Ngân hàng đề — Microsoft Azure Fundamentals

Tìm thấy 501 câu.

Câu 111 Security tools and features
What does it mean that security is a "shared model" in Azure?
  1. A Azure takes care of security completely.
  2. B Both users and Azure have responsibilities for security.
  3. C You must keep your security keys private and ensure it doesn't get out.
  4. D Azure takes no responsibility for security.
Xem giải thích

Đáp án

B — Cả người dùng và Azure đều có trách nhiệm về bảo mật.

Vì sao đúng

⚠ Mô hình trách nhiệm chung chia rõ hai phần: | Microsoft chịu trách nhiệm | Khách hàng chịu trách nhiệm | |---|---| | ⚠ An ninh vật lý trung tâm dữ liệu | ⚠ dữ liệu của mình | | ⚠ Máy chủ, mạng vật lý, lớp ảo hoá | ⚠ định danh và quyền truy cập | | ⚠ Vá lỗi nền tảng dịch vụ PaaS | ⚠ thiết bị đầu cuối | | ⚠ Sẵn sàng cao của hạ tầng | ⚠ cấu hình bảo mật của tài nguyên |

⚠ "Bảo mật CỦA đám mây"    →  ⚠ Microsoft
⚠ "Bảo mật TRONG đám mây"  →  ⚠ bạn

Vì sao các phương án khác sai

  • A (Azure lo hoàn toàn) — ⚠ hiểu nhầm NGUY HIỂM nhất; phần cấu hình sai của khách hàng là nguyên nhân phổ biến nhất của sự cố đám mây.

  • D (Azure không chịu trách nhiệm gì) — ⚠ SAI ở chiều ngược lại.

  • C (bạn phải giữ khoá bí mật không để lộ) — ⚠ là MỘT VÍ DỤ về phần việc của bạn, không phải định nghĩa của mô hình.

Ghi nhớ

⚠ Đối chiếu: ⚠ lô trước có #22077 (ai lo khoá truy cập Storage — khách hàng) và #22128 (mô hình nào đặt nhiều trách nhiệm nhất lên khách hàng — IaaS). ⚠ Câu này hỏi chính khái niệm gốc. Ba câu nhất quán.

⚠ Ranh giới dịch chuyển theo mô hình dịch vụ: | Thành phần | IaaS | PaaS | SaaS | |---|---|---|---| | ⚠ Dữ liệu và định danh | ⚠ bạn | ⚠ bạn | ⚠ bạn | | ⚠ Ứng dụng | ⚠ bạn | ⚠ bạn | ⚠ Microsoft | | ⚠ Hệ điều hành | ⚠ bạn | ⚠ Microsoft | ⚠ Microsoft | | ⚠ Hạ tầng vật lý | ⚠ Microsoft | ⚠ Microsoft | ⚠ Microsoft |

Từ khoá nhận diện:

"cả hai bên đều có trách nhiệm" → ⚠ shared responsibility "dữ liệu, định danh, thiết bị" → ⚠ LUÔN là của khách hàng "trung tâm dữ liệu vật lý" → ⚠ LUÔN là của Microsoft "hệ điều hành" → ⚠ tuỳ mô hình dịch vụ

⚠ Sự cố đám mây thường đến từ đâu Nguyên nhân
⚠ Cấu hình sai của khách hàng ⚠ blob để công khai, cổng mở
⚠ Bí mật bị lộ trong mã nguồn
⚠ Không bật MFA cho tài khoản quản trị
⚠ Quyền cấp quá rộng
⚠ Rất hiếm khi ⚠ do hạ tầng của nhà cung cấp bị phá vỡ
⚠ Việc nên làm để giữ đúng phần của mình Việc
⚠ Bật MFA cho mọi tài khoản quản trị
⚠ Dùng Defender for Cloud theo dõi secure score
⚠ Cất bí mật trong Key Vault
⚠ Áp Azure Policy cho cấu hình chuẩn
⚠ Bật nhật ký và cảnh báo

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Đã vẽ rõ ai lo phần nào chưa | ⚠ viết ra, đừng để ngầm hiểu | | Có phần nào cả hai bên đều tưởng bên kia lo không | | | Secure score hiện tại là bao nhiêu | |

Và lý do mô hình này là câu hỏi nền tảng của mọi chứng chỉ đám mây: phần lớn sự cố bảo mật đám mây không phải do đám mây bị phá, mà do phần việc của khách hàng bị bỏ trống.

Câu 112 Monitoring and reporting
If you wanted to get an alert every time a new virtual machine is created, where could you create that?
  1. A Azure Monitor
  2. B Subscription settings
  3. C Azure Dashboard
  4. D Azure Policy
Xem giải thích

Đáp án

A — Azure Monitor.

Vì sao đúng

⚠ Việc tạo máy ảo được ghi vào Activity Log, và Azure Monitor cảnh báo được trên đó: | Bước | Nội dung | |---|---| | ⚠ Mọi thao tác quản lý đều vào Activity Log | ⚠ tạo, sửa, xoá tài nguyên | | ⚠ Tạo Activity Log alert trong Azure Monitor | ⚠ điều kiện: thao tác Microsoft.Compute/virtualMachines/write | | ⚠ Gắn Action Group | ⚠ email, SMS, webhook, Logic App, Function |

⚠ Có người tạo VM
        ↓
⚠ Ghi vào Activity Log
        ↓
⚠ Azure Monitor khớp luật cảnh báo
        ↓
⚠ Action Group gửi thông báo

Vì sao các phương án khác sai

  • D (Azure Policy) — ⚠ CHẶN hoặc kiểm tra tuân thủ, không gửi cảnh báo theo sự kiện.

  • C (Azure Dashboard) — ⚠ chỉ HIỂN THỊ, không có cơ chế cảnh báo.

  • B (cài đặt subscription) — ⚠ không có mục tạo cảnh báo ở đó.

Ghi nhớ

⚠ Ba loại cảnh báo của Azure Monitor: | Loại | Dựa trên | Ví dụ | |---|---|---| | ⚠ Metric alert | ⚠ chỉ số | ⚠ CPU vượt 80% | | ⚠ Log alert | ⚠ truy vấn KQL | ⚠ có 50 lỗi 500 trong 5 phút | | ⚠ Activity log alert | ⚠ sự kiện quản lý | ⚠ có người tạo hoặc xoá tài nguyên |

Từ khoá nhận diện:

"ai đã tạo, sửa, xoá tài nguyên" → ⚠ Activity Log "cảnh báo khi có sự kiện quản lý" → ⚠ Activity log alert trong Azure Monitor "chặn không cho tạo" → ⚠ Azure Policy "chặn xoá" → ⚠ Resource Lock

⚠ Bốn nguồn dữ liệu trong Azure Monitor Nguồn
⚠ Platform metrics ⚠ có sẵn, không cần cấu hình
⚠ Activity Log ⚠ có sẵn, ghi thao tác quản lý
⚠ Resource logs ⚠ PHẢI bật diagnostic settings
⚠ Guest OS và ứng dụng ⚠ cần agent hoặc Application Insights
⚠ Action Group làm được gì Việc
⚠ Email, SMS, cuộc gọi thoại, thông báo đẩy
⚠ Webhook sang hệ thống trực
⚠ Gọi Azure Function hoặc Logic App ⚠ để TỰ XỬ LÝ, không chỉ báo tin
⚠ Tạo ticket ITSM

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Có cảnh báo cho thao tác nguy hiểm chưa | ⚠ xoá tài nguyên, đổi quyền | | Cảnh báo có tới đúng người đang trực không | | | Có cảnh báo nào ồn tới mức bị bỏ qua không | ⚠ cảnh báo bị lờ đi là cảnh báo vô dụng |

Và cách dùng cảnh báo sự kiện quản lý cho hiệu quả nhất: đặt cho những thao tác hiếm mà nghiêm trọng — xoá resource group, đổi vai Owner, tắt tường lửa. Cảnh báo cho việc xảy ra hằng ngày sẽ nhanh chóng bị bỏ qua.

Câu 113 Core Azure solutions
Which of the following would be an example of an Internet of Things (IoT) device?
  1. A A video game, installed on Windows clients around the world, that keep user scores in the cloud.
  2. B A refrigerator that monitors how much milk you have left and sends you a text message when you are running low
  3. C A web application that people use to perform their banking tasks
  4. D A mobile application that is used to watch online video courses
Xem giải thích

Đáp án

B — Chiếc tủ lạnh theo dõi còn bao nhiêu sữa và nhắn tin cho bạn khi sắp hết.

Vì sao đúng

⚠ IoT là THIẾT BỊ VẬT LÝ có cảm biến, nối mạng, gửi dữ liệu về: | Yếu tố của IoT | Trong phương án B | |---|---| | ⚠ Vật thể đời thường | ⚠ tủ lạnh | | ⚠ Có cảm biến | ⚠ đo lượng sữa | | ⚠ Kết nối mạng | ⚠ gửi dữ liệu đi | | ⚠ Sinh hành động | ⚠ nhắn tin cho chủ nhà |

⚠ Điểm mấu chốt: ⚠ tủ lạnh không phải là máy tính — đó là đồ vật thường ngày được gắn thêm khả năng cảm biến và kết nối.

Vì sao các phương án khác sai

⚠ Cả ba phương án còn lại đều chạy trên MÁY TÍNH hoặc ĐIỆN THOẠI thông thường: | Phương án | Vì sao không phải IoT | |---|---| | ⚠ A — game trên Windows lưu điểm lên đám mây | ⚠ ứng dụng chạy trên máy tính | | ⚠ C — ứng dụng web ngân hàng | ⚠ ứng dụng web thuần | | ⚠ D — ứng dụng di động xem video | ⚠ ứng dụng trên điện thoại |

Ghi nhớ

⚠ Dịch vụ IoT của Azure: | Dịch vụ | Việc | |---|---| | ⚠ IoT Hub | ⚠ trung tâm nhắn tin hai chiều với hàng triệu thiết bị | | ⚠ IoT Central | ⚠ nền tảng SaaS dựng sẵn, ít phải viết mã | | ⚠ Azure Sphere | ⚠ giải pháp thiết bị an toàn từ chip tới đám mây | | ⚠ Digital Twins | ⚠ mô hình số của môi trường thật | | ⚠ Azure Stream Analytics | ⚠ xử lý luồng dữ liệu thời gian thực |

Từ khoá nhận diện:

"đồ vật có cảm biến, nối mạng" → ⚠ IoT "hai chiều, quản lý thiết bị, quy mô lớn" → ⚠ IoT Hub "muốn nhanh, ít viết mã" → ⚠ IoT Central "bản sao số của nhà máy" → ⚠ Digital Twins

⚠ IoT Hub và Event Hub khác nhau Khác
⚠ IoT Hub ⚠ hai chiều — gửi lệnh xuống thiết bị được
⚠ Event Hub ⚠ một chiều — chỉ thu sự kiện vào
⚠ IoT Hub ⚠ có định danh và quản lý từng thiết bị
⚠ Câu hỏi phân biệt ⚠ có cần điều khiển ngược xuống thiết bị không
⚠ Thách thức riêng của IoT Thách thức
⚠ Bảo mật thiết bị ⚠ thiết bị ở ngoài tầm kiểm soát vật lý
⚠ Cập nhật firmware từ xa
⚠ Khối lượng dữ liệu khổng lồ ⚠ cần lọc ở biên
⚠ Kết nối chập chờn ⚠ phải chịu được mất mạng
⚠ Xử lý ở biên ⚠ Azure IoT Edge

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Thiết bị xác thực bằng gì | ⚠ chứng chỉ tốt hơn khoá đối xứng | | Có cần gửi lệnh xuống thiết bị không | ⚠ quyết định IoT Hub hay Event Hub | | Có cần lọc dữ liệu ngay tại biên không | |

Và điều phân biệt IoT với "ứng dụng có kết nối mạng": IoT bắt đầu từ một vật thể vật lý, không phải từ một màn hình. Nếu người dùng đang nhìn vào một ứng dụng, thì đó gần như chắc chắn không phải IoT.

Câu 114 Core Azure components
What is the significance of the Azure region? Why is it important?
  1. A Even though you have to choose a region when creating resources, there's generally no consequence of what you select. You can create a network in one region and then create virtual machines for that network in another region.
  2. B Region is just a folder structure in which you organize resources, much like file folders on a computer.
  3. C You must select a region when creating most resources, and the region is the area of the world where those resources will be physically located.
  4. D Once you select a region, you cannot create resources outside of that region. So selecting the right region is an important decision.
Xem giải thích

Đáp án

C — Bạn phải chọn vùng khi tạo hầu hết tài nguyên, và vùng là khu vực trên thế giới nơi tài nguyên đó đặt về mặt vật lý.

Vì sao đúng

⚠ Vùng quyết định bốn thứ quan trọng: | Ảnh hưởng | Nội dung | |---|---| | ⚠ Dữ liệu nằm ở đâu | ⚠ quan trọng cho tuân thủ và chủ quyền dữ liệu | | ⚠ Độ trễ tới người dùng | ⚠ càng gần càng nhanh | | ⚠ Giá | ⚠ giá KHÁC NHAU giữa các vùng | | ⚠ Dịch vụ nào có sẵn | ⚠ không phải vùng nào cũng có đủ dịch vụ |

Vì sao các phương án khác sai

  • A (chọn vùng nào cũng không sao, tạo mạng ở vùng này rồi tạo VM ở vùng khác cho mạng đó) — ⚠ SAI; máy ảo phải cùng vùng với mạng ảo mà nó gắn vào.

  • B (vùng chỉ là cấu trúc thư mục để sắp xếp) — ⚠ SAI; đó là mô tả của resource group.

  • D (chọn xong thì không tạo được gì ngoài vùng đó) — ⚠ SAI; một subscription tạo được tài nguyên ở nhiều vùng cùng lúc.

Ghi nhớ

⚠ Bốn tiêu chí chọn vùng: | Tiêu chí | Câu hỏi | |---|---| | ⚠ Tuân thủ | ⚠ dữ liệu được phép nằm ở đâu | | ⚠ Độ trễ | ⚠ người dùng ở đâu | | ⚠ Dịch vụ sẵn có | ⚠ vùng đó có dịch vụ mình cần chưa | | ⚠ Giá | ⚠ cùng cấu hình, giá chênh nhau đáng kể |

⚠ Hệ thống địa lý của Azure:

⚠ Geography  →  ⚠ khu vực địa chính trị, ví dụ "Châu Á"
   ↓
⚠ Region     →  ⚠ vùng cụ thể, ví dụ "Southeast Asia"
   ↓
⚠ Availability Zone  →  ⚠ trung tâm dữ liệu tách biệt trong vùng
   ↓
⚠ Datacenter

Từ khoá nhận diện:

"nơi tài nguyên đặt về vật lý" → ⚠ region "nhóm logic để sắp xếp và xoá cùng lúc" → ⚠ resource group "hai vùng ghép đôi để khôi phục thảm hoạ" → ⚠ region pair "trung tâm dữ liệu tách biệt trong một vùng" → ⚠ availability zone

⚠ Region pair — vì sao quan trọng Lý do
⚠ Hai vùng cách nhau ít nhất 300 dặm
⚠ Azure KHÔNG cập nhật cả hai cùng lúc
⚠ Ưu tiên khôi phục một vùng trong cặp trước
⚠ GRS tự sao dữ liệu sang vùng cặp
⚠ Ví dụ ⚠ Southeast Asia ghép với East Asia
⚠ Tài nguyên KHÔNG gắn với vùng Tài nguyên
⚠ Microsoft Entra ID ⚠ dịch vụ toàn cầu
⚠ Azure DNS, Traffic Manager, Front Door
⚠ Management group và subscription
⚠ Còn lại ⚠ hầu hết tài nguyên đều phải chọn vùng

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Vùng đang dùng có phù hợp quy định về dữ liệu không | | | Người dùng chính ở đâu so với vùng đó | | | Vùng đó có Availability Zones không | |

Và quyết định khó đảo ngược nhất khi bắt đầu một dự án Azure: chọn vùng. Không có nút "đổi vùng" — muốn chuyển thì phải tạo lại tài nguyên và di chuyển dữ liệu.

Câu 115 Benefits of cloud services

Which of the following is a key benefit of using cloud services like Microsoft Azure?

  1. A

    Fixed costs that do not vary based on usage.

  2. B

    Reduced upfront capital expenditure (CapEx) by paying only for what you use.

  3. C

    Increased responsibility for managing physical hardware and infrastructure.

  4. D

    Limited scalability and flexibility for changing workloads.

Xem giải thích

Đáp án

B — Giảm chi phí đầu tư ban đầu (CapEx) nhờ chỉ trả cho phần mình dùng.

Vì sao đúng

⚠ Đó là thay đổi kinh tế cốt lõi mà đám mây mang lại: | Trước | Sau | |---|---| | ⚠ Mua phần cứng đủ dùng nhiều năm | ⚠ thuê đúng lượng cần lúc này | | ⚠ Mua thừa để phòng cao điểm | ⚠ co giãn theo tải thật | | ⚠ Vốn khoá vào tài sản | ⚠ chi phí đi cùng việc sử dụng | | ⚠ Chu kỳ mua sắm hàng tháng | ⚠ tạo tài nguyên trong vài phút |

Vì sao các phương án khác sai

  • A (chi phí cố định không đổi theo mức dùng) — ⚠ NGƯỢC LẠI; đám mây tính theo mức dùng nên chi phí biến động.

  • C (tăng trách nhiệm quản lý phần cứng vật lý) — ⚠ NGƯỢC LẠI; phần cứng do nhà cung cấp lo.

  • D (khả năng co giãn hạn chế) — ⚠ NGƯỢC LẠI; co giãn là một trong những lợi thế lớn nhất.

Ghi nhớ

⚠ Đối chiếu: ⚠ câu #22142 trong lô này hỏi nhược điểm của CapEx (phải khấu hao nhiều năm); câu này hỏi lợi ích của đám mây ở đúng khía cạnh đó. ⚠ Hai câu bổ sung nhau.

⚠ Các lợi ích thường được liệt kê của đám mây: | Lợi ích | Nội dung | |---|---| | ⚠ Tính co giãn — scalability | ⚠ tăng giảm công suất theo nhu cầu | | ⚠ Tính linh hoạt — elasticity | ⚠ tự động co giãn, không cần can thiệp | | ⚠ Độ tin cậy — reliability | ⚠ dư thừa sẵn có ở nhiều vùng | | ⚠ Tính khả dụng — availability | ⚠ có SLA | | ⚠ Khả năng dự đoán | ⚠ về chi phí và hiệu năng | | ⚠ Bảo mật và quản trị | ⚠ công cụ và chứng nhận sẵn có | | ⚠ Khả năng quản lý | ⚠ quản lý CỦA đám mây và quản lý TRONG đám mây |

Từ khoá nhận diện:

"không phải mua trước, trả theo mức dùng" → ⚠ giảm CapEx "tự động tăng giảm theo tải" → ⚠ elasticity "thêm công suất khi cần" → ⚠ scalability "hồi phục sau sự cố" → ⚠ reliability

⚠ Scalability và elasticity — khác nhau thế nào Khác
⚠ Scalability ⚠ KHẢ NĂNG mở rộng, có thể làm thủ công
⚠ Elasticity ⚠ TỰ ĐỘNG co giãn theo tải thật
⚠ Mọi hệ thống co giãn tự động ⚠ đều phải mở rộng được trước đã
⚠ Mặt trái cần biết Mặt trái
⚠ Chi phí biến động khó dự đoán hơn
⚠ Dễ tạo tài nguyên thì cũng dễ lãng phí
⚠ Phụ thuộc nhà cung cấp
⚠ Vì thế ⚠ quản trị chi phí phải dựng ngay từ đầu

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Đã đặt ngân sách và cảnh báo chưa | | | Có tài nguyên nào tạo ra để thử rồi quên không | | | Tải có đều tới mức nên mua reservation không | |

Và cách hiểu cân bằng nhất về lợi ích chi phí của đám mây: nó không tự động rẻ hơn, nó chỉ chuyển rủi ro dự đoán công suất từ bạn sang nhà cung cấp. Phần tiết kiệm thật đến từ việc không còn phải mua thừa.

Câu 116 Azure costs

How many hours are available free when using the Azure B1S General Purpose Virtual Machines under a Azure free account in the first 12 months?

  1. A

    500 hrs

  2. B

    Indefinite amount of hrs

  3. C

    750 hrs

  4. D

    300 hrs

Xem giải thích

Đáp án

C — 750 giờ.

Vì sao đúng

⚠ Tài khoản Azure miễn phí — phần dịch vụ 12 tháng: | Dịch vụ | Hạn mức miễn phí | |---|---| | ⚠ VM B1S Linux | ⚠ 750 giờ mỗi tháng | | ⚠ VM B1S Windows | ⚠ 750 giờ mỗi tháng | | ⚠ Managed Disks | ⚠ 2 đĩa P6 64 GB | | ⚠ Blob Storage | ⚠ 5 GB LRS hot | | ⚠ Băng thông ra | ⚠ 15 GB mỗi tháng |

⚠ Vì sao là 750: ⚠ một tháng dài nhất có 31 × 24 = 744 giờ, nên 750 giờ đủ để chạy MỘT máy liên tục cả tháng.

Vì sao các phương án khác sai

  • A (500 giờ) và D (300 giờ) — ⚠ không đủ chạy một máy suốt tháng, không khớp con số Microsoft công bố.

  • B (vô hạn) — ⚠ SAI; hạn mức có giới hạn và chỉ trong 12 tháng đầu.

Ghi nhớ

⚠ Đối chiếu: ⚠ câu #22067 ở lô trước hỏi về 200 USD tín dụng 30 ngày; câu này hỏi về hạn mức dịch vụ 12 tháng. ⚠ Hai phần khác nhau của cùng một tài khoản miễn phí.

⚠ Ba phần của tài khoản Azure miễn phí: | Phần | Thời hạn | |---|---| | ⚠ 200 USD tín dụng | ⚠ 30 ngày đầu | | ⚠ Dịch vụ phổ biến miễn phí | ⚠ 12 tháng, gồm 750 giờ B1S | | ⚠ Dịch vụ luôn miễn phí | ⚠ vĩnh viễn, hơn 25 dịch vụ |

Từ khoá nhận diện:

"750 giờ" → ⚠ VM B1S, đủ chạy liên tục cả tháng "200 USD, 30 ngày" → ⚠ tín dụng ban đầu "luôn miễn phí" → ⚠ always free tier "tín dụng hằng tháng cho nhà phát triển" → ⚠ Visual Studio subscription

⚠ Vài dịch vụ trong nhóm LUÔN miễn phí Hạn mức
⚠ Azure Functions ⚠ 1 triệu lượt gọi mỗi tháng
⚠ App Service ⚠ 10 ứng dụng bậc Free
⚠ Cosmos DB ⚠ 1.000 RU/s và 25 GB
⚠ Entra ID ⚠ bậc Free
⚠ Azure DevOps ⚠ 5 người dùng
⚠ B1S là loại máy gì Loại
⚠ Thuộc họ B — burstable ⚠ tích luỹ tín dụng CPU khi rảnh
⚠ Cấu hình rất nhỏ ⚠ 1 vCPU, 1 GB RAM
⚠ Hợp cho học tập và tải nhẹ
⚠ KHÔNG hợp cho tải nặng liên tục ⚠ hết tín dụng là bị giới hạn tốc độ

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Còn bao nhiêu tháng trong 12 tháng miễn phí | | | Máy đang dùng có đúng cỡ B1S không | ⚠ cỡ khác là tính tiền | | Đã đặt cảnh báo ngân sách chưa | |

Và bẫy hay gặp nhất với tài khoản miễn phí: tạo máy cỡ lớn hơn B1S vì "chạy cho nhanh". Hạn mức miễn phí chỉ áp cho đúng cỡ B1S, và mọi thứ khác đều trừ vào tín dụng hoặc vào thẻ.

Câu 117 IaaS PaaS and SaaS
Which of the following services would NOT be considered Infrastructure as a Service?
  1. A Azure Functions App
  2. B Virtual Network Interface Card (NIC)
  3. C Virtual Machine
  4. D Virtual Network
Xem giải thích

Đáp án

A — Azure Functions App.

Vì sao đúng

⚠ Azure Functions là serverless, thuộc nhóm PaaS/FaaS, không phải IaaS: | Với Functions | Ai lo | |---|---| | ⚠ Máy chủ và hệ điều hành | ⚠ Microsoft | | ⚠ Runtime và co giãn | ⚠ Microsoft | | ⚠ Mã của hàm | ⚠ bạn |

⚠ Bạn không cấp phát, không cấu hình, không nhìn thấy máy nào cả.

Vì sao các phương án khác sai

⚠ Ba phương án còn lại đều là IaaS — hạ tầng bạn tự dựng và cấu hình: | Phương án | Vì sao là IaaS | |---|---| | ⚠ B — Virtual Network Interface Card | ⚠ card mạng ảo, thành phần hạ tầng bạn gắn vào máy | | ⚠ C — Virtual Machine | ⚠ ví dụ kinh điển của IaaS | | ⚠ D — Virtual Network | ⚠ mạng ảo do bạn thiết kế dải địa chỉ và subnet |

Ghi nhớ

⚠ Đối chiếu: ⚠ câu #22114 ở lô trước cũng hỏi thứ nào KHÔNG phải IaaS, đáp án khi đó là Azure SQL Database. ⚠ Cùng kiểu câu hỏi, khác phương án — cả hai khoá đều đúng trong ngữ cảnh của mình.

Câu Các phương án Khoá
⚠ #22114 ⚠ VMSS, SQL Database, SQL trên VM, VNet, VM ⚠ Azure SQL Database
⚠ #22166 (câu này) ⚠ Functions, NIC, VM, VNet ⚠ Azure Functions
⚠ Nguyên tắc chung ⚠ thấy chữ "Virtual" thường là IaaS

⚠ Xếp loại nhanh: | Nhóm | Dịch vụ | |---|---| | ⚠ IaaS | ⚠ VM, VMSS, VNet, NIC, Load Balancer, Managed Disks, IP công cộng | | ⚠ PaaS | ⚠ App Service, Azure SQL Database, Cosmos DB, Functions, Logic Apps | | ⚠ SaaS | ⚠ Microsoft 365, Dynamics 365 |

Từ khoá nhận diện:

"Virtual gì đó" → ⚠ thường là IaaS "quản lý hoàn toàn, không thấy máy chủ" → ⚠ PaaS "trả theo lượt gọi, tự co giãn về 0" → ⚠ serverless / FaaS "đăng nhập là dùng" → ⚠ SaaS

⚠ FaaS nằm ở đâu trong bức tranh Vị trí
⚠ FaaS là một nhánh của serverless
⚠ Thường được xếp chung với PaaS
⚠ Trách nhiệm của khách hàng còn ÍT HƠN PaaS thông thường
⚠ Trong đề Fundamentals ⚠ chỉ cần biết nó KHÔNG phải IaaS

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Đọc kỹ chữ NOT trong đề chưa | ⚠ câu phủ định rất dễ trả lời ngược | | Với từng phương án, tự hỏi "tôi có phải vá hệ điều hành không" | | | Có VM nào đang làm việc mà Functions làm được không | |

Và mẹo làm câu hỏi phủ định cho chắc: trả lời "đúng hay sai" cho từng phương án trước, rồi mới chọn cái lệch ra. Đọc thẳng rồi chọn ngay là cách phổ biến nhất để mất điểm một câu vốn rất dễ.

Câu 118 Core Azure products
Which database product offers "sub 5 millisecond" response times as a feature?
  1. A Azure SQL Database
  2. B Cosmos DB
  3. C SQL Server in a VM
  4. D SQL Data Warehouse
Xem giải thích

Đáp án

B — Cosmos DB.

Vì sao đúng

⚠ Cosmos DB là CSDL duy nhất của Azure quảng cáo độ trễ ở mức mili giây một chữ số: | Cam kết trong SLA | Con số | |---|---| | ⚠ Độ trễ đọc | ⚠ dưới 10 ms ở phân vị 99 | | ⚠ Độ trễ ghi | ⚠ dưới 10 ms ở phân vị 99 | | ⚠ Thực tế thường thấy | ⚠ vài mili giây khi đọc theo khoá phân vùng | | ⚠ Khả dụng | ⚠ 99,999% khi cấu hình nhiều vùng |

Vì sao các phương án khác sai

  • A (Azure SQL Database) — ⚠ CSDL quan hệ tốt nhưng KHÔNG cam kết độ trễ theo mili giây.

  • D (SQL Data Warehouse, nay là Synapse) — ⚠ kho phân tích, tối ưu cho truy vấn lớn, độ trễ tính bằng giây là bình thường.

  • C (SQL Server trong VM) — ⚠ IaaS, hiệu năng phụ thuộc hoàn toàn vào cấu hình của bạn.

Ghi nhớ

⚠ Ghi nhớ về chất lượng câu hỏi: ⚠ câu này GẦN TRÙNG với #22139 trong cùng lô, và con số trong đề cần đọc cẩn thận.

Câu Đề bài Khoá
⚠ #22139 ⚠ "độ trễ cực thấp cho đọc ghi nhỏ và liên tục" ⚠ D — Cosmos DB
⚠ #22167 (câu này) ⚠ "thời gian phản hồi dưới 5 mili giây" ⚠ B — Cosmos DB
⚠ Chữ cái ⚠ KHÁC nhau vì bộ đề xáo thứ tự phương án
⚠ Về con số ⚠ SLA chính thức là dưới 10 ms ở P99, không phải dưới 5 ms
⚠ Dù vậy ⚠ Cosmos DB vẫn là đáp án duy nhất hợp lý — giữ nguyên cả hai khoá

⚠ Chọn kho dữ liệu theo hình dạng truy vấn: | Nhu cầu | Dịch vụ | |---|---| | ⚠ Đọc ghi nhỏ, rất nhiều, độ trễ mili giây | ⚠ Cosmos DB | | ⚠ Quan hệ, giao dịch, SQL chuẩn | ⚠ Azure SQL Database | | ⚠ Phân tích khối lớn | ⚠ Synapse, Microsoft Fabric | | ⚠ Cache trong bộ nhớ | ⚠ Azure Cache for Redis |

Từ khoá nhận diện:

"mili giây, phân tán toàn cầu, NoSQL" → ⚠ Cosmos DB "quan hệ, quản lý hoàn toàn" → ⚠ Azure SQL Database "kho dữ liệu, báo cáo" → ⚠ Synapse "nhanh hơn nữa nhưng chỉ là bộ đệm" → ⚠ Redis

⚠ Điều quyết định độ trễ thật của Cosmos DB Điều
⚠ Đọc theo khoá phân vùng ⚠ nhanh nhất
⚠ Truy vấn quét nhiều phân vùng ⚠ chậm hơn nhiều
⚠ Ứng dụng ở cùng vùng với dữ liệu ⚠ nếu không thì độ trễ mạng lấn át
⚠ Mức nhất quán ⚠ Strong chậm hơn Eventual

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Truy vấn có dùng khoá phân vùng không | ⚠ không thì mất hết lợi thế độ trễ | | Ứng dụng và dữ liệu có cùng vùng không | | | Mức nhất quán có mạnh hơn mức cần thiết không | |

Và điều cần nhớ khi đọc mọi con số độ trễ của CSDL: chúng đo ở phía dịch vụ, không tính đường mạng từ ứng dụng tới đó. Một CSDL dưới 10 ms vẫn cho trải nghiệm 200 ms nếu ứng dụng nằm ở châu lục khác.

Câu 119 Chọn nhiều đáp án Core Azure products
Which two features does Virtual Machine Scale Sets provide as part of the core product? Pick two.
  1. A Automatic installation of supporting apps and deployment of custom code
  2. B Firewall
  3. C Content Delivery Network
  4. D Autoscaling of virtual machines
  5. E Load balancing between virtual machines
Xem giải thích

Đáp án

D và E — Tự co giãn máy ảo, và cân bằng tải giữa các máy ảo.

Vì sao đúng

⚠ Hai khả năng lõi của Virtual Machine Scale Sets: | Khả năng | Nội dung | |---|---| | ⚠ Autoscaling | ⚠ tự thêm bớt máy theo chỉ số, theo lịch, hoặc dự đoán | | ⚠ Load balancing | ⚠ tích hợp sẵn Load Balancer hoặc Application Gateway |

⚠ Tải tăng  →  ⚠ Scale Set thêm máy  →  ⚠ bộ cân bằng tải tự đưa vào vòng phục vụ
⚠ Tải giảm  →  ⚠ Scale Set bớt máy  →  ⚠ tự rút khỏi vòng

Vì sao các phương án khác sai

  • A (tự cài ứng dụng phụ trợ và triển khai mã tuỳ chỉnh) — ⚠ cần thêm công cụ: ⚠ custom script extension, cloud-init, hoặc ảnh đã dựng sẵn. Không phải tính năng lõi.

  • B (tường lửa) — ⚠ là NSG hoặc Azure Firewall, dịch vụ riêng.

  • C (mạng phân phối nội dung) — ⚠ là Azure CDN hoặc Front Door, không liên quan.

Ghi nhớ

⚠ Đối chiếu: ⚠ lô trước có #22070 (VMSS tối đa 1.000 máy) và #22112 (dịch vụ nào tự co giãn nhóm VM kèm cân bằng tải). ⚠ Câu này liệt kê hai tính năng lõi đó. Ba câu nhất quán.

⚠ Bốn kiểu luật co giãn: | Kiểu | Ví dụ | |---|---| | ⚠ Theo chỉ số | ⚠ CPU trung bình vượt 70% | | ⚠ Theo lịch | ⚠ thêm máy mỗi sáng thứ Hai | | ⚠ Số lượng cố định | ⚠ luôn giữ đúng N máy | | ⚠ Predictive | ⚠ học từ lịch sử, co giãn TRƯỚC khi tải tới |

Từ khoá nhận diện:

"nhóm VM giống hệt, tự co giãn, cân bằng tải sẵn" → ⚠ VMSS "chỉ nhóm máy để chịu lỗi phần cứng" → ⚠ Availability Set "cài phần mềm lên máy khi khởi tạo" → ⚠ custom script extension hoặc cloud-init "ứng dụng web PaaS tự co giãn" → ⚠ App Service autoscale

⚠ Đặt luật co giãn cho đúng Việc
⚠ Phải có CẢ luật thêm và luật bớt ⚠ thiếu vế bớt là đốt tiền
⚠ Ngưỡng thêm và bớt cách xa nhau ⚠ tránh dao động liên tục
⚠ Có thời gian nghỉ giữa hai lần ⚠ cooldown
⚠ Đặt trần tối đa ⚠ để tải bất thường không thành hoá đơn bất thường
⚠ Điều kiện để co giãn ngang có ích Điều kiện
⚠ Ứng dụng KHÔNG giữ trạng thái trên máy
⚠ Phiên đăng nhập lưu ở nơi dùng chung ⚠ Redis hoặc CSDL
⚠ File tải lên không nằm trên đĩa cục bộ ⚠ dùng Blob Storage
⚠ Nếu không ⚠ thêm máy vô ích, bớt máy làm mất dữ liệu

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Luật co giãn đã có đủ hai chiều chưa | | | Ứng dụng có chịu được máy bị xoá bất chợt không | | | Máy mới khởi động mất bao lâu mới phục vụ được | ⚠ quá lâu thì co giãn không kịp |

Và con số quyết định co giãn tự động có cứu được bạn hay không: thời gian một máy mới sẵn sàng phục vụ. Nếu mất mười phút mới khởi động xong, thì đợt cao điểm năm phút đã qua từ lâu trước khi máy mới lên.

Câu 120 Public Private and Hybrid cloud
Which of the following are one of the advantages of running your cloud in a private cloud?
  1. A You own the hardware, so you can change private cloud hosting providers easily.
  2. B Assurance that your code, data and applications are running on isolated hardware, and on an isolated network.
  3. C Private cloud is significantly cheaper than the public cloud.
Xem giải thích

Đáp án

B — Yên tâm rằng mã, dữ liệu và ứng dụng của bạn chạy trên phần cứng tách biệt và mạng tách biệt.

Vì sao đúng

⚠ Đám mây riêng dành trọn hạ tầng cho một tổ chức: | Đặc điểm | Nội dung | |---|---| | ⚠ Phần cứng không dùng chung | ⚠ single-tenant | | ⚠ Mạng tách biệt | | | ⚠ Kiểm soát toàn diện cấu hình | | | ⚠ Đáp ứng quy định khắt khe | ⚠ ngành tài chính, y tế, quốc phòng | | ⚠ Vẫn có tính chất đám mây | ⚠ tự phục vụ, co giãn, đo lường được |

Vì sao các phương án khác sai

  • C (đám mây riêng rẻ hơn đáng kể so với đám mây công cộng) — ⚠ thường NGƯỢC LẠI; bạn gánh toàn bộ chi phí phần cứng, mặt bằng, điện, nhân sự, và không hưởng lợi thế quy mô.

  • A (bạn sở hữu phần cứng nên đổi nhà cung cấp dễ) — ⚠ lập luận tự mâu thuẫn; sở hữu phần cứng khiến việc chuyển đổi KHÓ hơn, và nếu thuê hosting thì bạn đâu có sở hữu.

Ghi nhớ

⚠ Ba mô hình triển khai — so sánh thẳng: | Tiêu chí | Public | Private | Hybrid | |---|---|---|---| | ⚠ Chi phí ban đầu | ⚠ thấp | ⚠ cao | ⚠ trung bình | | ⚠ Kiểm soát | ⚠ thấp | ⚠ cao nhất | ⚠ trung bình | | ⚠ Co giãn | ⚠ gần như vô hạn | ⚠ giới hạn bởi phần cứng có | ⚠ linh hoạt | | ⚠ Bảo trì | ⚠ nhà cung cấp | ⚠ bạn | ⚠ chia đôi |

Từ khoá nhận diện:

"phần cứng tách biệt, một tổ chức" → ⚠ private cloud "ai cũng dùng chung hạ tầng" → ⚠ public cloud "kết hợp cả hai" → ⚠ hybrid "nhiều nhà cung cấp đám mây" → ⚠ multi-cloud

⚠ Công nghệ dựng đám mây riêng của Microsoft Công nghệ
⚠ Azure Stack HCI / Azure Local ⚠ chạy dịch vụ Azure ngay trong trung tâm dữ liệu của bạn
⚠ Azure Stack Hub ⚠ thể hiện Azure vận hành riêng, kể cả ngắt mạng
⚠ Azure Stack Edge ⚠ thiết bị xử lý tại biên
⚠ Azure Arc ⚠ quản lý hạ tầng ngoài Azure bằng công cụ Azure
⚠ Cái giá thật của đám mây riêng Cái giá
⚠ Vẫn phải mua thừa cho lúc cao điểm
⚠ Tự lo vá lỗi, thay thế, nâng cấp phần cứng
⚠ Cần đội vận hành riêng
⚠ Danh mục dịch vụ hẹp hơn đám mây công cộng nhiều
⚠ Bù lại ⚠ kiểm soát và cách ly ở mức cao nhất

Ba việc kiểm chứng: | Việc | Cách | |---|---| | Yêu cầu cách ly đến từ quy định hay từ cảm giác | ⚠ hỏi rõ, vì đây là quyết định tốn kém | | Đã tính đủ chi phí điện, mặt bằng, nhân sự chưa | | | Có tuỳ chọn nào trên đám mây công cộng đáp ứng được không | ⚠ dedicated host, confidential computing |

Và điều đáng cân nhắc trước khi chọn đám mây riêng vì lý do cách ly: đám mây công cộng cũng có các mức cách ly cao — dedicated host, confidential computing, private endpoint. Chúng thường đủ đáp ứng yêu cầu mà không phải gánh cả một trung tâm dữ liệu.