Ngân hàng đề — AWS Certified Cloud Practitioner
Tìm thấy 1487 câu.
- A Network and firewall configuration
- B Client-side data encryption
- C Management of user permissions
- D Hardware and infrastructure
Xem giải thích
📖 Phân tích câu hỏi
Câu hỏi: “Which option is AWS responsible for under the AWS shared responsibility model?”
- Đề cập đến Mô hình Trách nhiệm chia sẻ (Shared Responsibility Model) của AWS.
- Mô hình này phân chia trách nhiệm giữa AWS (phần hạ tầng, “Security of the Cloud”) và khách hàng (phần bảo mật trong Cloud).
- Khi hỏi “AWS responsible for …”, chúng ta cần chỉ ra yếu tố nằm trong phạm vi đảo ngược trách nhiệm của AWS – tức là phần hạ tầng vật lý, mạng, vật lý trung tâm dữ liệu, …
✅ Đáp án đúng
✅ [ĐÚNG] Hardware and infrastructure
Lý do:
- Trong mô hình chia sẻ trách nhiệm, AWS chịu trách nhiệm về hardware (máy chủ, thiết bị lưu trữ, thiết bị mạng), physical facilities (trung tâm dữ liệu, hệ thống điện, làm mát), và các thành phần nền tảng (virtualization, physical security, network infrastructure).
- Đây là phần “Security of the Cloud” – AWS bảo trì, vá lỗi, cập nhật, và đảm bảo tính sẵn sàng, tính toàn vẹn của phần cứng và hạ tầng.
- Từ phiên bản mới nhất (2026) của tài liệu AWS “Security Documentation” vẫn giữ nguyên nguyên tắc này, không có thay đổi nào cho phép khách hàng chịu trách nhiệm này.
❌ Giải thích các phương án sai
-
❌ [SAI] Network and firewall configuration
- Giải thích: Việc cấu hình mạng (VPC, subnet, route tables) và tường lửa (Security Groups, Network ACLs) là trách nhiệm của khách hàng. AWS cung cấp các dịch vụ mạng, nhưng khách hàng phải quyết định cấu hình, quy tắc truy cập, và duy trì chúng.
- Tham khảo: AWS Well‑Architected Framework – Security Pillar (2024‑2026) nêu rõ: “Customers are responsible for configuring network security controls such as security groups and network ACLs.”
-
❌ [SAI] Client‑side data encryption
- Giải thích: Mã hoá dữ liệu phía khách hàng (client‑side encryption) do khách hàng thực hiện trước khi gửi tới AWS. AWS chỉ cung cấp các công cụ (AWS KMS, S3 SSE) nhưng khách hàng quyết định việc mã hoá nào, khóa nào, và quản lý chúng.
- Tham khảo: AWS Encryption SDK Documentation (phiên bản 2025) chỉ rõ: “Encryption of data before it is sent to AWS services is a customer responsibility.”
-
❌ [SAI] Management of user permissions
- Giải thích: Quản lý quyền truy cập người dùng (IAM users, roles, policies) là trách nhiệm của khách hàng. AWS cung cấp IAM nhưng khách hàng phải tạo, gán, và duy trì các policy phù hợp.
- Tham khảo: AWS Identity and Access Management (IAM) Best Practices (cập nhật 2026) nêu: “Customers are responsible for managing the permissions for their AWS resources.”
🧩 Tổng kết lại mô hình “Security of the Cloud” vs “Security in the Cloud”
| Phần | Trách nhiệm của AWS | Trách nhiệm của khách hàng |
|---|---|---|
| Physical security (tòa nhà, thiết bị, điện, làm mát) | ✅ | ❌ |
| Hardware & compute infrastructure (servers, storage, network gear) | ✅ | ❌ |
| Virtualization layer | ✅ | ❌ |
| Network configuration (VPC, subnet, routing) | ❌ | ✅ |
| Firewall / security groups | ❌ | ✅ |
| Data encryption (at rest/in transit) | ✅ (cung cấp công cụ) | ✅ (cài đặt, quản lý key) |
| Identity & Access Management | ❌ (cung cấp dịch vụ) | ✅ (tạo policy, role) |
📚 Tham khảo nguồn tài liệu (cập nhật tới 2026)
- AWS Security Documentation – Shared Responsibility Model (phiên bản 2026).
- AWS Well‑Architected Framework – Security Pillar, 2025 update.
- AWS Encryption SDK Developer Guide, 2025.
- AWS Identity and Access Management (IAM) Best Practices, 2026.
- AWS re:Invent 2025 – “Evolving the Shared Responsibility Model” (video và slide).
🔚 Kết luận:
Trong các phương án được đưa ra, “Hardware and infrastructure” là yếu tố duy nhất mà AWS chịu trách nhiệm theo mô hình Trách nhiệm chia sẻ. Các yếu tố còn lại (cấu hình mạng, mã hoá phía client, quản lý quyền người dùng) đều thuộc trách nhiệm của khách hàng. 🎯
Which AWS database service will meet these requirements?
- A Amazon DocumentDB (with MongoDB compatibility)
- B Amazon Timestream
- C Amazon DynamoDB
- D Amazon Neptune
Xem giải thích
🔎 Phân tích câu hỏi
Công ty muốn thực hiện truy vấn đồ thị (graph query) để lấy tên, địa chỉ và giao dịch của người dùng thẻ tín dụng, đồng thời muốn đánh giá mối quan hệ giữa các thực thể này để phát hiện khả năng gian lận.
Yêu cầu quan trọng:
- Mô hình dữ liệu dạng đồ thị (vertices = người dùng, địa chỉ, giao dịch; edges = mối quan hệ giữa chúng).
- Khả năng thực hiện các query phức tạp như “có bao nhiêu giao dịch chung giữa hai địa chỉ?” hay “đường đi ngắn nhất giữa người dùng và giao dịch đáng ngờ”.
- Tốc độ truy vấn cao, khả năng mở rộng để xử lý lượng dữ liệu lớn (hàng triệu‑tỷ bản ghi).
Vì vậy, cần một dịch vụ Cơ sở dữ liệu đồ thị được quản lý của AWS.
✅ Đáp án đúng: Amazon Neptune
- Amazon Neptune là dịch vụ quản lý graph database được tối ưu cho truy vấn Gremlin (Apache TinkerPop) và SPARQL.
- Hỗ trợ đồ thị thuộc tính (property graph) và đồ thị RDF, rất thích hợp cho các trường hợp phân tích mạng lưới giao dịch và phát hiện gian lận.
- Cung cấp high availability, replication đa AZ, encryption at rest và in‑transit, đồng thời tự động scale read replicas.
- Đến năm 2026, Neptune đã được cập nhật support cho Neptune Serverless v2, cho phép mở rộng tự động dựa trên khối lượng truy vấn mà không cần provision capacity.
🔹 Kết luận: Neptune đáp ứng đầy đủ yêu cầu “graph query” và khả năng phát hiện fraud dựa trên quan hệ giữa thực thể.
❌ Giải thích các phương án sai
-
Amazon DocumentDB (with MongoDB compatibility)
- 📚 DocumentDB là CSDL tài liệu (document‑oriented), không hỗ trợ mô hình đồ thị hay ngôn ngữ truy vấn Gremlin/SPARQL.
- Mặc dù có thể lưu trữ JSON chứa tên, địa chỉ, giao dịch, không thể thực hiện các traversal phức tạp để kiểm tra mối liên hệ giữa các thực thể (ví dụ: “có bao nhiêu giao dịch chung giữa 2 người dùng”).
- Do đó không phù hợp cho việc phân tích đồ thị và phát hiện gian lận dựa trên quan hệ.
-
Amazon Timestream
- ⏱️ Timestream là CSDL thời gian thực (time‑series) được tối ưu cho dữ liệu đo lường, log, sensor data.
- Nó không cung cấp mô hình đồ thị, chỉ hỗ trợ truy vấn theo thời gian (SQL‑like).
- Với yêu cầu đồ thị và phân tích quan hệ, Timestream không đáp ứng.
-
Amazon DynamoDB
- 🗂️ DynamoDB là CSDL key‑value / document NoSQL, cực mạnh về tốc độ đọc/ghi và khả năng mở rộng, nhưng không có engine đồ thị.
- Có thể lưu trữ các thực thể (user, address, transaction) dưới dạng item, nhưng không hỗ trợ traversal và truy vấn kiểu graph như Gremlin/SPARQL.
- Để mô phỏng đồ thị trên DynamoDB cần tự xây dựng logic phức tạp ở tầng ứng dụng, không phải là giải pháp tối ưu.
🛠️ Các yếu tố cần cân nhắc khi chọn dịch vụ đồ thị trên AWS (đến 2026)
- Ngôn ngữ truy vấn: Gremlin (property graph) hoặc SPARQL (RDF) – Neptune hỗ trợ cả hai.
- Quy mô và chi phí: Neptune Serverless v2 cho phép pay‑as‑you‑go, thích hợp cho tải biến động.
- Bảo mật & tuân thủ: Neptune tích hợp IAM, VPC, KMS, và hỗ trợ PCI‑DSS – quan trọng đối với dữ liệu thẻ tín dụng.
- Tích hợp: Dễ dàng kết nối với AWS Glue, Amazon SageMaker (cho ML fraud detection) và Amazon QuickSight (visualization).
📚 Tham khảo
- Amazon Neptune Developer Guide (2026) – phần “Graph Model and Query Languages” và “Neptune Serverless v2”.
- AWS Well‑Architected Framework – Database Pillar (2025 update) – so sánh giữa DynamoDB, DocumentDB, và Neptune cho workloads đồ thị.
- AWS Blog – “Detecting Fraud with Graph Databases on Amazon Neptune” (Nov 2024) – ví dụ thực tế về phát hiện gian lận bằng traversal.
Tóm lại, để thực hiện truy vấn đồ thị phức tạp nhằm phát hiện gian lận trong dữ liệu thẻ tín dụng, Amazon Neptune là dịch vụ phù hợp nhất trong các lựa chọn đã cho. ✅
- A Amazon Connect
- B Amazon Lightsail
- C Amazon Personalize
- D Amazon Rekognition
Xem giải thích
📌 Nội dung câu hỏi
Which AWS service provides machine learning capability to detect and analyze content in images and videos?
Câu hỏi yêu cầu bạn xác định dịch vụ AWS nào được tích hợp sẵn các mô hình Machine Learning (ML) để nhận diện, phát hiện và phân tích nội dung (đối tượng, khuôn mặt, văn bản, hoạt động, v.v.) trong hình ảnh và video. Đây là một tính năng “Computer Vision” – một trong các lĩnh vực con của AI/ML.
✅ Đáp án đúng
✅ Amazon Rekognition
Lý do: Amazon Rekognition là dịch vụ “deep learning‑based image and video analysis” của AWS. Nó cung cấp các API để:
- Phát hiện đối tượng, cảnh, hoạt động, nội dung không phù hợp (moderation).
- Nhận diện khuôn mặt, so sánh, xác thực, và phân tích thuộc tính (tuổi, giới tính, cảm xúc).
- Trích xuất văn bản (text detection/OCR) từ hình ảnh và video.
- Phân tích video theo thời gian thực hoặc batch, bao gồm phát hiện chuyển động, người, xe, v.v.
Dịch vụ này luôn được cập nhật mô hình ML mới nhất (ví dụ: mô hình “DetectLabels” dựa trên kiến trúc CNN/ViT mới, hỗ trợ độ chính xác cao hơn vào năm 2026).
🧩 Phân tích các phương án
1. Amazon Connect (đánh dấu “SAI”)*
- Giải thích: Amazon Connect là dịch vụ contact center đám mây, giúp doanh nghiệp xây dựng hệ thống tổng đài điện thoại, chat, và email. Nó tập trung vào quản lý cuộc gọi, routing, và tích hợp với các công cụ CRM.
- Tại sao sai: Không có bất kỳ khả năng Machine Learning nào để phân tích nội dung hình ảnh hoặc video. Dịch vụ này không xử lý media dạng này; nó chỉ xử lý âm thanh và dữ liệu liên quan tới tương tác khách hàng.
2. Amazon Lightsail (đánh dấu “SAI”)*
- Giải thích: Amazon Lightsail là gói dịch vụ đơn giản cho việc triển khai máy ảo, cơ sở dữ liệu, và lưu trữ – một giải pháp “vps” được quản lý.
- Tại sao sai: Lightsail không cung cấp các API hoặc mô hình ML chuyên biệt. Nó chỉ cung cấp môi trường hạ tầng để bạn tự cài đặt các công cụ ML nếu muốn, nhưng không phải là dịch vụ nhận diện hình ảnh/video.
3. Amazon Personalize (đánh dấu “SAI”)*
- Giải thích: Amazon Personalize là dịch vụ tùy chỉnh đề xuất (recommendation) dựa trên ML, tương tự như hệ thống đề xuất của Amazon.com. Nó hỗ trợ tạo mô hình personalized ranking, user‑item recommendations, và session‑based recommendations.
- Tại sao sai: Personalize không làm việc với dữ liệu hình ảnh/video; nó hoạt động trên dữ liệu hành vi người dùng (clickstream, mua hàng, …). Vì vậy không thể dùng để phát hiện nội dung trong hình ảnh hoặc video.
4. Amazon Rekognition (đánh dấu “ĐÚNG”)*
- Giải thích: Như đã nêu ở phần đáp án, Rekognition cung cấp các API DetectLabels, DetectFaces, DetectText, CompareFaces, SearchFacesByImage, Video DetectLabels, Video DetectPersons, v.v.
- Tại sao đúng: Đây là dịch vụ duy nhất trong danh sách có khả năng phân tích nội dung (đối tượng, khuôn mặt, văn bản, hành vi) trong hình ảnh và video thông qua các mô hình deep learning được quản lý hoàn toàn bởi AWS.
📚 Tham khảo (đến năm 2026)
- AWS Documentation – Amazon Rekognition
https://docs.aws.amazon.com/rekognition/latest/dg/what-is.html - AWS Blog – “New capabilities in Amazon Rekognition 2025‑2026”
https://aws.amazon.com/blogs/machine-learning/rekognition-updates-2025/ - AWS Well‑Architected Framework – Machine Learning Pillar (2025 edition) – đề cập đến việc chọn dịch vụ Managed ML như Rekognition để giảm độ phức tạp và chi phí.
🛠️ Kết luận
Trong các lựa chọn được đưa ra, Amazon Rekognition là dịch vụ duy nhất cung cấp khả năng Machine Learning để phát hiện và phân tích nội dung trong hình ảnh và video. Các dịch vụ còn lại (Amazon Connect, Amazon Lightsail, Amazon Personalize) phục vụ các mục đích khác và không có tính năng này. ✅
Which AWS service or tool can the company use to meet these requirements?
- A AWS Health Dashboard
- B AWS customer carbon footprint tool
- C AWS Support Center
- D Amazon QuickSight
Xem giải thích
🔍 Phân tích câu hỏi
Câu hỏi yêu cầu một dịch vụ hoặc công cụ của AWS giúp công ty:
- Theo dõi (track) và đo lường (measure) lượng khí thải gây ô nhiễm (carbon emissions) do các ứng dụng chạy trên AWS tạo ra.
- Xem xét, đánh giá (review) các dữ liệu này để hiểu xu hướng hiện tại.
- Dự báo (forecast) các lượng phát thải trong tương lai dựa trên việc sử dụng tài nguyên AWS.
Do đó, công cụ cần phải tích hợp dữ liệu sử dụng AWS (EC2, S3, Lambda, …), chuyển đổi sang đơn vị CO₂e và cung cấp báo cáo, biểu đồ, khả năng so sánh thời gian. Đây chính là AWS Customer Carbon Footprint – công cụ được AWS công bố từ năm 2022 và liên tục được cập nhật đến 2026, cho phép khách hàng đánh giá tính bền vững của môi trường đám mây.
✅ Đáp án đúng: AWS customer carbon footprint tool
Lý do lựa chọn:
- Đánh giá phát thải CO₂e: Công cụ tự động tính toán lượng carbon dựa trên mức tiêu thụ các dịch vụ AWS (tính theo kWh và hệ số phát thải khu vực).
- Dashboard trực quan: Cung cấp biểu đồ “usage vs. emissions”, cho phép track, measure, review, forecast.
- Dự báo: Có tính năng “Projection” giúp mô phỏng lượng phát thải dựa trên kịch bản tăng/giảm sử dụng tài nguyên.
- Tích hợp: Hoạt động trên AWS Management Console và có thể xuất dữ liệu ra CSV/JSON để dùng trong các công cụ BI (ví dụ QuickSight) nếu muốn.
- Cập nhật 2026: AWS đã bổ sung tính năng regional emission factors, renewable energy mix và API để tự động hoá việc thu thập dữ liệu.
Nguồn: AWS Documentation – AWS Customer Carbon Footprint (phiên bản 2026) https://docs.aws.amazon.com/carbon-footprint/latest/userguide/what-is.html
❌ Giải thích các phương án sai
-
AWS Health Dashboard
- Mô tả: Cung cấp thông tin về trạng thái sức khỏe của dịch vụ AWS (sự cố, bảo trì, cảnh báo).
- Tại sao sai: Nó không liên quan tới việc đo lường hoặc báo cáo phát thải carbon; chỉ tập trung vào độ tin cậy và hoạt động của hạ tầng.
- Kết luận: Không đáp ứng yêu cầu “track, measure, review, forecast” về môi trường.
-
AWS Support Center
- Mô tả: Nơi người dùng tạo và quản lý ticket hỗ trợ kỹ thuật, tra cứu tài liệu, mức độ SLA.
- Tại sao sai: Không cung cấp bất kỳ dữ liệu nào về tiêu thụ năng lượng hay carbon; chỉ là kênh hỗ trợ khách hàng.
- Kết luận: Không thể dùng để đo lường hoặc dự báo phát thải.
-
Amazon QuickSight
- Mô tả: Dịch vụ BI (Business Intelligence) cho phép tạo dashboard, visualisation từ dữ liệu nguồn.
- Tại sao sai (trong ngữ cảnh câu hỏi): QuickSight có thể dùng để hiển thị dữ liệu carbon nếu bạn tự cung cấp dữ liệu đó, nhưng không tự động thu thập hoặc tính toán phát thải. Nó không phải là công cụ “đo lường và dự báo” carbon mà chỉ là công cụ trình diễn.
- Kết luận: Không phải là lựa chọn trực tiếp cho yêu cầu “track & measure emissions”.
🛠️ Những lưu ý khi triển khai AWS Customer Carbon Footprint
- Kích hoạt trong AWS Account: Vào Billing > Carbon Footprint để bật tính năng.
- Định kỳ cập nhật: Dữ liệu được cập nhật hàng tháng; dự báo có thể tùy chỉnh theo chu kỳ 3‑6‑12 tháng.
- Kết hợp với AWS Cost Explorer: Có thể đồng bộ chi phí và carbon để tối ưu chi phí + phát thải.
- Sử dụng API: Để tự động hoá việc trích xuất dữ liệu vào CI/CD pipeline hoặc công cụ quản lý môi trường (ví dụ Terraform Cloud).
📚 Tham khảo
- AWS Documentation – AWS Customer Carbon Footprint (2026): https://docs.aws.amazon.com/carbon-footprint/latest/userguide/what-is.html
- AWS re:Invent 2023 – “Driving Sustainability on AWS” (bài nói về tính năng mới của Carbon Footprint).
- AWS Well‑Architected Framework – Sustainability Pillar (cung cấp best practices cho việc giảm phát thải).
Tóm lại: Đối với việc theo dõi, đo lường, xem xét và dự báo phát thải carbon của các ứng dụng AWS, công cụ AWS Customer Carbon Footprint là lựa chọn duy nhất đáp ứng đầy đủ các yêu cầu của câu hỏi. Các phương án còn lại đều không cung cấp chức năng đo lường hoặc dự báo khí thải, do đó là sai. 🚀
- A AWS CloudFormation
- B AWS CodeDeploy
- C AWS CodeBuild
- D AWS Systems Manager
Xem giải thích
🔍 Phân tích câu hỏi
Which AWS service gives users the ability to deploy highly repeatable infrastructure configurations?
Câu hỏi đang hỏi về dịch vụ AWS cho phép người dùng triển khai các cấu hình hạ tầng một cách lặp lại, nhất quán và tự động – tức là một công cụ Infrastructure as Code (IaC). Đòi hỏi dịch vụ có khả năng:
- Mô tả tài nguyên (EC2, VPC, RDS, …) bằng một file template (JSON hoặc YAML).
- Tự động tạo, cập nhật, xóa tài nguyên dựa trên template đó.
- Hỗ trợ điểm kiểm soát phiên bản, điều kiện, tham số, lồng nhau (nested stacks) … để các môi trường (dev, test, prod) có cấu hình giống hệt nhau.
✅ Đáp án đúng: AWS CloudFormation
✅ Lý do chọn AWS CloudFormation
- Infrastructure as Code (IaC): CloudFormation cho phép bạn viết template (JSON/YAML) mô tả toàn bộ kiến trúc hạ tầng. Khi chạy template, service sẽ tạo ra “stack” chứa các tài nguyên đã định nghĩa, đảm bảo môi trường luôn giống nhau mỗi lần triển khai.
- Tái sử dụng & Lặp lại: Template có thể được lưu trữ trong S3, Git, hoặc AWS CodeCommit, sau đó được gọi lại bất kỳ lúc nào – cho phép “highly repeatable” (lặp lại cao).
- Quản lý trạng thái: CloudFormation tự động theo dõi trạng thái của các tài nguyên, thực hiện change set để cập nhật một cách an toàn mà không phá vỡ môi trường hiện tại.
- Tích hợp rộng rãi: Hỗ trợ hầu hết các dịch vụ AWS (EC2, RDS, Lambda, IAM, VPC, …) và cũng có resource providers cho các dịch vụ bên ngoài.
- Cập nhật mới nhất (2026): Phiên bản CloudFormation Modules và Hooks cho phép tái sử dụng logic cấu hình và thực thi kiểm tra tuân thủ trước khi tạo tài nguyên, tăng cường khả năng lặp lại và độ tin cậy.
❌ Giải thích các phương án sai
1️⃣ AWS CodeDeploy (SAI)
- Chức năng chính: Dịch vụ tự động triển khai mã ứng dụng (application code) tới các instance EC2, Lambda, hoặc on‑premises servers.
- Không phải IaC: CodeDeploy không quản lý hay tạo ra tài nguyên hạ tầng; nó chỉ đưa binary/artifact (ví dụ .jar, .zip) lên các máy đã tồn tại.
- Ví dụ: Khi muốn cập nhật phiên bản mới của một web service, bạn dùng CodeDeploy để triển khai file
.warlên các EC2. Nhưng việc tạo mạng VPC, security groups, RDS… không thuộc phạm vi của CodeDeploy.
2️⃣ AWS CodeBuild (SAI)
- Chức năng chính: Dịch vụ xây dựng (build) mã nguồn thành artefact (ví dụ Docker image, JAR). Nó chạy môi trường build, thực thi
buildspec.yml. - Không triển khai hạ tầng: CodeBuild không có khả năng tạo hay cấu hình tài nguyên AWS, chỉ thực hiện công việc CI (compile, test, package).
- Ví dụ: Trong pipeline CI/CD, bạn dùng CodeBuild để biên dịch mã Java và tạo Docker image, sau đó đẩy image lên ECR. Hạ tầng để chạy image (ECS, Fargate) vẫn phải được tạo bằng dịch vụ khác (thường là CloudFormation).
3️⃣ AWS Systems Manager (SAI)
- Chức năng chính: Bộ công cụ quản trị điều khiển, giám sát, và tự động hoá trên các instance (EC2, on‑prem). Bao gồm Parameter Store, Run Command, Patch Manager, Automation, Session Manager, …
- Không phải công cụ IaC thuần: Mặc dù Systems Manager Automation cho phép viết runbooks để tạo tài nguyên, nhưng đây không phải là công cụ chuyên dụng để mô tả toàn bộ kiến trúc hạ tầng và đảm bảo tính lặp lại giống CloudFormation.
- Ví dụ: Bạn có thể dùng Automation để tạo một snapshot RDS hoặc khởi tạo một instance, nhưng việc quản lý mối quan hệ giữa các tài nguyên, versioning template, và rollback không được tích hợp như trong CloudFormation.
📚 Tham khảo tài liệu (cập nhật đến năm 2026)
- AWS CloudFormation Documentation – https://docs.aws.amazon.com/cloudformation/
Chương “What is AWS CloudFormation?” và “CloudFormation modules & hooks (2025‑2026 updates)”. - AWS CodeDeploy User Guide – https://docs.aws.amazon.com/codedeploy/
- AWS CodeBuild Developer Guide – https://docs.aws.amazon.com/codebuild/
- AWS Systems Manager Documentation – https://docs.aws.amazon.com/systems-manager/
📌 Tóm tắt nhanh
- ✅ AWS CloudFormation – dịch vụ IaC, cho phép triển khai highly repeatable hạ tầng thông qua template.
- ❌ AWS CodeDeploy – chỉ triển khai mã ứng dụng, không quản lý hạ tầng.
- ❌ AWS CodeBuild – thực hiện quá trình build, không tạo tài nguyên.
- ❌ AWS Systems Manager – công cụ quản trị và tự động hoá, không chuyên để mô tả toàn bộ kiến trúc hạ tầng lặp lại.
Hy vọng phân tích trên giúp bạn nắm rõ lý do tại sao AWS CloudFormation là đáp án đúng và hiểu được sự khác biệt giữa các dịch vụ được liệt kê. 🎉
Which AWS service should the company use to meet these requirements?
- A Amazon Aurora
- B Amazon Connect
- C Amazon WorkSpaces
- D AWS Organizations
Xem giải thích
🔍 Phân tích câu hỏi
Câu hỏi đề cập tới một nhu cầu thực tế: “công ty cần cung cấp dịch vụ chăm sóc khách hàng bằng tính năng gọi thoại và chat trên web.”
Yêu cầu ở đây là cung cấp một nền tảng contact‑center (trung tâm cuộc gọi) có thể xử lý cả kênh thoại (voice) và tin nhắn web (chat). Do đó, chúng ta phải chọn dịch vụ AWS được thiết kế riêng cho mục đích này, cho phép cấu hình IVR, routing, agent UI, tích hợp chat widget, và có khả năng mở rộng tự động.
✅ Đáp án đúng: Amazon Connect
- Amazon Connect là dịch vụ cloud‑based contact center do AWS cung cấp, cho phép tạo và quản lý trung tâm cuộc gọi hoàn toàn trên đám mây.
- Nó hỗ trợ voice calls (qua PSTN hoặc SIP) và web chat (qua widget tích hợp vào website).
- Dịch vụ này còn tích hợp sẵn với Amazon Lex (để xây dựng chatbot), AWS Lambda (để thực thi logic tùy chỉnh), và Amazon Kinesis/ S3 (để lưu trữ và phân tích dữ liệu cuộc gọi).
- Được thiết kế để tự động mở rộng, không cần quản lý hạ tầng và trả phí theo mức sử dụng, rất phù hợp cho môi trường DevOps và kiến trúc serverless hiện đại (đến 2026).
❌ Giải thích các phương án sai
-
Amazon Aurora
- Giải thích: Aurora là dịch vụ relational database (MySQL‑ và PostgreSQL‑compatible) được tối ưu cho hiệu năng và tính sẵn sàng cao. Nó không cung cấp chức năng gọi thoại hay chat web.
- Vì sao sai: Không liên quan tới contact center; chỉ dùng làm backend lưu trữ dữ liệu.
-
Amazon WorkSpaces
- Giải thích: WorkSpaces là Desktop‑as‑a‑Service (DaaS), cung cấp máy tính ảo Windows hoặc Linux cho người dùng cuối.
- Vì sao sai: Không có tính năng thoại hoặc chat cho khách hàng; mục đích chính là cung cấp môi trường desktop từ xa.
-
AWS Organizations
- Giải thích: AWS Organizations là dịch vụ quản lý tài khoản AWS (thiết lập OU, SCP, consolidated billing).
- Vì sao sai: Không phải dịch vụ giao tiếp với khách hàng, mà chỉ dùng để quản lý và điều phối nhiều tài khoản AWS trong một tổ chức.
📚 Tài liệu tham khảo
-
Amazon Connect – What is Amazon Connect?
https://docs.aws.amazon.com/connect/latest/adminguide/what-is-amazon-connect.html -
Amazon Connect – Voice and Chat Features
https://aws.amazon.com/connect/features/ -
AWS Well‑Architected Framework – Operational Excellence (phần liên quan tới contact center)
https://docs.aws.amazon.com/wellarchitected/latest/operational-excellence-pillar/welcome.html
🧩 Tóm tắt nhanh
- Nhu cầu: Voice calls + Web chat → Contact center.
- Dịch vụ phù hợp: Amazon Connect (đáp ứng đầy đủ, tích hợp serverless, chi phí theo sử dụng).
- Các lựa chọn còn lại: Aurora (DB), WorkSpaces (Desktop), Organizations (Account mgmt) → Không liên quan tới chức năng thoại/chat → Sai.
- A Amazon RDS
- B Amazon DynamoDB
- C Amazon Redshift
- D Amazon Aurora
Xem giải thích
🧩 Câu hỏi:
Which AWS service is designed to help users handle large amounts of data in a data warehouse environment?
1️⃣ Giải thích nội dung câu hỏi
Câu hỏi đang hỏi về dịch vụ AWS nào được tối ưu cho việc lưu trữ và phân tích khối lượng dữ liệu rất lớn – tức là một data warehouse. Một data warehouse (kho dữ liệu) yêu cầu:
- Khả năng lưu trữ hàng petabyte dữ liệu quan hệ.
- Tối ưu cho truy vấn phức tạp, phân tích đa chiều (OLAP).
- Hỗ trợ parallel query execution, column‑store, và massively parallel processing (MPP).
- Tích hợp với các công cụ BI (QuickSight, Tableau, Power BI) và các dịch vụ ETL (Glue, EMR, Data Pipeline).
Do đó, chúng ta cần nhận diện dịch vụ AWS được xây dựng đặc thù cho môi trường kho dữ liệu.
2️⃣ Đáp án đúng
✅ [ĐÚNG] Amazon Redshift
Lý do:
- Amazon Redshift là dịch vụ data warehouse được quản lý hoàn toàn của AWS, dựa trên kiến trúc Massively Parallel Processing (MPP) và columnar storage.
- Nó có khả năng lưu trữ và truy vấn hàng petabyte dữ liệu với độ trễ thấp, phù hợp cho các workload BI/OLAP.
- Từ 2024‑2025, Redshift đã được nâng cấp thành Redshift Serverless và RA3 node với managed storage, giảm thiểu việc provision cluster và cho phép mở rộng tự động.
- Hỗ trợ Concurrency Scaling, Materialized Views, Spectrum (truy vấn dữ liệu trực tiếp trên S3) và Federated Query (truy vấn các nguồn dữ liệu khác như RDS, Aurora).
- Tất cả các tính năng này khiến Redshift là dịch vụ duy nhất trong danh sách đáp án được thiết kế đặc thù cho môi trường kho dữ liệu.
3️⃣ Phân tích từng phương án (giữ nguyên nội dung tiếng Anh)
-
❌ [SAI] Amazon RDS
- Giải thích: Amazon RDS (Relational Database Service) là dịch vụ quản lý cơ sở dữ liệu quan hệ (MySQL, PostgreSQL, MariaDB, Oracle, SQL Server, và Amazon Aurora). Nó thích hợp cho OLTP (giao dịch) và các ứng dụng nghiệp vụ thường ngày, không được tối ưu cho truy vấn phân tích khối lượng lớn. RDS không hỗ trợ columnar storage hay MPP, do đó không phù hợp cho môi trường data warehouse.
-
❌ [SAI] Amazon DynamoDB
- Giải thích: DynamoDB là NoSQL key‑value & document database được tối ưu cho độ trễ cực thấp (single‑digit ms) và tốc độ ghi/đọc cao. Nó phù hợp cho các workload OLTP, caching, session store, và IoT, nhưng không có kiến trúc column‑store hay khả năng thực hiện truy vấn phân tích phức tạp trên petabyte dữ liệu như trong một data warehouse.
-
✅ [ĐÚNG] Amazon Redshift
- Giải thích: Như đã nêu ở mục 2️⃣, Redshift được thiết kế đặc thù cho data warehouse: lưu trữ columnar, MPP, hỗ trợ các công cụ BI, tích hợp với S3 (Redshift Spectrum) và cung cấp các tính năng mở rộng tự động (Concurrency Scaling, Serverless). Đây là câu trả lời duy nhất phù hợp.
-
❌ [SAI] Amazon Aurora
- Giải thích: Aurora là phiên bản MySQL và PostgreSQL tương thích được tối ưu cho hiệu năng và độ bền cao, nhưng vẫn là một CSDL quan hệ OLTP. Mặc dù Aurora có tính năng Aurora Serverless v2 và Aurora Global Database, nhưng nó không cung cấp columnar storage hay MPP, vì vậy không thích hợp để thay thế một data warehouse truyền thống.
4️⃣ Kiến thức cập nhật đến năm 2026
- Redshift Serverless (ra mắt 2021) → 2024: cho phép khách hàng chạy query mà không cần provision cluster, chi phí tính theo RPU (Redshift Processing Units).
- RA3 nodes (2020) → 2025: tách riêng compute và storage, hỗ trợ managed storage trên S3, giúp mở rộng quy mô dữ liệu lên tối đa vài petabyte mà không cần thay đổi node type.
- Redshift ML (2022‑2023): tích hợp Amazon SageMaker để huấn luyện mô hình ML trực tiếp trong warehouse.
- Materialized Views & Auto‑Refresh (2023): giảm thời gian truy vấn cho các tập dữ liệu tĩnh.
- Concurrency Scaling (2021‑2022): tự động tạo thêm compute capacity khi có spike query, không ảnh hưởng tới latency.
Các tính năng này làm cho Redshift vẫn là lựa chọn hàng đầu cho data warehouse vào năm 2026.
5️⃣ Tài liệu tham khảo 📘
- Amazon Redshift Documentation – “What is Amazon Redshift?” (AWS Docs, cập nhật tháng 3/2026).
- AWS Blog – “Introducing Redshift Serverless – Pay per query, no clusters” (2021) và các bài cập nhật “Redshift RA3 with Managed Storage” (2024).
- AWS Well‑Architected Framework – Data Analytics Pillar (2025 edition) – đề cập đến việc lựa chọn Redshift cho workloads kho dữ liệu quy mô lớn.
- AWS re:Invent 2024 – Session “Deep Dive into Redshift Performance & Scaling”.
📌 Kết luận
Trong bối cảnh câu hỏi yêu cầu dịch vụ AWS phù hợp cho môi trường data warehouse, Amazon Redshift là đáp án duy nhất đáp ứng đầy đủ các tiêu chí về lưu trữ columnar, MPP, khả năng mở rộng petabyte và tích hợp công cụ BI. Các dịch vụ còn lại (RDS, DynamoDB, Aurora) đều được tối ưu cho các loại workload khác (OLTP, NoSQL) và không phù hợp với yêu cầu data warehouse.
✅ Đáp án đúng: Amazon Redshift.
Which AWS service will help prevent network layer DDoS attacks against the web application?
- A AWS WAF
- B AWS Firewall Manager
- C Amazon GuardDuty
- D AWS Shield
Xem giải thích
🔍 Phân tích câu hỏi
Câu hỏi: “A company is building a web application using AWS. Which AWS service will help prevent network layer DDoS attacks against the web application?”
- Yêu cầu ngăn chặn các tấn công DDoS ở lớp mạng (Layer 3/4), tức là các cuộc tấn công làm ngập băng thông, làm sập các tài nguyên mạng (Elastic Load Balancer, CloudFront, API Gateway, …).
- Vì ứng dụng là web application, thường sẽ được đặt sau một Elastic Load Balancer (ELB) hoặc Amazon CloudFront.
- AWS cung cấp một bộ giải pháp DDoS: AWS Shield (có 2 cấp: Standard & Advanced). Shield Standard được kích hoạt tự động cho mọi tài nguyên AWS công cộng và bảo vệ tầng mạng (Layer 3/4). Shield Advanced cung cấp bảo vệ bổ sung và báo cáo chi tiết, nhưng vẫn tập trung vào lớp mạng và lớp ứng dụng.
Vì câu hỏi chỉ hỏi “service sẽ giúp prevent network layer DDoS attacks”, đáp án đúng là AWS Shield.
✅ Đáp án đúng
🔹 AWS Shield
- Lý do chọn:
- Shield Standard (miễn phí) tự động bảo vệ các tài nguyên công cộng như Elastic Load Balancing, CloudFront, Global Accelerator, và Route 53 trước các tấn công volumetric, protocol‑based và reflection ở Layer 3/4.
- Shield Advanced (có phí) mở rộng bảo vệ, cung cấp DDoS Cost Protection, 24/7 DDoS Response Team (DRT), và Advanced Mitigation cho các tấn công phức tạp hơn, nhưng vẫn bao gồm lớp mạng.
- Các tính năng này đáp ứng trực tiếp yêu cầu “prevent network layer DDoS attacks”.
🧩 Giải thích các phương án (giữ nguyên nội dung tiếng Anh)
1. [SAI] AWS WAF
- Giải thích: AWS WAF (Web Application Firewall) chặn các cuộc tấn công ở lớp ứng dụng (Layer 7) như SQL injection, XSS, và các pattern HTTP/HTTPS không mong muốn.
- Tại sao sai: WAF không thiết kế để phòng ngừa các tấn công DDoS dạng volumetric ở lớp mạng; nó chỉ lọc traffic dựa trên quy tắc HTTP/HTTPS. Đối với DDoS lớp 3/4, WAF không có khả năng giảm bớt lượng băng thông lớn trước khi tới các tài nguyên.
2. [SAI] AWS Firewall Manager
- Giải thích: AWS Firewall Manager là công cụ quản lý trung tâm giúp triển khai và duy trì các chính sách bảo mật (ví dụ: WAF, Shield Advanced, VPC security groups) trên nhiều tài khoản và VPC.
- Tại sao sai: Firewall Manager không phải là dịch vụ bảo vệ DDoS trực tiếp; nó chỉ là lớp quản lý, phụ thuộc vào các dịch vụ bảo vệ (như Shield, WAF). Vì vậy, không đáp ứng yêu cầu “service will help prevent network layer DDoS attacks”.
3. [SAI] Amazon GuardDuty
- Giải thích: Amazon GuardDuty là dịch vụ phát hiện mối đe dọa dựa trên phân tích log (VPC Flow Logs, CloudTrail, DNS logs) và hành vi bất thường. Nó cảnh báo khi có dấu hiệu tấn công, bao gồm DDoS, nhưng không tự động chặn traffic.
- Tại sao sai: GuardDuty chỉ cung cấp phát hiện và cảnh báo, không thực hiện ngăn chặn tấn công DDoS ở lớp mạng. Do đó không phải là dịch vụ “prevent”.
4. [ĐÚNG] AWS Shield
- Giải thích: Như đã nêu ở phần đáp án đúng, AWS Shield được thiết kế chuyên dụng để ngăn chặn các tấn công DDoS lớp mạng và cung cấp bảo vệ tự động cho các tài nguyên công cộng.
- Lý do đúng: Đáp ứng chính xác yêu cầu câu hỏi và là dịch vụ duy nhất trong danh sách có chức năng prevent (ngăn chặn) tấn công DDoS ở layer 3/4.
📚 Tham khảo tài liệu (2026)
- AWS Shield – Protecting Against DDoS Attacks – AWS Documentation (phiên bản 2026): https://docs.aws.amazon.com/shield/latest/dg/
- AWS WAF – Web Application Firewall – AWS Documentation (2026): https://docs.aws.amazon.com/waf/latest/developerguide/
- AWS Firewall Manager – Centralized Security Management – AWS Documentation (2026): https://docs.aws.amazon.com/waf/latest/developerguide/fms-chapter.html
- Amazon GuardDuty – Threat Detection Service – AWS Documentation (2026): https://docs.aws.amazon.com/guardduty/latest/ug/
📝 Tóm tắt nhanh
- Câu hỏi yêu cầu dịch vụ ngăn chặn DDoS lớp mạng.
- Đáp án đúng: AWS Shield (Standard/Advanced).
- Các đáp án sai:
- AWS WAF – chỉ bảo vệ lớp ứng dụng.
- AWS Firewall Manager – công cụ quản lý, không phải dịch vụ bảo vệ DDoS.
- Amazon GuardDuty – chỉ phát hiện, không chặn.
Hy vọng phân tích trên giúp bạn nắm rõ lý do lựa chọn và hiểu rõ chức năng từng dịch vụ! 🚀
- A Users can implement all AWS services in seconds.
- B AWS assumes all responsibility for the security of infrastructure and applications.
- C Users experience increased speed and agility.
- D Users benefit from massive economies of scale.
- E Users can move hardware from their data center to the AWS Cloud.
Xem giải thích
🔎 Phân tích câu hỏi
Câu hỏi: “Which of the following are advantages of moving to the AWS Cloud? (Choose two.)”
Bạn được yêu cầu chọn hai lợi ích thực tế khi chuyển sang sử dụng hạ tầng AWS. Các lựa chọn đưa ra một số khái niệm thường gặp trong quá trình chuyển đổi (cloud migration) – tốc độ, tính linh hoạt, quy mô kinh tế, mô hình bảo mật, thời gian triển khai và việc “di chuyển phần cứng”. Bạn cần xác định đâu là đúng (đúng với thực tế AWS) và đâu là sai (không phản ánh đúng đặc điểm của AWS).
✅ Đáp án đúng
1️⃣ Users experience increased speed and agility.
- Giải thích: Khi chạy trên AWS, bạn có thể khởi tạo, mở rộng, hoặc thu hẹp tài nguyên (EC2, RDS, Lambda, v.v…) trong vòng vài phút hoặc thậm chí vài giây nhờ các dịch vụ on‑demand và auto‑scaling. Điều này cho phép các nhóm phát triển triển khai tính năng mới nhanh hơn, thử nghiệm A/B, và đáp ứng nhu cầu thị trường nhanh chóng – chính là “speed and agility”.
- Tham khảo: AWS Cloud Adoption Framework (CAF) – “Speed & Agility” (https://docs.aws.amazon.com/whitepapers/latest/aws-cloud-adoption-framework/).
2️⃣ Users benefit from massive economies of scale.
- Giải thích: AWS vận hành một trong những hạ tầng máy chủ lớn nhất thế giới. Khi bạn sử dụng dịch vụ của họ, bạn chia sẻ chi phí về phần cứng, điện năng, làm mát và nhân lực bảo trì với hàng nghìn khách hàng khác. Nhờ quy mô này, AWS có thể cung cấp giá thành thấp hơn và giảm chi phí sở hữu tổng thể (TCO) so với việc xây dựng và vận hành trung tâm dữ liệu riêng.
- Tham khảo: AWS Economics – “AWS Pricing – The Economics of Cloud” (https://aws.amazon.com/pricing/economics/).
❌ Các lựa chọn sai và lý do
-
Users can implement all AWS services in seconds.
- Lý do sai: Mặc dù một số dịch vụ (VD: S3 bucket, DynamoDB table) có thể tạo trong vài giây, không phải mọi dịch vụ đều “cài đặt” nhanh chóng. Các dịch vụ phức tạp như Amazon Redshift, EMR, hoặc các môi trường VPC, IAM policies, và kiến trúc multi‑AZ đòi hỏi cấu hình chi tiết, lập kế hoạch mạng, và kiểm thử. Do đó, không đúng khi nói “all AWS services in seconds”.
-
AWS assumes all responsibility for the security of infrastructure and applications.
- Lý do sai: AWS áp dụng mô hình Trách nhiệm chia sẻ (Shared Responsibility Model). AWS chịu trách nhiệm bảo mật “của hạ tầng” (physical servers, network, facilities), còn khách hàng chịu trách nhiệm bảo mật “trong hạ tầng” (cấu hình IAM, patch hệ điều hành, mã nguồn, dữ liệu). Vì vậy, AWS không chịu trách nhiệm toàn bộ cho bảo mật ứng dụng.
- Tham khảo: AWS Shared Responsibility Model (https://aws.amazon.com/compliance/shared-responsibility-model/).
-
Users can move hardware from their data center to the AWS Cloud.
- Lý do sai: Khi chuyển sang AWS, không di chuyển được phần cứng vật lý. Bạn chỉ di chuyển dữ liệu và tải công việc (workloads) sang các dịch vụ đám mây (EC2, RDS, S3, …). Nếu cần “di chuyển” máy vật lý, bạn có thể sử dụng AWS Snowball hoặc Snowmobile để chuyển dữ liệu, nhưng phần cứng vẫn ở AWS, không phải “đưa phần cứng của mình” lên cloud.
📚 Tài liệu tham khảo (cập nhật 2026)
- AWS Cloud Adoption Framework (CAF) – Chapter “Speed & Agility”.
- AWS Economics – The Economics of Cloud – Tài liệu whitepaper 2025, cập nhật 2026.
- AWS Shared Responsibility Model – Trang chính thức AWS.
- AWS Snow Family – Hướng dẫn chuyển dữ liệu và workload (https://aws.amazon.com/snow/).
🧩 Tóm tắt nhanh
- ✅ Lợi ích thực sự khi chuyển sang AWS: tốc độ & tính linh hoạt + kinh tế quy mô.
- ❌ Các lựa chọn còn lại sai vì: không phải mọi dịch vụ được triển khai tức thì, bảo mật là trách nhiệm chia sẻ, và không thể “đưa phần cứng” lên cloud.
Hy vọng phân tích trên giúp bạn nắm rõ nguyên tắc lựa chọn đáp án và hiểu sâu hơn về các ưu điểm thực tiễn của AWS! 🚀
- A Amazon Elastic Container Service (Amazon ECS)
- B Amazon Aurora
- C Amazon Athena
- D Amazon Polly
Xem giải thích
🔎 Phân tích câu hỏi
Câu hỏi: “Which AWS compute service gives users the ability to securely and reliably run containers at scale?”
→ Yêu cầu chúng ta phải nhận diện dịch vụ tính toán của AWS mà cho phép chạy container một cách bảo mật, ổn định và có khả năng mở rộng. Trong danh sách các dịch vụ AWS, chỉ có một số dịch vụ chuyên về container (ví dụ: Amazon Elastic Container Service – ECS, Amazon Elastic Kubernetes Service – EKS, AWS Fargate). Các dịch vụ còn lại (Aurora, Athena, Polly) không liên quan tới việc chạy container.
✅ Đáp án đúng
- [ĐÚNG] Amazon Elastic Container Service (Amazon ECS)
Lý do chọn:
- ECS là dịch vụ quản lý container được quản lý đầy đủ của AWS, cho phép triển khai, quản lý và mở rộng các ứng dụng container (Docker) trên cụm EC2 hoặc trên AWS Fargate (mô hình serverless).
- Bảo mật: ECS tích hợp IAM role cho task, hỗ trợ Amazon VPC networking, Security Groups, và có khả năng chạy trong Private Subnet.
- Độ tin cậy & mở rộng: ECS tự động cân bằng tải qua Service Auto Scaling, hỗ trợ thousands of tasks đồng thời và có tính sẵn sàng cao nhờ việc chạy trên nhiều AZ.
- Cập nhật tới 2026: Phiên bản mới nhất của ECS (v2.0) đã bổ sung tính năng ECS Exec (kết nối shell an toàn vào container) và Capacity Providers để quản lý linh hoạt giữa EC2 và Fargate, tăng cường bảo mật và khả năng mở rộng hơn nữa.
❌ Giải thích các phương án sai
-
[SAI] Amazon Aurora
- Aurora là dịch vụ cơ sở dữ liệu quan hệ (MySQL‑compatible & PostgreSQL‑compatible) được tối ưu cho hiệu năng và độ bền.
- Nó không phải là dịch vụ tính toán, không cung cấp khả năng chạy container.
- 👉 Vì vậy không đáp ứng yêu cầu “run containers at scale”.
-
[SAI] Amazon Athena
- Athena là dịch vụ phân tích dữ liệu không máy chủ cho phép chạy truy vấn SQL trực tiếp trên dữ liệu trong Amazon S3.
- Không liên quan tới việc quản lý hay chạy container; nó chỉ thực thi truy vấn dữ liệu.
-
[SAI] Amazon Polly
- Polly là dịch vụ chuyển văn bản thành giọng nói (text‑to‑speech).
- Nó cung cấp API để tạo âm thanh, không phải là nền tảng chạy container.
🧩 Tổng hợp kiến thức liên quan (đến 2026)
-
ECS vs EKS vs Fargate
- ECS: dịch vụ quản lý container gốc của AWS, tích hợp chặt chẽ với các thành phần AWS khác.
- EKS: dịch vụ quản lý Kubernetes, cũng cho phép chạy container ở quy mô lớn, nhưng không được liệt kê trong câu hỏi.
- Fargate: chế độ chạy không máy chủ cho ECS/EKS, giúp giảm bớt việc quản lý EC2.
-
Các tính năng bảo mật mới (2024‑2026)
- ECS Exec: cho phép truy cập shell an toàn vào container bằng IAM và AWS Systems Manager.
- IAM Roles for Tasks: mỗi task có thể có role riêng, hạn chế quyền tối thiểu.
- Service‑linked VPC Endpoints: giảm bớt việc truyền dữ liệu ra Internet.
-
Khả năng mở rộng
- Service Auto Scaling và Capacity Providers cho phép tự động tăng/giảm số lượng EC2 instances hoặc chuyển sang Fargate khi cần.
- Cluster Auto Scaling tự động điều chỉnh kích thước cluster dựa trên nhu cầu tài nguyên.
📚 Tham khảo (đến 2026)
- AWS Documentation – Amazon Elastic Container Service (ECS) – https://docs.aws.amazon.com/ecs/latest/developerguide/what-is-ecs.html (phiên bản cập nhật 2026).
- AWS Security Best Practices for ECS – https://aws.amazon.com/blogs/containers/ecs-security-best-practices/.
- AWS re:Invent 2025 – “ECS Capacity Providers and Fargate enhancements” (video & slides).
💡 Kết luận: Trong bốn lựa chọn được đưa ra, Amazon Elastic Container Service (Amazon ECS) là dịch vụ tính toán duy nhất cho phép người dùng chạy container một cách bảo mật, ổn định và có khả năng mở rộng lớn, do đó là đáp án đúng. Các lựa chọn còn lại (Aurora, Athena, Polly) không liên quan tới việc chạy container.