Ngân hàng đề — Microsoft Azure Fundamentals
Tìm thấy 501 câu.
What is the primary advantage of using Azure's built-in security features compared to managing security on-premises?
-
A
Lower costs
-
B
Increased complexity
-
C
Reduced expertise required
-
D
Decreased flexibility
Xem giải thích
Đáp án
C — Cần ít chuyên môn hơn
Vì sao đúng
Bảo mật tại chỗ đòi bạn tự xây và tự vận hành mọi lớp: tường lửa, phát hiện xâm nhập, quản lý bản vá, thu thập và phân tích nhật ký, ứng phó sự cố. Mỗi lớp cần người có chuyên môn sâu, và nhân sự loại đó vừa hiếm vừa đắt.
Trên Azure, phần lớn những lớp đó có sẵn dưới dạng dịch vụ được cấu hình sẵn — mã hoá bật mặc định, Defender for Cloud tự đánh giá tư thế bảo mật, Entra ID lo danh tính. Đội của bạn dùng chúng thay vì tự xây.
Vì sao các phương án khác sai
- A. Chi phí thấp hơn — không chắc chắn: chi phí phụ thuộc quy mô và cách dùng; nhiều tính năng bảo mật nâng cao còn tính phí riêng.
- B. Phức tạp hơn và D. Kém linh hoạt hơn — là những điều bất lợi, không phải lợi ích.
Which of the following is a key difference between Azure B2B and Azure B2C?
-
A
B2B is for cloud-based applications, while B2C is for on-premises applications.
-
B
B2B is for internal users, while B2C is for external users.
-
C
There is no significant difference between the two services.
-
D
B2B is for business-to-business collaboration, while B2C is for business-to-customer interactions.
Xem giải thích
Đáp án
D — B2B dành cho hợp tác doanh nghiệp với doanh nghiệp, B2C dành cho doanh nghiệp với người tiêu dùng
Vì sao đúng
Hai dịch vụ giải hai bài toán khác nhau:
| B2B | B2C | |
|---|---|---|
| Người dùng là | Nhân viên của công ty đối tác | Khách hàng cá nhân của bạn |
| Danh tính đến từ | Tenant của chính họ | Tài khoản họ tự tạo, hoặc Google, Facebook |
| Quy mô | Hàng trăm tới hàng nghìn | Hàng triệu |
| Giao diện đăng nhập | Của Microsoft | Tuỳ biến theo thương hiệu của bạn |
Điểm hay nhất của B2B: đối tác đăng nhập bằng chính danh tính công ty họ, nên khi họ vô hiệu hoá tài khoản một nhân viên thì người đó mất luôn quyền vào tài nguyên của bạn.
Vì sao các phương án khác sai
- B. B2B cho người dùng nội bộ, B2C cho bên ngoài — sai: cả hai đều dành cho người bên ngoài; người nội bộ dùng Entra ID thông thường.
- A và C — không mô tả đúng khác biệt nào.
Fill in the blank: Cloud computing is a model of delivering IT services such as computing, networking and storage over the Internet on a _____________ basis.
-
A
long-term contract
-
B
case-by-case
-
C
pay-as-you-go
-
D
pay up-front as a capital expense
Xem giải thích
Đáp án
C — Trả theo mức dùng (pay-as-you-go)
Vì sao đúng
Đây là đặc điểm định danh của điện toán đám mây: tài nguyên được cung cấp theo yêu cầu và tính tiền theo lượng thực dùng, thay vì mua trước rồi khấu hao.
Hệ quả thực tế lớn hơn con số: bạn không phải dự đoán nhu cầu nhiều năm trước và không phải mua thừa để phòng xa. Thử nghiệm một ý tưởng chỉ tốn tiền cho vài giờ chạy, và thất bại thì xoá đi là hết.
Vì sao các phương án khác sai
- D. Trả trước như một khoản đầu tư vốn — chính là mô hình truyền thống mà đám mây thay thế.
- A. Hợp đồng dài hạn — có tồn tại dưới dạng cam kết để giảm giá, nhưng đó là tuỳ chọn, không phải bản chất của mô hình.
- B. Theo từng trường hợp — không phải thuật ngữ mô tả cách tính tiền.
Which of the following best describes the benefit of elasticity in cloud services like Microsoft Azure?
-
A
The elimination of all operational costs for managing resources.
-
B
The requirement to pre-purchase resources for future use.
-
C
The ability to automatically scale resources up or down based on demand.
-
D
The guarantee of 100% uptime for all services.
Xem giải thích
Đáp án
C — Khả năng tự động co giãn tài nguyên lên hoặc xuống theo nhu cầu
Vì sao đúng
Elasticity gồm hai chiều, và chiều thứ hai mới là điểm khác biệt thật so với hạ tầng truyền thống: thu hẹp khi nhu cầu giảm. Trên máy chủ vật lý bạn mua đủ cho mức đỉnh rồi trả tiền cho năng lực nhàn rỗi suốt phần còn lại của năm; trên đám mây, năng lực bám theo tải thật.
Chữ "tự động" cũng quan trọng — nếu phải có người bấm nút thì đó là co giãn thủ công, không phải elasticity.
Vì sao các phương án khác sai
- B. Phải mua trước tài nguyên cho tương lai — chính là mô hình mà elasticity thay thế.
- A. Loại bỏ hoàn toàn chi phí vận hành — không nền tảng nào làm được; vẫn có chi phí vận hành, chỉ khác về bản chất.
- D. Bảo đảm hoạt động 100% — không có cam kết nào như vậy, và cũng không liên quan tới co giãn.
What is the primary benefit of high availability in cloud computing?
-
A
Minimizes downtime and ensures continuous service
-
B
Increases cost
-
C
Reduces scalability
-
D
Requires manual intervention
Xem giải thích
Đáp án
A — Giảm thiểu thời gian dừng và giữ dịch vụ chạy liên tục
Vì sao đúng
Tính sẵn sàng cao nghĩa là hệ thống vẫn phục vụ được khi một thành phần hỏng, nhờ dư thừa ở nhiều tầng: nhiều bản chạy, nhiều availability zone, nhiều khu vực. Người dùng không nhận ra có sự cố vì lưu lượng đã được chuyển sang thành phần còn khoẻ.
Vì sao các phương án khác sai
- B. Tăng chi phí — đúng là có tốn thêm (bạn trả cho tài nguyên dư thừa), nhưng đó là cái giá, không phải lợi ích. Câu hỏi hỏi về lợi ích.
- C. Giảm khả năng co giãn — không liên quan; hai thuộc tính này độc lập nhau.
- D. Cần can thiệp thủ công — ngược hẳn: điểm mạnh của tính sẵn sàng cao là chuyển đổi tự động.
What is the benefit of using Azure Virtual Desktop compared to traditional on-premises desktop virtualization solutions?
-
A
Increased security
-
B
All answers are correct
-
C
Lower costs
-
D
Improved scalability
Xem giải thích
Đáp án
B — Tất cả các đáp án đều đúng
Vì sao đúng
So với giải pháp ảo hoá desktop tại chỗ, Azure Virtual Desktop có cả ba lợi ích được liệt kê:
- Bảo mật tốt hơn — dữ liệu và ứng dụng ở lại trên đám mây, không nằm trên thiết bị đầu cuối; máy cá nhân bị mất cũng không mất dữ liệu công ty. Kèm theo là xác thực đa yếu tố và Conditional Access.
- Chi phí thấp hơn — không phải mua và duy trì hạ tầng VDI riêng, và tài nguyên co giãn theo số người đang dùng thật.
- Co giãn tốt hơn — thêm người dùng chỉ là thêm session host, không phải mua máy chủ mới.
Điểm cộng riêng của AVD mà giải pháp tại chỗ khó có: quyền dùng nhiều phiên trên Windows 10 và 11, tức là nhiều người dùng chung một máy ảo.
Which of the following statements about Azure resource groups is true?
-
A
A resource group can contain resources from multiple Azure subscription.
-
B
Deleting a resource group will not delete the resources contained within it.
-
C
A resource group can only contain one type of resource, such as virtual machines or storage accounts.
-
D
A resource group can contain resources from multiple Azure regions.
Xem giải thích
Đáp án
D — Resource group chứa được tài nguyên từ nhiều khu vực Azure
Vì sao đúng
Đây là điểm hay gây bất ngờ: resource group bản thân nó có một vị trí, nhưng vị trí đó chỉ dùng để lưu siêu dữ liệu của nhóm. Tài nguyên bên trong thì đặt ở bất kỳ khu vực nào.
Ví dụ: một resource group ở East US chứa được máy ảo ở West Europe và tài khoản lưu trữ ở Southeast Asia. Nhóm chỉ là ranh giới quản lý logic, không phải ranh giới địa lý.
Vì sao các phương án khác sai
- A. Chứa tài nguyên từ nhiều subscription — sai: mỗi resource group thuộc về đúng một subscription.
- B. Xoá nhóm không xoá tài nguyên bên trong — sai, và đây là điều nguy hiểm cần nhớ: xoá resource group là xoá sạch mọi thứ bên trong.
- C. Chỉ chứa được một loại tài nguyên — sai; nhóm chứa mọi loại lẫn lộn.
Which Azure Storage access tier is optimized (including for cost) for data accessed infrequently and must be stored for at least 30 days?
-
A
Premium storage
-
B
Archive access tier
-
C
Cool access tier
-
D
Hot access tier
Xem giải thích
Đáp án
C — Cool access tier
Vì sao đúng
Đề cho hai dữ kiện và cả hai khớp đúng với tầng Cool:
- Dữ liệu ít khi truy cập — đúng mục đích của tầng này.
- Phải lưu ít nhất 30 ngày — đây là thời gian lưu tối thiểu của Cool. Xoá hoặc chuyển tầng trước 30 ngày sẽ bị tính phí xoá sớm.
Mỗi tầng có một con số riêng, và đây là cách phân biệt nhanh nhất:
| Tầng | Lưu tối thiểu | Dữ liệu trực tuyến |
|---|---|---|
| Hot | Không có | ✓ |
| Cool | 30 ngày | ✓ |
| Cold | 90 ngày | ✓ |
| Archive | 180 ngày | ✗ — phải rehydrate |
Vì sao các phương án khác sai
- B. Archive — rẻ hơn nữa nhưng dữ liệu ngoại tuyến và lưu tối thiểu 180 ngày.
- D. Hot — không có thời gian lưu tối thiểu, dành cho dữ liệu đọc thường xuyên.
- A. Premium — cho khối lượng công việc đòi độ trễ rất thấp, đắt nhất.
What is the primary purpose of an availability set in Azure?
-
A
To provide load balancing for web applications
-
B
To protect against single points of failure
-
C
To group virtual machines for easier management
-
D
To ensure data redundancy and durability
Xem giải thích
Đáp án
B — Chống lại điểm hỏng đơn lẻ
Vì sao đúng
Availability set phân bố máy ảo qua hai chiều tách biệt trong cùng một trung tâm dữ liệu:
| Chiều | Bảo vệ khỏi |
|---|---|
| Fault domain | Hỏng phần cứng dùng chung — nguồn điện, thiết bị mạng của một rack |
| Update domain | Bảo trì có kế hoạch — Azure chỉ khởi động lại một nhóm tại một thời điểm |
Nhờ vậy không có sự kiện đơn lẻ nào — hỏng rack hay đợt vá — làm dừng toàn bộ máy cùng lúc.
Vì sao các phương án khác sai
- C. Gom máy lại cho dễ quản lý — đó là resource group.
- A. Cân bằng tải — là việc của load balancer; availability set thường đi kèm nhưng không tự làm.
- D. Dư thừa và độ bền dữ liệu — thuộc tầng lưu trữ, không phải tầng tính toán.
Phân biệt với Availability Zone
Availability set bảo vệ trong một trung tâm dữ liệu; availability zone bảo vệ khi cả một trung tâm dữ liệu sập. Zone cho mức bảo vệ cao hơn.
What is the primary benefit of using Microsoft Entra Conditional Access?
-
A
Enhanced security by limiting access to authorized users and devices.
-
B
Improved user experience.
-
C
Reduced reliance on passwords.
-
D
Simplified user authentication.
Xem giải thích
Đáp án
A — Tăng cường bảo mật bằng cách giới hạn truy cập cho đúng người dùng và thiết bị được phép
Vì sao đúng
Conditional Access hoạt động theo mô hình "nếu... thì...": nó đánh giá ngữ cảnh của từng lần đăng nhập — người dùng là ai, thuộc nhóm nào, thiết bị đã được quản lý chưa, đang ở đâu, mức rủi ro ra sao — rồi quyết định cho qua, đòi xác thực thêm, hay chặn.
Đây là trụ cột kỹ thuật của mô hình zero trust: không tin ai mặc định, mỗi lần truy cập đều phải chứng minh lại.
Vì sao các phương án khác sai
- D. Đơn giản hoá việc xác thực và B. Cải thiện trải nghiệm người dùng — Conditional Access thường thêm bước cho người dùng, chứ không bớt đi. Đó là đánh đổi có chủ ý.
- C. Giảm phụ thuộc vào mật khẩu — là mục tiêu của xác thực không mật khẩu, một cơ chế khác; Conditional Access có thể yêu cầu nó nhưng không tự thay thế mật khẩu.