Ngân hàng đề — Microsoft Azure Fundamentals
Tìm thấy 501 câu.
What is the primary benefit of using PaaS compared to IaaS?
-
A
Reduced development time
-
B
Lower costs
-
C
Increased control over the infrastructure
-
D
Greater flexibility
Xem giải thích
Đáp án
A — Rút ngắn thời gian phát triển
Vì sao đúng
Với PaaS, nhà cung cấp lo hệ điều hành, thời gian chạy, vá lỗi, cân bằng tải và co giãn — nên đội phát triển dồn toàn bộ thời gian vào mã ứng dụng thay vì vào việc dựng và duy trì môi trường. Đó là lợi ích chính và cũng là lý do PaaS tồn tại.
Vì sao các phương án khác sai
- C. Kiểm soát hạ tầng nhiều hơn và D. Linh hoạt hơn — ngược hẳn: PaaS đánh đổi quyền kiểm soát để lấy sự tiện lợi. Muốn kiểm soát nhiều hơn thì phải quay về IaaS.
- B. Chi phí thấp hơn — không chắc chắn: giá theo giờ của PaaS thường cao hơn một máy ảo tương đương. Nó rẻ hơn khi tính cả chi phí nhân sự vận hành, nhưng đó không phải lợi ích trực tiếp và đo được như thời gian phát triển.
You have a virtual machine that you need to have a public endpoint - accessible from the Internet. Which of the following resources do you need to have in order to achieve your goal?
-
A
Public IP Address
-
B
Azure Firewall
-
C
IIS web server
-
D
VPN Gateway
Xem giải thích
Đáp án
A — Địa chỉ IP công khai
Vì sao đúng
Để máy ảo tiếp cận được từ Internet, nó cần một địa chỉ có thể định tuyến trên Internet. Địa chỉ IP công khai được gán vào network interface của máy, hoặc gán vào một load balancer đứng trước máy.
Cần thêm luật NSG cho phép lưu lượng vào cổng tương ứng, nhưng điều kiện tiên quyết vẫn là có địa chỉ công khai — không có nó thì không có luật nào giúp được.
Vì sao các phương án khác sai
- B. Azure Firewall — kiểm soát lưu lượng, không tạo ra điểm truy cập.
- D. VPN Gateway — dựng đường riêng cho mạng tại chỗ, ngược hẳn với việc mở ra Internet.
- C. Máy chủ web IIS — phần mềm chạy bên trong máy; nó phục vụ nội dung nhưng không làm máy tiếp cận được từ bên ngoài.
Which storage option should you choose if you need the absolute highest performance (regardless of the cost) for intense workloads like SAP HANA or transaction-heavy applications?
-
A
Ultra Disks
-
B
Standard SSDs
-
C
Standard HDDs
-
D
Premium SSDs
Xem giải thích
Đáp án
A — Ultra Disks
Vì sao đúng
Ultra Disk là bậc đĩa hiệu năng cao nhất của Azure: IOPS và thông lượng lớn nhất, độ trễ dưới một mili giây. Đặc điểm riêng của nó là bạn khai IOPS và thông lượng độc lập với dung lượng, và thay đổi được khi đĩa đang chạy — điều các bậc khác không cho.
Đề nói rõ "bất kể chi phí", nên đây là lựa chọn đúng cho SAP HANA hay ứng dụng nặng giao dịch.
Vì sao các phương án khác sai
- D. Premium SSD — nhanh và là lựa chọn phổ biến cho sản xuất, nhưng thấp hơn Ultra một bậc.
- B. Standard SSD — cân bằng giá và hiệu năng, hợp cho tải nhẹ tới trung bình.
- C. Standard HDD — rẻ nhất và chậm nhất, dùng cho sao lưu và dữ liệu ít truy cập.
In which storage redundancy option does Azure give you a secondary endpoint for read-only access?
-
A
LRS
-
B
RA-GRS
-
C
GRS
-
D
ZRS
Xem giải thích
Đáp án
B — RA-GRS
Vì sao đúng
Tiền tố RA là viết tắt của Read-Access, và đó chính là điểm phân biệt: với RA-GRS, bạn được cấp một điểm cuối thứ hai ở khu vực phụ để đọc dữ liệu đã nhân bản.
Điều này có giá trị thật trong hai tình huống: ứng dụng ở gần khu vực phụ đọc dữ liệu với độ trễ thấp hơn, và khi khu vực chính gặp sự cố thì phần đọc vẫn chạy được ngay mà không phải chờ Microsoft kích hoạt chuyển đổi.
Vì sao các phương án khác sai
- C. GRS — cũng nhân bản sang khu vực phụ, nhưng bản sao đó không truy cập được; nó chỉ nằm chờ cho tới khi có chuyển đổi dự phòng. Đây là phương án nhiễu gần nhất và khác biệt nằm đúng ở hai chữ RA.
- D. ZRS và A. LRS — chỉ nhân bản trong một khu vực, nên không có điểm cuối thứ hai nào.
Which of the following is NOT a characteristic of Infrastructure as a Service (IaaS)?
-
A
On-demand provisioning
-
B
Pay-as-you-go pricing
-
C
Managed operating system
-
D
Hardware virtualization
Xem giải thích
Đáp án
C — Hệ điều hành được quản lý
Vì sao đúng
Câu này tìm thứ không phải đặc điểm của IaaS. Với IaaS, nhà cung cấp lo phần cứng và tầng ảo hoá, còn hệ điều hành trở lên là trách nhiệm của bạn: cài đặt, cấu hình, vá lỗi bảo mật, nâng cấp phiên bản.
Hệ điều hành được quản lý là đặc điểm của PaaS — và đó chính là ranh giới giữa hai mô hình.
Vì sao các phương án khác sai (chúng là đặc điểm của IaaS)
- A. Cấp phát theo yêu cầu — tạo máy ảo trong vài phút.
- B. Trả theo mức dùng — tính tiền theo thời gian máy chạy.
- D. Ảo hoá phần cứng — chính là nền tảng kỹ thuật của IaaS.
Fill in the blank: A _________ is a geographical area on the planet that contains at least one, but potentially multiple datacenters that are nearby and networked together with a low-latency network.
-
A
availability zone
-
B
data center
-
C
region
-
D
edge network
Xem giải thích
Đáp án
C — Region (khu vực)
Vì sao đúng
Định nghĩa trong đề khớp chính xác với khu vực Azure: một vùng địa lý chứa ít nhất một, có thể nhiều trung tâm dữ liệu nằm gần nhau và được nối bằng mạng độ trễ thấp.
Thứ tự phân cấp cần nhớ:
Geography (vùng địa lý, ví dụ "United States")
└── Region (khu vực, ví dụ "East US")
└── Availability Zone (ít nhất 3 zone trong khu vực hỗ trợ)
└── Datacenter (trung tâm dữ liệu vật lý)
Vì sao các phương án khác sai
- A. Availability zone — nằm bên trong một khu vực, và mỗi zone là một hoặc vài trung tâm dữ liệu tách biệt về nguồn điện.
- B. Data center — là một cơ sở vật lý, không phải vùng địa lý chứa nhiều cơ sở.
- D. Edge network — mạng biên để phân phối nội dung, thuộc phạm trù khác.
Which of the following is a benefit of using sovereign regions in Azure?
-
A
Increased performance
-
B
Lower costs
-
C
Greater flexibility
-
D
Reduced compliance risks
Xem giải thích
Đáp án
D — Giảm rủi ro về tuân thủ
Vì sao đúng
Sovereign region là các khu vực Azure tách biệt về vật lý và logic khỏi đám mây công cộng, dựng riêng cho những khách hàng có yêu cầu pháp lý đặc biệt — ví dụ Azure Government cho cơ quan chính phủ Mỹ, hoặc Azure China do đối tác trong nước vận hành.
Chúng bảo đảm dữ liệu không rời khỏi ranh giới pháp lý, và có các chứng nhận tuân thủ mà đám mây công cộng thông thường không có.
Vì sao các phương án khác sai
- A. Hiệu năng cao hơn — không có; đôi khi còn ngược lại vì ít khu vực hơn.
- B. Chi phí thấp hơn — thường đắt hơn do quy mô nhỏ và yêu cầu vận hành riêng.
- C. Linh hoạt hơn — kém linh hoạt hơn: số dịch vụ có sẵn ít hơn và tính năng mới tới muộn hơn.
What type of scaling typically involves moving from a smaller machine to a larger (more powerful) machine?
-
A
Horizontal scaling
-
B
Scaling out
-
C
Vertical scaling
Xem giải thích
Đáp án
C — Vertical scaling (co giãn theo chiều dọc)
Vì sao đúng
Chuyển sang máy lớn hơn nghĩa là thêm năng lực vào chính một máy — thêm CPU, thêm bộ nhớ. Đó là co giãn theo chiều dọc, còn gọi là scaling up.
Phân biệt với chiều ngang:
| Chiều dọc (scale up) | Chiều ngang (scale out) | |
|---|---|---|
| Cách làm | Máy to hơn | Nhiều máy hơn |
| Giới hạn | Có trần — cỡ máy lớn nhất | Gần như không trần |
| Gián đoạn | Thường phải khởi động lại | Không |
| Chịu lỗi | Vẫn một điểm hỏng | Tốt hơn |
Vì sao các phương án khác sai
- A. Horizontal scaling và B. Scaling out — là hai tên gọi của cùng một thứ: thêm máy chứ không phóng to máy.
Fill in the blank: __________ is a mechanism that allows you to connect two virtual networks within Azure.
-
A
Azure peering
-
B
Azure Expressroute
-
C
Azure Application Gateway
-
D
Azure Load Balancer
Xem giải thích
Đáp án
A — Azure peering (VNet peering)
Vì sao đúng
VNet peering nối hai mạng ảo trong Azure lại với nhau, và máy ở hai bên liên lạc bằng địa chỉ IP riêng qua mạng xương sống của Microsoft — không đi ra Internet, không cần cổng nào phải vận hành, độ trễ thấp và băng thông cao.
Điều kiện bắt buộc: hai VNet không được chồng lấn dải địa chỉ.
Vì sao các phương án khác sai
- B. ExpressRoute — nối mạng tại chỗ với Azure bằng đường riêng, không phải để nối hai VNet.
- D. Load Balancer — phân phối lưu lượng giữa các máy trong cùng một backend pool.
- C. Application Gateway — cân bằng tải tầng 7 kèm tường lửa ứng dụng web.
What entities can management groups contain?
-
A
Subscriptions
-
B
Resources
-
C
Resource groups
-
D
Management groups
Xem giải thích
Đáp án
A và D — subscription và management group khác
Vì sao đúng
Management group là tầng nằm trên subscription trong cây tài nguyên Azure, và nó chỉ chứa được hai loại:
Management group gốc
├── Management group con ← lồng được tới 6 tầng
│ └── Subscription
└── Subscription
└── Resource group ← nằm TRONG subscription
└── Resource
Mục đích của nó là áp chính sách và phân quyền cho nhiều subscription cùng lúc — gán một lần ở management group thì mọi subscription bên dưới đều thừa hưởng.
Vì sao các phương án khác sai
- C. Resource group và B. Resource — nằm bên trong subscription, cách management group một tầng; management group không chứa trực tiếp chúng được.