Ngân hàng đề — AWS Certified Cloud Practitioner
Tìm thấy 1487 câu.
Which feature of Amazon S3 can the company use to meet this requirement?
- A S3 Versioning
- B S3 bucket policy
- C S3 Glacier Vault Lock
- D S3 multi-factor authentication (MFA) delete
Xem giải thích
🔎 Phân tích câu hỏi
Công ty cần lưu trữ tài liệu theo mô hình write‑once, read‑many (WORM) – tức là một khi dữ liệu được ghi, không được phép sửa, xoá hay ghi đè lại. Đây là yêu cầu phổ biến trong các quy định pháp luật (ví dụ: SEC Rule 17a‑4, GDPR “right to be forgotten”‑exempt, v.v.).
Câu hỏi đặt: “Which feature of Amazon S3 can the company use to meet this requirement?” – cần chọn tính năng của S3 (hoặc dịch vụ liên quan) cung cấp khả năng khóa bất biến (immutability) cho dữ liệu.
✅ Đáp án đúng
🟢 S3 Glacier Vault Lock
Lý do:
- Glacier Vault Lock cho phép tạo một “compliance lock” trên một vault trong Amazon S3 Glacier, trong đó bạn định nghĩa Retention Period (thời gian giữ) và Legal Hold.
- Khi lock được kích hoạt, dữ liệu trong vault trở thành bất biến: không thể xóa, sửa hoặc ghi đè trong suốt thời gian giữ đã cấu hình → đáp ứng hoàn toàn mô hình WORM.
- Thực thi lock là vĩnh viễn (không thể hủy) một khi lock đã “locked”, nên phù hợp với yêu cầu pháp lý/tuân thủ.
Nguồn: AWS Documentation – “Amazon S3 Glacier Vault Lock” (https://docs.aws.amazon.com/amazonglacier/latest/dev/vault-lock.html)
❌ Giải thích các đáp án sai
1️⃣ S3 Versioning
- Mô tả: Versioning tạo ra các phiên bản mới cho mỗi đối tượng khi có thay đổi.
- Tại sao không đáp án đúng:
- Versioning không ngăn cản việc xóa hoặc ghi đè lên các phiên bản cũ (bạn có thể xóa một phiên bản bất kỳ).
- Không cung cấp khóa bất biến; dữ liệu vẫn có thể bị thay đổi nếu người dùng có quyền.
- Do đó, không đáp ứng yêu cầu WORM.
2️⃣ S3 bucket policy
- Mô tả: Bucket policy là một tập hợp các quy tắc IAM JSON để kiểm soát quyền truy cập (read/write, delete, …).
- Tại sao không đáp án đúng:
- Policy chỉ kiểm soát quyền, không tạo ra tính năng bất biến cho dữ liệu.
- Người quản trị vẫn có thể thay đổi policy để cho phép xóa hoặc ghi đè lại đối tượng.
- Vì không có cơ chế “khóa” dữ liệu, nên không phù hợp với WORM.
3️⃣ S3 multi-factor authentication (MFA) delete
- Mô tả: MFA Delete yêu cầu người dùng cung cấp mã MFA khi thực hiện các hành động xoá phiên bản hoặc thay đổi cấu hình versioning.
- Tại sao không đáp án đúng:
- MFA Delete chỉ tăng độ khó cho việc xóa, không ngăn chặn việc xóa hay ghi đè nếu kẻ tấn công có MFA hợp lệ.
- Không cung cấp thời gian giữ cố định hoặc khóa bất biến như WORM.
- Ngoài ra, MFA Delete chỉ áp dụng cho S3 versioned buckets, không phải cho Glacier.
🧩 Tổng kết
- Để đáp ứng yêu cầu WORM (write‑once, read‑many) trong môi trường AWS, S3 Glacier Vault Lock là tính năng duy nhất trong các lựa chọn đưa ra có khả năng khóa bất biến dữ liệu trong một thời gian giữ cố định, đáp ứng chuẩn compliance.
- Các tính năng khác (Versioning, bucket policy, MFA Delete) chỉ giúp quản lý quyền hoặc tạo lịch sử phiên bản, nhưng không cung cấp cơ chế không thể thay đổi dữ liệu theo cách mà luật pháp yêu cầu.
📚 Tham khảo
- Amazon S3 Glacier Vault Lock – Official AWS Docs (2026): https://docs.aws.amazon.com/amazonglacier/latest/dev/vault-lock.html
- AWS WORM Compliance – Overview of immutable storage options: https://aws.amazon.com/compliance/worm/
- Amazon S3 Object Lock (cũng hỗ trợ WORM cho S3 Standard & Glacier) – https://docs.aws.amazon.com/AmazonS3/latest/userguide/object-lock.html
🛠️ Lưu ý: Từ năm 2024, AWS đã mở rộng tính năng S3 Object Lock cho cả S3 Standard, nhưng trong bộ lựa chọn câu hỏi này, Glacier Vault Lock vẫn là đáp án duy nhất đáp ứng yêu cầu WORM. Nếu trong môi trường thực tế, bạn cũng có thể cân nhắc S3 Object Lock như một giải pháp thay thế hiện đại.
What is the MOST cost-effective EC2 instance purchasing option to meet these requirements?
- A Reserved Instances
- B Spot Instances
- C Dedicated Instances
- D On-Demand Instances
Xem giải thích
🔎 Phân tích câu hỏi
Công ty có các batch workloads (công việc dạng batch) chỉ cần chạy trong thời gian ngắn trên Amazon EC2. Các workload này:
- Có thể chịu được việc bị ngắt quãng (interruption) – nghĩa là nếu máy ảo bị dừng đột ngột, chúng không bị hỏng và có thể tiếp tục sau khi khởi động lại.
- Có thể bắt đầu lại từ trạng thái cuối cùng (resume from where they ended) – tức là chúng có khả năng lưu trạng thái, checkpoint hoặc đọc lại dữ liệu đầu vào để tiếp tục thực thi.
Yêu cầu “MOST cost‑effective” (giá thành thấp nhất) đồng thời phải đáp ứng được tính chịu lỗi và khả năng khởi động lại nhanh. Vì vậy, chúng ta cần lựa chọn mô hình mua EC2 có giá rẻ nhất cho các workload có tính chất “tạm thời, có thể chịu mất máy”.
✅ Đáp án đúng: Spot Instances
- Spot Instances cho phép bạn đấu giá giá trên thị trường spare capacity của Amazon EC2. Giá thường thấp hơn 90 % so với On‑Demand và 75‑80 % so với Reserved Instances.
- Chúng được thiết kế cho các workload có thể chịu interruption, vì AWS có thể thu hồi Spot Instance bất cứ lúc nào khi nhu cầu capacity tăng (thông báo 2 phút trước).
- Khi workload có khả năng checkpoint hoặc lưu trạng thái, bạn có thể tự động khởi động lại chúng trên Spot Instance mới (hoặc on‑demand) mà không mất dữ liệu.
- Từ AWS 2025‑2026, Amazon đã bổ sung Spot Fleet và Capacity‑Optimized Allocation Strategy, giúp giảm thiểu tần suất interruption và tối ưu chi phí cho các workload batch.
Vì vậy, Spot Instances là lựa chọn tiết kiệm chi phí nhất đồng thời đáp ứng yêu cầu “có thể chịu interruption và khởi động lại”.
🧩 Giải thích các phương án
-
[SAI] Reserved Instances
- Reserved Instances (RI) cung cấp giá cố định và được giảm giá so với On‑Demand khi bạn cam kết sử dụng 1‑3 năm. Tuy nhiên, RI không cho phép interruption và không thích hợp cho workload chỉ chạy trong thời gian ngắn hoặc không liên tục. Bạn vẫn phải trả tiền cho toàn bộ thời gian cam kết ngay cả khi không sử dụng, nên không phải là giải pháp tiết kiệm nhất cho workload “batch ngắn hạn”.
-
[ĐÚNG] Spot Instances
- Như đã trình bày ở trên, Spot Instances tận dụng spare capacity với giá rẻ nhất, đồng thời cho phép interruption. Khi kết hợp với checkpoint hoặc các cơ chế tự động khởi động lại (ví dụ: AWS Batch, AWS Step Functions), chúng đáp ứng đầy đủ yêu cầu của câu hỏi.
-
[SAI] Dedicated Instances
- Dedicated Instances chạy trên phần cứng độc lập cho một tài khoản. Chúng thường có giá cao hơn so với các loại khác và được dùng khi cần tuân thủ các yêu cầu pháp lý hoặc cách ly phần cứng. Không có lợi thế nào về chi phí và không hỗ trợ interruption; do đó không phù hợp với workload ngắn hạn và có thể chịu mất máy.
-
[SAI] On‑Demand Instances
- On‑Demand cho phép khởi tạo ngay lập tức và trả tiền theo giờ (hoặc giây) sử dụng. Giá cao hơn Spot và không có cơ chế giảm giá khi capacity dư thừa. Mặc dù có thể bị interruption nếu bạn tự dừng, nhưng không được thiết kế để tự động thu hồi và không mang lại mức giảm chi phí tối đa cho workload batch ngắn hạn.
📘 Tham khảo
- AWS Spot Instances – Pricing & How It Works
https://aws.amazon.com/ec2/spot/pricing/ (cập nhật 2026). - AWS Batch – Using Spot Instances
https://docs.aws.amazon.com/batch/latest/userguide/spot_instances.html (phiên bản 2026). - AWS EC2 Instance Purchasing Options
https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-instance-purchasing-options.html (cập nhật cuối năm 2025). - Capacity‑Optimized Allocation Strategy for Spot Fleet – AWS Blog, 2025.
https://aws.amazon.com/blogs/aws/optimizing-spot-fleet-capacity-allocation/
🛠️ Kết luận: Đối với các workload batch ngắn, có khả năng chịu interruption và khởi động lại, Spot Instances là lựa chọn tiết kiệm chi phí nhất và đáp ứng đầy đủ yêu cầu kỹ thuật. ✅
Which AWS solution should the company use to meet these requirements?
- A Amazon RDS with a single Availability Zone
- B Amazon RDS snapshots
- C Amazon RDS with multiple Availability Zones
- D AWS Database Migration Service (AWS DMS)
Xem giải thích
🔎 Phân tích câu hỏi
Công ty muốn triển khai một cơ sở dữ liệu PostgreSQL trên Amazon RDS và yêu cầu:
- Highly available (sẵn sàng cao) – dịch vụ phải luôn hoạt động ngay cả khi một thành phần (ví dụ: một Availability Zone) gặp sự cố.
- Fault tolerant (chống lỗi) – khi có lỗi phần cứng, mạng, hoặc AZ, DB phải tự động chuyển sang môi trường còn lại mà không mất dữ liệu và ít thời gian gián đoạn nhất.
Vì vậy chúng ta cần một kiến trúc RDS được triển khai trên nhiều Availability Zones và có cơ chế fail‑over tự động.
✅ Đáp án đúng
🟢 Amazon RDS with multiple Availability Zones
Giải thích:
- Khi tạo RDS Multi‑AZ, AWS tự động tạo một bản sao đồng bộ (primary) trong một AZ và một standby replica trong một AZ khác.
- Nếu AZ chứa primary gặp lỗi, RDS thực hiện automatic failover sang standby trong vòng vài phút, nhờ đó đạt được high availability và fault tolerance.
- Đối với PostgreSQL, Multi‑AZ hỗ trợ synchronous replication và point‑in‑time recovery, nên dữ liệu luôn nhất quán.
- Đây là giải pháp được AWS khuyến nghị cho các workload production yêu cầu HA mà không cần quản lý thủ công.
❌ Các phương án sai và lý do
-
Amazon RDS with a single Availability Zone
- Sai vì chỉ triển khai trong một AZ duy nhất. Khi AZ đó gặp sự cố (điện, mạng, hạ tầng), toàn bộ DB sẽ ngừng hoạt động → không đáp ứng yêu cầu high availability và fault tolerance.
- Để đạt HA, cần ít nhất hai AZ (Multi‑AZ) hoặc sử dụng Aurora với các replica.
-
Amazon RDS snapshots
- Sai vì snapshot chỉ là bản sao lưu theo thời điểm (point‑in‑time) của DB. Nó không cung cấp replication hay fail‑over tự động. Khi có lỗi, bạn phải restore snapshot sang một instance mới – quá trình này tốn thời gian và gây downtime, không đáp ứng yêu cầu HA/Fault‑tolerance.
-
AWS Database Migration Service (AWS DMS)
- Sai vì AWS DMS được thiết kế để di chuyển dữ liệu giữa các nguồn và đích (ví dụ: on‑prem → RDS, RDS → Redshift). Nó không cung cấp cơ chế multi‑AZ hay fail‑over cho một instance RDS đã tồn tại. DMS có thể đồng bộ dữ liệu trong thời gian chạy, nhưng không thay thế cho kiến trúc HA.
🧩 Kiến thức bổ trợ (đến năm 2026)
- RDS Multi‑AZ hiện vẫn là cách triển khai chuẩn cho PostgreSQL khi cần HA mà không muốn tự quản lý replication.
- Amazon Aurora (PostgreSQL‑compatible) cung cấp multi‑AZ tự động với 6 copy dữ liệu trên 3 AZ và thời gian fail‑over < 30 s – là lựa chọn thay thế mạnh mẽ, nhưng câu hỏi chỉ đề cập tới “Amazon RDS”.
- Read Replicas không thay thế Multi‑AZ vì chúng không được thiết kế cho automatic fail‑over; chúng chủ yếu dùng để scale read traffic.
- Từ 2024‑2026, AWS đã bổ sung RDS Custom cho PostgreSQL, cho phép người dùng tùy chỉnh các tham số, nhưng vẫn dựa trên Multi‑AZ để đạt HA.
📚 Tham khảo
- AWS Documentation – Amazon RDS Multi‑AZ Deployments (2026 cập nhật)
https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/Concepts.MultiAZ.html - AWS Documentation – RDS for PostgreSQL – High Availability
https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/CHAP_PostgreSQL.html#PostgreSQL.Concepts.MultiAZ - AWS Well‑Architected Framework – Reliability Pillar – khuyến cáo sử dụng Multi‑AZ cho DB.
https://docs.aws.amazon.com/wellarchitected/latest/reliability-pillar/overview.html
Tóm tắt: Để đáp ứng yêu cầu “highly available và fault tolerant” cho PostgreSQL trên RDS, giải pháp Amazon RDS with multiple Availability Zones là lựa chọn đúng. Các phương án còn lại không cung cấp khả năng tự động fail‑over hoặc chỉ là công cụ phụ trợ (snapshot, DMS) hoặc triển khai trong một AZ duy nhất, không đáp ứng tiêu chí HA. 🚀
- A Store passwords in an Amazon S3 bucket.
- B Store passwords as AWS CloudFormation parameters.
- C Store passwords in AWS Storage Gateway.
- D Store passwords in AWS Secrets Manager.
Xem giải thích
🔎 Phân tích câu hỏi
What is the MOST secure way to store passwords on AWS?
Câu hỏi yêu cầu bạn chọn phương pháp an toàn nhất để lưu trữ mật khẩu (hoặc bất kỳ bí mật nào) trong môi trường AWS. “Most secure” ở đây không chỉ đề cập tới việc giữ bí mật mà còn bao gồm:
- Mã hoá at‑rest & in‑transit (AWS tự động thực hiện).
- Kiểm soát truy cập chi tiết (IAM policies, resource‑based policies).
- Quản lý vòng đời (rotation, expiration).
- Ghi audit (CloudTrail).
- Tích hợp với các dịch vụ khác (EC2, Lambda, ECS, …) mà không cần lưu trữ “hard‑coded” trong code hoặc cấu hình.
Với những tiêu chí trên, AWS cung cấp AWS Secrets Manager – dịch vụ được thiết kế chuyên biệt cho việc lưu trữ, quản lý, và tự động quay vòng (rotate) các bí mật như mật khẩu, API keys, DB credentials, v.v.
✅ Đáp án đúng
🟢 Store passwords in AWS Secrets Manager.
🔸 Lý do lựa chọn:
- Mã hoá mạnh: Secrets Manager tự động mã hoá bí mật bằng AWS KMS (AES‑256) khi lưu trữ (at‑rest) và sử dụng TLS khi truyền (in‑transit).
- Kiểm soát truy cập: Bạn có thể áp dụng IAM policies và resource‑based policies chi tiết, cho phép “least‑privilege” tới từng secret.
- Tự động quay vòng (rotation): Hỗ trợ rotation tự động bằng Lambda, giảm nguy cơ lộ mật khẩu cũ.
- Ghi audit đầy đủ: Mọi hành động (read, write, rotate) đều được ghi lại trong CloudTrail.
- Tích hợp sẵn: Nhiều dịch vụ AWS (RDS, ECS, EKS, Lambda, etc.) có thể lấy secret trực tiếp thông qua SDK/CLI mà không cần lưu trữ tạm thời.
- Tuân thủ: Được chứng nhận PCI‑DSS, HIPAA, ISO 27001, v.v., đáp ứng yêu cầu bảo mật cao nhất hiện nay (2026).
❌ Giải thích các phương án sai
-
🟥 Store passwords in an Amazon S3 bucket.
- S3 không phải là dịch vụ quản lý bí mật. Mặc dù bạn có thể bật Server‑Side Encryption (SSE‑KMS), nhưng:
- Không có tính năng rotation tự động.
- Kiểm soát truy cập ở mức bucket/object, không chi tiết tới từng trường “password”.
- Không có audit chi tiết cho từng trường dữ liệu (chỉ có log truy cập bucket).
- Dễ gây “hard‑coded” trong file cấu hình, tăng nguy cơ rò rỉ nếu bucket bị công khai hoặc IAM policy quá rộng.
- Do đó, S3 không đáp ứng yêu cầu “most secure” cho mật khẩu.
- S3 không phải là dịch vụ quản lý bí mật. Mặc dù bạn có thể bật Server‑Side Encryption (SSE‑KMS), nhưng:
-
🟥 Store passwords as AWS CloudFormation parameters.
- CloudFormation Parameter Store (trong AWS Systems Manager) có thể lưu “Plaintext” hoặc “SecureString”. Tuy nhiên, câu trả lời đưa ra “AWS CloudFormation parameters” (nghĩa là parameter values trong template) thường không được mã hoá và được lưu trong plain text trong stack.
- Thêm vào đó, không hỗ trợ rotation tự động và không có cơ chế audit riêng cho từng parameter.
- Vì vậy, dùng CloudFormation parameters để lưu mật khẩu không an toàn và không phải cách khuyến nghị.
-
🟥 Store passwords in AWS Storage Gateway.
- AWS Storage Gateway là giải pháp hybrid cloud cho lưu trữ block, file, hoặc tape. Nó không cung cấp cơ chế mã hoá bí mật hay quản lý truy cập cấp độ secret.
- Mật khẩu sẽ được lưu dưới dạng file trên các volume, phụ thuộc vào cách bạn tự mã hoá. Nếu không có lớp bảo mật bổ sung, dữ liệu sẽ được lưu dưới dạng plaintext trên các thiết bị lưu trữ nội bộ/đám mây.
- Không có rotation, audit, hay integration với các dịch vụ AWS để lấy secret một cách an toàn.
- Vì vậy, Storage Gateway không phải là lựa chọn “most secure”.
📚 Tham khảo & nguồn tài liệu (cập nhật đến 2026)
- AWS Secrets Manager – Documentation (v2026): https://docs.aws.amazon.com/secretsmanager/latest/userguide/intro.html
- AWS KMS – Encryption at Rest (2026): https://docs.aws.amazon.com/kms/latest/developerguide/overview.html
- AWS Security Best Practices (2026): https://aws.amazon.com/security/best-practices/
- AWS CloudTrail – Logging Secrets Manager actions (2026): https://docs.aws.amazon.com/secretsmanager/latest/userguide/cloudtrail.html
- PCI DSS Compliance on AWS (2025‑2026): https://aws.amazon.com/compliance/pci-dss-level-1-faq/
🧩 Tóm tắt nhanh
- ✅ Đáp án đúng: Store passwords in AWS Secrets Manager – cung cấp mã hoá, kiểm soát truy cập, rotation, audit và tích hợp sẵn.
- ❌ Các đáp án sai:
- S3 bucket → không có rotation, audit chi tiết, dễ bị lộ nếu cấu hình sai.
- CloudFormation parameters → thường lưu plaintext, không hỗ trợ rotation, thiếu audit.
- Storage Gateway → không phải dịch vụ quản lý bí mật, lưu dưới dạng file, thiếu các tính năng bảo mật cần thiết.
Hy vọng phân tích trên giúp bạn nắm vững lý do tại sao AWS Secrets Manager là cách an toàn nhất để lưu trữ mật khẩu trên AWS. 🚀
- A There are more AWS Regions than Availability Zones.
- B There are more edge locations than AWS Regions.
- C An edge location is an Availability Zone.
- D There are more AWS Regions than edge locations.
- E There are more Availability Zones than AWS Regions.
Xem giải thích
🔎 Phân tích câu hỏi
Câu hỏi hỏi: “Which statements accurately describe the relationships among components of AWS global infrastructure? (Choose two.)”
Bạn cần nhận biết mối quan hệ số lượng giữa AWS Regions, Availability Zones (AZs) và edge locations (điểm biên dùng cho CloudFront, Global Accelerator, …).
- Region: một khu vực địa lý riêng biệt, chứa ≥ 2 Availability Zones.
- Availability Zone: một hoặc nhiều trung tâm dữ liệu (data center) riêng biệt, được kết nối bằng mạng lưới low‑latency trong cùng Region. Mỗi Region thường có 3 – 6 AZ, một số Region mới có 2 AZ.
- Edge location: các điểm cuối mạng (POP) được triển khai để phục vụ nội dung gần người dùng cuối, không phải là một AZ và không nằm trong mô hình Region/AZ. Số lượng edge locations trên toàn cầu thường gấp nhiều lần số Region và thậm chí hơn số AZ.
Vì vậy, để trả lời “choose two”, ta cần tìm hai phát biểu đúng trong số các lựa chọn.
✅ Các đáp án đúng (Choose two)
- “There are more edge locations than AWS Regions.”
- “There are more Availability Zones than AWS Regions.”
📋 Giải thích chi tiết từng phương án
-
[SAI] There are more AWS Regions than Availability Zones.
- Giải thích: Thực tế, mỗi Region chứa nhiều Availability Zones (thông thường 3 – 6 AZ). Tính tới cuối 2025, AWS có hơn 30 Regions và hơn 100 AZ trên toàn cầu. Vì vậy số AZ lớn hơn số Region, không phải ngược lại. ✅
-
[ĐÚNG] There are more edge locations than AWS Regions.
- Giải thích: Các edge location được triển khai cho CloudFront, Global Accelerator, và các dịch vụ mạng khác. Tính đến Q4 2025, AWS có hơn 400 edge locations, trong khi chỉ có khoảng 30 Regions. Do đó, số edge location lớn hơn đáng kể so với số Region. ✅
-
[SAI] An edge location is an Availability Zone.
- Giải thích: Edge location không phải là một AZ. AZ là các trung tâm dữ liệu nội bộ nằm trong một Region, còn edge location là các POP (point‑of‑presence) được đặt gần người dùng cuối để giảm độ trễ. Chúng hoạt động độc lập và không chứa các tài nguyên tính toán/điện toán như AZ. ❌
-
[SAI] There are more AWS Regions than edge locations.
- Giải thích: Ngược lại, như đã nói ở trên, edge locations vượt trội hơn Region. Ví dụ: 400+ edge locations vs ~30 Regions. Vì vậy phát biểu này sai. ❌
-
[ĐÚNG] There are more Availability Zones than AWS Regions.
- Giải thích: Mỗi Region có ít nhất 2 AZ, thường 3 – 6. Với > 30 Regions và > 100 AZ, số AZ lớn hơn số Region. Đây là một trong hai đáp án đúng. ✅
📚 Tham khảo nguồn tài liệu (đến 2026)
- AWS Global Infrastructure – trang chính thức: https://aws.amazon.com/about-aws/global-infrastructure/
- AWS Regions & Availability Zones – tài liệu cập nhật 2026: https://docs.aws.amazon.com/aboutaws/latest/general/awsglobals.html
- Amazon CloudFront Edge Locations – danh sách và bản đồ edge locations 2026: https://aws.amazon.com/cloudfront/features/#Edge_Locations
🧩 Tóm tắt nhanh
- ✅ Có nhiều edge location hơn Region.
- ✅ Có nhiều Availability Zones hơn Region.
- ❌ Edge location không phải là AZ.
- ❌ Số Region không vượt quá số AZ hay số edge location.
Hy vọng phần phân tích trên giúp bạn nắm rõ mối quan hệ giữa các thành phần của hạ tầng toàn cầu AWS và chọn được đáp án đúng! 🚀
- A Amazon CloudFront
- B Amazon VPC
- C Amazon Route 53
- D AWS Direct Connect
Xem giải thích
🔍 Phân tích câu hỏi
Which AWS service provides DNS resolution?
Câu hỏi muốn kiểm tra hiểu biết của bạn về dịch vụ nào trong danh mục AWS chịu trách nhiệm “resolve” (biên dịch) các tên miền thành địa chỉ IP – tức là dịch vụ Domain Name System (DNS). Khi một ứng dụng hoặc người dùng gõ tên miền (ví dụ www.example.com), dịch vụ DNS sẽ trả về địa chỉ IP tương ứng để kết nối.
✅ Đáp án đúng
✅ Amazon Route 53
Lý do: Amazon Route 53 là dịch vụ DNS quản lý toàn diện của AWS. Nó cung cấp:
- DNS resolution (truy vấn và trả về bản ghi DNS) cho cả miền công cộng và riêng (public & private hosted zones).
- Domain registration và routing policies (latency‑based, geolocation, weighted, failover,…).
- Health checking và traffic flow để tự động chuyển hướng dựa trên trạng thái của tài nguyên.
Vì vậy, Route 53 là dịch vụ duy nhất trong các lựa chọn đáp ứng yêu cầu “cung cấp DNS resolution”.
🧩 Giải thích từng phương án
-
[SAI] Amazon CloudFront
- Giải thích: CloudFront là Content Delivery Network (CDN), chuyên phân phối nội dung tĩnh và động (video, hình ảnh, HTML…) từ các edge location gần người dùng. Nó không thực hiện chức năng DNS resolution; thay vào đó, nó có thể được cấu hình để sử dụng một tên miền do Route 53 quản lý, nhưng bản thân không cung cấp dịch vụ DNS.
- Kết luận: ❌ Sai.
-
[SAI] Amazon VPC
- Giải thích: Amazon VPC (Virtual Private Cloud) là môi trường mạng ảo cho phép bạn triển khai tài nguyên AWS trong một mạng riêng biệt. VPC cung cấp DNS hostnames và DNS resolution cho các tài nguyên nội bộ thông qua AmazonProvidedDNS, nhưng đây không phải là dịch vụ DNS độc lập; nó chỉ là một thành phần tích hợp trong VPC và không thay thế Route 53 cho việc quản lý miền công cộng hoặc private hosted zones.
- Kết luận: ❌ Sai (đúng là có DNS nội bộ, nhưng câu hỏi hỏi “service provides DNS resolution” ở mức độ dịch vụ AWS toàn diện → Route 53).
-
[ĐÚNG] Amazon Route 53
- Giải thích: Như đã nêu ở trên, Route 53 là dịch vụ DNS chính thức của AWS, cung cấp khả năng resolve (truy vấn) các bản ghi DNS cho cả tên miền công cộng và nội bộ, đồng thời hỗ trợ đăng ký tên miền, routing policies, và health checks.
- Kết luận: ✅ Đúng.
-
[SAI] AWS Direct Connect
- Giải thích: AWS Direct Connect là dịch vụ kết nối mạng riêng (dedicated network connection) giữa trung tâm dữ liệu của khách hàng và AWS. Nó cho phép truyền dữ liệu với độ trễ thấp, băng thông cao và chi phí ổn định, nhưng không liên quan tới DNS resolution.
- Kết luận: ❌ Sai.
📚 Tham khảo tài liệu (cập nhật 2026)
- Amazon Route 53 Documentation – “What is Amazon Route 53?” (phiên bản 2026) – https://docs.aws.amazon.com/route53/latest/DeveloperGuide/Welcome.html
- Amazon VPC Documentation – “DNS support in your VPC” (2026) – https://docs.aws.amazon.com/vpc/latest/userguide/vpc-dns.html
- AWS CloudFront Developer Guide – https://docs.aws.amazon.com/cloudfront/latest/DeveloperGuide/Introduction.html
- AWS Direct Connect User Guide – https://docs.aws.amazon.com/directconnect/latest/UserGuide/Welcome.html
🛠️ Kết luận nhanh
- Dịch vụ cung cấp DNS resolution: Amazon Route 53.
- Các dịch vụ khác (CloudFront, VPC, Direct Connect) có chức năng liên quan tới mạng hoặc CDN nhưng không là dịch vụ DNS độc lập.
Hy vọng phân tích chi tiết này giúp bạn nắm vững khái niệm và lựa chọn đúng đáp án trong kỳ thi AWS Certified DevOps Engineer – Professional! 🚀
Which feature of the AWS global infrastructure will help the company meet this requirement?
- A Scalability
- B Global footprint
- C Availability
- D Performance
Xem giải thích
📌 Câu hỏi
A company needs to host an application in a specific geographic area to comply with regulations.
Which feature of the AWS global infrastructure will help the company meet this requirement?
1️⃣ Giải thích nội dung câu hỏi
Câu hỏi đang hỏi “điểm mạnh nào của hạ tầng toàn cầu AWS có thể giúp công ty đặt ứng dụng vào một khu vực địa lý nhất định để đáp ứng các quy định pháp lý (ví dụ: luật bảo vệ dữ liệu nội địa, yêu cầu lưu trữ dữ liệu trong nước, …).
Các yếu tố cần xem xét:
- Vùng (Region): AWS chia toàn cầu thành các region (vùng) độc lập, mỗi region gồm nhiều Availability Zones (AZ). Mỗi region được đặt tại một vị trí địa lý cụ thể và dữ liệu/điện toán trong region đó không di chuyển ra ngoài trừ khi người dùng tự thực hiện.
- Khi một công ty cần “host in a specific geographic area”, họ sẽ chọn region phù hợp (ví dụ:
ap-southeast-1– Singapore,eu-central-1– Frankfurt, …). - Do đó, tính năng cần nhắm tới là “Global footprint” – mạng lưới các region và AZ trên toàn thế giới.
2️⃣ Đáp án đúng
✅ ĐÚNG – Global footprint
- Giải thích: Global footprint đề cập đến số lượng và vị trí các Region và Availability Zones mà AWS cung cấp trên toàn cầu. Nhờ có một mạng lưới rộng khắp, khách hàng có thể triển khai tài nguyên (EC2, RDS, S3, …) trong region cụ thể đáp ứng yêu cầu địa lý và quy định lưu trữ dữ liệu. Khi công ty chọn một region nằm trong khu vực pháp lý yêu cầu, dữ liệu và các dịch vụ sẽ được giữ nguyên trong khu vực đó, giúp đáp ứng các chuẩn như GDPR, CCPA, hoặc các yêu cầu nội địa của các quốc gia.
3️⃣ Phân tích các phương án (giữ nguyên nội dung tiếng Anh)
-
[SAI] Scalability
❌ Scalability (khả năng mở rộng) mô tả việc tài nguyên AWS có thể tăng hoặc giảm quy mô nhanh chóng để đáp ứng tải công việc. Nó không liên quan đến việc giới hạn vị trí địa lý của tài nguyên. Scalability giúp ứng dụng đáp ứng nhu cầu tăng trưởng, nhưng không giải quyết yêu cầu “đặt trong một khu vực cụ thể”. -
[ĐÚNG] Global footprint
✅ Global footprint là khả năng của AWS có mặt tại nhiều khu vực địa lý (region) trên thế giới. Đây chính là tính năng cho phép khách hàng chọn region phù hợp với quy định pháp lý, do đó đáp ứng yêu cầu của câu hỏi. -
[SAI] Availability
❌ Availability (độ sẵn sàng) liên quan tới mức độ dịch vụ luôn sẵn sàng, thường được đo bằng SLA (ví dụ: 99.99% cho các AZ). Nó tập trung vào độ tin cậy và khả năng chịu lỗi, không đề cập tới vị trí địa lý của tài nguyên. -
[SAI] Performance
❌ Performance (hiệu năng) đề cập tới tốc độ, độ trễ, và thông lượng của các dịch vụ AWS. Mặc dù việc đặt tài nguyên gần người dùng cuối có thể cải thiện độ trễ, performance không phải là thuật ngữ mô tả khả năng chọn khu vực địa lý để tuân thủ luật pháp.
4️⃣ Kiến thức cập nhật đến năm 2026
- Tính đến 2026, AWS đã mở rộng Global footprint lên hơn 30 Regions và 100+ Availability Zones, bao gồm các region mới ở châu Á‑Thái Bình Dương (ví dụ:
ap-southeast-3– Jakarta), châu Phi (af-south-1– Cape Town) và châu Mỹ Latinh (sa-east-2– São Paulo). Điều này tăng cường khả năng đáp ứng địa lý‑đặc thù và quy định dữ liệu nội địa. - AWS cung cấp các tính năng bổ trợ như AWS Control Tower, AWS Organizations, và Service Control Policies (SCPs) để quản lý việc triển khai tài nguyên chỉ trong những region được phép, hỗ trợ tuân thủ chính sách địa lý.
- Ngoài ra, AWS Data Residency và AWS Regional Services (ví dụ: S3 Object Lock, KMS keys được tạo trong region) giúp khách hàng chứng minh dữ liệu không ra khỏi region đã chọn.
5️⃣ Tham khảo tài liệu
- AWS Global Infrastructure Overview – https://aws.amazon.com/about-aws/global-infrastructure/ (cập nhật 2026)
- AWS Regional Services List – https://aws.amazon.com/about-aws/global-infrastructure/regional-product-services/
- AWS Data Residency and Compliance – https://docs.aws.amazon.com/compliance/datacompliance/
- AWS Control Tower – Managing Multi‑Account Environments – https://docs.aws.amazon.com/controltower/latest/userguide/
📚 Tổng kết
- Đáp án đúng: Global footprint – vì nó cho phép công ty chọn region phù hợp với yêu cầu địa lý và quy định pháp lý.
- Các lựa chọn còn lại (Scalability, Availability, Performance) đều là các đặc tính quan trọng của AWS nhưng không liên quan trực tiếp đến việc “host in a specific geographic area”.
Hy vọng phần phân tích trên giúp bạn nắm rõ lý do lựa chọn và củng cố kiến thức về hạ tầng toàn cầu của AWS! 🚀
Which benefits make the AWS Cloud cost-effective for the migration of this type of workload? (Choose two.)
- A Reliability
- B Security
- C Elasticity
- D Pay-as-you-go resource
- E High availability
Xem giải thích
📚 Phân tích câu hỏi
Câu hỏi mô tả một công ty thương mại điện tử muốn chuyển tải công việc (workload) của trung tâm dữ liệu lên AWS để đáp ứng “highly dynamic usage patterns” – tức là lưu lượng truy cập và tài nguyên sẽ tăng/giảm nhanh chóng, không ổn định.
Trong bối cảnh này, công ty quan tâm đến lợi ích về chi phí mà AWS mang lại khi thực hiện migration.
✅ Đáp án đúng (chọn 2)
- Elasticity
- Pay‑as‑you‑go resource
🧩 Giải thích chi tiết từng phương án
1. Reliability (SAI)
- Giải thích: Reliability (độ tin cậy) là khả năng hệ thống luôn hoạt động đúng như mong đợi (không bị lỗi). Đây là một trong những đặc tính quan trọng của AWS, nhưng nó không trực tiếp liên quan tới giảm chi phí cho một workload có tính biến động cao. Độ tin cậy thường được đạt bằng cách triển khai đa AZ, sao lưu, v.v., các biện pháp này có thể tăng chi phí nếu không được tối ưu. Vì vậy, reliability không phải là “lợi ích chi phí” mà câu hỏi đang nhắm tới.
- Kết luận: ❌ Không phải là yếu tố làm giảm chi phí.
2. Security (SAI)
- Giải thích: Security (bảo mật) là một trong những ưu điểm của AWS (được xây dựng theo mô hình “security‑in‑depth”). Tuy nhiên, giống như reliability, bảo mật không ảnh hưởng trực tiếp đến mô hình tính phí cho workload động. Thậm chí, việc triển khai các dịch vụ bảo mật (AWS WAF, GuardDuty, IAM…) có thể tăng chi phí nếu không cân nhắc.
- Kết luận: ❌ Không phải là lợi ích chi phí.
3. Elasticity (ĐÚNG)
- Giải thích: Elasticity là khả năng tự động mở rộng hoặc thu hẹp tài nguyên (CPU, memory, storage, network) dựa trên nhu cầu thực tế, thường được thực hiện qua Auto Scaling groups, Elastic Load Balancing, AWS Lambda, v.v.
- Khi traffic tăng, các instance được tự động thêm; khi traffic giảm, chúng được tự động xóa.
- Điều này giúp tránh việc mua và duy trì tài nguyên dư thừa (over‑provisioning) – một trong những nguyên nhân chính gây lãng phí chi phí.
- Từ 2024‑2026, AWS đã nâng cấp Auto Scaling để hỗ trợ predictive scaling và dynamic scaling dựa trên machine learning, giúp tối ưu chi phí hơn nữa.
- Kết luận: ✅ Là lợi ích chi phí quan trọng cho workload có nhu cầu biến động mạnh.
4. Pay‑as‑you‑go resource (ĐÚNG)
- Giải thích: Mô hình pay‑as‑you‑go (trả tiền theo mức sử dụng) cho phép khách hàng chỉ trả tiền cho tài nguyên đã tiêu thụ, không có chi phí cố định dài hạn. Đối với ecommerce với lưu lượng “spiky”:
- Khi có đợt mua sắm cao (ví dụ, lễ hội), công ty chỉ tăng chi phí tạm thời cho tài nguyên được dùng.
- Khi traffic giảm, chi phí tự động giảm tương ứng.
- Kèm theo các Savings Plans và Spot Instances, công ty còn có thể giảm tới 70 % chi phí so với On‑Demand.
- Các dịch vụ serverless (Lambda, Fargate) và Amazon S3 Intelligent‑Tiering cũng hoạt động theo mô hình pay‑as‑you‑go, tối ưu chi phí lưu trữ và tính toán cho tải công việc không đều.
- Kết luận: ✅ Là lợi ích chi phí cốt lõi cho môi trường động.
5. High availability (SAI)
- Giải thích: High availability (độ sẵn sàng cao) đề cập tới việc kiến trúc hệ thống luôn có khả năng phục vụ ngay cả khi một số thành phần gặp sự cố (multi‑AZ, multi‑Region). Tương tự reliability, HA không giảm chi phí; ngược lại, để đạt HA thường cần triển khai nhân bản tài nguyên (ví dụ, chạy ít nhất 2 instance trong 2 AZ), dẫn đến chi phí tăng nếu không có cơ chế scaling phù hợp.
- Kết luận: ❌ Không phải là yếu tố chi phí.
📌 Tổng hợp lý do chọn Elasticity và Pay‑as‑you‑go resource
- Elasticity giúp tối ưu hóa tài nguyên dựa trên nhu cầu thực tế, ngăn ngừa chi phí dư thừa.
- Pay‑as‑you‑go đảm bảo chi phí chỉ phát sinh khi tài nguyên được dùng, phù hợp với mô hình “spike‑and‑idle” của ecommerce.
Kết hợp hai tính năng này, AWS cho phép công ty thương mại điện tử mở rộng nhanh khi cần và cắt giảm nhanh khi không cần, đạt chi phí tối ưu mà không phải dự trù tài nguyên cố định.
📚 Tham khảo (tính đến 2026)
- AWS Well‑Architected Framework – Cost Optimization Pillar (https://docs.aws.amazon.com/wellarchitected/latest/cost-optimization-pillar/overview.html)
- Amazon EC2 Auto Scaling – Predictive Scaling (https://aws.amazon.com/ec2/autoscaling/predictive-scaling/)
- AWS Pricing – Pay‑as‑You‑Go (https://aws.amazon.com/pricing/)
- AWS Savings Plans and Spot Instances (https://aws.amazon.com/savingsplans/ & https://aws.amazon.com/ec2/spot/)
- AWS Lambda – Pricing (https://aws.amazon.com/lambda/pricing/)
📝 Kết luận:
Đối với một workload ecommerce có lưu lượng biến động mạnh, Elasticity và Pay‑as‑you‑go resource là hai lợi ích chính khiến việc di chuyển lên AWS trở nên chi phí‑hiệu quả. Các yếu tố khác như reliability, security, và high availability là quan trọng về mặt kiến trúc, nhưng không trực tiếp giảm chi phí cho mô hình này.
- A Perform quarterly disaster recovery tests.
- B Place the main component on the us-east-1 Region.
- C Design for automatic failover to healthy resources.
- D Design workloads to fit on a single Amazon EC2 instance.
Xem giải thích
🔍 Phân tích câu hỏi
When designing AWS workloads to be operational even when there are component failures, what is an AWS best practice?
Câu hỏi hỏi về nguyên tắc thiết kế (design) các workload trên AWS sao cho khả năng hoạt động liên tục (high‑availability) và tự chịu lỗi (fault‑tolerant) ngay cả khi một hoặc một số thành phần (instances, AZ, services…) gặp sự cố. Đây là một trong những chủ đề trọng tâm của AWS Well‑Architected Framework – Pillar “Reliability” và AWS Architecture Best Practices.
✅ Đáp án đúng
✅ Design for automatic failover to healthy resources.
Giải thích:
- Nguyên tắc này yêu cầu sử dụng các cơ chế tự động chuyển đổi (auto‑failover) khi một tài nguyên gặp lỗi, ví dụ: Elastic Load Balancer (ELB) chuyển lưu lượng sang các EC2 healthy, Amazon RDS Multi‑AZ tự động chuyển sang standby, Amazon Route 53 health‑checked DNS failover, hoặc Amazon DynamoDB Global Tables tự động đồng bộ.
- Điều này giúp workload không bị gián đoạn và đáp ứng SLA ngay cả khi có sự cố phần cứng, vùng AZ, hoặc thậm chí một Region (khi kết hợp multi‑Region).
- Đây là khuyến nghị được nêu rõ trong AWS Well‑Architected Framework – Reliability Pillar (2024‑2025 edition) và tài liệu “Designing for High Availability and Fault Tolerance” (AWS Architecture Blog, 2025).
❌ Các phương án sai và lý do
-
[SAI] Perform quarterly disaster recovery tests.
- Lý do sai: Kiểm tra DR định kỳ là một hoạt động tốt, nhưng không phải là “best practice” để đảm bảo workload vẫn hoạt động khi có lỗi. Kiểm tra chỉ giúp xác nhận kế hoạch DR, còn không tự động giữ cho hệ thống luôn sẵn sàng. Ngoài ra, tần suất “quarterly” không đủ cho môi trường yêu cầu RPO/RTO chặt chẽ; AWS khuyến nghị continuous testing (chaos engineering) hoặc ít nhất monthly trong môi trường production (xem AWS Well‑Architected “Operational Excellence” guide 2026).
-
[SAI] Place the main component on the us-east-1 Region.
- Lý do sai: Việc đặt một thành phần duy nhất ở một Region duy nhất tăng nguy cơ single‑point‑of‑failure. Nếu us‑east‑1 gặp sự cố (ví dụ: mất điện, sự cố mạng), toàn bộ workload sẽ ngưng hoạt động. AWS khuyến nghị multi‑Region deployment hoặc ít nhất multi‑AZ để giảm thiểu rủi ro. Việc “choose us-east-1” chỉ liên quan đến latency hoặc chi phí, không phải là chiến lược chịu lỗi.
-
[SAI] Design workloads to fit on a single Amazon EC2 instance.
- Lý do sai: Thiết kế một workload chỉ chạy trên một EC2 duy nhất tạo ra single point of failure. Khi instance bị lỗi, hệ thống sẽ ngừng hoàn toàn. AWS đề xuất auto scaling groups, Elastic Load Balancing, và multiple AZs để phân tán tải và tự động thay thế instance bị lỗi. Ngoài ra, dịch vụ AWS Lambda, ECS/EKS cũng hỗ trợ tự động mở rộng và thay thế.
📚 Tham khảo tài liệu (2026)
- AWS Well‑Architected Framework – Reliability Pillar (2024‑2025 edition) – https://docs.aws.amazon.com/wellarchitected/latest/reliability-pillar/
- AWS Architecture Blog – “Building Highly Available Applications on AWS” (2025) – https://aws.amazon.com/blogs/architecture/highly-available-applications/
- Amazon Route 53 – Health Checks and DNS Failover – https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/dns-failover.html
- Amazon RDS – Multi‑AZ Deployments – https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/Concepts.MultiAZ.html
- AWS Fault Injection Simulator (FIS) – Chaos Engineering – https://aws.amazon.com/fis/
🧩 Tóm tắt nhanh
- ✅ Best practice: Design for automatic failover to healthy resources – sử dụng ELB, Auto Scaling, Multi‑AZ, Multi‑Region, Route 53 health‑checks, v.v.
- ❌ Thực hiện kiểm tra DR định kỳ → tốt nhưng không đủ để đảm bảo tính sẵn sàng khi lỗi xảy ra.
- ❌ Chỉ dùng một Region → tạo điểm lỗi duy nhất, không phù hợp với nguyên tắc fault‑tolerance.
- ❌ Chỉ một EC2 instance → cùng nguyên lý, không đáp ứng yêu cầu HA/FR.
Bằng cách áp dụng các cơ chế tự động chuyển đổi và phân tán tài nguyên, các workload AWS sẽ duy trì hoạt động liên tục ngay cả khi một hoặc nhiều thành phần gặp sự cố. 🚀
- A Project monthly AWS costs.
- B Calculate historical AWS costs.
- C Provide in-depth information about AWS pricing strategies.
- D Provide users with access to their monthly bills.
Xem giải thích
🔍 Phân tích câu hỏi
Câu hỏi: “Which of the following can the AWS Pricing Calculator do?”
AWS Pricing Calculator (trước đây là “Simple Monthly Calculator”) là công cụ web cho phép ước tính chi phí dự kiến khi thiết kế hoặc mở rộng một kiến trúc AWS. Nó không truy cập dữ liệu thực tế (lịch sử) hay các hoá đơn, mà chỉ dựa trên các thông số bạn nhập (số lượng, loại tài nguyên, vùng, mức sử dụng, discount…).
✅ Đáp án đúng
- [ĐÚNG] Project monthly AWS costs.
Lý do: AWS Pricing Calculator cho phép bạn dự đoán (project) chi phí hàng tháng của các dịch vụ AWS dựa trên các thông số cấu hình bạn nhập. Công cụ này tạo ra một “estimate” (ước tính) có thể lưu lại, chia sẻ, và xuất ra dạng CSV hoặc PDF. Đây là chức năng chính và duy nhất của nó.
❌ Các phương án sai và giải thích
-
[SAI] Calculate historical AWS costs.
- Giải thích: Công cụ này không truy cập vào dữ liệu thực tế của tài khoản AWS, vì vậy không thể tính toán chi phí đã phát sinh trong quá khứ. Để xem chi phí lịch sử, bạn cần dùng AWS Cost Explorer, AWS Cost and Usage Report (CUR) hoặc AWS Billing Console.
-
[SAI] Provide in-depth information about AWS pricing strategies.
- Giải thích: AWS Pricing Calculator chỉ cung cấp ước tính chi phí dựa trên các thông số nhập vào. Nó không giải thích chi tiết các chiến lược định giá (ví dụ: Reserved Instances vs Savings Plans, Spot pricing, tiered pricing, volume discounts, etc.). Để nắm rõ chiến lược định giá, bạn phải tham khảo AWS Pricing Pages, AWS Documentation, hoặc AWS Well‑Architected Framework – Cost Optimization pillar.
-
[SAI] Provide users with access to their monthly bills.
- Giải thích: Truy cập hoá đơn thực tế của người dùng là tính năng của AWS Billing Console (hoặc AWS Organizations cho quản lý hoá đơn tập thể). Pricing Calculator không có quyền hoặc khả năng hiển thị hoá đơn thực tế.
📚 Tham khảo (cập nhật tới năm 2026)
- AWS Pricing Calculator – Documentation
https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/price-calculator.html (phiên bản 2026, cập nhật giao diện mới và khả năng lưu “estimates” trong AWS Account). - AWS Cost Management – Cost Explorer
https://aws.amazon.com/aws-cost-management/ – mô tả chức năng xem chi phí lịch sử và báo cáo chi tiết. - AWS Well‑Architected Framework – Cost Optimization Pillar
https://docs.aws.amazon.com/wellarchitected/latest/cost-optimization-pillar/what-is-cost-optimization.html – giải thích các chiến lược giá.
🧩 Tổng kết
- Công cụ AWS Pricing Calculator: dùng để dự đoán chi phí hàng tháng cho một thiết kế hoặc thay đổi tài nguyên.
- Không dùng để tính chi phí đã xảy ra, không cung cấp chi tiết chiến lược giá, và không truy cập hoá đơn thực tế.
Với vai trò AWS Certified DevOps Engineer – Professional, bạn nên hướng dẫn người dùng:
- Dùng Pricing Calculator khi lên kế hoạch kiến trúc mới hoặc mở rộng.
- Dùng Cost Explorer / CUR để phân tích chi phí thực tế và lịch sử.
- Tham khảo tài liệu giá và Savings Plans để tối ưu chi phí dài hạn.
✅ Đáp án đúng: Project monthly AWS costs.