Ngân hàng đề — AWS Certified Cloud Practitioner

Tìm thấy 1487 câu.

Câu 1321
A company is using multiple AWS accounts for different business teams. The finance team wants to receive one bill for all of the company's accounts.

Which AWS service or tool should the finance team use to meet this requirement?
  1. A AWS Organizations
  2. B AWS Trusted Advisor
  3. C Cost Explorer
  4. D AWS Budgets
Xem giải thích

🔎 Phân tích câu hỏi
Công ty đang vận hành nhiều tài khoản AWS – mỗi đội nghiệp vụ (business team) có một tài khoản riêng.
Bộ phận tài chính muốn nhận một hoá đơn duy nhất (single consolidated bill) cho tất cả các tài khoản của công ty.
Yêu cầu ở đây không phải là “phân tích chi phí”, “đặt ngân sách” hay “kiểm tra các khuyến nghị”; mà là hợp nhất hoá đơn để quản lý thanh toán ở mức tập trung.


✅ Đáp án đúng: AWS Organizations

Lý do chọn

  • AWS Organizations (trước đây gọi là “Consolidated Billing”) cho phép tạo một tài khoản quản lý (management account) và gắn các tài khoản con (member accounts) vào.
  • Tất cả chi phí của các tài khoản thành viên được tự động tổng hợp và xuất một hoá đơn duy nhất cho tài khoản quản lý.
  • Tính năng này được hỗ trợ mọi dịch vụ AWS và vẫn là cách chuẩn nhất để “single‑bill” cho nhiều tài khoản, kể cả trong môi trường đa‑region, multi‑OU, hay khi sử dụng Service Control Policies (SCPs).
  • Từ 2024‑2026, AWS đã bổ sung Billing Dashboard trong AWS Organizations, cho phép xem chi tiết chi phí, tag, và phân bổ chi phí mà vẫn duy trì hoá đơn hợp nhất.

❌ Các phương án còn lại (tại sao không đáp án đúng)

  • AWS Trusted Advisor

    • 🛠️ Đây là công cụ cung cấp khuyến nghị về bảo mật, độ ổn định, chi phí và hiệu suất.
    • Nó không có chức năng hợp nhất hoá đơn; chỉ đưa ra các gợi ý tối ưu hóa chi phí dựa trên dữ liệu hiện tại.
    • Do vậy, không đáp ứng yêu cầu “one bill for all accounts”.
  • Cost Explorer

    • 📊 Cost Explorer giúp phân tích, trực quan hóa và khám phá chi phí theo thời gian, dịch vụ, tag, hoặc tài khoản.
    • Nó không tạo hoá đơn mà chỉ cung cấp báo cáo chi phí chi tiết.
    • Vì vậy, không thể dùng để nhận một hoá đơn duy nhất.
  • AWS Budgets

    • 🎯 AWS Budgets cho phép đặt ngân sách, cảnh báo khi vượt mức và dự báo chi phí.
    • Tương tự Cost Explorer, nó không liên quan tới việc gộp hoá đơn; chỉ hỗ trợ quản lý ngân sách dựa trên dữ liệu chi phí đã tổng hợp.

📘 Tài liệu tham khảo (đến năm 2026)

  1. AWS Organizations Documentation – “Consolidated Billing” (https://docs.aws.amazon.com/organizations/latest/userguide/concepts.html)
  2. AWS Billing and Cost Management User Guide – “Understanding Your AWS Bill” (phiên bản 2025‑2026)
  3. AWS Blog – New Billing Dashboard for AWS Organizations (đăng 2024‑03‑15) – mô tả giao diện mới cho việc xem hoá đơn hợp nhất.
  4. AWS Well‑Architected Framework – Cost Optimisation Pillar – giải thích vì sao Organizations là cách chuẩn để quản lý chi phí đa tài khoản.

🧩 Tóm tắt

  • Yêu cầu: Một hoá đơn duy nhất cho nhiều tài khoản → AWS Organizations là công cụ/ dịch vụ duy nhất đáp ứng.
  • Các lựa chọn khác (Trusted Advisor, Cost Explorer, Budgets) đều là công cụ phân tích, tối ưu hoá hoặc cảnh báo, không phải để hợp nhất hoá đơn.

✅ Đáp án đúng: AWS Organizations.

Câu 1322
A company needs a firewall that will control network connections to and from a single Amazon EC2 instance. This firewall will not control network connections to and from other instances that are in the same subnet.

Which AWS service or feature can the company use to meet these requirements?
  1. A Network ACL
  2. B AWS WAF
  3. C Route table
  4. D Security group
Xem giải thích

🔍 Phân tích câu hỏi

  • Yêu cầu của công ty:

    • Cần một “firewall” (tường lửa) để kiểm soát các kết nối mạng vào và ra của một EC2 instance duy nhất.
    • Không muốn ảnh hưởng tới các instance khác cùng subnet.
    • Nói cách khác, muốn một mức kiểm soát cấp instance (instance‑level), không phải cấp subnet hay VPC.
  • Điều gì cần chú ý:

    • Network ACL và Route table hoạt động ở cấp subnet – mọi instance trong cùng subnet sẽ chia sẻ cùng quy tắc.
    • AWS WAF chỉ bảo vệ các tài nguyên ở lớp ứng dụng (Amazon CloudFront, API Gateway, ALB) chứ không thể gắn trực tiếp vào một EC2 instance.
    • Security group là firewall ảo cấp instance; mỗi EC2 có thể được gán một hoặc nhiều security group riêng, và các quy tắc chỉ ảnh hưởng tới instance đó.

Vì vậy đáp án đúng là Security group.


✅ Đáp án đúng: Security group

  • Lý do: Security group là một bộ lọc trạng thái (stateful) áp dụng trực tiếp cho một hoặc nhiều EC2 instances. Bạn có thể tạo một security group riêng chỉ cho instance cần bảo vệ, thiết lập các inbound và outbound rules tùy ý, và không ảnh hưởng đến các instance khác trong cùng subnet.
  • Đặc điểm quan trọng:
    • Stateful: Khi một kết nối được cho phép inbound, phản hồi outbound tự động được cho phép mà không cần quy tắc riêng.
    • Áp dụng ở mức instance: Mỗi instance có thể gán nhiều security group, hoặc một security group chỉ dành cho một instance.
    • Có thể thay đổi ngay lập tức mà không cần khởi động lại instance.

❌ Phân tích các phương án sai

  1. Network ACL

    • Network ACL là firewall cấp subnet (và subnet phụ thuộc vào AZ).
    • Tất cả các instance trong cùng subnet sẽ chia sẻ cùng một ACL, vì vậy không thể chỉ giới hạn cho một instance duy nhất.
    • Ngoài ra, ACL là stateless: bạn phải định nghĩa cả inbound và outbound rule cho mỗi hướng.
    • 👉 Vì yêu cầu muốn “không kiểm soát các instance khác trong cùng subnet”, nên Network ACL không đáp ứng.
  2. AWS WAF

    • AWS WAF (Web Application Firewall) bảo vệ ứng dụng web ở lớp 7, gắn vào CloudFront, Application Load Balancer (ALB), API Gateway hoặc AppSync.
    • Nó không thể gắn trực tiếp vào một EC2 instance để lọc traffic ở lớp mạng.
    • Nếu muốn bảo vệ EC2 instance, thường phải đặt ALB làm front‑end rồi gắn WAF vào ALB – nhưng vẫn không đáp ứng “điều khiển cho một instance duy nhất mà không ảnh hưởng tới các instance khác”.
    • 👉 Do đó AWS WAF không phải đáp án phù hợp.
  3. Route table

    • Route table quyết định định tuyến lưu lượng giữa subnet, internet gateway, NAT gateway, v.v.
    • Nó không có chức năng lọc (allow/deny) các kết nối; chỉ quyết định đường đi của traffic.
    • Không thể dùng để thực hiện “firewall” cho một instance cụ thể.
    • 👉 Vì không cung cấp khả năng kiểm soát inbound/outbound, nên sai.

📚 Tham khảo tài liệu (cập nhật đến 2026)


🛠️ Kết luận nhanh

  • ✅ Security group là giải pháp đúng để tạo firewall cấp instance cho một EC2 duy nhất, mà không ảnh hưởng tới các instance khác trong cùng subnet.
  • ❌ Network ACL, AWS WAF, và Route table đều không đáp ứng yêu cầu vì chúng hoạt động ở cấp subnet, lớp ứng dụng hoặc không có chức năng firewall.
Câu 1323
A company is planning to use the Amazon EC2 instances as web servers. Customers from around the world will use the web servers. Most customers will use the web servers only during certain hours of the day.

How should the company deploy the EC2 instances to achieve the LOWEST operational cost?
  1. A In multiple Availability Zones
  2. B In an Auto Scaling group
  3. C In a placement group
  4. D In private subnets
Xem giải thích

🔎 Phân tích câu hỏi

Một công ty muốn dùng Amazon EC2 làm máy chủ web cho người dùng toàn cầu.

  • Khách hàng truy cập chỉ trong một số giờ nhất định trong ngày.
  • Mục tiêu giảm chi phí vận hành xuống mức thấp nhất.

Vì tải truy cập có tính biến động theo thời gian, chúng ta cần một cơ chế tự động tăng/giảm số lượng instance sao cho chỉ có đủ máy chủ khi có lưu lượng, còn khi không có lưu lượng thì giảm xuống mức tối thiểu (thậm chí về 0).

Trong AWS, công cụ đáp ứng yêu cầu này là Auto Scaling – cho phép:

  1. Scale‑in/scale‑out tự động dựa vào CloudWatch metric hoặc schedule scaling (đặt lịch tăng/giảm vào các khung giờ dự kiến).
  2. Kết hợp Mixed Instances Policy (On‑Demand + Spot) và instance weighting để tối ưu chi phí.
  3. Terminate instances khi không cần thiết → giảm chi phí “idle”.

Do đó, cách triển khai EC2 trong một Auto Scaling group là đáp án đúng nhất để đạt lowest operational cost.


✅ Đáp án đúng

- [ĐÚNG] In an Auto Scaling group

  • Auto Scaling cho phép tự động điều chỉnh số lượng instance dựa trên nhu cầu thực tế hoặc theo lịch đã định.
  • Khi không có lưu lượng (giờ thấp điểm), có thể scale‑in xuống 0 hoặc 1 instance, giảm đáng kể chi phí so với việc luôn duy trì một tập hợp cố định các instance.
  • Kết hợp với Spot Instances và capacity‑optimized allocation strategy (cập nhật tới 2026) sẽ còn giảm chi phí hơn.
  • Tính năng Scheduled Scaling cho phép đặt trước thời gian tăng/giảm instance theo mẫu giờ cao điểm/điểm thấp, phù hợp với “most customers will use the web servers only during certain hours of the day”.

❌ Giải thích các phương án sai

  1. - [SAI] In multiple Availability Zones

    • Đặt instance trong nhiều AZ giúp tăng tính sẵn sàng và độ chịu lỗi nhưng tăng chi phí vì cần duy trì số lượng instance ít nhất ở mỗi AZ (ít nhất 1 instance/ AZ).
    • Khi tải giảm, các instance vẫn phải chạy ở mọi AZ, không tối ưu chi phí.
    • Nếu chỉ muốn giảm chi phí, có thể kết hợp Auto Scaling với multi‑AZ, nhưng multi‑AZ tự nó không làm giảm chi phí.
  2. - [SAI] In a placement group

    • Placement group (cluster, spread, partition) được dùng để cải thiện hiệu năng mạng (low‑latency, high‑throughput) cho các workload có yêu cầu giao tiếp nội bộ mạnh.
    • Không có liên quan tới việc giảm chi phí; thậm chí có thể tăng chi phí vì buộc phải chạy các instance trong cùng một AZ và có hạn chế về loại instance.
    • Do câu hỏi tập trung vào operational cost, placement group là không phù hợp.
  3. - [SAI] In private subnets

    • Đặt EC2 trong private subnet chỉ làm giấu instance khỏi Internet; để người dùng toàn cầu truy cập web server thì vẫn cần NAT Gateway / NAT Instance hoặc Load Balancer công cộng.
    • NAT Gateway có chi phí hourly + data processing, làm tăng chi phí tổng thể.
    • Ngoài ra, private subnet không tự động giúp giảm số lượng instance; nó chỉ ảnh hưởng tới kiến trúc mạng, không phải chi phí vận hành.

📚 Tham khảo tài liệu (đến năm 2026)

  • Amazon EC2 Auto Scaling – User Guide, phần “Scheduled Scaling” và “Mixed Instances Policy” (cập nhật 2024‑2026).
  • AWS Well‑Architected Framework – Cost Optimization Pillar, mục “Right‑size compute resources”.
  • Amazon EC2 Spot Instances – “Capacity‑Optimized allocation strategy” (ra mắt 2023, tiếp tục được cải tiến).
  • AWS Regional Services List, cập nhật 2026, để lựa chọn AZ và vùng phù hợp với người dùng toàn cầu.

🧩 Kết luận

Để đạt chi phí vận hành thấp nhất khi lưu lượng truy cập web chỉ “đi lên‑xuống” theo giờ, đặt EC2 trong một Auto Scaling group là giải pháp tối ưu. Nó cho phép tự động scale‑in khi không có nhu cầu, scale‑out khi có lưu lượng, và có thể kết hợp các tính năng mới như mixed instances và capacity‑optimized Spot để giảm chi phí hơn nữa. Các phương án còn lại (multiple AZ, placement group, private subnet) không đáp ứng được yêu cầu giảm chi phí và thậm chí có thể làm tăng chi phí hoặc phức tạp kiến trúc. 🚀

Câu 1324
Which benefit is always free of charge with AWS, regardless of a user’s AWS Support plan?
  1. A AWS Developer Support
  2. B AWS Developer Forums
  3. C Programmatic case management
  4. D AWS technical account manager (TAM)
Xem giải thích

🔎 Phân tích câu hỏi

Which benefit is always free of charge with AWS, regardless of a user’s AWS Support plan?

Câu hỏi muốn biết điểm lợi ích nào luôn được cung cấp miễn phí cho mọi khách hàng AWS, bất kể họ đang đăng ký gói hỗ trợ (Support plan) nào – Basic, Developer, Business hay Enterprise.

Trong tài liệu AWS, “benefits” ở đây thường đề cập đến các dịch vụ, công cụ hoặc tài nguyên hỗ trợ mà không tính phí và không phụ thuộc vào mức độ hỗ trợ mà khách hàng đã mua.


✅ Đáp án đúng

🟢 [ĐÚNG] AWS Developer Forums

  • Lý do:
    • Các AWS Developer Forums (diễn đàn cộng đồng) là một kênh trao đổi miễn phí cho mọi người dùng AWS.
    • Nội dung bao gồm câu hỏi‑đáp kỹ thuật, chia sẻ kiến thức, và các giải pháp do cộng đồng và nhân viên AWS (không phải TAM) tham gia.
    • Không cần đăng ký bất kỳ gói Support nào; ngay cả người dùng chỉ dùng AWS Free Tier cũng có thể truy cập và đăng bài.
    • Từ AWS Documentation (phiên bản 2026) vẫn nhắc rằng “AWS Developer Forums are available to all AWS customers at no charge.”

❌ Các lựa chọn sai và giải thích

  • 🟥 [SAI] AWS Developer Support

    • Đây không phải là “benefit” miễn phí; AWS Developer Support là một gói hỗ trợ trả phí (có mức giá bắt đầu khoảng $29/tháng).
    • Chỉ những khách hàng mua gói Support Developer mới được hưởng các tính năng như 24/7 chat, case management, và các tài nguyên hỗ trợ khác.
    • Do vậy, nó không luôn miễn phí cho mọi người dùng.
  • 🟥 [SAI] Programmatic case management

    • “Programmatic case management” là khả năng tạo, cập nhật, và truy vấn các case hỗ trợ thông qua AWS Support API.
    • API này chỉ khả dụng cho các gói Support Business hoặc Enterprise. Người dùng chỉ có gói Basic (miễn phí) không thể sử dụng tính năng này.
    • Vì vậy, đây không phải lợi ích luôn miễn phí.
  • 🟥 [SAI] AWS technical account manager (TAM)

    • Technical Account Manager (TAM) là một dịch vụ đặc quyền được cung cấp chỉ cho khách hàng Enterprise Support (cũng như một số chương trình đặc biệt như AWS Managed Services).
    • TAM cung cấp tư vấn chiến lược, kiến trúc, và hỗ trợ chuyên sâu, nhưng đòi hỏi phí hỗ trợ Enterprise (có giá trị hàng ngàn USD/tháng).
    • Vì vậy, TAM không miễn phí cho mọi người dùng.

📚 Tham khảo (cập nhật đến năm 2026)

  1. AWS Support Plans – Overview (AWS Documentation, phiên bản 2026).
  2. AWS Developer Forums – Community Support (AWS Documentation, 2026).
  3. AWS Support API – Programmatic Case Management (AWS Documentation, 2026).
  4. Technical Account Manager (TAM) – Enterprise Support (AWS Documentation, 2026).

🧩 Tóm tắt nhanh

  • AWS Developer Forums → Miễn phí cho mọi khách hàng ✅
  • AWS Developer Support → Cần trả phí (gói Developer) ❌
  • Programmatic case management → Chỉ dùng với Business/Enterprise ❌
  • AWS technical account manager (TAM) → Dành cho Enterprise Support ❌

Hy vọng phân tích trên đã giúp bạn nắm rõ lý do tại sao AWS Developer Forums là lợi ích luôn miễn phí, bất kể mức độ hỗ trợ nào. Chúc bạn ôn luyện thành công! 🚀

Câu 1325
A company uses Amazon EC2 instances to run its application. The application needs to be available and running continuously for three or more years.

What type of EC2 instance should the company purchase for a discount on the EC2 pricing?
  1. A Reserved Instances
  2. B Spot Instances
  3. C On-Demand Instances
  4. D EC2 Fleet
Xem giải thích

📖 Giải thích nội dung câu hỏi
Công ty đang chạy một ứng dụng trên Amazon EC2 và yêu cầu ứng dụng luôn luôn hoạt động liên tục trong ba năm hoặc hơn.
Yêu cầu “có sẵn và chạy liên tục” cho thấy công ty cần một môi trường tính toán đảm bảo (không thể chấp nhận việc bị dừng lại như Spot) và kế hoạch chi phí dài hạn. Vì vậy câu hỏi đang hỏi: “Loại hình mua EC2 nào mang lại mức giảm giá (discount) phù hợp với việc sử dụng liên tục trong 3+ năm?”


✅ Đáp án đúng

- Reserved Instances

✅ Lý do: Reserved Instances (RI) cho phép bạn cam kết sử dụng một loại instance, vùng và nền tảng (Linux/Windows) trong 1  hoặc 3  năm và đổi lại nhận mức giảm giá lớn so với giá On‑Demand (từ ~30 % đến >70 % tùy loại và thanh toán). Đối với tải công việc liên tục trong 3 năm, RI 3‑year Standard hoặc Convertible là lựa chọn tối ưu để giảm chi phí.

Lưu ý 2026: Mặc dù Savings Plans (Compute và EC2 Instance Savings Plans) đã được giới thiệu từ 2019 và thường được khuyến nghị hơn RI vì tính linh hoạt, nhưng trong ngữ cảnh câu hỏi “type of EC2 instance should the company purchase”, đáp án “Reserved Instances” vẫn là lựa chọn đúng vì đây là kiểu “instance purchase option” truyền thống được đề cập trong tài liệu và đề bài.


🧩 Phân tích các phương án

1. Reserved Instances (✅ ĐÚNG)

  • Đúng vì:
    • Cam kết thời gian 1 hoặc 3 năm → đáp ứng yêu cầu “three or more years”.
    • Cung cấp giảm giá đáng kể so với On‑Demand.
    • Đảm bảo khả dụng (instance luôn sẵn sàng) vì bạn sở hữu tài nguyên đã được đặt trước.
    • Có 2 loại: Standard RI (giảm giá cao hơn, không linh hoạt) và Convertible RI (có thể đổi loại instance trong thời gian cam kết).

2. Spot Instances (❌ SAI)

  • Sai vì:
    • Spot Instances được cung cấp dựa trên khả dụng dư thừa của AWS và có thể bị thu hồi bất cứ lúc nào (thông báo 2 phút).
    • Không phù hợp cho ứng dụng cần chạy liên tục trong nhiều năm vì không đảm bảo tính sẵn sàng.
    • Mặc dù giá rẻ (đến 90 % so với On‑Demand), chúng không mang lại “discount for long‑term commitment” mà là “discount for spare capacity”.

3. On‑Demand Instances (❌ SAI)

  • Sai vì:
    • On‑Demand trả phí theo giờ hoặc theo giây mà không có cam kết thời gian.
    • Không cung cấp giảm giá cho việc sử dụng dài hạn; giá cao nhất trong các tùy chọn mua.
    • Thích hợp cho workload không dự đoán được hoặc thời gian ngắn, không phải cho “continuous 3‑year run”.

4. EC2 Fleet (❌ SAI)

  • Sai vì:
    • EC2 Fleet là một dịch vụ giúp bạn triển khai và quản lý một tập hợp các instance bằng cách kết hợp On‑Demand, Spot, và Reserved theo các chiến lược bạn định nghĩa.
    • Nó không phải là một loại hình mua mà là công cụ điều phối.
    • Vì câu hỏi hỏi “type of EC2 instance … for a discount”, EC2 Fleet không đáp ứng yêu cầu này.

🛠️ Kiến thức cập nhật (2026)

  • Reserved Instances vẫn tồn tại và được hỗ trợ trong AWS Management Console, CLI, và API.
  • Savings Plans là tùy chọn mới hơn, nhưng vẫn được xem là một hình thức cam kết chi phí, không phải “instance type”.
  • AWS khuyến cáo:
    • Nếu bạn có workload ổn định, dự đoán được trong 1‑3 năm → dùng Standard RI (3‑year) hoặc Compute Savings Plans.
    • Nếu cần linh hoạt thay đổi loại instance trong thời gian cam kết → dùng Convertible RI hoặc EC2 Instance Savings Plans.

Tham khảo:


📌 Kết luận nhanh

  • ✅ Reserved Instances là câu trả lời đúng vì chúng cung cấp giảm giá lớn cho cam kết 3 năm và đảm bảo khả dụng liên tục cho ứng dụng.
  • Các lựa chọn còn lại (Spot, On‑Demand, EC2 Fleet) không đáp ứng yêu cầu về độ ổn định và/hoặc giảm giá dài hạn.
Câu 1326
A company needs to perform an audit of recent AWS account activity. The audit will investigate who initiated an event and what actions were performed.

Which AWS service should the company use to meet these requirements?
  1. A AWS Config
  2. B Amazon Rekognition
  3. C AWS CloudTrail
  4. D Amazon Simple Notification Service (Amazon SNS)
Xem giải thích

📖 Giải thích nội dung câu hỏi

Công ty muốn thực hiện đánh giá (audit) các hoạt động gần đây trong tài khoản AWS. Hai yêu cầu chính của bài kiểm tra là:

  1. Xác định ai (user, role, service) đã khởi tạo một sự kiện – tức là “who performed the action”.
  2. Biết hành động gì đã được thực hiện – ví dụ: tạo, sửa, xóa tài nguyên, gọi API, thay đổi cấu hình…

Để đáp ứng yêu cầu này, cần một dịch vụ ghi lại các cuộc gọi API và siêu dữ liệu liên quan (người thực hiện, thời gian, nguồn IP, chi tiết request/response). Dịch vụ này phải có khả năng truy xuất, lọc và xuất báo cáo cho việc phân tích và kiểm toán.


✅ Đáp án đúng: AWS CloudTrail

Lý do chọn:

  • AWS CloudTrail tự động ghi lại tất cả các cuộc gọi API (cả từ AWS Management Console, AWS CLI, SDK và các dịch vụ AWS nội bộ) vào các file log lưu trữ trên Amazon S3.
  • Mỗi bản ghi (event) chứa thông tin chi tiết: eventName, eventSource, userIdentity (ARN, IAM role, federated user), sourceIPAddress, requestParameters, responseElements, eventTime … → đáp ứng đầy đủ “who initiated” và “what action was performed”.
  • CloudTrail có Event History (trong console) cho phép tìm kiếm nhanh trong 90 ngày mà không cần cấu hình S3, và có thể tích hợp với Amazon Athena, Amazon CloudWatch Logs, AWS Config Rules để thực hiện phân tích sâu hơn hoặc tạo cảnh báo.
  • Từ 2024 AWS đã ra mắt CloudTrail Lake, một kho dữ liệu log dạng query‑able, giúp phân tích log quy mô lớn mà không cần di chuyển dữ liệu ra ngoài. Tính năng này vẫn được duy trì và mở rộng đến 2026.

Do đó, CloudTrail là dịch vụ duy nhất đáp ứng đầy đủ yêu cầu audit “who và what”.


🧩 Phân tích các phương án còn lại

  • AWS Config

    • Mô tả: Dịch vụ quản lý cấu hình, ghi lại trạng thái cấu hình của tài nguyên AWS và cung cấp timeline thay đổi cấu hình.
    • Tại sao sai: Config chỉ lưu trữ các thay đổi cấu hình (ví dụ: thay đổi thuộc tính của EC2, S3 bucket) và không ghi lại mọi cuộc gọi API hoặc người thực hiện chi tiết. Nó không cung cấp thông tin “who initiated” cho các hành động không liên quan đến thay đổi cấu hình (ví dụ: việc đọc dữ liệu, truy cập dịch vụ).
    • Kết luận: ❌ Không đáp ứng yêu cầu đầy đủ của câu hỏi.
  • Amazon Rekognition

    • Mô tả: Dịch vụ AI/ML cho phân tích ảnh và video (nhận diện khuôn mặt, đối tượng, nội dung).
    • Tại sao sai: Rekognition không liên quan đến việc ghi lại hoạt động tài khoản hay audit. Nó chỉ cung cấp khả năng phân tích media.
    • Kết luận: ❌ Hoàn toàn không liên quan tới audit tài khoản AWS.
  • Amazon Simple Notification Service (Amazon SNS)

    • Mô tả: Dịch vụ gửi thông báo (pub/sub) tới các endpoint (email, SMS, SQS, Lambda, HTTP).
    • Tại sao sai: SNS không lưu trữ log hoạt động tài khoản; nó chỉ là kênh truyền tin. Mặc dù có thể nhận định danh của người gửi trong một tin nhắn, nhưng không cung cấp bản ghi chi tiết các API và không thể truy vấn lịch sử hoạt động.
    • Kết luận: ❌ Không phải công cụ audit.

📚 Tham khảo (2026)

  1. AWS CloudTrail Documentation – “What is CloudTrail?”, “Logging and Monitoring AWS API Calls”, https://docs.aws.amazon.com/cloudtrail/latest/userguide/cloudtrail-user-guide.html (phiên bản 2026).
  2. AWS Config Documentation – “Overview of AWS Config”, https://docs.aws.amazon.com/config/latest/developerguide/what-is-config.html.
  3. AWS re:Invent 2025 – New Features in CloudTrail Lake, video và blog post trên AWS News Blog.
  4. AWS Well‑Architected Framework – Security Pillar, mục “Logging and Monitoring”.

🔧 Tổng kết:

  • Để audit “ai đã thực hiện” và “hành động gì đã được thực hiện” trong tài khoản AWS, AWS CloudTrail là dịch vụ phù hợp nhất.
  • Các dịch vụ khác (AWS Config, Amazon Rekognition, Amazon SNS) không cung cấp thông tin chi tiết về các cuộc gọi API và người thực hiện, vì vậy chúng không đáp ứng yêu cầu của câu hỏi.
Câu 1327 Chọn nhiều đáp án
Which design principles are included in the reliability pillar of the AWS Well-Architected Framework? (Choose two.)
  1. A Automatically recover from failure.
  2. B Grant everyone access to increase AWS service quotas.
  3. C Stop guessing capacity.
  4. D Design applications to run in a single Availability Zone.
  5. E Plan to increase AWS service quotas first in a secondary AWS Region.
Xem giải thích

🧩 Câu hỏi:
Which design principles are included in the reliability pillar of the AWS Well‑Architected Framework? (Choose two.)


1️⃣ Giải thích nội dung câu hỏi

Câu hỏi yêu cầu chúng ta nhận diện các nguyên tắc thiết kế (design principles) nằm trong cột trụ “Reliability” của AWS Well‑Architected Framework (WAF).

  • Reliability pillar tập trung vào khả năng đảm bảo một hệ thống luôn hoạt động đúng chức năng khi có lỗi, có thay đổi hoặc khi chịu tải.
  • Trong WAF, mỗi pillar đều có điểm thiết kế (design principles) mà kiến trúc sư cần áp dụng. Đối với Reliability, AWS liệt kê các nguyên tắc như:
    1. Automatically recover from failure
    2. Test recovery procedures
    3. Scale horizontally to increase availability
    4. Stop guessing capacity
    5. Manage change in automation … v.v.

Câu hỏi chỉ yêu cầu chọn hai trong các lựa chọn đã cho.


2️⃣ Đáp án đúng & lý do

✅ Đáp án đúng:

  • Automatically recover from failure.

    • Đây là một trong ba nguyên tắc cốt lõi của pillar Reliability. AWS khuyến cáo triển khai các cơ chế auto‑recovery (ví dụ: Auto Scaling, Elastic Load Balancing, Amazon RDS Multi‑AZ, DynamoDB global tables) để khi một thành phần gặp lỗi, hệ thống tự động thay thế hoặc chuyển sang bản sao khỏe mạnh mà không cần can thiệp thủ công.
  • Stop guessing capacity.

    • Nguyên tắc này nhấn mạnh không nên “đoán” tài nguyên cần thiết. Thay vào đó, sử dụng các dịch vụ tự động mở rộng (Auto Scaling), dựa trên metric, và kiến trúc không trạng thái để hệ thống tự điều chỉnh tài nguyên dựa trên nhu cầu thực tế. Điều này giảm thiểu rủi ro “over‑/under‑provisioning” gây ảnh hưởng tới độ tin cậy.

✅ Hai nguyên tắc trên được liệt kê trong phần “Reliability design principles” của AWS Well‑Architected Framework (phiên bản cập nhật 2025).


3️⃣ Giải thích tất cả các phương án

Lưu ý: Nội dung gốc của các lựa chọn không dịch; phần giải thích được viết bằng tiếng Việt.

  • ✅ Automatically recover from failure.

    • ✅ Giải thích: Khi một thành phần (EC2 instance, AZ, RDS primary) gặp lỗi, hệ thống cần tự động phục hồi bằng cách khởi tạo lại, chuyển sang AZ khác, hoặc dùng các bản sao dự phòng. Điều này giúp giảm thời gian downtime và duy trì tính sẵn sàng.
  • ❌ Grant everyone access to increase AWS service quotas.

    • ❌ Giải thích: Đây không phải là nguyên tắc của Reliability. Thực tế, cấp quyền rộng rãi (over‑privileged) gây ra rủi ro bảo mật và quản trị, không liên quan tới độ tin cậy. Việc tăng quota nên được thực hiện theo quy trình kiểm soát và chỉ cho những người hoặc role cần thiết.
  • ✅ Stop guessing capacity.

    • ✅ Giải thích: Đưa ra cơ chế tự động mở rộng (Auto Scaling, DynamoDB on‑demand, Serverless) để hệ thống tự điều chỉnh tài nguyên dựa trên tải thực tế, tránh việc “đoán” và gây lỗi quá tải hoặc lãng phí tài nguyên, từ đó cải thiện độ tin cậy.
  • ❌ Design applications to run in a single Availability Zone.

    • ❌ Giải thích: Thiết kế chỉ chạy trong một AZ làm tăng nguy cơ mất dịch vụ khi AZ đó gặp sự cố. Reliability pillar khuyến cáo triển khai đa AZ (Multi‑AZ) hoặc Multi‑Region để giảm điểm yếu đơn lẻ.
  • ❌ Plan to increase AWS service quotas first in a secondary AWS Region.

    • ❌ Giải thích: Việc tăng quota ở Region phụ không phải là một nguyên tắc của Reliability. Thực tế, việc quản lý quota nên được thực hiện dựa trên nhu cầu hiện tại và cân nhắc chi phí, chứ không phải “đầu tiên” ở Region phụ. Độ tin cậy tập trung vào khả năng tự phục hồi, đa AZ/Region, và khả năng mở rộng chứ không phải kế hoạch tăng quota.

4️⃣ Kiến thức cập nhật đến năm 2026

  • AWS Well‑Architected Framework (2025‑2026) – Reliability Pillar (được cập nhật lần cuối vào Q4/2025) vẫn giữ nguyên các design principles trên.
  • AWS Well‑Architected Tool (phiên bản 2.0, ra mắt 2024) cung cấp các câu hỏi kiểm tra tự động và đề xuất cải tiến cho nguyên tắc “Automatically recover from failure” và “Stop guessing capacity”.
  • Amazon EC2 Auto Recovery và AWS Fault Injection Simulator (FIS) là các dịch vụ mới (ra mắt 2023‑2024) hỗ trợ việc tự động phục hồi và kiểm thử khả năng chịu lỗi, giúp thực hiện tốt hơn các nguyên tắc này.

5️⃣ Tài liệu tham khảo 📚

  1. AWS Well‑Architected Framework – Reliability Pillar (2025 Update)
    https://docs.aws.amazon.com/wellarchitected/latest/reliability-pillar/welcome.html

  2. AWS Well‑Architected Tool – Design Principles
    https://docs.aws.amazon.com/wellarchitected/latest/userguide/wat.html

  3. Amazon EC2 Auto Recovery – Documentation
    https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-instance-recovery.html

  4. AWS Fault Injection Simulator (FIS) – User Guide
    https://docs.aws.amazon.com/fis/latest/userguide/what-is-fis.html


Tóm tắt nhanh ✅

  • Đúng:

    • ✅ Automatically recover from failure
    • ✅ Stop guessing capacity
  • Sai:

    • ❌ Grant everyone access to increase AWS service quotas
    • ❌ Design applications to run in a single Availability Zone
    • ❌ Plan to increase AWS service quotas first in a secondary AWS Region

Hy vọng phân tích trên giúp bạn nắm vững nguyên tắc Reliability trong AWS Well‑Architected Framework và trả lời câu hỏi một cách tự tin! 🚀

Câu 1328
A company needs to use AWS technology to deploy a static website.

Which solution meets this requirement with the LEAST amount of operational overhead?
  1. A Deploy the website on Amazon EC2.
  2. B Host the website on AWS Elastic Beanstalk.
  3. C Deploy the website with Amazon Lightsail.
  4. D Host the website on Amazon S3.
Xem giải thích

🔎 Phân tích câu hỏi

  • Yêu cầu: Công ty muốn triển khai một website tĩnh (static website) trên AWS.
  • Tiêu chí quan trọng: Giảm thiểu tối đa operational overhead – nghĩa là giảm bớt công việc quản trị, bảo trì, cập nhật, scaling, patch hệ điều hành, v.v.
  • Mục tiêu: Lựa chọn dịch vụ AWS cho phép đưa nội dung tĩnh (HTML, CSS, JS, hình ảnh…) lên mạng mà không phải lo về việc quản lý máy chủ, hệ điều hành, hay các thành phần trung gian.

✅ Đáp án đúng: Host the website on Amazon S3

Lý do chọn

  • Amazon S3 hỗ trợ Static Website Hosting ngay trong bucket, không cần máy ảo hay môi trường runtime.
  • Không có server để quản lý → không cần cập nhật hệ điều hành, không cần patch, không cần cấu hình auto‑scaling hay load balancer.
  • S3 tự động scale để đáp ứng lưu lượng bất kỳ, tính sẵn sàng cao (99.99%+), và tích hợp sẵn Amazon CloudFront (CDN) nếu muốn cải thiện latency.
  • Chi phí tính theo lưu trữ và request, không phải trả tiền cho instance chạy liên tục → giảm chi phí vận hành.
  • Từ 2024‑2026, AWS đã bổ sung tính năng S3 Static Website Hosting with custom domain & TLS (S3‑website‑endpoint + ACM) và S3 Access Points để quản lý quyền truy cập một cách linh hoạt, giúp việc vận hành còn dễ dàng hơn.

Vì vậy, Amazon S3 đáp ứng yêu cầu “least operational overhead” cho website tĩnh.


🧩 Giải thích các phương án

1. Deploy the website on Amazon EC2 (SAI)

  • Mô tả: Tạo một hoặc nhiều instance EC2, cài đặt web server (Apache, Nginx), upload file tĩnh, cấu hình DNS, cân bằng tải nếu cần.
  • Vấn đề về operational overhead:
    • Bạn phải quản lý hệ điều hành, áp dụng patch, bảo mật, monitoring, backup và scale (Auto Scaling Group).
    • Cần đặt IAM roles, security groups, elastic IP, load balancer (nếu muốn HA).
    • Đối với website tĩnh, việc chạy một server luôn bật là lãng phí tài nguyên và tăng chi phí.
  • Kết luận: Mặc dù có thể thực hiện, nhưng công việc vận hành cao hơn rất nhiều so với S3 → không phải đáp án tối ưu.

2. Host the website on AWS Elastic Beanstalk (SAI)

  • Mô tả: Elastic Beanstalk tự động tạo môi trường (EC2, Load Balancer, Auto Scaling) và triển khai ứng dụng (web server, runtime).
  • Vấn đề:
    • Dù Beanstalk giảm bớt một số thao tác (provisioning), nó vẫn tạo và quản lý EC2 instances, load balancer, auto scaling, database (nếu cấu hình).
    • Đối với website tĩnh, việc tạo một môi trường Beanstalk là quá mức và vẫn mang chi phí và công việc quản lý (cập nhật platform version, health monitoring).
    • Operational overhead vẫn cao hơn S3 vì vẫn tồn tại các thành phần hạ tầng cần giám sát.
  • Kết luận: Không phải giải pháp “least overhead” cho website tĩnh.

3. Deploy the website with Amazon Lightsail (SAI)

  • Mô tả: Lightsail cung cấp gói VM đơn giản, kèm DNS, storage, và khả năng tạo “static IP”.
  • Vấn đề:
    • Cũng là máy ảo cần cài đặt và bảo trì web server.
    • Không có tính năng static website hosting native; bạn vẫn phải quản lý OS, bảo mật, backup, và scale nếu lưu lượng tăng.
    • So với S3, chi phí và công sức vẫn cao hơn, và không tận dụng được tính năng “độ bền & sẵn sàng” tự động của S3.
  • Kết luận: Không đáp ứng tiêu chí giảm tối đa overhead.

4. Host the website on Amazon S3 (ĐÚNG)

  • Mô tả: Tạo một S3 bucket, bật tính năng Static website hosting, tải lên file tĩnh, cấu hình Bucket Policy cho public read (hoặc sử dụng CloudFront + OAI để bảo mật).
  • Ưu điểm:
    • Không cần server → không có OS, không cần patch, không có auto‑scaling để cấu hình.
    • Tự động scale và độ bền cao (multiple AZs).
    • Chi phí chỉ dựa trên GB lưu trữ + request, rất hợp lý cho website tĩnh.
    • Tích hợp dễ dàng với Amazon Route 53 (alias record), CloudFront, AWS Certificate Manager để cung cấp HTTPS.
    • Các tính năng mới (2024‑2026) như S3 Access Points, S3 Object Lambda, S3‑based website with custom error pages giúp quản lý và tùy chỉnh mà không tăng overhead.
  • Kết luận: Đây là giải pháp “least operational overhead” cho website tĩnh.

📚 Tham khảo tài liệu (đến 2026)

  1. Amazon S3 – Static Website Hosting – AWS Documentation, phiên bản cập nhật 2025.
    https://docs.aws.amazon.com/AmazonS3/latest/userguide/WebsiteHosting.html
  2. AWS Well‑Architected Framework – Operational Excellence Pillar – phần “Reduce operational overhead”.
    https://docs.aws.amazon.com/wellarchitected/latest/operational-excellence-pillar/operational-excellence-pillar.html
  3. AWS Blog – New S3 static website hosting features (2024) – giới thiệu TLS cho custom domain và Access Points.
    https://aws.amazon.com/blogs/aws/amazon-s3-static-website-hosting-features/
  4. Comparing AWS Services for Static Websites – Whitepaper 2025, Amazon Web Services.
    https://d1.awsstatic.com/whitepapers/comparing-aws-services-static-websites.pdf

🛠️ Kết luận: Đối với một website tĩnh, Amazon S3 là dịch vụ đáp ứng yêu cầu “least operational overhead” một cách tối ưu nhất, còn các lựa chọn khác (EC2, Elastic Beanstalk, Lightsail) đều mang lại tải công việc quản trị cao hơn và không phù hợp với mục tiêu giảm thiểu vận hành. 🚀

Câu 1329
Which recommendation can AWS Cost Explorer provide to help reduce cost?
  1. A Use a specific database engine.
  2. B Change the programming language for an application.
  3. C Deploy a specific operating system.
  4. D Terminate an idle instance.
Xem giải thích

🔎 Phân tích câu hỏi
Câu hỏi: “Which recommendation can AWS Cost Explorer provide to help reduce cost?”
Câu hỏi đang hỏi về các đề xuất (recommendations) mà AWS Cost Explorer có thể đưa ra để giảm chi phí cho môi trường AWS của bạn. Cost Explorer không phải là một công cụ “tự động thực thi” mà là một dịch vụ phân tích chi phí, nó phân tích dữ liệu sử dụng và đưa ra các gợi ý (ví dụ: rightsizing, Reserved Instances, Savings Plans, hoặc tắt/giải phóng tài nguyên không hoạt động).


✅ Đáp án đúng

- [ĐÚNG] Terminate an idle instance.

Lý do:

  • Cost Explorer (cùng với AWS Compute Optimizer) có tính năng “Idle Instance Recommendations”. Khi một EC2 instance không có CPU, Network hoặc Disk I/O đáng kể trong một thời gian dài, công cụ sẽ gợi ý “Terminate idle instance” để loại bỏ chi phí vô ích.
  • Đây là một trong những đề xuất thực tế nhất mà Cost Explorer cung cấp để giảm chi phí ngay lập tức mà không cần thay đổi kiến trúc hay ngôn ngữ lập trình.
  • Từ phiên bản 2025‑2026, Cost Explorer còn hiển thị tổng chi phí dự kiến nếu ngừng (terminate) tài nguyên và cho phép thực hiện hành động trực tiếp từ bảng điều khiển (nếu bạn có quyền thích hợp).

❌ Các phương án sai và giải thích

  • - [SAI] Use a specific database engine.

    • Cost Explorer không đưa ra đề xuất thay đổi engine của dịch vụ quản lý cơ sở dữ liệu (RDS, Aurora, DynamoDB). Việc lựa chọn engine phụ thuộc vào yêu cầu tính năng, độ trễ, và tính tương thích, không phải là yếu tố chi phí mà Cost Explorer phân tích. Để tối ưu chi phí database, bạn thường dùng RDS Reserved Instances, Aurora Serverless, hoặc DynamoDB On‑Demand vs. Provisioned, nhưng những đề xuất này không nằm trong phạm vi “Use a specific database engine”.
  • - [SAI] Change the programming language for an application.

    • Ngôn ngữ lập trình (Java, Python, Go, …) không phải là thông tin Cost Explorer thu thập hoặc phân tích. Chi phí AWS phụ thuộc vào tài nguyên (CPU, memory, storage, network) mà ứng dụng tiêu thụ, không phải ngôn ngữ. Việc chuyển đổi ngôn ngữ có thể giảm chi phí nếu nó dẫn đến sử dụng ít tài nguyên hơn, nhưng đó là quyết định kiến trúc, không phải đề xuất của Cost Explorer.
  • - [SAI] Deploy a specific operating system.

    • Tương tự, Cost Explorer không đưa ra khuyến nghị đối với hệ điều hành (Windows vs. Linux). Mặc dù Windows License charges cao hơn, AWS đã cung cấp Pricing differences trên bảng giá, nhưng Cost Explorer chỉ hiển thị chi phí hiện tại và có thể đề xuất rightsizing hoặc Reserved Instances cho các instance đang chạy. Nó không nói “Deploy a specific OS”.

📚 Tham khảo tài liệu (đến năm 2026)

  1. AWS Cost Explorer User Guide – Recommendations
    https://docs.aws.amazon.com/cost-management/latest/userguide/cost-explorer-recommendations.html
  2. AWS Compute Optimizer – Idle Instance Recommendations
    https://docs.aws.amazon.com/compute-optimizer/latest/ug/idle-instance-recommendations.html
  3. AWS Billing and Cost Management – Rightsizing Recommendations
    https://aws.amazon.com/blogs/aws/cost-optimization-rightsizing-recommendations/
  4. AWS Well‑Architected Framework – Cost Optimisation Pillar (2025 update)
    https://aws.amazon.com/architecture/well-architected/cost-optimisation/

🧩 Tóm tắt nhanh

  • Câu hỏi: Cost Explorer có thể đề xuất gì để giảm chi phí?
  • Đáp án đúng: Terminate an idle instance – đề xuất ngừng (terminate) các EC2 instance không hoạt động, giúp cắt giảm chi phí ngay.
  • Các đáp án sai:
    • Use a specific database engine → không phải đề xuất của Cost Explorer.
    • Change the programming language for an application → không nằm trong phạm vi phân tích chi phí.
    • Deploy a specific operating system → Cost Explorer không gợi ý OS cụ thể.

Hy vọng phân tích trên đã giúp bạn nắm rõ lý do tại sao “Terminate an idle instance” là đáp án duy nhất đúng và cách Cost Explorer hỗ trợ tối ưu chi phí trong môi trường AWS! 🚀

Câu 1330
A company wants to deploy an application in multiple Availability Zones in a single AWS Region.

Which benefit will this deployment provide to the company?
  1. A Improved connection performance for global customers
  2. B Resilient architecture and a highly available solution
  3. C Reduced overall data storage costs
  4. D Ability to shut down an Availability Zone during periods of low demand
Xem giải thích

📝 Giải thích nội dung câu hỏi

Câu hỏi hỏi về lợi ích khi một công ty triển khai (deploy) ứng dụng ở nhiều Availability Zones (AZs) trong cùng một Region của AWS.

  • Availability Zone là một trung tâm dữ liệu riêng biệt, có nguồn điện, mạng và làm mát độc lập, nhưng vẫn được kết nối với các AZ khác trong cùng Region qua mạng tốc độ cao và độ trễ thấp.
  • Khi một ứng dụng được chạy đồng thời ở nhiều AZ, các thành phần (EC2, RDS, Elastic Load Balancer, …) có thể tự động chuyển tải (load‑balance) và dự phòng (fail‑over) giữa các AZ.

📌 Mục tiêu của câu hỏi: Kiểm tra hiểu biết của thí sinh về độ sẵn sàng (availability) và tính chịu lỗi (resilience) mà kiến trúc đa‑AZ mang lại, so sánh với các lợi ích khác như hiệu năng kết nối toàn cầu, chi phí lưu trữ, hay việc tắt AZ.


✅ Đáp án đúng

[ĐÚNG] Resilient architecture and a highly available solution

Vì sao đây là đáp án đúng?

  • Khi các thành phần được triển khai ít nhất 2 AZ, nếu một AZ gặp sự cố (điện, mạng, thiên tai…) thì các tài nguyên còn lại ở AZ khác vẫn hoạt động bình thường → không gây gián đoạn dịch vụ.
  • AWS khuyến cáo (AWS Well‑Architected Framework – Pillar “Reliability”) luôn phân tán tài nguyên qua ít nhất 2 AZ để đạt “high availability”.
  • Các dịch vụ như Elastic Load Balancing, Auto Scaling, Amazon RDS Multi‑AZ, Amazon S3 cross‑AZ replication đều tận dụng kiến trúc này để cung cấp độ chịu lỗi cao và thời gian đáp ứng ổn định.

Với kiến trúc đa‑AZ, công ty sẽ có một hệ thống “resilient” (có khả năng phục hồi nhanh) và “highly available” (sẵn sàng phục vụ người dùng gần 100 % thời gian). Đây chính là lợi ích cốt lõi mà câu hỏi đang nhắm tới.


❌ Giải thích các phương án sai

1. [SAI] Improved connection performance for global customers

  • Giải thích: Độ trễ kết nối toàn cầu phụ thuộc vào vị trí Region (ví dụ: us‑east‑1, eu‑central‑1) và Edge location của Amazon CloudFront, không phải vào số AZ bên trong một Region.
  • Khi triển khai đa AZ, các AZ vẫn nằm trong cùng một Region, nên khoảng cách địa lý giữa các AZ chỉ vài km, không có tác động đáng kể đến khách hàng toàn cầu.
  • Để cải thiện hiệu năng toàn cầu, cần sử dụng nhiều Region và/hoặc Amazon CloudFront với global edge network.

2. [SAI] Reduced overall data storage costs

  • Giải thích: Việc lưu trữ dữ liệu trên nhiều AZ thường sẽ tăng chi phí, không giảm. Ví dụ: Amazon S3 lưu trữ dữ liệu sao chép tự động qua 3 AZ (đây là chi phí chuẩn của lớp Standard).
  • Nếu muốn giảm chi phí lưu trữ, cần chọn lớp lưu trữ phù hợp (S3 Intelligent‑Tiering, Glacier) hoặc sử dụng tính năng “cross‑Region replication” để tối ưu chi phí, nhưng không liên quan tới số AZ.

3. [SAI] Ability to shut down an Availability Zone during periods of low demand

  • Giải thích: Không thể “tắt” một AZ theo ý muốn của khách hàng. Các AZ là cơ sở hạ tầng do AWS quản lý; người dùng không có quyền tắt, giảm hoặc thay đổi cấu hình AZ.
  • Khi nhu cầu giảm, công cụ Auto Scaling sẽ giảm số lượng instance hoặc containers trong mỗi AZ, nhưng AZ vẫn phải duy trì hoạt động để đảm bảo tính sẵn sàng cho các khách hàng khác.
  • Việc “shut down an AZ” không phải là một tính năng của AWS và không phải là lợi ích của việc triển khai đa AZ.

📚 Tham khảo (đến năm 2026)

  • AWS Well‑Architected Framework – Reliability Pillar (phiên bản cập nhật 2025): “Deploy across multiple Availability Zones to achieve high availability and fault tolerance.”
  • Amazon EC2 User Guide – Regions and Availability Zones (2026): mô tả cấu trúc AZ và khuyến nghị “use at least two AZs for production workloads.”
  • Amazon S3 Pricing (2026): “Standard storage class stores data redundantly across at least three AZs – cost is per GB stored, independent of AZ count.”
  • AWS Global Infrastructure Updates 2025‑2026: không có tính năng cho phép khách hàng tắt AZ; CloudFront và Global Accelerator là các dịch vụ cải thiện hiệu năng toàn cầu.

🔚 Tóm lại

  • Đáp án đúng: Resilient architecture and a highly available solution – vì đa AZ mang lại khả năng chịu lỗi và độ sẵn sàng cao.
  • Các đáp án còn lại sai vì chúng nhầm lẫn giữa kết nối toàn cầu, chi phí lưu trữ, và khả năng tắt AZ, những thứ không liên quan tới việc triển khai đa AZ trong một Region.

Hy vọng phân tích chi tiết này giúp bạn nắm vững kiến thức cần thiết cho kỳ thi AWS Certified DevOps Engineer – Professional! 🚀✨