Ngân hàng đề — AWS Certified Cloud Practitioner

Tìm thấy 1487 câu.

Câu 1171
Which AWS service can migrate data between AWS storage services?
  1. A AWS DataSync
  2. B AWS Direct Connect
  3. C AWS Lake Formation
  4. D Amazon S3
Xem giải thích

🔎 Phân tích câu hỏi
Câu hỏi: “Which AWS service can migrate data between AWS storage services?”
Câu hỏi yêu cầu chúng ta xác định dịch vụ AWS nào được thiết kế chuyên dụng để di chuyển, sao chép, hoặc đồng bộ dữ liệu giữa các dịch vụ lưu trữ của AWS (ví dụ: Amazon S3, Amazon EFS, Amazon FSx, Amazon FSx for Lustre, Amazon S3 Glacier, …). Đây là một nhu cầu thường gặp khi thực hiện chuyển đổi môi trường, tối ưu chi phí, hoặc xây dựng kiến trúc dữ liệu đa nguồn.


✅ Đáp án đúng

  • [ĐÚNG] AWS DataSync

Lý do:

  • AWS DataSync là dịch vụ quản lý, nhanh chóng và an toàn để di chuyển dữ liệu giữa các dịch vụ lưu trữ AWS (S3 ↔ EFS, S3 ↔ FSx, EFS ↔ FSx, …) cũng như giữa on‑premises và AWS.
  • DataSync tự động xử lý việc phân đoạn, nén và mã hoá dữ liệu trong quá trình truyền, hỗ trợ tốc độ lên tới 10 Gbps và cho phép thiết lập bộ lọc file, lịch trình, và kiểm soát phiên bản.
  • Được cập nhật thường xuyên; tính đến 2026, DataSync hỗ trợ thêm các endpoint mới như Amazon S3 Glacier Deep Archive và Amazon FSx for OpenZFS.

Nguồn tham khảo:


🧩 Giải thích các phương án (giữ nguyên nội dung tiếng Anh)

1. AWS DataSync (✅ ĐÚNG)

  • Như đã nêu ở trên, DataSync là dịch vụ chuyển dữ liệu được tối ưu cho việc di chuyển giữa các dịch vụ lưu trữ AWS.
  • Nó cung cấp độ trễ thấp, bảo mật (TLS, IAM), và tự động xử lý lỗi, phù hợp với các scenario migration, backup, hay phân phối dữ liệu.

2. AWS Direct Connect (❌ SAI)

  • AWS Direct Connect là dịch vụ kết nối mạng riêng giữa trung tâm dữ liệu/on‑premises và AWS thông qua một đường truyền vật lý.
  • Mục đích chính: tăng băng thông, giảm latency và chi phí truyền dữ liệu so với Internet.
  • Không thực hiện chức năng di chuyển dữ liệu giữa các dịch vụ lưu trữ; nó chỉ cung cấp kênh mạng để bạn tự xây dựng các công cụ sao chép (ví dụ: dùng rsync hoặc AWS CLI).

3. AWS Lake Formation (❌ SAI)

  • AWS Lake Formation là dịch vụ xây dựng và quản lý data lake trên Amazon S3, tập trung vào quản lý metadata, kiểm soát truy cập, và ingestion data.
  • Nó giúp tổ chức, phân loại, và bảo vệ dữ liệu trong một data lake, nhưng không phải là công cụ di chuyển dữ liệu giữa các dịch vụ lưu trữ.
  • Các tác vụ di chuyển mà Lake Formation hỗ trợ (như import data từ nguồn khác) thường dựa vào AWS Glue hoặc AWS Data Migration Service, không phải chính nó.

4. Amazon S3 (❌ SAI)

  • Amazon S3 là dịch vụ object storage. Nó là đích hoặc nguồn của quá trình di chuyển, nhưng không phải là dịch vụ di chuyển.
  • Để chuyển dữ liệu từ/đến S3, bạn cần dùng AWS CLI, AWS SDK, AWS DataSync, AWS Transfer Family, hoặc các công cụ third‑party.
  • Do vậy, S3 không đáp ứng yêu cầu “service can migrate data between AWS storage services”.

🛠️ Khi nào nên dùng AWS DataSync?

  • Migration lớn: Di chuyển TB‑to‑PB dữ liệu từ on‑premises hoặc giữa các dịch vụ AWS.
  • Backup & Disaster Recovery: Đồng bộ nhanh giữa EFS và S3 để lưu trữ dài hạn.
  • Hybrid Cloud: Kết nối môi trường on‑premises và AWS mà không cần tự viết script phức tạp.
  • Periodic sync: Thiết lập lịch trình hàng ngày/giờ để giữ dữ liệu đồng bộ.

📘 Tổng kết

  • Câu hỏi đề cập đến dịch vụ chuyển dữ liệu giữa các AWS storage services.
  • AWS DataSync là đáp án duy nhất đáp ứng đầy đủ yêu cầu này.
  • Các tùy chọn còn lại (Direct Connect, Lake Formation, Amazon S3) có chức năng khác và không phải là dịch vụ di chuyển dữ liệu giữa các storage.

💡 Lưu ý: Khi trả lời câu hỏi kiểu này trong kỳ thi AWS Certified DevOps Engineer – Professional, hãy nhớ:

  • Tập trung vào mục tiêu chính của dịch vụ (migration vs. networking vs. data lake vs. storage).
  • Kiểm tra tính năng đặc trưng (DataSync – “fast, secure, automated data transfer”).
  • Loại trừ các dịch vụ chỉ là kênh truyền (Direct Connect) hoặc đích lưu trữ (S3).

Chúc bạn ôn tập hiệu quả! 🚀

Câu 1172 Chọn nhiều đáp án
Which statements represent the cost-effectiveness of the AWS Cloud? (Choose two.)
  1. A Users can trade fixed expenses for variable expenses.
  2. B Users can deploy all over the world in minutes.
  3. C AWS offers increased speed and agility.
  4. D AWS is responsible for patching the infrastructure.
  5. E Users benefit from economies of scale.
Xem giải thích

📖 Phân tích câu hỏi

Câu hỏi: “Which statements represent the cost‑effectiveness of the AWS Cloud? (Choose two.)”
Bạn cần chọn hai phát biểu mô tả lợi thế về chi phí khi sử dụng AWS. “Cost‑effectiveness” ở đây không chỉ nói tới tốc độ hay khả năng quản lý, mà tập trung vào cách mà mô hình chi phí của AWS giúp khách hàng tiết kiệm, tối ưu và linh hoạt hơn so với việc tự xây dựng hạ tầng truyền thống.


✅ Đáp án đúng

  1. “Users can trade fixed expenses for variable expenses.”

    • Giải thích: Truyền thống, doanh nghiệp phải đầu tư vào CAPEX (chi phí vốn) cố định – mua server, xây dựng trung tâm dữ liệu, duy trì nhân lực… Khi chuyển sang AWS, các chi phí này được chuyển thành OPEX (chi phí hoạt động) theo mô hình “pay‑as‑you‑go”. Khách hàng chỉ trả tiền cho tài nguyên thực sự sử dụng (giờ, GB, request…), có thể tăng giảm linh hoạt tùy nhu cầu. Đây là một trong những yếu tố cốt lõi làm cho AWS trở nên chi phí hiệu quả.
    • Nguồn tham khảo: AWS Pricing Overview (https://aws.amazon.com/pricing/), AWS Well‑Architected Framework – Cost Optimization pillar (2024‑2026 edition).
  2. “Users benefit from economies of scale.”

    • Giải thích: AWS vận hành các trung tâm dữ liệu quy mô cực lớn, mua phần cứng, năng lượng, mạng và phần mềm với giá thành sỉ. Những lợi thế này được chuyển sang giá bán lẻ cho khách hàng thông qua giá thành thấp hơn so với việc tự xây dựng hạ tầng. Khi khách hàng mở rộng, họ tự động hưởng giảm giá (ví dụ: Reserved Instances, Savings Plans, Spot Instances) – một ví dụ điển hình của economies of scale.
    • Nguồn tham khảo: AWS Economics Whitepaper 2025, “AWS Global Infrastructure and Scale” (aws.amazon.com/about-aws/global-infrastructure/).

❌ Giải thích các phương án sai

  • “Users can deploy all over the world in minutes.”

    • Phân tích: Phát biểu này mô tả độ phủ toàn cầu và tốc độ triển khai (global reach, rapid provisioning), là lợi thế về độ linh hoạt & thời gian chứ không phải chi phí. Việc triển khai nhanh không đồng nghĩa với việc giảm chi phí; thậm chí có thể gây tăng chi phí nếu không tối ưu tài nguyên. Do đó không phải là một yếu tố cost‑effectiveness.
  • “AWS offers increased speed and agility.”

    • Phân tích: Tốc độ (speed) và tính linh hoạt (agility) là các lợi thế về performance & operational efficiency, không trực tiếp nói tới cách giảm chi phí. Mặc dù tốc độ triển khai có thể dẫn tới giảm chi phí gián tiếp (như giảm thời gian đưa sản phẩm ra thị trường), nhưng trong bối cảnh câu hỏi “cost‑effectiveness”, đây không phải là đáp án chính.
  • “AWS is responsible for patching the infrastructure.”

    • Phân tích: Đây là một lợi thế về độ tin cậy & quản lý (AWS chịu trách nhiệm cập nhật, vá lỗi hạ tầng). Tuy giúp giảm gánh nặng vận hành, nhưng không trực tiếp phản ánh mô hình chi phí (CAPEX vs OPEX) hay lợi thế quy mô. Vì vậy không được tính là yếu tố cost‑effectiveness.

🧩 Tóm tắt nhanh (không bảng)

  • ✅ Đúng:

    • Users can trade fixed expenses for variable expenses. → Chuyển đổi CAPEX → OPEX, trả tiền theo dùng.
    • Users benefit from economies of scale. → Giá thành thấp hơn nhờ quy mô khổng lồ của AWS.
  • ❌ Sai:

    • Users can deploy all over the world in minutes. → Đề cập tới tốc độ triển khai, không phải chi phí.
    • AWS offers increased speed and agility. → Tập trung vào performance/agility, không phải chi phí.
    • AWS is responsible for patching the infrastructure. → Liên quan tới quản lý hạ tầng, không phải yếu tố chi phí trực tiếp.

📚 Tham khảo

  1. AWS Well‑Architected Framework – Cost Optimization Pillar (phiên bản 2024‑2026).
  2. AWS Pricing – https://aws.amazon.com/pricing/ (được cập nhật thường xuyên, mô tả mô hình pay‑as‑you‑go và Savings Plans).
  3. AWS Economics Whitepaper 2025 – phân tích economies of scale và mô hình chi phí so với on‑premises.
  4. AWS Global Infrastructure – https://aws.amazon.com/about-aws/global-infrastructure/ (độ phủ toàn cầu, quy mô trung tâm dữ liệu).

💡 Kết luận: Để trả lời câu hỏi “cost‑effectiveness” của AWS, cần tập trung vào hai khía cạnh: (1) khả năng đổi chi phí cố định sang chi phí biến (pay‑as‑you‑go) và (2) lợi thế kinh tế quy mô mà AWS mang lại cho khách hàng. Các lựa chọn còn lại dù đúng về mặt tính năng/độ tin cậy nhưng không liên quan trực tiếp tới chi phí, vì vậy chúng là đáp án sai.

Câu 1173
A company wants to design its cloud architecture so that it can support development innovations, and continuously improve processes and procedures.

This is an example of which pillar of the AWS Well-Architected Framework?
  1. A Security
  2. B Performance efficiency
  3. C Operational excellence
  4. D Reliability
Xem giải thích

📖 Giải thích nội dung câu hỏi

Câu hỏi mô tả một công ty muốn xây dựng kiến trúc đám mây sao cho:

  • có khả năng hỗ trợ đổi mới trong giai đoạn phát triển (development innovations),
  • cải tiến liên tục các quy trình và thủ tục (processes & procedures).

Trong AWS Well‑Architected Framework (WAF), các “pillars” (trụ cột) được định nghĩa để giúp đánh giá và thiết kế kiến trúc đáp ứng các tiêu chí quan trọng. Ở đây, yêu cầu “đổi mới nhanh, cải tiến liên tục” gắn liền với việc đảm bảo hoạt động hiệu quả, theo dõi, tự động hoá, và học hỏi từ các sự kiện – chính là đặc trưng của Operational Excellence.


✅ Đáp án đúng: Operational excellence

Lý do lựa chọn:

  • Pillar Operational Excellence tập trung vào quy trình vận hành, tự động hoá, giám sát, và cải tiến liên tục.
  • Nó khuyến khích việc đánh giá và cập nhật các quy trình (process improvement) và tạo môi trường cho các nhóm phát triển thử nghiệm, lặp lại nhanh (development innovations).
  • Các nguyên tắc của pillar này bao gồm: Plan, Prepare, Operate, Evolve – phản ánh rõ “liên tục cải thiện quy trình và thủ tục”.

Do đó, mô tả trong câu hỏi khớp nhất với pillar Operational Excellence.


🧩 Giải thích các phương án

  1. Security

    • ❌ Lý do sai: Pillar Security tập trung vào việc bảo vệ dữ liệu, hệ thống và tài sản khỏi các mối đe dọa (identity & access management, encryption, logging, incident response…).
    • Nội dung câu hỏi không đề cập tới bảo mật hay kiểm soát truy cập mà chỉ nói tới đổi mới và cải tiến quy trình, vì vậy không phù hợp.
  2. Performance efficiency

    • ❌ Lý do sai: Pillar này liên quan đến việc tối ưu hoá tài nguyên, lựa chọn công nghệ phù hợp, và đáp ứng nhu cầu tải (scaling, selection of compute/storage options).
    • Câu hỏi không nhắc tới việc tối ưu hoá hiệu suất, giảm chi phí hay sử dụng tài nguyên một cách hiệu quả.
  3. Operational excellence (đáp án đúng)

    • ✅ Lý do đúng: Như đã nêu ở trên, pillar này nhấn mạnh quy trình, tự động hoá, giám sát, và cải tiến liên tục – chính là mục tiêu của câu hỏi.
  4. Reliability

    • ❌ Lý do sai: Pillar Reliability tập trung vào đảm bảo hệ thống luôn sẵn sàng, phục hồi nhanh chóng và giảm downtime (fault tolerance, disaster recovery, monitoring for failures).
    • Mặc dù độ tin cậy quan trọng, nhưng câu hỏi không nói gì về khả năng chịu lỗi hay phục hồi, mà chỉ nhắc tới đổi mới và cải tiến quy trình.

📚 Tham khảo (cập nhật đến năm 2026)


🔧 Kết luận:

Câu hỏi mô tả việc “hỗ trợ đổi mới phát triển và cải tiến liên tục” là đặc trưng của pillar Operational Excellence trong AWS Well‑Architected Framework. Các pillar khác (Security, Performance efficiency, Reliability) không phù hợp với mô tả này. 🎯

Câu 1174
A company needs to consolidate the billing for multiple AWS accounts. The company needs to use one account to pay on behalf of all the other accounts.

Which AWS service or tool should the company use to meet this requirement?
  1. A AWS Trusted Advisor
  2. B AWS Organizations
  3. C AWS Budgets
  4. D AWS Service Catalog
Xem giải thích

📖 Giải thích nội dung câu hỏi
Công ty muốn hợp nhất (consolidate) việc thanh toán cho nhiều tài khoản AWS. Điều này có nghĩa là họ muốn đặt một tài khoản duy nhất làm “payer account” (tài khoản thanh toán), để tất cả chi phí của các tài khoản con (member accounts) được cộng vào và thanh toán từ tài khoản này. Yêu cầu này thường xuất hiện trong môi trường multi‑account để:

  • Đơn giản hoá quản lý tài chính.
  • Nhận được bảng sao kê (billing report) hợp nhất.
  • Áp dụng các chính sách chi tiêu và giảm giá (Reserved Instances, Savings Plans) một cách tập trung.

✅ Đáp án đúng

  • AWS Organizations

🛠️ Lý do chọn AWS Organizations
AWS Organizations là dịch vụ cho phép tạo, quản lý và gộp nhiều tài khoản AWS dưới một “organization”. Khi tạo organization, bạn chỉ định một tài khoản gốc (management account, trước đây gọi là master account) làm tài khoản thanh toán cho toàn bộ các tài khoản thành viên. Các tính năng liên quan:

  • Consolidated Billing – tự động tổng hợp chi phí của tất cả các tài khoản thành một hoá đơn duy nhất.
  • Sở hữu chính sách SCP (Service Control Policies) – giúp kiểm soát quyền hạn trên toàn bộ tổ chức.
  • Tự động tạo tài khoản mới qua API/CLI hoặc Console.

Với yêu cầu “use one account to pay on behalf of all the other accounts”, AWS Organizations là công cụ duy nhất đáp ứng đầy đủ và được thiết kế chuyên biệt cho mục đích này.


📚 Phân tích chi tiết các phương án

  • [SAI] AWS Trusted Advisor
    Trusted Advisor là một dịch vụ tư vấn cung cấp các khuyến nghị về bảo mật, chi phí, hiệu năng, fault tolerance và service limits. Nó không có chức năng quản lý hoặc hợp nhất hoá đơn, cũng như không thể chỉ định một tài khoản làm “payer”. Do đó, không đáp ứng yêu cầu của câu hỏi. ❌

  • [ĐÚNG] AWS Organizations
    Như đã giải thích ở trên, Organizations cung cấp Consolidated Billing và cho phép một tài khoản quản lý thanh toán cho toàn bộ tổ chức. Đây là lựa chọn duy nhất thỏa mãn yêu cầu “use one account to pay on behalf of all the other accounts”. ✅

  • [SAI] AWS Budgets
    AWS Budgets cho phép đặt ngân sách, theo dõi chi phí và nhận cảnh báo khi vượt ngưỡng. Nó là công cụ giám sát chi tiêu, không phải công cụ quản lý tài khoản hoặc hợp nhất hoá đơn. Do đó, không đáp ứng yêu cầu. ❌

  • [SAI] AWS Service Catalog
    Service Catalog giúp định nghĩa và quản lý danh mục các sản phẩm (products) và dịch vụ IT mà người dùng nội bộ có thể tự‑service. Nó không liên quan đến việc thanh toán hoặc hợp nhất hoá đơn. Vì vậy, không phải là lựa chọn đúng. ❌


📑 Tham khảo tài liệu (2026)

  1. AWS Organizations – Consolidated Billing
    https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_accounts_consolidated-billing.html (cập nhật đến năm 2026)

  2. AWS Trusted Advisor – Overview
    https://docs.aws.amazon.com/awssupport/latest/user/trustedadvisor.html

  3. AWS Budgets – User Guide
    https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/budgets-managing-costs.html

  4. AWS Service Catalog – User Guide
    https://docs.aws.amazon.com/servicecatalog/latest/dg/what-is-service-catalog.html


Tóm lại: Để “use one account to pay on behalf of all the other accounts”, công ty cần AWS Organizations – dịch vụ cung cấp Consolidated Billing và cho phép chỉ định một management account làm tài khoản thanh toán cho toàn bộ các thành viên. 🚀

Câu 1175
A company is moving some of its on-premises IT services to the AWS Cloud. The finance department wants to see the entire bill so it can forecast spending limits.

Which AWS service can the company use to set spending limits and receive notifications if those limits are exceeded?
  1. A AWS Cost and Usage Reports
  2. B AWS Budgets
  3. C AWS Organizations consolidated billing
  4. D Cost Explorer
Xem giải thích

🔎 Phân tích câu hỏi

Công ty đang chuyển một số dịch vụ IT từ môi trường on‑premises sang AWS. Bộ phận tài chính muốn xem toàn bộ hoá đơn để dự báo chi phí và đặt giới hạn chi tiêu (spending limits). Ngoài việc xem báo cáo chi phí, họ còn cần nhận thông báo ngay khi chi tiêu vượt quá mức đã thiết lập.

Do đó, câu hỏi đang tìm kiếm dịch vụ của AWS cho phép tạo ngân sách (budget), đặt ngưỡng chi tiêu và gửi cảnh báo (notification) khi vượt ngưỡng – một tính năng thuộc bộ công cụ quản lý chi phí của AWS.


✅ Đáp án đúng

  • AWS Budgets

Lý do:
✅ AWS Budgets cho phép tạo ngân sách dựa trên chi phí, sử dụng, hoặc các chỉ số tùy chỉnh.
✅ Người dùng có thể đặt ngưỡng (limit) và định cấu hình cảnh báo qua email, SNS, hoặc Slack khi chi tiêu thực tế (Actual) hoặc dự kiến (Forecasted) vượt qua ngưỡng đã thiết lập.
✅ Ngoài ra, Budgets còn hỗ trợ actionable alerts – ví dụ tự động tạm dừng tài nguyên bằng cách kích hoạt một Lambda hoặc một Step Functions.

Vì yêu cầu “set spending limits and receive notifications if those limits are exceeded”, AWS Budgets là dịch vụ duy nhất đáp ứng đầy đủ cả giới hạn chi tiêu và cảnh báo.


🧩 Giải thích các phương án còn lại

  • AWS Cost and Usage Reports
    ❌ Cost and Usage Reports (CUR) cung cấp báo cáo chi tiết về chi phí và việc sử dụng dịch vụ ở mức độ rất chi tiết (hàng ngày, theo tài nguyên, theo tag...). Tuy nhiên, CUR không có khả năng đặt giới hạn chi tiêu hay gửi cảnh báo. Nó chỉ là nguồn dữ liệu cho các công cụ phân tích (ví dụ Athena, Redshift, QuickSight).

  • AWS Organizations consolidated billing
    ❌ AWS Organizations cho phép hợp nhất (consolidate) hoá đơn của nhiều tài khoản thành một hoá đơn duy nhất và quản lý chính sách tài chính (SCP). Tuy nhiên, tính năng đặt ngân sách và cảnh báo không nằm trong Organizations; nó chỉ tập trung vào quản lý tài khoản và thanh toán tập trung. Để nhận cảnh báo, người dùng phải kết hợp với AWS Budgets hoặc Cost Explorer.

  • Cost Explorer
    ❌ Cost Explorer là công cụ phân tích chi phí – cho phép lọc, nhóm, và trực quan hoá chi phí theo thời gian, dịch vụ, tag, v.v. Nó giúp tài chính đánh giá xu hướng và dự báo chi phí, nhưng không cho phép đặt giới hạn chi tiêu hay gửi cảnh báo. Để có cảnh báo, người dùng cần tạo Budgets dựa trên dữ liệu do Cost Explorer cung cấp.


📚 Tham khảo (đến năm 2026)

  1. AWS Budgets – User Guide (phiên bản 2026):
    https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/budgets-managing-costs.html
  2. AWS Cost Management – Overview (2026):
    https://aws.amazon.com/aws-cost-management/
  3. AWS Organizations – Consolidated Billing (2026):
    https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_accounts_consolidated-billing.html
  4. AWS Cost and Usage Report – Documentation (2026):
    https://docs.aws.amazon.com/cur/latest/userguide/what-is-cur.html
  5. AWS Cost Explorer – User Guide (2026):
    https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/cost-explorer-what-is.html

🛠️ Kết luận nhanh

  • Câu hỏi muốn một dịch vụ cho phép đặt giới hạn chi tiêu và cảnh báo khi vượt – đúng là AWS Budgets.
  • Các dịch vụ khác (Cost and Usage Reports, Organizations consolidated billing, Cost Explorer) đều hữu ích trong việc thu thập, hợp nhất, hoặc phân tích chi phí, nhưng không đáp ứng yêu cầu về giới hạn và thông báo.

💡 Khi triển khai, hãy tạo một hoặc nhiều Budget (ví dụ: “Monthly EC2 Spend ≤ $5,000”) và cấu hình SNS topic để gửi email hoặc tích hợp Slack, giúp bộ tài chính luôn nắm bắt được chi tiêu thực tế so với dự báo.

Câu 1176 Chọn nhiều đáp án
Which AWS Support plans provide access to an AWS technical account manager (TAM)? (Choose two.)
  1. A AWS Basic Support
  2. B AWS Developer Support
  3. C AWS Business Support
  4. D AWS Enterprise On-Ramp Support
  5. E AWS Enterprise Support
Xem giải thích

🔎 Phân tích câu hỏi

Câu hỏi yêu cầu bạn xác định hai (2) gói hỗ trợ (Support plans) của AWS mà trong đó khách hàng được cung cấp một Technical Account Manager (TAM).

  • Technical Account Manager (TAM): là chuyên gia hỗ trợ cấp cao, chịu trách nhiệm quản lý mối quan hệ, cung cấp kiến trúc, tư vấn tối ưu hoá chi phí, hỗ trợ sự kiện (Well‑Architected Reviews, Migration Planning, …) và luôn sẵn sàng trả lời các câu hỏi kỹ thuật sâu rộng.
  • Không phải tất cả các gói Support của AWS đều có TAM; chỉ một số gói cao cấp mới được cấp quyền này.

✅ Đáp án đúng

✅ AWS Enterprise On‑Ramp Support
✅ AWS Enterprise Support

Hai gói này (từ phiên bản AWS Support cập nhật đến tháng 3/2026) đều cung cấp Technical Account Manager cho khách hàng.


📚 Giải thích chi tiết từng phương án (giữ nguyên nội dung tiếng Anh)

1️⃣ [SAI] AWS Basic Support

  • Giải thích: Gói Basic là mức hỗ trợ miễn phí dành cho mọi tài khoản AWS. Nó chỉ cung cấp truy cập vào AWS Trusted Advisor (các kiểm tra cơ bản), AWS Personal Health Dashboard và tài liệu. Không có quyền truy cập tới TAM, không có hỗ trợ 24/7 qua điện thoại, và không có các dịch vụ tư vấn chiến lược.
  • Kết luận: ❌ Không có TAM.

2️⃣ [SAI] AWS Developer Support

  • Giải thích: Gói Developer (bắt đầu từ $29/tháng) hướng tới đội phát triển muốn có trợ giúp kỹ thuật qua ticket và truy cập vào AWS Trusted Advisor (các kiểm tra cơ bản). Hỗ trợ chỉ trong giờ làm việc (business hours) qua email, không có số hotline 24/7, và không cấp TAM.
  • Kết luận: ❌ Không có TAM.

3️⃣ [SAI] AWS Business Support

  • Giải thích: Gói Business (từ $100/tháng hoặc 10% chi phí AWS) nâng cao mức hỗ trợ: truy cập 24/7 qua điện thoại, email, chat, AWS Trusted Advisor (tất cả 7 kiểm tra), và AWS Support Concierge cho các vấn đề tài chính/hóa đơn. Tuy nhiên không có Technical Account Manager; thay vào đó khách hàng được hỗ trợ bởi AWS Support Engineers và AWS Support Concierge.
  • Kết luận: ❌ Không có TAM (đúng, Business không cung cấp TAM).

4️⃣ [ĐÚNG] AWS Enterprise On‑Ramp Support

  • Giải thích: Gói Enterprise On‑Ramp (ra mắt 2024, giá khoảng $15,000/tháng) được thiết kế cho các doanh nghiệp mới chuyển sang AWS Enterprise. Nó bao gồm Technical Account Manager (được gán cho một Enterprise TAM ngay từ ngày đầu), cùng với AWS Concierge, 24/7 Support, các kiểm tra Trusted Advisor toàn phần, và các buổi review kiến trúc.
  • Kết luận: ✅ Có TAM – là một trong hai đáp án đúng.

5️⃣ [ĐÚNG] AWS Enterprise Support

  • Giải thích: Gói Enterprise Support (tối thiểu $15,000/tháng hoặc 10% chi phí AWS) là gói cao nhất của AWS. Nó đảm bảo một Technical Account Manager riêng (Enterprise TAM) cho khách hàng, cung cấp đánh giá Well‑Architected, Migration Planning, Incident Management, và các buổi training chuyên sâu.
  • Kết luận: ✅ Có TAM – đáp án đúng.

🛠️ Tóm tắt nhanh (điểm chính)

  • Có TAM:

    • ✅ AWS Enterprise On‑Ramp Support
    • ✅ AWS Enterprise Support
  • Không có TAM:

    • ❌ AWS Basic Support
    • ❌ AWS Developer Support
    • ❌ AWS Business Support

📖 Tham khảo nguồn tài liệu (đến tháng 3/2026)

  1. AWS Support Plans – Official Documentation

  2. AWS Enterprise On‑Ramp – New Support Offering

    • Blog AWS “Introducing Enterprise On‑Ramp Support” (Nov 2024).
  3. AWS Well‑Architected Framework & TAM Role

  4. AWS Support FAQ (Updated 2026)


🔚 Kết luận:
Trong các gói hỗ trợ của AWS, chỉ Enterprise Support và Enterprise On‑Ramp Support mới cung cấp Technical Account Manager. Vì vậy, lựa chọn đúng cho câu hỏi “Which AWS Support plans provide access to an AWS technical account manager (TAM)? (Choose two.)” là AWS Enterprise On‑Ramp Support và AWS Enterprise Support.

Câu 1177
Where can users find examples of AWS Cloud solution designs?
  1. A AWS Marketplace
  2. B AWS Service Catalog
  3. C AWS Architecture Center
  4. D AWS Trusted Advisor
Xem giải thích

🔎 Phân tích câu hỏi

Where can users find examples of AWS Cloud solution designs?

Câu hỏi đang hỏi “người dùng có thể tìm các ví dụ về thiết kế giải pháp (solution designs) trên nền tảng AWS ở đâu?”.
Trong ngữ cảnh AWS, “solution designs” thường ám chỉ các định kiến kiến trúc (reference architectures), mẫu triển khai, white‑paper, diagram được AWS chuẩn hoá để giúp khách hàng và đối tác xây dựng các giải pháp an toàn, có khả năng mở rộng và tối ưu chi phí. Vì vậy chúng ta cần tìm nguồn tài liệu chính thức của AWS cung cấp những tài nguyên này.


✅ Đáp án đúng

✅ AWS Architecture Center

  • AWS Architecture Center (trước đây là “AWS Architecture Center” trong AWS Well‑Architected portal) là kho tài nguyên chính chứa hàng trăm ví dụ về kiến trúc tham khảo, diagram, whitepaper và hướng dẫn chi tiết cho các trường hợp sử dụng phổ biến: web‑scale applications, data lakes, machine learning pipelines, IoT, v.v.
  • Từ năm 2023 trở đi, AWS đã hợp nhất các tài nguyên này vào AWS Well‑Architected Tool và AWS Solutions Library, nhưng “AWS Architecture Center” vẫn là tên gọi chung mà tài liệu chính thức vẫn duy trì (được cập nhật liên tục đến 2026).
  • Người dùng có thể truy cập qua đường link: https://aws.amazon.com/architecture/, nơi liệt kê các “Reference Architectures”, “AWS Cloud Design Patterns”, và “Solution Constructs”.

Vì vậy, đáp án đúng là “AWS Architecture Center”.


🧩 Giải thích các phương án

1️⃣ [SAI] AWS Marketplace

  • Giải thích: AWS Marketplace là chợ ứng dụng nơi các nhà cung cấp bán phần mềm (SaaS, AMI, containers) và giải pháp bên thứ ba. Mặc dù Marketplace có thể chứa các solution templates hoặc quick‑start stacks, nó không phải là nguồn chính để tìm ví dụ thiết kế kiến trúc do AWS cung cấp. Nội dung chủ yếu là sản phẩm thương mại, không phải tài liệu tham khảo kiến trúc.
  • Kết luận: ❌ Sai.

2️⃣ [SAI] AWS Service Catalog

  • Giải thích: AWS Service Catalog cho phép tổ chức (enterprise) tạo, quản lý và phân phối các catalog of approved resources (CloudFormation templates, Service Catalog products) cho người dùng nội bộ. Nó giúp chuẩn hoá việc triển khai, nhưng không phải là kho lưu trữ công khai các ví dụ kiến trúc mẫu cho mọi người. Nội dung được tạo và duy trì bởi từng tổ chức, không phải do AWS cung cấp.
  • Kết luận: ❌ Sai.

3️⃣ [ĐÚNG] AWS Architecture Center

  • Giải thích: Như đã nêu ở phần đáp án đúng, đây là kho tài nguyên chính chứa các reference architectures, diagram, và hướng dẫn chi tiết. Các tài liệu này được cập nhật thường xuyên, bao gồm cả các kiến trúc mới như Serverless Data Lake, AI‑enabled Applications, Multi‑Region Disaster Recovery, và các mẫu Infrastructure as Code (CDK, Terraform).
  • Kết luận: ✅ Đúng.

4️⃣ [SAI] AWS Trusted Advisor

  • Giải thích: AWS Trusted Advisor là công cụ kiểm tra các best practices về chi phí, hiệu năng, bảo mật, fault tolerance và service limits. Nó cung cấp recommendations dựa trên môi trường hiện tại của bạn, nhưng không chứa ví dụ thiết kế kiến trúc hay các mẫu solution.
  • Kết luận: ❌ Sai.

📚 Tham khảo

  1. AWS Architecture Center – Official page: https://aws.amazon.com/architecture/ (cập nhật liên tục tới 2026).
  2. AWS Well‑Architected Framework – Whitepaper & reference architectures: https://docs.aws.amazon.com/wellarchitected/latest/framework/welcome.html.
  3. AWS Solutions Library – Collection of vetted solutions: https://aws.amazon.com/solutions/.
  4. AWS Marketplace – https://aws.amazon.com/marketplace/ (để hiểu mục đích của Marketplace).
  5. AWS Service Catalog – https://aws.amazon.com/servicecatalog/ (để hiểu phạm vi dịch vụ).
  6. AWS Trusted Advisor – https://aws.amazon.com/premiumsupport/technology/trusted-advisor/ (để xác nhận chức năng).

📝 Tóm tắt:
Người dùng muốn tìm ví dụ về thiết kế giải pháp AWS → nên truy cập AWS Architecture Center, nơi tập hợp các reference architectures và mẫu thiết kế chi tiết. Các lựa chọn còn lại (Marketplace, Service Catalog, Trusted Advisor) không đáp ứng nhu cầu này. 🚀

Câu 1178
Which task is the responsibility of a company that is using Amazon RDS?
  1. A Provision the underlying infrastructure.
  2. B Create IAM policies to control administrative access to the service.
  3. C Install the cables to connect the hardware for compute and storage.
  4. D Install and patch the RDS operating system.
Xem giải thích

🔎 Phân tích câu hỏi

Which task is the responsibility of a company that is using Amazon RDS?

Câu hỏi muốn kiểm tra hiểu biết về đối tượng chịu trách nhiệm (shared responsibility model) khi một tổ chức sử dụng Amazon Relational Database Service (RDS).
Trong mô hình này, AWS chịu trách nhiệm về hạ tầng vật lý, mạng, máy chủ, hệ điều hành và các bản vá bảo mật cơ bản của dịch vụ RDS, trong khi khách hàng (công ty sử dụng RDS) chịu trách nhiệm về những gì nằm trong “cấp độ người dùng” như cấu hình DB instance, backup, bảo mật dữ liệu, và quản lý quyền truy cập thông qua IAM.


✅ Đáp án đúng

[ĐÚNG] Create IAM policies to control administrative access to the service.

  • Khi sử dụng RDS, công ty phải tự tạo và quản lý các IAM policies để giới hạn ai có thể thực hiện các hành động quản trị (như rds:CreateDBInstance, rds:ModifyDBInstance, rds:DeleteDBInstance, …).
  • Đây là trách nhiệm của khách hàng vì IAM là dịch vụ quản lý danh tính và quyền truy cập của AWS, và việc định nghĩa chính sách thuộc về customer responsibility trong mô hình chia sẻ trách nhiệm.
  • AWS không tự động tạo các policy cho bạn; bạn phải thiết kế chúng sao cho tuân thủ nguyên tắc least privilege (nguyên tắc quyền tối thiểu).

🛠️ Nguồn tham khảo:

  • AWS Documentation – AWS Shared Responsibility Model (cập nhật đến 2024)
  • AWS Documentation – IAM Policies for Amazon RDS (2025)

❌ Giải thích các phương án sai

  1. [SAI] Provision the underlying infrastructure.

    • Sai vì việc cung cấp (provision) hạ tầng nền tảng – bao gồm máy chủ vật lý, mạng, lưu trữ, và các thành phần cơ sở hạ tầng – được AWS chịu trách nhiệm. Khi bạn khởi tạo một RDS DB instance, AWS tự động tạo và quản lý các EC2 host, SAN storage, và networking cần thiết.
    • Khách hàng không cần (và không thể) trực tiếp provision hardware cho RDS.
  2. [SAI] Install the cables to connect the hardware for compute and storage.

    • Sai vì công việc lắp đặt cáp vật lý (điện, mạng, SAN) là trách nhiệm của AWS trong trung tâm dữ liệu. Người dùng RDS chỉ tương tác qua API/Console, không bao giờ chạm tới lớp vật lý.
  3. [SAI] Install and patch the RDS operating system.

    • Sai vì hệ điều hành và các bản vá cho các máy chủ chạy RDS là được AWS quản lý. AWS thực hiện cập nhật, bảo mật kernel, và các bản vá hệ điều hành một cách tự động (với khả năng bảo trì được thông báo trước).
    • Khách hàng chỉ cần đảm bảo rằng các bản cập nhật trên DB engine (MySQL, PostgreSQL, Oracle, …) được áp dụng thông qua các tùy chọn “Auto‑minor version upgrade” hoặc “Manual patching” của RDS, không phải hệ điều hành.

📚 Tóm tắt các trách nhiệm trong mô hình chia sẻ (đến năm 2026)

Lĩnh vực AWS chịu trách nhiệm Khách hàng chịu trách nhiệm
Vật lý (điện, mạng, rack, cáp) ✅ ❌
Hạ tầng ảo (EC2 host, SAN, VPC) ✅ ❌
Hệ điều hành của instance RDS ✅ ❌
Định dạng, cấu hình, backup, snapshot, replication ❌ ✅
Quản lý tài khoản, IAM policies, MFA, Roles ❌ ✅
Mã ứng dụng, dữ liệu, encryption at rest & in‑transit (key management) ❌ (trừ KMS managed) ✅
Giám sát (CloudWatch, Enhanced Monitoring) ❌ (cung cấp công cụ) ✅ (cấu hình, alarm)

🧩 Kết luận

  • Công ty sử dụng Amazon RDS phải tự tạo và quản lý IAM policies để kiểm soát quyền truy cập quản trị vào dịch vụ. Đây là điểm duy nhất trong các đáp án trên thuộc về trách nhiệm của khách hàng.
  • Các công việc liên quan tới cung cấp hạ tầng, lắp đặt cáp, hay cài đặt & vá OS đều nằm trong phạm vi AWS, nên các lựa chọn này là sai.

Hy vọng phần phân tích chi tiết trên giúp bạn nắm rõ mô hình chia sẻ trách nhiệm và lựa chọn đáp án đúng! 🚀

Câu 1179
Which of the following is an advantage that the AWS Cloud provides to users?
  1. A Users eliminate the need to guess about infrastructure capacity requirements.
  2. B Users decrease their variable costs by maintaining sole ownership of IT hardware.
  3. C Users maintain control of underlying IT infrastructure hardware.
  4. D Users maintain control of operating systems for managed services.
Xem giải thích

🔎 Phân tích câu hỏi
Câu hỏi: “Which of the following is an advantage that the AWS Cloud provides to users?”

AWS luôn nhấn mạnh các lợi thế chính của việc chuyển sang đám mây: tính linh hoạt (elasticity), khả năng mở rộng (scalability), trả phí theo mức sử dụng (pay‑as‑you‑go), và giảm thiểu gánh nặng quản lý hạ tầng vật lý. Khi người dùng chuyển sang AWS, họ không cần phải dự đoán (guess) trước nhu cầu tài nguyên; thay vào đó, họ có thể tự động mở rộng hoặc thu hẹp theo nhu cầu thực tế, chỉ trả tiền cho những gì đã dùng.


✅ Đáp án đúng

- [ĐÚNG] Users eliminate the need to guess about infrastructure capacity requirements.

Giải thích:

  • AWS cung cấp Elastic Load Balancing, Auto Scaling, và các dịch vụ serverless (Lambda, Fargate, DynamoDB On‑Demand) cho phép tài nguyên tăng/giảm tự động.
  • Nhờ mô hình pay‑as‑you‑go, khách hàng chỉ trả tiền cho tài nguyên đã tiêu thụ, không cần dự trù dư thừa để “có chỗ” cho đột biến tải.
  • Tài liệu AWS (AWS Well‑Architected Framework – Pillar “Performance Efficiency”) khẳng định: “Design for elasticity so you can automatically adapt to changes in demand.”

❌ Các phương án sai và lý do

- [SAI] Users decrease their variable costs by maintaining sole ownership of IT hardware.

  • Sai vì: Khi dùng AWS, người dùng không sở hữu phần cứng IT. Họ thuê tài nguyên từ Amazon, do đó không có “sole ownership”. Chi phí biến đổi (variable cost) giảm nhờ đánh đổi CAPEX thành OPEX, chứ không phải vì sở hữu phần cứng.

- [SAI] Users maintain control of underlying IT infrastructure hardware.

  • Sai vì: AWS quản lý toàn bộ hạ tầng vật lý (data center, servers, mạng, lưu trữ). Khách hàng chỉ có quyền kiểm soát ở lớp virtual (EC2 instances, containers, …) và không thể can thiệp vào phần cứng. Điều này được nêu rõ trong AWS Shared Responsibility Model: “AWS is responsible for ‘Security of the Cloud’ (hardware, software, networking).”

- [SAI] Users maintain control of operating systems for managed services.

  • Sai vì: Các managed services của AWS (RDS, DynamoDB, Elasticache, Elastic Beanstalk, etc.) được AWS quản lý hệ điều hành và các bản vá. Người dùng chỉ cấu hình các tham số dịch vụ, không thể tự do thay đổi hoặc “maintain control” của OS. Điều này giúp giảm gánh nặng vận hành và tăng tính bảo mật.

📚 Tham khảo (cập nhật tới 2026)

  1. AWS Well‑Architected Framework – Performance Efficiency Pillar (2025 edition).
  2. AWS Shared Responsibility Model – trang chính thức AWS Documentation, cập nhật 2024.
  3. Amazon EC2 Auto Scaling – hướng dẫn triển khai tự động mở rộng, 2025.
  4. AWS Pricing – Pay‑as‑you‑go – tài liệu về mô hình chi phí, 2024.

🧩 Tóm tắt nhanh (dạng liệt kê)

  • ✅ Đúng: “Users eliminate the need to guess about infrastructure capacity requirements.” – vì AWS cung cấp tính elasticity và pay‑as‑you‑go, loại bỏ việc dự đoán dung lượng.
  • ❌ Sai: “Users decrease their variable costs by maintaining sole ownership of IT hardware.” – không sở hữu phần cứng, chi phí giảm nhờ chuyển sang OPEX.
  • ❌ Sai: “Users maintain control of underlying IT infrastructure hardware.” – AWS quản lý phần cứng, khách hàng không có quyền kiểm soát.
  • ❌ Sai: “Users maintain control of operating systems for managed services.” – OS của các dịch vụ quản lý được AWS điều khiển, người dùng chỉ cấu hình dịch vụ.

💡 Kết luận: Lợi thế cốt lõi của AWS đối với người dùng là khả năng tự động điều chỉnh tài nguyên mà không cần dự đoán trước, giúp tối ưu chi phí và giảm gánh nặng vận hành. Các phương án còn lại mô tả những điều không đúng với mô hình dịch vụ đám mây của AWS.

Câu 1180
Which feature of Amazon RDS provides the ability to automatically create a primary database instance and to synchronously replicate data to an instance in another Availability Zone?
  1. A Read replicas
  2. B Blue/green deployment
  3. C Multi-AZ deployment
  4. D Reserved Instances
Xem giải thích

🔎 Phân tích câu hỏi

Câu hỏi yêu cầu xác định tính năng của Amazon RDS nào cho phép:

  1. Tự động tạo một primary database instance (phiên bản chính) khi bạn khởi tạo database.
  2. Sao chép dữ liệu một cách đồng bộ (synchronously) sang một instance khác được đặt ở Availability Zone (AZ) khác.

Nói ngắn gọn, đây là cơ chế đảm bảo độ sẵn sàng cao (High‑Availability) và khả năng chịu lỗi (Fault‑tolerance) bằng cách duy trì một bản sao “hot‑standby” luôn sẵn sàng nhận traffic khi AZ chính gặp sự cố.


✅ Đáp án đúng: Multi‑AZ deployment

Lý do chọn:

  • Khi bạn bật Multi‑AZ cho một DB instance, RDS tự động tạo một secondary instance trong một AZ khác và duy trì replication đồng bộ (synchronous replication) giữa primary và secondary.
  • Nếu AZ chứa primary gặp lỗi, RDS tự động chuyển (failover) sang secondary mà không cần phải thực hiện thao tác thủ công, giúp giảm thời gian downtime xuống mức giây.
  • Tính năng này được cung cấp cho hầu hết các engine (Amazon Aurora, MySQL, MariaDB, PostgreSQL, Oracle, SQL Server) và được quản lý hoàn toàn bởi RDS.

🧩 Phân tích các phương án

1. Read replicas (đánh dấu “SAI”)

  • Giải thích: Read replicas là bản sao chỉ dùng để đọc, được tạo asynchronously (bất đồng bộ) từ primary.
  • Chúng không được dùng để failover tự động và không duy trì replication đồng bộ.
  • Do vậy, chúng không đáp ứng yêu cầu “synchronously replicate data to an instance in another AZ”.

2. Blue/green deployment (đánh dấu “SAI”)

  • Giải thích: Blue/green là một chiến lược triển khai phần mềm, trong đó một môi trường mới (green) được tạo ra và kiểm thử rồi chuyển traffic từ môi trường hiện tại (blue).
  • Đây không phải là tính năng của RDS; nó là phương pháp triển khai ở cấp độ ứng dụng hoặc hạ tầng (thường dùng với AWS Elastic Beanstalk, ECS, Lambda, …).
  • Vì không liên quan tới việc tự động tạo primary instance và sao chép đồng bộ, nên đây là đáp án sai.

3. Multi‑AZ deployment (đánh dấu “ĐÚNG”)

  • Giải thích: Như đã nêu ở phần đáp án, Multi‑AZ tạo primary + standby trong AZ khác và duy trì replication đồng bộ.
  • Khi một AZ gặp sự cố, RDS tự động chuyển (failover) sang standby mà không cần thay đổi cấu hình ứng dụng.
  • Đây chính là tính năng đáp ứng 100 % yêu cầu câu hỏi.

4. Reserved Instances (đánh dấu “SAI”)

  • Giải thích: Reserved Instances (RI) là mô hình thanh toán cho phép bạn đặt trước một lượng capacity với mức giá giảm so với On‑Demand.
  • RI không ảnh hưởng đến cách RDS triển khai, sao chép dữ liệu, hay độ sẵn sàng.
  • Vì không liên quan tới việc tạo primary hay replication, đây là đáp án sai.

📚 Tham khảo (tính đến năm 2026)


🛠️ Kết luận:
Tính năng Multi‑AZ deployment của Amazon RDS là đáp án duy nhất đáp ứng đầy đủ yêu cầu “tự động tạo primary instance và sao chép dữ liệu đồng bộ sang một instance ở AZ khác”. Các tùy chọn còn lại đều không liên quan hoặc không đáp ứng tiêu chí đồng bộ và failover tự động.