Ngân hàng đề — Microsoft Azure Architect Expert

Tìm thấy 100 câu.

Câu 71 Design infrastructure solutions (30-35%)

A company has developed a Logic App and given it the name 'getcloudskills-logicapp'. The app is designed to respond to HTTP POST or HTTP GET requests. It should be able to handle up to 200,000 requests in a 5-minute period during peak loads.

To ensure the application can handle the expected number of requests, which of the following should be configured?

  1. A

    Workflow settings

  2. B

    API connections

  3. C

    Access control (IAM)

  4. D

    Access keys

Xem giải thích

Đáp án

A — Workflow settings

Vì sao đúng

Trong Logic App, mục Workflow settings là nơi cấu hình phần giới hạn truy cập theo mạng cho điểm cuối kích hoạt: khai dải IP nào được phép gửi HTTP POST hoặc GET tới workflow. Ngoài ra ở đây còn khai được giới hạn IP cho việc xem lịch sử chạy.

Vì sao các phương án khác sai

  • C. Access control (IAM) — quản lý ai được quản trị tài nguyên Logic App (sửa, xoá, xem cấu hình), không kiểm soát ai gọi được vào điểm cuối HTTP. Đây là cặp hay bị nhầm nhất.
  • D. Access keys — là chữ ký nằm trong URL kích hoạt; nó bảo vệ theo kiểu bí mật chứ không lọc theo mạng.
  • B. API connections — quản lý kết nối tới các dịch vụ mà workflow gọi ra ngoài.
Câu 72 Design infrastructure solutions (30-35%)

You have created an Azure Kubernetes cluster based on the following settings:

An application has been deployed to the node pool in a containerized format.


You need to deploy another containerized application called "getcloudskillsapp2" that should run on four nodes, each of size "DS3 v2".

What is the first step you need to take to meet this requirement?

  1. A

    Modify the autoscale settings for the Kubernetes cluster.

  2. B

    Upgrade the cluster.

  3. C

    Enable virtual nodes for the cluster.

  4. D

    Create a new node pool.

Xem giải thích

Đáp án

D — Tạo một node pool mới

Vì sao đúng

Ảnh cho thấy cụm hiện có đúng một node pool. Ứng dụng mới cần chạy trên node cỡ DS3 v2, mà cỡ máy là thuộc tính cố định của node pool — không đổi được sau khi tạo, và một node pool chỉ có một cỡ máy duy nhất.

Vì vậy bước đầu tiên là tạo node pool mới với cỡ DS3 v2, rồi dùng node selector hoặc taint và toleration để ứng dụng thứ hai được đặt vào đúng pool đó.

Vì sao các phương án khác sai

  • A. Chỉnh thiết lập tự co giãn — thay đổi số lượng node, không đổi được cỡ node.
  • B. Nâng cấp cụm — nâng phiên bản Kubernetes, không liên quan tới cỡ máy.
  • C. Bật virtual node — cho phép chạy pod trên Container Instances mà không cần node thật; đó là mô hình khác và không đáp ứng yêu cầu "chạy trên bốn node cỡ DS3 v2".
Câu 73 Design infrastructure solutions (30-35%)

Your organization has an Azure Kubernetes Service and an Azure Container Registry. You need to ensure that the containerized application is continuously deployed to the cluster as soon as any image updates are made to the registry.

What needs to be implemented to meet this requirement?

  1. A

    Use an Azure Automation Runbook.

  2. B

    Use an Azure DevOps Pipeline.

  3. C

    Use an Azure Resource Manager template.

  4. D

    Use a CRON job.

Xem giải thích

Đáp án

B — Azure DevOps Pipeline

Vì sao đúng

Từ khoá là triển khai liên tục. Pipeline của Azure DevOps dựng cho đúng vòng lặp đó: mã được đẩy lên kích hoạt build, ảnh container được đưa vào Container Registry, rồi pipeline triển khai lên cụm AKS — kèm phê duyệt, quay lui, và ghi vết từng lần phát hành.

Vì sao các phương án khác sai

  • D. CRON job — chạy theo giờ, không theo thay đổi mã. Nó sẽ triển khai cả khi chẳng có gì mới, và phản hồi cho lập trình viên bị trễ tới lần chạy kế tiếp.
  • A. Automation Runbook — dùng để tự động hoá tác vụ vận hành, không phải công cụ CI/CD; bạn phải tự dựng phần theo dõi, phê duyệt và quay lui.
  • C. ARM template — mô tả hạ tầng, không phải quy trình phát hành ứng dụng.
Câu 74 Design infrastructure solutions (30-35%)

A company needs to deploy an application to Azure, which contains a web front end and an application tier. You are tasked with implementing a load-balancing solution that meets the following requirements:

1. From the internet to the web front end:

  • Supports URL-based routing.

  • Supports connection draining.

  • Supports prevention of SQL injection attacks.

2. From the web front end to the application tier:

  • Supports port forwarding.

  • Supports HTTPS health probes.

  • Has an availability set as the backend pool.

What load balancing solution would you recommend for the web front end to the application tier?

  1. A

    An Azure Application Gateway that has a Web Application Firewall enabled

  2. B

    An Internal Azure Standard Load Balancer

  3. C

    An Internal Azure Basic Load Balancer

  4. D

    A public Azure Standard Load Balancer

Xem giải thích

Đáp án

B — Azure Standard Load Balancer NỘI BỘ.

Vì sao đúng

⚠ Đề có HAI tầng, câu này hỏi tầng THỨ HAI: | Chặng | Yêu cầu | Giải pháp | |---|---|---| | ⚠ Internet → web front end | ⚠ định tuyến theo URL, WAF | ⚠ Application Gateway + WAF | | ⚠ Web → tầng ứng dụng | ⚠ nội bộ, không ra Internet | ⚠ Internal Standard Load Balancer |

⚠ Internet
        ↓
⚠ Application Gateway + WAF
   ⚠ lớp 7, URL routing, chống SQLi
        ↓
⚠ Tầng web
        ↓
⚠ Internal Load Balancer
   ⚠ lớp 4, chỉ IP riêng, không lộ ra ngoài
        ↓
⚠ Tầng ứng dụng

Vì sao các phương án khác sai

  • A (Application Gateway + WAF) — ⚠ đúng cho chặng THỨ NHẤT, ⚠ không phải chặng này; ⚠ dùng WAF cho lưu lượng nội bộ giữa hai tầng là ⚠ thừa và tốn kém.

  • D (Standard Load Balancer CÔNG KHAI) — ⚠ SAI: ⚠ tầng ứng dụng ⚠ không được lộ ra Internet.

  • C (Basic Load Balancer nội bộ) — ⚠ Basic SKU đã ngừng hỗ trợ (ngừng 9/2025); ⚠ thiếu availability zone, thiếu SLA, ⚠ không nên dùng cho thiết kế mới.

Ghi nhớ

⚠ Ghi nhớ về chất lượng câu hỏi: ⚠ phương án C nhắc ⚠ Basic Load Balancer — ⚠ SKU này ⚠ đã bị khai tử tháng 9/2025; ⚠ giữ nguyên khoá B, ⚠ chỉ ghi chú thêm.

⚠ Kiến trúc nhiều tầng trên Azure — khuôn mẫu: | Tầng | Cân bằng tải | |---|---| | ⚠ Ngoài vào web | ⚠ Application Gateway (một vùng) hoặc Front Door (toàn cầu) | | ⚠ Web sang app | ⚠ Internal Load Balancer | | ⚠ App sang CSDL | ⚠ private endpoint, không cần LB |

Từ khoá nhận diện:

"định tuyến theo URL, WAF, cookie affinity" → ⚠ Application Gateway "nội bộ, không ra Internet, lớp 4" → ⚠ Internal Load Balancer "non-HTTP, cổng tuỳ ý" → ⚠ Load Balancer "toàn cầu, nhiều vùng" → ⚠ Front Door hoặc Traffic Manager

⚠ Standard so với Basic Load Balancer So sánh
⚠ Standard: có SLA, hỗ trợ availability zone
⚠ Standard: mặc định ĐÓNG, cần NSG cho phép ⚠ an toàn hơn
⚠ Standard: có metrics chi tiết
⚠ Basic: đã ngừng hỗ trợ
⚠ Thiết kế mới ⚠ luôn dùng Standard
⚠ Connection draining — tính năng đề nhắc Nội dung
⚠ Khi gỡ một máy chủ khỏi nhóm
⚠ Kết nối đang chạy được hoàn tất
⚠ Không nhận kết nối mới nữa
⚠ Có ở ⚠ Application Gateway
⚠ Quan trọng khi ⚠ triển khai phiên bản mới mà không làm rớt phiên người dùng
⚠ Vì sao không nên đặt WAF ở tầng nội bộ Lý do
⚠ Lưu lượng đã được lọc ở tầng ngoài
⚠ Thêm độ trễ và chi phí
⚠ Tầng nội bộ thường không dùng HTTP phức tạp
⚠ Ngoại lệ ⚠ kiến trúc zero-trust nghiêm ngặt có thể vẫn muốn kiểm tra

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Chặng này có ra Internet không | ⚠ quyết định public hay internal | | Cần lớp 4 hay lớp 7 | | | Đang dùng SKU Basic ở đâu không | ⚠ cần lên kế hoạch chuyển |

Và cách đọc đúng dạng đề nhiều yêu cầu như câu này: chia đề thành từng CHẶNG lưu lượng rồi chọn riêng cho mỗi chặng. Phương án đúng cho chặng này thường chính là phương án sai cho chặng kia, và đề cố tình để cả hai trong cùng danh sách.

Câu 75 Design infrastructure solutions (30-35%)

Your organization has an on-premises Hyper-V cluster consisting of 20 virtual machines, with some of them running on Windows and some on Linux. You need to migrate these virtual machines to Azure while ensuring they remain available during the migration of their disks.

To achieve this, you need to recommend a solution that can replicate the virtual machine disks to Azure.

You have decided to create an Azure storage account and run AzCopy to replicate the disks.

Would this solution meet the requirement?

  1. A

    Yes

  2. B

    No

Xem giải thích

Đáp án

B — Không (No).

Vì sao đúng

⚠ Cùng lý do với câu #19065: sai công cụ.

Yêu cầu Thực tế
⚠ Nhân bản ĐĨA của 20 VM Hyper-V ⚠ cần Azure Migrate: Server Migration
⚠ VM phải TIẾP TỤC CHẠY ⚠ cần nhân bản liên tục
⚠ Storage account + công cụ di chuyển CSDL ⚠ không đáp ứng được
⚠ Công cụ CSDL
   ⚠ chỉ chuyển schema và dữ liệu SQL
        ↓
⚠ KHÔNG chạm tới đĩa máy ảo
        ↓
⚠ 20 VM Windows và Linux vẫn nằm nguyên tại chỗ

Vì sao các phương án khác sai

  • A (Có) — ⚠ SAI: ⚠ giải pháp đề xuất không nhân bản được đĩa máy ảo.

Ghi nhớ

⚠ Ghi nhớ về chất lượng câu hỏi: ⚠ câu này ⚠ gần trùng #19065 trong cùng lô.

Câu Kịch bản Khoá
⚠ #19065 ⚠ 20 VM Hyper-V, storage account + Data Migration Assistant ⚠ No
⚠ #19093 (câu này) ⚠ cùng kịch bản, cùng kiểu giải pháp ⚠ No
⚠ Khác biệt ⚠ chỉ là cách diễn đạt câu dẫn
⚠ Không mâu thuẫn ⚠ cùng khoá, cùng lý do
⚠ Nhận xét ⚠ dạng đề này luôn đi thành CHÙM: một kịch bản, nhiều giải pháp đề xuất

⚠ Cách làm dạng đề "chùm giải pháp": | Bước | Cách | |---|---| | ⚠ Đọc kỹ YÊU CẦU một lần cho thật chắc | | | ⚠ Với mỗi giải pháp, chỉ kiểm phần KHÁC BIỆT | | | ⚠ Đừng đọc lại toàn bộ đề mỗi lần | ⚠ tiết kiệm thời gian thi | | ⚠ Cảnh giác | ⚠ có thể nhiều giải pháp cùng đúng, hoặc tất cả cùng sai |

⚠ Giải pháp ĐÚNG cho kịch bản này: | Bước | Nội dung | |---|---| | ⚠ Tạo dự án Azure Migrate | | | ⚠ Triển khai appliance vào cụm Hyper-V | | | ⚠ Discovery và assessment | ⚠ ước tính kích cỡ và chi phí | | ⚠ Bật nhân bản, VM vẫn chạy | | | ⚠ Test migration trong mạng cách ly | | | ⚠ Cắt chuyển khi sẵn sàng | |

Từ khoá nhận diện:

"nhân bản đĩa VM" → ⚠ Azure Migrate hoặc Site Recovery "di chuyển CSDL" → ⚠ DMS / DMA "máy vẫn chạy trong lúc chuyển" → ⚠ nhân bản liên tục "storage account" → ⚠ hiếm khi là câu trả lời cho di chuyển VM

⚠ Vì sao storage account xuất hiện trong phương án sai Lý do
⚠ Nghe hợp lý vì đĩa VM cuối cùng cũng nằm trên storage
⚠ Nhưng Azure Migrate TỰ quản lý phần đó
⚠ Bạn không cần tạo storage account thủ công
⚠ Đây là ⚠ kiểu nhiễu "đúng một nửa" rất hay gặp

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Đối tượng di chuyển là máy hay cơ sở dữ liệu | | | Công cụ có nhân bản liên tục không | | | Có bước nào trong giải pháp bị thiếu không | |

Và kiểu phương án nhiễu khó loại nhất trong đề Architect: thành phần được nêu là có thật và nghe liên quan, nhưng không làm được việc mà yêu cầu đòi hỏi. Storage account trong câu này là ví dụ mẫu mực.

Câu 76 Design business continuity solutions (15–20%)

You need to choose a recovery solution for your Azure hybrid workloads that ensures quick data recovery with minimal downtime.

Which Azure service best aligns with this requirement?

  1. A Azure Blob Storage
  2. B Azure Backup
  3. C Azure Site Recovery
  4. D Azure Functions
Xem giải thích

Đáp án

C — Azure Site Recovery

Vì sao đúng

Đề nhấn vào khôi phục nhanh với thời gian dừng tối thiểu cho khối lượng công việc lai. Site Recovery nhân bản liên tục trạng thái máy sang Azure, nên khi cần thì máy bật lên ở tình trạng gần nhất — tính bằng phút chứ không phải giờ.

Nó cũng cho diễn tập chuyển đổi mà không ảnh hưởng hệ thống thật; đó là thứ quyết định kế hoạch khôi phục có dùng được hay chỉ nằm trên giấy.

Vì sao các phương án khác sai

  • B. Azure Backup — khôi phục dữ liệu từ bản sao lưu định kỳ; luôn mất phần dữ liệu giữa hai lần sao lưu, và khôi phục tính bằng giờ.
  • A. Blob Storage — nơi lưu trữ, không phải giải pháp khôi phục.
  • D. Azure Functions — nền tảng chạy mã theo sự kiện.
Câu 77 Design identity, governance & monitoring solutions (25–30%)

A prominent media organization has chosen to deploy a new cloud-native application using Azure Kubernetes Service (AKS), Azure Container Registry, and Dockerized applications on Linux. The Solution Architect has outlined several requirements for a monitoring solution, which include:

  • Simplified collection of metrics and logs for the AKS Cluster

  • Performance monitoring of workloads running in containers deployed within the AKS Cluster

  • Capability to query Cluster logs

  • Ability to create alerts based on AKS Cluster metrics

Given these requirements, which solutions would you suggest for Contoso S.A. to consider?

  1. A

    Azure Workbooks

  2. B

    Azure Monitor (Log Analytics) Workspaces and Azure Container Insights

  3. C

    Azure Monitor (Log Analytics) Workspaces and Azure App Insights

  4. D

    Azure Container Insights

Xem giải thích

Đáp án

B — Azure Monitor (Log Analytics) Workspace kết hợp Azure Container Insights.

Vì sao đúng

⚠ Hai thành phần bổ sung nhau, thiếu một cái là không đủ: | Thành phần | Vai trò | |---|---| | ⚠ Log Analytics workspace | ⚠ NƠI LƯU và truy vấn log bằng KQL | | ⚠ Container Insights | ⚠ BỘ THU chuyên cho container và AKS |

⚠ Cụm AKS
        ↓ ⚠ Container Insights (add-on)
⚠ Thu số liệu node, pod, container
⚠ Thu log của container và control plane
        ↓
⚠ Ghi vào Log Analytics workspace
        ↓
⚠ Truy vấn KQL, dashboard, cảnh báo

Vì sao các phương án khác sai

  • D (chỉ Container Insights) — ⚠ thiếu nơi lưu: ⚠ Container Insights ⚠ bắt buộc phải có workspace.

  • C (workspace + Application Insights) — ⚠ App Insights giám sát MÃ ỨNG DỤNG (⚠ APM, dấu vết, phụ thuộc), ⚠ không thu số liệu hạ tầng container.

  • A (Azure Workbooks) — ⚠ chỉ là công cụ TRÌNH BÀY dữ liệu đã có, không thu thập gì.

Ghi nhớ

⚠ Bộ công cụ giám sát Azure — vai trò từng cái: | Công cụ | Vai trò | |---|---| | ⚠ Log Analytics workspace | ⚠ kho lưu và truy vấn log | | ⚠ Container Insights | ⚠ thu dữ liệu container, AKS | | ⚠ VM Insights | ⚠ thu dữ liệu máy ảo | | ⚠ Application Insights | ⚠ giám sát bên trong ứng dụng | | ⚠ Workbooks | ⚠ trình bày, báo cáo | | ⚠ Action groups | ⚠ hành động khi có cảnh báo |

Từ khoá nhận diện:

"số liệu và log của cụm AKS" → ⚠ Container Insights + workspace "độ trễ hàm, lỗi ngoại lệ, dấu vết" → ⚠ Application Insights "bảng điều khiển tuỳ biến" → ⚠ Workbooks "truy vấn KQL" → ⚠ Log Analytics

⚠ Container Insights thu gì Thu gì
⚠ CPU và bộ nhớ theo node, pod, container
⚠ Trạng thái pod, số lần khởi động lại ⚠ chỉ số cảnh báo sớm quan trọng
⚠ stdout và stderr của container
⚠ Sự kiện Kubernetes
⚠ Chỉ số control plane ⚠ cần bật diagnostic setting riêng
⚠ Chi phí giám sát AKS — cảnh báo thực tế Cảnh báo
⚠ Thu MỌI log của MỌI container rất tốn
⚠ Có thể vượt cả chi phí chạy cụm
⚠ Nên lọc namespace không cần thu
⚠ Đặt thời gian lưu giữ hợp lý
⚠ Cấu hình ⚠ ConfigMap của Container Insights cho phép lọc
⚠ Chỉ số nên đặt cảnh báo cho AKS Chỉ số
⚠ Pod restart tăng đột biến
⚠ Node không sẵn sàng
⚠ CPU hoặc bộ nhớ node vượt ngưỡng
⚠ Pod ở trạng thái Pending lâu ⚠ thiếu tài nguyên để lập lịch
⚠ Đĩa của node gần đầy

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Đang giám sát hạ tầng hay mã ứng dụng | ⚠ quyết định công cụ | | Có lọc bớt log không cần thu chưa | ⚠ kiểm soát chi phí | | Đã đặt cảnh báo cho pod restart chưa | |

Và khoản chi phí bất ngờ hay gặp nhất khi bật giám sát cho một cụm Kubernetes: tiền thu thập log vượt tiền chạy chính cụm đó. Lọc từ đầu rẻ hơn nhiều so với việc phát hiện qua hoá đơn.

Câu 78 Design identity, governance & monitoring solutions (25–30%)

You are tasked with determining the suitable log workspace design for a fundamental service deployed in an API web application, utilizing additional Azure resources like KeyVault, SQL Server, and App Service Plan. The service and resources are deployed across two distinct Azure regions, proximate to crucial client locations.

What consideration would lead you to opt for a multi-workspace design over a single centralized design?

  1. A

    Cost Optimization

  2. B

    Data location regulations

  3. C

    Data ownership

  4. D

    Data access control

Xem giải thích

Đáp án

B — Quy định về nơi lưu trữ dữ liệu

Vì sao đúng

Đề nói rõ hệ thống được triển khai ở hai khu vực Azure khác nhau, gần các khách hàng quan trọng. Đó là dấu hiệu của ràng buộc pháp lý: dữ liệu của người dùng ở một quốc gia phải nằm lại trong vùng pháp lý đó.

Log Analytics workspace gắn với một khu vực cụ thể, nên khi có ràng buộc chủ quyền dữ liệu thì gom tất cả về một workspace là vi phạm. Đây là lý do bắt buộc phải dùng nhiều workspace, khác với các lý do khác vốn chỉ là đánh đổi.

Vì sao các phương án khác sai

  • A. Tối ưu chi phí — thường nghiêng về một workspace: gom lại thì đạt ngưỡng giảm giá theo dung lượng, còn tách ra thì mất lợi thế đó.
  • C. Quyền sở hữu dữ liệu và D. Kiểm soát truy cập — là lý do hợp lệ để cân nhắc, nhưng Log Analytics có RBAC ở mức bảng và mức tài nguyên, nên phần lớn trường hợp giải quyết được ngay trong một workspace.
Câu 79 Design identity, governance & monitoring solutions (25–30%)

Note: This question is part of a series of questions that present the same scenario. Each question in the series contains a unique solution that might meet the stated goals.

You are tasked with recommending a solution that centralizes key management and securely isolates database secrets, ensuring the safeguarding of cryptographic keys for cloud applications in compliance with FIPS 140-2 Level 3.

The solution must adhere to the following criteria:

  • Each cluster must utilize an individual customer-specific security domain for cryptographic isolation of each customer.

  • It should be highly available and resilient across zones.

  • The solution requires a fully managed service.

Proposed Solution: Deploy a Key Vault on the Premium tier with a private endpoint that restricts connections exclusively to secure virtual networks within your Azure subscription, and allow the client to provide their own cryptographic keys.

Does this fulfill the objective?

  1. A

    Yes

  2. B

    No

Xem giải thích

Đáp án

A — Có

Vì sao đúng theo khoá đáp án

Giải pháp đề xuất gồm ba phần khớp với yêu cầu:

  • Key Vault bậc Premium — khoá được bảo vệ bằng module bảo mật phần cứng thay vì bằng phần mềm.
  • Private endpoint — Key Vault chỉ tiếp cận được từ mạng ảo của bạn, không phơi ra Internet.
  • Khách hàng mang khoá của mình — mô hình BYOK, đúng yêu cầu về việc khách kiểm soát khoá.

Key Vault cũng là dịch vụ được quản lý hoàn toàn và có tính sẵn sàng cao theo zone, hai điều kiện còn lại của đề.

Vì sao các phương án khác sai

  • B. Không — theo khoá thì giải pháp được coi là đạt.

Ghi chú về chất lượng câu hỏi

Hai yêu cầu trong đề — FIPS 140-2 Level 3 và security domain riêng cho từng khách hàng — về mặt kỹ thuật là đặc điểm của Key Vault Managed HSM, không phải của Key Vault Premium (module của bậc Premium được chứng nhận ở Level 2). Khoá đáp án của nguồn chọn "Có", nhưng nếu bám sát hai yêu cầu đó thì Managed HSM mới là lựa chọn chính xác. Phần đáng nhớ ở đây là biết khác biệt giữa hai bậc, vì đó là thứ được hỏi đi hỏi lại.

Câu 80 Design identity, governance & monitoring solutions (25–30%)

Note: This question is part of a series of questions that present the same scenario. Each question in the series contains a unique solution that might meet the stated goals.

You are tasked with recommending a solution that centralizes key management and securely isolates database secrets, ensuring the safeguarding of cryptographic keys for cloud applications in compliance with FIPS 140-2 Level 3.

The solution must adhere to the following criteria:

  • Each cluster must utilize an individual customer-specific security domain for cryptographic isolation of each customer.

  • It should be highly available and resilient across zones.

  • The solution requires a fully managed service.

Solution: Deploy a Standard Keyvault with public access disabled and configure the Access Policy in the Access Configuration section. The client will bring and store their own cryptographic keys.

Does this fulfill the objective?

  1. A

    Yes

  2. B

    No

Xem giải thích

Đáp án

B — Không

Vì sao đúng

Điểm hỏng nằm ngay ở từ đầu tiên của giải pháp: Key Vault bậc Standard. Ở bậc này, khoá được bảo vệ bằng phần mềm, không có module bảo mật phần cứng nào tham gia — nên nó không đạt bất kỳ mức FIPS 140-2 Level 2 hay Level 3 nào mà đề yêu cầu.

Những phần còn lại của giải pháp — tắt truy cập công khai, cấu hình access policy, khách mang khoá riêng — đều hợp lý, nhưng chúng không cứu được vấn đề gốc. Đây là kiểu câu mà một chi tiết sai làm hỏng cả phương án, dù phần còn lại nghe rất thuyết phục.

Vì sao phương án còn lại sai

  • A. Có — bỏ qua ràng buộc bắt buộc về chứng nhận FIPS.