Ngân hàng đề — AWS Certified Cloud Practitioner

Tìm thấy 1487 câu.

Câu 31 Chọn nhiều đáp án Technology

Which of the following are the storage services offered by the AWS Cloud? (Select two)

  1. A

    Amazon Elastic File System (Amazon EFS)

  2. B

    Amazon Simple Queue Service (SQS)

  3. C

    Amazon Simple Notification Service (SNS)

  4. D

    Amazon Simple Storage Service (Amazon S3)

  5. E

    Amazon Elastic Compute Cloud (Amazon EC2)

Xem giải thích

Đáp án

A và D — Amazon EFS và Amazon S3

Vì sao đúng

Cả hai đều là dịch vụ lưu trữ, chỉ khác loại:

  • D. Amazon S3 — lưu trữ đối tượng: mỗi tệp là một đối tượng có khoá, truy cập qua API HTTP. Dùng cho ảnh, video, sao lưu, hồ dữ liệu.
  • A. Amazon EFS — hệ thống tệp dùng chung theo giao thức NFS, mount được lên nhiều instance cùng lúc, tự co giãn dung lượng.

Vì sao các phương án khác sai

  • B. Amazon SQS — hàng đợi thông điệp; nó giữ thông điệp tạm thời (tối đa 14 ngày) để tách rời các thành phần ứng dụng, không phải nơi lưu trữ dữ liệu.
  • C. Amazon SNS — dịch vụ thông báo theo mô hình xuất bản và đăng ký; nó chuyển tiếp thông điệp chứ không lưu.
  • E. Amazon EC2 — dịch vụ tính toán. (Nó dùng lưu trữ — EBS hoặc instance store — nhưng bản thân không phải dịch vụ lưu trữ.)

Ba loại lưu trữ chính của AWS

Loại Dịch vụ Đặc điểm
Đối tượng S3 Truy cập qua API, dung lượng gần như vô hạn
Tệp EFS, FSx Mount được, nhiều máy dùng chung
Khối EBS, Instance Store Gắn vào máy như một ổ đĩa
Câu 32 Chọn nhiều đáp án Technology

Which AWS services can be used to decouple components of a microservices based application on AWS Cloud? (Select two)

  1. A

    Amazon Elastic Compute Cloud (Amazon EC2)

  2. B

    Amazon Simple Queue Service (SQS)

  3. C

    AWS Lambda

  4. D

    AWS Step Functions

  5. E

    Amazon Simple Notification Service (SNS)

Xem giải thích

Đáp án

B và E — Amazon SQS và Amazon SNS

Vì sao đúng

Tách rời (decoupling) nghĩa là các thành phần không gọi thẳng nhau, mà giao tiếp qua một lớp trung gian. Nhờ đó một thành phần hỏng hoặc chậm không kéo sập cả hệ thống.

Hai dịch vụ này là hai mô hình tách rời cơ bản:

Amazon SQS Amazon SNS
Mô hình Hàng đợi — một người gửi, một người xử lý Xuất bản và đăng ký — một người gửi, nhiều người nhận
Thông điệp Được giữ lại tới khi xử lý xong (tối đa 14 ngày) Đẩy đi ngay, không lưu
Giải bài toán Đệm khi tải tăng đột biến, thử lại khi lỗi Phát tán sự kiện tới nhiều hệ thống cùng lúc

Mẫu kết hợp rất phổ biến là fan-out: SNS phát một sự kiện tới nhiều hàng đợi SQS, mỗi hàng đợi phục vụ một dịch vụ xử lý riêng.

Vì sao các phương án khác sai

  • A. Amazon EC2 và C. AWS Lambda — là dịch vụ tính toán; chúng là những thứ được tách rời, không phải cơ chế tách rời.
  • D. AWS Step Functions — điều phối nhiều bước thành một quy trình; nó tạo ra sự phụ thuộc có trật tự giữa các bước, mục đích khác với việc tách rời. Đây là phương án nhiễu gần nhất.
Câu 33 Technology

Which of the following is a serverless AWS service?

  1. A

    Amazon EMR

  2. B

    Amazon Elastic Compute Cloud (Amazon EC2)

  3. C

    AWS Elastic Beanstalk

  4. D

    AWS Lambda

Xem giải thích

Đáp án

D — AWS Lambda

Vì sao đúng

"Serverless" không có nghĩa là không có máy chủ, mà là bạn không nhìn thấy và không quản lý máy chủ nào. Lambda thoả đủ bốn đặc điểm:

  • Không cấp phát hay quản lý máy chủ.
  • Tự co giãn từ 0 tới hàng nghìn lần chạy đồng thời.
  • Trả tiền theo lượt gọi và thời gian chạy — không có yêu cầu thì không tốn gì.
  • Tính sẵn sàng cao sẵn có, không phải cấu hình.

Vì sao các phương án khác sai

  • C. AWS Elastic Beanstalk — quản lý hộ việc cấp phát, nhưng bạn vẫn thấy và trả tiền cho EC2 instance bên dưới, vẫn chọn loại máy và vẫn phải nghĩ về việc co giãn. Đây là phương án nhiễu chính, và ranh giới cần nhớ là: được quản lý khác không máy chủ.
  • B. Amazon EC2 — máy chủ ảo, tức là điều ngược lại.
  • A. Amazon EMR — cụm xử lý dữ liệu lớn chạy trên EC2; bạn khai số node và loại instance.

Một số dịch vụ serverless khác của AWS

Lambda, Fargate, S3, DynamoDB, API Gateway, SQS, SNS, EventBridge, Step Functions, Aurora Serverless.

Câu 34 Chọn nhiều đáp án Billing and Pricing

Which of the following AWS Support plans provide access to guidance, configuration, and troubleshooting of AWS interoperability with third-party software? (Select two)

  1. A

    AWS Developer Support

  2. B

    AWS Basic Support

  3. C

    AWS Enterprise Support

  4. D

    AWS Corporate Support

  5. E

    AWS Business Support

Xem giải thích

Đáp án

C và E — AWS Enterprise Support và AWS Business Support

Vì sao đúng

Hỗ trợ về khả năng tương tác với phần mềm bên thứ ba — hướng dẫn, cấu hình và khắc phục sự cố — bắt đầu có từ gói Business trở lên:

Gói Hỗ trợ phần mềm bên thứ ba
Basic ❌
Developer ❌
Business ✅
Enterprise On-Ramp ✅
Enterprise ✅

Cụ thể là những thứ như: cấu hình hệ điều hành phổ biến, máy chủ web và ứng dụng (Apache, IIS), cơ sở dữ liệu chạy trên EC2 — trong bối cảnh chúng chạy trên AWS.

Đây là một trong những lý do thực tế khiến nhiều tổ chức nâng lên gói Business: rất nhiều sự cố nằm ở ranh giới giữa dịch vụ AWS và phần mềm bạn cài lên đó.

Vì sao các phương án khác sai

  • A. Developer Support và B. Basic Support — chưa có mức hỗ trợ này.
  • D. "AWS Corporate Support" — không tồn tại; năm gói của AWS là Basic, Developer, Business, Enterprise On-Ramp và Enterprise.

Ghi chú

Enterprise On-Ramp cũng có tính năng này, nhưng nó không nằm trong các phương án của câu hỏi.

Câu 35 Chọn nhiều đáp án Security and Compliance

According to the AWS Shared Responsibility Model, which of the following are responsibilities of AWS? (Select two)

  1. A

    Operating the infrastructure layer, the operating system and the platform for the Amazon S3 service

  2. B

    Enabling Multi Factor Authentication on AWS accounts in your organization

  3. C

    Creating S3 bucket policies for appropriate user access

  4. D

    Replacing faulty hardware of Amazon EC2 instances

  5. E

    Creating IAM role for accessing Amazon EC2 instances

Xem giải thích

Đáp án

A và D — vận hành tầng hạ tầng, hệ điều hành và nền tảng cho dịch vụ Amazon S3; và thay thế phần cứng hỏng của EC2 instance

Vì sao đúng

Cả hai đều thuộc phần "bảo mật CỦA đám mây" — thứ AWS chịu trách nhiệm:

  • A. Vận hành hạ tầng, hệ điều hành và nền tảng của S3 — S3 là dịch vụ được quản lý hoàn toàn; bạn không thấy máy chủ nào của nó, nên toàn bộ tầng dưới thuộc về AWS.
  • D. Thay thế phần cứng hỏng của EC2 — phần cứng vật lý luôn là việc của AWS. Bạn chỉ thấy instance bị thay thế hoặc cần khởi động lại.

Vì sao các phương án khác sai

Ba phương án còn lại đều thuộc "bảo mật TRONG đám mây" — trách nhiệm của khách hàng, và cả ba đều xoay quanh quản lý truy cập, thứ luôn thuộc về bạn ở mọi dịch vụ:

  • B. Bật xác thực đa yếu tố cho tài khoản — bạn quyết định.
  • C. Tạo bucket policy cho S3 — AWS vận hành S3, nhưng ai được đọc dữ liệu của bạn là do bạn cấu hình. Đây là phương án nhiễu tinh vi nhất vì nó nhắc tới S3 giống phương án A.
  • E. Tạo IAM role để truy cập EC2 — cũng là quản lý truy cập.

Ranh giới cần nhớ

AWS Khách hàng
Phạm vi Bảo mật CỦA đám mây Bảo mật TRONG đám mây
Gồm Trung tâm dữ liệu, phần cứng, mạng nền, ảo hoá, và tầng phần mềm của dịch vụ được quản lý Dữ liệu, IAM, mã hoá, cấu hình mạng, vá hệ điều hành khách
Câu 36 Technology

A research group wants to use EC2 instances to run a scientific computation application that already has a fault tolerant architecture. The application needs high-performance hardware disks that provide fast I/O performance. As a Cloud Practitioner, which of the following storage options would you recommend as the MOST cost-effective solution?

  1. A

    Amazon Simple Storage Service (Amazon S3)

  2. B

    Amazon Elastic File System (Amazon EFS)

  3. C

    Amazon Elastic Block Store (EBS)

  4. D

    Instance Store

Xem giải thích

Đáp án

D — Instance Store

Vì sao đúng

Ba dữ kiện trong đề ghép lại chỉ ra đúng một lựa chọn:

  • Cần I/O nhanh nhất — instance store là ổ NVMe gắn trực tiếp vào máy chủ vật lý, không đi qua mạng như EBS, nên độ trễ thấp nhất và IOPS cao nhất.
  • Ứng dụng đã có kiến trúc chịu lỗi — đây là điều kiện then chốt, vì instance store là lưu trữ tạm: dữ liệu mất sạch khi instance dừng, ngủ đông hoặc bị huỷ.
  • Tiết kiệm chi phí nhất — instance store không tính phí riêng, giá đã nằm trong giá instance.

Đây là kết hợp lý tưởng cho tính toán khoa học: dữ liệu trung gian tốc độ cao, và nếu một node chết thì kiến trúc đã tự tính lại.

Vì sao các phương án khác sai

  • C. Amazon EBS — bền vững và cũng nhanh (io2 Block Express đạt tới 256.000 IOPS), nhưng đi qua mạng nên độ trễ cao hơn instance store, và tính phí riêng theo GB. Khi ứng dụng đã chịu lỗi được thì trả tiền cho tính bền vững là thừa. Đây là phương án nhiễu chính.
  • B. Amazon EFS — hệ thống tệp chia sẻ qua NFS; độ trễ cao hơn hẳn, không hợp với nhu cầu I/O nhanh.
  • A. Amazon S3 — lưu trữ đối tượng truy cập qua API HTTP; không phải ổ đĩa và không dùng như ổ đĩa được.
Câu 37 Chọn nhiều đáp án Technology

Which of the following are correct statements regarding the AWS Global Infrastructure? (Select two)

  1. A

    Each AWS Region consists of two or more Edge Locations

  2. B

    Each AWS Region consists of a minimum of two Availability Zones (AZ)

  3. C

    Each Availability Zone (AZ) consists of two or more discrete data centers

  4. D

    Each Availability Zone (AZ) consists of one or more discrete data centers

  5. E

    Each AWS Region consists of a minimum of three Availability Zones (AZ)

Xem giải thích

Đáp án

D và E — mỗi Availability Zone gồm một hoặc nhiều trung tâm dữ liệu riêng biệt, và mỗi Region có tối thiểu ba Availability Zone

Vì sao đúng

Cấu trúc hạ tầng toàn cầu của AWS theo thứ tự phân cấp:

Region (khu vực địa lý)
  └── Availability Zone  ← TỐI THIỂU 3 mỗi Region
        └── Data center  ← MỘT hoặc nhiều mỗi AZ
  • E. Tối thiểu ba AZ mỗi Region — con số ba có lý do kỹ thuật: nhiều hệ thống đồng thuận cần đa số, mà đa số chỉ có nghĩa khi số nút lẻ và từ ba trở lên.
  • D. Một hoặc nhiều trung tâm dữ liệu mỗi AZ — mỗi AZ tách biệt về nguồn điện, làm mát và mạng, nhưng số trung tâm dữ liệu bên trong thì thay đổi.

Vì sao các phương án khác sai

  • B. Tối thiểu hai AZ mỗi Region — sai con số; đây là bẫy chính vì hai nghe rất hợp lý.
  • C. Hai hoặc nhiều trung tâm dữ liệu mỗi AZ — sai ở chữ "hai": một AZ có thể chỉ gồm một trung tâm dữ liệu.
  • A. Mỗi Region gồm hai hoặc nhiều Edge Location — Edge Location thuộc mạng CloudFront và nằm ở các thành phố hoàn toàn khác, không phải thành phần bên trong Region. Số lượng Edge Location cũng lớn hơn số Region rất nhiều.
Câu 38 Billing and Pricing

Which of the following is the MOST cost-effective option to purchase an EC2 Reserved Instance (RI)?

  1. A

    No upfront payment option with standard 1-year term

  2. B

    All upfront payment option with the standard 1-year term

  3. C

    No upfront payment option with standard 3-years term

  4. D

    Partial upfront payment option with standard 3-years term

Xem giải thích

Đáp án

D — Trả trước một phần, kỳ hạn tiêu chuẩn 3 năm

Vì sao đúng

Mức giảm giá của Reserved Instance phụ thuộc hai yếu tố, và cả hai đều đi cùng chiều: kỳ hạn càng dài và trả trước càng nhiều thì càng rẻ.

Kỳ hạn Phương thức trả Mức giảm so với On-Demand
1 năm Không trả trước Thấp nhất
1 năm Trả trước toàn bộ ~40%
3 năm Không trả trước ~50%
3 năm Trả trước một phần ~60%
3 năm Trả trước toàn bộ ~62% — cao nhất

Trong bốn phương án, kỳ hạn 3 năm thắng kỳ hạn 1 năm ở mọi phương thức trả — nên chỉ còn so giữa "3 năm không trả trước" và "3 năm trả trước một phần", và trả trước một phần rẻ hơn.

Điểm đáng nhớ: yếu tố kỳ hạn quan trọng hơn yếu tố trả trước. Một RI 3 năm không trả trước đồng nào vẫn rẻ hơn RI 1 năm trả trước toàn bộ.

Vì sao các phương án khác sai

  • B. Trả trước toàn bộ, kỳ hạn 1 năm — trả trước tối đa nhưng kỳ hạn ngắn, nên tổng mức giảm thấp hơn. Đây là phương án nhiễu chính.
  • C. Không trả trước, 3 năm — kỳ hạn đúng nhưng mức giảm thấp hơn trả trước một phần.
  • A. Không trả trước, 1 năm — kém nhất ở cả hai yếu tố.
Câu 39 Chọn nhiều đáp án Billing and Pricing

Which of the following AWS services support reservations to optimize costs? (Select three)

  1. A

    AWS Lambda

  2. B

    Amazon Relational Database Service (Amazon RDS)

  3. C

    Amazon Elastic Compute Cloud (Amazon EC2)

  4. D

    Amazon DynamoDB

  5. E

    Amazon DocumentDB

  6. F

    Amazon Simple Storage Service (Amazon S3)

Xem giải thích

Đáp án

B, C và D — Amazon RDS, Amazon EC2 và Amazon DynamoDB

Vì sao đúng

Cả ba dịch vụ đều cho phép cam kết trước một mức sử dụng trong 1 hoặc 3 năm để đổi lấy giảm giá:

Dịch vụ Tên gọi Cam kết theo
C. Amazon EC2 Reserved Instances / Savings Plans Loại instance hoặc mức chi tiêu mỗi giờ
B. Amazon RDS Reserved DB Instances Lớp instance cơ sở dữ liệu
D. Amazon DynamoDB Reserved Capacity Đơn vị năng lực đọc và ghi

DynamoDB là cái hay bị quên nhất, nên đáng nhớ riêng: nó có reserved capacity cho chế độ provisioned (không áp dụng cho chế độ on-demand), giảm giá đáng kể khi tải đã ổn định.

Vì sao các phương án khác sai

  • F. Amazon S3 — tính tiền theo dung lượng thực dùng; không có cam kết trước. Tối ưu chi phí S3 làm bằng cách chọn lớp lưu trữ và đặt quy tắc vòng đời, không phải bằng đặt trước.
  • A. AWS Lambda — trả theo lượt gọi và thời gian chạy; không có reservation. (Lambda có nằm trong phạm vi Compute Savings Plans, nhưng đó là cam kết theo mức chi tiêu chứ không phải reservation riêng của dịch vụ.)
  • E. Amazon DocumentDB — không có mô hình đặt trước riêng.
Câu 40 Security and Compliance

Which security service of AWS is enabled for all AWS customers, by default, at no additional cost?

  1. A

    AWS Secrets Manager

  2. B

    AWS Shield Advanced

  3. C

    AWS Web Application Firewall (AWS WAF)

  4. D

    AWS Shield Standard

Xem giải thích

Đáp án

D — AWS Shield Standard

Vì sao đúng

Shield Standard là dịch vụ bảo mật tự động bật cho mọi khách hàng AWS, không mất thêm phí. Bạn không phải đăng ký, không phải cấu hình gì — nó luôn ở đó.

Nó bảo vệ trước các tấn công từ chối dịch vụ phổ biến ở tầng 3 và tầng 4 (SYN flood, UDP reflection), áp cho CloudFront, Route 53, Elastic Load Balancing và Global Accelerator.

Vì sao các phương án khác sai

  • B. AWS Shield Advanced — bản nâng cao có phí thuê bao (khoảng 3.000 đô la mỗi tháng), đổi lại có bảo vệ tầng 7, đội ứng phó DDoS của AWS và bảo vệ chi phí khi bị tấn công. Đây là phương án nhiễu chính, và điểm phân biệt nằm đúng ở chữ Standard so với Advanced.
  • C. AWS WAF — tính phí theo web ACL, theo luật và theo số yêu cầu; phải tự cấu hình.
  • A. AWS Secrets Manager — tính phí theo số bí mật lưu trữ và số lời gọi API.