Ngân hàng đề — Microsoft Azure Architect Expert
Tìm thấy 100 câu.
You are currently using Azure SQL server databases on virtual machines.
Choose a service that can help you maintain high availability for your databases.
-
A
Long-term backup retention
-
B
Active geo-replication
-
C
Always On availability groups
-
D
Auto-failover groups
Xem giải thích
Đáp án
C — Always On availability groups.
Vì sao đúng
⚠ Từ khoá quyết định: "SQL Server chạy TRÊN MÁY ẢO" — đó là IaaS: | Mô hình | Cơ chế HA | |---|---| | ⚠ SQL Server trên VM (IaaS) | ⚠ Always On AG — bạn tự dựng | | ⚠ Azure SQL Database (PaaS) | ⚠ HA tích hợp sẵn + auto-failover group | | ⚠ SQL Managed Instance | ⚠ HA tích hợp + auto-failover group |
⚠ Trên VM
⚠ Windows Server Failover Cluster
⚠ + Always On availability group
⚠ + Load Balancer hoặc DNN cho listener
↓
⚠ Bạn chịu trách nhiệm cấu hình và vá lỗi
Vì sao các phương án khác sai
-
D (Auto-failover groups) — ⚠ bẫy mạnh nhất: ⚠ tính năng này thuộc ⚠ Azure SQL Database và Managed Instance (PaaS), ⚠ không dùng cho SQL Server trên VM.
-
B (Active geo-replication) — ⚠ cũng là tính năng PaaS của Azure SQL Database.
-
A (Long-term backup retention) — ⚠ là SAO LƯU dài hạn, ⚠ phục vụ tuân thủ, ⚠ không phải cơ chế sẵn sàng cao.
Ghi nhớ
⚠ Nhận diện IaaS hay PaaS TRƯỚC KHI chọn đáp án: | Đề nói | Mô hình | Công cụ HA | |---|---|---| | ⚠ "SQL Server trên máy ảo" | ⚠ IaaS | ⚠ Always On AG, FCI | | ⚠ "Azure SQL Database" | ⚠ PaaS | ⚠ geo-replication, failover group | | ⚠ "SQL Managed Instance" | ⚠ PaaS | ⚠ auto-failover group | | ⚠ Đây là | ⚠ bước đọc đề quan trọng nhất của nhóm câu SQL |
Từ khoá nhận diện:
"trên máy ảo, tự quản lý" → ⚠ Always On availability groups "Azure SQL Database, nhiều vùng" → ⚠ active geo-replication "nhóm database chuyển đổi cùng nhau" → ⚠ auto-failover group "giữ bản sao lưu 10 năm" → ⚠ long-term retention
| ⚠ Always On AG trên Azure — điều cần thêm | Điều |
|---|---|
| ⚠ Đặt các VM vào availability set hoặc availability zone | |
| ⚠ Cần Load Balancer nội bộ hoặc DNN cho listener | ⚠ điểm hay vấp |
| ⚠ Cần witness cho quorum | ⚠ cloud witness dùng storage account |
| ⚠ SQL IaaS Agent extension để quản lý | |
| ⚠ Không có bước listener | ⚠ ứng dụng không tự chuyển sang node mới |
| ⚠ FCI và AG — phân biệt | Phân biệt |
|---|---|
| ⚠ FCI: dùng CHUNG lưu trữ, chuyển cả instance | |
| ⚠ AG: mỗi node có bản sao RIÊNG của database | |
| ⚠ AG cho phép bản sao đọc được | |
| ⚠ Trên Azure | ⚠ AG phổ biến hơn vì không cần lưu trữ chia sẻ |
| ⚠ HA và DR — đừng lẫn | Phân biệt |
|---|---|
| ⚠ HA: chịu lỗi TRONG một vùng | ⚠ availability zone |
| ⚠ DR: chịu mất CẢ vùng | ⚠ vùng khác |
| ⚠ Câu hỏi | ⚠ cần chịu lỗi ở mức nào |
Ba việc kiểm chứng: | Việc | Cách | |---|---| | Đề nói IaaS hay PaaS | ⚠ quyết định toàn bộ đáp án | | Có listener và load balancer chưa | | | Cần HA trong vùng hay DR liên vùng | |
Và bước đọc đề quyết định đúng sai ở toàn bộ nhóm câu hỏi về SQL trên Azure: xác định đó là SQL Server trên máy ảo hay dịch vụ PaaS. Hai nhánh này có bộ công cụ hoàn toàn khác nhau, và đề luôn trộn chúng vào cùng một danh sách phương án.
Your application uses multiple SQL databases running on the primary server.
You plan to create a failover group.
Please select the correct statements about the failover group.
-
A
The secondary server should not be in the same region as the primary server.
-
B
The primary server can also serve as a secondary server for the failover group.
-
C
The primary and secondary servers must be in the same resource group.
-
D
You can use the secondary server for the read-and-write data.
-
E
Auto failover groups can have a potential data loss of 5 seconds.
Xem giải thích
Đáp án
A, C và E — máy chủ phụ không được cùng vùng với máy chủ chính; hai máy chủ phải cùng resource group; auto-failover group có thể mất dữ liệu tối đa khoảng 5 giây.
Vì sao đúng
⚠ Ba mệnh đề khớp đúng thiết kế của auto-failover group: | Mệnh đề | Lý do | |---|---| | ⚠ A — khác vùng | ⚠ mục đích là chống mất CẢ VÙNG; cùng vùng thì vô nghĩa | | ⚠ C — cùng resource group | ⚠ yêu cầu cấu hình của failover group | | ⚠ E — RPO khoảng 5 giây | ⚠ sao chép BẤT ĐỒNG BỘ nên có thể mất giao dịch cuối |
⚠ Vùng chính ⚠ Vùng phụ
⚠ Server A → ⚠ Server B
⚠ ghi ⚠ chỉ ĐỌC
↓ ⚠ sao chép bất đồng bộ
⚠ Có độ trễ → RPO ~5 giây
⚠ RTO ~1 giờ
Vì sao các phương án khác sai
-
D (dùng máy chủ phụ để ĐỌC và GHI) — ⚠ SAI: ⚠ bản phụ ⚠ CHỈ ĐỌC; ⚠ có listener đọc riêng để tận dụng.
-
B (máy chủ chính đồng thời làm máy chủ phụ) — ⚠ vô lý: ⚠ một máy chủ không thể vừa là chính vừa là phụ trong cùng một nhóm.
Ghi nhớ
⚠ Auto-failover group — bảng thông số: | Thông số | Giá trị | |---|---| | ⚠ RPO | ⚠ ~5 giây — có thể mất dữ liệu | | ⚠ RTO | ⚠ ~1 giờ | | ⚠ Sao chép | ⚠ BẤT ĐỒNG BỘ | | ⚠ Bản phụ | ⚠ chỉ đọc | | ⚠ Hai listener | ⚠ một cho đọc-ghi, một cho chỉ đọc | | ⚠ Chuyển đổi | ⚠ tự động theo chính sách, hoặc thủ công |
Từ khoá nhận diện:
"chuyển đổi cả NHÓM database cùng lúc" → ⚠ auto-failover group "một database, tự chọn vùng phụ" → ⚠ active geo-replication "endpoint không đổi sau khi chuyển" → ⚠ listener của failover group "không được mất giao dịch nào" → ⚠ failover group KHÔNG đáp ứng được
| ⚠ Vì sao RPO 5 giây quan trọng phải biết | Lý do |
|---|---|
| ⚠ Nghiệp vụ tài chính có thể không chấp nhận mất giao dịch | |
| ⚠ Sao chép đồng bộ liên vùng sẽ làm độ trễ ghi tăng mạnh | |
| ⚠ Đây là ĐÁNH ĐỔI có chủ đích của Azure | |
| ⚠ Phải làm | ⚠ nói rõ con số này với bên nghiệp vụ trước khi thiết kế |
| ⚠ Điều dễ quên khi thiết kế DR | Điều |
|---|---|
| ⚠ Tường lửa và quy tắc mạng phải có ở CẢ hai bên | |
| ⚠ Đăng nhập và người dùng phải đồng bộ | ⚠ contained user giúp việc này |
| ⚠ Ứng dụng phải dùng listener chứ không phải tên server | |
| ⚠ Phải DIỄN TẬP chuyển đổi định kỳ | |
| ⚠ Lỗi kinh điển | ⚠ failover xong ứng dụng vẫn trỏ vào server cũ |
| ⚠ Chính sách chuyển đổi | Chính sách |
|---|---|
| ⚠ Automatic | ⚠ Azure tự chuyển sau thời gian ân hạn |
| ⚠ Manual | ⚠ bạn quyết định thời điểm |
| ⚠ Grace period | ⚠ thời gian chờ trước khi tự chuyển |
| ⚠ Đánh đổi | ⚠ tự động nhanh hơn nhưng có thể chuyển vì sự cố thoáng qua |
Ba việc kiểm chứng: | Việc | Cách | |---|---| | Nghiệp vụ có chấp nhận mất 5 giây dữ liệu không | | | Ứng dụng có dùng listener không | | | Lần diễn tập chuyển đổi gần nhất là khi nào | |
Và điều khiến một kế hoạch DR trông hoàn hảo trên giấy thất bại trong thực tế: ứng dụng vẫn cấu hình trỏ thẳng vào tên máy chủ chính. Chuyển đổi xong, cơ sở dữ liệu đã sẵn sàng ở vùng mới, mà ứng dụng vẫn gõ cửa một nơi không còn ai trả lời.
A company has a file server named 'myserver' running on Windows Server 2019, managed by the Windows Admin Center. The company owns an Azure subscription and needs to ensure that data loss is prevented in case the file server fails.
To meet this requirement, an Azure Recovery Services vault is created, and the Azure Backup agent is installed to schedule the backup.
Would this solution suffice?
-
A
Yes
-
B
No
Xem giải thích
Đáp án
A — Có (Yes).
Vì sao đúng
⚠ Đây là quy trình chuẩn để sao lưu máy chủ tại chỗ lên Azure:
⚠ Tạo Recovery Services vault
↓
⚠ Tải và cài MARS agent
⚠ Microsoft Azure Recovery Services agent
↓
⚠ Đăng ký máy chủ với vault bằng vault credentials
↓
⚠ Đặt lịch sao lưu tệp và thư mục
↓
⚠ Dữ liệu nằm ở Azure, sống sót khi file server hỏng
⚠ Đúng hai thành phần đề nêu: ⚠ vault (nơi lưu) ⚠ và ⚠ Azure Backup agent (thứ đẩy dữ liệu lên).
Vì sao các phương án khác sai
- B (Không) — ⚠ SAI: ⚠ MARS agent ⚠ sinh ra chính xác cho kịch bản này.
Ghi nhớ
⚠ Ghi nhớ về chất lượng câu hỏi: ⚠ câu này nằm trong ⚠ bộ BA câu gần trùng với khoá khác nhau.
| Câu | Giải pháp đề xuất | Khoá | Vì sao |
|---|---|---|---|
| ⚠ #19036 | ⚠ đăng ký Windows Admin Center + Azure Backup | ⚠ Yes | ⚠ WAC có tích hợp Azure Backup |
| ⚠ #19061 (câu này) | ⚠ vault + Azure Backup agent (MARS) | ⚠ Yes | ⚠ cách làm chuẩn |
| ⚠ #19062 | ⚠ vault + Windows Server Backup | ⚠ NO | ⚠ WSB là công cụ CỤC BỘ, không đẩy lên vault |
| ⚠ Khoá khác nhau | ⚠ KHÔNG mâu thuẫn — khác nhau ở CÔNG CỤ, không phải ở kết luận | ||
| ⚠ Điểm phân biệt | ⚠ công cụ đó có nối được với Recovery Services vault không |
⚠ Ba agent của Azure Backup — bảng phải thuộc: | Agent | Bảo vệ | |---|---| | ⚠ MARS agent | ⚠ tệp, thư mục, system state trên máy chủ hoặc máy trạm | | ⚠ Azure Backup Server / DPM | ⚠ khối lượng công việc: SQL, SharePoint, Exchange, VM | | ⚠ Azure VM extension | ⚠ sao lưu cả máy ảo Azure |
Từ khoá nhận diện:
"tệp và thư mục trên máy chủ tại chỗ" → ⚠ MARS agent "máy ảo Azure" → ⚠ VM backup extension "SQL Server, khối lượng công việc ứng dụng" → ⚠ MABS hoặc DPM "Windows Server Backup" → ⚠ công cụ CỤC BỘ, không nối vault
| ⚠ Giới hạn của MARS agent | Giới hạn |
|---|---|
| ⚠ Sao lưu ở mức TỆP, không phải mức máy | |
| ⚠ Không sao lưu được ứng dụng đang chạy nhất quán | ⚠ cần MABS cho việc đó |
| ⚠ Tối đa 3 lần mỗi ngày | |
| ⚠ Nếu cần khôi phục cả máy chủ | ⚠ phải dùng giải pháp mức máy |
| ⚠ Bảo vệ chính bản sao lưu | Bảo vệ |
|---|---|
| ⚠ MARS có passphrase mã hoá do BẠN giữ | ⚠ mất là không khôi phục được |
| ⚠ Soft delete giữ dữ liệu đã xoá thêm 14 ngày | |
| ⚠ Cảnh báo khi có thao tác xoá đáng ngờ | |
| ⚠ Vì sao quan trọng | ⚠ mã độc tống tiền thường tìm xoá bản sao lưu trước |
Ba việc kiểm chứng: | Việc | Cách | |---|---| | Passphrase mã hoá được cất ở đâu | ⚠ mất là mất luôn dữ liệu | | Cần khôi phục tệp hay cả máy chủ | | | Đã thử khôi phục thật chưa | |
Và thứ nhỏ bé quyết định toàn bộ giá trị của một hệ thống sao lưu bằng MARS agent: passphrase mã hoá. Azure không giữ hộ bạn, và không có nó thì kho dữ liệu trên đám mây chỉ là những byte không đọc được.
A company has a file server named 'myserver' running on Windows Server 2019, managed by the Windows Admin Center. The company owns an Azure subscription and needs to ensure that data loss is prevented in case the file server itself fails.
To meet this requirement, you decide to create a Recovery Services vault and then configure a backup by using Windows Server Backup.
Would this solution suffice?
-
A
Yes
-
B
No
Xem giải thích
Đáp án
B — Không (No).
Vì sao đúng
⚠ Windows Server Backup KHÔNG ghi được vào Recovery Services vault: | Công cụ | Ghi vào đâu | |---|---| | ⚠ Windows Server Backup | ⚠ ổ đĩa cục bộ hoặc chia sẻ mạng | | ⚠ MARS agent | ⚠ Recovery Services vault trên Azure |
⚠ Windows Server Backup
⚠ đích: ổ cứng gắn ngoài, thư mục mạng
↓
⚠ File server hỏng
⚠ nếu bản sao lưu nằm CÙNG máy hoặc cùng site
↓
⚠ CÓ THỂ MẤT LUÔN
↓
⚠ KHÔNG đáp ứng yêu cầu
⚠ Tạo vault nhưng không có agent nối tới thì vault ⚠ rỗng — ⚠ dữ liệu không bao giờ lên tới Azure.
Vì sao các phương án khác sai
- A (Có) — ⚠ SAI: ⚠ hai thành phần trong giải pháp ⚠ không nối được với nhau.
Ghi nhớ
⚠ Ghi nhớ về chất lượng câu hỏi: ⚠ đây là ⚠ câu thứ ba trong bộ ba gần trùng, ⚠ và là câu duy nhất có khoá NO.
| Câu | Công cụ | Khoá | Điểm khác |
|---|---|---|---|
| ⚠ #19036 | ⚠ Windows Admin Center + Azure Backup | ⚠ Yes | ⚠ WAC gọi được Azure Backup |
| ⚠ #19061 | ⚠ vault + MARS agent | ⚠ Yes | ⚠ agent đúng |
| ⚠ #19062 (câu này) | ⚠ vault + Windows Server Backup | ⚠ No | ⚠ công cụ SAI, không nối vault |
| ⚠ Kết luận | ⚠ ba khoá khác nhau nhưng KHÔNG mâu thuẫn | ||
| ⚠ Cách đọc dạng đề này | ⚠ chỉ một chi tiết đổi, và chi tiết đó quyết định đáp án |
⚠ Dạng câu "Would this solution meet the goal?" — chiến thuật: | Bước | Cách | |---|---| | ⚠ Xác định YÊU CẦU chính xác là gì | | | ⚠ Kiểm từng thành phần trong giải pháp | | | ⚠ Hỏi: các thành phần có NỐI được với nhau không | ⚠ điểm bẫy thường nằm ở đây | | ⚠ Hỏi: có bỏ sót bước nào không | | | ⚠ Cảnh giác | ⚠ cùng một đề xuất hiện nhiều lần với giải pháp khác nhau |
Từ khoá nhận diện:
"Windows Server Backup" → ⚠ cục bộ, KHÔNG lên Azure "MARS agent, Azure Backup agent" → ⚠ lên vault được "Azure Site Recovery" → ⚠ nhân bản cả máy, không phải sao lưu tệp "Azure File Sync" → ⚠ đồng bộ, KHÔNG phải sao lưu
| ⚠ Vì sao "đồng bộ" không phải "sao lưu" | Lý do |
|---|---|
| ⚠ Đồng bộ lan truyền cả thao tác XOÁ | |
| ⚠ Xoá nhầm hoặc mã độc mã hoá → lan sang bản đồng bộ | |
| ⚠ Sao lưu giữ ĐIỂM THỜI GIAN để quay lại | |
| ⚠ Nhầm lẫn này | ⚠ rất phổ biến và rất đắt giá |
| ⚠ Nếu muốn dùng Windows Server Backup thật sự | Cách |
|---|---|
| ⚠ Ghi ra chia sẻ mạng ở SITE KHÁC | |
| ⚠ Hoặc dùng MARS để đẩy lên Azure | |
| ⚠ Không nên | ⚠ ghi vào chính ổ đĩa của máy chủ cần bảo vệ |
Ba việc kiểm chứng: | Việc | Cách | |---|---| | Bản sao lưu có nằm ngoài máy cần bảo vệ không | | | Công cụ sao lưu có nối được với đích đã chọn không | | | Đồng bộ có bị nhầm thành sao lưu không | |
Và nhầm lẫn đắt giá nhất trong bảo vệ dữ liệu, gặp ở cả kỳ thi lẫn thực tế: coi đồng bộ là sao lưu. Đồng bộ trung thành nhân bản mọi thay đổi, kể cả lệnh xoá và kể cả việc mã độc mã hoá toàn bộ tệp.
A company is getting ready to use its Azure environment to back up its Azure Virtual Machines. They have certain requirements for the backup process:
-
They want the Virtual Machines to be backed up every day at 03:00 UTC.
-
They want to keep the backups for a period of 90 days.
What should be configured in the Azure Recovery Services vault to meet these requirements?
-
A
Backup Policy
-
B
Backup Schedule
-
C
Backup Logs
-
D
Backup Infrastructure
Xem giải thích
Đáp án
A — Backup Policy
Vì sao đúng
Trong Recovery Services vault, backup policy là đối tượng gói cả hai thứ mà đề yêu cầu:
| Yêu cầu | Nằm trong policy |
|---|---|
| Sao lưu hằng ngày lúc 03:00 UTC | Phần lịch (schedule) |
| Giữ bản sao lưu 90 ngày | Phần thời gian giữ (retention) |
Policy được khai một lần rồi gán cho nhiều máy ảo, nên đổi lịch hay đổi thời gian giữ thì sửa một chỗ là áp cho tất cả.
Vì sao các phương án khác sai
- B. "Backup Schedule" — lịch là một phần bên trong policy, không phải đối tượng cấu hình riêng, và bản thân nó không chứa phần thời gian giữ. Đây là phương án nhiễu gần nhất.
- C. Backup Logs — nhật ký về các lần chạy, dùng để theo dõi chứ không cấu hình gì.
- D. "Backup Infrastructure" — thuộc về Azure Backup Server cho môi trường tại chỗ, không phải thứ cấu hình cho máy ảo Azure.
A company is planning to deploy an Azure SQL Database instance to the Central US region. They have certain security requirements for the database instance, as listed below:
-
Only certain workstations with static Public IP addresses should be allowed to connect and perform administration on the database.
-
An application hosted in a Virtual Network on a Virtual machine needs to interact with the Azure SQL database.
-
A function must be implemented which hides the Social Security Numbers column in the Person table in the database.
Please suggest the best approach to fulfill the requirement:
Only certain workstations with static Public IP addresses should be allowed to connect and perform administration on the database.
-
A
Azure Network Watcher
-
B
Server Level IP Firewall rules
-
C
Network Security Groups
-
D
Application Security Groups
Xem giải thích
Đáp án
B — Server Level IP Firewall rules
Vì sao đúng
Yêu cầu là chỉ những máy trạm có IP công khai tĩnh nhất định mới kết nối được để quản trị cơ sở dữ liệu. Azure SQL Database có tường lửa riêng ở mức máy chủ logic, nơi bạn liệt kê các địa chỉ IP được phép — mọi kết nối từ IP khác bị từ chối ngay.
Đây là cơ chế nằm ở chính dịch vụ SQL, và đó là điểm mấu chốt: Azure SQL Database là dịch vụ PaaS nằm ngoài VNet của bạn, nên các công cụ mạng của VNet không áp lên nó được.
Vì sao các phương án khác sai
- C. Network Security Group và D. Application Security Group — đều áp cho subnet và network interface bên trong VNet; chúng không gắn được vào một máy chủ Azure SQL Database. Đây là nhầm lẫn cơ bản về phạm vi áp dụng.
- A. Azure Network Watcher — bộ công cụ chẩn đoán mạng, không kiểm soát truy cập.
Your company has an on-premises Hyper-V cluster with 20 virtual machines running on Windows and Linux. You need to migrate these virtual machines to Azure. To do this, you need to recommend a solution that can replicate the disks of the virtual machines to Azure. The virtual machines must remain available during the disk migration process.
Your proposed solution involves creating an Azure storage account with both the file and blob services and using the Data Migration Assistant.
Will this solution meet the requirements?
-
A
Yes
-
B
No
Xem giải thích
Đáp án
B — Không (No).
Vì sao đúng
⚠ Data Migration Assistant SAI CÔNG CỤ hoàn toàn: | Công cụ | Việc thật | |---|---| | ⚠ Data Migration Assistant | ⚠ đánh giá và di chuyển CƠ SỞ DỮ LIỆU SQL | | ⚠ Azure Migrate | ⚠ di chuyển MÁY ẢO, có nhân bản đĩa | | ⚠ Azure Site Recovery | ⚠ nhân bản máy, dùng cho DR và di chuyển |
⚠ Yêu cầu đề
⚠ nhân bản ĐĨA của 20 VM Hyper-V
⚠ máy phải TIẾP TỤC CHẠY trong lúc chuyển
↓
⚠ Cần công cụ nhân bản liên tục ở mức máy
↓
⚠ Azure Migrate: Server Migration
↓
⚠ DMA không làm được việc này
⚠ Storage account với blob và file service cũng không giải quyết gì — ⚠ Azure Migrate tự quản lý phần lưu trữ.
Vì sao các phương án khác sai
- A (Có) — ⚠ SAI: ⚠ DMA chỉ làm việc với cơ sở dữ liệu, ⚠ không đụng tới đĩa máy ảo.
Ghi nhớ
⚠ Công cụ di chuyển của Microsoft — bảng phân biệt: | Công cụ | Di chuyển gì | |---|---| | ⚠ Azure Migrate | ⚠ máy chủ, VM, ứng dụng web, CSDL — cổng tổng | | ⚠ Data Migration Assistant | ⚠ đánh giá tương thích CSDL SQL | | ⚠ Azure Database Migration Service | ⚠ di chuyển CSDL, hỗ trợ trực tuyến | | ⚠ Azure Site Recovery | ⚠ nhân bản máy cho DR | | ⚠ AzCopy / Storage Mover | ⚠ dữ liệu tệp và blob | | ⚠ Data Box | ⚠ khối lượng lớn, chuyển bằng thiết bị vật lý |
Từ khoá nhận diện:
"nhân bản đĩa VM, máy vẫn chạy" → ⚠ Azure Migrate Server Migration "đánh giá CSDL có tương thích không" → ⚠ Data Migration Assistant "di chuyển CSDL với thời gian ngừng tối thiểu" → ⚠ DMS chế độ trực tuyến "hàng trăm TB, đường truyền chậm" → ⚠ Data Box
| ⚠ Bốn giai đoạn của một dự án di chuyển | Giai đoạn |
|---|---|
| ⚠ Discover | ⚠ kiểm kê máy chủ đang có |
| ⚠ Assess | ⚠ đánh giá tương thích, ước tính chi phí và kích cỡ |
| ⚠ Migrate | ⚠ nhân bản rồi cắt chuyển |
| ⚠ Optimize | ⚠ chỉnh kích cỡ sau khi chạy thật |
| ⚠ Hay bị bỏ qua | ⚠ bước cuối — nhiều tổ chức trả tiền cho máy quá khổ suốt nhiều năm |
| ⚠ Vì sao "máy vẫn chạy" là yêu cầu quan trọng | Lý do |
|---|---|
| ⚠ Nhân bản liên tục trong lúc máy hoạt động | |
| ⚠ Chỉ ngừng ngắn ở bước cắt chuyển cuối | |
| ⚠ Cho phép kiểm thử trước khi cắt thật | |
| ⚠ Công cụ sao chép một lần | ⚠ không đáp ứng được |
| ⚠ Kiểm thử di chuyển — bước nên làm | Bước |
|---|---|
| ⚠ Azure Migrate cho phép test migration | |
| ⚠ Tạo VM thử trong mạng cách ly | |
| ⚠ Kiểm ứng dụng chạy được rồi mới cắt thật | |
| ⚠ Không tốn thêm | ⚠ ngoài chi phí VM thử trong thời gian ngắn |
Ba việc kiểm chứng: | Việc | Cách | |---|---| | Công cụ có nhân bản LIÊN TỤC không | | | Đã chạy test migration chưa | | | Sau khi chuyển đã chỉnh kích cỡ máy chưa | |
Và giai đoạn bị bỏ quên nhiều nhất trong các dự án đưa hạ tầng lên đám mây: tối ưu kích cỡ sau khi đã chạy thật. Máy ảo được nhân bản nguyên trạng từ máy chủ vật lý mua thừa công suất từ nhiều năm trước, và hoá đơn hằng tháng phản ánh đúng điều đó.
To complete a task, you need to create an Azure logic app. The app should notify an administrator whenever the settings of a virtual machine in a resource group are modified.
In the Logic Apps Designer, which of the following components would you need to create?
Please select three answers from the options provided below.
-
A
A condition control
-
B
An action
-
C
A variable
-
D
An Azure Event Grid trigger
-
E
An Azure Service Bus trigger
Xem giải thích
Đáp án
A, B và D — một condition control, một action, và một Event Grid trigger
Vì sao đúng
Ba thành phần tối thiểu cho một logic app theo dõi thay đổi cấu hình máy ảo:
| Thành phần | Vai trò |
|---|---|
| D. Event Grid trigger | Nguồn sự kiện — Event Grid phát tin khi tài nguyên Azure thay đổi |
| A. Condition control | Lọc ra đúng loại sự kiện quan tâm, bỏ qua phần còn lại |
| B. Action | Gửi thông báo cho quản trị viên |
Vì sao các phương án khác sai
- E. Azure Service Bus trigger — Service Bus là hàng đợi thông điệp cho ứng dụng của bạn; nó không nhận được sự kiện thay đổi tài nguyên Azure.
- C. Variable — dùng được nhưng không bắt buộc; luồng này không cần lưu trạng thái gì giữa các bước.
A company has an on-premise network with an IP address space of 186.16.0.0/16. The company is planning to deploy 20 Virtual machines to Azure and place them in a VNet subnet. The requirement is to ensure the on-premise servers can communicate with the virtual machines hosted in Azure via a site-to-site VPN connection. You have to design the subnet for the virtual network in Azure to host the virtual machines.
Which of the following address space would you assign for the subnet in the Virtual Network?
-
A
186.16.0.0/16
-
B
186.16.1.0/28
-
C
192.168.0.0/24
-
D
192.168.1.0/28
Xem giải thích
Đáp án
C — 192.168.0.0/24
Vì sao đúng
Mạng tại chỗ đang dùng 186.16.0.0/16, nên dải cho VNet phải thoả hai điều kiện:
- Không chồng lấn với
186.16.0.0/16— nếu trùng thì định tuyến lai không phân biệt được đích đến, và cách chữa duy nhất là đánh lại địa chỉ cả một bên. - Đủ chỗ cho 20 máy ảo —
/24cho 256 địa chỉ, trừ 5 địa chỉ Azure giữ lại thì còn 251, thừa sức.
192.168.0.0/24 thoả cả hai.
Vì sao các phương án khác sai
- A.
186.16.0.0/16— trùng khít với mạng tại chỗ. - B.
186.16.1.0/28— nằm bên trong dải của mạng tại chỗ, nên vẫn chồng lấn. - D.
192.168.1.0/28— không chồng lấn, nhưng/28chỉ có 16 địa chỉ và Azure giữ lại 5, còn 11 địa chỉ dùng được — không đủ cho 20 máy.
Điểm cần nhớ
Azure giữ lại 5 địa chỉ trong mỗi subnet: địa chỉ mạng, ba địa chỉ cho cổng và DNS, và địa chỉ quảng bá. Vì vậy một /28 không cho bạn 16 máy mà chỉ 11.
A company currently has the following systems running on its on-premise environment:
-
An ASP.Net application running on Internet Information Services
-
A MongoDB database.
The company wants to migrate these systems onto Azure while minimizing the migration time and reducing costs wherever possible. To reduce the administrative overhead, they would like to use managed services.
Which Azure service would you recommend for the MongoDB database?
-
A
CosmosDB
-
B
Azure SQL Database
-
C
Virtual Machines
-
D
Azure SQL Data warehouse
-
E
Azure Cache for Redis
-
F
Azure Data Lake Storage
Xem giải thích
Đáp án
A — Cosmos DB
Vì sao đúng
Cosmos DB có API tương thích với MongoDB, nên ứng dụng đang dùng driver MongoDB kết nối được mà gần như không phải sửa mã — chỉ đổi chuỗi kết nối. Đó là lý do nó thoả cả hai yêu cầu của đề: giảm thời gian di chuyển và dùng dịch vụ được quản lý để bớt việc vận hành.
Vì sao các phương án khác sai
- C. Virtual Machines — tự cài MongoDB lên máy ảo cũng chuyển được, nhưng đó là tự quản lý, đi ngược yêu cầu giảm gánh nặng vận hành.
- B. Azure SQL Database và D. SQL Data Warehouse — là cơ sở dữ liệu quan hệ; chuyển từ MongoDB sang đó đòi thiết kế lại lược đồ và viết lại tầng truy cập dữ liệu.
- E. Redis — bộ nhớ đệm, không phải kho dữ liệu chính.
- F. Data Lake Storage — kho lưu trữ cho phân tích, không phục vụ ứng dụng giao dịch.