Ngân hàng đề — Microsoft Azure Fundamentals

Tìm thấy 501 câu.

Câu 11 Security tools and features

Your company stores data in Azure Blob Storage and wants to ensure that this data is automatically encrypted when saved and decrypted only when accessed by authorized users.


Which Azure feature provides this capability by default?

  1. A

    Azure Key Vault

  2. B

    Azure Information Protection

  3. C

    Azure Storage Service Encryption (SSE)

  4. D

    Azure Disk Encryption

Xem giải thích

Đáp án

C — Azure Storage Service Encryption (SSE)

Vì sao đúng

SSE mã hoá tự động và mặc định mọi dữ liệu ghi vào Azure Storage, rồi giải mã khi có yêu cầu hợp lệ. Điểm quan trọng là nó hoàn toàn trong suốt với ứng dụng: không phải sửa mã, không phải quản lý gì, và không thể tắt.

Vì sao các phương án khác sai

  • A. Azure Key Vault — lưu khoá dùng cho việc mã hoá (khi bạn chọn dùng khoá của mình), chứ bản thân nó không mã hoá dữ liệu trong Blob Storage. Đây là cặp khái niệm hay bị lẫn: Key Vault giữ khoá, SSE thực hiện mã hoá.
  • D. Azure Disk Encryption — mã hoá đĩa của máy ảo, không áp cho Blob Storage.
  • B. Azure Information Protection — gắn nhãn và bảo vệ tài liệu và email, thuộc lĩnh vực khác.
Câu 12 Service lifecycle in Azure

You discover an Azure service labeled 'private preview'. Which of the following statements about services in private preview is true?

  1. A

    Access to services in private preview mode is limited and usually requires approval from Microsoft or an invitation.

  2. B

    Services in private preview mode are generally available (GA) and can be used in production environments.

  3. C

    Services in private preview mode have the same level of support and SLA guarantees as generally available services.

  4. D

    All Azure customers automatically have access to services in private preview mode.

Xem giải thích

Đáp án

A — Truy cập tới dịch vụ ở chế độ private preview bị GIỚI HẠN và thường cần được Microsoft PHÊ DUYỆT hoặc MỜI.

Vì sao đúng

⚠ Azure có ba giai đoạn phát hành: | Giai đoạn | Đặc điểm | |---|---| | ⚠ Private preview | ⚠ cần MỜI hoặc đăng ký được duyệt, không SLA | | ⚠ Public preview | ⚠ ai cũng bật được, vẫn KHÔNG SLA | | ⚠ Generally Available (GA) | ⚠ có SLA, hỗ trợ đầy đủ, dùng cho production |

⚠ Private preview
   ⚠ số lượng khách hàng hạn chế
   ⚠ Microsoft thu thập phản hồi
        ↓
⚠ Public preview
   ⚠ mở cho mọi người thử
        ↓
⚠ GA
   ⚠ sẵn sàng cho môi trường thật

Vì sao các phương án khác sai

  • B (đã GA và dùng được cho production) — ⚠ SAI hoàn toàn: ⚠ preview ⚠ không dành cho production.

  • C (có SLA và hỗ trợ như dịch vụ GA) — ⚠ SAI: ⚠ preview ⚠ KHÔNG có SLA.

  • D (mọi khách hàng Azure tự động có quyền) — ⚠ đó là PUBLIC preview, không phải private.

Ghi nhớ

⚠ Điều khoản Preview — những gì cần biết: | Điều | Nội dung | |---|---| | ⚠ KHÔNG có SLA | | | ⚠ Có thể ĐỔI hoặc BỎ bất cứ lúc nào | | | ⚠ Hỗ trợ hạn chế | | | ⚠ Không nên dùng cho môi trường thật | | | ⚠ Có thể không có ở mọi vùng | | | ⚠ Giá có thể thay đổi khi lên GA | |

Từ khoá nhận diện:

"cần được mời hoặc duyệt" → ⚠ private preview "ai cũng bật được, chưa có SLA" → ⚠ public preview "có SLA, dùng cho production" → ⚠ GA "sắp ngừng" → ⚠ deprecated hoặc retirement

⚠ Rủi ro khi dùng preview trong sản phẩm thật Rủi ro
⚠ Tính năng có thể bị BỎ hoàn toàn
⚠ API có thể ĐỔI, phá vỡ mã của bạn
⚠ Không có cam kết khôi phục khi sự cố
⚠ Không được hỗ trợ ưu tiên
⚠ Nếu buộc phải dùng ⚠ cô lập phần đó và có phương án dự phòng
⚠ Vòng đời dịch vụ Azure — bức tranh đầy đủ Giai đoạn
⚠ Private preview
⚠ Public preview
⚠ Generally Available
⚠ Deprecation announced ⚠ thông báo ngừng
⚠ Retirement ⚠ ngừng hẳn
⚠ Các lô trước đã gặp ⚠ Personalizer, Metrics Advisor, Anomaly Detector, Content Moderator, Azure Data Studio
⚠ Theo dõi vòng đời dịch vụ Cách
⚠ Azure Updates ⚠ thông báo tính năng mới và ngừng
⚠ Service Health ⚠ cảnh báo về dịch vụ bạn đang dùng
⚠ Azure Advisor ⚠ khuyến nghị, gồm cả việc chuyển đổi
⚠ Nên đặt cảnh báo ⚠ Service Health cho các dịch vụ trọng yếu

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Có dùng tính năng preview nào trong production không | | | Có theo dõi thông báo ngừng dịch vụ không | | | Có phương án dự phòng nếu preview bị bỏ không | |

Và bài học mà rất nhiều câu hỏi trong các lô trước đã minh hoạ, giờ được đúc kết ở câu này: dịch vụ đám mây có vòng đời. Từ preview tới GA rồi tới ngừng hoạt động — và biết mình đang ở đâu trên vòng đời đó là một phần của việc thiết kế hệ thống bền vững.

Câu 13 Core Azure components

Which of the following major cloud providers has the largest global footprint in terms of publicly available regions where customers can provision virtual machines and other infrastructure?

  1. A Amazon AWS
  2. B Google Cloud Platform
  3. C Microsoft Azure
Xem giải thích

Đáp án

C — Microsoft Azure.

Vì sao đúng

⚠ Azure có SỐ VÙNG công khai nhiều nhất trong ba nhà cung cấp lớn: | Nhà cung cấp | Quy mô vùng | |---|---| | ⚠ Microsoft Azure | ⚠ NHIỀU NHẤT — hơn 60 vùng | | ⚠ Amazon AWS | ⚠ ít vùng hơn nhưng nhiều AZ mỗi vùng | | ⚠ Google Cloud | ⚠ ít nhất trong ba |

⚠ Chiến lược khác nhau
   ⚠ Azure: NHIỀU vùng, phủ rộng địa lý
   ⚠ AWS: ít vùng hơn, mỗi vùng nhiều zone
        ↓
⚠ Azure mạnh ở yêu cầu dữ liệu phải ở trong nước

Vì sao các phương án khác sai

  • A (AWS) — ⚠ lớn nhất về THỊ PHẦN nhưng ⚠ ít vùng hơn Azure.

  • B (Google Cloud) — ⚠ ít vùng nhất.

Ghi nhớ

⚠ Phân cấp địa lý của Azure: | Cấp | Nội dung | |---|---| | ⚠ Geography | ⚠ khu vực địa lý, thường theo ranh giới quốc gia | | ⚠ Region | ⚠ một hoặc nhiều trung tâm dữ liệu gần nhau | | ⚠ Region pair | ⚠ cặp vùng ghép đôi cố định, cùng geography | | ⚠ Availability Zone | ⚠ trung tâm dữ liệu tách biệt trong một vùng |

Từ khoá nhận diện:

"nhiều vùng nhất" → ⚠ Azure "cặp vùng ghép đôi" → ⚠ region pair, Microsoft định sẵn "trung tâm dữ liệu tách biệt trong vùng" → ⚠ availability zone "ranh giới tuân thủ dữ liệu" → ⚠ geography

⚠ Vì sao số vùng lại quan trọng Lý do
⚠ Yêu cầu pháp lý về nơi lưu dữ liệu ⚠ nhiều nước bắt dữ liệu ở trong nước
⚠ Độ trễ tới người dùng
⚠ Khả năng chọn vùng ghép đôi cùng quốc gia
⚠ Với tổ chức đa quốc gia ⚠ đây là yếu tố quyết định thực tế
⚠ Vùng đặc biệt của Azure Vùng
⚠ Azure Government ⚠ cho chính phủ Mỹ
⚠ Azure China ⚠ vận hành bởi đối tác 21Vianet
⚠ Chúng ⚠ tách biệt hoàn toàn với Azure công cộng

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Dữ liệu có ràng buộc phải ở trong nước không | | | Vùng đã chọn có availability zone không | | | Vùng ghép đôi nằm ở đâu | |

Và lý do khiến số lượng vùng trở thành yếu tố cạnh tranh thật sự, chứ không chỉ là con số quảng cáo: nhiều quốc gia yêu cầu dữ liệu công dân phải nằm trong lãnh thổ, và điều đó chỉ khả thi khi nhà cung cấp có vùng ở đó.

Câu 14 Security tools and features

Which Azure service provides a centralized security dashboard that consolidates cloud security posture, recommendations, and threat protection for Azure resources?

  1. A Azure Monitor
  2. B Azure Portal Dashboard
  3. C

    Microsoft Defender for Cloud

  4. D Azure Key Vault
Xem giải thích

Đáp án

C — Microsoft Defender for Cloud.

Vì sao đúng

⚠ Defender for Cloud là bảng điều khiển bảo mật tập trung của Azure: | Năng lực | Nội dung | |---|---| | ⚠ Secure Score | ⚠ điểm đánh giá tư thế bảo mật | | ⚠ Khuyến nghị | ⚠ việc cần làm để cải thiện | | ⚠ Bảo vệ khối lượng công việc | ⚠ VM, container, CSDL, storage | | ⚠ Đánh giá tuân thủ | ⚠ theo các chuẩn như PCI DSS, ISO | | ⚠ Cảnh báo mối đe doạ | | | ⚠ Tên cũ | ⚠ Azure Security Center |

Vì sao các phương án khác sai

  • A (Azure Monitor) — ⚠ giám sát HIỆU NĂNG và log, không phải tư thế bảo mật.

  • B (Portal Dashboard) — ⚠ màn hình tuỳ biến, không phân tích gì.

  • D (Key Vault) — ⚠ lưu bí mật.

Ghi nhớ

⚠ Các dịch vụ quản trị và bảo mật — phân biệt: | Dịch vụ | Việc | |---|---| | ⚠ Defender for Cloud | ⚠ tư thế bảo mật và bảo vệ khối lượng công việc | | ⚠ Microsoft Sentinel | ⚠ SIEM và SOAR — điều tra sự cố | | ⚠ Azure Monitor | ⚠ giám sát hiệu năng và log | | ⚠ Azure Policy | ⚠ cưỡng chế quy tắc cấu hình | | ⚠ Azure Advisor | ⚠ khuyến nghị chi phí, hiệu năng, bảo mật |

Từ khoá nhận diện:

"Secure Score, tư thế bảo mật" → ⚠ Defender for Cloud "SIEM, điều tra sự cố" → ⚠ Sentinel "hiệu năng và log" → ⚠ Azure Monitor "khuyến nghị giảm chi phí" → ⚠ Advisor

⚠ Hai tầng của Defender for Cloud Tầng
⚠ CSPM miễn phí ⚠ Secure Score và khuyến nghị cơ bản
⚠ Defender plans trả phí ⚠ bảo vệ nâng cao theo từng loại tài nguyên
⚠ Bật theo ⚠ từng loại: servers, storage, SQL, containers
⚠ Nghĩa là ⚠ có thể bật chọn lọc cho tài nguyên quan trọng
⚠ Secure Score — cách dùng đúng Cách
⚠ Không phải để đạt 100%
⚠ Dùng để XẾP ƯU TIÊN việc cần làm
⚠ Mỗi khuyến nghị có trọng số khác nhau
⚠ Bắt đầu từ ⚠ khuyến nghị tác động lớn nhất

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Secure Score hiện tại là bao nhiêu | | | Có ai xem khuyến nghị định kỳ không | | | Defender plan đã bật cho tài nguyên trọng yếu chưa | |

Và giá trị thật của Secure Score, khác với cách nhiều người dùng nó: nó là danh sách việc cần làm được xếp theo mức tác động, chứ không phải một điểm số để khoe.

Câu 15 Azure costs

Which Azure website tool lets you estimate future costs by adding Azure products and services to a shopping cart and calculating the pricing?

  1. A Azure Pricing Calculator
  2. B Microsoft Docs
  3. C Azure Advisor
Xem giải thích

Đáp án

A — Azure Pricing Calculator.

Vì sao đúng

⚠ Pricing Calculator cho phép ước tính chi phí TRƯỚC khi triển khai:

⚠ Thêm dịch vụ vào "giỏ hàng"
   ⚠ VM, storage, băng thông...
        ↓
⚠ Chọn vùng, kích cỡ, số lượng
        ↓
⚠ Ra con số ước tính hằng tháng
        ↓
⚠ Lưu và chia sẻ được
Công cụ chi phí của Azure Việc
⚠ Pricing Calculator ⚠ ước tính TRƯỚC khi triển khai
⚠ TCO Calculator ⚠ so sánh tại chỗ với đám mây
⚠ Cost Management ⚠ theo dõi chi phí ĐANG phát sinh
⚠ Azure Advisor ⚠ khuyến nghị giảm chi phí

Vì sao các phương án khác sai

  • C (Azure Advisor) — ⚠ phân tích tài nguyên ĐANG CHẠY để khuyến nghị, ⚠ không ước tính cho thứ chưa có.

  • B (Microsoft Docs) — ⚠ tài liệu kỹ thuật.

Ghi nhớ

⚠ Bốn công cụ chi phí — theo THỜI ĐIỂM dùng: | Thời điểm | Công cụ | |---|---| | ⚠ TRƯỚC khi lên đám mây | ⚠ TCO Calculator | | ⚠ TRƯỚC khi triển khai một dịch vụ | ⚠ Pricing Calculator | | ⚠ TRONG khi vận hành | ⚠ Cost Management + Budgets | | ⚠ Tối ưu định kỳ | ⚠ Azure Advisor |

Từ khoá nhận diện:

"ước tính trước, giỏ hàng" → ⚠ Pricing Calculator "so sánh với chi phí tại chỗ" → ⚠ TCO Calculator "theo dõi chi tiêu thực tế" → ⚠ Cost Management "gợi ý tiết kiệm" → ⚠ Advisor

⚠ Hạn chế của Pricing Calculator Hạn chế
⚠ Chỉ tính đúng nếu bạn ƯỚC LƯỢNG đúng
⚠ Dễ quên phí BĂNG THÔNG RA
⚠ Dễ quên phí thao tác của storage
⚠ Dễ quên chi phí sao lưu và log
⚠ Thực tế ⚠ chi phí thật thường cao hơn ước tính ban đầu
⚠ Cost Management — công cụ nên bật ngay Tính năng
⚠ Budget và cảnh báo khi vượt ngưỡng
⚠ Phân tích chi phí theo thẻ, resource group, dịch vụ
⚠ Dự báo chi phí cuối tháng
⚠ Nên đặt budget alert ⚠ cho mọi subscription, ngay từ ngày đầu

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Đã tính phí băng thông ra chưa | ⚠ khoản hay bị quên nhất | | Có budget alert cho subscription chưa | | | Chi phí thực tế so với ước tính chênh bao nhiêu | |

Và khoản chi phí bị bỏ sót nhiều nhất trong mọi bản ước tính đám mây: phí truyền dữ liệu ra ngoài. Nó không xuất hiện trong danh sách dịch vụ mà bạn thêm vào giỏ hàng.

Câu 16 Azure management tools

Which Azure service provides personalized recommendations to help you reduce costs on your subscription?

  1. A Azure Dashboard
  2. B Azure Advisor
  3. C

    Microsoft Defender for Cloud

  4. D Azure Service Health
Xem giải thích

Đáp án

B — Azure Advisor.

Vì sao đúng

⚠ Advisor phân tích tài nguyên thực tế của bạn và đưa khuyến nghị theo NĂM trụ cột: | Trụ cột | Ví dụ khuyến nghị | |---|---| | ⚠ Chi phí | ⚠ VM chạy không tải, mua reserved instance | | ⚠ Bảo mật | ⚠ lấy từ Defender for Cloud | | ⚠ Độ tin cậy | ⚠ thiếu availability set, thiếu sao lưu | | ⚠ Hiệu năng | ⚠ nâng bậc, thêm chỉ mục | | ⚠ Xuất sắc vận hành | ⚠ thiếu thẻ, thiếu giám sát |

⚠ Advisor QUÉT tài nguyên đang chạy
        ↓
⚠ So với thực hành tốt của Microsoft
        ↓
⚠ Đưa danh sách việc nên làm, có ước tính tiết kiệm

Vì sao các phương án khác sai

  • C (Defender for Cloud) — ⚠ chuyên về BẢO MẬT; ⚠ khuyến nghị bảo mật của Advisor lấy từ đây, ⚠ nhưng nó không lo chi phí.

  • D (Service Health) — ⚠ thông báo sự cố của dịch vụ Azure.

  • A (Azure Dashboard) — ⚠ màn hình hiển thị.

Ghi nhớ

⚠ Ghi nhớ về chất lượng câu hỏi: ⚠ câu này ⚠ là cặp với #22062 và #22063 trong cùng lô.

Câu Hỏi gì Khoá
⚠ #22062 ⚠ bảng điều khiển bảo mật ⚠ Defender for Cloud
⚠ #22063 ⚠ ước tính chi phí trước ⚠ Pricing Calculator
⚠ #22064 (câu này) ⚠ khuyến nghị giảm chi phí ⚠ Advisor
⚠ Ba câu ⚠ cùng nhóm công cụ quản trị, mỗi câu một vai trò

⚠ Khuyến nghị chi phí thường gặp của Advisor: | Khuyến nghị | Nội dung | |---|---| | ⚠ VM chạy không tải hoặc thấp tải | ⚠ thu nhỏ hoặc tắt | | ⚠ Mua Reserved Instance | ⚠ tiết kiệm tới 70% | | ⚠ Xoá IP công khai không dùng | | | ⚠ Xoá đĩa mồ côi | ⚠ VM xoá rồi mà đĩa còn | | ⚠ Xoá ExpressRoute circuit không dùng | | | ⚠ Khoản lãng phí phổ biến nhất | ⚠ đĩa mồ côi và VM quá khổ |

Từ khoá nhận diện:

"khuyến nghị theo năm trụ cột" → ⚠ Advisor "tư thế bảo mật" → ⚠ Defender for Cloud "sự cố dịch vụ Azure" → ⚠ Service Health "theo dõi chi tiêu" → ⚠ Cost Management

⚠ Well-Architected Framework — nền lý thuyết Năm trụ cột
⚠ Cost Optimization
⚠ Security
⚠ Reliability
⚠ Performance Efficiency
⚠ Operational Excellence
⚠ Advisor ⚠ là bản tự động hoá của khung này
⚠ Cách dùng Advisor hiệu quả Cách
⚠ Xem định kỳ, không phải một lần
⚠ Bỏ qua khuyến nghị không phù hợp và ghi lý do
⚠ Ưu tiên khuyến nghị có ước tính tiết kiệm cao
⚠ Đừng ⚠ áp dụng mù quáng mọi khuyến nghị

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Có đĩa mồ côi nào không | ⚠ lãng phí phổ biến nhất | | Có VM nào chạy dưới 5% CPU không | | | Đã cân nhắc reserved instance cho tải ổn định chưa | |

Và khoản lãng phí âm thầm nhất trên mọi subscription Azure, mà Advisor luôn chỉ ra đầu tiên: đĩa của những máy ảo đã bị xoá từ lâu. Chúng không xuất hiện ở đâu ngoài hoá đơn.

Câu 17 Public Private and Hybrid cloud

Which cloud deployment model describes using Azure as an extension of your on‑premises data center to provide additional storage or services while most resources remain on‑premises?

  1. A Private cloud
  2. B

    Hybrid cloud

  3. C Public cloud
Xem giải thích

Đáp án

B — Hybrid cloud (đám mây lai).

Vì sao đúng

⚠ Mô hình lai là kết hợp hạ tầng TẠI CHỖ với đám mây công cộng:

⚠ Phần lớn tài nguyên ở trung tâm dữ liệu riêng
        ↓ ⚠ kết nối qua VPN hoặc ExpressRoute
⚠ Dùng Azure cho phần bổ sung
   ⚠ lưu trữ, sao lưu, khôi phục thảm hoạ
   ⚠ mở rộng khi cần công suất
Kịch bản lai phổ biến Nội dung
⚠ Sao lưu và DR lên Azure ⚠ Azure Backup, Site Recovery
⚠ Mở rộng khi cao điểm ⚠ cloud bursting
⚠ Lưu trữ dữ liệu cũ ⚠ Azure File Sync
⚠ Chuyển đổi dần lên đám mây

Vì sao các phương án khác sai

  • A (private cloud) — ⚠ CHỈ hạ tầng riêng, không dùng đám mây công cộng.

  • C (public cloud) — ⚠ CHỈ đám mây công cộng, không có phần tại chỗ.

Ghi nhớ

⚠ Ghi nhớ về chất lượng câu hỏi: ⚠ câu này ⚠ bổ sung cho #22056 ở lô trước.

Câu Hỏi gì Khoá
⚠ #22056 ⚠ phân biệt public và private ⚠ ai sở hữu, ai dùng
⚠ #22065 (câu này) ⚠ Azure mở rộng cho DC tại chỗ ⚠ hybrid
⚠ Hai câu ⚠ vẽ đủ ba mô hình triển khai

⚠ Công cụ hỗ trợ mô hình lai của Azure: | Công cụ | Việc | |---|---| | ⚠ Azure Arc | ⚠ quản lý máy chủ và Kubernetes ngoài Azure như tài nguyên Azure | | ⚠ Azure Stack HCI / Azure Local | ⚠ chạy dịch vụ Azure ngay tại chỗ | | ⚠ VPN Gateway | ⚠ kết nối qua Internet có mã hoá | | ⚠ ExpressRoute | ⚠ kết nối RIÊNG, không qua Internet | | ⚠ Azure Backup và Site Recovery | ⚠ bảo vệ máy chủ tại chỗ | | ⚠ Azure File Sync | ⚠ đồng bộ file server |

Từ khoá nhận diện:

"kết hợp tại chỗ và đám mây" → ⚠ hybrid "dùng nhiều nhà cung cấp đám mây" → ⚠ multi-cloud, KHÁC hybrid "chỉ hạ tầng riêng" → ⚠ private "quản lý máy ngoài Azure" → ⚠ Azure Arc

⚠ VPN và ExpressRoute — chọn cái nào Chọn
⚠ VPN Gateway ⚠ rẻ, qua Internet, băng thông vừa
⚠ ExpressRoute ⚠ đắt, kết nối riêng, băng thông cao, độ trễ ổn định
⚠ ExpressRoute ⚠ KHÔNG tự mã hoá — cần thêm lớp nếu yêu cầu
⚠ Nhiều tổ chức ⚠ dùng ExpressRoute chính, VPN làm dự phòng
⚠ Vì sao mô hình lai phổ biến nhất Lý do
⚠ Không phải mọi thứ chuyển lên đám mây được ngay
⚠ Đã đầu tư lớn vào hạ tầng hiện có
⚠ Ràng buộc pháp lý với một số dữ liệu
⚠ Cho phép chuyển đổi DẦN, giảm rủi ro

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Kết nối giữa hai môi trường là gì | ⚠ VPN hay ExpressRoute | | Dữ liệu nào bắt buộc phải ở tại chỗ | | | Có đang là hybrid hay multi-cloud | ⚠ hai khái niệm khác nhau |

Và lý do mô hình lai là thực tế phổ biến nhất trong doanh nghiệp, chứ không phải một bước đệm tạm thời: nó cho phép chuyển đổi dần và giữ lại những gì buộc phải ở tại chỗ.

Câu 18 Azure Identity services

Your company wants employees to sign in once and then access multiple Microsoft 365 and Azure applications without re-entering their credentials.


Which Azure feature should the company implement?

  1. A

    Azure Policy

  2. B

    Microsoft Entra ID Single Sign-On (SSO)

  3. C

    Azure Key Vault

  4. D

    Microsoft Defender for Cloud

Xem giải thích

Đáp án

B — Microsoft Entra ID Single Sign-On (SSO)

Vì sao đúng

SSO cho phép người dùng xác thực một lần rồi truy cập nhiều ứng dụng mà không phải nhập lại thông tin đăng nhập. Sau lần đăng nhập đầu, Entra ID cấp token và các ứng dụng tin token đó thay vì tự hỏi mật khẩu.

Lợi ích không chỉ là tiện: ít lần nhập mật khẩu nghĩa là ít cơ hội bị đánh cắp qua trang giả mạo, và tổ chức có một chỗ duy nhất để thu hồi quyền khi ai đó nghỉ việc.

Vì sao các phương án khác sai

  • A. Azure Policy — ràng buộc cấu hình tài nguyên, không liên quan tới xác thực.
  • C. Azure Key Vault — lưu bí mật và khoá.
  • D. Microsoft Defender for Cloud — quản lý tư thế bảo mật và phát hiện mối đe doạ.
Câu 19 Azure costs

When you sign up for a new Azure Free account, how much initial credit (USD) does Microsoft provide for use during the trial period?

  1. A Azure does not give you any free credits when you create a free account
  2. B You are given $50 per month, for one year towards Azure services
  3. C You can create 1 Linux VM, 1 Windows VM, and a number of other free services for the first year.
  4. D The default is US$200
Xem giải thích

Đáp án

D — Mặc định là 200 đô la Mỹ.

Vì sao đúng

⚠ Tài khoản Azure miễn phí gồm ba phần: | Phần | Nội dung | |---|---| | ⚠ Tín dụng 200 USD | ⚠ dùng trong 30 ngày đầu | | ⚠ Dịch vụ miễn phí 12 tháng | ⚠ VM, storage, CSDL ở mức giới hạn | | ⚠ Dịch vụ miễn phí VĨNH VIỄN | ⚠ hơn 25 dịch vụ ở mức nhất định |

⚠ 30 ngày đầu: 200 USD tín dụng
        ↓
⚠ 12 tháng: một số dịch vụ miễn phí
        ↓
⚠ Mãi mãi: các dịch vụ luôn miễn phí ở mức thấp

Vì sao các phương án khác sai

  • B (50 USD mỗi tháng trong một năm) — ⚠ đó là quyền lợi của gói Visual Studio subscription, không phải tài khoản miễn phí.

  • C (chỉ có VM và dịch vụ miễn phí, không có tín dụng) — ⚠ mô tả THIẾU phần tín dụng.

  • A (không có tín dụng nào) — ⚠ SAI.

Ghi nhớ

⚠ Ba loại quyền lợi miễn phí — đừng lẫn: | Loại | Thời hạn | |---|---| | ⚠ Tín dụng 200 USD | ⚠ 30 ngày | | ⚠ Dịch vụ phổ biến miễn phí | ⚠ 12 tháng | | ⚠ Dịch vụ luôn miễn phí | ⚠ vĩnh viễn, ở mức giới hạn |

Từ khoá nhận diện:

"200 USD, 30 ngày" → ⚠ tín dụng tài khoản miễn phí "12 tháng" → ⚠ dịch vụ miễn phí có thời hạn "luôn miễn phí" → ⚠ always free tier "tín dụng hằng tháng cho nhà phát triển" → ⚠ Visual Studio subscription

⚠ Điều cần biết về tài khoản miễn phí Điều
⚠ Cần thẻ tín dụng để xác minh ⚠ không bị trừ tiền
⚠ Hết tín dụng thì tài khoản TẠM DỪNG ⚠ không tự tính tiền
⚠ Phải chủ động nâng cấp sang trả sau
⚠ An toàn cho người học ⚠ không sợ hoá đơn bất ngờ
⚠ Vài dịch vụ trong nhóm luôn miễn phí Dịch vụ
⚠ Azure Functions ⚠ 1 triệu lượt gọi mỗi tháng
⚠ App Service ⚠ 10 app ở bậc Free
⚠ Cosmos DB ⚠ 1.000 RU/s và 25 GB
⚠ Entra ID ⚠ bậc Free
⚠ Đủ để ⚠ học và làm dự án nhỏ mà không tốn tiền
⚠ Sau khi hết tín dụng Việc cần làm
⚠ Đặt budget alert ngay
⚠ Xoá tài nguyên thử nghiệm không dùng
⚠ Kiểm tra đĩa và IP mồ côi
⚠ Sai lầm hay gặp ⚠ tạo VM để học rồi quên tắt

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Còn tài nguyên thử nghiệm nào đang chạy không | | | Đã đặt budget alert chưa | | | Có dịch vụ nào dùng được ở bậc luôn miễn phí không | |

Và điều làm tài khoản Azure miễn phí an toàn cho người mới học: hết tín dụng thì tài khoản tạm dừng chứ không tự chuyển sang tính tiền. Bạn phải chủ động nâng cấp mới bắt đầu trả phí.

Câu 20 Azure Identity services

Which Azure service should an IT administrator use to enforce multi-factor authentication (MFA) and control access to an application?

  1. A

    Microsoft Entra ID

  2. B

    Azure Authentication

  3. C

    Azure Authorization

  4. D

    Azure Function

Xem giải thích

Đáp án

A — Microsoft Entra ID.

Vì sao đúng

⚠ Entra ID (tên cũ Azure AD) là dịch vụ định danh của Azure: | Việc | Nội dung | |---|---| | ⚠ Xác thực người dùng | ⚠ ai là ai | | ⚠ Xác thực đa yếu tố (MFA) | ⚠ thêm lớp thứ hai | | ⚠ Truy cập có điều kiện | ⚠ theo vị trí, thiết bị, mức rủi ro | | ⚠ Đăng nhập một lần (SSO) | ⚠ một lần cho nhiều ứng dụng | | ⚠ Quản lý ứng dụng doanh nghiệp | ⚠ ai được vào ứng dụng nào |

⚠ Người dùng đăng nhập
        ↓
⚠ Entra ID xác thực  →  ⚠ MFA nếu chính sách yêu cầu
        ↓
⚠ Cấp token  →  ⚠ ứng dụng tin token đó

Vì sao các phương án khác sai

  • B (Azure Monitor) — ⚠ giám sát và thu thập nhật ký, không quản lý định danh.

  • C (Azure Policy) — ⚠ áp luật lên cấu hình TÀI NGUYÊN, không xác thực người dùng.

  • D (Azure Blueprint) — ⚠ đóng gói mẫu môi trường, cũng không phải định danh.

Ghi nhớ

⚠ Phân biệt xác thực và uỷ quyền: | Khái niệm | Câu hỏi | |---|---| | ⚠ Authentication — xác thực | ⚠ bạn là ai | | ⚠ Authorization — uỷ quyền | ⚠ bạn được làm gì | | ⚠ Entra ID | ⚠ lo cả hai, nhưng nổi bật ở xác thực | | ⚠ Azure RBAC | ⚠ lo phần uỷ quyền trên tài nguyên Azure |

Từ khoá nhận diện:

"MFA, SSO, đăng nhập" → ⚠ Entra ID "quyền trên tài nguyên Azure" → ⚠ RBAC "buộc tài nguyên phải có thẻ" → ⚠ Azure Policy "nhật ký, cảnh báo, chỉ số" → ⚠ Azure Monitor

⚠ Vài tính năng Entra ID hay hỏi Tính năng
⚠ Conditional Access ⚠ chặn đăng nhập từ nước lạ, buộc MFA khi rủi ro cao
⚠ Identity Protection ⚠ phát hiện tài khoản bị lộ
⚠ Privileged Identity Management ⚠ quyền quản trị chỉ cấp tạm thời
⚠ B2B và B2C ⚠ mời khách ngoài, và định danh cho khách hàng
⚠ Entra ID KHÔNG phải là gì Điều
⚠ KHÔNG phải Active Directory tại chỗ ⚠ hai thứ khác nhau, đồng bộ qua Entra Connect
⚠ KHÔNG có OU và Group Policy
⚠ Dùng giao thức đám mây ⚠ OAuth 2.0, OpenID Connect, SAML
⚠ AD tại chỗ ⚠ dùng Kerberos và LDAP

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Tài khoản quản trị đã bật MFA chưa | ⚠ đây là việc đầu tiên | | Có chính sách truy cập có điều kiện nào không | | | Ai đang giữ vai Global Administrator | ⚠ càng ít càng tốt |

Và điều đáng nhớ nhất về Entra ID: nó là biên giới bảo mật thật của đám mây. Khi mọi thứ đều truy cập qua Internet, định danh thay thế vai trò của tường lửa mạng ngày xưa.