Ngân hàng đề — AWS Certified Cloud Practitioner
Tìm thấy 1487 câu.
A growing start-up has trouble identifying and protecting sensitive data at scale. Which AWS fully managed service can assist with this task?
-
A
Amazon Macie
-
B
AWS Artifact
-
C
AWS Secrets Manager
-
D
AWS Key Management Service (AWS KMS)
Xem giải thích
Đáp án
A — Amazon Macie
Vì sao đúng
Macie là dịch vụ được quản lý hoàn toàn, dùng học máy và so khớp mẫu để phát hiện và bảo vệ dữ liệu nhạy cảm ở quy mô lớn trong Amazon S3 — đúng mô tả trong đề.
Nó nhận ra sẵn hàng chục loại dữ liệu nhạy cảm: thông tin định danh cá nhân (tên, địa chỉ, email), số bảo hiểm xã hội, số thẻ tín dụng, khoá truy cập AWS, và thông tin sức khoẻ được bảo vệ.
Chữ "ở quy mô lớn" là chỗ Macie có giá trị nhất: một startup đang lớn nhanh không thể rà tay hàng triệu đối tượng. Macie lấy mẫu thông minh thay vì quét toàn bộ, nên chi phí giữ ở mức hợp lý.
Ngoài quét nội dung, nó còn liên tục đánh giá tư thế bảo mật của bucket: cái nào đang công khai, chưa mã hoá, hay chia sẻ ra ngoài tổ chức.
Vì sao các phương án khác sai
- D. AWS KMS — quản lý khoá mã hoá; nó bảo vệ dữ liệu nhưng không tìm ra dữ liệu nào là nhạy cảm.
- C. AWS Secrets Manager — lưu và xoay vòng bí mật.
- B. AWS Artifact — kho tải tài liệu tuân thủ của AWS.
A brand-new startup would like to remove its need to manage the underlying infrastructure and focus on the deployment and management of its applications. Which type of cloud computing does this refer to?
-
A
Platform as a Service (PaaS)
-
B
On-premises
-
C
Software as a Service (SaaS)
-
D
Infrastructure as a Service (IaaS)
Xem giải thích
Đáp án
A — Platform as a Service (PaaS)
Vì sao đúng
Đề mô tả đúng PaaS: loại bỏ nhu cầu quản lý hạ tầng bên dưới và cho phép tập trung vào triển khai và quản lý ứng dụng.
| Mô hình | Bạn quản lý | Ví dụ trên AWS |
|---|---|---|
| IaaS | Hệ điều hành, thời gian chạy, ứng dụng, dữ liệu | EC2 |
| PaaS | Ứng dụng và dữ liệu | Elastic Beanstalk, RDS, Lambda |
| SaaS | Chỉ dữ liệu và cấu hình | Amazon Q, WorkMail |
Chữ khoá phân biệt nằm ở "triển khai và quản lý ứng dụng": bạn vẫn có ứng dụng của mình để lo — điều đó loại SaaS, nơi bạn chỉ dùng phần mềm của người khác.
Vì sao các phương án khác sai
- D. IaaS — bạn vẫn phải quản lý hệ điều hành, tức là vẫn còn hạ tầng để lo. Đây là phương án nhiễu chính.
- C. SaaS — không có ứng dụng nào của bạn để triển khai; bạn chỉ là người dùng cuối.
- B. On-premises — tự vận hành mọi thứ, ngược hẳn mong muốn của startup.
Adding more CPU/RAM to an Amazon Elastic Compute Cloud (Amazon EC2) instance represents which of the following?
-
A
Loose coupling
-
B
Horizontal scaling
-
C
Vertical scaling
-
D
Managing increasing volumes of data
Xem giải thích
Đáp án
C — Vertical scaling (mở rộng theo chiều dọc)
Vì sao đúng
Thêm CPU hoặc RAM cho chính một máy đang có là định nghĩa của mở rộng theo chiều dọc — thường gọi là scale up.
| Chiều dọc (scale up) | Chiều ngang (scale out) | |
|---|---|---|
| Cách làm | Máy to hơn | Thêm máy |
| Số lượng máy | Vẫn là một | Nhiều |
| Chịu lỗi | ❌ Vẫn một điểm hỏng duy nhất | ✅ Một máy chết vẫn còn máy khác |
| Giới hạn | Có trần phần cứng | Gần như không giới hạn |
| Gián đoạn | Thường phải khởi động lại | Không |
Với EC2, đổi loại instance đòi dừng máy, đổi loại, khởi động lại — nên có thời gian ngừng dịch vụ. Đây là lý do AWS khuyến nghị scale out cho ứng dụng cần sẵn sàng cao.
Vì sao các phương án khác sai
- B. Horizontal scaling — là thêm instance vào nhóm, không phải làm một máy mạnh hơn. Đây là phương án nhiễu chính.
- A. Loose coupling — nguyên tắc thiết kế về việc các thành phần không phụ thuộc chặt vào nhau.
- D. Quản lý khối lượng dữ liệu ngày càng tăng — bài toán về lưu trữ, không phải về tính toán.
According to the AWS Shared Responsibility Model, which of the following is the responsibility of the customer?
-
A
Edge locations security
-
B
Protecting hardware infrastructure
-
C
Managing Amazon DynamoDB
-
D
Firewall & networking configuration of Amazon Elastic Compute Cloud (Amazon EC2)
Xem giải thích
Đáp án
D — Cấu hình tường lửa và mạng cho Amazon EC2
Vì sao đúng
Cấu hình security group, network ACL, bảng định tuyến và subnet cho EC2 là việc của khách hàng — thuộc phần "bảo mật TRONG đám mây".
AWS cung cấp các công cụ đó, nhưng quyết định mở cổng nào cho ai là của bạn. Mở cổng 22 ra 0.0.0.0/0 là lỗi của bạn, không phải của AWS.
Vì sao các phương án khác sai
Ba phương án còn lại đều thuộc AWS:
- B. Bảo vệ hạ tầng phần cứng — máy chủ vật lý, thiết bị mạng, hệ thống điện.
- A. Bảo mật edge location — an ninh vật lý của các điểm biên.
- C. Quản lý Amazon DynamoDB — DynamoDB là dịch vụ được quản lý hoàn toàn; AWS lo hạ tầng, vá lỗi, nhân bản và co giãn. Đây là phương án nhiễu tinh vi nhất, và cần nói cho chính xác: vận hành dịch vụ là của AWS, nhưng dữ liệu trong bảng, chính sách IAM và quyết định mã hoá vẫn là của bạn.
Ba thứ luôn thuộc về khách hàng
Dữ liệu, quản lý truy cập (IAM), và quyết định mã hoá — ở mọi dịch vụ, không có ngoại lệ.
A media company wants to enable customized content suggestions for the users of its movie streaming platform. Which AWS service can provide these personalized recommendations based on historic data?
-
A
Amazon Comprehend
-
B
Amazon Customize
-
C
Amazon SageMaker
-
D
Amazon Personalize
Xem giải thích
Đáp án
D — Amazon Personalize
Vì sao đúng
Personalize là dịch vụ gợi ý được quản lý, xây trên chính công nghệ mà Amazon.com dùng cho phần "sản phẩm bạn có thể thích".
Bạn đưa vào ba loại dữ liệu — tương tác (xem, đánh giá, xem hết bao nhiêu phần trăm), thông tin món (thể loại, năm, diễn viên), thông tin người dùng — và nó tạo ra gợi ý cá nhân hoá theo thời gian thực.
Hai điểm đáng nhớ: nó không đòi bạn biết học máy, và nó xử lý được vấn đề khởi đầu lạnh cho người dùng hoặc nội dung mới chưa có lịch sử.
Vì sao các phương án khác sai
- B. "Amazon Customize" — không tồn tại; đây là tên bịa nghe rất giống tên thật, và là bẫy chính của câu này.
- C. Amazon SageMaker — nền tảng để tự xây mô hình gợi ý; làm được nhưng tốn công lớn hơn nhiều so với dùng dịch vụ đã có sẵn năng lực này.
- A. Amazon Comprehend — phân tích văn bản (thực thể, cảm xúc, chủ đề).
Which of the following statements is INCORRECT regarding Amazon EBS Elastic Volumes?
-
A
Amazon EBS Elastic Volumes are bound to a specific Availability Zone (AZ)
-
B
Amazon EBS Elastic Volumes can be bound to several Availability Zones (AZs)
-
C
Amazon EBS Elastic Volumes can be mounted to one instance at a time
-
D
Amazon EBS Elastic Volumes can persist data after their termination
Xem giải thích
Đáp án
B — "EBS volume có thể gắn với nhiều Availability Zone" — đây là khẳng định SAI
Vì sao đây là câu sai
EBS volume luôn nằm trong đúng một Availability Zone, và không có cách nào thay đổi điều đó.
Hệ quả thực tế: volume ở us-east-1a không gắn được vào instance ở us-east-1b. Muốn chuyển sang AZ khác thì phải tạo snapshot (snapshot lưu trên S3, mang tính Region) rồi khôi phục thành volume mới ở AZ đích.
Vì sao các phương án khác đều đúng
- A. EBS volume gắn với một Availability Zone cụ thể — đúng, và là đối lập trực tiếp của B.
- C. EBS volume gắn được vào một instance tại một thời điểm — đúng theo mặc định. (Tính năng Multi-Attach cho phép gắn volume
io1/io2vào tối đa 16 instance, nhưng chúng vẫn phải cùng một AZ, nên không mâu thuẫn với B.) - D. EBS volume giữ được dữ liệu sau khi instance kết thúc — đúng: volume tồn tại độc lập với vòng đời instance. Riêng volume gốc thì mặc định có cờ
DeleteOnTerminationbật, nhưng tắt được.
So sánh nhanh
| EBS | EFS | Instance Store | |
|---|---|---|---|
| Phạm vi | Một AZ | Nhiều AZ | Một máy chủ vật lý |
| Bền vững | Có | Có | Không |
The IT infrastructure at a university is deployed on AWS Cloud and it's experiencing a read-intensive workload. As a Cloud Practitioner, which AWS service would you use to take the load off databases?
-
A
Amazon Relational Database Service (Amazon RDS)
-
B
AWS Glue
-
C
Amazon ElastiCache
-
D
Amazon EMR
Xem giải thích
Đáp án
C — Amazon ElastiCache
Vì sao đúng
Đề mô tả workload nặng về đọc và muốn giảm tải cho cơ sở dữ liệu. ElastiCache giải đúng bài toán đó bằng cách đặt một lớp cache trong bộ nhớ phía trước:
Ứng dụng → ElastiCache → (nếu không có trong cache) → Cơ sở dữ liệu
↑ trả về ngay ở micro giây
Với ứng dụng đọc nhiều, phần lớn truy vấn được phục vụ thẳng từ cache — cơ sở dữ liệu chỉ nhận những gì thật sự mới. Độ trễ giảm từ mili giây xuống micro giây, và tải trên cơ sở dữ liệu giảm mạnh.
ElastiCache hỗ trợ hai công cụ: Redis (cấu trúc dữ liệu phong phú, lưu bền, nhân bản) và Memcached (đơn giản, chỉ khoá–giá trị).
Vì sao các phương án khác sai
- A. Amazon RDS — chính là cơ sở dữ liệu đang bị quá tải; nó có read replica để chia tải đọc, nhưng đề hỏi cách giảm tải cho cơ sở dữ liệu, và cache là biện pháp trực tiếp hơn.
- D. Amazon EMR — cụm xử lý dữ liệu lớn cho phân tích theo lô.
- B. AWS Glue — dịch vụ ETL không máy chủ.
A company would like to reserve Amazon Elastic Compute Cloud (Amazon EC2) compute capacity for three years to reduce costs. The company also plans to increase their workloads during this period. As a Cloud Practitioner, which Amazon Elastic Compute Cloud (Amazon EC2) reserved instance (RI) type would you recommend?
-
A
Adaptable reserved instances (RI)
-
B
Standard reserved instance (RI)
-
C
Convertible reserved instance (RI)
-
D
Scheduled reserved instance (RI)
Xem giải thích
Đáp án
C — Convertible Reserved Instance
Vì sao đúng
Chi tiết quyết định trong đề: công ty dự định tăng workload trong ba năm tới. Nghĩa là nhu cầu sẽ thay đổi, và cần một cam kết linh hoạt.
Convertible RI cho phép đổi sang loại instance khác trong suốt thời hạn — đổi họ instance, hệ điều hành, kiểu thuê, thậm chí kích cỡ — miễn là giá trị RI mới bằng hoặc lớn hơn RI cũ.
| Standard RI | Convertible RI | |
|---|---|---|
| Mức giảm giá | Tới ~72% | Tới ~66% |
| Đổi loại instance | Không (chỉ đổi cỡ trong cùng họ) | Có |
| Bán lại trên RI Marketplace | Có | Không |
Đánh đổi rất rõ: Convertible giảm giá ít hơn khoảng 6 điểm phần trăm, đổi lấy sự linh hoạt.
Vì sao các phương án khác sai
- B. Standard RI — giảm giá cao nhất, nhưng khoá bạn vào một họ instance trong ba năm. Với kế hoạch tăng workload thì đó là rủi ro. Đây là phương án nhiễu chính.
- A. "Adaptable reserved instance" — không tồn tại.
- D. "Scheduled reserved instance" — từng tồn tại (đặt trước theo khung giờ cố định) nhưng AWS đã ngừng cung cấp.
Which of the following AWS Support plans is the MOST cost-effective when getting enhanced technical support by Cloud Support Engineers?
-
A
AWS Developer Support
-
B
AWS Enterprise Support
-
C
AWS Basic Support
-
D
AWS Business Support
Xem giải thích
Đáp án
D — AWS Business Support
Vì sao đúng
Chữ khoá của đề là "tiết kiệm nhất" trong số các gói có hỗ trợ kỹ thuật nâng cao từ Cloud Support Engineer.
| Gói | Hỗ trợ kỹ thuật | Số người liên hệ |
|---|---|---|
| Basic | Không có | — |
| Developer | Chỉ email, giờ hành chính | Một người |
| Business | 24/7 qua điện thoại, email, chat | Không giới hạn |
| Enterprise On-Ramp | 24/7 + nhóm TAM chung | Không giới hạn |
| Enterprise | 24/7 + TAM chỉ định riêng | Không giới hạn |
Business là gói rẻ nhất có hỗ trợ 24/7 với số ticket và số người liên hệ không giới hạn. Nó cũng là mốc đầu tiên có toàn bộ kiểm tra Trusted Advisor và hỗ trợ phần mềm bên thứ ba.
Vì sao các phương án khác sai
- A. Developer Support — rẻ hơn nhưng chỉ hỗ trợ qua email trong giờ làm việc, và giới hạn một người liên hệ. Đây là phương án nhiễu chính.
- B. Enterprise Support — đáp ứng được nhưng đắt hơn nhiều; vi phạm tiêu chí tiết kiệm.
- C. Basic Support — miễn phí nhưng không có hỗ trợ kỹ thuật nào.
A research lab needs to be notified in case of a configuration change for security and compliance reasons. Which AWS service can assist with this task?
-
A
AWS Trusted Advisor
-
B
AWS Secrets Manager
-
C
AWS Config
-
D
Amazon Inspector
Xem giải thích
Đáp án
C — AWS Config
Vì sao đúng
AWS Config theo dõi thay đổi cấu hình của tài nguyên và phát sự kiện mỗi khi có thay đổi. Ghép với Amazon EventBridge và SNS là bạn có cảnh báo tức thì:
Tài nguyên bị sửa
▼ AWS Config ghi nhận và phát sự kiện
Amazon EventBridge
▼
Amazon SNS → email tới đội bảo mật
Config cũng có Config Rules để đánh giá tự động theo luật bạn khai (ví dụ "mọi bucket phải bật mã hoá"), và cảnh báo khi tài nguyên rơi vào trạng thái không tuân thủ — hữu ích hơn nữa cho nhu cầu bảo mật và tuân thủ mà đề nêu.
Vì sao các phương án khác sai
- A. AWS Trusted Advisor — đưa khuyến nghị theo thực hành tốt theo chu kỳ, không phải cơ chế cảnh báo theo sự kiện. Đây là phương án nhiễu chính.
- D. Amazon Inspector — quét lỗ hổng bảo mật của workload, không theo dõi thay đổi cấu hình.
- B. AWS Secrets Manager — lưu và xoay vòng bí mật.