Ngân hàng đề — Microsoft Azure Administrator

Tìm thấy 456 câu.

Câu 61 Implement and manage virtual networking (15-20%)
You are responsible for setting up Azure DNS for your organization's primary domain "example.com". Which record type would you set up to ensure that mail.example.com points to your mail server's IP address?
  1. A A record
  2. B CNAME record
  3. C MX record
  4. D TXT record
Xem giải thích

Đáp án

A — Bản ghi A

Vì sao đúng

Từ khoá quyết định nằm ở cuối đề: trỏ tới địa chỉ IP của máy chủ thư. Bản ghi A làm đúng một việc — ánh xạ một tên miền sang một địa chỉ IPv4.

Điểm cần phân biệt rõ: mail.example.com là tên của máy chủ, còn việc định tuyến thư cho tên miền là chuyện khác. Thực tế cấu hình đầy đủ cần cả hai: bản ghi A để mail.example.com phân giải ra IP, và bản ghi MX của example.com trỏ tới mail.example.com.

Vì sao các phương án khác sai

  • C. Bản ghi MX — chỉ định máy chủ nào nhận thư cho tên miền, và giá trị của nó là một tên miền chứ không phải địa chỉ IP. Đây là phương án nhiễu gần nhất vì đề nhắc tới thư.
  • B. Bản ghi CNAME — trỏ tên này sang tên khác, không sang IP; ngoài ra dùng CNAME cho bản ghi máy chủ thư là cách làm không được khuyến nghị.
  • D. Bản ghi TXT — chứa văn bản tuỳ ý, thường để xác minh quyền sở hữu hoặc khai SPF.
Câu 62 Chọn nhiều đáp án Implement and manage virtual networking (15-20%)

Your Azure environment hosts several applications behind a public Azure Load Balancer. You notice that one of the applications is not receiving any traffic.

What are two possible reasons for this behavior?

  1. A The application VM's NSG blocks incoming traffic from the Load Balancer
  2. B The back-end pool of the Load Balancer does not include the VM associated with the application
  3. C The health probe of the Load Balancer is set to a high threshold, leading to consistent unavailability reports
  4. D The application's VM size does not support Load Balancing
Xem giải thích

Đáp án

A và B — NSG của máy ảo chặn lưu lượng từ load balancer, và backend pool không chứa máy ảo đó

Vì sao đúng

Hai nguyên nhân này ứng với hai câu hỏi cơ bản nhất khi một máy không nhận được lưu lượng:

  • B. Máy có nằm trong backend pool không? — nếu không thì load balancer không biết máy tồn tại; đây là cách giải thích trực tiếp nhất cho việc lưu lượng bằng không.
  • A. Gói tin có tới được máy không? — NSG ở subnet hoặc ở network interface có thể chặn cả lưu lượng thật lẫn gói health probe từ dải IP của Azure.

Vì sao các phương án khác sai

  • C. Ngưỡng health probe đặt quá cao — ngưỡng cao khiến máy chậm bị loại khỏi vòng phục vụ, tức là lưu lượng vẫn được gửi tới; nó gây hậu quả ngược với triệu chứng đang mô tả.
  • D. Cỡ máy ảo không hỗ trợ cân bằng tải — không có ràng buộc nào như vậy; mọi cỡ máy đều làm backend được.
Câu 63 Monitor and maintain Azure resources (10-15%)

Which of the following metrics in Azure Monitor would be most relevant for determining the CPU utilization of a virtual machine?

  1. A

    Processor Queue Length

  2. B

    Processor Time

  3. C

    CPU Utilization %

  4. D Total Requests
Xem giải thích

Đáp án

C — CPU Utilization %

Vì sao đúng

Đây là chỉ số Azure Monitor thu thập trực tiếp từ tầng ảo hoá, nên có sẵn mà không cần cài agent vào máy ảo. Nó cho biết phần trăm năng lực CPU đang được dùng, và cũng là tín hiệu mặc định cho các luật tự co giãn.

Vì sao các phương án khác sai

  • B. Processor Time và A. Processor Queue Length — là bộ đếm hiệu năng của Windows. Muốn có chúng trong Azure Monitor thì phải cài agent và khai thu thập; chúng không có sẵn ở tầng nền tảng. Riêng Processor Queue Length còn đo số tiến trình đang chờ CPU chứ không đo mức sử dụng.
  • D. Total Requests — chỉ số ở tầng ứng dụng, thuộc về web app hay load balancer, không phải của máy ảo.
Câu 64 Monitor and maintain Azure resources (10-15%)

You are designing a monitoring strategy for a hybrid environment that includes Azure VMs, on-premises servers, and machines in other clouds. You want to collect performance metrics, event logs, and custom file-based logs from all systems and send them to Azure Monitor.

Which of the following configurations best supports this scenario using Azure Monitor Agent (AMA)?

  1. A

    Deploy Azure Monitor Agent across all machines and configure Data Collection Rules (DCRs) to define the data sources, transformation logic, and destinations. Use Azure Arc for non-Azure machines to enable AMA support.

  2. B

    Install Log Analytics Agent on all machines and configure data collection settings directly in the Azure portal.

  3. C

    Use Azure Monitor Agent only on Azure VMS and rely on third-party monitoring tools for on-premises and other cloud machines.

  4. D

    Deploy Azure Monitor Agent on Azure VMS and configure DCRs, but skip onboarding non-Azure machines to Azure Arc.

Xem giải thích

Đáp án

A — Triển khai Azure Monitor Agent trên mọi máy và cấu hình Data Collection Rule

Vì sao đúng

Azure Monitor Agent là agent thế hệ hiện tại, và nó phủ đúng ba loại máy mà đề nêu: máy ảo Azure, máy chủ tại chỗ, và máy trên đám mây khác — hai loại sau nối vào qua Azure Arc.

Phần Data Collection Rule là điểm khác biệt lớn so với agent cũ: bạn khai thu thập cái gì, gửi về đâu một lần rồi áp cho nhiều máy, thay vì cấu hình từng workspace riêng. Nhờ vậy quản lý ở quy mô lớn mới khả thi.

Vì sao các phương án khác sai

  • B. Cài Log Analytics Agent — đây là agent thế hệ cũ đã ngừng hỗ trợ; không nên bắt đầu một chiến lược mới bằng nó.
  • C và D. Chỉ phủ máy ảo Azure — bỏ trống đúng phần khó của môi trường lai, tức là không đạt yêu cầu "một chỗ nhìn thấy tất cả".
Câu 65 Monitor and maintain Azure resources (10-15%)

You have an application running on several VMs in Azure. You want to set up an alert in Azure Monitor to notify you when network latency goes above a certain threshold.

Which Azure feature would best serve this purpose?

  1. A Azure Metrics Explorer
  2. B Azure Log Analytics
  3. C

    Connection Monitor

  4. D Azure Service Health
Xem giải thích

Đáp án

C — Connection Monitor

Vì sao đúng

Connection Monitor (thuộc Network Watcher) là công cụ dựng riêng để theo dõi kết nối mạng giữa hai điểm một cách liên tục: nó gửi phép thử theo chu kỳ, đo độ trễ và tỷ lệ mất gói, và cho đặt ngưỡng cảnh báo trên chính các số đo đó. Đây đúng là yêu cầu "báo khi độ trễ vượt ngưỡng".

Vì sao các phương án khác sai

  • A. Metrics Explorer — công cụ xem biểu đồ chỉ số; nó cần dữ liệu có sẵn, mà độ trễ giữa hai máy không phải chỉ số nền tảng tự sinh ra.
  • B. Log Analytics — phân tích log; cũng cần nguồn dữ liệu, và bản thân nó không tự đo mạng.
  • D. Azure Service Health — thông báo về sự cố của chính Azure, không đo hệ thống của bạn.
Câu 66 Monitor and maintain Azure resources (10-15%)
When creating a Recovery Services vault in Azure, in which of the following Azure resources can you store backup data?
  1. A

    Azure Files

  2. B Azure File Share
  3. C

    Azure Table Storage

  4. D

    Azure Blob Storage.

Xem giải thích

Đáp án

D — Azure Blob Storage

Vì sao đúng

Recovery Services vault không tự lưu dữ liệu mà đứng trên nền Azure Storage — cụ thể là Blob Storage trong một tài khoản lưu trữ do Azure quản lý. Bạn không nhìn thấy hay truy cập trực tiếp tài khoản đó, nhưng đó là nơi dữ liệu sao lưu nằm, và cũng là lý do vault có tuỳ chọn dư thừa LRS, ZRS hay GRS.

Vì sao các phương án khác sai

  • A. Azure Files và B. Azure File Share — là đối tượng được sao lưu, không phải nơi chứa bản sao lưu. Đây là chỗ đảo chiều dễ nhầm.
  • C. Azure Table Storage — lưu dữ liệu dạng khoá–giá trị có cấu trúc; không phải nơi chứa dữ liệu nhị phân lớn như bản sao lưu.
Câu 67 Chọn nhiều đáp án Monitor and maintain Azure resources (10-15%)

You are configuring a backup policy for your virtual machines in Azure.

Which of the following three parameters are essential for defining the backup frequency? (Select two)

  1. A

    Backup schedule

  2. B Data retention period
  3. C

    Recovery Point Objective (RPO)

  4. D Vault name
Xem giải thích

Đáp án

A và C — lịch sao lưu, và Recovery Point Objective

Vì sao đúng

Hai tham số này quyết định tần suất sao lưu, và chúng gắn với nhau theo quan hệ nhân quả:

  • C. RPO là yêu cầu nghiệp vụ: chấp nhận mất tối đa bao nhiêu dữ liệu. RPO bốn giờ nghĩa là phải sao lưu ít nhất mỗi bốn giờ.
  • A. Backup schedule là cách thực thi yêu cầu đó — khai giờ chạy và chu kỳ cụ thể.

Nói cách khác, RPO đặt ra ràng buộc còn lịch là hiện thực hoá nó.

Vì sao các phương án khác sai

  • B. Thời gian giữ dữ liệu — quyết định bản sao lưu sống bao lâu, không quyết định nó được tạo bao thường xuyên. Hai chiều độc lập nhau: sao lưu mỗi giờ mà chỉ giữ một ngày, hoặc sao lưu mỗi tuần mà giữ bảy năm, đều hợp lệ.
  • D. Tên vault — chỉ là định danh.

Ghi chú về chất lượng câu hỏi

Thân đề viết "ba tham số" nhưng phần hướng dẫn lại ghi "Select two", và khoá đáp án chọn hai. Đây là lỗi soạn đề; nội dung được kiểm tra vẫn là phân biệt tần suất với thời gian giữ.

Câu 68 Monitor and maintain Azure resources (10-15%)
Which Azure service would you primarily use to enable disaster recovery and perform a failover of your VMs to a secondary region?
  1. A Azure Blob Replication
  2. B

    Azure Backup vault

  3. C Azure Site Recovery
  4. D Azure Migrate
Xem giải thích

Đáp án

C — Azure Site Recovery

Vì sao đúng

Site Recovery là dịch vụ khôi phục thảm hoạ của Azure: nó nhân bản liên tục máy ảo sang khu vực thứ hai và cho chuyển đổi dự phòng khi cần. Điểm quan trọng là nó nhân bản cả trạng thái máy đang chạy, nên khi chuyển sang thì máy bật lên ở tình trạng gần nhất chứ không phải khôi phục từ một bản chụp cũ.

Nó cũng cho diễn tập chuyển đổi mà không ảnh hưởng hệ thống thật — thứ quyết định xem kế hoạch khôi phục có thật sự dùng được hay chỉ nằm trên giấy.

Vì sao các phương án khác sai

  • B. Azure Backup vault — sao lưu để khôi phục dữ liệu, tính bằng giờ và không có khái niệm chuyển đổi dự phòng.
  • A. Azure Blob Replication — nhân bản đối tượng lưu trữ, không nhân bản máy ảo.
  • D. Azure Migrate — công cụ di chuyển khối lượng công việc lên Azure, dùng một lần.
Câu 69 Monitor and maintain Azure resources (10–15%)

You have a mission-critical VM in Azure that not only requires regular backups but also a solution for disaster recovery to ensure business continuity.

Which of the following Azure services would you utilize for disaster recovery?

  1. A

    Recovery Services vault

  2. B

    Azure Backup

  3. C

    Azure Site Recovery

  4. D

    Azure Disk Encryption

Xem giải thích

Đáp án

C — Azure Site Recovery

Vì sao đúng

Đề nêu hai nhu cầu — sao lưu định kỳ và khôi phục thảm hoạ — nhưng chỉ có Site Recovery giải được vế thứ hai. Sao lưu là chuyện nhiều dịch vụ làm được; còn việc bật lại toàn bộ hệ thống ở khu vực khác trong vài phút thì phải có nhân bản liên tục và cơ chế chuyển đổi, và đó là Site Recovery.

Trong thực tế hai thứ này dùng cùng nhau: Backup lo việc lấy lại một tệp hay một máy bị hỏng logic, Site Recovery lo việc cả khu vực sập.

Vì sao các phương án khác sai

  • B. Azure Backup — chỉ phủ vế sao lưu; khôi phục từ bản sao lưu tính bằng giờ.
  • A. Recovery Services vault — là nơi chứa, không phải dịch vụ thực hiện; cả Backup lẫn Site Recovery đều dùng nó.
  • D. Azure Disk Encryption — bảo vệ dữ liệu khi lưu, không liên quan tới tính liên tục.
Câu 70 Chọn nhiều đáp án Monitor and maintain Azure resources (10–15%)

Which of the following are crucial components when setting up a backup strategy in Azure?

  1. A

    Setting up a backup frequency

  2. B

    Configuring Storage Tier

  3. C

    Determining retention period

  4. D

    Assigning public IP addresses to backups

Xem giải thích

Đáp án

A và C — đặt tần suất sao lưu, và xác định thời gian giữ

Vì sao đúng

Đây là hai trục cơ bản của mọi chiến lược sao lưu, và chúng độc lập với nhau:

  • A. Tần suất — quyết định mất tối đa bao nhiêu dữ liệu khi sự cố xảy ra (chính là RPO).
  • C. Thời gian giữ — quyết định lùi lại được bao xa. Điều này quan trọng với những sự cố phát hiện muộn: dữ liệu bị hỏng ba tuần trước mà chỉ giữ bảy ngày thì không cứu được.

Vì sao các phương án khác sai

  • B. Cấu hình tầng lưu trữ — ảnh hưởng chi phí, nhưng không phải thành phần định nghĩa chiến lược sao lưu.
  • D. Gán IP công khai cho bản sao lưu — bản sao lưu không có IP; nó không phải tài nguyên mạng. Phương án này vô nghĩa về mặt kỹ thuật.