Ngân hàng đề — AWS Certified Cloud Practitioner
Tìm thấy 1487 câu.
- A High availability
- B Economies of scale
- C Pay-as-you-go pricing
- D Global reach
Xem giải thích
🔎 Phân tích câu hỏi
Which AWS benefit is demonstrated by on‑demand technology services that enable companies to replace upfront fixed expenses with variable expenses?
Câu hỏi đang hỏi “lợi ích nào của AWS được thể hiện khi các dịch vụ công nghệ được cung cấp theo dạng on‑demand (theo yêu cầu), cho phép doanh nghiệp thay thế chi phí cố định trước bằng chi phí biến động”.
Trong mô hình AWS, các dịch vụ “on‑demand” được tính phí dựa trên mức sử dụng thực tế (giờ, giây, GB, request, …). Điều này giúp doanh nghiệp không cần phải đầu tư lớn ban đầu (CAPEX) mà chuyển sang chi phí hoạt động (OPEX) linh hoạt, chỉ trả khi dùng. Đây chính là Pay‑as‑you‑go pricing – một trong những lợi thế cốt lõi của điện toán đám mây.
✅ Đáp án đúng
- Pay-as-you-go pricing
Giải thích:
- Dịch vụ on‑demand của AWS (EC2, RDS, Lambda, S3, …) được tính phí dựa trên thời gian chạy, số lượng request, hoặc dung lượng lưu trữ thực tế.
- Khi nhu cầu tăng, chi phí tăng tương ứng; khi nhu cầu giảm, chi phí giảm. Nhờ vậy, doanh nghiệp không cần chi trả chi phí cố định (ví dụ: mua server vật lý, giấy phép phần mềm vĩnh viễn) mà chỉ trả chi phí biến đổi theo mức sử dụng.
- Đây là mô hình Pay‑as‑you‑go, được AWS nhấn mạnh trong tài liệu “AWS Pricing” và “AWS Cloud Adoption Framework” (cập nhật tới 2025‑2026).
Nguồn tham khảo:
- AWS Documentation – Pricing Overview (https://aws.amazon.com/pricing/)
- AWS Well‑Architected Framework – Cost Optimization Pillar (phiên bản 2024)
❌ Giải thích các phương án sai
-
High availability
- High availability (độ sẵn sàng cao) đề cập tới khả năng hệ thống vẫn hoạt động khi một hoặc nhiều thành phần bị lỗi (ví dụ: multi‑AZ, Auto Scaling). Nó không liên quan tới cách tính phí hay việc thay thế chi phí cố định bằng chi phí biến đổi. Do đó, đây không phải là lợi ích được mô tả trong câu hỏi.
-
Economies of scale
- Economies of scale là lợi thế khi tăng quy mô sử dụng tài nguyên, giúp giảm chi phí đơn vị (ví dụ: AWS có giá rẻ hơn vì mua hàng loạt). Mặc dù AWS thực sự mang lại economies of scale cho khách hàng, nhưng câu hỏi nhấn mạnh cách tính phí on‑demand chứ không phải lợi thế do quy mô. Vì vậy, đây không phải đáp án đúng.
-
Global reach
- Global reach (khả năng phủ sóng toàn cầu) mô tả mạng lưới trung tâm dữ liệu (Regions, Availability Zones) của AWS, giúp khách hàng triển khai ứng dụng gần người dùng cuối. Nó không nói tới mô hình chi phí và không đáp ứng yêu cầu “thay thế chi phí cố định bằng chi phí biến đổi”.
🧩 Tóm tắt nhanh các lựa chọn
- High availability – liên quan đến độ sẵn sàng, không phải mô hình chi phí. ❌
- Economies of scale – giảm chi phí đơn vị khi sử dụng lớn, không phải cách trả phí on‑demand. ❌
- Pay-as-you-go pricing – đúng, mô tả chi phí biến đổi dựa trên việc sử dụng thực tế. ✅
- Global reach – mô tả phạm vi địa lý, không liên quan tới mô hình chi phí. ❌
💡 Lời khuyên cho bài thi AWS Certified DevOps Engineer – Professional:
Khi gặp câu hỏi về “on‑demand”, “variable expense”, hay “replace upfront fixed expenses”, hãy nhớ tới Pay‑as‑you‑go pricing và các khái niệm liên quan như elasticity, auto‑scaling, usage‑based billing. Các khái niệm khác như high availability, global reach, economies of scale thường xuất hiện trong các câu hỏi riêng về architectural design hoặc cost optimization, nhưng không trực tiếp mô tả mô hình thanh toán.
Chúc bạn ôn tập hiệu quả! 🚀📘
- A AWS VPN
- B Elastic Load Balancing
- C AWS Direct Connect
- D VPC peering
- E Amazon CloudFront
Xem giải thích
📝 Giải thích nội dung câu hỏi
Câu hỏi yêu cầu bạn chọn hai dịch vụ hoặc tính năng của AWS cho phép kết nối mạng on‑premises (trong doanh nghiệp) với một VPC (Virtual Private Cloud).
Nói cách khác, chúng ta cần các giải pháp “đường truyền” (tunnel, dedicated line, …) để mở rộng mạng nội bộ của công ty lên môi trường AWS, cho phép các tài nguyên on‑prem và tài nguyên trong VPC giao tiếp như thể chúng cùng nằm trong cùng một mạng LAN.
✅ Đáp án đúng
- AWS VPN
- AWS Direct Connect
Hai dịch vụ này đều được thiết kế để tạo kết nối an toàn, có thể chịu lỗi giữa mạng on‑prem và VPC:
- AWS VPN (có hai loại: Site‑to‑Site VPN và Client VPN) tạo một đường truyền IPsec qua Internet. Nó hỗ trợ tự động tạo tunnel dự phòng, mã hoá dữ liệu, và có thể cấu hình BGP để trao đổi routing động.
- AWS Direct Connect cung cấp đường truyền dedicated, không qua Internet, với độ trễ thấp, băng thông ổn định và chi phí chuyển dữ liệu nội bộ thấp hơn. Bạn có thể thiết lập private virtual interface để kết nối trực tiếp tới VPC, hoặc public virtual interface để truy cập các dịch vụ công cộng của AWS.
📚 Nguồn: AWS Documentation – AWS Site‑to‑Site VPN và AWS Direct Connect (phiên bản 2026).
❌ Giải thích các phương án sai
-
Elastic Load Balancing
- ELB (Classic, Application, Network, Gateway) là công cụ cân bằng tải cho các ứng dụng chạy trong VPC hoặc trên EC2. Nó không có chức năng tạo hoặc quản lý kết nối mạng tới on‑premises. Do đó không đáp ứng yêu cầu “kết nối on‑prem tới VPC”.
-
VPC peering
- VPC peering cho phép kết nối hai VPC (có thể cùng tài khoản hoặc khác tài khoản) trong AWS. Nó chỉ hoạt động trong phạm vi AWS và không liên quan tới mạng ngoài (on‑prem). Để nối on‑prem tới VPC, cần một dịch vụ VPN hoặc Direct Connect, không phải peering.
-
Amazon CloudFront
- CloudFront là mạng phân phối nội dung (CDN), cung cấp nội dung tĩnh/dynamic tới người dùng cuối thông qua edge locations. Nó không thực hiện bất kỳ kết nối mạng nào giữa on‑prem và VPC; chỉ là một lớp cache và phân phối.
🧩 Tóm tắt lựa chọn
- ✅ AWS VPN – Tạo tunnel IPsec qua Internet, hỗ trợ BGP, dự phòng.
- ❌ Elastic Load Balancing – Chỉ cân bằng tải, không phải kết nối mạng.
- ✅ AWS Direct Connect – Đường truyền dedicated, độ trễ thấp, không qua Internet.
- ❌ VPC peering – Kết nối VPC‑VPC trong AWS, không liên quan tới on‑prem.
- ❌ Amazon CloudFront – CDN, không phải giải pháp kết nối mạng.
📘 Tham khảo
- AWS Site‑to‑Site VPN – Documentation (2026). https://docs.aws.amazon.com/vpn/latest/s2svpn/
- AWS Direct Connect – Documentation (2026). https://docs.aws.amazon.com/directconnect/latest/UserGuide/
- Elastic Load Balancing – Overview (2026). https://docs.aws.amazon.com/elasticloadbalancing/latest/userguide/
- VPC Peering – Documentation (2026). https://docs.aws.amazon.com/vpc/latest/peering/
- Amazon CloudFront – Documentation (2026). https://docs.aws.amazon.com/cloudfront/latest/DeveloperGuide/
💡 Lưu ý: Khi thiết kế kiến trúc hybrid (on‑prem + AWS), thường kết hợp VPN cho kết nối nhanh, tạm thời hoặc dự phòng, và Direct Connect cho hiệu năng cao, chi phí truyền dữ liệu thấp hơn. Các giải pháp khác như AWS Transit Gateway (được giới thiệu từ 2020 và mở rộng tính năng đến 2026) cũng hỗ trợ hub‑and‑spoke cho nhiều VPN/Direct Connect, nhưng không được đưa vào danh sách lựa chọn trong câu hỏi này.
Which AWS service can be used to accomplish this?
- A Amazon RDS
- B Amazon DynamoDB
- C Amazon Aurora
- D Amazon Redshift
Xem giải thích
📖 Giải thích nội dung câu hỏi
Câu hỏi mô tả một yêu cầu thực tiễn: “Một người dùng muốn nhanh chóng triển khai một cơ sở dữ liệu phi quan hệ (non‑relational) trên AWS, mà không muốn phải quản lý phần cứng hay phần mềm cơ sở dữ liệu.”
Điều này nghĩa là cần một dịch vụ quản lý hoàn toàn (fully‑managed), hỗ trợ cơ sở dữ liệu NoSQL (key‑value, document, graph …). Người dùng chỉ cần tạo bảng, cấu hình dung lượng và cho phép AWS lo phần còn lại (cấp phát, mở rộng, sao lưu, vá bảo mật, …).
✅ Đáp án đúng: Amazon DynamoDB
- Amazon DynamoDB là dịch vụ NoSQL fully‑managed, hỗ trợ các mô hình key‑value và document.
- Người dùng chỉ cần tạo bảng, đặt provisioned/ondemand capacity, và DynamoDB tự động mở rộng, sao lưu, phục hồi, và thực hiện các bản vá phần mềm mà không cần can thiệp vào hardware hay database engine.
- Độ trễ millisecond, khả năng mở rộng tới hàng triệu yêu cầu/giây, và tích hợp sẵn DynamoDB Streams, Global Tables, TTL, … đáp ứng nhu cầu “quickly deploy” và “no management”.
🆚 Các dịch vụ khác trong các lựa chọn không đáp ứng đồng thời cả hai tiêu chí phi quan hệ và đầy đủ quản lý.
🧩 Phân tích chi tiết từng phương án
-
Amazon RDS
- RDS (Relational Database Service) cung cấp cơ sở dữ liệu quan hệ (MySQL, PostgreSQL, MariaDB, Oracle, SQL Server, Aurora).
- Mặc dù là dịch vụ đầy đủ quản lý, nó không phải là non‑relational; do đó không phù hợp với yêu cầu “nonrelational database”.
- ✅ Đúng về mặt không quản lý phần cứng, nhưng sai về loại dữ liệu.
-
Amazon DynamoDB
- Như đã giải thích ở trên, DynamoDB là NoSQL, fully‑managed, không yêu cầu quản lý phần cứng hay phần mềm.
- ✅ Đáp ứng 100 % yêu cầu câu hỏi.
-
Amazon Aurora
- Aurora là một engine quan hệ tương thích với MySQL và PostgreSQL, được triển khai trên Amazon RDS.
- Dù có khả năng tự động mở rộng và quản lý phần hạ tầng, nó vẫn là relational, không phải nonrelational.
- ✅ Quản lý tốt nhưng ❌ không phải NoSQL.
-
Amazon Redshift
- Redshift là data warehouse quan hệ, tối ưu cho phân tích dữ liệu lớn (OLAP).
- Nó không phải là NoSQL, và mặc dù là dịch vụ quản lý, nó không phù hợp với “nonrelational database” và “quick deployment of a simple key‑value store”.
- ✅ Quản lý được, nhưng ❌ không phù hợp về mô hình dữ liệu và mục đích sử dụng.
📚 Tham khảo tài liệu (đến năm 2026)
- Amazon DynamoDB Documentation – “Getting Started with DynamoDB”. https://docs.aws.amazon.com/amazondynamodb/latest/developerguide/Welcome.html
- AWS Well‑Architected Framework – Database Lens (2025 update) – nhấn mạnh việc lựa chọn DynamoDB cho các workload NoSQL không cần quản lý.
- AWS FAQ – Amazon DynamoDB – “Is DynamoDB a fully managed NoSQL database service?” (cập nhật 2026).
- AWS re:Invent 2025 – “Best Practices for DynamoDB at Scale” – video và slide cung cấp thông tin chi tiết về khả năng mở rộng tự động và quản lý không cần người dùng can thiệp.
🎯 Kết luận
Với yêu cầu “triển khai nhanh một cơ sở dữ liệu phi quan hệ mà không quản lý phần cứng/phần mềm”, Amazon DynamoDB là lựa chọn duy nhất đáp ứng đầy đủ. Các dịch vụ còn lại (RDS, Aurora, Redshift) đều thuộc nhóm cơ sở dữ liệu quan hệ hoặc data warehouse, vì vậy không phù hợp.
Chúc bạn ôn thi thành công! 🚀
- A Switch from Amazon RDS to Amazon DynamoDB to accommodate NoSQL datasets.
- B Base the selection of Amazon EC2 instance types on past utilization patterns.
- C Use Amazon S3 Lifecycle policies to move objects that users access infrequently to lower-cost storage tiers.
- D Use Multi-AZ deployments for Amazon RDS.
- E Replace existing Amazon EC2 instances with AWS Elastic Beanstalk.
Xem giải thích
🔍 Phân tích câu hỏi
Câu hỏi hỏi: “Which actions are examples of a company’s effort to rightsize its AWS resources to control cloud costs? (Choose two.)”
- Right‑sizing là quá trình đánh giá và điều chỉnh tài nguyên (loại, kích thước, cấu hình) sao cho chúng đáp ứng nhu cầu thực tế của tải công việc, tránh “over‑provision” (chi phí quá cao) hoặc “under‑provision” (hiệu năng kém).
- Các hành động right‑size thường dựa trên dữ liệu sử dụng thực tế (CPU, memory, I/O) và/hoặc di chuyển dữ liệu sang lớp lưu trữ rẻ hơn khi không cần truy cập thường xuyên.
✅ Các đáp án đúng
- Base the selection of Amazon EC2 instance types on past utilization patterns.
- Use Amazon S3 Lifecycle policies to move objects that users access infrequently to lower‑cost storage tiers.
✅ Tại sao hai đáp án này đúng?
-
Base the selection of Amazon EC2 instance types on past utilization patterns
- ✅ Khi lựa chọn loại EC2 dựa trên đánh giá lịch sử CPU, memory, network, và storage I/O, bạn có thể giảm kích thước (downsize) hoặc đổi sang loại phù hợp hơn (ví dụ: từ
m5.large→t3.medium). - ✅ AWS cung cấp công cụ AWS Compute Optimizer (cập nhật tới 2026) giúp tự động đề xuất loại instance tối ưu dựa trên dữ liệu CloudWatch.
- ✅ Việc này giảm chi phí không cần thiết mà vẫn duy trì hiệu năng.
- ✅ Khi lựa chọn loại EC2 dựa trên đánh giá lịch sử CPU, memory, network, và storage I/O, bạn có thể giảm kích thước (downsize) hoặc đổi sang loại phù hợp hơn (ví dụ: từ
-
Use Amazon S3 Lifecycle policies to move objects that users access infrequently to lower‑cost storage tiers
- ✅ S3 Lifecycle cho phép tự động chuyển dữ liệu từ lớp lưu trữ tiêu chuẩn (S3 Standard) sang S3 Standard‑IA, S3 One Zone‑IA, S3 Glacier, hoặc S3 Glacier Deep Archive dựa trên độ tuổi hoặc tần suất truy cập.
- ✅ Các lớp lưu trữ này có giá lưu trữ thấp hơn (từ ~0,012 USD/GB‑tháng cho IA tới ~0,00099 USD/GB‑tháng cho Deep Archive).
- ✅ Khi dữ liệu ít được truy cập, việc chuyển sang lớp rẻ hơn là biện pháp right‑size tiêu chuẩn trong Cost Optimization Pillar của AWS Well‑Architected Framework.
❌ Các đáp án sai và lý do
-
Switch from Amazon RDS to Amazon DynamoDB to accommodate NoSQL datasets.
- ❌ Việc chuyển đổi công nghệ cơ sở dữ liệu (từ relational → NoSQL) là migration/architecture decision, không phải right‑sizing.
- ❌ Nếu workload thực sự là NoSQL, chuyển sang DynamoDB có thể cải thiện chi phí, nhưng nếu không, đây không phải là cách “điều chỉnh kích thước” dựa trên dữ liệu sử dụng hiện tại.
-
Use Multi‑AZ deployments for Amazon RDS.
- ❌ Multi‑AZ tăng tính sẵn sàng và độ bền, nhưng đồng thời tăng chi phí (chi phí nhân đôi gần như).
- ❌ Vì mục tiêu là giảm chi phí, việc bật Multi‑AZ không phải là hành động right‑size; ngược lại, đó là tăng chi phí để đạt độ tin cậy cao hơn.
-
Replace existing Amazon EC2 instances with AWS Elastic Beanstalk.
- ❌ Elastic Beanstalk là một nền tảng PaaS giúp tự động quản lý môi trường, nhưng không thay đổi loại hay kích thước instance trừ khi bạn cấu hình lại.
- ❌ Thay thế EC2 bằng Beanstalk không tự động điều chỉnh tài nguyên; nếu cấu hình tương tự, chi phí sẽ không giảm. Đây là decision về quản lý ứng dụng, không phải right‑sizing.
📚 Tham khảo (đến năm 2026)
- AWS Well‑Architected Framework – Cost Optimization Pillar (phiên bản 2025).
- AWS Compute Optimizer – “Recommendations for EC2 instance right‑sizing” (cập nhật 2026).
- Amazon S3 Lifecycle Configuration – tài liệu chính thức (phiên bản 2026).
- AWS Documentation – Rightsizing Amazon EC2 Instances (2026).
🧩 Tóm tắt nhanh
- Right‑size → dựa vào dữ liệu sử dụng thực tế, tối ưu loại/kích thước tài nguyên, và di chuyển dữ liệu sang lớp lưu trữ rẻ hơn.
- Đúng:
- Base the selection of Amazon EC2 instance types on past utilization patterns.
- Use Amazon S3 Lifecycle policies to move objects that users access infrequently to lower‑cost storage tiers.
- Sai: các lựa chọn liên quan đến migration công nghệ, tăng độ sẵn sàng, hoặc thay đổi nền tảng mà không giảm kích thước tài nguyên.
🚀 Hy vọng phân tích trên giúp bạn nắm rõ cách xác định các hành động right‑size trong môi trường AWS!
- A Network ACLs
- B Security groups
- C AWS Trusted Advisor
- D AWS WAF
Xem giải thích
🔎 Phân tích câu hỏi
Câu hỏi: “Which AWS service or feature can a company use to apply security rules to specific Amazon EC2 instances?”
- Yêu cầu: tìm dịch vụ hoặc tính năng của AWS cho phép đặt (apply) các quy tắc bảo mật cho từng (or a group of) instance EC2.
- Đây là câu hỏi về các cơ chế kiểm soát lưu lượng mạng ở mức độ instance. Trong AWS, có 2 lớp chính: Security Groups (stateful, gắn vào ENI/instance) và Network ACLs (stateless, gắn vào subnet). Các lựa chọn còn lại (Trusted Advisor, AWS WAF) không được dùng để “apply security rules” trực tiếp lên một instance EC2.
✅ Đáp án đúng
🔹 Security groups
- Lý do: Security groups là tường lửa ảo (virtual firewall) stateful được gắn trực tiếp vào network interface (ENI) của một hoặc nhiều EC2 instance. Bạn có thể tạo quy tắc inbound và outbound, quy tắc này sẽ tự động áp dụng cho mọi instance mà security group đó được gán.
- Đặc điểm:
- Stateful: Khi cho phép một kết nối inbound, phản hồi outbound được tự động cho phép mà không cần quy tắc ngược lại.
- Có thể gán nhiều security groups cho một instance và một security group có thể được gán cho nhiều instance → linh hoạt trong việc quản lý quy tắc.
- Thay đổi quy tắc ngay lập tức có hiệu lực trên các instance đang chạy.
Vì vậy, Security groups là câu trả lời đúng cho việc “apply security rules to specific Amazon EC2 instances”.
❌ Giải thích các phương án sai
-
Network ACLs
- Mô tả: Network Access Control Lists (NACLs) là firewall ở mức subnet, hoạt động ở lớp stateless.
- Tại sao sai: NACL không gắn vào từng instance mà gắn vào subnet. Khi một instance nằm trong một subnet, nó sẽ chịu tất cả các quy tắc NACL của subnet đó, không thể áp dụng quy tắc riêng cho một instance cụ thể. Do câu hỏi nhấn mạnh “specific EC2 instances”, NACL không phù hợp.
-
AWS Trusted Advisor
- Mô tả: Trusted Advisor là một dịch vụ tư vấn, cung cấp khuyến nghị về chi phí, hiệu năng, độ bền, bảo mật, và hạn ngạch.
- Tại sao sai: Nó không phải là một firewall hay tính năng để áp dụng quy tắc bảo mật trực tiếp lên EC2. Trusted Advisor chỉ đưa ra gợi ý (ví dụ: “Security groups mở rộng quá mức”) nhưng không thực hiện việc áp dụng.
-
AWS WAF (Web Application Firewall)
- Mô tả: AWS WAF là tường lửa ứng dụng web được gắn vào Amazon CloudFront, Application Load Balancer (ALB), API Gateway hoặc AppSync.
- Tại sao sai: WAF bảo vệ lớp HTTP/HTTPS cho các tài nguyên web, không phải cho lưu lượng mạng cấp độ instance. Nó không được gắn trực tiếp vào một EC2 instance; thay vào đó, nó bảo vệ các endpoint front‑end (CloudFront, ALB).
📚 Tham khảo tài liệu (đến năm 2026)
- Amazon EC2 Security Groups – https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html
- Network ACLs – https://docs.aws.amazon.com/vpc/latest/userguide/vpc-network-acls.html
- AWS Trusted Advisor – https://aws.amazon.com/premiumsupport/technology/trusted-advisor/
- AWS WAF – https://docs.aws.amazon.com/waf/latest/developerguide/what-is-aws-waf.html
🧩 Tóm tắt nhanh
- Security groups ✅: là tính năng đúng để đặt quy tắc bảo mật cho các instance EC2 cụ thể.
- Network ACLs ❌: áp dụng cho subnet, không thể gắn vào instance riêng.
- AWS Trusted Advisor ❌: chỉ cung cấp khuyến nghị, không thực thi quy tắc.
- AWS WAF ❌: bảo vệ lớp ứng dụng web, không liên quan tới việc cấu hình firewall cho EC2 trực tiếp.
Hy vọng phân tích trên giúp bạn nắm rõ lý do lựa chọn và hiểu sâu hơn về các cơ chế bảo mật trong AWS! 🚀
- A Perform operations as code.
- B Enable traceability.
- C Automatically scale to meet demand.
- D Deploy resources globally to improve response time.
- E Automatically recover from failure.
Xem giải thích
🧐 Giải thích nội dung câu hỏi
Câu hỏi yêu cầu bạn lựa chọn hai thiết kế (design principles) trong AWS Well‑Architected Framework hỗ trợ pillar “Reliability” (độ tin cậy). Pillar Reliability tập trung vào việc hệ thống có thể đánh giá, phục hồi và duy trì hoạt động khi gặp lỗi hoặc biến động tải. Các nguyên tắc thiết kế liên quan thường là:
- Tự động mở rộng (auto‑scaling) để đáp ứng nhu cầu thay đổi.
- Tự động phục hồi (automatic recovery) khi xảy ra lỗi.
Bạn phải chọn đúng hai đáp án phù hợp với những nguyên tắc này.
✅ Đáp án đúng
- Automatically scale to meet demand
- Automatically recover from failure
✅ Tại sao hai đáp án này đúng?
-
Automatically scale to meet demand
- Khi tải thay đổi, hệ thống tự động thêm hoặc bớt tài nguyên (EC2 Auto Scaling, DynamoDB Auto Scaling, ECS Service Auto Scaling, …). Điều này ngăn ngừa quá tải và đảm bảo tính sẵn sàng – một trong ba khía cạnh cốt lõi của pillar Reliability (availability, fault tolerance, recovery).
-
Automatically recover from failure
- Các cơ chế như Auto Recovery cho EC2, Elastic Load Balancer health checks, RDS Multi‑AZ, S3 Cross‑Region Replication, hay AWS Lambda retry giúp hệ thống phát hiện và khôi phục nhanh chóng khi thành phần nào đó gặp sự cố, giảm thời gian downtime và tăng độ tin cậy.
❌ Giải thích các phương án sai
-
Perform operations as code
- Đây là một principle của pillar “Operational Excellence” (vận hành như code, IaC, CI/CD). Mặc dù IaC giúp tái tạo môi trường nhanh chóng, nó không phải là nguyên tắc trực tiếp để tăng độ tin cậy; thay vào đó nó hỗ trợ vận hành và giảm lỗi con người.
-
Enable traceability
- Traceability (khả năng truy vết) thuộc Operational Excellence và Security (audit, logging). Nó giúp giám sát và đánh giá nhưng không phải là một cách tự động để đảm bảo hệ thống luôn sẵn sàng khi xảy ra lỗi.
-
Deploy resources globally to improve response time
- Việc triển khai toàn cầu nhằm cải thiện latency và experience người dùng, liên quan tới pillar Performance Efficiency (tối ưu hoá hiệu suất) và Cost Optimization (điều chỉnh chi phí). Độ tin cậy không được nâng cao chỉ vì tài nguyên nằm ở nhiều vùng; nếu không có cơ chế tự động phục hồi hoặc mở rộng, vẫn có thể gặp downtime.
📚 Tham khảo tài liệu (đến năm 2026)
- AWS Well‑Architected Framework – Reliability Pillar (phiên bản 2024‑2025).
https://docs.aws.amazon.com/wellarchitected/latest/reliability-pillar/wellarchitected-reliability-pillar.html - AWS Well‑Architected Framework – Operational Excellence Pillar (đối chiếu các nguyên tắc “Perform operations as code” & “Enable traceability”).
https://docs.aws.amazon.com/wellarchitected/latest/operational-excellence-pillar/wellarchitected-operational-excellence-pillar.html - AWS Well‑Architected Framework – Performance Efficiency Pillar (đối chiếu “Deploy resources globally”).
https://docs.aws.amazon.com/wellarchitected/latest/performance-efficiency-pillar/wellarchitected-performance-efficiency-pillar.html
🧩 Tóm tắt nhanh (danh sách)
- ✅ Automatically scale to meet demand – hỗ trợ tự động đáp ứng tải, giảm nguy cơ quá tải → Reliability.
- ✅ Automatically recover from failure – tự động phát hiện và khôi phục lỗi → Reliability.
- ❌ Perform operations as code – thuộc Operational Excellence.
- ❌ Enable traceability – thuộc Operational Excellence / Security, không trực tiếp nâng độ tin cậy.
- ❌ Deploy resources globally to improve response time – thuộc Performance Efficiency, không phải nguyên tắc Reliability.
Hy vọng phần phân tích chi tiết này giúp bạn nắm vững cách liên kết các design principles với pillar Reliability trong AWS Well‑Architected Framework! 🚀
Which type of transfer of that data would result in no cost for the company?
- A Inbound data transfer from the internet
- B Outbound data transfer to the internet
- C Data transfer between AWS Regions
- D Data transfer between Availability Zones
Xem giải thích
📖 Giải thích câu hỏi
Câu hỏi: “A company that uses AWS needs to transfer 2 TB of data. Which type of transfer of that data would result in no cost for the company?”
Công ty cần di chuyển 2 TB dữ liệu vào hoặc ra môi trường AWS. Bạn phải xác định kiểu chuyển dữ liệu nào mà AWS không tính phí (miễn phí hoàn toàn).
Để trả lời, chúng ta cần nắm rõ bảng giá Data Transfer của AWS (cập nhật đến năm 2026):
| Kiểu chuyển dữ liệu | Phí (tính tới 2026) |
|---|---|
| Inbound (đưa dữ liệu vào AWS) từ Internet | Miễn phí |
| Outbound (đưa dữ liệu ra Internet) | Tính phí – 1 GB/ tháng miễn phí, sau đó $0.09/GB (giá có thể thay đổi theo khu vực) |
| Data transfer giữa AWS Regions | Tính phí – khoảng $0.02‑$0.05/GB tùy Region |
| Data transfer giữa Availability Zones trong cùng Region | Tính phí – $0.01/GB (trừ một số trường hợp đặc thù như Transfer within same AZ using private IP) |
Vì vậy, chỉ có việc đưa dữ liệu vào (inbound) từ Internet là hoàn toàn không tốn phí.
✅ Đáp án đúng
-
Inbound data transfer from the internet
- Giải thích: AWS không tính phí cho bất kỳ lượng dữ liệu nào được đưa vào (ingress) từ Internet tới các dịch vụ như EC2, S3, RDS, … . Dù là 2 TB, 20 TB hay 100 TB, đều miễn phí. Đây là chính sách luôn giữ nguyên kể từ các phiên bản đầu của AWS và vẫn còn hiệu lực trong tài liệu giá 2026.
❌ Các lựa chọn sai và lý do
-
Outbound data transfer to the internet
- Giải thích: Khi dữ liệu ra (egress) Internet, AWS tính phí. Mặc dù 1 GB đầu tháng miễn phí, phần còn lại (trong trường hợp 2 TB ≈ 2048 GB) sẽ bị tính phí ≈ 2047 GB × $0.09 ≈ $184. Do đó không phải là “không chi phí”.
-
Data transfer between AWS Regions
- Giải thích: Di chuyển dữ liệu giữa các Region (ví dụ: từ us-east-1 sang eu-west-1) luôn bị tính phí, thường vào khoảng $0.02‑$0.05/GB. Với 2 TB, chi phí sẽ lên tới vài trăm đô la, không đáp ứng yêu cầu “không chi phí”.
-
Data transfer between Availability Zones
- Giải thích: Dữ liệu truyền qua các AZ trong cùng Region cũng bị tính phí $0.01/GB. Vì vậy 2 TB sẽ mất khoảng 2 TB × $0.01 ≈ $20. Không phải là miễn phí. (Lưu ý: có một số trường hợp đặc thù như “EC2‑to‑EC2 within same AZ using private IP” là miễn phí, nhưng câu hỏi không chỉ rõ điều này, nên phải coi là có phí.)
🧩 Tổng kết
- Miễn phí hoàn toàn: Inbound data transfer from the internet
- Có phí (với mức chi phí khác nhau): Outbound internet, inter‑Region, inter‑AZ.
📚 Tham khảo
- AWS Data Transfer Pricing – Official Documentation (2026)
https://aws.amazon.com/ec2/pricing/on-demand/#Data_Transfer - Amazon S3 Pricing – Data Transfer
https://aws.amazon.com/s3/pricing/ - AWS Global Infrastructure – Regions & AZs
https://aws.amazon.com/about-aws/global-infrastructure/
💡 Mẹo cho kỳ thi: Khi gặp câu hỏi “transfer without cost”, luôn nghĩ tới inbound Internet traffic – đây là “free” duy nhất trong hầu hết các trường hợp. Các loại chuyển dữ liệu “đi ra” (outbound), “giữa Region” hoặc “giữa AZ” đều có phí, dù mức phí có thể thay đổi tùy khu vực.
Which AWS service or feature can the company use to meet this requirement?
- A AWS Marketplace
- B Amazon Machine Image (AMI)
- C AWS CloudFormation
- D AWS OpsWorks
Xem giải thích
🔎 Phân tích câu hỏi
Công ty muốn tạo các mẫu (template) có thể tái sử dụng để triển khai nhiều tài nguyên AWS.
Yêu cầu ở đây là:
- Mô tả cấu trúc hạ tầng (các dịch vụ, mạng, bảo mật, v.v.) ở dạng khai báo.
- Có khả năng tái dùng cùng một mẫu để tạo ra các môi trường khác nhau (dev, test, prod).
- Tự động hoá quá trình provisioning và quản lý vòng đời tài nguyên.
Do vậy, chúng ta cần một dịch vụ/ tính năng hỗ trợ Infrastructure as Code (IaC), cho phép viết template (JSON hoặc YAML) và triển khai chúng một cách nhất quán.
✅ Đáp án đúng: AWS CloudFormation
- AWS CloudFormation là dịch vụ quản lý hạ tầng dạng mã (IaC) của AWS.
- Người dùng viết template (JSON/YAML) mô tả các tài nguyên AWS cần tạo (EC2, RDS, VPC, IAM, …).
- Khi chạy stack, CloudFormation tự động tạo, cập nhật hoặc xóa các tài nguyên dựa trên template, giúp tái sử dụng mẫu một cách dễ dàng.
- Hỗ trợ nested stacks, change sets, và drift detection – tất cả đều hướng tới việc quản lý cấu hình hạ tầng một cách có kiểm soát và lặp lại.
Nguồn: AWS CloudFormation Developer Guide (phiên bản 2026) – https://docs.aws.amazon.com/cloudformation/
📚 Phân tích các phương án còn lại
❌ AWS Marketplace
- Mô tả: Thị trường trực tuyến của AWS, nơi các nhà cung cấp bán phần mềm, AMI, và SaaS đã được kiểm duyệt.
- Lý do sai: Marketplace cung cấp sản phẩm đã đóng gói (phần mềm, AMI) chứ không phải công cụ để tạo template hạ tầng. Nó không hỗ trợ việc mô tả và tái sử dụng cấu trúc hạ tầng dưới dạng IaC.
❌ Amazon Machine Image (AMI)
- Mô tả: Định dạng ảnh (snapshot) của một instance EC2, chứa hệ điều hành, phần mềm, và cấu hình.
- Lý do sai: AMI chỉ là một hình ảnh máy ảo để khởi tạo instance EC2. Nó không cung cấp khả năng mô tả hay tái sử dụng các tài nguyên AWS khác (VPC, RDS, IAM, …) và không có cơ chế “template” cho toàn bộ kiến trúc.
❌ AWS OpsWorks
- Mô tả: Dịch vụ quản lý cấu hình dựa trên Chef và Puppet. Cho phép viết “cookbooks” để cấu hình máy chủ.
- Lý do sai (theo câu hỏi): Mặc dù OpsWorks hỗ trợ tự động cấu hình, nó không phải là công cụ tạo template hạ tầng như CloudFormation. OpsWorks tập trung vào cấu hình phần mềm trên server, không cung cấp một định dạng chuẩn (JSON/YAML) để mô tả toàn bộ stack AWS và không tích hợp sâu với các dịch vụ khác như CloudFormation.
Lưu ý: Nếu câu hỏi đề cập tới công cụ cấu hình (Chef/Puppet) thì OpsWorks có thể là đáp án, nhưng đối với “templates tái sử dụng để triển khai nhiều tài nguyên AWS”, CloudFormation là lựa chọn chuẩn nhất.
🧩 Tổng kết nhanh
- AWS CloudFormation → ✅ Đúng (tạo, quản lý, tái sử dụng template hạ tầng).
- AWS Marketplace → ❌ Sai (cung cấp phần mềm đã đóng gói, không phải template).
- Amazon Machine Image (AMI) → ❌ Sai (chỉ là ảnh máy ảo, không mô tả toàn bộ hạ tầng).
- AWS OpsWorks → ❌ Sai (công cụ cấu hình, không phải IaC template toàn diện).
📌 Các điểm cần nhớ cho kỳ thi DevOps Engineer – Professional
- IaC là tiêu chuẩn: CloudFormation, AWS CDK, và Terraform (không phải AWS service) là các công cụ chính.
- Template định dạng: JSON hoặc YAML, có thể dùng nested stacks để chia nhỏ cấu trúc phức tạp.
- Quản lý vòng đời: Change Sets cho phép xem trước thay đổi; Drift Detection giúp phát hiện sai lệch so với template.
- Tích hợp CI/CD: CloudFormation thường được gọi từ CodePipeline, CodeBuild hoặc các công cụ CI bên thứ ba.
🔗 Tham khảo
- AWS CloudFormation – Developer Guide (2026). https://docs.aws.amazon.com/cloudformation/
- AWS Well‑Architected Framework – Infrastructure as Code chapter. https://aws.amazon.com/architecture/well-architected/
- AWS OpsWorks – User Guide. https://docs.aws.amazon.com/opsworks/
- AWS Marketplace – Documentation. https://aws.amazon.com/marketplace/
Chúc bạn ôn luyện hiệu quả và đạt điểm cao trong kỳ thi! 🚀
Which AWS service should the company use?
- A AWS Step Functions
- B Amazon Simple Notification Service (Amazon SNS)
- C Amazon Kinesis Data Streams
- D Amazon Simple Queue Service (Amazon SQS)
Xem giải thích
🔍 Phân tích câu hỏi
Câu hỏi yêu cầu một dịch vụ AWS cho phép gửi, lưu trữ và nhận tin nhắn giữa các thành phần của một ứng dụng và đảm bảo thứ tự FIFO (first‑in, first‑out).
Các yếu tố quan trọng cần cân nhắc:
- Message‑oriented middleware – dịch vụ cần hỗ trợ gửi và nhận tin nhắn (publish/subscribe hoặc queue).
- FIFO ordering – phải bảo đảm rằng tin nhắn được xử lý theo đúng thứ tự chúng được đưa vào hệ thống, không cho phép “out‑of‑order”.
- Persistency – tin nhắn cần được lưu trữ tạm thời cho đến khi consumer lấy và xác nhận xử lý.
Với những yêu cầu trên, dịch vụ phải cung cấp queue (hàng đợi) có chế độ FIFO, chứ không phải chỉ là pub/sub hay stream.
✅ Đáp án đúng
✅ Amazon Simple Queue Service (Amazon SQS)
- Amazon SQS cung cấp FIFO queues (được công bố từ 2016 và được cải tiến liên tục đến 2026).
- FIFO queues đảm bảo rằng tin nhắn được nhận theo cùng thứ tự mà chúng được gửi và không có tin nhắn nào bị trùng lặp (độ chính xác “exactly‑once processing”).
- Tin nhắn được lưu trữ an toàn trong SQS cho tới khi một consumer (EC2, Lambda, ECS, …) lấy và xóa chúng.
- Dễ dàng tích hợp với các dịch vụ AWS khác và có giá cả trả tiền theo lượt sử dụng.
Vì vậy, Amazon SQS là lựa chọn phù hợp nhất cho yêu cầu “send, store, receive” + “FIFO”.
🧩 Giải thích các phương án (giữ nguyên nội dung tiếng Anh)
- AWS Step Functions
- Giải thích: AWS Step Functions là dịch vụ orchestrator dùng để điều phối các workflow (Lambda, ECS, Batch, …) thông qua state machine. Nó không phải là hệ thống queue hay message broker; không cung cấp khả năng store tin nhắn một cách độc lập và không có cơ chế FIFO cho việc truyền tin nhắn giữa các thành phần.
- Kết luận: ❌ Không đáp ứng yêu cầu gửi/nhận tin nhắn FIFO.
- Amazon Simple Notification Service (Amazon SNS)
- Giải thích: SNS là dịch vụ pub/sub để phát tán thông báo tới nhiều subscriber (email, SMS, HTTP/S, SQS, Lambda). SNS không lưu trữ tin nhắn; nó chỉ chuyển tiếp ngay lập tức. Ngoài ra, SNS không bảo đảm thứ tự gửi tới các subscriber, và không có chế độ FIFO (trừ khi kết hợp với SQS FIFO, nhưng bản thân SNS không hỗ trợ FIFO).
- Kết luận: ❌ Không đáp ứng yêu cầu lưu trữ và FIFO.
- Amazon Kinesis Data Streams
- Giải thích: Kinesis Data Streams là dịch vụ streaming dùng để thu thập, xử lý và phân tích dữ liệu theo thời gian thực. Dù Kinesis cung cấp ordering trong một shard, nó không được thiết kế như một hệ thống queue truyền thống; dữ liệu được giữ lại trong thời gian cấu hình (tối đa 365 ngày) và không có cơ chế “receive‑and‑delete” như queue. Việc triển khai FIFO cho các ứng dụng thường phức tạp hơn và không phải là mục đích chính của Kinesis.
- Kết luận: ❌ Không phải là giải pháp queue FIFO tiêu chuẩn.
- Amazon Simple Queue Service (Amazon SQS)
- Giải thích: Như đã nêu ở phần đáp án, SQS cung cấp FIFO queues với:
- Message Group ID để phân vùng thứ tự trong cùng một queue.
- Exactly‑once processing và deduplication (tối đa 5 phút).
- Persistency cho tới khi consumer xóa tin nhắn.
- Tích hợp dễ dàng với Lambda, ECS, EC2, và các dịch vụ khác.
- Kết luận: ✅ Phù hợp hoàn toàn với yêu cầu của câu hỏi.
📚 Tham khảo (cập nhật tới năm 2026)
- Amazon SQS – FIFO Queues – AWS Documentation, phiên bản 2026.
https://docs.aws.amazon.com/AWSSimpleQueueService/latest/SQSDeveloperGuide/FIFO-queues.html - AWS Step Functions – What Is Step Functions? – AWS Documentation, 2026.
https://docs.aws.amazon.com/step-functions/latest/dg/welcome.html - Amazon SNS – FIFO topics – (có, nhưng chỉ hỗ trợ khi kết hợp với SQS; không phải chức năng gốc).
https://docs.aws.amazon.com/sns/latest/dg/fifo-topics.html - Amazon Kinesis Data Streams – Overview – AWS Documentation, 2026.
https://docs.aws.amazon.com/kinesis/latest/dev/introduction.html
🛠️ Kết luận: Đối với một ứng dụng cần gửi, lưu trữ, nhận tin nhắn và xử lý chúng theo thứ tự FIFO, Amazon Simple Queue Service (Amazon SQS) – FIFO queue là dịch vụ AWS thích hợp nhất. ✅
- A AWS API
- B AWS Lightsail
- C AWS Cloud9
- D AWS CloudShell
Xem giải thích
📚 Phân tích câu hỏi
Which AWS service or feature is a browser‑based, pre‑authenticated service that can be launched directly from the AWS Management Console?
Câu hỏi yêu cầu bạn xác định dịch vụ hoặc tính năng của AWS mà:
- Chạy trong trình duyệt – không cần cài đặt phần mềm client hay IDE trên máy cá nhân.
- Pre‑authenticated – người dùng đã đăng nhập vào AWS Management Console, sau đó dịch vụ tự động nhận các thông tin xác thực (IAM role, credentials) mà không phải nhập lại.
- Có thể khởi chạy trực tiếp từ Console – chỉ cần một click “Launch” hoặc “Open” trong giao diện console.
💡 Đây là mô tả điển hình của AWS CloudShell – một terminal Linux được tích hợp trong console, cung cấp môi trường shell có sẵn các công cụ AWS CLI, SDK, và các ngôn ngữ lập trình.
✅ Đáp án đúng: AWS CloudShell
Lý do chọn:
- Browser‑based: CloudShell mở một tab terminal trong trình duyệt, không cần tải xuống client.
- Pre‑authenticated: Khi bạn đã đăng nhập console, CloudShell tự động lấy temporary credentials (AWS STS) dựa trên IAM role hoặc user hiện tại, vì vậy bạn có thể chạy
aws clingay mà không phải cấu hình~/.aws/credentials. - Launch directly from Console: Trong AWS Management Console, ở góc trên‑phải có biểu tượng “CloudShell” (hoặc từ menu Services → CloudShell) và chỉ cần nhấn một lần để khởi tạo môi trường 1 GB persistent storage.
Cập nhật đến 2026:
- Từ phiên bản 2025‑Q4, CloudShell hỗ trợ Docker và GitHub Codespaces‑style extensions, nhưng vẫn giữ nguyên đặc tính “browser‑based, pre‑authenticated”.
- AWS đã mở rộng thời gian tồn tại phiên lên 12 giờ và tăng dung lượng lưu trữ persistent home directory lên 5 GB.
❌ Các lựa chọn sai và giải thích chi tiết
-
AWS API
- Không phải là dịch vụ “browser‑based”. API là giao diện lập trình (REST/JSON, SDK) mà bạn gọi từ bất kỳ môi trường nào (CLI, SDK, Postman, v.v.).
- Không có “pre‑authenticated” trong console – bạn phải tự cung cấp Access Key/Secret Key hoặc token.
- Không thể “launch” từ console; console chỉ cung cấp UI cho việc gọi API (ví dụ: “Test” trong API Gateway) nhưng không phải dịch vụ riêng.
-
AWS Lightsail
- Lightsail là dịch vụ compute (VM, container, database) cung cấp giao diện web để tạo, quản lý các instance.
- Mặc dù bạn truy cập Lightsail qua console, nhưng không phải là môi trường terminal pre‑authenticated; để SSH vào instance bạn vẫn phải tạo key pair hoặc dùng Session Manager.
- Lightsail không phải “browser‑based” theo nghĩa cung cấp shell ngay trong console – bạn vẫn cần client SSH (trong trình duyệt có “Connect using browser” nhưng cần xác thực lại bằng key).
-
AWS Cloud9
- Cloud9 là IDE dựa trên trình duyệt cho phép viết, chạy, debug code.
- Mặc dù được mở trong console và có thể dùng pre‑authenticated AWS credentials (nếu bật “AWS managed temporary credentials”), Cloud9 không phải là service “pre‑authenticated” mặc định – bạn phải cấu hình môi trường (IAM role cho EC2) hoặc bật tính năng “AWS credentials” trong IDE.
- Đồng thời, Cloud9 không phải “terminal duy nhất” mà là IDE toàn diện; câu hỏi nhấn mạnh “service or feature” browser‑based và pre‑authenticated – mô tả ngắn gọn hơn cho CloudShell.
🧩 Tổng hợp lại
- ✅ AWS CloudShell – đáp án đúng, đáp ứng đầy đủ ba tiêu chí: chạy trong trình duyệt, tự động lấy credentials, khởi chạy ngay từ console.
- ❌ AWS API – chỉ là giao diện lập trình, không phải môi trường chạy trong trình duyệt.
- ❌ AWS Lightsail – dịch vụ compute, không phải terminal pre‑authenticated.
- ❌ AWS Cloud9 – IDE, không phải “pre‑authenticated” mặc định và không chỉ là terminal.
📘 Tham khảo
- AWS CloudShell Documentation – Getting started with AWS CloudShell (AWS Docs, cập nhật tháng 03/2026).
- AWS Management Console User Guide – Launch CloudShell from the console (AWS Docs, 2025‑Q4).
- AWS Lightsail Documentation – Connecting to your instance (AWS Docs, 2026).
- AWS Cloud9 Documentation – IAM permissions and temporary credentials (AWS Docs, 2025).
💡 Tip cho kỳ thi AWS DevOps Engineer Professional: Khi gặp câu hỏi mô tả “browser‑based, pre‑authenticated”, hãy nghĩ ngay đến CloudShell; các dịch vụ khác (Cloud9, Lightsail) có yếu tố “browser‑based” nhưng không luôn đi kèm với pre‑authentication tự động.
Chúc bạn học tốt và đạt điểm cao! 🚀