Ngân hàng đề — AWS Certified Cloud Practitioner

Tìm thấy 1487 câu.

Câu 1461
Which AWS offering can analyze a company’s AWS environment to discover security vulnerabilities on Amazon EC2 instances?
  1. A Amazon Inspector
  2. B Amazon Macie
  3. C AWS Shield Standard
  4. D Security groups
Xem giải thích

🔎 Phân tích câu hỏi
Câu hỏi: “Which AWS offering can analyze a company’s AWS environment to discover security vulnerabilities on Amazon EC2 instances?”

  • Yêu cầu tìm dịch vụ AWS có khả năng quét, phân tích môi trường AWS, đặc biệt đối với các instance Amazon EC2, để phát hiện lỗ hổng bảo mật (vulnerabilities).
  • Điều này liên quan tới bảo mật lớp hệ thống (host‑level), bao gồm việc kiểm tra cấu hình, phần mềm, các cài đặt bảo mật và các điểm yếu đã biết.

✅ Đáp án đúng: Amazon Inspector


🧩 Giải thích chi tiết từng phương án

  1. Amazon Inspector

    • ✅ Đúng
    • Amazon Inspector là dịch vụ automated security assessment (đánh giá bảo mật tự động) dành cho Amazon EC2 và container images. Nó thực hiện đánh giá dựa trên các rules packages (định nghĩa lỗ hổng, best‑practice, compliance).
    • Khi được kích hoạt, Inspector sẽ thu thập metadata từ các instance (cài đặt OS, phần mềm, network configs), chạy agent (với phiên bản mới – Inspector 2 – không cần cài agent) và so sánh với CVE, NVD, và các tiêu chuẩn bảo mật như CIS Benchmarks. Kết quả được trả về dưới dạng finding (phát hiện) và recommendations để khắc phục.
    • Từ 2024 trở đi, Amazon Inspector 2 đã mở rộng khả năng continuous scanning và integration với AWS Security Hub, cho phép theo dõi lỗ hổng thời gian thực mà không cần quản lý agent.
  2. Amazon Macie

    • ❌ Sai
    • Amazon Macie là dịch vụ data security and privacy chuyên phát hiện, phân loại và bảo vệ dữ liệu nhạy cảm (PII, PHI, tài chính) trong Amazon S3. Nó sử dụng machine learning để nhận diện thông tin nhạy cảm và đưa ra cảnh báo.
    • Macie không quét EC2 và không tập trung vào lỗ hổng hệ thống; thay vào đó nó bảo vệ dữ liệu tĩnh trong S3.
  3. AWS Shield Standard

    • ❌ Sai
    • AWS Shield Standard là dịch vụ DDoS protection được tự động kích hoạt cho tất cả các tài nguyên AWS (CloudFront, ELB, Route 53, Global Accelerator). Nó bảo vệ trước các tấn công từ chối dịch vụ ở lớp mạng và transport.
    • Shield không thực hiện đánh giá lỗ hổng trên EC2, mà chỉ giảm thiểu các cuộc tấn công DDoS.
  4. Security groups

    • ❌ Sai
    • Security groups là firewall ảo cấp độ instance, dùng để kiểm soát inbound/outbound traffic dựa trên các rule.
    • Chúng không phải là dịch vụ phân tích hoặc quét lỗ hổng; chúng chỉ định nghĩa các quy tắc mạng. Không có khả năng phát hiện hoặc đánh giá bảo mật của phần mềm, cấu hình hệ thống.

📚 Tham khảo (tính đến 2026)


📝 Kết luận:
Đối với việc phân tích môi trường AWS để phát hiện lỗ hổng bảo mật trên các instance EC2, dịch vụ phù hợp nhất là Amazon Inspector. Các lựa chọn còn lại (Amazon Macie, AWS Shield Standard, Security groups) đều có mục tiêu bảo mật khác và không đáp ứng yêu cầu quét lỗ hổng hệ thống.

Câu 1462
A company plans to onboard new employees that will be working remotely. The company needs to set up Windows virtual desktops to create a working environment for the new employees. The employees must be able access the working environment from anywhere and by using their computer or a web browser.

Which AWS service or feature will meet these requirements?
  1. A Dedicated Hosts
  2. B AWS Global Accelerator
  3. C Amazon Workspaces
  4. D Amazon CloudFront
Xem giải thích

🔎 Phân tích câu hỏi
Công ty muốn tuyển dụng nhân viên làm việc từ xa và cần một môi trường desktop Windows ảo để nhân viên có thể “đăng nhập” và làm việc. Yêu cầu quan trọng:

  • Truy cập từ bất kỳ nơi nào (internet).
  • Có thể dùng máy tính cá nhân hoặc trình duyệt web (không giới hạn chỉ client phần mềm).

Vậy cần một dịch vụ “Desktop‑as‑a‑Service” (DaaS) của AWS, cho phép triển khai nhanh các máy ảo Windows, quản lý tập trung và hỗ trợ kết nối qua client native hoặc web browser.


✅ Đáp án đúng: Amazon WorkSpaces

Lý do chọn

  • Amazon WorkSpaces là dịch vụ DaaS được quản lý hoàn toàn, cung cấp máy ảo Windows (hiện hỗ trợ Windows 10, Windows 11 và các phiên bản Server).
  • Người dùng có thể kết nối bằng client Windows, macOS, iOS, Android hoặc truy cập qua trình duyệt web bằng tính năng WorkSpaces Web (được ra mắt và cải tiến liên tục tới 2026).
  • WorkSpaces tự động xử lý các khía cạnh mạng, bảo mật (Active Directory, MFA), lưu trữ (Amazon FSx, EBS) và tính phí theo giờ hoặc theo tháng, rất phù hợp với môi trường “remote‑first”.

🧩 Phân tích các phương án

1️⃣ Dedicated Hosts

  • Giải thích: Dedicated Hosts là máy chủ vật lý được dành riêng cho tài khoản AWS, cho phép chạy các instance EC2 trên phần cứng độc lập.
  • Tại sao sai: Dịch vụ này chỉ cung cấp cơ sở hạ tầng vật lý, không phải là giải pháp desktop ảo; không có tính năng client hoặc web để người dùng cuối “đăng nhập” như một desktop Windows. Ngoài ra, việc cấu hình, quản lý hệ điều hành và phần mềm sẽ phải do người dùng tự thực hiện – trái ngược với yêu cầu “đưa ra môi trường làm việc nhanh chóng”.
  • Kết luận: ❌ Không đáp ứng yêu cầu remote desktop với truy cập web.

2️⃣ AWS Global Accelerator

  • Giải thích: Global Accelerator là dịch vụ cải thiện tốc độ và tính sẵn sàng cho lưu lượng TCP/UDP bằng cách sử dụng mạng Amazon Edge và IP tĩnh.
  • Tại sao sai: Đây không phải là nền tảng cung cấp máy ảo hoặc desktop; nó chỉ là lớp mạng giúp tối ưu routing cho các ứng dụng đã triển khai (ví dụ EC2, ALB, NLB). Không cung cấp môi trường Windows, không có client hoặc giao diện web cho người dùng cuối.
  • Kết luận: ❌ Không liên quan tới việc tạo Windows virtual desktop.

3️⃣ Amazon WorkSpaces (đáp án đúng)

  • Giải thích: WorkSpaces cung cấp máy ảo Windows (hoặc Linux) dưới dạng dịch vụ DaaS, hỗ trợ kết nối qua client native và qua trình duyệt (WorkSpaces Web).
  • Tại sao đúng:
    • ✅ Đáp ứng đầy đủ yêu cầu “Windows virtual desktops”.
    • ✅ Người dùng có thể đăng nhập từ máy tính cá nhân (Windows, macOS, Linux) hoặc trình duyệt web mà không cần cài đặt phần mềm thêm.
    • ✅ Tích hợp sẵn với AWS Directory Service, Active Directory, MFA, và Amazon VPC để bảo mật.
    • ✅ Được tính phí theo giờ hoặc theo tháng, thích hợp cho môi trường nhân viên mới (tăng/giảm linh hoạt).
  • Kết luận: ✅ Là lựa chọn duy nhất đáp ứng toàn bộ tiêu chí.

4️⃣ Amazon CloudFront

  • Giải thích: CloudFront là mạng phân phối nội dung (CDN), dùng để cache và phân phối dữ liệu tĩnh hoặc động (web, video, API) từ các origin như S3, EC2, ALB.
  • Tại sao sai: CloudFront không cung cấp máy ảo hay desktop; nó chỉ tăng tốc truy cập nội dung. Không có khả năng tạo môi trường Windows, không có client hay giao diện web để “đăng nhập”.
  • Kết luận: ❌ Không liên quan tới việc triển khai desktop ảo.

📚 Tham khảo tài liệu (cập nhật đến 2026)

  1. Amazon WorkSpaces – Official Product Page
    https://aws.amazon.com/workspaces/
    (Chi tiết về hỗ trợ Windows 11, WorkSpaces Web, mô hình trả phí mới 2025‑2026)

  2. AWS Documentation – Amazon WorkSpaces User Guide
    https://docs.aws.amazon.com/workspaces/latest/adminguide/
    (Hướng dẫn triển khai, cấu hình AD, client và Web access)

  3. AWS Documentation – Dedicated Hosts
    https://docs.aws.amazon.com/ec2/latest/userguide/dedicated-hosts.html

  4. AWS Documentation – Global Accelerator
    https://docs.aws.amazon.com/global-accelerator/latest/dg/what-is-global-accelerator.html

  5. AWS Documentation – Amazon CloudFront
    https://docs.aws.amazon.com/cloudfront/


🔚 Kết luận:
Trong bốn phương án, Amazon WorkSpaces là dịch vụ duy nhất đáp ứng yêu cầu cung cấp Windows virtual desktops có thể truy cập từ bất kỳ máy tính hoặc trình duyệt web nào, phù hợp cho môi trường nhân viên làm việc từ xa. Các dịch vụ còn lại (Dedicated Hosts, Global Accelerator, CloudFront) không phải là giải pháp desktop ảo và do đó không phù hợp.

Câu 1463
A company wants to visualize and manage AWS Cloud costs and usage for a specific period of time.

Which AWS service or feature will meet these requirements?
  1. A Cost Explorer
  2. B Consolidated billing
  3. C AWS Organizations
  4. D AWS Budgets
Xem giải thích

📝 Phân tích câu hỏi
Câu hỏi yêu cầu: “Một công ty muốn visualize (hiển thị, trực quan) và manage (quản lý) chi phí và mức sử dụng AWS trong một khoảng thời gian nhất định.”
Điều này đòi hỏi một công cụ cho phép:

  1. Xem biểu đồ, bảng, và báo cáo chi phí theo ngày, tháng, quý, năm hoặc thời gian tùy ý.
  2. Lọc dữ liệu (theo dịch vụ, tài khoản, tag, khu vực, …) để hiểu chi phí ở mức chi tiết.
  3. Tương tác (điều chỉnh, tạo dự báo, đề xuất tối ưu) để “quản lý” chi phí – tức là có thể đưa ra quyết định giảm chi phí hoặc tối ưu tài nguyên.

AWS cung cấp một loạt tính năng liên quan đến tài chính, nhưng chỉ Cost Explorer đáp ứng đầy đủ yêu cầu visualize + manage cho một “specific period of time”.


✅ Đáp án đúng: Cost Explorer

  • Cost Explorer là dịch vụ đồ họa cho phép người dùng xem chi phí và mức sử dụng qua các khoảng thời gian tùy chỉnh (hàng ngày, tháng, quý, hoặc một khoảng thời gian tùy ý).
  • Nó cung cấp các báo cáo, biểu đồ, đồ thị có thể lọc theo dịch vụ, tài khoản, tag, khu vực, và điều chỉnh thời gian.
  • Người dùng có thể đặt dự báo, phân tích xu hướng, và đề xuất tối ưu chi phí (ví dụ: chuyển sang Reserved Instances, Savings Plans).
  • Từ 2024‑2026, AWS đã nâng cấp Cost Explorer với Cost Anomaly Detection (phát hiện bất thường) và Cost Categories mở rộng, giúp quản lý chi phí trong một giai đoạn cụ thể trở nên dễ dàng hơn.

Nguồn: AWS Documentation – Cost Management Tools – Cost Explorer (https://docs.aws.amazon.com/cost-management/latest/userguide/cost-explorer.html) (phiên bản cập nhật 2026).


❌ Các phương án sai và giải thích

1. Consolidated billing

  • Mô tả ngắn: Tính năng cho phép tổng hợp chi phí của nhiều tài khoản AWS vào một hoá đơn duy nhất.
  • Tại sao sai:
    • Nó chỉ tập trung hoá đơn, không cung cấp giao diện trực quan để visualize chi phí theo thời gian.
    • Không cho phép lọc chi tiết, không có biểu đồ, không hỗ trợ quản lý chi phí trong một khoảng thời gian cụ thể.
    • Được dùng trong AWS Organizations, nhưng không phải công cụ phân tích chi phí.

Nguồn: AWS Organizations – Consolidated Billing (https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_accounts_consolidated-billing.html).

2. AWS Organizations

  • Mô tả ngắn: Dịch vụ quản lý cấu trúc tài khoản, chính sách SCP, và điều hành nhiều tài khoản trong một tổ chức.
  • Tại sao sai:
    • Tập trung vào quản lý tài khoản và chính sách bảo mật, không phải visualization chi phí.
    • Mặc dù tổ chức cho phép điều phối báo cáo chi phí (thông qua Consolidated Billing), nhưng không cung cấp giao diện phân tích chi phí trực quan như Cost Explorer.

Nguồn: AWS Organizations – What is AWS Organizations? (https://docs.aws.amazon.com/organizations/latest/userguide/orgs_introduction.html).

3. AWS Budgets

  • Mô tả ngắn: Dịch vụ cho phép đặt ngân sách (budget) và nhận cảnh báo khi chi phí hoặc sử dụng vượt ngưỡng.
  • Tại sao sai:
    • Budgets tập trung vào cảnh báo & ngưỡng, không phải visualize chi phí chi tiết theo thời gian.
    • Nó không cung cấp các biểu đồ, báo cáo lịch sử, hay khả năng phân tích sâu cho một giai đoạn cụ thể.
    • Thường được dùng kèm với Cost Explorer để nhận cảnh báo dựa trên dữ liệu Cost Explorer.

Nguồn: AWS Budgets – User Guide (https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/budgets-managing-costs.html).


📚 Tổng kết

  • Cost Explorer ✅ là công cụ duy nhất trong các lựa chọn đáp ứng cả visualize và manage chi phí, đồng thời cho phép người dùng chọn khoảng thời gian cụ thể để xem và phân tích.
  • Consolidated billing, AWS Organizations, và AWS Budgets ❌ chỉ đáp ứng một phần nhu cầu (tổng hợp hoá đơn, quản lý tài khoản, hay cảnh báo ngân sách) và không cung cấp khả năng trực quan và phân tích chi phí chi tiết cho một khoảng thời gian nhất định.

🔎 Lời khuyên thực tiễn cho DevOps Engineer:

  • Khi cần đánh giá chi phí cho một dự án hoặc giai đoạn triển khai, hãy kích hoạt Cost Explorer, tạo báo cáo tùy chỉnh (custom report) với filter thời gian và tag để gán chi phí cho từng môi trường (dev, test, prod).
  • Kết hợp AWS Budgets để nhận cảnh báo khi chi phí vượt ngưỡng đã định, và Cost Anomaly Detection (từ 2025) để tự động phát hiện các biến động bất thường.
  • Sử dụng AWS Organizations + Consolidated Billing để tổng hợp chi phí toàn công ty, sau đó đưa dữ liệu vào Cost Explorer để phân tích chi tiết.

Chúc bạn thành công trong việc quản lý chi phí AWS! 🚀

Câu 1464
Which AWS service supports MySQL database engines?
  1. A Amazon Dynamo DВ
  2. B Amazon RDS
  3. C Amazon DocumentDB (with MongoDB compatibility)
  4. D Amazon ElastiCache
Xem giải thích

🔎 Phân tích câu hỏi
Câu hỏi: “Which AWS service supports MySQL database engines?”
‑ Yêu cầu xác định dịch vụ AWS nào cho phép triển khai và quản lý các engine MySQL (MySQL Community Edition, MariaDB, hoặc Aurora‑MySQL).
‑ Trong danh sách đáp án, chỉ có một dịch vụ cung cấp khả năng này; các dịch vụ còn lại phục vụ các loại cơ sở dữ liệu hoặc mục đích khác (NoSQL, document‑oriented, cache).


✅ Đáp án đúng

🟢 Amazon RDS

Lý do:

  • Amazon Relational Database Service (RDS) là dịch vụ quản lý cơ sở dữ liệu quan hệ đầy đủ và hiện hỗ trợ MySQL, MariaDB, PostgreSQL, Oracle, SQL Server và Amazon Aurora (có phiên bản tương thích MySQL).
  • Khi tạo một DB instance trong RDS, bạn có thể chọn “MySQL” làm engine và AWS sẽ tự động xử lý các tác vụ quản trị như backup, patching, scaling, và high‑availability (Multi‑AZ).
  • Từ 2025, RDS đã cập nhật hỗ trợ MySQL 8.0.x và Aurora‑MySQL 3.x, đáp ứng các tính năng mới như TLS 1.3, tối ưu hoá bộ nhớ, và khả năng read‑replica nâng cao.

Tham khảo:


🧩 Phân tích các phương án khác (đúng/sai)

  1. Amazon Dynamo DВ

    • Giải thích: DynamoDB là dịch vụ NoSQL key‑value và document store hoàn toàn không hỗ trợ các engine quan hệ như MySQL. Nó cung cấp khả năng mở rộng tự động và độ trễ mili‑giây, nhưng không cho phép chạy câu lệnh SQL truyền thống.
    • Kết luận: ❌ Sai, vì DynamoDB không phải là dịch vụ DB quan hệ và không hỗ trợ MySQL.
  2. Amazon RDS

    • (Đã phân tích ở trên)
    • Kết luận: ✅ Đúng.
  3. Amazon DocumentDB (with MongoDB compatibility)

    • Giải thích: DocumentDB là dịch vụ document‑oriented được thiết kế để tương thích với API của MongoDB. Nó không chạy các engine MySQL hay hỗ trợ SQL.
    • Kết luận: ❌ Sai.
  4. Amazon ElastiCache

    • Giải thích: ElastiCache là dịch vụ in‑memory cache (Redis hoặc Memcached). Nó không phải là hệ quản trị cơ sở dữ liệu và không cung cấp bất kỳ engine MySQL nào.
    • Kết luận: ❌ Sai.

📘 Tổng kết nhanh gọn

  • Đúng: Amazon RDS – duy nhất trong danh sách hỗ trợ MySQL (cả MySQL Community và Aurora‑MySQL).
  • Sai: Amazon DynamoDB, Amazon DocumentDB, Amazon ElastiCache – không phải dịch vụ DB quan hệ và không có engine MySQL.

💡 Mẹo thi: Khi gặp câu hỏi “supports MySQL”, hãy nhớ rằng các dịch vụ RDS (bao gồm Aurora) là lựa chọn duy nhất; các dịch vụ khác (DynamoDB, DocumentDB, ElastiCache) luôn liên quan tới NoSQL, document‑store hoặc cache và không hỗ trợ MySQL.


Câu 1465
A company purchased Amazon EC2 Standard Reserved Instances (RIs) for a workload in the AWS Cloud. The company needs to move part of the workload to an instance family that does not match the instance family of these Standard RIs.

How can the company take advantage of the Standard RIs that it no longer needs?
  1. A Contact the AWS Support team, and ask the team to sell the Standard RIs
  2. B Sell the Standard RIs on the Amazon EC2 Reserved Instance Marketplace
  3. C Sell the Standard RIs as a third-party seller on the AWS Marketplace
  4. D Convert the Standard RIs to Savings Plans
Xem giải thích

🔎 Giải thích câu hỏi
Một công ty đã mua Amazon EC2 Standard Reserved Instances (RIs) để chạy một khối tải.
Giờ họ muốn chuyển một phần khối tải sang family máy ảo khác (ví dụ: từ m5 sang c6g).
Standard RIs chỉ “gắn” (bind) với instance family đã mua, vì vậy chúng không còn phù hợp với nhu cầu mới.
Câu hỏi đặt ra: Công ty có thể tận dụng (hoặc thu hồi) giá trị của các Standard RIs không còn dùng như thế nào?


✅ Đáp án đúng

Sell the Standard RIs on the Amazon EC2 Reserved Instance Marketplace

  • Các Standard RIs còn thời gian còn lại và đủ điều kiện bán lại (có ít nhất 12 tháng còn lại và không bị “dedicated tenancy” hoặc “host”…) có thể được đăng bán trên Reserved Instance Marketplace.
  • Khi bán, người mua sẽ nhận được giảm giá so với giá On‑Demand và người bán (công ty) nhận được giá trị còn lại của RI (trừ phí marketplace).
  • Đây là cách duy nhất do AWS cung cấp để “thu hồi” chi phí của một Reserved Instance mà bạn không còn dùng.

Tham khảo: AWS Documentation – “Selling Reserved Instances” (phiên bản cập nhật 2026).


📚 Phân tích các phương án (giữ nguyên nội dung tiếng Anh)

1️⃣ Contact the AWS Support team, and ask the team to sell the Standard RIs

  • Lý do sai: AWS không cho phép đội hỗ trợ bán Reserved Instances thay mặt khách hàng. Việc bán RI phải được thực hiện tự động qua Reserved Instance Marketplace của AWS. Không có quy trình “yêu cầu hỗ trợ bán”.

2️⃣ Sell the Standard RIs on the Amazon EC2 Reserved Instance Marketplace

  • Lý do đúng: Như đã nêu ở trên, Marketplace là kênh chính thức để đăng bán các Standard RIs còn thời gian. Khi có người mua, RI sẽ được chuyển quyền và công ty nhận được tiền bán (trừ phí).

3️⃣ Sell the Standard RIs as a third‑party seller on the AWS Marketplace

  • Lý do sai: AWS Marketplace là nền tảng cho phần mềm, AMI, SaaS, và các sản phẩm của bên thứ ba, không phải để bán Reserved Instances. Reserved Instances chỉ có thể giao dịch trên Reserved Instance Marketplace (cũng thuộc EC2, không phải AWS Marketplace).

4️⃣ Convert the Standard RIs to Savings Plans

  • Lý do sai: Savings Plans và Reserved Instances là hai cơ chế chi phí không thể chuyển đổi lẫn nhau. Một Standard RI không thể “chuyển đổi” hay “đổi” thành Savings Plans. Bạn chỉ có thể mua thêm Savings Plans, không thể biến RI hiện có thành Savings Plans.

🛠️ Các bước thực hiện thực tế (2026)

  1. Kiểm tra tính khả dụng để bán

    aws ec2 describe-reserved-instances --filters Name=state,Values=active
    
    • Đảm bảo RI có >= 12 tháng còn lại và không bị ràng buộc tenancy đặc biệt.
  2. Đăng bán trên Marketplace

    • Vào AWS Management Console → EC2 → Reserved Instances → Marketplace.
    • Chọn RI, nhấn “Sell Reserved Instance”, nhập giá bán (thường là đánh giá dựa trên giá thị trường hiện tại).
  3. Theo dõi giao dịch

    • Khi có mua, AWS sẽ tự động chuyển quyền và thanh toán cho bạn (trừ phí 12% marketplace fee).

📌 Lưu ý quan trọng (2026)

  • Standard RIs có thể được sửa đổi (size, AZ, tenancy) nhưng không thể đổi family.
  • Convertible RIs mới là loại cho phép đổi family, tuy nhiên chúng thường có giá cao hơn và được bán không được hỗ trợ trên Marketplace.
  • Savings Plans vẫn là lựa chọn nếu muốn linh hoạt hơn cho các workload đa family, nhưng không thể dùng để “hồi sinh” các RI đã mua.

📚 Tham khảo nguồn


🧩 Tóm tắt nhanh:
Nếu một công ty có Standard RIs không còn phù hợp với family mới, cách duy nhất để tận dụng giá trị còn lại là bán chúng trên Amazon EC2 Reserved Instance Marketplace. Các phương án còn lại không được hỗ trợ bởi AWS hoặc không áp dụng cho loại RI này. 🚀

Câu 1466
A company is releasing a business-critical application. Before the release, the company needs strategic planning assistance from AWS. During the release, the company needs AWS infrastructure event management and real-time support.

What should the company do to meet these requirements?
  1. A Access AWS Trusted Advisor
  2. B Contact the AWS Partner Network (APN)
  3. C Sign up for AWS Enterprise Support
  4. D Contact AWS Professional Services
Xem giải thích

🔍 Phân tích câu hỏi

Một công ty sắp ra mắt một ứng dụng quan trọng đối với doanh nghiệp.

  • Trước khi ra mắt, họ cần hỗ trợ lập kế hoạch chiến lược (đánh giá kiến trúc, sizing, best‑practice, …).
  • Khi thực hiện ra mắt, họ cần quản lý sự kiện hạ tầng (AWS Infrastructure Event Management – IEM) và hỗ trợ trực tiếp, thời gian thực nếu có sự cố hoặc yêu cầu khẩn cấp.

Vậy dịch vụ nào của AWS có thể đáp ứng đồng thời cả hai nhu cầu trên?


✅ Đáp án đúng: Sign up for AWS Enterprise Support

Tại sao?

  • AWS Enterprise Support cung cấp Technical Account Manager (TAM), người sẽ làm việc cùng công ty để lên kế hoạch chiến lược, thực hiện Well‑Architected Review, AWS Infrastructure Event Management và các buổi chuẩn bị “Launch Readiness”.
  • Khi ngày ra mắt đến, TAM cùng đội ngũ AWS Support Concierge và 24/7 access to Senior Cloud Support Engineers sẽ hỗ trợ real‑time qua AWS Support Center, chat, phone.
  • Gói Enterprise còn bao gồm Event Management, Incident Management, Proactive Guidance, và Escalation Management – chính là các yếu tố câu hỏi yêu cầu.
  • Được cập nhật tới 2026, Enterprise Support vẫn là cấp hỗ trợ cao nhất và duy nhất tích hợp IEM và Strategic Planning trong cùng một hợp đồng.

📋 Giải thích các phương án (giữ nguyên tiếng Anh)

❌ Access AWS Trusted Advisor

  • Trusted Advisor là một công cụ kiểm tra best‑practice (chi phí, bảo mật, fault tolerance, performance, service limits).
  • Nó không cung cấp dịch vụ tư vấn chiến lược, không có Technical Account Manager, và không hỗ trợ real‑time event management trong giai đoạn ra mắt.
  • Do đó không đáp ứng yêu cầu “lập kế hoạch chiến lược” và “hỗ trợ thời gian thực”.

❌ Contact the AWS Partner Network (APN)

  • APN là mạng lưới các đối tác (Consulting Partners, ISV Partners). Bạn có thể tìm kiếm đối tác để nhận tư vấn, nhưng:
    • Không phải là dịch vụ được AWS cung cấp trực tiếp; cần ký hợp đồng với đối tác riêng.
    • Không đảm bảo hỗ trợ 24/7 hoặc Infrastructure Event Management trừ khi đối tác tự cung cấp, nhưng không có cam kết chính thức như Enterprise Support.
  • Vì câu hỏi yêu cầu “strategic planning assistance from AWS” và “real‑time support” từ AWS, APN không phải là đáp án chính xác.

✅ Sign up for AWS Enterprise Support

  • Đã giải thích ở phần trên. Đây là cấp hỗ trợ duy nhất tích hợp TAM, Infrastructure Event Management, Launch Readiness, và 24/7 senior engineer support – đáp ứng đầy đủ cả hai yêu cầu.

❌ Contact AWS Professional Services

  • AWS Professional Services là đội ngũ tư vấn độc lập (cũng cung cấp kiến trúc, migration, và các dự án lớn).
  • Tuy họ có thể giúp lập kế hoạch chiến lược, nhưng không cung cấp dịch vụ support 24/7 hay Event Management trong thời gian thực của một sự kiện ra mắt.
  • Thông thường, Professional Services làm việc theo dự án và không bao gồm support SLA như Enterprise Support.

📚 Tham khảo (cập nhật tới 2026)

  1. AWS Support Plans – Enterprise
  2. AWS Infrastructure Event Management (IEM) – mô tả chi tiết trong tài liệu AWS Support.
  3. Technical Account Manager (TAM) Overview
  4. AWS Trusted Advisor – giới hạn chức năng.

🧩 Tóm tắt nhanh:

  • Enterprise Support → ✅ Kế hoạch chiến lược + IEM + hỗ trợ 24/7.
  • Trusted Advisor → ❌ Chỉ là công cụ kiểm tra.
  • APN → ❌ Đối tác bên ngoài, không cam kết support trực tiếp.
  • Professional Services → ❌ Tư vấn dự án, không hỗ trợ real‑time.

Vậy công ty nên đăng ký AWS Enterprise Support để đáp ứng đầy đủ yêu cầu của mình. 🚀

Câu 1467
A company wants to improve employee productivity by providing a way for employees to search for questions and retrieve specific answers. The company wants to use a single intelligent search interface.

Which AWS service will meet these requirements?
  1. A Amazon Connect
  2. B Amazon Kendra
  3. C Amazon Lex
  4. D Amazon Comprehend
Xem giải thích

🔎 Phân tích câu hỏi
Công ty muốn tăng năng suất làm việc của nhân viên bằng cách cung cấp một công cụ “tìm kiếm thông minh” duy nhất, cho phép nhân viên nhập câu hỏi và nhận câu trả lời cụ thể. Yêu cầu then chốt:

  1. Tìm kiếm ngữ nghĩa (understanding intent, synonyms, typo tolerance).
  2. Trả về tài liệu/đoạn trả lời chính xác (đôi khi dựa trên nhiều nguồn dữ liệu).
  3. Giao diện đơn giản, duy nhất – không cần xây dựng chatbot đa bước, không cần trung tâm cuộc gọi, không chỉ phân tích cảm xúc.

Vì vậy câu hỏi đang hỏi “Dịch vụ AWS nào cung cấp khả năng search‑and‑answer dựa trên trí tuệ nhân tạo?”.


✅ Đáp án đúng: Amazon Kendra

Lý do chọn:

  • Amazon Kendra là dịch vụ search engine AI‑driven được thiết kế để “đặt câu hỏi và nhận câu trả lời” từ các nguồn dữ liệu nội bộ (S3, SharePoint, Confluence, RDS, DynamoDB, v.v.).
  • Nó hỗ trợ natural language queries, hiểu ngữ cảnh, đồng nghĩa và thậm chí tự động đề xuất câu trả lời ngắn gọn (extractive QA).
  • Kendra cung cấp single unified search UI (có thể nhúng vào portal nội bộ) – đáp ứng “single intelligent search interface”.
  • Các tính năng mới (tính tới 2026) như RAG (Retrieval‑Augmented Generation) với tích hợp LLM, cho phép trả lời câu hỏi phức tạp hơn bằng cách kết hợp tài liệu nội bộ và mô hình ngôn ngữ lớn.

Do đó, Amazon Kendra là giải pháp phù hợp nhất.


🧩 Phân tích các phương án khác

  • Amazon Connect

    • Giải thích: Amazon Connect là dịch vụ call‑center và contact center dựa trên cloud, cung cấp giao diện thoại, chat và AI bot cho hỗ trợ khách hàng. Nó không phải là công cụ tìm kiếm văn bản hay trả lời câu hỏi dựa trên tài liệu nội bộ. Vì vậy không đáp ứng yêu cầu “search‑and‑answer”.
    • ✅ Không phù hợp.
  • Amazon Lex

    • Giải thích: Amazon Lex là dịch vụ tạo chatbot với khả năng nhận dạng giọng nói và xử lý ngôn ngữ tự nhiên để thực hiện các luồng hội thoại. Lex chủ yếu trả lời dựa trên intent‑slot model và không có khả năng tìm kiếm qua kho tài liệu đa dạng như Kendra. Nó thích hợp cho các bot giao dịch, không phải cho tìm kiếm câu trả lời chung.
    • ❌ Không đáp ứng yêu cầu.
  • Amazon Comprehend

    • Giải thích: Amazon Comprehend là dịch vụ phân tích ngôn ngữ (sentiment analysis, entity extraction, topic modeling, key phrase extraction). Nó không cung cấp giao diện tìm kiếm và không trả lời câu hỏi người dùng. Thay vào đó, nó được dùng để trích xuất thông tin từ văn bản, có thể là thành phần phụ trợ cho Kendra nhưng không đủ một mình.
    • ❌ Không đáp án đúng.

📚 Tham khảo tài liệu (tính đến 2026)

  1. Amazon Kendra – Intelligent Search Service – AWS Documentation, phiên bản cập nhật 2026: https://docs.aws.amazon.com/kendra/latest/dg/
  2. Amazon Lex – Build Conversational Interfaces – AWS Documentation, 2026: https://docs.aws.amazon.com/lex/latest/dg/
  3. Amazon Connect – Cloud Contact Center – AWS Documentation, 2026: https://docs.aws.amazon.com/connect/latest/adminguide/
  4. Amazon Comprehend – Natural Language Processing – AWS Documentation, 2026: https://docs.aws.amazon.com/comprehend/latest/dg/
  5. AWS Blog – “Retrieval‑Augmented Generation with Amazon Kendra and Bedrock” (Nov 2025) – mô tả tính năng RAG mới của Kendra.

🛠️ Kết luận: Đối với yêu cầu “cung cấp một giao diện tìm kiếm thông minh duy nhất, cho phép nhân viên nhập câu hỏi và nhận câu trả lời cụ thể”, Amazon Kendra là dịch vụ AWS phù hợp nhất. Các dịch vụ còn lại (Connect, Lex, Comprehend) đều có mục đích và tính năng khác, không đáp ứng nhu cầu tìm kiếm trả lời ngữ nghĩa trong môi trường doanh nghiệp.

Câu 1468
A company wants an Amazon S3 solution that provides access to object storage within single-digit milliseconds.

Which solution will meet these requirements?
  1. A S3 Express One Zone
  2. B S3 Standard
  3. C S3 Glacier Flexible Retrieval
  4. D S3 Glacier Instant Retrieval
Xem giải thích

📖 Giải thích nội dung câu hỏi

Câu hỏi yêu cầu “cung cấp truy cập vào object storage trong khoảng thời gian đơn vị mili‑giây một chữ số (single‑digit milliseconds)”.
Nghĩa là khi một ứng dụng gọi GET hoặc PUT tới một đối tượng trong S3, thời gian đáp ứng phải ở mức < 10 ms. Đây là yêu cầu về độ trễ (latency) rất cao, thường chỉ thấy ở các storage lớp “high‑performance / low‑latency” của S3.

AWS hiện nay (tính đến 2026) có một số storage class chính:

Storage class Độ bền & tính sẵn sàng Độ trễ trung bình (theo tài liệu) Đối tượng sử dụng
S3 Standard Multi‑AZ, 99.999999999% durability vài chục ms (10‑30 ms) Dữ liệu “hot”, thường xuyên truy cập
S3 Express One Zone One‑AZ, 99.999999999% durability trong AZ single‑digit ms (≈ 2‑5 ms) Workloads cần latency cực thấp, chấp nhận rủi ro mất AZ
S3 Glacier Flexible Retrieval Archival, retrieval từ 2 h – 12 h > 1000 ms (giờ) Dữ liệu ít truy cập, lưu trữ lâu dài
S3 Glacier Instant Retrieval Archival, retrieval trong vài giây ≈ 10 ms – vài chục ms (không phải single‑digit) Dữ liệu ít truy cập nhưng cần truy cập nhanh hơn Glacier Flexible

Vì câu hỏi chỉ quan tâm tới độ trễ single‑digit milliseconds, chỉ có S3 Express One Zone đáp ứng được yêu cầu này.


✅ Đáp án đúng

- S3 Express One Zone

🛠️ Lý do chọn

  • Độ trễ: Tài liệu AWS (2026) ghi rằng S3 Express One Zone cung cấp latency trong khoảng 2‑5 ms, tức là “single‑digit milliseconds”.
  • Thiết kế: Được tối ưu cho high‑throughput, low‑latency workloads trong một Availability Zone duy nhất.
  • Chi phí: So với S3 Standard, chi phí lưu trữ thường thấp hơn vì không phải sao chép dữ liệu sang nhiều AZ, đồng thời vẫn duy trì độ bền 99.999999999% trong AZ đó.

Tham khảo: Amazon S3 Storage Classes – S3 Express One Zone (AWS Documentation, phiên bản 2026).


❌ Giải thích các phương án sai

- S3 Standard

  • Độ trễ: S3 Standard cung cấp latency trung bình khoảng 10‑30 ms, chưa đạt “single‑digit”.
  • Kiến trúc: Lưu trữ đa AZ, mục tiêu là độ bền và khả năng chịu lỗi cao, không tối ưu cho latency cực thấp.
  • Kết luận: Không đáp ứng yêu cầu “single‑digit milliseconds”, vì vậy không phải là đáp án đúng.

- S3 Glacier Flexible Retrieval

  • Độ trễ: Đây là lớp lưu trữ archival. Thời gian truy xuất thường từ 2 giờ tới 12 giờ (với “standard retrieval”) hoặc từ vài phút tới vài giờ (với “expedited retrieval”).
  • Mục đích: Dùng cho dữ liệu ít truy cập, không cần thời gian đáp ứng nhanh.
  • Kết luận: Độ trễ quá cao, hoàn toàn không phù hợp với yêu cầu single‑digit ms.

- S3 Glacier Instant Retrieval

  • Độ trễ: Mặc dù “Instant Retrieval” giảm thời gian truy xuất xuống vài giây, nhưng vẫn lớn hơn 1 s (≈ 1000 ms) và không đạt mức single‑digit ms.
  • Mục đích: Lưu trữ dữ liệu ít truy cập, nhưng cần truy cập nhanh hơn so với Glacier Flexible Retrieval.
  • Kết luận: Không đáp ứng tiêu chí “single‑digit milliseconds”.

📚 Nguồn tham khảo

  1. Amazon S3 Storage Classes – https://docs.aws.amazon.com/AmazonS3/latest/userguide/storage-class-intro.html (phiên bản 2026).
  2. S3 Express One Zone – Low‑latency, high‑throughput storage – https://aws.amazon.com/s3/express-one-zone/ (cập nhật 2026).
  3. Performance considerations for Amazon S3 – https://docs.aws.amazon.com/AmazonS3/latest/userguide/performance-considerations.html.

🧩 Tổng kết

  • Yêu cầu “single‑digit millisecond latency” → S3 Express One Zone là giải pháp duy nhất trong các lựa chọn.
  • Các lớp khác (S3 Standard, S3 Glacier Flexible Retrieval, S3 Glacier Instant Retrieval) không đáp ứng được tiêu chuẩn latency này vì chúng được thiết kế cho các mục đích lưu trữ khác nhau (độ bền đa AZ, lưu trữ lâu dài/archival).

💡 Mẹo thi: Khi gặp câu hỏi về “latency”, luôn nhớ kiểm tra các đặc tính latency được công bố trong tài liệu chính thức của AWS cho từng storage class. Nếu câu hỏi yêu cầu “single‑digit ms”, chỉ có các lớp S3 Express (One Zone hoặc Multi‑AZ) mới đáp ứng.

Câu 1469 Chọn nhiều đáp án
A company runs an uninterruptible Amazon EC2 workload on AWS 24 hours a day, 7 days a week. The company will require the same instance family and instance type to run the workload for the next 12 months.

Which combination of purchasing options should the company choose to MOST optimize costs? (Choose two.)
  1. A Standard Reserved Instance
  2. B Convertible Reserved Instance
  3. C Compute Savings Plan
  4. D Spot Instance
  5. E All Upfront payment
Xem giải thích

📖 Phân tích câu hỏi

Công ty có một khối tải không ngừng chạy trên Amazon EC2 24/7 và dự kiến sẽ cần cùng một family và cùng một type trong 12 tháng tới.
Yêu cầu: chọn hai phương án mua (purchasing options) sao cho chi phí được tối ưu nhất.

Các đặc điểm quan trọng cần cân nhắc

  • Uninterruptible → không thể chấp nhận việc instance bị dừng / hủy bất kỳ lúc nào.
  • Workload cố định, cùng family‑type → không cần tính linh hoạt chuyển đổi giữa các loại instance.
  • Thời gian sử dụng 12 tháng → đủ thời gian để tận dụng các ưu đãi dài hạn (Reserved Instances hoặc Savings Plans).

Với các điều kiện trên, giá trị giảm giá sâu nhất thường đến từ Standard Reserved Instance (RI) khi thanh toán toàn bộ (All Upfront).


✅ Đáp án đúng (chọn 2)

  1. Standard Reserved Instance
  2. All Upfront payment

🟢 Lý do:

  • Standard RI cung cấp mức giảm giá lên tới ≈ 75 % so với giá On‑Demand khi bạn cam kết sử dụng cùng instance family và type trong 1‑3 năm. Đối với một workload không thể gián đoạn và đã biết trước kiểu instance, đây là lựa chọn “giá cố định – giảm giá tối đa”.
  • All Upfront payment là phương án thanh toán cho RI (cũng áp dụng cho Savings Plans). Khi trả toàn bộ chi phí của RI trước, AWS giảm thêm ≈ 3‑5 % so với Partial hoặc No Upfront. Vì công ty đã quyết định dùng RI trong 12 tháng và không có rủi ro tài chính, việc trả All Upfront là cách tối ưu nhất để cắt giảm chi phí.

❌ Giải thích các phương án còn lại (sai)

  • Convertible Reserved Instance

    • Giải thích: Convertible RI cho phép đổi sang các instance khác (family, OS, tenancy) trong suốt thời gian hợp đồng, đổi lại mức giảm giá thường kém hơn Standard RI (khoảng 40‑60 % so với On‑Demand). Vì workload của công ty đã cố định và không cần tính linh hoạt, việc trả thêm cho khả năng chuyển đổi không mang lại lợi ích và thậm chí làm giảm mức chiết khấu.
    • 👉 Không tối ưu chi phí trong trường hợp này.
  • Compute Savings Plan

    • Giải thích: Savings Plans (đặc biệt là Compute Savings Plan) cung cấp giảm giá linh hoạt (tối đa ~ 66 % so với On‑Demand) và cho phép chuyển đổi giữa các family, region, OS… Tuy có lợi cho môi trường đa dạng, đối với một workload cố định và đã biết trước loại instance, Standard RI vẫn cho mức chiết khấu sâu hơn. Ngoài ra, Savings Plan không yêu cầu “All Upfront” để nhận mức giảm tối đa – nhưng khi so sánh mức giảm thực tế, Standard RI + All Upfront vẫn thắng.
    • 👉 Không phải là lựa chọn tối ưu nhất cho trường hợp này.
  • Spot Instance

    • Giải thích: Spot Instances có giá rất rẻ (thường 70‑90 % so với On‑Demand) nhưng có thể bị thu hồi bất cứ lúc nào khi giá Spot tăng hoặc capacity hết. Đối với một workload không ngừng, việc bị gián đoạn là không chấp nhận được, nên Spot không phù hợp dù chi phí thấp.
    • 👉 Không đáp ứng yêu cầu “uninterruptible”, vì vậy loại bỏ.
  • All Upfront payment (đúng – được chọn cùng với Standard Reserved Instance)

    • Giải thích: Khi áp dụng cho Standard RI, phương án thanh toán này giảm thêm chi phí so với Partial hoặc No Upfront. Nếu chỉ chọn “All Upfront” mà không kèm Standard RI thì không đủ để tạo ra ưu đãi (All Upfront không phải là một loại mua độc lập, mà là cách thanh toán cho RI hoặc Savings Plan). Vì vậy, trong câu hỏi cần kết hợp “Standard Reserved Instance” và “All Upfront payment”.

📌 Tổng kết (kết hợp 2 lựa chọn)

  • Standard Reserved Instance + All Upfront payment → giảm ≈ 75 % + 3‑5 % so với On‑Demand → là kết hợp tối ưu nhất cho một workload liên tục, không thể gián đoạn, cố định trong 12 tháng.

📚 Tham khảo

🛠️ Mẹo thực tiễn: Khi triển khai một workload không gián đoạn và đã xác định rõ instance type, hãy đặt Standard RI với All Upfront ngay trong AWS Management Console → EC2 → Reserved Instances → Purchase Reserved Instances → chọn All Upfront. Đừng quên giám sát sử dụng để xác nhận không có “over‑provisioning” và tận dụng tối đa mức giảm giá.

Câu 1470
A company wants to run its application's code without having to provision and manage servers.

Which AWS service will meet this requirement?
  1. A AWS Glue
  2. B AWS Lambda
  3. C AWS CodeDeploy
  4. D Amazon CodeGuru
Xem giải thích

🔎 Phân tích câu hỏi
Công ty muốn chạy mã nguồn của ứng dụng mà không cần provision (cấp phát) và quản lý máy chủ. Đây là mô hình “serverless” – người dùng chỉ cần đưa code lên, AWS lo việc thực thi, scale và tính phí dựa trên thời gian thực thi. Vì vậy chúng ta cần tìm dịch vụ AWS cung cấp môi trường thực thi hàm (function) hoặc container mà không yêu cầu quản lý cơ sở hạ tầng.


✅ Đáp án đúng

✅ AWS Lambda

Lý do:

  • AWS Lambda là dịch vụ serverless compute cho phép chạy code (hỗ trợ nhiều runtime: Node.js, Python, Java, .NET, Go, …) mà không cần tạo, cấu hình, hoặc quản lý máy ảo, container hay server.
  • Lambda tự động scale theo số lượng sự kiện (request) và tính phí dựa trên số milisecond thực thi và số lần gọi.
  • Nó tích hợp sẵn với hầu hết các nguồn sự kiện AWS (API Gateway, S3, DynamoDB Streams, EventBridge, …) – phù hợp với yêu cầu “run code without provisioning servers”.

Từ phiên bản 2025‑2026, Lambda còn hỗ trợ container images (tối đa 10 GB) và graceful shutdown, giúp đưa các ứng dụng phức tạp hơn vào môi trường serverless mà không thay đổi kiến trúc.


❌ Giải thích các phương án còn lại

  • AWS Glue

    • AWS Glue là dịch vụ ETL (Extract, Transform, Load) và data catalog cho việc chuẩn bị và di chuyển dữ liệu.
    • Nó cung cấp AWS Glue Jobs (cũng là dạng serverless), nhưng mục tiêu chính là xử lý dữ liệu, không phải chạy application code chung.
    • Vì yêu cầu của câu hỏi là chạy mã ứng dụng chung, Glue không phù hợp.
  • AWS CodeDeploy

    • CodeDeploy là dịch vụ deployment automation – giúp tự động triển khai ứng dụng lên EC2, on‑premise server hoặc AWS Lambda.
    • Nó không phải là môi trường thực thi; nó chỉ quản lý việc đưa code tới môi trường đã có (server hoặc Lambda).
    • Do vậy không đáp ứng yêu cầu “run code without provisioning servers”.
  • Amazon CodeGuru

    • CodeGuru là AI-powered code reviewer và performance profiler cho Java và Python.
    • Nó giúp phát hiện lỗi, đề xuất tối ưu, nhưng không thực thi code.
    • Vì vậy không liên quan tới việc chạy ứng dụng serverless.

🧩 Tóm tắt nhanh (liệt kê)

  • Câu hỏi: Cần dịch vụ AWS cho phép chạy code không cần quản lý server.
  • Đáp án đúng: AWS Lambda ✅
  • Lý do chọn Lambda: Serverless compute, tự động scaling, trả phí theo thời gian thực thi, hỗ trợ nhiều runtime và container images.
  • Các lựa chọn sai:
    • AWS Glue – dịch vụ ETL, không phải môi trường chạy ứng dụng chung.
    • AWS CodeDeploy – công cụ triển khai, không phải môi trường thực thi.
    • Amazon CodeGuru – công cụ phân tích code, không thực thi.

📚 Tham khảo (đến năm 2026)

  1. AWS Lambda – Serverless Compute – Official Documentation, phiên bản cập nhật 2026.
    https://docs.aws.amazon.com/lambda/latest/dg/welcome.html
  2. AWS Glue – Serverless Data Integration – Documentation 2026.
    https://docs.aws.amazon.com/glue/latest/dg/what-is-glue.html
  3. AWS CodeDeploy – Automated Deployments – Documentation 2026.
    https://docs.aws.amazon.com/codedeploy/latest/userguide/welcome.html
  4. Amazon CodeGuru – Intelligent Code Review & Profiling – Documentation 2026.
    https://docs.aws.amazon.com/codeguru/latest/userguide/welcome.html

💡 Lưu ý: Khi muốn chạy một ứng dụng độc lập (ví dụ API, batch job, event‑driven processing) mà không muốn lo về hạ tầng, AWS Lambda luôn là lựa chọn “đúng đắn” nhất trong môi trường serverless hiện đại. 🚀