Ngân hàng đề — Microsoft Azure Fundamentals

Tìm thấy 501 câu.

Câu 101 Azure management tools

Which Azure management tool analyzes your usage of Azure and makes suggestions specifically targeted to help you optimize your usage of Azure regarding cost, security and performance?

  1. A

    Azure Service Health

  2. B

    Azure Advisor

  3. C

    Azure Mobile App

  4. D

    Azure Firewall

Xem giải thích

Đáp án

B — Azure Advisor.

Vì sao đúng

⚠ Advisor quét tài nguyên thật của bạn rồi đưa khuyến nghị theo năm trụ cột: | Trụ cột | Ví dụ khuyến nghị | |---|---| | ⚠ Cost — chi phí | ⚠ VM dùng dưới công suất, nên mua reservation | | ⚠ Security — bảo mật | ⚠ cổng quản trị mở, thiếu MFA | | ⚠ Reliability — độ tin cậy | ⚠ chưa có Availability Set hay backup | | ⚠ Operational excellence | ⚠ thiếu thẻ, thiếu cảnh báo | | ⚠ Performance — hiệu năng | ⚠ thiếu chỉ mục, SKU quá nhỏ |

⚠ Khuyến nghị dựa trên telemetry của CHÍNH tài nguyên bạn đang chạy, không phải lời khuyên chung chung.

Vì sao các phương án khác sai

  • A (Azure Service Health) — ⚠ báo sự cố và bảo trì ảnh hưởng tới bạn, không đưa khuyến nghị tối ưu.

  • C (Azure Mobile App) — ⚠ là một cách XEM lại thông tin, không tự sinh khuyến nghị.

  • D (Azure Firewall) — ⚠ dịch vụ tường lửa, không liên quan.

Ghi nhớ

⚠ Phần bảo mật của Advisor lấy từ Microsoft Defender for Cloud — hai công cụ nối với nhau.

Công cụ Trả lời câu hỏi
⚠ Azure Advisor ⚠ tôi nên cải thiện điều gì
⚠ Defender for Cloud ⚠ tư thế bảo mật của tôi ra sao, secure score bao nhiêu
⚠ Cost Management ⚠ tiền của tôi đi đâu
⚠ Service Health ⚠ Azure có đang trục trặc không
⚠ Azure Monitor ⚠ hệ thống của tôi đang chạy thế nào

Từ khoá nhận diện:

"khuyến nghị tối ưu chi phí, bảo mật, hiệu năng" → ⚠ Advisor "secure score" → ⚠ Defender for Cloud "sự cố nền tảng ảnh hưởng tới tôi" → ⚠ Service Health "ước tính chi phí TRƯỚC khi triển khai" → ⚠ Pricing Calculator

⚠ Cách dùng Advisor cho hiệu quả Cách
⚠ Xem định kỳ, không chỉ một lần ⚠ khuyến nghị đổi theo cách bạn dùng
⚠ Bỏ qua khuyến nghị không phù hợp ⚠ dismiss có ghi lý do
⚠ Xuất báo cáo cho lãnh đạo
⚠ Đặt cảnh báo khi có khuyến nghị mới
⚠ Khuyến nghị chi phí hay gặp nhất Khuyến nghị
⚠ VM dùng dưới công suất ⚠ giảm cỡ hoặc tắt
⚠ Nên mua reservation ⚠ có tính sẵn mức tiết kiệm
⚠ IP công cộng không gắn với gì
⚠ Đĩa mồ côi sau khi xoá máy

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Lần cuối mở Advisor là khi nào | | | Có khuyến nghị bảo mật mức cao nào chưa xử lý không | | | Khuyến nghị bị bỏ qua có được ghi lý do không | |

Và giá trị thật của Advisor nằm ở chỗ nó dựa trên dữ liệu thật của hệ thống bạn. Đó là danh sách việc cần làm đã được xếp sẵn theo mức tác động — thứ mà một buổi rà soát thủ công phải mất nhiều ngày mới dựng được.

Câu 102 Azure management tools

Which Azure service, when enabled, will automatically block traffic to or from known malicious IP addresses and domains?

  1. A Azure Firewall
  2. B Azure Active Directory
  3. C Load Balancer
  4. D Network Security Groups
Xem giải thích

Đáp án

A — Azure Firewall.

Vì sao đúng

⚠ Azure Firewall có tính năng threat intelligence: | Tính năng | Nội dung | |---|---| | ⚠ Threat intelligence–based filtering | ⚠ tự cảnh báo hoặc CHẶN lưu lượng tới và từ IP, tên miền độc hại đã biết | | ⚠ Nguồn dữ liệu | ⚠ Microsoft Threat Intelligence, cập nhật liên tục | | ⚠ Hai chế độ | ⚠ Alert only, hoặc Alert and deny |

⚠ Các khả năng khác của Azure Firewall: | Khả năng | Nội dung | |---|---| | ⚠ Luật theo FQDN | ⚠ cho phép ra *.microsoft.com | | ⚠ Luật mạng và luật ứng dụng | | | ⚠ SNAT và DNAT | | | ⚠ Nhật ký tập trung | ⚠ gửi sang Log Analytics | | ⚠ Trạng thái đầy đủ, sẵn sàng cao sẵn có | |

Vì sao các phương án khác sai

  • D (Network Security Group) — ⚠ chỉ lọc theo IP, cổng, giao thức; KHÔNG biết IP nào là độc hại, phải tự khai từng dải.

  • C (Load Balancer) — ⚠ phân phối lưu lượng, không lọc mối đe doạ.

  • B (Microsoft Entra ID) — ⚠ định danh, không lọc lưu lượng mạng.

Ghi nhớ

⚠ Azure Firewall và NSG — chọn cái nào: | Tiêu chí | NSG | Azure Firewall | |---|---|---| | ⚠ Giá | ⚠ miễn phí | ⚠ tính theo giờ và theo dữ liệu | | ⚠ Phạm vi | ⚠ subnet và card mạng | ⚠ biên của mạng ảo | | ⚠ Lọc theo tên miền | ⚠ không | ⚠ có | | ⚠ Threat intelligence | ⚠ không | ⚠ có | | ⚠ Nhật ký tập trung | ⚠ hạn chế | ⚠ đầy đủ | | ⚠ Thực tế | ⚠ dùng CẢ HAI, không thay thế nhau |

Từ khoá nhận diện:

"chặn IP và tên miền độc hại đã biết" → ⚠ Azure Firewall "lọc cơ bản theo cổng, miễn phí" → ⚠ NSG "chặn SQL injection, XSS" → ⚠ WAF "chống lưu lượng tấn công khổng lồ" → ⚠ DDoS Protection "phát hiện và điều tra sự cố an ninh" → ⚠ Microsoft Sentinel

⚠ Ba bậc của Azure Firewall Bậc
⚠ Basic ⚠ cho doanh nghiệp nhỏ, thông lượng thấp
⚠ Standard ⚠ threat intelligence, lọc FQDN
⚠ Premium ⚠ thêm kiểm tra TLS, IDPS, lọc URL, phân loại web
⚠ Kiến trúc hub-and-spoke Nội dung
⚠ Firewall đặt ở VNet hub
⚠ Các VNet spoke định tuyến qua hub ⚠ bằng user-defined route
⚠ Một điểm kiểm soát cho toàn bộ
⚠ Đây là ⚠ mẫu triển khai chuẩn của doanh nghiệp trên Azure

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Threat intelligence đang ở chế độ Alert hay Deny | ⚠ chỉ Alert thì không chặn gì | | Lưu lượng ra Internet có thực sự đi qua firewall không | ⚠ kiểm tra bảng định tuyến | | Nhật ký firewall có được gửi đi và có ai đọc không | |

Và bẫy kiến trúc hay gặp nhất khi triển khai Azure Firewall: quên cấu hình định tuyến. Firewall dựng xong, tính tiền đầy đủ, nhưng lưu lượng vẫn ra Internet theo đường mặc định và không đi qua nó lần nào.

Câu 103 Azure Identity services
Which Azure service can be enabled to enable Multi-Factor Authentication for administrators but not require it for regular users?
  1. A Privileged Identity Management
  2. B Azure Firewall
  3. C Azure AD B2B
  4. D Advanced Threat Protection
Xem giải thích

Đáp án

A — Privileged Identity Management (PIM).

Vì sao đúng

⚠ PIM quản lý quyền quản trị theo kiểu tạm thời, có kiểm soát: | Tính năng | Nội dung | |---|---| | ⚠ Quyền chỉ được KÍCH HOẠT khi cần | ⚠ just-in-time, không giữ thường trực | | ⚠ Buộc MFA khi kích hoạt vai trò | ⚠ chỉ áp cho người có vai quản trị | | ⚠ Có thời hạn | ⚠ hết giờ thì quyền tự thu hồi | | ⚠ Cần lý do, có thể cần người duyệt | | | ⚠ Ghi nhật ký và cảnh báo mọi lần kích hoạt | | | ⚠ Đánh giá quyền định kỳ | ⚠ access review |

⚠ Người dùng thường  →  ⚠ đăng nhập bình thường
⚠ Quản trị viên      →  ⚠ muốn dùng quyền  →  ⚠ kích hoạt vai trò
                                              ⚠ MFA + lý do + có hạn

Vì sao các phương án khác sai

  • D (Advanced Threat Protection) — ⚠ phát hiện mối đe doạ, không quản lý quyền.

  • C (Entra ID B2B) — ⚠ mời cộng tác viên bên ngoài, không liên quan.

  • B (Azure Firewall) — ⚠ lọc lưu lượng mạng.

Ghi nhớ

⚠ Trong thực tế, việc "buộc MFA cho nhóm này mà không cho nhóm kia" thường làm bằng Conditional Access — nhưng phương án đó không có trong đề, và PIM cũng thực sự buộc MFA cho vai quản trị khi kích hoạt.

Công cụ Việc
⚠ Conditional Access ⚠ đặt điều kiện đăng nhập theo nhóm, vị trí, thiết bị, rủi ro
⚠ PIM ⚠ quản lý vòng đời của QUYỀN quản trị
⚠ Security defaults ⚠ bật MFA cơ bản cho mọi người, bậc Free
⚠ Cả ba ⚠ đều thuộc Entra ID, dùng cho các mục đích khác nhau

Từ khoá nhận diện:

"quyền quản trị tạm thời, kích hoạt khi cần" → ⚠ PIM "điều kiện đăng nhập theo nhóm hoặc vị trí" → ⚠ Conditional Access "phát hiện tài khoản bị lộ" → ⚠ Identity Protection "mời người ngoài tổ chức" → ⚠ B2B

⚠ Vì sao quyền thường trực là rủi ro Lý do
⚠ Tài khoản bị chiếm là kẻ tấn công có ngay quyền cao nhất
⚠ Không ai theo dõi vì quyền lúc nào cũng có
⚠ Người đổi việc vẫn giữ quyền cũ ⚠ quyền cứ tích tụ dần
⚠ PIM đổi thành ⚠ đủ điều kiện nhận quyền, chứ chưa có quyền
⚠ Yêu cầu giấy phép Yêu cầu
⚠ PIM cần Entra ID P2
⚠ Conditional Access cần P1 trở lên
⚠ Security defaults có ở bậc Free
⚠ Đề Fundamentals ⚠ hay hỏi tính năng nào thuộc bậc nào

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Có bao nhiêu tài khoản giữ quyền Global Admin thường trực | ⚠ nên rất ít | | Vai quản trị có bị buộc MFA khi kích hoạt không | | | Đã có quy trình đánh giá quyền định kỳ chưa | |

Và thay đổi tư duy quan trọng nhất mà PIM mang lại: có quyền không còn là một trạng thái, mà là một hành động có ghi nhận. Mỗi lần dùng quyền quản trị đều để lại dấu vết và có lý do đi kèm.

Câu 104 Public Private and Hybrid cloud
With Azure public cloud, anyone with a valid credit card can sign up and get services immediately
  1. A TRUE
  2. B FALSE
Xem giải thích

Đáp án

A — ĐÚNG.

Vì sao đúng

⚠ Đó là đặc trưng cốt lõi của đám mây công cộng — tự phục vụ: | Đặc trưng | Nội dung | |---|---| | ⚠ Tự phục vụ theo yêu cầu | ⚠ không cần thương lượng hợp đồng trước | | ⚠ Đăng ký trực tuyến | ⚠ thẻ tín dụng là đủ | | ⚠ Dùng được ngay | ⚠ vài phút, không chờ mua sắm phần cứng | | ⚠ Trả theo mức dùng | | | ⚠ Hạ tầng dùng chung | ⚠ multi-tenant, cách ly logic |

⚠ Truyền thống: ⚠ duyệt ngân sách → ⚠ mua máy → ⚠ chờ giao → ⚠ lắp đặt  = ⚠ hàng tháng
⚠ Đám mây:      ⚠ đăng ký → ⚠ tạo tài nguyên                              = ⚠ vài phút

Vì sao các phương án khác sai

  • B (SAI) — ⚠ không đúng; Azure công cộng cho phép ai cũng đăng ký, thậm chí có tài khoản miễn phí kèm 200 USD tín dụng.

⚠ Ngoại lệ hợp lý: ⚠ Azure Government và Azure China có yêu cầu đủ điều kiện, nhưng đó là các đám mây tách biệt, không phải Azure công cộng mà đề nói tới.

Ghi nhớ

⚠ Năm đặc trưng của điện toán đám mây: | Đặc trưng | Nội dung | |---|---| | ⚠ Tự phục vụ theo yêu cầu | ⚠ tự tạo tài nguyên, không cần con người duyệt | | ⚠ Truy cập rộng qua mạng | ⚠ từ mọi nơi, mọi thiết bị | | ⚠ Gộp tài nguyên | ⚠ hạ tầng dùng chung nhiều khách hàng | | ⚠ Co giãn nhanh | ⚠ thêm bớt trong vài phút | | ⚠ Đo lường được | ⚠ tính tiền theo mức dùng thật |

Từ khoá nhận diện:

"ai cũng đăng ký được, dùng ngay" → ⚠ public cloud "chỉ tổ chức đủ điều kiện" → ⚠ Azure Government hoặc Azure China "hạ tầng riêng cho một tổ chức" → ⚠ private cloud "kết hợp tại chỗ và đám mây" → ⚠ hybrid

⚠ Ưu và nhược của đám mây công cộng Điểm
⚠ ƯU: không cần đầu tư ban đầu
⚠ ƯU: co giãn gần như không giới hạn
⚠ ƯU: dịch vụ quản lý sẵn rất phong phú
⚠ NHƯỢC: ít quyền kiểm soát hạ tầng
⚠ NHƯỢC: có thể vướng quy định về nơi lưu dữ liệu
⚠ Mặt trái của việc đăng ký quá dễ Mặt trái
⚠ Shadow IT ⚠ nhân viên tự mở tài khoản ngoài tầm kiểm soát
⚠ Chi phí phân tán, khó tổng hợp
⚠ Dữ liệu công ty nằm ngoài quản trị
⚠ Cách chữa ⚠ management group, Azure Policy, và quy trình rõ ràng

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Tổ chức có bao nhiêu subscription và ai sở hữu | | | Có subscription nào ngoài tenant chính không | | | Đã có chính sách giới hạn vùng và SKU chưa | |

Và mặt sau của sự tiện lợi này: thứ khiến đám mây dễ bắt đầu cũng khiến nó dễ mất kiểm soát. Bất kỳ ai có thẻ đều mở được một subscription mới, nên quản trị tập trung phải được dựng sớm, chứ không phải sau khi đã có ba mươi tài khoản rải rác.

Câu 105 Core Azure solutions
What is the name of the collective set of APIs that provide machine learning and artificial intelligence services to your own applications like voice recognition, image tagging, and chat bot?
  1. A

    Azure AI services (formerly Cognitive Services)

  2. B

    Azure AI Language services (formerly LUIS)

  3. C Azure Batch
  4. D Azure Machine Learning Studio
Xem giải thích

Đáp án

A — Azure AI Services (trước là Cognitive Services).

Vì sao đúng

⚠ Azure AI Services là TẬP HỢP các API AI dựng sẵn: | Nhóm | Việc | |---|---| | ⚠ Speech | ⚠ nhận diện giọng nói, đọc văn bản thành tiếng | | ⚠ Vision | ⚠ gắn thẻ ảnh, OCR, phát hiện đối tượng | | ⚠ Language | ⚠ phân tích cảm xúc, trích thực thể, hỏi đáp | | ⚠ Translator | ⚠ dịch văn bản và tài liệu | | ⚠ Document Intelligence | ⚠ bóc dữ liệu từ biểu mẫu | | ⚠ Azure OpenAI | ⚠ mô hình sinh, hỗ trợ chatbot |

⚠ Gọi bằng REST API hoặc SDK — không cần biết học máy.

Vì sao các phương án khác sai

  • B (Azure AI Language services, trước là LUIS) — ⚠ chỉ là MỘT nhóm trong bộ đó, không phải cả tập hợp.

  • D (Azure Machine Learning Studio) — ⚠ nền tảng để TỰ HUẤN LUYỆN mô hình, không phải API dựng sẵn.

  • C (Azure Batch) — ⚠ chạy tính toán theo lô, không phải AI.

Ghi nhớ

⚠ Đối chiếu: ⚠ câu #22091 ở lô trước hỏi Azure AI Services làm được gì (đáp án: tất cả các việc liệt kê); câu này hỏi tên gọi của bộ API đó. ⚠ Hai câu bổ sung nhau.

⚠ Ba mức tiếp cận AI trên Azure — chọn theo năng lực và nhu cầu: | Mức | Dịch vụ | Dành cho | |---|---|---| | ⚠ Dùng API sẵn | ⚠ Azure AI Services | ⚠ lập trình viên, không cần biết ML | | ⚠ Kéo thả và tự động | ⚠ Azure ML designer, AutoML | ⚠ người phân tích dữ liệu | | ⚠ Viết mã huấn luyện | ⚠ Azure Machine Learning | ⚠ nhà khoa học dữ liệu |

Từ khoá nhận diện:

"API sẵn có, gọi là dùng" → ⚠ Azure AI Services "tự huấn luyện mô hình của mình" → ⚠ Azure Machine Learning "xây ứng dụng AI sinh, quản lý mô hình" → ⚠ Azure AI Foundry "tìm kiếm thông minh trên dữ liệu của mình" → ⚠ Azure AI Search

⚠ Đổi tên — đề thi có thể dùng cả hai Tên
⚠ Cognitive Services ⚠ → Azure AI Services
⚠ LUIS và QnA Maker ⚠ → Azure AI Language
⚠ Form Recognizer ⚠ → Document Intelligence
⚠ Computer Vision ⚠ → Azure AI Vision
⚠ Sáu nguyên tắc AI có trách nhiệm Nguyên tắc
⚠ Fairness ⚠ công bằng, không thiên lệch
⚠ Reliability and Safety ⚠ tin cậy và an toàn
⚠ Privacy and Security ⚠ riêng tư và bảo mật
⚠ Inclusiveness ⚠ bao trùm mọi người dùng
⚠ Transparency ⚠ minh bạch về cách hoạt động
⚠ Accountability ⚠ con người chịu trách nhiệm cuối cùng

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Có API sẵn nào giải được bài toán này chưa | ⚠ kiểm tra trước khi huấn luyện mô hình | | Dữ liệu gửi lên có nhạy cảm không | | | Kết quả AI có được con người xem lại trước khi ra quyết định không | |

Và nguyên tắc thực tế nhất khi bắt đầu với AI trên Azure: thử API dựng sẵn trước. Tự huấn luyện mô hình chỉ đáng làm khi API sẵn có đã được chứng minh là không đủ cho bài toán cụ thể của bạn.

Câu 106 Core Azure solutions

What is the primary benefit of using Azure Virtual Desktop (AVD)?

  1. A

    It provides a fully managed database service for relational and non-relational data.

  2. B

    It automates the deployment and management of containerized applications.

  3. C

    It offers a serverless computing platform for running event-driven applications.

  4. D

    It enables users to access virtualized desktops and applications from anywhere, on any device.

Xem giải thích

Đáp án

D — Cho phép người dùng truy cập desktop và ứng dụng ảo hoá từ bất cứ đâu

Vì sao đúng

Azure Virtual Desktop cung cấp desktop và ứng dụng chạy trên đám mây, truy cập được từ máy tính, máy tính bảng hay trình duyệt. Giá trị thực tế nằm ở chỗ dữ liệu và ứng dụng ở lại trên đám mây, không nằm trên thiết bị đầu cuối — nên máy cá nhân bị mất cũng không mất dữ liệu công ty.

Nó cũng là cách nhanh nhất để cấp môi trường làm việc chuẩn cho nhân viên mới hoặc nhà thầu.

Vì sao các phương án khác sai

  • A. Dịch vụ cơ sở dữ liệu được quản lý — mô tả Azure SQL hoặc Cosmos DB.
  • B. Tự động triển khai và quản lý ứng dụng container — mô tả AKS.
  • C. Nền tảng không máy chủ chạy ứng dụng theo sự kiện — mô tả Azure Functions.
Câu 107 Azure Identity services

TRUE OR FALSE: Azure Tenant is a dedicated and trusted instance of Microsoft Entra ID that's automatically created when your organization signs up for a Microsoft cloud service subscription.

  1. A

    TRUE

  2. B

    FALSE

Xem giải thích

Đáp án

A — ĐÚNG.

Vì sao đúng

⚠ Tenant là thể hiện Entra ID riêng của một tổ chức: | Đặc điểm | Nội dung | |---|---| | ⚠ Tự động tạo | ⚠ khi tổ chức đăng ký một dịch vụ đám mây Microsoft | | ⚠ Riêng và tách biệt | ⚠ dữ liệu định danh không lẫn với tổ chức khác | | ⚠ Đại diện cho một tổ chức | ⚠ thường gắn với tên miền, ví dụ contoso.onmicrosoft.com | | ⚠ Chứa người dùng, nhóm, ứng dụng đã đăng ký | |

⚠ Tenant (Entra ID)
   ├── ⚠ Subscription 1
   │      └── ⚠ Resource Group  →  ⚠ Resource
   └── ⚠ Subscription 2
   ⚠ MỘT tenant có NHIỀU subscription
   ⚠ MỘT subscription chỉ tin cậy MỘT tenant

Vì sao các phương án khác sai

  • B (SAI) — ⚠ không đúng; đây đúng là định nghĩa Microsoft dùng.

Ghi nhớ

⚠ Bốn khái niệm hay bị nhầm lẫn nhất: | Khái niệm | Là gì | |---|---| | ⚠ Tenant | ⚠ tổ chức, thể hiện Entra ID | | ⚠ Subscription | ⚠ ranh giới thanh toán và cách ly tài nguyên | | ⚠ Management Group | ⚠ nhóm nhiều subscription để áp chính sách chung | | ⚠ Resource Group | ⚠ nhóm tài nguyên cùng vòng đời |

Từ khoá nhận diện:

"thể hiện Entra ID của tổ chức" → ⚠ tenant "ranh giới hoá đơn và hạn mức" → ⚠ subscription "áp chính sách cho nhiều subscription" → ⚠ management group "xoá cả nhóm cùng lúc" → ⚠ resource group

⚠ Quan hệ giữa tenant và subscription Quan hệ
⚠ Một tenant có nhiều subscription
⚠ Một subscription chỉ liên kết với MỘT tenant tại một thời điểm
⚠ Chuyển subscription sang tenant khác được ⚠ nhưng mọi gán quyền RBAC sẽ MẤT
⚠ Một người có thể là khách trong nhiều tenant ⚠ qua B2B
⚠ Khi nào cần nhiều tenant Khi nào
⚠ Hai tổ chức pháp nhân hoàn toàn khác nhau
⚠ Yêu cầu cách ly định danh tuyệt đối
⚠ Sau sáp nhập, trong giai đoạn chuyển tiếp
⚠ Nhưng ⚠ nhiều tenant làm việc quản trị phức tạp hơn hẳn
⚠ Đa số tổ chức ⚠ chỉ nên có MỘT tenant

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Tổ chức đang có mấy tenant | ⚠ nhiều hơn một thì phải có lý do rõ ràng | | Mỗi subscription thuộc tenant nào | | | Có subscription nào của nhân viên tự mở không | ⚠ shadow IT |

Và điều cần cân nhắc kỹ trước khi chuyển một subscription sang tenant khác: toàn bộ gán quyền RBAC sẽ bị xoá sạch. Tài nguyên vẫn còn nguyên, nhưng không ai truy cập được cho tới khi gán lại quyền từ đầu.

Câu 108 Azure SLAs
What happens if Azure does not meet its own Service Level Agreement guarantee (SLA)?
  1. A You will be financially refunded a small amount of your monthly fee
  2. B It's not possible. Azure will always meet it's SLA?
  3. C The service will be free that month
Xem giải thích

Đáp án

A — Bạn được hoàn lại một phần nhỏ phí hằng tháng.

Vì sao đúng

⚠ Vi phạm SLA được bù bằng TÍN DỤNG DỊCH VỤ, theo bậc: | Mức khả dụng thực tế | Tín dụng hoàn | |---|---| | ⚠ Dưới 99,99% (với SLA 99,99%) | ⚠ 10% | | ⚠ Dưới 99% | ⚠ 25% | | ⚠ Dưới 95% | ⚠ 100% | | ⚠ Con số cụ thể | ⚠ khác nhau tuỳ dịch vụ |

⚠ Ba điều quan trọng: | Điều | Nội dung | |---|---| | ⚠ Là TÍN DỤNG, không phải tiền mặt | ⚠ trừ vào hoá đơn kỳ sau | | ⚠ Bạn phải TỰ YÊU CẦU | ⚠ Azure không tự hoàn | | ⚠ Có thời hạn nộp yêu cầu | ⚠ thường trong vài tháng |

Vì sao các phương án khác sai

  • C (dịch vụ sẽ miễn phí tháng đó) — ⚠ chỉ đúng ở mức vi phạm NẶNG NHẤT, không phải mọi vi phạm.

  • B (không thể xảy ra, Azure luôn đạt SLA) — ⚠ SAI; sự cố có xảy ra, và SLA tồn tại chính vì điều đó.

Ghi nhớ

⚠ Đối chiếu: ⚠ câu #22076 ở lô trước nói SLA khác nhau tuỳ dịch vụ; câu này nói điều gì xảy ra khi vi phạm. ⚠ Hai câu bổ sung nhau.

⚠ SLA KHÔNG phải là gì: | Hiểu nhầm | Thực tế | |---|---| | ⚠ "Bồi thường thiệt hại kinh doanh" | ⚠ KHÔNG — chỉ tín dụng dịch vụ | | ⚠ "Tự động hoàn tiền" | ⚠ KHÔNG — phải tự yêu cầu | | ⚠ "Đảm bảo ứng dụng của tôi luôn chạy" | ⚠ KHÔNG — chỉ cam kết về hạ tầng Azure | | ⚠ "Áp cho mọi dịch vụ" | ⚠ KHÔNG — Preview và bậc Free không có SLA |

Từ khoá nhận diện:

"vi phạm SLA" → ⚠ tín dụng dịch vụ, phải tự yêu cầu "dịch vụ Preview" → ⚠ không có SLA "SLA tổng hợp của nhiều thành phần" → ⚠ NHÂN các SLA lại, thấp hơn thành phần yếu nhất "muốn SLA cao hơn" → ⚠ triển khai dư thừa, đa vùng sẵn sàng

⚠ Quy trình yêu cầu tín dụng Bước
⚠ Xác nhận sự cố qua Service Health
⚠ Tính thời gian ngừng thực tế
⚠ Nộp yêu cầu hỗ trợ trong thời hạn
⚠ Tín dụng trừ vào hoá đơn kỳ sau
⚠ Vì sao tín dụng SLA thường không đáng kể Lý do
⚠ Tính theo phần trăm phí dịch vụ ĐÓ, không theo thiệt hại
⚠ Một dịch vụ vài trăm nghìn đồng hoàn 10% là rất ít
⚠ Kết luận ⚠ SLA là công cụ THIẾT KẾ, không phải bảo hiểm
⚠ Bảo vệ thật ⚠ nằm ở kiến trúc dư thừa của chính bạn

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Đã tính SLA tổng hợp của cả chuỗi phụ thuộc chưa | | | Có ai theo dõi Service Health để biết khi nào được yêu cầu tín dụng không | | | Thiệt hại thật khi ngừng một giờ là bao nhiêu | ⚠ so với tín dụng nhận được |

Và cách hiểu đúng nhất về SLA: nó nói cho bạn biết cần thiết kế dư thừa đến mức nào, chứ không đền bù cho bạn khi có sự cố. Tín dụng nhận được gần như không bao giờ tương xứng với thiệt hại kinh doanh.

Câu 109 Core Azure products
What operating systems does an Azure Virtual Machine support?
  1. A Windows
  2. B Linux
  3. C macOS
  4. D Windows and Linux
  5. E Windows, Linux and macOS
Xem giải thích

Đáp án

D — Windows và Linux.

Vì sao đúng

⚠ Azure Virtual Machines hỗ trợ hai họ hệ điều hành: | Họ | Ví dụ bản phân phối | |---|---| | ⚠ Windows | ⚠ Windows Server 2016–2025, Windows 10 và 11 cho môi trường ảo hoá | | ⚠ Linux | ⚠ Ubuntu, RHEL, SUSE, Debian, CentOS Stream, Oracle Linux, Rocky, Alma |

⚠ macOS KHÔNG chạy được như một máy ảo Azure thông thường — Apple ràng buộc macOS phải chạy trên phần cứng Apple, nên các nhà cung cấp đám mây phải dùng máy Mac vật lý cho thuê chứ không phải máy ảo.

Vì sao các phương án khác sai

  • A (chỉ Windows) và B (chỉ Linux) — ⚠ thiếu một nửa; Linux chiếm phần lớn workload trên Azure.

  • C (chỉ macOS) và E (cả ba) — ⚠ SAI vì có macOS.

Ghi nhớ

⚠ Điều cần nhớ về máy ảo Azure: | Điều | Nội dung | |---|---| | ⚠ Ảnh lấy từ Azure Marketplace | ⚠ hoặc ảnh tuỳ chỉnh của bạn | | ⚠ Có thể mang ảnh riêng lên | ⚠ VHD tự chuẩn bị | | ⚠ Giấy phép Windows tính trong giá VM | ⚠ trừ khi dùng Hybrid Benefit | | ⚠ Linux thường rẻ hơn | ⚠ không tính phí giấy phép, trừ bản trả phí như RHEL |

Từ khoá nhận diện:

"VM Azure chạy hệ điều hành nào" → ⚠ Windows và Linux "đã có giấy phép Windows Server tại chỗ" → ⚠ Azure Hybrid Benefit, tiết kiệm đáng kể "chạy macOS để build ứng dụng iOS" → ⚠ cần dịch vụ Mac chuyên biệt, không phải VM Azure "chạy container thay vì VM" → ⚠ Container Instances, Container Apps, AKS

⚠ Các họ cỡ máy ảo — nhớ theo chữ cái đầu Họ
⚠ B-series ⚠ burstable, rẻ, cho tải nhẹ không đều
⚠ D-series ⚠ đa dụng, cân bằng CPU và bộ nhớ
⚠ E-series ⚠ tối ưu bộ nhớ
⚠ F-series ⚠ tối ưu CPU
⚠ L-series ⚠ tối ưu lưu trữ
⚠ N-series ⚠ có GPU
⚠ H-series ⚠ tính toán hiệu năng cao
⚠ Việc bạn phải tự lo với VM Việc
⚠ Vá lỗi hệ điều hành ⚠ hoặc dùng Update Manager
⚠ Sao lưu ⚠ Azure Backup không tự bật
⚠ Chống mã độc
⚠ Tắt máy khi không dùng ⚠ để không đốt tiền

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Máy Windows có bật Hybrid Benefit chưa | ⚠ nếu đã có giấy phép | | Có máy nào chạy ngoài giờ mà không cần không | | | Bản vá hệ điều hành đang do ai quản | |

Và khoản tiết kiệm hay bị bỏ quên nhất với máy ảo Windows: Azure Hybrid Benefit. Nếu tổ chức đã có giấy phép Windows Server kèm Software Assurance, bật cờ này giảm đáng kể chi phí mà không phải đổi gì trong hệ thống.

Câu 110 Core Azure products
What advantage does an Application Gateway have over a Load Balancer?
  1. A

    Application gateway understands the HTTP protocol and can interpret the URL and make decisions based on the URL.

  2. B Application Gateway can be scaled so that two, three or more instances of the gateway can support your application.
  3. C Application Gateway is more like an enterprise-grade product. You should not use a load balancer in production.
Xem giải thích

Đáp án

A — Application Gateway hiểu giao thức HTTP, đọc được URL và ra quyết định dựa trên URL.

Vì sao đúng

⚠ Khác biệt gốc nằm ở TẦNG hoạt động: | Dịch vụ | Tầng | Nhìn thấy gì | |---|---|---| | ⚠ Load Balancer | ⚠ 4 — TCP/UDP | ⚠ chỉ IP và cổng | | ⚠ Application Gateway | ⚠ 7 — HTTP/HTTPS | ⚠ URL, header, cookie, hostname |

⚠ Nhờ đọc được HTTP, Application Gateway làm được: | Khả năng | Nội dung | |---|---| | ⚠ Định tuyến theo đường dẫn | ⚠ /api sang nhóm A, /images sang nhóm B | | ⚠ Định tuyến theo tên miền | ⚠ nhiều site trên một gateway | | ⚠ Dừng và giải mã TLS | ⚠ SSL termination, giảm tải cho máy sau | | ⚠ Ghim phiên bằng cookie | | | ⚠ Chuyển hướng và viết lại header | | | ⚠ Web Application Firewall | ⚠ tuỳ chọn |

Vì sao các phương án khác sai

  • B (Application Gateway co giãn được nhiều thể hiện) — ⚠ ĐÚNG nhưng KHÔNG phải điểm khác biệt; Load Balancer cũng là dịch vụ phân tán, sẵn sàng cao.

  • C (là sản phẩm cấp doanh nghiệp, không nên dùng Load Balancer trong sản xuất) — ⚠ SAI; Load Balancer được dùng rộng rãi trong sản xuất và là lựa chọn đúng cho lưu lượng không phải HTTP.

Ghi nhớ

⚠ Đối chiếu: ⚠ lô trước có #22117 (dịch vụ nào phân phối lưu lượng) và #22119 (Application Gateway có WAF mà Load Balancer không có). ⚠ Câu này bổ sung nguyên nhân kỹ thuật: vì nó hoạt động ở tầng 7.

Câu Góc hỏi
⚠ #22117 ⚠ dịch vụ nào phân phối lưu lượng
⚠ #22119 ⚠ tính năng bảo mật nào chỉ Application Gateway có
⚠ #22159 (câu này) ⚠ ưu thế gốc là gì — hiểu HTTP
⚠ Ba câu ⚠ nhất quán, giữ nguyên cả ba khoá

Từ khoá nhận diện:

"định tuyến theo URL, có WAF" → ⚠ Application Gateway "TCP/UDP, độ trễ thấp, không phải HTTP" → ⚠ Load Balancer "toàn cầu, tầng 7, có cache" → ⚠ Front Door "định tuyến toàn cầu bằng DNS" → ⚠ Traffic Manager

⚠ Khi nào Load Balancer là lựa chọn ĐÚNG Khi nào
⚠ Lưu lượng không phải HTTP ⚠ SQL, SMTP, giao thức riêng
⚠ Cần độ trễ thấp nhất ⚠ không dừng và phân tích gói
⚠ Cân bằng tải nội bộ đơn giản
⚠ Chi phí thấp hơn
⚠ Cái giá của tầng 7 Cái giá
⚠ Độ trễ cao hơn ⚠ phải dừng và đọc gói
⚠ Chi phí cao hơn
⚠ Cấu hình phức tạp hơn ⚠ listener, rule, backend pool, probe
⚠ Đổi lại ⚠ định tuyến thông minh và bảo vệ tầng ứng dụng

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Lưu lượng có phải HTTP không | ⚠ không phải thì Load Balancer là đúng | | Có cần định tuyến theo đường dẫn không | | | Có cần WAF không | ⚠ nếu có thì buộc phải tầng 7 |

Và nguyên tắc chọn gọn nhất: dùng công cụ ở tầng thấp nhất mà vẫn đủ việc. Tầng 7 mạnh hơn nhưng chậm hơn và đắt hơn, nên chỉ dùng khi thật sự cần đọc nội dung HTTP.