Ngân hàng đề — AWS Certified Cloud Practitioner
Tìm thấy 1487 câu.
Which AWS service can be used to host a static website with the LEAST effort?
-
A
Amazon Elastic File System (Amazon EFS)
-
B
AWS Storage Gateway
-
C
Amazon S3 Glacier
-
D
Amazon Simple Storage Service (Amazon S3)
Xem giải thích
Đáp án
D — Amazon Simple Storage Service (S3)
Vì sao đúng
S3 có tính năng static website hosting dựng sẵn: bật lên, khai trang chủ và trang lỗi, thế là xong. Không có máy chủ nào để cấp phát, cấu hình hay vá lỗi.
Ba việc cần làm và hết:
- Tải các tệp HTML, CSS, JavaScript và ảnh lên bucket.
- Bật static website hosting.
- Tắt Block Public Access và thêm bucket policy cho phép đọc công khai.
Ưu điểm đi kèm: rẻ (chỉ trả cho dung lượng và lưu lượng), co giãn vô hạn (một triệu người truy cập cùng lúc cũng không cần làm gì), và ghép với CloudFront để có HTTPS và tăng tốc toàn cầu.
Vì sao các phương án khác sai
- A. Amazon EFS — hệ thống tệp chia sẻ mount vào máy chủ; nó không phục vụ HTTP, nên bạn vẫn phải có một máy chủ web.
- B. AWS Storage Gateway — cầu nối cho ứng dụng tại chỗ truy cập lưu trữ đám mây.
- C. Amazon S3 Glacier — lớp lưu trữ dài hạn của S3; thời gian lấy dữ liệu tính bằng phút tới giờ, không phục vụ trang web được. Đây là bẫy vì nó cũng có chữ "S3".
Which of the following AWS entities lists all users in your account and the status of their various account aspects such as passwords, access keys, and MFA devices?
-
A
AWS Trusted Advisor
-
B
AWS Cost & Usage Report (AWS CUR)
-
C
Amazon Inspector
-
D
Credentials Report
Xem giải thích
Đáp án
D — Credentials Report (báo cáo thông tin xác thực)
Vì sao đúng
Credentials Report là tệp CSV liệt kê mọi IAM user trong tài khoản kèm trạng thái của từng loại thông tin xác thực:
| Cột báo cáo | Cho biết |
|---|---|
password_enabled, password_last_used, password_last_changed |
Mật khẩu có bật không, dùng lần cuối khi nào |
mfa_active |
Đã bật MFA chưa |
access_key_1_active, access_key_1_last_rotated, access_key_1_last_used_date |
Khoá truy cập thứ nhất |
access_key_2_* |
Khoá truy cập thứ hai |
cert_1_active, cert_2_active |
Chứng chỉ ký |
Đây là công cụ kiểm toán rất thiết thực: mở bằng bảng tính là thấy ngay ai chưa bật MFA, khoá nào đã lâu không xoay vòng, và tài khoản nào bỏ không dùng — ba việc dọn dẹp bảo mật cơ bản nhất.
Tải được từ Console (IAM → Credential report) hoặc bằng lệnh aws iam generate-credential-report.
Vì sao các phương án khác sai
- A. AWS Trusted Advisor — có kiểm tra MFA cho tài khoản root và một vài kiểm tra IAM, nhưng nó không liệt kê chi tiết từng người dùng. Đây là phương án nhiễu chính.
- C. Amazon Inspector — quét lỗ hổng của workload.
- B. AWS Cost & Usage Report — báo cáo chi phí.
An e-commerce company wants to review the Payment Card Industry (PCI) reports on AWS Cloud. Which AWS resource can be used to address this use-case?
-
A
AWS Trusted Advisor
-
B
AWS Cost & Usage Report (AWS CUR)
-
C
AWS Secrets Manager
-
D
AWS Artifact
Xem giải thích
Đáp án
D — AWS Artifact
Vì sao đúng
AWS Artifact là cổng tự phục vụ để tải các tài liệu tuân thủ và chứng nhận của AWS, trong đó có báo cáo PCI DSS — điều mà một công ty thương mại điện tử xử lý thanh toán bằng thẻ cần.
Nó gồm hai phần:
- Artifact Reports — báo cáo tuân thủ của AWS: PCI DSS, SOC 1/2/3, ISO 27001, và nhiều chuẩn khác.
- Artifact Agreements — các thoả thuận cần ký, ví dụ BAA cho HIPAA.
Tài liệu miễn phí và tải được ngay trong Console, không cần liên hệ ai.
Vì sao các phương án khác sai
- A. AWS Trusted Advisor — khuyến nghị theo thực hành tốt cho tài nguyên của bạn; nó không cung cấp tài liệu tuân thủ của AWS.
- C. AWS Secrets Manager — lưu và xoay vòng bí mật.
- B. AWS Cost & Usage Report — báo cáo chi phí.
Phân biệt hai dịch vụ hay bị lẫn
| AWS Artifact | AWS Audit Manager | |
|---|---|---|
| Nói về | Tuân thủ của chính AWS | Tuân thủ của môi trường bạn |
| Cho ra | Tài liệu để tải về | Bằng chứng thu thập tự động |
A media company uploads its media (audio and video) files to a centralized Amazon Simple Storage Service (Amazon S3) bucket from geographically dispersed locations. Which of the following solutions can the company use to optimize transfer speeds?
-
A
AWS Direct Connect
-
B
Amazon S3 Transfer Acceleration (S3TA)
-
C
AWS Global Accelerator
-
D
Amazon CloudFront
Xem giải thích
Đáp án
B — Amazon S3 Transfer Acceleration (S3TA)
Vì sao đúng
Chi tiết quyết định: công ty tải tệp LÊN một bucket tập trung, từ nhiều nơi phân tán về mặt địa lý. Đây là bài toán tăng tốc chiều tải lên, và S3TA dựng riêng cho nó.
Cách hoạt động: thay vì gửi thẳng qua Internet công cộng tới bucket ở xa, dữ liệu đi vào edge location gần nhất rồi chạy phần lớn quãng đường trên mạng xương sống của AWS — vốn được tối ưu và ít mất gói hơn nhiều.
Hiệu quả càng rõ khi khoảng cách càng xa và tệp càng lớn — đúng trường hợp tệp âm thanh và video.
Vì sao các phương án khác sai
-
D. Amazon CloudFront — cũng dùng mạng biên, nhưng nó tối ưu chiều tải xuống: cache nội dung để phục vụ người xem. Đây là phương án nhiễu chính, và cặp này bị hỏi đối chiếu thường xuyên:
CloudFront S3 Transfer Acceleration Tối ưu chiều Tải xuống — phục vụ người xem Tải lên — đưa dữ liệu vào bucket Có cache Có Không -
C. AWS Global Accelerator — tăng tốc lưu lượng tới ứng dụng ở tầng 4 (ELB, EC2); nó không hỗ trợ S3 làm endpoint.
-
A. AWS Direct Connect — đường riêng từ một trung tâm dữ liệu cụ thể; không giải quyết được việc tải lên từ nhiều nơi phân tán.
Bob and Susan each have an AWS account in AWS Organizations. Susan has five Reserved Instances (RIs) of the same type and Bob has none. During one particular hour, Susan uses three instances and Bob uses six for a total of nine instances on the organization's consolidated bill.
Which of the following statements are correct about consolidated billing in AWS Organizations? (Select two)
-
A
AWS bills five instances as Reserved Instances, and the remaining four instances as regular instances
-
B
Bob receives the cost-benefit from Susan's Reserved Instances (RI) only if he launches his instances in the same Availability Zone (AZ) where Susan purchased her Reserved Instances
-
C
Bob does not receive any cost-benefit since he hasn't purchased any Reserved Instance (RI). If his account has even one RI, then the cost-benefit from Susan's account is also added to his account
-
D
Bob receives the cost-benefit from Susan's Reserved Instance (RI) only if he launches his instances in the same AWS Region where Susan purchased her Reserved Instances (RI)
-
E
AWS bills three instances as Reserved Instances (RI), and the remaining six instances as regular instances
Xem giải thích
Đáp án
A và B
Vì sao đúng
Với thanh toán hợp nhất trong AWS Organizations, lợi ích của Reserved Instance được chia sẻ cho mọi tài khoản thành viên.
-
A. AWS tính năm instance theo giá RI, bốn instance còn lại theo giá thường — đúng: Susan có 5 RI, tổng mức dùng của cả tổ chức trong giờ đó là 9 instance (Susan 3 + Bob 6). Nên 5 instance được hưởng giá RI và 4 instance còn lại tính giá On-Demand.
5 RI có sẵn → áp cho 5 trong số 9 instance đang chạy 9 − 5 = 4 → tính theo giá thườngĐiểm đáng chú ý: Susan chỉ dùng 3 instance, nên 2 RI dư của cô ấy tự động áp cho instance của Bob — dù Bob không mua RI nào.
-
B. Bob chỉ được hưởng lợi nếu khởi chạy instance trong cùng Availability Zone nơi Susan mua RI — đúng với Zonal RI (RI gắn với một AZ cụ thể, có bảo đảm năng lực).
Vì sao các phương án khác sai
- E. AWS tính ba instance theo giá RI, sáu instance còn lại theo giá thường — sai phép tính: số instance hưởng giá RI được quyết định bởi số RI đã mua (5), không phải bởi mức dùng của Susan.
- C. Bob không được lợi gì vì chưa mua RI nào — sai; đó chính là điều thanh toán hợp nhất giải quyết.
- *D. Chỉ cần cùng Region — đúng với Regional RI (linh hoạt hơn nhưng không bảo đảm năng lực), không đúng với Zonal RI. Vì B đã nêu điều kiện chặt hơn và chính xác cho trường hợp zonal, D là phương án nhiễu.
Which of the following statements are CORRECT regarding AWS Global Accelerator? (Select two)
-
A
AWS Global Accelerator is a good fit for non-HTTP use cases
-
B
AWS Global Accelerator can be used to host static websites
-
C
AWS Global Accelerator uses the AWS global network and its edge locations. But the edge locations used by Global Accelerator are different from Amazon CloudFront edge locations
-
D
AWS Global Accelerator cannot be configured with an Elastic Load Balancer (ELB)
-
E
AWS Global Accelerator provides static IP addresses that act as a fixed entry point to your applications
Xem giải thích
Đáp án
A và E
Vì sao đúng
- *A. Global Accelerator hợp với các trường hợp không phải HTTP — đúng, và đây là khác biệt chính so với CloudFront. Global Accelerator hoạt động ở tầng 4, hỗ trợ cả TCP và UDP, nên dùng được cho game trực tuyến, VoIP, IoT, MQTT — những thứ CloudFront không phục vụ.
- E. Global Accelerator cung cấp địa chỉ IP tĩnh làm điểm vào cố định — đúng: nó cấp hai địa chỉ anycast tĩnh. Nhờ vậy chuyển hướng sang Region khác khi có sự cố mà không đổi IP, nên client đã cache DNS cũng không bị ảnh hưởng.
Vì sao các phương án khác sai
- C. Global Accelerator dùng edge location khác với edge location của CloudFront — sai: cả hai dùng chung mạng edge của AWS.
- D. Global Accelerator không cấu hình được với Elastic Load Balancer — sai; ELB là một trong những loại endpoint chính của nó, cùng với EC2, Elastic IP và VPC subnet.
- B. Global Accelerator dùng để host website tĩnh — sai; nó không lưu trữ và không cache nội dung nào. Host web tĩnh là việc của S3, tăng tốc phục vụ là việc của CloudFront.
So sánh nhanh
| CloudFront | Global Accelerator | |
|---|---|---|
| Tầng | 7 (HTTP/HTTPS) | 4 (TCP/UDP) |
| Cache | Có | Không |
| Địa chỉ IP | Thay đổi | Tĩnh |
Which of the following AWS storage services can be directly used with on-premises systems?
-
A
Amazon Simple Storage Service (Amazon S3)
-
B
Amazon Elastic File System (Amazon EFS)
-
C
Amazon EC2 Instance Store
-
D
Amazon Elastic Block Store (Amazon EBS)
Xem giải thích
Đáp án
B — Amazon Elastic File System (EFS)
Vì sao đúng
EFS mount được trực tiếp lên máy chủ tại chỗ qua giao thức NFS, miễn là có kết nối mạng riêng — AWS Direct Connect hoặc Site-to-Site VPN.
Điều này khả thi vì mount target của EFS có địa chỉ IP riêng trong VPC, nên bất kỳ máy nào định tuyến tới được địa chỉ đó đều mount được bằng lệnh mount thông thường.
Ứng dụng thực tế: máy chủ tại chỗ và EC2 dùng chung một hệ thống tệp trong giai đoạn di trú, hoặc sao lưu dữ liệu tại chỗ lên EFS.
Vì sao các phương án khác sai
- A. Amazon S3 — truy cập được từ bất cứ đâu qua API HTTP, nhưng không mount như một ổ đĩa hay thư mục mạng theo cách hệ điều hành hiểu. Đây là phương án nhiễu chính, và điểm phân biệt là truy cập qua API khác dùng trực tiếp như hệ thống tệp.
- D. Amazon EBS — chỉ gắn được vào EC2 instance trong cùng AZ; không có cách nào gắn vào máy chủ ngoài AWS.
- C. Instance Store — ổ đĩa vật lý gắn trực tiếp vào máy chủ chạy EC2; hoàn toàn cục bộ.
Lưu ý
Muốn cho máy chủ tại chỗ dùng S3 như lưu trữ cục bộ thì có AWS Storage Gateway — nhưng đó là một dịch vụ riêng, không nằm trong bốn phương án.
Which of the following AWS services can be used to forecast your AWS account usage and costs?
-
A
AWS Cost & Usage Report (AWS CUR)
-
B
AWS Pricing Calculator
-
C
AWS Budgets
-
D
AWS Cost Explorer
Xem giải thích
Đáp án
D — AWS Cost Explorer
Vì sao đúng
Cost Explorer có tính năng dự báo (forecasting): dựa trên lịch sử chi tiêu và mức sử dụng, nó dùng mô hình học máy để ước tính chi phí trong tương lai — tới 12 tháng tới.
Dự báo đi kèm khoảng tin cậy (dự đoán cao nhất và thấp nhất), nên bạn thấy được mức độ chắc chắn chứ không chỉ một con số.
Điều kiện: cần ít nhất vài tuần dữ liệu lịch sử để dự báo có ý nghĩa — nên tài khoản mới tinh chưa dùng được tính năng này.
Vì sao các phương án khác sai
- C. AWS Budgets — đặt ngưỡng và cảnh báo khi vượt. Nó có dùng dự báo để cảnh báo sớm ("đà chi tiêu này sẽ vượt ngân sách"), nhưng chính Cost Explorer là nơi tạo ra dự báo. Đây là phương án nhiễu chính.
- B. AWS Pricing Calculator — ước tính chi phí trước khi dùng, dựa trên cấu hình bạn khai; nó không dự báo từ lịch sử.
- A. AWS Cost & Usage Report — cho dữ liệu thô chi tiết nhất về chi tiêu đã xảy ra; bạn phải tự phân tích để dự báo.
Ghi nhớ theo trục thời gian
| Trước khi dùng | Đang dùng | Dự báo tương lai |
|---|---|---|
| Pricing Calculator | Budgets (cảnh báo), CUR (dữ liệu thô) | Cost Explorer |
A cargo shipping company runs its server fleet on Amazon Elastic Compute Cloud (Amazon EC2) instances. Some of these instances host the CRM (Customer Relationship Management) applications that need to be accessible 24*7. These applications are not mission-critical. In case of a disaster, these applications can be managed on a lesser number of instances for some time.
Which disaster recovery strategy is well-suited as well as cost-effective for this requirement?
-
A
Multi-site active-active strategy
-
B
Warm Standby strategy
-
C
Backup & Restore strategy
-
D
Pilot Light strategy
Xem giải thích
Đáp án
B — Warm Standby (chờ ấm)
Vì sao đúng
Ba dữ kiện trong đề chỉ ra đúng chiến lược này:
- Ứng dụng phải truy cập được 24/7 → không dùng được Backup & Restore (mất hàng giờ mới dựng lại).
- Không phải hệ thống trọng yếu → không cần Multi-site active-active (đắt nhất).
- Chạy được trên ít instance hơn trong thời gian sự cố → đúng định nghĩa của Warm Standby.
Warm Standby duy trì một bản sao thu nhỏ nhưng đang chạy của hệ thống ở Region khác. Khi có sự cố, bạn mở rộng nó lên quy mô đầy đủ — nhanh hơn nhiều so với dựng lại từ đầu, mà chi phí thường nhật thấp hơn hẳn so với chạy song song hai hệ thống đầy đủ.
Bốn chiến lược khôi phục thảm hoạ
| Chiến lược | Trạng thái dự phòng | Thời gian khôi phục | Chi phí |
|---|---|---|---|
| Backup & Restore | Chỉ có bản sao lưu | Giờ tới ngày | Thấp nhất |
| Pilot Light | Phần lõi chạy, phần còn lại tắt | Chục phút tới giờ | Thấp |
| Warm Standby | Toàn bộ chạy ở quy mô nhỏ | Phút | Trung bình |
| Multi-site active-active | Hai bên cùng phục vụ | Gần như tức thì | Cao nhất |
Vì sao các phương án khác sai
- D. Pilot Light — chỉ giữ phần lõi (thường là cơ sở dữ liệu) chạy, tầng ứng dụng tắt hẳn. Nó rẻ hơn nhưng cần thời gian khởi động, khó bảo đảm truy cập 24/7. Đây là phương án nhiễu chính.
- A. Multi-site active-active — đáp ứng được nhưng đắt nhất; thừa cho ứng dụng không trọng yếu.
- C. Backup & Restore — rẻ nhất nhưng thời gian khôi phục quá lâu.
Amazon Elastic Compute Cloud (Amazon EC2) Spot instances are a best-fit for which of the following scenarios?
-
A
To install cost-effective Amazon RDS database
-
B
To run any containerized workload with Amazon Elastic Container Service (Amazon ECS) that can be interrupted
-
C
To run scheduled jobs (jobs that run at the same time every day)
-
D
To run batch processes for critical workloads
Xem giải thích
Đáp án
*B — Chạy workload container trên Amazon ECS mà có thể bị gián đoạn
Vì sao đúng
Điều kiện duy nhất để dùng Spot Instance là chịu được gián đoạn, và phương án B nêu đúng điều đó.
Workload container đặc biệt hợp với Spot vì bản chất của nó: container không giữ trạng thái và khởi động nhanh, nên khi một instance bị thu hồi, ECS chỉ cần lên lịch lại tác vụ đó trên máy khác. Người dùng thường không nhận ra.
Với mức giảm tới 90% so với On-Demand, đây là một trong những cách tiết kiệm mạnh nhất trên AWS.
Vì sao các phương án khác sai
- *D. Chạy tiến trình theo lô cho workload trọng yếu — xử lý theo lô thường hợp với Spot, nhưng chữ "trọng yếu (critical)" làm hỏng: hệ thống trọng yếu không nên phụ thuộc vào tài nguyên có thể bị thu hồi bất cứ lúc nào. Đây là phương án nhiễu tinh vi nhất, và nó cho thấy phải đọc kỹ từng chữ.
- C. Chạy công việc theo lịch cố định hằng ngày — công việc phải chạy đúng giờ thì không nên dùng Spot: đúng lúc đó có thể không có năng lực Spot nào khả dụng.
- A. Cài đặt cơ sở dữ liệu RDS tiết kiệm chi phí — RDS không dùng Spot; muốn giảm giá RDS thì dùng Reserved DB Instance.