Ngân hàng đề — AWS Certified Cloud Practitioner

Tìm thấy 1487 câu.

Câu 1221
A cloud engineer wants to store data in Amazon S3. The engineer will access some of the data yearly and some of the data daily.

Which S3 storage class will meet these requirements MOST cost-effectively?
  1. A S3 Standard
  2. B S3 Glacier Deep Archive
  3. C S3 One Zone-Infrequent Access (S3 One Zone-IA)
  4. D S3 Intelligent-Tiering
Xem giải thích

📖 Giải thích nội dung câu hỏi

Một kỹ sư cloud muốn lưu trữ dữ liệu trên Amazon S3.

  • Một phần dữ liệu sẽ được truy cập mỗi năm (rất ít).
  • Một phần khác sẽ được truy cập hàng ngày (thường xuyên).

Mục tiêu là chọn lớp lưu trữ (storage class) sao cho chi phí tổng thể (lưu trữ + truy xuất) thấp nhất. Vì tần suất truy cập khác nhau, cần một lớp có khả năng tự động điều chỉnh (hoặc có mức phí truy xuất phù hợp) cho từng loại dữ liệu.


✅ Đáp án đúng: S3 Intelligent‑Tiering

Vì sao S3 Intelligent‑Tiering là lựa chọn most cost‑effective?

  1. Cơ chế tự động chuyển lớp

    • S3 Intelligent‑Tiering có hai mức tier: Frequent Access và Infrequent Access.
    • Dịch vụ sẽ đánh giá truy cập mỗi 30 ngày và di chuyển đối tượng sang tier phù hợp mà không cần can thiệp của người dùng.
    • Khi dữ liệu chỉ được truy cập một lần mỗi năm, nó sẽ nhanh chóng chuyển sang Infrequent Access, giảm chi phí lưu trữ. Khi dữ liệu truy cập hàng ngày, nó sẽ ở Frequent Access, giữ chi phí truy xuất thấp.
  2. Không có phí chuyển lớp

    • Từ phiên bản 2023 trở đi (và vẫn giữ nguyên tới 2026), AWS không tính phí chuyển dữ liệu giữa các tier của Intelligent‑Tiering, chỉ tính phí quản lý (monitoring) hàng tháng (~$0.0025/1000 objects) – mức phí này thường nhỏ hơn chênh lệch chi phí lưu trữ giữa Standard và IA.
  3. Chi phí truy xuất hợp lý

    • Khi đối tượng ở tier Infrequent Access, chi phí truy xuất (GET) là $0.001 per 1,000 requests (tương đương Standard‑IA), không cao như Glacier hay Deep Archive (cần thời gian hồi phục và phí hồi phục cao).
  4. Tính linh hoạt

    • Không cần dự đoán trước tần suất truy cập, tránh rủi ro over‑provisioning (chọn IA cho dữ liệu hàng ngày) hoặc under‑provisioning (chọn Standard cho dữ liệu hiếm khi truy cập).

Vì vậy, S3 Intelligent‑Tiering đáp ứng yêu cầu “các dữ liệu được truy cập hàng ngày và hàng năm” một cách tối ưu nhất về chi phí tổng thể.


❌ Giải thích các phương án sai

1. S3 Standard

  • Chi phí lưu trữ cao: $0.023/GB‑tháng (US East (N. Virginia) tính đến 2026).
  • Không có cơ chế giảm chi phí cho dữ liệu ít truy cập.
  • Khi một phần dữ liệu chỉ được truy cập một lần mỗi năm, việc giữ chúng ở Standard sẽ tốn kém so với IA hoặc Intelligent‑Tiering.
  • Vì vậy, không đáp ứng tiêu chí cost‑effective khi có dữ liệu “infrequent”.

2. S3 Glacier Deep Archive

  • Chi phí lưu trữ siêu thấp (khoảng $0.00099/GB‑tháng), phù hợp cho dữ liệu chỉ cần truy cập mỗi 12‑24 tháng và không cần truy cập gấp.
  • Phí truy xuất và thời gian hồi phục rất cao: Retrieval fee khoảng $0.02‑$0.03/GB và thời gian hồi phục có thể lên tới 12‑48 giờ.
  • Với dữ liệu được truy cập hàng ngày, việc dùng Glacier Deep Archive sẽ gây chi phí và độ trễ không chấp nhận được.

3. S3 One Zone‑Infrequent Access (S3 One Zone‑IA)

  • Lưu trữ trong một AZ duy nhất, vì vậy không có độ bền đa vùng (99.5% – 99.9% bền vững).
  • Chỉ nên dùng cho dữ liệu không quan trọng hoặc có khả năng tái tạo dễ dàng.
  • Chi phí lưu trữ thấp hơn Standard nhưng vẫn cao hơn Intelligent‑Tiering nếu dữ liệu có tần suất truy cập thay đổi.
  • Không có khả năng tự động chuyển lớp; nếu dữ liệu cần truy cập hàng ngày, bạn phải đặt thủ công vào Standard hoặc IA, dẫn đến quản lý phức tạp và khả năng sai sót.

🧩 Tổng kết

  • S3 Intelligent‑Tiering: tự động tối ưu chi phí cho dữ liệu truy cập thường xuyên và không thường xuyên mà không cần dự đoán trước, không tính phí chuyển lớp, phù hợp nhất cho kịch bản đề bài.
  • Các lớp Standard, Glacier Deep Archive, và One Zone‑IA đều có giới hạn hoặc chi phí không tối ưu cho một môi trường có cả truy cập hàng ngày và hàng năm.

📚 Tham khảo (đến năm 2026)

  1. Amazon S3 Storage Classes – Documentation (AWS, cập nhật 2026) – https://docs.aws.amazon.com/s3/storage-classes.html
  2. Pricing – Amazon S3 (AWS, 2026) – https://aws.amazon.com/s3/pricing/
  3. AWS Well‑Architected Framework – Cost Optimization Pillar, đặc biệt phần “Choose the right storage class”.
  4. AWS Blog – New features for S3 Intelligent‑Tiering (2023‑2025 updates) – https://aws.amazon.com/blogs/aws/category/storage/s3-intelligent-tiering/

🛠️ Lưu ý: Khi triển khai thực tế, hãy luôn đánh giá lại pattern truy cập định kỳ (ví dụ mỗi 3‑6 tháng) và sử dụng S3 Inventory + S3 Analytics để xác nhận rằng Intelligent‑Tiering đang hoạt động hiệu quả.

Chúc bạn chọn được lớp lưu trữ phù hợp và tối ưu chi phí! 🚀

Câu 1222 Chọn nhiều đáp án
Which of the following are economic benefits of using the AWS Cloud? (Choose two.)
  1. A Consumption-based pricing
  2. B Perpetual licenses
  3. C Economies of scale
  4. D AWS Enterprise Support at no additional cost
  5. E Bring-your-own-hardware model
Xem giải thích

📖 Giải thích nội dung câu hỏi
Câu hỏi yêu cầu bạn chọn hai lợi ích kinh tế (economic benefits) khi doanh nghiệp chuyển sang sử dụng AWS Cloud. “Lợi ích kinh tế” ở đây nghĩa là các yếu tố giúp giảm chi phí, tối ưu ngân sách và cải thiện hiệu suất chi tiêu so với việc duy trì hạ tầng IT truyền thống (on‑premises).


✅ Đáp án đúng (Choose two)

  1. Consumption‑based pricing
  2. Economies of scale

🧩 Phân tích chi tiết từng phương án

1. Consumption‑based pricing (✅ ĐÚNG)

  • Giải thích: AWS áp dụng mô hình pay‑as‑you‑go – bạn chỉ trả tiền cho các tài nguyên thực tế đã sử dụng (compute, storage, data transfer, …).
  • Lợi ích kinh tế:
    • Loại bỏ chi phí đầu tư ban đầu (CapEx) và giảm chi phí duy trì (OPEX).
    • Khả năng tự động scaling giúp tránh việc mua quá mức (over‑provision).
    • Dễ dàng dự báo và tối ưu chi phí qua các công cụ như AWS Cost Explorer, Savings Plans và Reserved Instances.
  • Tham khảo: AWS Pricing – https://aws.amazon.com/pricing/

2. Perpetual licenses (❌ SAI)

  • Giải thích: “Perpetual licenses” là mô hình cấp phép phần mềm mua một lần và sử dụng vĩnh viễn, thường gắn liền với các sản phẩm on‑premises.
  • Tại sao không phải là lợi ích của AWS:
    • Trên AWS, đa phần các dịch vụ và phần mềm được cung cấp dưới dạng subscription hoặc pay‑per‑use; không có “perpetual license”.
    • Việc duy trì perpetual license thường tăng chi phí do cần trả phí bảo trì, nâng cấp và không tận dụng tính linh hoạt của đám mây.

3. Economies of scale (✅ ĐÚNG)

  • Giải thích: AWS vận hành các trung tâm dữ liệu quy mô toàn cầu với tổng khối lượng công việc (workload) khổng lồ. Nhờ đó họ có thể mua phần cứng, năng lượng và kết nối mạng với mức giá rẻ hơn so với một công ty cá nhân.
  • Lợi ích kinh tế:
    • Giá dịch vụ (ví dụ: EC2, S3) được định giá thấp hơn so với chi phí tương đương khi tự xây dựng và vận hành trung tâm dữ liệu riêng.
    • Khách hàng được chia sẻ chi phí (cost sharing) trên quy mô lớn, giảm giá thành đơn vị tài nguyên.
  • Tham khảo: AWS Well‑Architected Framework – Cost Optimisation Pillar (https://docs.aws.amazon.com/wellarchitected/latest/cost-optimization-pillar/)

4. AWS Enterprise Support at no additional cost (❌ SAI)

  • Giải thích: AWS Enterprise Support là một gói hỗ trợ có phí, tính dựa trên tỷ lệ phần trăm chi phí AWS hàng tháng (tối thiểu 15.000 USD).
  • Tại sao không phải là lợi ích kinh tế:
    • Đây không phải là dịch vụ miễn phí; doanh nghiệp phải trả thêm chi phí để nhận được hỗ trợ 24/7, Technical Account Manager, …
    • Do vậy, không thể xếp vào “economic benefit” nếu không tính chi phí bổ sung.

5. Bring‑your‑own‑hardware model (❌ SAI)

  • Giải thích: “Bring‑your‑own‑hardware” (BYOH) đề cập tới việc doanh nghiệp tự mang thiết bị phần cứng của mình lên môi trường đám mây (ví dụ: AWS Outposts, Snow Family).
  • Tại sao không phải là lợi ích kinh tế:
    • Mặc dù AWS cung cấp dịch vụ Outposts cho phép chạy phần cứng tại chỗ, nhưng chi phí đầu tư phần cứng vẫn tồn tại và thường cao hơn so với việc sử dụng tài nguyên ảo trên AWS.
    • Lợi thế của AWS chủ yếu là tránh mua sắm phần cứng; BYOH ngược lại, giữ lại chi phí vốn (CapEx).

📚 Tài liệu tham khảo


🏁 Tổng kết

  • Hai lợi ích kinh tế chính của việc sử dụng AWS Cloud là Consumption‑based pricing và Economies of scale.
  • Các lựa chọn còn lại (Perpetual licenses, AWS Enterprise Support at no additional cost, Bring‑your‑own‑hardware model) không phải là lợi ích kinh tế; chúng hoặc là mô hình chi phí truyền thống, hoặc là dịch vụ có phí bổ sung, hoặc là mô hình giữ lại chi phí vốn.

Chúc bạn ôn luyện tốt và đạt điểm cao trong kỳ thi AWS Certified DevOps Engineer – Professional! 🚀

Câu 1223
A user is moving a workload from a local data center to an architecture that is distributed between the local data center and the AWS Cloud.

Which type of migration is this?
  1. A On-premises to cloud native
  2. B Hybrid to cloud native
  3. C On-premises to hybrid
  4. D Cloud native to hybrid
Xem giải thích

🔎 Phân tích câu hỏi
Một người dùng (user) đang di chuyển một workload (công việc, ứng dụng) từ trung tâm dữ liệu nội bộ (local data center) sang một kiến trúc phân tán giữa trung tâm dữ liệu nội bộ và AWS Cloud.
Câu hỏi đang hỏi: Loại hình di chuyển (migration) nào mô tả đúng tình huống này?

Trong mô hình di chuyển của AWS, các thuật ngữ thường gặp bao gồm:

Thuật ngữ Ý nghĩa
On‑premises → cloud native Di chuyển toàn bộ workload từ môi trường on‑premises lên một môi trường được thiết kế nguyên bản trên cloud (tất cả tài nguyên chạy trên AWS).
Hybrid → cloud native Đầu tiên workload đã ở dạng hybrid (có phần trên on‑prem, phần trên cloud) rồi chuyển toàn bộ sang cloud native.
On‑premises → hybrid Giữ một phần workload ở on‑prem và một phần khác ở AWS, tạo thành môi trường hybrid.
Cloud native → hybrid Một workload đã được triển khai cloud‑native rồi chuyển một phần trở lại on‑prem để tạo hybrid (hiếm gặp).

Câu hỏi mô tả đúng trường hợp “từ on‑premises sang một kiến trúc phân tán giữa on‑prem và AWS”, tức là từ môi trường nội bộ sang môi trường hybrid.


✅ Đáp án đúng

[ĐÚNG] On‑premises to hybrid

  • Lý do: Khi workload vẫn chạy một phần trên data center nội bộ và một phần trên AWS, kiến trúc được gọi là Hybrid Cloud. Vì bước chuyển bắt đầu từ môi trường on‑premises và kết thúc ở môi trường hybrid, nên mô tả “On‑premises to hybrid” là chính xác.

❌ Giải thích các phương án sai

  • [SAI] On‑premises to cloud native

    • Giải thích: Đây là mô hình di chuyển toàn bộ workload từ data center nội bộ lên AWS Cloud native (tất cả tài nguyên chạy trên AWS). Câu hỏi không nói rằng workload đã được di chuyển hoàn toàn lên cloud mà chỉ “phân tán” giữa hai môi trường, nên không phù hợp.
  • [SAI] Hybrid to cloud native

    • Giải thích: Phương án này giả định workload đã ở dạng hybrid (đã có phần trên on‑prem và phần trên cloud) rồi chuyển tất cả sang cloud native. Trong câu hỏi, nguồn gốc là on‑premises, chưa từng là hybrid trước khi di chuyển, do đó lựa chọn này không khớp.
  • [SAI] Cloud native to hybrid

    • Giải thích: Đây là trường hợp ngược lại: một workload đã được triển khai cloud native (toàn bộ trên AWS) rồi đưa một phần trở lại on‑premises để tạo hybrid. Câu hỏi không đề cập tới việc workload đã từng chạy trên cloud trước đó, nên đây là lựa chọn sai.

📚 Tham khảo tài liệu (đến năm 2026)

  1. AWS Migration Hub – “Migration Strategies” (AWS Documentation, cập nhật 2025).
    • Mô tả các loại migration: rehost, replatform, refactor, và các mô hình on‑premises → hybrid vs on‑premises → cloud native.
  2. AWS Whitepaper – “Hybrid Cloud Architecture” (AWS, 2024).
    • Giải thích khái niệm hybrid cloud, các pattern kiến trúc kết nối on‑prem và AWS (Direct Connect, VPN, AWS Outposts, Local Zones).
  3. AWS Well‑Architected Framework – “Reliability Pillar – Hybrid Considerations” (AWS, 2023).
    • Đưa ra các best practice cho workload chạy đồng thời trên on‑prem và AWS.

🛠️ Kết luận nhanh

  • Câu hỏi mô tả việc di chuyển workload từ môi trường nội bộ sang một kiến trúc kết hợp giữa nội bộ và AWS.
  • Đáp án đúng: On‑premises to hybrid.
  • Các đáp án còn lại không phản ánh đúng hướng di chuyển và trạng thái cuối cùng của workload.

👍 Hy vọng phần phân tích này giúp bạn nắm rõ cách nhận diện các loại migration trong AWS! 🚀

Câu 1224
A company needs to store infrequently used data for data archives and long-term backups.

Which AWS service or storage class will meet these requirements MOST cost-effectively?
  1. A Amazon FSx for Lustre
  2. B Amazon Elastic Block Store (Amazon EBS)
  3. C Amazon Elastic File System (Amazon EFS)
  4. D Amazon S3 Glacier Flexible Retrieval
Xem giải thích

🔎 Phân tích câu hỏi

  • Yêu cầu của doanh nghiệp:
    • Lưu trữ dữ liệu ít được truy cập (infrequently used).
    • Dùng làm lưu trữ lưu trữ (archive) và sao lưu lâu dài (long‑term backup).
  • Mục tiêu: Chọn dịch vụ hoặc lớp lưu trữ của AWS đưa ra chi phí thấp nhất cho kiểu tải trọng này.

Đây là trường hợp điển hình của dữ liệu “cold” – không cần truy cập thường xuyên, thời gian giữ lâu và chi phí lưu trữ tối thiểu là ưu tiên. AWS cung cấp một số giải pháp cho “cold storage”:

  • Amazon S3 Glacier Flexible Retrieval (trước đây là “S3 Glacier”).
  • Amazon S3 Glacier Deep Archive (rẻ hơn nhưng thời gian khôi phục lâu hơn).

Trong các lựa chọn được đưa ra, Amazon S3 Glacier Flexible Retrieval là lớp lưu trữ phù hợp nhất.


✅ Đáp án đúng

✅ Amazon S3 Glacier Flexible Retrieval

  • Đây là lớp lưu trữ “cold” của Amazon S3, được thiết kế dành cho dữ liệu ít truy cập, lưu trữ lưu trữ và sao lưu lâu dài.
  • Chi phí lưu trữ (per GB‑month) là rất thấp so với các dịch vụ file/block storage.
  • Cung cấp ba mức độ khôi phục (Expedited, Standard, Bulk) để cân bằng giữa chi phí và thời gian truy xuất, phù hợp cho các yêu cầu backup/archival.

Lưu ý: Nếu mục tiêu là tiết kiệm chi phí tối đa và thời gian khôi phục có thể chờ 12‑48 giờ, Amazon S3 Glacier Deep Archive sẽ còn rẻ hơn, nhưng vì tùy chọn này không nằm trong danh sách, Glacier Flexible Retrieval vẫn là đáp án đúng nhất.


🧩 Giải thích các phương án khác (đúng/sai)

❌ Amazon FSx for Lustre

  • Mô tả: Dịch vụ file system hiệu năng cao, được tối ưu cho workloads tính toán (ví dụ: phân tích dữ liệu, máy học) và tích hợp với Amazon S3.
  • Tại sao sai:
    • Chi phí: FSx for Lustre tính phí dựa trên dung lượng lưu trữ và throughput, rất cao so với các lớp lưu trữ cold.
    • Mục đích: Không phải để lưu trữ lâu dài mà để đọc/ghi dữ liệu nhanh trong các job tính toán.
    • Không phù hợp cho dữ liệu ít truy cập hay backup lâu dài.

❌ Amazon Elastic Block Store (Amazon EBS)

  • Mô tả: Dịch vụ block storage cho EC2, cung cấp các volume SSD (gp3, io2) và HDD (st1, sc1).
  • Tại sao sai:
    • Chi phí lưu trữ: Mặc dù có một số loại HDD giá rẻ (sc1), EBS vẫn tính phí theo GB‑tháng + IOPS, cao hơn so với Glacier.
    • Độ bền & quản lý: EBS thiết kế cho đĩa gắn liền với instance, không phải cho archive hay backup lâu dài.
    • Khả năng truy cập: Phải gắn vào EC2, không phải dịch vụ “object storage” có tính năng lifecycle tự động.

❌ Amazon Elastic File System (Amazon EFS)

  • Mô tả: File system dạng NFS, elastic, dùng cho nhiều EC2 đồng thời.
  • Tại sao sai:
    • Chi phí: EFS tính phí dựa trên dung lượng lưu trữ và throughput, rất đắt (khoảng $0.30‑$0.40/GB‑tháng cho Standard).
    • Đối tượng: Dành cho workloads cần truy cập đồng thời, độ trễ thấp, không phải cho archive.
    • Không có lớp lưu trữ “cold” tích hợp như S3 Glacier.

✅ Amazon S3 Glacier Flexible Retrieval

  • Mô tả: Lớp lưu trữ “cold” của S3, hỗ trợ lưu trữ lâu dài với chi phí thấp và các tùy chọn khôi phục đa dạng.
  • Lý do chọn:
    • Chi phí lưu trữ (đến ~ $0.004/GB‑tháng, tùy khu vực) rẻ nhất trong các tùy chọn đưa ra.
    • Tính năng lifecycle: Có thể tự động di chuyển dữ liệu từ S3 Standard/IA sang Glacier qua S3 Lifecycle policies.
    • An toàn & bền vững: Độ bền 99.999999999% (11 nines), phù hợp cho backup & archive.
    • Tùy chọn khôi phục: Flexible Retrieval cho phép Standard (3‑5 giờ), Bulk (5‑12 giờ) hoặc Expedited (1‑5 phút) tùy nhu cầu.

📘 Tham khảo (2026)

  1. AWS Documentation – Amazon S3 Storage Classes
    https://docs.aws.amazon.com/AmazonS3/latest/userguide/storage-class-intro.html (phiên bản 2026).
  2. AWS Pricing – S3 Glacier Flexible Retrieval
    https://aws.amazon.com/s3/pricing/ (cập nhật 2026).
  3. AWS Whitepaper – Overview of Amazon S3 Storage Classes (2025).

📝 Tóm tắt nhanh

  • Câu hỏi yêu cầu giải pháp lưu trữ “cold” chi phí thấp nhất.
  • Đáp án đúng: Amazon S3 Glacier Flexible Retrieval.
  • Các tùy chọn FSx for Lustre, EBS, EFS đều quá đắt hoặc không phù hợp với mục tiêu lưu trữ lâu dài, ít truy cập.

🟢 Kết luận: Khi doanh nghiệp cần archive & backup dữ liệu ít dùng, hãy chuyển dữ liệu sang S3 Glacier Flexible Retrieval (hoặc Deep Archive nếu thời gian khôi phục không quan trọng) để tối ưu chi phí.

Câu 1225
Which AWS service provides users with AWS issued reports, certifications, accreditations, and third-party attestations?
  1. A AWS Artifact
  2. B AWS Trusted Advisor
  3. C AWS Health Dashboard
  4. D AWS Config
Xem giải thích

📖 Giải thích nội dung câu hỏi
Câu hỏi yêu cầu xác định dịch vụ AWS nào cung cấp cho người dùng các báo cáo, chứng nhận, chứng chỉ (certifications), công nhận (accreditations) và các chứng thực của bên thứ ba (third‑party attestations). Nói cách khác, dịch vụ này là nơi tập trung tài liệu “compliance” và “security‑related documentation” mà AWS phát hành cho khách hàng, giúp họ đáp ứng các yêu cầu kiểm toán, đánh giá rủi ro và chứng minh tuân thủ các tiêu chuẩn quốc tế (ISO, SOC, PCI‑DSS, HIPAA, …).


✅ Đáp án đúng

🔹 AWS Artifact

Lý do:

  • AWS Artifact là cổng thông tin duy nhất của AWS cho phép truy cập nhanh chóng tới các báo cáo an ninh, chứng chỉ tuân thủ, và các chứng thực của bên thứ ba.
  • Người dùng có thể tải về các AWS ISO, SOC, PCI, HIPAA, GDPR, và các báo cáo CloudTrail cũng như các tài liệu “attestation” từ các tổ chức kiểm định độc lập.
  • Dịch vụ này được thiết kế để hỗ trợ các nhóm Compliance, Risk, và Audit trong việc chuẩn bị và duy trì chứng nhận tuân thủ.

(Tham khảo tài liệu AWS Artifact: https://docs.aws.amazon.com/artifact/latest/ug/what-is-artifact.html – cập nhật đến phiên bản 2026.)


❌ Giải thích các phương án còn lại

  • AWS Trusted Advisor

    • Mô tả: Cung cấp khuyến nghị thời gian thực về chi phí, hiệu năng, độ an toàn, fault tolerance và service limits.
    • Tại sao sai: Trusted Advisor tập trung vào đánh giá cấu hình và tối ưu hoá các tài nguyên AWS, không cung cấp bất kỳ báo cáo, chứng nhận hay attestations nào.
  • AWS Health Dashboard

    • Mô tả: Cung cấp thông tin về trạng thái sức khỏe của dịch vụ AWS, bao gồm các sự kiện hiện tại và lịch sử ảnh hưởng tới tài khoản người dùng.
    • Tại sao sai: Health Dashboard chỉ hiển thị cảnh báo, sự cố và lịch sử bảo trì, không liên quan tới tài liệu compliance hay chứng nhận.
  • AWS Config

    • Mô tả: Dịch vụ đánh giá, ghi lại và theo dõi cấu hình tài nguyên AWS theo thời gian, giúp kiểm tra tuân thủ quy tắc (Config Rules).
    • Tại sao sai: Mặc dù Config hỗ trợ đánh giá compliance nội bộ (ví dụ: tuân thủ tag, encryption), nhưng nó không cung cấp các báo cáo, chứng nhận, hoặc attestations do AWS phát hành.

🧩 Tổng kết nhanh

  • ✅ AWS Artifact – đúng, là nguồn duy nhất của các báo cáo, chứng nhận, và attestations do AWS cấp.
  • ❌ AWS Trusted Advisor – sai, chỉ đưa ra khuyến nghị tối ưu hoá.
  • ❌ AWS Health Dashboard – sai, cung cấp thông tin sức khỏe dịch vụ.
  • ❌ AWS Config – sai, giúp giám sát cấu hình nhưng không cung cấp tài liệu compliance của AWS.

🔧 Tài liệu tham khảo (cập nhật đến 2026)

  1. AWS Artifact – “What is AWS Artifact?” (AWS Documentation, phiên bản 2026).
  2. AWS Trusted Advisor – “Overview of Trusted Advisor”.
  3. AWS Health Dashboard – “AWS Health – Overview”.
  4. AWS Config – “AWS Config – How it works”.

Hy vọng phân tích trên giúp bạn nắm rõ lý do tại sao AWS Artifact là đáp án đúng cho câu hỏi này! 🚀

Câu 1226
A company needs to create and publish interactive business intelligence dashboards. The dashboards require insights that are powered by machine learning.

Which AWS service or tool will meet these requirements?
  1. A AWS Glue Studio
  2. B Amazon QuickSight
  3. C Amazon Redshift
  4. D Amazon Athena
Xem giải thích

📚 Phân tích câu hỏi
Công ty muốn tạo và công bố các bảng điều khiển (dashboard) Business Intelligence có tính tương tác và cung cấp thông tin chi tiết (insights) được hỗ trợ bởi Machine Learning. Vì vậy chúng ta cần một dịch vụ AWS có khả năng:

  1. Xây dựng, thiết kế và chia sẻ dashboard trực quan, drag‑and‑drop.
  2. Kết nối nhanh tới nguồn dữ liệu (data lake, data warehouse, S3, RDS, Redshift …).
  3. Tích hợp sẵn các tính năng Machine‑Learning như “ML Insights”, “Auto‑ML”, “Q” (truy vấn ngôn ngữ tự nhiên) để tự động phát hiện bất thường, dự đoán xu hướng, phân khúc khách hàng, …
  4. Cung cấp khả năng truy cập qua web / mobile cho người dùng cuối mà không cần cài đặt phần mềm.

Trong các lựa chọn đưa ra, Amazon QuickSight là dịch vụ đáp ứng đầy đủ các tiêu chí trên.


✅ Đáp án đúng

✅ Amazon QuickSight

Lý do:

  • Dashboard tương tác: QuickSight cho phép kéo‑thả, tạo visualizations đa dạng (bảng, biểu đồ, bản đồ, heatmap…) và xuất bản chúng dưới dạng URL hoặc nhúng vào ứng dụng nội bộ.
  • ML‑driven insights: Từ phiên bản 2023‑2024, QuickSight tích hợp ML Insights (Anomaly detection, Forecast, “Narratives”, “Auto‑ML”) và Amazon QuickSight Q – một công cụ hỏi‑đáp bằng ngôn ngữ tự nhiên, dựa trên mô hình LLM của AWS. Đây chính là “insights powered by machine learning” mà câu hỏi yêu cầu.
  • Kết nối nguồn dữ liệu: Hỗ trợ trực tiếp Amazon S3, Redshift, Athena, RDS, Aurora, Snowflake, và các nguồn dữ liệu qua JDBC/ODBC.
  • Triển khai serverless: Không cần provision hay quản lý infrastructure; chi phí trả theo số lượt truy vấn và số người dùng.
  • Công bố & chia sẻ: Cho phép tạo “dashboards” công khai hoặc riêng tư, quản lý quyền truy cập qua IAM, Amazon QuickSight groups, hoặc SSO (SAML, OIDC).

❌ Giải thích các phương án sai

❌ AWS Glue Studio

  • Chức năng chính: Dịch vụ ETL (Extract‑Transform‑Load) kéo‑vào‑thả, dùng để thiết kế, chạy và giám sát pipelines xử lý dữ liệu.
  • Tại sao không phù hợp: Glue Studio không cung cấp công cụ tạo dashboard hay visualisation. Nó chỉ giúp chuẩn bị, chuyển đổi dữ liệu trước khi đưa vào kho dữ liệu hoặc công cụ BI. Không có tính năng interactive BI hay ML insights dành cho người dùng cuối.

❌ Amazon Redshift

  • Chức năng chính: Data warehouse quy mô lớn, hỗ trợ lưu trữ và truy vấn dữ liệu bằng SQL.
  • Tại sao không phù hợp: Redshift là một hệ thống lưu trữ và phân tích, không phải công cụ visualisation. Mặc dù có thể tích hợp với QuickSight để tạo dashboard, Redshift tự thân không cung cấp giao diện tạo dashboard và không có các tính năng ML insights “out‑of‑the‑box”.

❌ Amazon Athena

  • Chức năng chính: Dịch vụ query serverless cho dữ liệu trong S3 (SQL‑based).
  • Tại sao không phù hợp: Athena chỉ cho phép chạy query và trả về kết quả dạng bảng; không hỗ trợ tạo dashboard, visualisation hoặc các tính năng ML‑driven insights. Để có dashboard, người dùng phải dùng công cụ thứ ba (QuickSight, Tableau, …).

🧩 Tổng kết nhanh

  • Amazon QuickSight → ✅ đáp án đúng, đáp ứng đầy đủ yêu cầu tạo dashboard tương tác + ML insights.
  • AWS Glue Studio, Amazon Redshift, Amazon Athena → ❌ không phải công cụ BI; chúng chỉ hỗ trợ chuẩn bị, lưu trữ hoặc truy vấn dữ liệu mà không có khả năng visualisation và ML‑driven insights tích hợp.

📖 Tham khảo (đến năm 2026)

  1. Amazon QuickSight Documentation – “Interactive dashboards, ML Insights, and QuickSight Q” – https://docs.aws.amazon.com/quicksight/latest/user/welcome.html (cập nhật 2025).
  2. AWS Machine Learning Blog – “Introducing Amazon QuickSight Q and new ML Insights” – https://aws.amazon.com/blogs/machine-learning/quickSight-Q/ (2024).
  3. AWS Glue Studio User Guide – https://docs.aws.amazon.com/glue/latest/ug/glue-studio.html.
  4. Amazon Redshift Documentation – https://docs.aws.amazon.com/redshift/latest/dg/welcome.html.
  5. Amazon Athena Documentation – https://docs.aws.amazon.com/athena/latest/ug/what-is.html.

💡 Mẹo cho bài thi: Khi câu hỏi đề cập tới “interactive dashboards” kèm “machine‑learning powered insights”, hãy nghĩ ngay tới Amazon QuickSight, vì đây là dịch vụ BI duy nhất của AWS tích hợp sẵn các tính năng ML (Anomaly Detection, Forecast, Narrative, Q). Các dịch vụ khác (Glue, Redshift, Athena) chỉ là nền tảng dữ liệu, không phải công cụ trực quan hoá.

Câu 1227
A company wants to use AWS. The company has stringent requirements about low-latency access to on-premises systems and data residency.

Which AWS service should the company use to design a solution that meets these requirements?
  1. A AWS Wavelength
  2. B AWS Transit Gateway
  3. C AWS Ground Station
  4. D AWS Outposts
Xem giải thích

📖 Phân tích câu hỏi

  • Yêu cầu của doanh nghiệp:

    1. Truy cập độ trễ thấp (low‑latency) tới hệ thống và dữ liệu on‑premises – có nghĩa là các tài nguyên AWS phải gần hoặc được mở rộng trực tiếp vào trung tâm dữ liệu nội bộ để giảm thời gian truyền tin.
    2. Yêu cầu về nơi cư trú dữ liệu (data residency) – dữ liệu phải ở trong khu vực địa lý hoặc quốc gia mà công ty quy định, không được di chuyển ra ngoài ranh giới cho phép.
  • Câu hỏi: “Which AWS service should the company use to design a solution that meets these requirements?” – Yêu cầu chọn dịch vụ AWS phù hợp để triển khai giải pháp đáp ứng cả hai yêu cầu trên.

✅ Đáp án đúng: AWS Outposts

🛠️ Lý do chọn Outposts:

  • Low‑latency: Outposts là phần cứng được triển khai trực tiếp trong trung tâm dữ liệu hoặc tại địa điểm on‑premises của khách hàng, kết nối bằng mạng riêng (AWS Direct Connect hoặc VPN) tới AWS Region. Vì phần cứng nằm ngay tại chỗ, các ứng dụng có thể truy cập tài nguyên AWS (EC2, EBS, RDS, S3‑compatible storage…) với độ trễ chỉ vài micro‑giây tới mili‑giây, đáp ứng yêu cầu “low‑latency”.
  • Data residency: Dữ liệu được lưu trữ trên Outposts và không rời khỏi vị trí vật lý đã được chỉ định. Khách hàng có thể kiểm soát hoàn toàn nơi dữ liệu được giữ, đáp ứng các quy định pháp lý và chuẩn mực nội bộ. Ngoài ra, Outposts cho phép đồng bộ hoá (replication) sang AWS Region nếu muốn, nhưng dữ liệu vẫn luôn có một bản sao tại chỗ.
  • Tích hợp đầy đủ với AWS Management Console, API, và các dịch vụ AWS – giúp công ty xây dựng kiến trúc hybrid một cách nhất quán, đồng thời duy trì các công cụ bảo mật, quản lý, và tự động hoá đã quen thuộc.

🔍 Giải thích từng phương án (giữ nguyên nội dung tiếng Anh)

  • [SAI] AWS Wavelength

    • Giải thích: Wavelength cung cấp các edge location được đặt trong các mạng lưới 5G của các nhà cung cấp viễn thông, nhằm mang lại độ trễ cực thấp cho các thiết bị di động và ứng dụng edge. Tuy nhiên, Wavelength không được triển khai trong trung tâm dữ liệu on‑premises của khách hàng mà nằm tại các trung tâm dữ liệu của nhà mạng. Do đó, nó không đáp ứng yêu cầu “low‑latency access to on‑premises systems” và không giải quyết vấn đề data residency vì dữ liệu vẫn ở trong các khu vực AWS (thường là các Region của nhà mạng).
    • Kết luận: ❌ Không phù hợp.
  • [SAI] AWS Transit Gateway

    • Giải thích: Transit Gateway là một hub mạng cho phép kết nối nhiều VPC, VPN, và Direct Connect trong một AWS Region. Nó giúp đơn giản hoá kiến trúc mạng và giảm số lượng kết nối point‑to‑point, nhưng không cung cấp tài nguyên tính toán hay lưu trữ tại chỗ. Do đó, nó không giảm độ trễ truy cập tới hệ thống on‑premises (chỉ là một thành phần mạng) và không giải quyết vấn đề nơi cư trú dữ liệu.
    • Kết luận: ❌ Không đáp ứng yêu cầu.
  • [SAI] AWS Ground Station

    • Giải thích: Ground Station là dịch vụ đón nhận và xử lý dữ liệu từ vệ tinh trực tiếp trong các trạm mặt đất do AWS quản lý. Nó không có liên quan tới việc mở rộng hạ tầng AWS tới môi trường on‑premises, cũng như không hỗ trợ tính năng low‑latency cho các hệ thống nội bộ. Ngoài ra, mục đích của Ground Station hoàn toàn khác (đối với truyền thông vệ tinh).
    • Kết luận: ❌ Không liên quan.
  • [ĐÚNG] AWS Outposts

    • Giải thích: Như đã nêu ở trên, Outposts là dịch vụ hạ tầng hybrid cho phép triển khai các instance EC2, EBS, RDS, S3‑compatible storage, và các dịch vụ Kubernetes (EKS) trực tiếp trong data center của khách hàng. Điều này mang lại độ trễ cực thấp khi truy cập tài nguyên AWS từ các hệ thống on‑premises và cho phép doanh nghiệp kiểm soát vị trí vật lý của dữ liệu – đáp ứng đầy đủ cả hai tiêu chí của câu hỏi.
    • Kết luận: ✅ Lựa chọn đúng.

📚 Tham khảo (2026)


🧩 Tóm tắt nhanh

  • Câu hỏi yêu cầu một giải pháp AWS cho độ trễ thấp tới on‑premises và đảm bảo nơi cư trú dữ liệu.
  • Outposts là dịch vụ duy nhất đáp ứng cả hai yêu cầu vì nó được triển khai trực tiếp trong môi trường on‑premises, cung cấp tính năng tính toán, lưu trữ, và quản lý giống như trong AWS Region.
  • Các dịch vụ còn lại (Wavelength, Transit Gateway, Ground Station) đều không đáp ứng một hoặc cả hai yêu cầu và vì vậy là các lựa chọn sai.
Câu 1228
A company runs an on-premises contact center for customers. The company needs to migrate to a cloud-based solution that can deliver artificial intelligence features to improve user experience.

Which AWS service will meet these requirements?
  1. A AWS Wavelength
  2. B AWS IAM Identity Center (AWS Single Sign-On)
  3. C AWS Direct Connect
  4. D Amazon Connect
Xem giải thích

🔎 Phân tích câu hỏi

Công ty hiện đang vận hành một trung tâm liên lạc (contact center) trên hạ tầng on‑premises và muốn chuyển sang giải pháp đám mây. Yêu cầu bổ sung: cung cấp các tính năng trí tuệ nhân tạo (AI) để nâng cao trải nghiệm người dùng. Vì vậy, chúng ta cần một dịch vụ AWS:

  1. Dành riêng cho contact center – cung cấp các kênh thoại, chat, email, …
  2. Tích hợp sẵn các tính năng AI (ví dụ: phân tích cảm xúc, chatbot, tự động phân loại cuộc gọi, đề xuất trả lời,…).
  3. Có khả năng triển khai nhanh, quản lý đầy đủ mà không cần xây dựng hạ tầng phức tạp.

✅ Đáp án đúng: Amazon Connect

Amazon Connect là dịch vụ cloud‑based contact center được AWS phát triển, bao gồm sẵn các công cụ AI của Amazon (Amazon Lex cho chatbot, Amazon Transcribe/Translate cho chuyển đổi giọng nói‑text, Amazon Polly cho tổng hợp giọng nói, Amazon Kendra cho tìm kiếm thông tin, và Amazon Bedrock/Generative AI cho các mô hình ngôn ngữ lớn). Nó cho phép di chuyển nhanh từ môi trường on‑premises sang đám mây, đồng thời giảm thiểu công việc vận hành.


📚 Giải thích chi tiết từng phương án

1. [SAI] AWS Wavelength

  • Giải thích: AWS Wavelength là một edge computing service được đặt trong mạng của các nhà cung cấp viễn thông (ví dụ: Verizon 5G) để đưa các ứng dụng độ trễ cực thấp gần với người dùng cuối.
  • Tại sao sai: Wavelength không phải là một dịch vụ contact center, mà là một nền tảng hạ tầng để triển khai các ứng dụng thời gian thực (gaming, AR/VR, IoT). Nó không cung cấp các tính năng AI cho call‑center và không có sẵn các thành phần quản lý cuộc gọi, queue, hay báo cáo. Do đó không đáp ứng yêu cầu “migrating a contact center”.

2. [SAI] AWS IAM Identity Center (AWS Single Sign-On)

  • Giải thích: AWS IAM Identity Center (trước đây là AWS Single Sign‑On) là dịch vụ quản lý danh tính và truy cập, cho phép người dùng đăng nhập một lần (SSO) vào nhiều tài khoản và ứng dụng AWS.
  • Tại sao sai: Đây là dịch vụ quản lý quyền truy cập, không phải nền tảng contact center. Nó không cung cấp khả năng tiếp nhận cuộc gọi, chat hay AI cho trải nghiệm khách hàng. Vì vậy không đáp ứng yêu cầu chức năng chính của câu hỏi.

3. [SAI] AWS Direct Connect

  • Giải thích: AWS Direct Connect là một dịch vụ mạng cho phép thiết lập một kết nối chuyên dụng, riêng tư giữa trung tâm dữ liệu on‑premises và AWS, giảm độ trễ và chi phí băng thông so với Internet công cộng.
  • Tại sao sai: Direct Connect là đường truyền mạng, không phải một dịch vụ contact center. Nó chỉ giúp truyền dữ liệu nhanh hơn, nhưng không cung cấp các tính năng AI, quản lý cuộc gọi hay giao diện người dùng cuối. Vì vậy không thỏa mãn yêu cầu “cloud‑based solution that can deliver AI features”.

4. [ĐÚNG] Amazon Connect

  • Giải thích: Amazon Connect là dịch vụ contact center được quản lý hoàn toàn trên AWS, hỗ trợ thoại, chat, email và các kênh xã hội.
    • AI tích hợp:
      • Amazon Lex → chatbot, IVR (Interactive Voice Response) thông minh.
      • Amazon Transcribe & Amazon Translate → chuyển đổi giọng nói‑text, dịch ngôn ngữ thời gian thực.
      • Amazon Polly → tổng hợp giọng nói tự nhiên.
      • Amazon Kendra → tìm kiếm tri thức nội bộ để hỗ trợ đại diện.
      • Amazon Bedrock (từ 2024) và các mô hình LLM → đề xuất trả lời, phân tích cảm xúc, tự động tạo kịch bản.
    • Khả năng di chuyển: Có công cụ “Amazon Connect migration” và API để import danh bạ, lịch sử, routing profiles từ các hệ thống on‑premises.
    • Quản lý & mở rộng: Tự động mở rộng dựa trên lưu lượng, thanh toán theo “pay‑as‑you‑go” mà không cần đầu tư hạ tầng.
  • Vì sao là đáp án đúng: Dịch vụ này vừa là cloud‑based contact center vừa tích hợp sẵn các dịch vụ AI của AWS, đáp ứng toàn bộ yêu cầu của câu hỏi.

📖 Tham khảo (2026)


📝 Tóm tắt:

  • Câu hỏi yêu cầu một dịch vụ contact center trên đám mây có tính năng AI.
  • Amazon Connect là dịch vụ duy nhất trong các lựa chọn đáp ứng đầy đủ cả hai tiêu chí.
  • Các đáp án còn lại (Wavelength, IAM Identity Center, Direct Connect) là các dịch vụ hạ tầng hoặc quản lý danh tính, không phải giải pháp contact center và không tích hợp AI cho trải nghiệm khách hàng.

✅ Kết luận: Đáp án đúng là Amazon Connect.

Câu 1229
A company needs the ability to acquire resources when the resources are needed. The company also needs the ability to release the resources when the resources are no longer needed.

Which AWS concept represents the company's goals?
  1. A Scalability
  2. B Sustainability
  3. C Elasticity
  4. D Operational excellence
Xem giải thích

🔎 Phân tích câu hỏi
Công ty muốn:

  1. “Acquire resources when the resources are needed” – tức là có thể mở rộng tài nguyên nhanh chóng khi tải công việc tăng.
  2. “Release the resources when the resources are no longer needed” – tức là có thể thu hồi, tắt tài nguyên ngay khi không còn nhu cầu, tránh chi phí thừa.

Mô tả này khớp với khái niệm Elasticity của AWS: khả năng tự động mở rộng (scale‑out) và thu hẹp (scale‑in) tài nguyên dựa trên nhu cầu thực tế, đồng thời chỉ trả tiền cho những gì đang dùng.


✅ Đáp án đúng: Elasticity

  • Elasticity là khả năng của một hệ thống cloud tự động điều chỉnh quy mô tài nguyên (CPU, bộ nhớ, số instance, …) lên hoặc xuống trong thời gian thực dựa trên các metric (CPUUtilization, request count, …).
  • Khi tải tăng, hệ thống acquire thêm tài nguyên; khi tải giảm, hệ thống release tài nguyên, giúp tối ưu chi phí và đáp ứng SLA.
  • Đây chính là mục tiêu mà câu hỏi mô tả.
  • Tham khảo: AWS Well‑Architected Framework – Pillar of Performance Efficiency (phiên bản 2026) và Amazon EC2 Auto Scaling tài liệu chính thức.

❌ Giải thích các phương án sai

  • Scalability

    • Giải thích: Scalability (khả năng mở rộng) đề cập tới khả năng tăng công suất hệ thống (scale‑out hoặc scale‑up) để đáp ứng nhu cầu tăng trong tương lai.
    • Tại sao sai: Nó không nhấn mạnh việc giảm tài nguyên khi không còn cần thiết. Scalability chỉ nói đến “có thể mở rộng”, còn thiếu phần “giải phóng tài nguyên”.
    • Nguồn: AWS Well‑Architected Framework – Pillar of Operational Excellence & Performance Efficiency (2026).
  • Sustainability

    • Giải thích: Sustainability (bền vững) trong AWS liên quan tới giảm tác động môi trường, tối ưu năng lượng, và thiết kế hệ thống có khả năng duy trì lâu dài.
    • Tại sao sai: Không liên quan trực tiếp tới việc tự động mua và trả tài nguyên dựa trên tải. Đây là mục tiêu môi trường, không phải tính năng tự động mở rộng/thu hẹp.
    • Nguồn: AWS Sustainability Pillar trong Well‑Architected Framework (cập nhật 2025‑2026).
  • Operational excellence

    • Giải thích: Operational Excellence (tối ưu hoá vận hành) tập trung vào quy trình, tự động hoá, giám sát, và cải tiến liên tục để vận hành hệ thống một cách hiệu quả.
    • Tại sao sai: Mặc dù các quy trình này hỗ trợ việc thực hiện elasticity, nhưng Operational excellence không phải là khái niệm mô tả trực tiếp khả năng acquire/release tài nguyên.
    • Nguồn: AWS Well‑Architected Framework – Operational Excellence Pillar (2026).

🧩 Tóm tắt nhanh các khái niệm liên quan (theo AWS 2026)

  • Elasticity = Automatic scaling in/out + Pay‑as‑you‑go → đáp ứng “when needed, release when not needed”.
  • Scalability = Potential to handle increased load, không bắt buộc phải tự động thu hẹp.
  • Sustainability = Environmental impact và resource efficiency dài hạn.
  • Operational excellence = Process, monitoring, incident response; hỗ trợ nhưng không thay thế elasticity.

📚 Tham khảo

  1. AWS Well‑Architected Framework – Performance Efficiency Pillar (phiên bản 2026).
    https://docs.aws.amazon.com/wellarchitected/latest/performance-efficiency-pillar/welcome.html
  2. Amazon EC2 Auto Scaling – “What is elasticity?” (cập nhật 2026).
    https://docs.aws.amazon.com/autoscaling/ec2/userguide/what-is-amazon-ec2-auto-scaling.html
  3. AWS Sustainability Pillar – “Design for sustainability”.
    https://aws.amazon.com/sustainability/
  4. AWS Well‑Architected Framework – Operational Excellence Pillar.
    https://docs.aws.amazon.com/wellarchitected/latest/operational-excellence-pillar/welcome.html

Kết luận:
👉 Đáp án Elasticity là lựa chọn chính xác vì nó phản ánh đầy đủ cả hai yêu cầu “mua” và “thải” tài nguyên một cách tự động dựa trên nhu cầu thực tế của công ty. 🚀

Câu 1230
A company wants to use Amazon EC2 instances for a stable production workload that will run for 1 year.

Which instance purchasing option meets these requirements MOST cost-effectively?
  1. A Dedicated Hosts
  2. B Reserved Instances
  3. C On-Demand Instances
  4. D Spot Instances
Xem giải thích

📖 Giải thích nội dung câu hỏi

Công ty muốn chạy một khối lượng công việc ổn định (stable) trên Amazon EC2 trong 1 năm.
“Stable” ở đây nghĩa là tải công việc có tính dự đoán, không thay đổi đột ngột và cần đảm bảo luôn có sẵn (high availability) suốt thời gian hoạt động. Yêu cầu “most cost‑effectively” (giá thành rẻ nhất) đồng thời phải đáp ứng tính ổn định này.

Do đó, ta cần lựa chọn một mô hình mua EC2 cho phép:

  • Định giá cố định, giảm giá sâu so với giá On‑Demand.
  • Đảm bảo rằng các instance luôn được cung cấp trong suốt 1 năm (không phụ thuộc vào biến động thị trường).

✅ Đáp án đúng: Reserved Instances

  • Reserved Instances (RI) cho phép đặt trước một hoặc ba năm sử dụng EC2 và nhận giảm giá lên tới 72 % so với On‑Demand.
  • Khi mua RI Standard (hoặc Convertible) cho 1 năm, bạn được đảm bảo rằng tài nguyên sẽ luôn khả dụng cho loại instance, khu vực và nền tảng (Linux/Windows) đã chọn.
  • Đối với một workload ổn định, RI là lựa chọn tối ưu vì:
    • Chi phí thấp nhất trong các tùy chọn có đảm bảo tài nguyên.
    • Không cần quan tâm tới biến động giá Spot.
    • Không có phí phụ trợ như Dedicated Hosts.

🧩 Phân tích từng phương án

1. Dedicated Hosts (❌ Sai)

  • Giải thích: Dedicated Hosts cung cấp một máy chủ vật lý được dành riêng cho tài khoản của bạn. Bạn trả phí giá host (theo giờ) và các instance chạy trên host đó.
  • Tại sao không phù hợp:
    • Giá cao hơn đáng kể so với Reserved Instances, vì bạn đang trả cho toàn bộ host, ngay cả khi không sử dụng hết capacity.
    • Thường được dùng để đáp ứng yêu cầu tuân thủ (licensing, BYOL) hoặc khi cần điều khiển sâu về phần cứng, không phải để tối ưu chi phí cho workload ổn định.
  • Tham khảo: AWS docs – “Dedicated Hosts” (2026) 📘.

2. Reserved Instances (✅ Đúng)

  • Giải thích: Bạn trả trước một khoản tiền (hoặc trả theo tháng) để đặt trước một instance loại, khu vực, và nền tảng trong 1 năm (hoặc 3 năm).
  • Lý do chọn:
    • Giảm giá mạnh (up to 72 %).
    • Đảm bảo capacity reservation (đối với Zonal RI) hoặc billing discount (Regional RI) cho workload ổn định.
    • Có hai loại: Standard RI (giảm giá lớn hơn, ít linh hoạt) và Convertible RI (có thể đổi sang loại khác với giảm giá hơi ít hơn).
  • Kết luận: Đây là lựa chọn chi phí thấp nhất cho một workload dự kiến chạy liên tục trong 1 năm.
  • Tham khảo: AWS “Savings Plans and Reserved Instances” (2026) 📘.

3. On‑Demand Instances (❌ Sai)

  • Giải thích: Trả tiền theo giờ/giây cho mỗi instance, không cần cam kết trước.
  • Tại sao không phù hợp:
    • Giá cao nhất trong các tùy chọn vì không có bất kỳ chiết khấu nào.
    • Dành cho workload ngắn hạn, đột biến, hoặc khi không thể dự đoán thời gian sử dụng.
    • Với một workload ổn định 1 năm, chi phí sẽ gấp nhiều lần so với RI.
  • Tham khảo: AWS “On-Demand Pricing” (2026) 📘.

4. Spot Instances (❌ Sai)

  • Giải thích: Mua capacity không còn sử dụng từ các instance On‑Demand với giá giảm mạnh (lên tới 90 %). Tuy nhiên, Spot có rủi ro bị dừng khi giá Spot vượt ngưỡng hoặc capacity hết.
  • Tại sao không phù hợp:
    • Không đáp ứng yêu cầu ổn định – Spot có thể bị interrupted bất kỳ lúc nào.
    • Để dùng Spot cho workload ổn định, cần phải thiết kế độ chịu lỗi (autoscaling, checkpoint) và thường kết hợp với các instance khác – làm tăng độ phức tạp và chi phí quản trị.
    • Khi cần đảm bảo 100 % uptime trong 1 năm, Spot không phải là lựa chọn “most cost‑effective”.
  • Tham khảo: AWS “Spot Instances” (2026) 📘.

🛠️ Kết luận nhanh

  • Reserved Instances (RI) là lựa chọn mua EC2 phù hợp nhất cho một workload ổn định, dự kiến chạy 1 năm, vì cung cấp giảm giá lớn và đảm bảo tài nguyên.
  • Các tùy chọn khác (Dedicated Hosts, On‑Demand, Spot) either quá đắt hoặc không đáp ứng yêu cầu ổn định.

📚 Tham khảo tài liệu

  1. Amazon EC2 Pricing – https://aws.amazon.com/ec2/pricing/ (cập nhật 2026).
  2. Savings Plans and Reserved Instances – AWS Documentation, 2026.
  3. Dedicated Hosts – AWS Documentation, 2026.
  4. Spot Instances – AWS Documentation, 2026.

🟢 Hy vọng phần phân tích trên giúp bạn nắm rõ lý do lựa chọn Reserved Instances là đáp án đúng nhất cho câu hỏi này.