Ngân hàng đề — Microsoft Azure Fundamentals
Tìm thấy 501 câu.
Which Azure App Service hosting option would you choose if you wanted isolated hardware and network, ensuring they are not used by any other Azure customers?
-
A
Bare Metal Hosting
-
B
App Service Environment
-
C
Virtual Machine
-
D
App Service Plan
Xem giải thích
Đáp án
B — App Service Environment (ASE)
Vì sao đúng
ASE triển khai hạ tầng App Service vào chính mạng ảo của bạn, trên tài nguyên tính toán dành riêng — không dùng chung với khách hàng Azure nào khác. Hai hệ quả:
- Cô lập phần cứng — không có hiện tượng bị hàng xóm ồn ào ảnh hưởng hiệu năng.
- Cô lập mạng — ứng dụng nằm trong subnet của bạn, kiểm soát được toàn bộ luồng vào ra bằng NSG.
Đây là lý do ASE được chọn cho khối lượng công việc có yêu cầu tuân thủ nghiêm.
Vì sao các phương án khác sai
- D. App Service Plan — quyết định cỡ và số lượng máy chạy ứng dụng, nhưng ở bậc thường thì hạ tầng vẫn dùng chung với khách hàng khác.
- C. Virtual Machine — cho cô lập nhưng bạn mất toàn bộ tiện ích của App Service và phải tự vận hành mọi thứ.
- A. "Bare Metal Hosting" — không phải tuỳ chọn hosting của App Service.
Which tool lets you centralize your file shares in Azure Files and keep the flexibility, performance, and compatibility of a Windows file server?
-
A
Azure Storage Explorer
-
B
Azure File Sync
-
C
AzCopy
Xem giải thích
Đáp án
B — Azure File Sync
Vì sao đúng
Azure File Sync biến máy chủ tệp Windows tại chỗ thành một bộ nhớ đệm cho Azure Files: dữ liệu gốc nằm trên đám mây, còn máy chủ tại chỗ giữ lại những tệp hay dùng để truy cập nhanh với đầy đủ tính năng của Windows — quyền NTFS, chia sẻ SMB, tích hợp Active Directory.
Tính năng đáng chú ý nhất là cloud tiering: tệp ít dùng được thay bằng con trỏ, giải phóng dung lượng đĩa cục bộ nhưng người dùng vẫn thấy tệp ở đúng chỗ và mở được bình thường.
Vì sao các phương án khác sai
- A. Storage Explorer — công cụ duyệt và chép dữ liệu bằng tay, không đồng bộ tự động.
- C. AzCopy — công cụ dòng lệnh để truyền dữ liệu, cũng không duy trì đồng bộ hai chiều.
Which of the following best describes scalability in the cloud?
-
A
The ability to run applications without an internet connection
-
B
The ability to increase or decrease resources based on demand
-
C
The ability to reduce costs by limiting storage
-
D
The ability to maintain security across regions
Xem giải thích
Đáp án
B — Khả năng tăng hoặc giảm tài nguyên theo nhu cầu
Vì sao đúng
Đây là định nghĩa của khả năng co giãn, và nó có hai hướng:
| Hướng | Cách làm | Ví dụ |
|---|---|---|
| Theo chiều dọc (scale up) | Máy to hơn | Từ 2 vCPU lên 8 vCPU |
| Theo chiều ngang (scale out) | Nhiều máy hơn | Từ 2 bản chạy lên 10 |
Chiều ngang thường được ưa hơn vì gần như không có trần và không phải dừng dịch vụ để thay đổi.
Vì sao các phương án khác sai
- C. Giảm chi phí bằng cách hạn chế dung lượng lưu trữ — nói về tiết kiệm, không phải co giãn.
- D. Duy trì bảo mật xuyên khu vực — thuộc lĩnh vực bảo mật.
- A. Chạy ứng dụng không cần Internet — không liên quan, và cũng trái với bản chất đám mây.
What is a key benefit of the consumption-based model in cloud computing?
-
A
Upfront hardware purchases
-
B
Fixed monthly costs
-
C
Pay-as-you-go pricing
-
D
Long-term contracts
Xem giải thích
Đáp án
C — Trả theo mức dùng (pay-as-you-go)
Vì sao đúng
Mô hình theo mức tiêu thụ nghĩa là bạn chỉ trả cho tài nguyên thực sự dùng, tính theo đơn vị rất nhỏ — giây với máy ảo, số lời gọi với Azure Functions, gigabyte với lưu trữ.
Lợi ích thật không nằm ở giá đơn vị mà ở chỗ rào cản thử nghiệm gần như bằng không: thử một ý tưởng tốn tiền cho vài giờ chạy, và thất bại thì xoá đi là hết.
Vì sao các phương án khác sai
- A. Mua phần cứng trước — chính là mô hình mà đám mây thay thế.
- B. Chi phí cố định hằng tháng và D. Hợp đồng dài hạn — đều là cam kết trước, ngược hẳn với việc trả theo mức tiêu thụ.
What is the primary purpose of Microsoft Entra ID?
-
A
To secure network traffic and protect against cyber threats
-
B
To manage user identities and access to applications and resources
-
C
To store and manage large amounts of data
-
D
To provide on-premises domain services in the cloud
Xem giải thích
Đáp án
B — Quản lý danh tính người dùng và quyền truy cập vào ứng dụng cùng tài nguyên
Vì sao đúng
Entra ID là dịch vụ danh tính của Microsoft. Nó lo hai việc gắn liền nhau: xác thực (chứng minh bạn là ai) và quản lý quyền truy cập (bạn được vào đâu). Kèm theo là các cơ chế bảo vệ danh tính như xác thực đa yếu tố, Conditional Access và đăng nhập một lần.
Vì sao các phương án khác sai
- D. Cung cấp dịch vụ domain tại chỗ trên đám mây — mô tả Entra Domain Services, một dịch vụ khác cung cấp LDAP và Kerberos cho ứng dụng cũ. Entra ID không phải bản Active Directory chạy trên đám mây — nó dùng giao thức hiện đại như OAuth và SAML. Đây là hiểu nhầm phổ biến nhất.
- A. Bảo vệ lưu lượng mạng — thuộc về NSG, Azure Firewall.
- C. Lưu và quản lý dữ liệu lớn — thuộc về các dịch vụ dữ liệu.
What is the primary purpose of an Azure resource group?
-
A
To act as a central hub or dashboard for all Azure services.
-
B
To manage user accounts and access control.
-
C
To provide a logical container for Azure subscriptions.
-
D
To group related Azure resources together for management and deployment.
Xem giải thích
Đáp án
D — Gom các tài nguyên liên quan lại để quản lý và triển khai
Vì sao đúng
Resource group là vùng chứa logic cho những tài nguyên có chung vòng đời. Ba lợi ích thực tế:
- Triển khai cùng nhau — một ARM template dựng cả nhóm trong một lần.
- Phân quyền cùng nhau — gán vai RBAC ở mức nhóm là áp cho mọi tài nguyên bên trong.
- Xoá cùng nhau — hết dự án thì xoá nhóm là sạch, không sót tài nguyên mồ côi tính tiền.
Vì sao các phương án khác sai
- C. Là vùng chứa cho subscription — đảo ngược thứ tự: resource group nằm bên trong subscription.
- B. Quản lý tài khoản và kiểm soát truy cập — đó là Entra ID và RBAC; resource group chỉ là phạm vi để gán quyền.
- A. Là bảng điều khiển trung tâm cho mọi dịch vụ — mô tả Azure Portal.
Fill in the blank: __________ refers to the policies, processes, and controls that organizations implement to ensure that their cloud computing initiatives align with their overall business objectives and risk management strategies.
-
A
Security
-
B
Reliability
-
C
Governance
-
D
Manageability
Xem giải thích
Đáp án
C — Governance (quản trị)
Vì sao đúng
Quản trị là tập hợp chính sách, quy trình và biện pháp kiểm soát để đảm bảo việc dùng đám mây bám sát mục tiêu và quy định của tổ chức. Trên Azure, nó được thực thi bằng những công cụ cụ thể:
| Công cụ | Vai trò |
|---|---|
| Azure Policy | Ràng buộc cái gì được phép tồn tại |
| RBAC | Quyết định ai được làm gì |
| Management group | Áp chính sách cho nhiều subscription |
| Tag | Phân loại và quy chi phí |
| Resource lock | Chống xoá và sửa nhầm |
Vì sao các phương án khác sai
- A. Bảo mật — là một phần của quản trị, nhưng hẹp hơn: nó lo bảo vệ khỏi mối đe doạ, không lo việc căn chỉnh với mục tiêu kinh doanh.
- B. Độ tin cậy và D. Khả năng quản lý — là các trụ cột kỹ thuật khác của khung Well-Architected.
Which of the following is NOT a core capability of Microsoft Purview?
-
A
Data sensitivity labeling
-
B
Data loss prevention
-
C
Data migration and integration
-
D
Data discovery and classification
Xem giải thích
Đáp án
C — Di chuyển và tích hợp dữ liệu
Vì sao đúng
Câu này tìm thứ không thuộc Purview. Purview là nền tảng quản trị dữ liệu: nó biết dữ liệu nằm ở đâu, thuộc loại gì, ai chạm vào — nhưng nó không di chuyển hay biến đổi dữ liệu.
Việc di chuyển và tích hợp là của Azure Data Factory hoặc Synapse pipeline. Ranh giới rất rõ: Purview quan sát và phân loại, Data Factory vận chuyển.
Vì sao các phương án khác sai (chúng là năng lực của Purview)
- D. Phát hiện và phân loại dữ liệu — quét các nguồn để lập danh mục.
- A. Gắn nhãn mức độ nhạy cảm — nhãn đi theo dữ liệu kể cả khi nó rời khỏi hệ thống gốc.
- B. Chống thất thoát dữ liệu — ngăn dữ liệu nhạy cảm bị chia sẻ ra ngoài.
A small startup with limited IT resources and a need for flexible scalability would be best suited for which cloud model?
-
A
Community Cloud
-
B
Public Cloud
-
C
Private Cloud
-
D
Hybrid Cloud
Xem giải thích
Đáp án
B — Public Cloud (đám mây công cộng)
Vì sao đúng
Hai đặc điểm của công ty khởi nghiệp trong đề đều chỉ về đám mây công cộng:
- Nguồn lực công nghệ hạn chế — không phải mua, lắp đặt hay vận hành phần cứng nào; nhà cung cấp lo toàn bộ hạ tầng.
- Cần co giãn linh hoạt — tài nguyên có ngay khi cần và trả lại khi hết, không phải cam kết trước.
Thêm một yếu tố quan trọng với công ty mới: không có chi phí đầu tư ban đầu, nên vốn được dành cho sản phẩm thay vì cho máy chủ.
Vì sao các phương án khác sai
- C. Private Cloud — đòi đầu tư và vận hành hạ tầng riêng, đúng thứ công ty này không có khả năng.
- D. Hybrid Cloud — kết hợp cả hai, nên vẫn kéo theo phần hạ tầng riêng.
- A. Community Cloud — hạ tầng dùng chung giữa các tổ chức có nhu cầu tương đồng; hiếm gặp và không phù hợp ở đây.
Which of the following qualities is unique to Private Cloud?
-
A
The virtual network is not accessible from the public Internet
-
B
An application that uses a network security group, firewall, distributed denial of service protection, and other network security methods
-
C
Anyone can sign up using a credit card
-
D
A cloud infrastructure dedicated to a single organization, managed either by the organization itself or by a third-party provider
Xem giải thích
Đáp án
D — Hạ tầng đám mây dành riêng cho một tổ chức duy nhất
Vì sao đúng
Đây là định nghĩa của đám mây riêng, và điểm phân biệt nằm ở quyền sở hữu và mức độ dùng riêng: toàn bộ hạ tầng phục vụ một tổ chức, dù nó đặt tại chỗ hay do bên thứ ba vận hành.
Lý do người ta chọn nó thường là ràng buộc pháp lý, yêu cầu kiểm soát tuyệt đối, hoặc hệ thống cũ không chuyển đi được. Cái giá là bạn gánh toàn bộ chi phí và công vận hành.
Vì sao các phương án khác sai
- A. Mạng ảo không truy cập được từ Internet và B. Ứng dụng có NSG, tường lửa, chống DDoS — đều là những thứ đám mây công cộng cũng làm được. Đây là hiểu nhầm phổ biến: "riêng tư về mạng" khác với "đám mây riêng".
- C. Ai cũng đăng ký được bằng thẻ tín dụng — mô tả đám mây công cộng.