Ngân hàng đề — AWS Certified Cloud Practitioner
Tìm thấy 1487 câu.
Which AWS support plan provides access to a designated Technical Account Manager (TAM)?
-
A
AWS Developer Support
-
B
AWS Enterprise On-Ramp Support
-
C
AWS Business Support
-
D
AWS Enterprise Support
Xem giải thích
Đáp án
D — AWS Enterprise Support
Vì sao đúng
Technical Account Manager (TAM) chỉ định riêng là đặc quyền của gói Enterprise Support — gói cao nhất.
TAM là một người thật, gắn với tài khoản của bạn lâu dài: họ hiểu kiến trúc và mục tiêu kinh doanh của bạn, rà soát định kỳ, tư vấn chủ động, và làm đầu mối khi có sự cố nghiêm trọng.
| Gói | Hỗ trợ chuyên trách |
|---|---|
| Basic, Developer | Không |
| Business | Không (nhưng có hỗ trợ 24/7 qua điện thoại và chat) |
| Enterprise On-Ramp | Nhóm TAM chung, không phải người chỉ định riêng |
| Enterprise | TAM chỉ định riêng |
Enterprise cũng là gói duy nhất có thời gian phản hồi 15 phút cho sự cố nghiêm trọng ảnh hưởng hệ thống sản xuất.
Vì sao các phương án khác sai
- B. Enterprise On-Ramp — có tiếp cận nhóm TAM dùng chung, không phải TAM riêng. Đây là phương án nhiễu chính và cũng là khác biệt chính giữa hai gói Enterprise.
- C. Business Support — không có TAM.
- A. Developer Support — chỉ hỗ trợ qua email trong giờ làm việc.
Which of the following is the correct statement regarding the AWS Storage services?
-
A
Amazon Simple Storage Service (Amazon S3) is file based storage, Amazon Elastic Block Store (Amazon EBS) is block based storage and Amazon Elastic File System (Amazon EFS) is object based storage
-
B
Amazon Simple Storage Service (Amazon S3) is object based storage, Amazon Elastic Block Store (Amazon EBS) is file based storage and Amazon Elastic File System (Amazon EFS) is block based storage
-
C
Amazon Simple Storage Service (Amazon S3) is object based storage, Amazon Elastic Block Store (Amazon EBS) is block based storage and Amazon Elastic File System (Amazon EFS) is file based storage
-
D
Amazon Simple Storage Service (Amazon S3) is block based storage, Amazon Elastic Block Store (Amazon EBS) is object based storage and Amazon Elastic File System (Amazon EFS) is file based storage
Xem giải thích
Đáp án
*C — S3 là lưu trữ đối tượng, EBS là lưu trữ khối, EFS là lưu trữ tệp
Vì sao đúng
Ba dịch vụ tương ứng với ba loại lưu trữ cơ bản, và cách nhớ nằm ngay trong tên:
| Dịch vụ | Loại | Tên gợi ý | Truy cập bằng | Hợp với |
|---|---|---|---|---|
| S3 | Đối tượng | Simple Storage Service | API HTTP | Ảnh, video, sao lưu, hồ dữ liệu |
| EBS | Khối | Elastic Block Store | Gắn vào máy như ổ đĩa | Ổ khởi động, cơ sở dữ liệu |
| EFS | Tệp | Elastic File System | Mount qua NFS | Nội dung dùng chung cho nhiều máy |
Hai cái sau đã có sẵn từ khoá trong tên — Block và File — nên chỉ cần nhớ S3 là đối tượng.
Vì sao các phương án khác sai
Ba phương án còn lại đều hoán vị ba loại này:
- A — gọi S3 là tệp, EFS là đối tượng.
- B — gọi EBS là tệp, EFS là khối.
- D — gọi S3 là khối, EBS là đối tượng.
Trong mọi trường hợp, kiểm nhanh bằng chính tên dịch vụ là loại được ngay: EBS phải là block, EFS phải là file.
What are the fundamental drivers of cost with AWS Cloud?
-
A
Compute, Storage and Outbound Data Transfer
-
B
Compute, Databases and Inbound Data Transfer
-
C
Compute, Databases and Outbound Data Transfer
-
D
Compute, Storage and Inbound Data Transfer
Xem giải thích
Đáp án
A — Compute, Storage và Outbound Data Transfer (tính toán, lưu trữ và dữ liệu truyền ra)
Vì sao đúng
AWS nêu ba yếu tố này là ba động lực chi phí cơ bản trên đám mây:
- Compute — thường là khoản lớn nhất; tính theo thời gian chạy hoặc theo lượt gọi.
- Storage — tính theo GB mỗi tháng.
- Outbound data transfer — dữ liệu đi ra khỏi AWS ra Internet.
Chữ outbound là chỗ quan trọng nhất và cũng hay bị nhớ nhầm:
| Chiều dữ liệu | Chi phí |
|---|---|
| Vào (inbound) — đưa dữ liệu lên AWS | Luôn miễn phí |
| Trong cùng Region, cùng AZ, IP riêng | Thường miễn phí |
| Ra Internet (outbound) | Tính phí theo GB |
| Giữa các Region | Tính phí |
AWS cố ý miễn phí chiều vào để việc đưa dữ liệu lên không có rào cản. Còn chiều ra là khoản chi phí ẩn hay gây bất ngờ nhất trong hoá đơn.
Vì sao các phương án khác sai
- D và B. Inbound Data Transfer — luôn miễn phí, nên không thể là động lực chi phí.
- B và C. Databases — cơ sở dữ liệu có tính phí, nhưng nó không phải một trong ba nhóm cơ bản: chi phí của nó quy về compute và storage.
What are the different gateway types supported by AWS Storage Gateway service?
-
A
Tape Gateway, File Gateway and Volume Gateway
-
B
Tape Gateway, Object Gateway and Volume Gateway
-
C
Object Gateway, File Gateway and Block Gateway
-
D
Tape Gateway, File Gateway and Block Gateway
Xem giải thích
Đáp án
A — Tape Gateway, File Gateway và Volume Gateway
Vì sao đúng
AWS Storage Gateway cho ứng dụng tại chỗ truy cập lưu trữ trên đám mây bằng giao thức quen thuộc, và ba loại gateway tương ứng với ba giao thức khác nhau:
| Loại gateway | Giao thức tại chỗ | Lưu vào AWS | Thay thế cho |
|---|---|---|---|
| File Gateway | NFS, SMB | Amazon S3 | Máy chủ tệp |
| Volume Gateway | iSCSI (khối) | Snapshot trên EBS | Mảng đĩa SAN |
| Tape Gateway | iSCSI VTL | S3 Glacier | Thư viện băng từ |
Tape Gateway là cái thú vị nhất: nó giả lập một thư viện băng từ ảo, nên phần mềm sao lưu cũ (Veeam, NetBackup, Commvault) tưởng đang ghi ra băng thật và không phải sửa gì, trong khi dữ liệu thực sự nằm trên Glacier.
Vì sao các phương án khác sai
Ba phương án còn lại đều bịa ra loại gateway không tồn tại:
- B — "Object Gateway"; không có loại này (S3 được phục vụ qua File Gateway).
- C và D — "Block Gateway"; loại đúng tên là Volume Gateway.
A retail company has multiple AWS accounts for each of its departments. Which of the following AWS services can be used to set up consolidated billing and a single payment method for these AWS accounts?
-
A
AWS Budgets
-
B
AWS Organizations
-
C
AWS Cost Explorer
-
D
AWS Secrets Manager
Xem giải thích
Đáp án
B — AWS Organizations
Vì sao đúng
AWS Organizations là dịch vụ quản lý nhiều tài khoản AWS như một tổ chức, và thanh toán hợp nhất (consolidated billing) là tính năng nền của nó: mọi tài khoản thành viên gộp về một hoá đơn duy nhất với một phương thức thanh toán.
Ngoài việc gọn hoá đơn, nó còn mang lại hai lợi ích tài chính thật sự:
- Giá bậc thang gộp chung — mức sử dụng của tất cả tài khoản được cộng lại để tính bậc giá.
- Chia sẻ Reserved Instance và Savings Plans — cam kết mua ở một tài khoản áp được cho mức sử dụng ở tài khoản khác.
Organizations cũng là nơi áp Service Control Policy để đặt giới hạn quyền cho toàn tổ chức.
Vì sao các phương án khác sai
- C. AWS Cost Explorer — phân tích và trực quan hoá chi phí, kể cả chi phí nhiều tài khoản — nhưng nó không tạo ra cơ cấu thanh toán chung. Đây là phương án nhiễu chính.
- A. AWS Budgets — đặt ngưỡng ngân sách và cảnh báo khi vượt.
- D. AWS Secrets Manager — lưu và xoay vòng bí mật.
A developer has written a simple web application in PHP and he wants to just upload his code to AWS Cloud and have AWS handle the deployment automatically but still wants access to the underlying operating system for further enhancements. As a Cloud Practioner, which of the following AWS services would you recommend for this use-case?
-
A
AWS Elastic Beanstalk
-
B
Amazon Elastic Container Service (Amazon ECS)
-
C
AWS CloudFormation
-
D
Amazon Elastic Compute Cloud (Amazon EC2)
Xem giải thích
Đáp án
A — AWS Elastic Beanstalk
Vì sao đúng
Đề nêu hai yêu cầu tưởng như mâu thuẫn, và Elastic Beanstalk là dịch vụ duy nhất thoả cả hai:
- Chỉ tải mã lên, AWS lo triển khai tự động — Beanstalk tự cấp phát EC2, cấu hình cân bằng tải, đặt Auto Scaling và giám sát.
- Vẫn truy cập được hệ điều hành bên dưới — đây là điểm quyết định. Beanstalk không giấu hạ tầng: các EC2 instance nằm trong tài khoản của bạn, SSH vào được, tuỳ chỉnh được.
Nó hỗ trợ sẵn PHP cùng nhiều nền tảng khác (Java, .NET, Node.js, Python, Ruby, Go, Docker).
Vì sao các phương án khác sai
- D. Amazon EC2 — cho quyền truy cập hệ điều hành, nhưng không tự động hoá việc triển khai: bạn phải tự cài đặt mọi thứ. Đây là phương án nhiễu chính.
- C. AWS CloudFormation — hạ tầng dưới dạng mã; bạn phải tự mô tả toàn bộ kiến trúc, ngược với mong muốn "chỉ tải mã lên".
- B. Amazon ECS — chạy container; đòi đóng gói ứng dụng thành image, thêm một bước không cần thiết cho một ứng dụng PHP đơn giản.
An organization has a complex IT architecture involving a lot of system dependencies and it wants to track the history of changes to each resource. Which AWS service will help the organization track the history of configuration changes for all the resources?
-
A
AWS Service Catalog
-
B
AWS CloudFormation
-
C
AWS Config
-
D
AWS CloudTrail
Xem giải thích
Đáp án
C — AWS Config
Vì sao đúng
AWS Config ghi lại lịch sử cấu hình của từng tài nguyên theo thời gian, và đó chính là thứ đề cần: theo dõi lịch sử thay đổi của mọi tài nguyên.
Với kiến trúc phức tạp nhiều phụ thuộc, Config còn có một tính năng đặc biệt hữu ích: quan hệ giữa các tài nguyên. Nó cho biết instance này thuộc security group nào, gắn EBS volume nào, nằm trong VPC nào — nên khi cần đánh giá tác động của một thay đổi, bạn thấy được toàn bộ chuỗi liên quan.
Nó cũng có Config Rules để đánh giá tự động (ví dụ "mọi bucket phải bật mã hoá") và đánh dấu tài nguyên vi phạm.
Vì sao các phương án khác sai
-
D. AWS CloudTrail — ghi lại ai đã gọi API nào. Nó trả lời "ai thay đổi", còn Config trả lời "tài nguyên đã thay đổi thế nào". Hai dịch vụ bổ sung nhau và đây là phương án nhiễu chính:
Câu hỏi Dịch vụ Ai đã làm gì? CloudTrail Tài nguyên trước và sau ra sao? AWS Config -
B. AWS CloudFormation — tạo ra tài nguyên từ mô tả; nó không theo dõi thay đổi xảy ra ngoài stack.
-
A. AWS Service Catalog — quản lý danh mục sản phẩm CNTT được duyệt cho người dùng tự triển khai.
Which of the following AWS services can be used to prevent Distributed Denial-of-Service (DDoS) attack? (Select three)
-
A
AWS Shield
-
B
AWS Trusted Advisor
-
C
AWS Web Application Firewall (AWS WAF)
-
D
Amazon Inspector
-
E
Amazon CloudFront with Amazon Route 53
-
F
AWS CloudHSM
Xem giải thích
Đáp án
A, C và E — AWS Shield, AWS WAF, và Amazon CloudFront kết hợp Amazon Route 53
Vì sao đúng
Chống DDoS trên AWS là chuyện nhiều lớp, và ba lựa chọn này phủ ba tầng khác nhau:
| Lớp | Dịch vụ | Chống gì |
|---|---|---|
| Hạ tầng | A. AWS Shield | Tấn công tầng 3 và 4 — SYN flood, UDP reflection |
| Ứng dụng | C. AWS WAF | Tấn công tầng 7 — HTTP flood; có luật giới hạn tần suất |
| Kiến trúc | E. CloudFront + Route 53 | Hấp thụ và phân tán lưu lượng ở mạng biên toàn cầu |
Lớp thứ ba đáng chú ý vì nó thường bị bỏ qua: CloudFront và Route 53 là dịch vụ phân tán toàn cầu có năng lực rất lớn, nên chúng hấp thụ được lưu lượng tấn công trước khi nó tới hạ tầng của bạn — và bản thân chúng được Shield Standard bảo vệ sẵn.
Vì sao các phương án khác sai
- D. Amazon Inspector — quét lỗ hổng phần mềm của workload; là phòng ngừa, không chống DDoS.
- B. AWS Trusted Advisor — khuyến nghị theo thực hành tốt.
- F. AWS CloudHSM — module bảo mật phần cứng để quản lý khoá mã hoá.
Which AWS service should be used when you want to run container applications, but want to avoid the operational overhead of scaling, patching, securing, and managing servers?
-
A
Amazon Elastic Container Service (Amazon ECS) - EC2 launch type
-
B
Amazon Elastic Container Service (Amazon ECS) - Fargate launch type
-
C
AWS Lambda
-
D
Amazon Elastic Compute Cloud (Amazon EC2)
Xem giải thích
Đáp án
*B — Amazon ECS với launch type Fargate
Vì sao đúng
Đề nêu đúng bốn gánh nặng mà Fargate loại bỏ: co giãn, vá lỗi, bảo mật và quản lý máy chủ.
Khác biệt giữa hai launch type của ECS nằm ở chỗ ai sở hữu máy chủ:
| EC2 launch type | Fargate launch type | |
|---|---|---|
| EC2 instance | Của bạn — bạn thấy và quản lý | Không có — AWS lo hết |
| Vá hệ điều hành | Bạn | AWS |
| Co giãn cụm máy | Bạn cấu hình | Không cần — chỉ khai tài nguyên cho từng task |
| Trả tiền theo | Instance chạy bao lâu | vCPU và bộ nhớ mà task dùng |
Với Fargate bạn chỉ khai mỗi task cần bao nhiêu CPU và bộ nhớ; phần còn lại vô hình.
Vì sao các phương án khác sai
- A. ECS với EC2 launch type — bạn vẫn phải vá và quản lý cụm EC2, đúng thứ đề muốn tránh. Đây là phương án nhiễu chính.
- C. AWS Lambda — cũng không máy chủ, nhưng nó chạy hàm chứ không phải container dạng ứng dụng dài hạn; đề nói rõ là "ứng dụng container".
- D. Amazon EC2 — máy chủ ảo, tức là điều ngược lại.
Which service gives a personalized view of the status of the AWS services that are part of your Cloud architecture so that you can quickly assess the impact on your business when AWS service(s) are experiencing issues?
-
A
AWS Health - Service Health Dashboard
-
B
Amazon CloudWatch
-
C
AWS Health - Your Account Health Dashboard
-
D
Amazon Inspector
Xem giải thích
Đáp án
C — AWS Health — Your Account Health Dashboard
Vì sao đúng
Chữ khoá của đề là "cá nhân hoá", và đó chính là điểm phân biệt giữa hai bảng điều khiển của AWS Health:
| Service Health Dashboard | Your Account Health Dashboard | |
|---|---|---|
| Phạm vi | Công khai — tình trạng chung của mọi dịch vụ AWS | Riêng tài khoản bạn |
| Hiển thị | Mọi sự cố, kể cả ở Region và dịch vụ bạn không dùng | Chỉ những gì ảnh hưởng tới tài nguyên của bạn |
| Nội dung riêng | Không | Bảo trì theo lịch, thay đổi bắt buộc, định danh tài nguyên cụ thể bị ảnh hưởng |
Vế cuối là giá trị lớn nhất: khi có sự cố, Account Health Dashboard cho biết đúng những instance hay volume nào của bạn bị ảnh hưởng, nên bạn đánh giá được tác động tới hoạt động kinh doanh trong vài giây thay vì phải tự rà.
Nó cũng phát sự kiện qua EventBridge, nên tự động hoá phản ứng được.
Vì sao các phương án khác sai
- A. Service Health Dashboard — công khai và không cá nhân hoá; bạn phải tự đối chiếu xem sự cố có chạm tới mình không. Đây là phương án nhiễu chính.
- B. Amazon CloudWatch — giám sát tài nguyên của bạn, không báo tình trạng dịch vụ của AWS.
- D. Amazon Inspector — quét lỗ hổng bảo mật.