chạy trên shared hardware. Do vậy, không thể xác định số socket hay core cụ thể để gán giấy phép per‑socket hoặc per‑core. Thêm nữa, Spot Instances có thể bị terminate bất cứ lúc nào khi giá thị trường thay đổi, không phù hợp cho các giấy phép cần độ ổn định lâu dài.

2. Dedicated Instances ❌

  • Giải thích: Dedicated Instances là các instance chạy trên hardware vật lý riêng biệt trong một Availability Zone, nhưng không được gắn với một host vật lý cụ thể. Người dùng không biết được số socket, core hay VM nào được phân bổ cho instance, vì chúng vẫn được tự động lập lịch bởi AWS. Vì lý do này, các giấy phép tính theo socket/core không thể được áp dụng một cách chính xác. Dedicated Instances chỉ đáp ứng yêu cầu isolation (cách ly), không đáp ứng yêu cầu BYOL per‑socket/per‑core.

3. Dedicated Hosts ✅ (ĐÚNG)

  • Giải thích: Như đã nêu ở trên, Dedicated Hosts cung cấp máy chủ vật lý được gắn với tài khoản. Bạn có thể xem chi tiết cấu hình: số socket, số core, số vCPU, và thậm chí là các socket hyper‑thread. Điều này cho phép bạn đặt các giấy phép per‑socket, per‑core, hoặc per‑VM trực tiếp lên host mà không vi phạm điều kiện cấp phép. AWS hỗ trợ License Mobility cho Windows Server trên Dedicated Hosts khi có Software Assurance, giúp khách hàng tận dụng các giấy phép đã mua.

4. Reserved Instances ❌

  • Giải thích: Reserved Instances (RI) là cách mua cam kết chi phí cho một loại instance nhất định (ví dụ: t3.large) trong 1 hoặc 3 năm. RI chỉ là công cụ giảm giá, không thay đổi cách thức triển khai phần cứng. Khi sử dụng RI, instance vẫn chạy trên shared hardware (trừ khi kết hợp với Dedicated Instances, nhưng vẫn không cung cấp thông tin socket/core). Vì vậy, RI không giải quyết được yêu cầu “utilize existing per‑socket/per‑core/per‑VM licenses”.

📚 Tham khảo tài liệu (đến năm 2026)


🛠️ Kết luận nhanh

  • Khi muốn dùng lại giấy phép per‑socket, per‑core, hoặc per‑VM cho Windows Server trên AWS → phải sử dụng Dedicated Hosts.
  • Các lựa chọn còn lại (Spot, Dedicated Instances, Reserved Instances) không cung cấp thông tin phần cứng cần thiết hoặc chỉ là mô hình giảm giá, không đáp ứng yêu cầu BYOL.

👍 Hy vọng phân tích trên giúp bạn nắm rõ lý do lựa chọn Dedicated Hosts và tránh những hiểu lầm phổ biến về các loại instance khác!

Câu 1132
A solutions architect needs to maintain a fleet of Amazon EC2 instances so that any impaired instances are replaced with new ones.

Which AWS service should the solutions architect use?
  1. A Amazon Elastic Container Service (Amazon ECS)
  2. B Amazon GuardDuty
  3. C AWS Shield
  4. D AWS Auto Scaling
Xem giải thích

🔍 Phân tích câu hỏi
Câu hỏi đặt ra: “A solutions architect needs to maintain a fleet of Amazon EC2 instances so that any impaired instances are replaced with new ones. Which AWS service should the solutions architect use?”

  • Yêu cầu chính:

    1. Quản lý một “fleet” (đội ngũ) các instance EC2.
    2. Khi một instance bị “impaired” (không còn đáp ứng, lỗi phần cứng, hoặc bị mất kết nối) thì tự động thay thế bằng một instance mới mà không cần can thiệp thủ công.
  • Điều này đòi hỏi một dịch vụ có khả năng giám sát sức khỏe (health‑checks) và tự động mở rộng/thu hẹp (auto‑scale) dựa trên các chỉ số sức khỏe đó.

✅ Vì vậy, dịch vụ phù hợp nhất là AWS Auto Scaling (cùng với Amazon EC2 Auto Scaling groups).


✅ Đáp án đúng: AWS Auto Scaling

Vì sao chọn AWS Auto Scaling?

  • Health checks & replacement: Khi một instance trong một Auto Scaling Group (ASG) không vượt qua health check (có thể là EC2‑level, ELB‑level, hoặc custom CloudWatch metric), ASG tự động đánh dấu instance là “unhealthy” và đặt nó vào trạng thái Terminating. Ngay sau đó, ASG khởi tạo một instance mới để duy trì số lượng mong muốn (desired capacity).
  • Quản lý fleet: ASG cho phép xác định desired capacity, minimum và maximum số instance, giúp duy trì kích thước ổn định của fleet.
  • Tích hợp sâu với các dịch vụ khác (ELB, Route 53, CloudWatch, SNS…) để thực hiện scaling dựa trên các chỉ số sức khỏe và tải.
  • Cập nhật: Tính năng Instance Refresh (ra mắt 2022, tiếp tục được cải tiến đến 2026) cho phép cập nhật toàn bộ fleet mà không làm gián đoạn, đồng thời vẫn bảo đảm các instance cũ bị thay thế khi gặp lỗi.

Tóm lại: AWS Auto Scaling là dịch vụ chuyên dùng để tự động thay thế các instance bị lỗi, đáp ứng chính xác yêu cầu của câu hỏi.


❌ Giải thích các phương án sai

1️⃣ Amazon Elastic Container Service (Amazon ECS)

  • Mục đích: ECS là dịch vụ quản lý và chạy container (Docker) trên một cụm EC2 hoặc Fargate.
  • Không phù hợp vì:
    • ECS không chịu trách nhiệm giám sát và thay thế instance EC2 riêng lẻ; nó chỉ quản lý task/container chạy trên các instance.
    • Khi một instance EC2 gặp sự cố, ECS không tự động tạo instance mới; cần kết hợp với EC2 Auto Scaling để đạt được chức năng này.
  • Kết luận: Không đáp ứng yêu cầu “replace impaired EC2 instances”.

2️⃣ Amazon GuardDuty

  • Mục đích: Dịch vụ phát hiện mối đe dọa (threat detection) dựa trên phân tích log (VPC Flow Logs, CloudTrail, DNS logs).
  • Không phù hợp vì:
    • GuardDuty chỉ cung cấp cảnh báo bảo mật, không can thiệp vào việc khởi tạo hay thay thế EC2 instances.
    • Không có khả năng tự động thực hiện scaling hay health‑check cho fleet.

3️⃣ AWS Shield

  • Mục đích: Dịch vụ bảo vệ DDoS cho các tài nguyên như CloudFront, Elastic Load Balancing, và Route 53.
  • Không phù hợp vì:
    • Shield không liên quan tới việc giám sát sức khỏe hay thay thế các EC2 instance.
    • Chỉ cung cấp bảo vệ mạng trước các cuộc tấn công DDoS, không thực hiện tự động scaling.

🧩 Tổng hợp kiến thức (cập nhật tới năm 2026)

  • AWS Auto Scaling (phiên bản mới nhất 2026) hiện hỗ trợ:

    • Target Tracking, Step, và Scheduled Scaling.
    • Instance Refresh cho rolling updates mà không làm gián đoạn.
    • Warm Pools (ra mắt 2020, cập nhật 2023) giúp giảm thời gian khởi tạo instance mới bằng cách giữ sẵn một số instance “đã khởi tạo nhưng chưa gắn vào ASG”. => Những tính năng này làm cho Auto Scaling trở thành giải pháp toàn diện cho việc duy trì fleet EC2 luôn “healthy”.
  • Cách cấu hình nhanh (đối với câu hỏi):

    1. Tạo Launch Template hoặc Launch Configuration mô tả AMI, loại instance, security groups, v.v.
    2. Tạo Auto Scaling Group với desired capacity = N, min = N, max = N (hoặc cho phép mở rộng).
    3. Định nghĩa Health Check Type = EC2 hoặc ELB tùy trường hợp.
    4. Khi một instance không vượt qua health check, ASG sẽ tự động Terminate và Launch một instance mới.

📚 Tham khảo

  • AWS Documentation – Auto Scaling (phiên bản 2026): https://docs.aws.amazon.com/autoscaling/
  • AWS Blog – New features in EC2 Auto Scaling 2025‑2026 (Instance Refresh, Warm Pools, Enhanced Metrics).
  • AWS Well‑Architected Framework – Reliability Pillar: khuyến nghị sử dụng Auto Scaling để đạt tính sẵn sàng cao.

Kết luận: Đối với yêu cầu “tự động thay thế các EC2 instances bị lỗi”, dịch vụ thích hợp nhất là AWS Auto Scaling. Các dịch vụ còn lại (ECS, GuardDuty, Shield) đều không có chức năng tự động thay thế instance, do đó không đáp ứng yêu cầu câu hỏi. 🎯

Câu 1133
Which AWS service provides on-premises applications with low-latency access to data that is stored in the AWS Cloud?
  1. A Amazon CloudFront
  2. B AWS Storage Gateway
  3. C AWS Backup
  4. D AWS DataSync
Xem giải thích

🔎 Câu hỏi:
Which AWS service provides on‑premises applications with low‑latency access to data that is stored in the AWS Cloud?


1. Giải thích nội dung câu hỏi 🎯

Câu hỏi đang hỏi “dịch vụ nào của AWS cho phép các ứng dụng được triển khai tại on‑premises (trong trung tâm dữ liệu, máy chủ vật lý…) truy cập dữ liệu được lưu trữ trên AWS Cloud với độ trễ thấp?”.

  • “Low‑latency access” → thời gian phản hồi nhanh, không cần phải sao chép dữ liệu về địa điểm nội bộ một cách hoàn toàn đồng bộ.
  • “On‑premises applications” → ứng dụng chạy trên máy chủ của khách hàng, không phải trên EC2 hay các dịch vụ AWS.
  • “Data stored in the AWS Cloud” → dữ liệu được lưu trữ ở S3, EBS, FSx, Glacier … và cần được truy cập trực tiếp từ môi trường on‑prem.

Vì vậy, đáp án phải là dịch vụ cầu nối (gateway) hoặc đồng bộ giữa on‑prem và Cloud, cho phép các file, block hoặc object được đọc/ghi gần như ngay lập tức mà không cần thực hiện một quá trình di chuyển dữ liệu lớn.


2. Đáp án đúng ✅

[ĐÚNG] AWS Storage Gateway

Lý do:

  • AWS Storage Gateway là dịch vụ Hybrid Cloud storage được thiết kế để kết nối môi trường on‑premises với các dịch vụ lưu trữ AWS (S3, Glacier, EBS).

  • Nó cung cấp three gateway types:

    1. File Gateway – cho phép các ứng dụng on‑prem dùng NFS/SMB để truy cập file lưu trên S3 với độ trễ thấp.
    2. Volume Gateway – cung cấp block storage (iSCSI) được sao chép lên EBS, hỗ trợ chế độ cached (dữ liệu thường lưu trong Cloud, cache cục bộ) hoặc stored (dữ liệu được lưu toàn bộ on‑prem, backup lên Cloud).
    3. Tape Gateway – mô phỏng tape library, dữ liệu được ghi vào S3 Glacier.
  • Các gateway này hoạt động trực tiếp và ngay lập tức trả về dữ liệu từ cache hoặc từ Cloud, giúp các ứng dụng on‑prem không phải chờ thời gian sao chép lâu.

  • Ngoài ra, Storage Gateway hỗ trợ encryption at rest & in‑flight, IAM policies, và monitoring bằng CloudWatch, đáp ứng yêu cầu an ninh và quản trị hiện đại.

Vì các tính năng trên, Storage Gateway là dịch vụ duy nhất trong các lựa chọn đáp ứng yêu cầu “cung cấp cho các ứng dụng on‑premises truy cập dữ liệu trong AWS Cloud với độ trễ thấp”.


3. Giải thích các phương án khác ❌

- [SAI] Amazon CloudFront

Giải thích:
Amazon CloudFront là Content Delivery Network (CDN), chủ yếu dùng để phân phối nội dung tĩnh (HTML, CSS, JavaScript, hình ảnh, video) tới người dùng cuối trên Internet. Nó tối ưu độ trễ cho client (trình duyệt, thiết bị di động) chứ không phải cho ứng dụng chạy trong data center truy cập dữ liệu lưu trữ trên S3. CloudFront không cung cấp giao diện NFS/SMB/iSCSI hay các API lưu trữ block/file cho các hệ thống on‑prem, vì vậy không phù hợp với yêu cầu của câu hỏi.

- [SAI] AWS Backup

Giải thích:
AWS Backup là dịch vụ quản lý sao lưu (backup) cho các nguồn AWS (EFS, RDS, DynamoDB, EC2, FSx…) và một số nguồn on‑prem thông qua AWS Backup gateway (được giới thiệu năm 2024). Tuy nhiên mục tiêu chính của AWS Backup là tạo bản sao lưu và khôi phục dữ liệu, không phải cung cấp truy cập trực tiếp, low‑latency cho các ứng dụng đang chạy. Nó không cung cấp giao diện lưu trữ NFS/SMB/iSCSI và không tối ưu cho việc đọc/ghi liên tục từ on‑prem.

- [SAI] AWS DataSync

Giải thích:
AWS DataSync là dịch vụ di chuyển dữ liệu (đồng bộ hoặc sao chép) nhanh chóng giữa on‑prem và AWS (S3, EFS, FSx). DataSync được thiết kế để đưa dữ liệu lên/cloud hoặc tải xuống với tốc độ cao (tối đa 10 Gbps). Tuy nhiên, nó thực hiện đồng bộ một lần hoặc theo lịch, không phải một kết nối liên tục cho phép các ứng dụng truy cập dữ liệu trong thời gian thực với độ trễ thấp. Do vậy, DataSync không đáp ứng yêu cầu “low‑latency access” như một gateway.


4. Tóm tắt nhanh 🗒️

  • ✅ AWS Storage Gateway – Dịch vụ hybrid storage, cung cấp truy cập block/file/object từ on‑prem tới AWS với độ trễ thấp (cache hoặc direct).
  • ❌ Amazon CloudFront – CDN cho người dùng cuối, không phải cho truy cập lưu trữ nội bộ.
  • ❌ AWS Backup – Dịch vụ sao lưu, không cung cấp giao diện truy cập thời gian thực.
  • ❌ AWS DataSync – Dịch vụ di chuyển dữ liệu, không phải kết nối liên tục cho truy cập low‑latency.

5. Tham khảo tài liệu 📚

  1. AWS Storage Gateway Documentation – https://docs.aws.amazon.com/storagegateway/latest/userguide/WhatIsStorageGateway.html (phiên bản cập nhật 2026)
  2. AWS CloudFront Developer Guide – https://docs.aws.amazon.com/cloudfront/latest/DeveloperGuide/Introduction.html
  3. AWS Backup User Guide – https://docs.aws.amazon.com/backup/latest/devguide/what-is-aws-backup.html
  4. AWS DataSync User Guide – https://docs.aws.amazon.com/datasync/latest/userguide/what-is-datasync.html
  5. AWS Well‑Architected Framework – Operational Excellence Pillar – phần “Hybrid workloads” (2025‑2026).

Kết luận:
Dịch vụ đáp ứng yêu cầu “cung cấp cho các ứng dụng on‑premises truy cập dữ liệu trong AWS Cloud với độ trễ thấp” là AWS Storage Gateway. 🎉

Câu 1134
What does Amazon CloudFront provide?
  1. A Automatic scaling for all resources to power an application from a single unified interface
  2. B Secure delivery of data, videos, applications, and APIs to users globally with low latency
  3. C Ability to directly manage traffic globally through a variety of routing types, including latency-based routing, geo DNS, geoproximity, and weighted round robin
  4. D Automatic distribution of incoming application traffic across multiple targets, such as Amazon EC2 instances, containers, IP addresses, and AWS Lambda functions
Xem giải thích

📖 Phân tích câu hỏi

Câu hỏi: What does Amazon CloudFront provide?
Câu hỏi yêu cầu xác định chức năng chính mà Amazon CloudFront – dịch vụ CDN (Content Delivery Network) của AWS – cung cấp cho người dùng. Chúng ta cần nhận biết các tính năng đặc trưng của CloudFront so với các dịch vụ khác như Elastic Load Balancing (ELB), Route 53, hay Auto Scaling.


✅ Đáp án đúng

[ĐÚNG] Secure delivery of data, videos, applications, and APIs to users globally with low latency

  • Giải thích: CloudFront là một mạng phân phối nội dung toàn cầu, được thiết kế để cung cấp dữ liệu, video, ứng dụng web và API tới người dùng cuối ở bất kỳ vị trí nào với độ trễ thấp và bảo mật (TLS/SSL, signed URLs/cookies, AWS WAF tích hợp, và hỗ trợ Origin Access Identity). Nó lưu trữ (caching) nội dung tại các Edge Location, giảm tải cho origin và cải thiện tốc độ phản hồi.

❌ Các phương án sai và lý do

1. [SAI] Automatic scaling for all resources to power an application from a single unified interface

  • Giải thích: Tính năng tự động mở rộng (auto‑scaling) cho toàn bộ tài nguyên không phải do CloudFront cung cấp. Tự động mở rộng được thực hiện bởi Amazon EC2 Auto Scaling, ECS Service Auto Scaling, hoặc Application Auto Scaling. CloudFront chỉ thực hiện caching và phân phối nội dung, không quản lý quy mô các tài nguyên backend.

2. [SAI] Ability to directly manage traffic globally through a variety of routing types, including latency‑based routing, geo DNS, geoproximity, and weighted round robin

  • Giải thích: Khả năng quản lý routing (định tuyến) DNS toàn cầu là chức năng của Amazon Route 53, không phải CloudFront. Route 53 cung cấp các kiểu routing như latency‑based, geolocation, geoproximity và weighted routing. CloudFront chỉ nhận yêu cầu đã được Route 53 (hoặc các nguồn khác) chuyển tới và sau đó phân phối nội dung.

3. [SAI] Automatic distribution of incoming application traffic across multiple targets, such as Amazon EC2 instances, containers, IP addresses, and AWS Lambda functions

  • Giải thích: Đây là mô tả của Elastic Load Balancing (ELB) – cụ thể là Application Load Balancer (ALB) hoặc Network Load Balancer (NLB) – chứ không phải CloudFront. ELB phân phối lưu lượng tới các target groups (EC2, ECS, Lambda, IP). CloudFront không thực hiện việc cân bằng tải; nó chỉ cache và phục vụ nội dung từ một origin (có thể là S3, ALB, EC2, hoặc một server on‑premise).

🧩 Tổng hợp các dịch vụ liên quan (để tránh nhầm lẫn)

Dịch vụ Chức năng chính Liên quan tới CloudFront?
Amazon CloudFront CDN – cache, phân phối nội dung toàn cầu, bảo mật (TLS, WAF) ✅
Amazon Route 53 DNS quản lý, routing (latency, geolocation, weighted…) ❌
Elastic Load Balancing (ALB/NLB) Cân bằng tải cho EC2, ECS, Lambda, IP ❌
Auto Scaling Tự động mở rộng/thu hẹp tài nguyên compute ❌

📚 Tham khảo tài liệu (2026)

  1. Amazon CloudFront Developer Guide – “What is Amazon CloudFront?”
    https://docs.aws.amazon.com/cloudfront/latest/DeveloperGuide/Introduction.html
  2. AWS Well‑Architected Framework – Performance Efficiency Pillar – phần về CDN.
    https://docs.aws.amazon.com/wellarchitected/latest/performance-efficiency-pillar/cdn.html
  3. Amazon Route 53 Documentation – “Routing policies”.
    https://docs.aws.amazon.com/route53/latest/DeveloperGuide/routing-policy.html
  4. Elastic Load Balancing Documentation – “How ELB works”.
    https://docs.aws.amazon.com/elasticloadbalancing/latest/userguide/how-elb-works.html

🛠️ Kết luận

  • Đáp án đúng: Secure delivery of data, videos, applications, and APIs to users globally with low latency ✅
  • Các đáp án còn lại mô tả chức năng của các dịch vụ Auto Scaling, Route 53, và Elastic Load Balancing, không phải CloudFront, vì vậy chúng là sai ❌.
Câu 1135
Which AWS service supports the deployment and management of applications in the AWS Cloud?
  1. A Amazon CodeGuru
  2. B AWS Fargate
  3. C AWS CodeCommit
  4. D AWS Elastic Beanstalk
Xem giải thích

🔎 Phân tích câu hỏi
Câu hỏi: “Which AWS service supports the deployment and management of applications in the AWS Cloud?”
Yêu cầu xác định dịch vụ AWS cho phép triển khai (deployment) và quản lý (management) các ứng dụng trên môi trường đám mây. Ở thời điểm 2026, AWS có nhiều dịch vụ hỗ trợ CI/CD, container, serverless… Tuy nhiên chỉ một số dịch vụ thực sự “đóng gói” toàn bộ vòng đời triển khai + quản lý môi trường (tự động cấu hình, cân bằng tải, scaling, monitoring) cho ứng dụng mà không cần người dùng tự thiết lập hạ tầng chi tiết.

Trong các lựa chọn, chúng ta cần tìm dịch vụ đáp ứng đầy đủ hai khía cạnh deployment và management của một ứng dụng.


✅ Đáp án đúng: AWS Elastic Beanstalk

Vì sao AWS Elastic Beanstalk là đáp án đúng?

  • Triển khai (Deployment): Cho phép người dùng tải lên mã nguồn (Java, .NET, PHP, Node.js, Python, Ruby, Go, Docker, hoặc các file ZIP) và Elastic Beanstalk sẽ tự động tạo môi trường (EC2, Load Balancer, Auto Scaling, RDS…) để chạy ứng dụng.
  • Quản lý (Management): Cung cấp bảng điều khiển, API và CLI để giám sát trạng thái môi trường, thực hiện scaling, cập nhật phiên bản, rollback, và tích hợp sẵn với CloudWatch, X‑Ray và các công cụ bảo mật. Người dùng không cần quản lý chi tiết các tài nguyên hạ tầng – Elastic Beanstalk làm “PaaS” cho toàn bộ vòng đời ứng dụng.
  • Cập nhật tới 2026: Elastic Beanstalk đã mở rộng hỗ trợ các môi trường Docker + multicontainer, hỗ trợ nền tảng “Platform as a Service” cho các khung công nghệ mới (FastAPI, Next.js, .NET 6/7, Java 21) và tích hợp sẵn với AWS CDK và GitHub Actions cho CI/CD tự động.

Do đó, dịch vụ này đáp ứng cả hai yêu cầu của câu hỏi: deployment và management.


🧩 Giải thích các lựa chọn còn lại (đúng/sai)

❌ Amazon CodeGuru

  • Chức năng chính: Dịch vụ AI‑driven giúp đánh giá code (phát hiện lỗi, đề xuất tối ưu) và đánh giá hiệu năng (profiling) cho các ứng dụng chạy trên Amazon EC2, ECS, hoặc Lambda.
  • Tại sao sai: CodeGuru không chịu trách nhiệm triển khai hoặc quản lý môi trường chạy ứng dụng. Nó chỉ là công cụ hỗ trợ chất lượng code và hiệu năng, không tạo hay quản lý hạ tầng.

❌ AWS Fargate

  • Chức năng chính: Compute engine cho phép chạy container (ECS hoặc EKS) không cần quản lý server (serverless containers).
  • Tại sao sai: Fargate cung cấp một lớp compute; để triển khai và quản lý ứng dụng, người dùng vẫn cần định nghĩa task definition, service, load balancer, autoscaling… Các công việc này thường được thực hiện qua ECS/EKS hoặc các công cụ CI/CD. Fargate không tự động quản lý toàn bộ vòng đời ứng dụng (ví dụ: không có UI/console để quản lý version, rollback, health‑check tích hợp như Elastic Beanstalk).

❌ AWS CodeCommit

  • Chức năng chính: Git‑based source control service, tương tự như GitHub hoặc Bitbucket, dùng để lưu trữ mã nguồn.
  • Tại sao sai: CodeCommit chỉ là kho lưu trữ mã nguồn; nó không có khả năng triển khai hay quản lý môi trường chạy ứng dụng. Thông thường CodeCommit được kết hợp với CodePipeline/CodeBuild/CodeDeploy để thực hiện CI/CD, nhưng bản thân nó không cung cấp chức năng deployment/management.

📚 Tham khảo (đến năm 2026)

  1. AWS Elastic Beanstalk Documentation – “Getting Started with Elastic Beanstalk”, https://docs.aws.amazon.com/elasticbeanstalk/latest/dg/ (phiên bản cập nhật 2026).
  2. AWS Fargate – Serverless Compute for Containers, https://aws.amazon.com/fargate/ (2026).
  3. Amazon CodeGuru – Machine Learning Powered Code Review, https://aws.amazon.com/codeguru/ (2026).
  4. AWS CodeCommit – Secure, Scalable, Managed Source Control, https://aws.amazon.com/codecommit/ (2026).

🏁 Kết luận

  • Đáp án đúng: AWS Elastic Beanstalk – vì nó cung cấp cả việc triển khai (deployment) và quản lý (management) toàn diện cho các ứng dụng trên AWS.
  • Các lựa chọn khác (Amazon CodeGuru, AWS Fargate, AWS CodeCommit) chỉ là công cụ hỗ trợ (đánh giá code, chạy container không quản lý, lưu trữ mã nguồn) và không đáp ứng yêu cầu “deployment and management of applications” một cách đầy đủ.

👍 Hy vọng phân tích trên giúp bạn nắm rõ lý do lựa chọn đúng và hiểu được sự khác biệt giữa các dịch vụ AWS!

Câu 1136
A company wants to integrate natural language processing (NLP) into business intelligence (BI) dashboards. The company wants to ask questions and receive answers with relevant visualizations.

Which AWS service or tool will meet these requirements?
  1. A Amazon Macie
  2. B Amazon Rekognition
  3. C Amazon QuickSight Q
  4. D Amazon Lex
Xem giải thích

🔎 Phân tích câu hỏi

Câu hỏi mô tả một doanh nghiệp muốn “tích hợp xử lý ngôn ngữ tự nhiên (NLP) vào các dashboard Business Intelligence (BI)”. Yêu cầu cụ thể:

  1. Người dùng có thể đặt câu hỏi bằng tiếng tự nhiên (ví dụ: “Doanh thu của khu vực Bắc Mỹ trong quý 2 là bao nhiêu?”).
  2. Hệ thống sẽ trả lời câu hỏi và tự động tạo/hiển thị biểu đồ, bảng, hoặc các visualisation liên quan.

Vì vậy, cần một dịch vụ cho phép truy vấn dữ liệu BI bằng ngôn ngữ tự nhiên và tự động sinh visualisation.


✅ Đáp án đúng: Amazon QuickSight Q

  • QuickSight Q là tính năng “Natural language querying” được tích hợp trong Amazon QuickSight (dịch vụ BI & visualisation của AWS).
  • Người dùng gõ câu hỏi bằng tiếng Anh (hoặc các ngôn ngữ được hỗ trợ) → QuickSight Q sẽ phân tích câu hỏi, tự động xây dựng truy vấn SPARQL‑like lên dataset, và trả về một visualisation phù hợp (biểu đồ cột, đường, bảng, …) kèm theo câu trả lời ngắn gọn.
  • Được ra mắt và mở rộng tính năng tới 2024‑2025, hỗ trợ đa vùng, tích hợp với Amazon Athena, Redshift, RDS, S3, và các nguồn dữ liệu khác.
  • Đáp ứng đầy đủ yêu cầu “ask questions → get answers + relevant visualizations”.

❌ Giải thích các phương án khác (giữ nguyên nội dung tiếng Anh)

  • [SAI] Amazon Macie

    • Giải thích: Macie là dịch vụ phát hiện và bảo vệ dữ liệu nhạy cảm (PII, PHI) trong Amazon S3 bằng machine learning. Nó không cung cấp khả năng truy vấn ngôn ngữ tự nhiên hay tạo biểu đồ. Do đó không đáp ứng nhu cầu BI/NLP của câu hỏi.
  • [SAI] Amazon Rekognition

    • Giải thích: Rekognition là dịch vụ phân tích hình ảnh và video (nhận dạng khuôn mặt, vật thể, văn bản trong ảnh, …). Nó không liên quan tới truy vấn dữ liệu doanh nghiệp hay tạo dashboard. Vì vậy không phù hợp.
  • [SAI] Amazon Lex

    • Giải thích: Lex là nền tảng xây dựng chatbot và voice bot dựa trên công nghệ NLU/NLP. Mặc dù cho phép người dùng đặt câu hỏi bằng ngôn ngữ tự nhiên, Lex không tích hợp sẵn khả năng truy cập dataset BI và sinh visualisation. Để đạt được mục tiêu cần phải tự xây dựng một pipeline phức tạp (Lex → Lambda → query DB → generate chart), trong khi QuickSight Q đã cung cấp giải pháp “out‑of‑the‑box”.

📚 Tham khảo tài liệu (đến năm 2026)

  1. Amazon QuickSight Q – Documentation – https://docs.aws.amazon.com/quicksight/latest/user/quick-start-q.html (cập nhật tính năng Q, hỗ trợ multi‑language, auto‑visualisation).
  2. AWS Blog – “Introducing Amazon QuickSight Q: Ask questions of your data” – 2023‑2024 series, mô tả cách Q chuyển đổi câu hỏi tự nhiên thành visualisations.
  3. AWS Security Blog – “Protecting sensitive data with Amazon Macie” – khẳng định chức năng chính của Macie.
  4. Amazon Rekognition Developer Guide – https://docs.aws.amazon.com/rekognition/latest/dg/what-is.html.
  5. Amazon Lex – Conversational AI – https://docs.aws.amazon.com/lex/latest/dg/what-is.html.

🧩 Tóm tắt nhanh

  • Câu hỏi yêu cầu NLP + BI visualisation → cần dịch vụ BI có tính năng hỏi‑đáp tự nhiên.
  • QuickSight Q là công cụ duy nhất trong các lựa chọn đáp ứng “ask‑question → get‑answer + visualisation”.
  • Các lựa chọn còn lại (Macie, Rekognition, Lex) đều không liên quan tới việc tạo dashboard BI tự động dựa trên ngôn ngữ tự nhiên.

👉 Kết luận: Đáp án đúng là Amazon QuickSight Q. 🚀

Câu 1137
Which Amazon S3 feature or storage class uses the AWS backbone network and edge locations to reduce latencies from the end user to Amazon S3?
  1. A S3 Cross-Region Replication
  2. B S3 Transfer Acceleration
  3. C S3 Event Notifications
  4. D S3 Standard-Infrequent Access (S3 Standard-IA)
Xem giải thích

🔎 Phân tích câu hỏi

Which Amazon S3 feature or storage class uses the AWS backbone network and edge locations to reduce latencies from the end user to Amazon S3?

Câu hỏi muốn bạn xác định đặc tính (feature) hoặc lớp lưu trữ (storage class) của Amazon S3 nào tận dụng mạng lưới backbone của AWS và các Edge Location (các điểm cuối của Amazon CloudFront) để giảm độ trễ khi người dùng cuối truyền dữ liệu tới S3.

  • “AWS backbone network” → mạng riêng của AWS, không qua Internet công cộng, giúp truyền dữ liệu nhanh hơn và an toàn hơn.
  • “Edge locations” → các điểm hiện diện gần người dùng cuối, thường được dùng cho CloudFront và S3 Transfer Acceleration.

Vì vậy, chúng ta cần tìm tính năng mà đưa dữ liệu của người dùng tới một Edge Location gần nhất, sau đó truyền qua backbone của AWS tới bucket S3.


✅ Đáp án đúng

👉 S3 Transfer Acceleration

Giải thích vì sao đây là đáp án đúng

  • Cơ chế hoạt động: Khi Transfer Acceleration được bật, khách hàng gửi dữ liệu tới một Amazon CloudFront edge location (gần vị trí địa lý của họ). Từ đó, dữ liệu được chuyển qua đường truyền backbone của AWS (đường truyền nội bộ, không qua Internet công cộng) tới bucket S3 đích.
  • Lợi ích: Giảm đáng kể thời gian truyền (latency) và tăng tốc độ upload/download, đặc biệt hữu ích cho các ứng dụng có người dùng toàn cầu hoặc khi truyền file lớn.
  • Tài liệu tham khảo:

❌ Các phương án sai và lý do

  • [SAI] S3 Cross-Region Replication

    • Giải thích: CRR là một tính năng sao chép tự động các đối tượng từ bucket nguồn sang bucket đích ở vùng khác. Nó chạy trong nền AWS, không liên quan tới edge location hay việc giảm độ trễ cho người dùng cuối. Mục tiêu của CRR là tăng độ bền, tuân thủ quy định địa lý, không phải tối ưu latency.
  • [SAI] S3 Event Notifications

    • Giải thích: Đây là cơ chế gửi thông báo (SNS, SQS, Lambda) khi có sự kiện (PUT, DELETE, …) xảy ra trong bucket. Nó không ảnh hưởng tới việc truyền dữ liệu, cũng không sử dụng backbone hay edge location để giảm latency.
  • [SAI] S3 Standard-Infrequent Access (S3 Standard-IA)

    • Giải thích: S3 Standard‑IA là một lớp lưu trữ được thiết kế cho dữ liệu ít truy cập thường xuyên, nhưng vẫn yêu cầu thời gian truy xuất nhanh (millisecond). Nó không thay đổi cách dữ liệu di chuyển từ người dùng tới S3; dữ liệu vẫn đi qua Internet công cộng (trừ khi kết hợp với Transfer Acceleration). Vì vậy, nó không đáp ứng yêu cầu “uses the AWS backbone network and edge locations”.

🧩 Tổng hợp lại

  • Câu hỏi đang hỏi về tính năng giảm độ trễ bằng backbone + edge locations → S3 Transfer Acceleration.
  • Các lựa chọn còn lại là CRR, Event Notifications, Standard‑IA – đều không liên quan tới routing qua edge location và backbone để giảm latency.

📚 Tham khảo tài liệu (đến năm 2026)

  1. Amazon S3 Transfer Acceleration – Documentation, AWS, 2026.
  2. AWS Well‑Architected Framework – Performance Efficiency Pillar, phần “Global content delivery”.
  3. AWS Blog – “S3 Transfer Acceleration: New routing optimizations (2025)”.
  4. AWS Re:Invent 2025 Session “Deep Dive into S3 Transfer Acceleration” (video và slide).

🔚 Kết luận: Đáp án duy nhất đúng là S3 Transfer Acceleration vì đây là tính năng duy nhất của S3 tận dụng mạng backbone và các Edge Location để giảm độ trễ giữa người dùng cuối và S3. Các đáp án còn lại không có cơ chế này, do đó là sai.

Câu 1138
Which AWS service provides the ability to host a NoSQL database in the AWS Cloud?
  1. A Amazon Aurora
  2. B Amazon DynamoDB
  3. C Amazon RDS
  4. D Amazon Redshift
Xem giải thích

📝 Phân tích câu hỏi
Câu hỏi: “Which AWS service provides the ability to host a NoSQL database in the AWS Cloud?”

  • Yêu cầu xác định dịch vụ AWS nào cho phép bạn triển khai cơ sở dữ liệu NoSQL (không quan hệ) trong môi trường đám mây.
  • Trong danh sách các dịch vụ AWS, chỉ có một dịch vụ được thiết kế chuyên biệt cho mô hình dữ liệu NoSQL, hỗ trợ các kiểu dữ liệu key‑value và document, đồng thời cung cấp khả năng mở rộng tự động, latency thấp và tích hợp sâu với các dịch vụ AWS khác.

✅ Đáp án đúng

✅ Amazon DynamoDB

Lý do chọn:

  • DynamoDB là dịch vụ NoSQL fully‑managed của AWS, hỗ trợ cả key‑value và document data models.
  • Tự động scale throughput (read/write capacity) và storage mà không cần provisioning máy chủ.
  • Đảm bảo single‑digit millisecond latency ở cả chế độ on‑demand và provisioned.
  • Tích hợp sẵn với AWS Lambda, IAM, CloudWatch, Kinesis, và các tính năng mới tới năm 2026 như DynamoDB Standard/On‑Demand tables, Global Tables v2, PartiQL, và DAX (DynamoDB Accelerator).

Do đó, DynamoDB là đáp án duy nhất đáp ứng yêu cầu “host a NoSQL database”.


❌ Giải thích các phương án còn lại

  • ❌ Amazon Aurora

    • Aurora là dịch vụ relational database (RDBMS) tương thích với MySQL và PostgreSQL.
    • Mặc dù có tính năng “Aurora Serverless” cho khả năng tự động scaling, nhưng nó vẫn là cơ sở dữ liệu quan hệ, không hỗ trợ mô hình NoSQL như key‑value hoặc document.
  • ❌ Amazon RDS

    • RDS (Relational Database Service) là nền tảng quản lý các Cơ sở dữ liệu quan hệ như MySQL, PostgreSQL, MariaDB, Oracle, và SQL Server.
    • RDS không cung cấp dịch vụ NoSQL; các engine được hỗ trợ đều dựa trên SQL.
  • ❌ Amazon Redshift

    • Redshift là data warehouse (kho dữ liệu) được tối ưu cho phân tích OLAP và truy vấn phức tạp trên khối lượng dữ liệu lớn.
    • Nó là hệ thống relational columnar, không phải NoSQL, và không được dùng để lưu trữ dữ liệu key‑value/document theo cách DynamoDB làm.

📚 Tham khảo (đến năm 2026)

  1. AWS Documentation – Amazon DynamoDB (2026 edition) – https://docs.aws.amazon.com/amazondynamodb/latest/developerguide/
  2. AWS Blog – “New features in DynamoDB 2025‑2026” – giới thiệu Global Tables v2, PartiQL enhancements, và DAX improvements.
  3. AWS Well‑Architected Framework – Database Pillar – so sánh các loại database (relational vs. NoSQL).
  4. AWS re:Invent 2025 – Session “Scaling NoSQL with DynamoDB” – chi tiết về kiến trúc serverless và auto‑scaling.

Tóm tắt:

  • Câu hỏi yêu cầu xác định dịch vụ NoSQL trong AWS.
  • Amazon DynamoDB là đáp án đúng vì nó là dịch vụ NoSQL fully‑managed, cung cấp khả năng scaling tự động, latency thấp và tích hợp sâu với hệ sinh thái AWS.
  • Các lựa chọn còn lại (Aurora, RDS, Redshift) đều là dịch vụ relational hoặc data‑warehouse, không phù hợp với yêu cầu NoSQL. 🚀
Câu 1139
Which AWS service is a relational database compatible with MySQL and PostgreSQL?
  1. A Amazon Redshift
  2. B Amazon DynamoDB
  3. C Amazon Aurora
  4. D Amazon Neptune
Xem giải thích

🔍 Phân tích câu hỏi

Which AWS service is a relational database compatible with MySQL and PostgreSQL?

Câu hỏi đang hỏi dịch vụ cơ sở dữ liệu quan hệ (RDBMS) của AWS mà tương thích (compatible) với hai engine phổ biến MySQL và PostgreSQL. “Tương thích” ở đây nghĩa là khách hàng có thể dùng các driver, công cụ quản lý, và cú pháp SQL giống như khi họ làm việc với MySQL hoặc PostgreSQL mà không cần thay đổi ứng dụng.


✅ Đáp án đúng

✅ Amazon Aurora

  • Aurora là dịch vụ relational database do AWS phát triển, được thiết kế để tương thích 100 % với MySQL (Aurora MySQL‑compatible edition) và PostgreSQL (Aurora PostgreSQL‑compatible edition).
  • Khi bạn tạo một cluster Aurora, bạn chỉ cần chọn “MySQL‑compatible” hoặc “PostgreSQL‑compatible” và sau đó có thể sử dụng same endpoint, same drivers, same tools như với MySQL/PostgreSQL truyền thống.
  • Aurora mang lại hiệu năng cao hơn 5 lần MySQL và 3 lần PostgreSQL trên phần cứng tương đương, đồng thời cung cấp tính năng tự động sao lưu, tự động mở rộng (auto‑scaling) và đa AZ replication.
  • Từ 2025, AWS còn mở rộng Aurora với Aurora Serverless v2 (tự động scale tính toán và storage theo nhu cầu) và Global Database (replication xuyên khu vực).

❌ Giải thích các phương án sai

1️⃣ Amazon Redshift

  • Redshift là data warehouse (kho dữ liệu) dựa trên PostgreSQL, nhưng không phải là dịch vụ cơ sở dữ liệu quan hệ cho OLTP.
  • Nó được tối ưu cho phân tích dữ liệu lớn (big‑data analytics), hỗ trợ SQL nhưng không tương thích 100 % với MySQL hay PostgreSQL cho các ứng dụng giao dịch.
  • Các tính năng như columnar storage, massively parallel processing (MPP) khiến nó không thay thế được MySQL/PostgreSQL trong các workload OLTP.

2️⃣ Amazon DynamoDB

  • DynamoDB là NoSQL key‑value and document database, không phải là relational database.
  • Nó không hỗ trợ SQL chuẩn, không có schema cố định và không tương thích với MySQL hay PostgreSQL.
  • Thích hợp cho các workload có low‑latency, high‑throughput và schema‑less (ví dụ: session store, leaderboards).

3️⃣ Amazon Neptune

  • Neptune là dịch vụ graph database được thiết kế cho các mô hình RDF và Property Graph (SPARQL, Gremlin).
  • Không hỗ trợ SQL và hoàn toàn không tương thích với MySQL hay PostgreSQL.
  • Dùng cho các trường hợp như knowledge graphs, fraud detection, chứ không phải các ứng dụng quan hệ truyền thống.

📚 Tham khảo tài liệu (2026)


🧩 Tóm tắt nhanh

  • Câu hỏi muốn biết dịch vụ relational database tương thích MySQL & PostgreSQL.
  • Đáp án đúng: Amazon Aurora (MySQL‑compatible & PostgreSQL‑compatible).
  • Các đáp án còn lại (Redshift, DynamoDB, Neptune) đều không phải là RDBMS và/hoặc không tương thích với MySQL/PostgreSQL.

Hy vọng phân tích trên giúp bạn nắm vững kiến thức và tự tin trả lời câu hỏi! 🚀

Câu 1140
Which architecture design principle describes the need to isolate failures between dependent components in the AWS Cloud?
  1. A Use a monolithic design.
  2. B Design for automation.
  3. C Design for single points of failure.
  4. D Loosely couple components.
Xem giải thích

🔎 Phân tích câu hỏi
Câu hỏi: “Which architecture design principle describes the need to isolate failures between dependent components in the AWS Cloud?”
Nó đang hỏi về nguyên tắc thiết kế kiến trúc mà khi một thành phần (component) gặp sự cố, sự cố đó không lan rộng tới các thành phần khác phụ thuộc vào nó. Trong môi trường AWS, việc này giúp duy trì độ sẵn sàng (high‑availability) và độ chịu lỗi (fault‑tolerance) của hệ thống.


✅ Đáp án đúng

🟢 Loosely couple components

  • Nguyên tắc “loose coupling” (kết nối lỏng) khuyến khích các thành phần giao tiếp qua giao diện (API, message queues, event streams…) mà không phụ thuộc vào chi tiết nội bộ của nhau. Khi một thành phần ngừng hoạt động, các thành phần còn lại vẫn có thể tiếp tục hoạt động hoặc chuyển sang chế độ dự phòng mà không bị “đổ vỡ”.
  • AWS khuyến cáo dùng Amazon SQS, Amazon SNS, EventBridge, AWS Step Functions, hoặc service mesh (AWS App Mesh) để đạt được loose coupling.

📚 Tham khảo: AWS Well‑Architected Framework – Reliability Pillar (v2024) – “Design for fault isolation by loosely coupling components”.


❌ Giải thích các phương án sai

  1. Use a monolithic design

    • ❌ Kiến trúc monolithic (đơn khối) gộp toàn bộ logic vào một ứng dụng duy nhất. Khi một phần của ứng dụng gặp lỗi, toàn bộ hệ thống thường sẽ ngưng hoạt động. Vì vậy nó không đáp ứng yêu cầu “isolating failures”.
    • Tham khảo: AWS Well‑Architected Framework – Operational Excellence (2024) – “Avoid monolithic designs for large‑scale, resilient systems”.
  2. Design for automation

    • ❌ “Design for automation” là nguyên tắc tự động hoá (Infrastructure as Code, CI/CD, auto‑scaling). Mục tiêu là giảm lỗi do thao tác thủ công và tăng tốc triển khai, không trực tiếp liên quan tới việc cô lập lỗi giữa các thành phần.
    • Tham khảo: AWS Well‑Architected Framework – Operational Excellence – “Automation reduces human error but does not isolate component failures”.
  3. Design for single points of failure

    • ❌ Đây thực tế là đối lập với câu hỏi. “Single points of failure” (điểm lỗi đơn lẻ) là những thành phần mà nếu chúng hỏng, toàn bộ hệ thống sẽ sụp. Nguyên tắc thiết kế không nên có single points of failure; thay vào đó nên eliminate chúng.
    • Tham khảo: AWS Well‑Architected Framework – Reliability Pillar – “Identify and remove single points of failure”.

🧩 Tóm tắt nhanh (danh sách)

  • ✅ Loosely couple components – Đúng. Đảm bảo cô lập lỗi giữa các thành phần phụ thuộc.
  • ❌ Use a monolithic design – Sai. Kiến trúc monolithic làm lan truyền lỗi.
  • ❌ Design for automation – Sai. Tự động hoá không liên quan tới cô lập lỗi.
  • ❌ Design for single points of failure – Sai. Đây là điều cần tránh, không phải mô tả cách cô lập lỗi.

📘 Nguồn tham khảo

  1. AWS Well‑Architected Framework – Reliability Pillar, phiên bản 2024 (cập nhật liên tục tới 2026).
  2. AWS Well‑Architected Framework – Operational Excellence Pillar, phiên bản 2024.
  3. Amazon SQS & SNS Developer Guide, 2025‑2026 edition – các mẫu thiết kế loose coupling.
  4. AWS Architecture Center, “Designing for Fault Isolation”, tài liệu cập nhật 2026.

💡 Lời khuyên thực tiễn

  • Khi xây dựng hệ thống trên AWS, hãy tách các service thành các microservice hoặc serverless functions, sử dụng event‑driven architectures (SQS, SNS, EventBridge).
  • Đặt các health checks và circuit breakers (AWS App Mesh, AWS Lambda Destinations) để ngăn lỗi lan ra.
  • Kiểm thử chaos engineering (AWS Fault Injection Simulator) để xác nhận khả năng cô lập lỗi thực tế.