Ngân hàng đề — Google Cloud Digital Leader
Tìm thấy 611 câu.
In the shared responsibility model, what remains the responsibility of the customer organization?
- A Operations
- B Data access policies
- C Physical security
- D Network security
Xem giải thích
🧩 Phân tích chi tiết nội dung câu hỏi
Câu hỏi tập trung vào mô hình trách nhiệm chia sẻ (Shared Responsibility Model) của AWS, cụ thể trong ngữ cảnh triển khai ứng dụng lên đám mây bằng Platform as a Service (PaaS).
- Nền tảng PaaS ở AWS bao gồm các dịch vụ như AWS Elastic Beanstalk, AWS App Runner hoặc AWS Lightsail, nơi AWS cung cấp môi trường chạy ứng dụng (bao gồm runtime, middleware, OS), giúp tổ chức khách hàng tập trung vào code và dữ liệu mà không cần quản lý hạ tầng chi tiết.
- Mô hình Shared Responsibility: AWS chịu trách nhiệm các lớp "cloud infrastructure" (như vật lý, mạng cơ bản), trong khi khách hàng chịu trách nhiệm các lớp "customer data" và "ứng dụng". Với PaaS, trách nhiệm của AWS mở rộng hơn so với IaaS (họ quản lý operations nền tảng), nhưng khách hàng vẫn kiểm soát chính sách truy cập dữ liệu (data access policies), bảo mật ứng dụng và dữ liệu.
Câu hỏi hỏi: Trong mô hình này, trách nhiệm nào vẫn thuộc về tổ chức khách hàng? (áp dụng kiến thức AWS cập nhật đến 2026, không thay đổi cơ bản từ tài liệu AWS Well-Architected Framework).
✅ Đáp án đúng: Data access policies
Lý do chọn: Trong PaaS, khách hàng vẫn chịu trách nhiệm hoàn toàn về chính sách truy cập dữ liệu (như IAM policies, quyền truy cập S3/EC2, encryption keys). AWS không can thiệp vào cách khách hàng định nghĩa ai được đọc/ghi dữ liệu. Điều này phù hợp với nguyên tắc "customer manages data in transit/rest" theo Shared Responsibility Model mới nhất (2024-2026).
📋 Giải thích tất cả các phương án
Dưới đây là phân tích từng lựa chọn, giữ nguyên văn bản gốc tiếng Anh. Tôi đánh dấu ✅ đúng và ❌ sai, kèm giải thích chi tiết bằng tiếng Việt dựa trên tài liệu AWS:
-
Operations ❌
Sai vì: Trong PaaS, AWS chịu trách nhiệm operations của nền tảng (patching OS, scaling tự động, monitoring cơ bản). Khách hàng chỉ deploy code, không quản lý operations hạ tầng. Ví dụ: Elastic Beanstalk tự động handle deployments và health checks (AWS docs: PaaS reduces ops burden). -
Data access policies ✅
Đúng vì: Khách hàng luôn chịu trách nhiệm chính sách truy cập dữ liệu (IAM roles, bucket policies, KMS keys). AWS chỉ cung cấp tools như IAM, không quyết định policies cụ thể cho dữ liệu của bạn. Đây là lớp "application & data" trong mô hình chia sẻ. -
Physical security ❌
Sai vì: AWS hoàn toàn chịu trách nhiệm bảo mật vật lý (data centers, hardware, access controls). Khách hàng không tiếp cận vật lý, ngay cả ở PaaS (AWS Global Infrastructure Security). -
Network security ❌
Sai vì: Với PaaS, AWS quản lý network security tại infrastructure level (VPC isolation, DDoS protection via Shield, firewalls). Khách hàng chỉ config app-level (như security groups), nhưng core network là của AWS.
📘 Tài liệu tham khảo
- AWS Shared Responsibility Model: aws.amazon.com/compliance/shared-responsibility-model (cập nhật 2024, áp dụng đến 2026).
- AWS Well-Architected Framework - Security Pillar: docs.aws.amazon.com/wellarchitected/latest/security-pillar.
- PaaS specifics: AWS Elastic Beanstalk docs - docs.aws.amazon.com/elasticbeanstalk.
🛠️ Lời khuyên: Để tối ưu PaaS trên AWS, dùng IAM và AWS Organizations cho data policies! Nếu cần so sánh với Google Cloud (PaaS như Cloud Run/App Engine), trách nhiệm tương tự nhưng Google nhấn mạnh serverless hơn.