Ngân hàng đề — Microsoft Azure Fundamentals

Tìm thấy 501 câu.

Câu 191 Describe cloud computing

What is the primary difference between pay-as-you-go and reserved instance pricing models in the cloud?

  1. A

    Pay-as-you-go is only available for public cloud models, while reserved instances are for private cloud models.

  2. B

    Reserved instances offer discounted rates for long-term commitments, while pay-as-you-go is billed based on usage.

  3. C

    Pay-as-you-go requires upfront payment, while reserved instances are billed hourly.

  4. D

    Reserved instances offer higher performance than pay-as-you-go instances.

Xem giải thích

Đáp án

B — Reserved instance cho mức giá ưu đãi khi cam kết dài hạn, còn pay-as-you-go thì linh hoạt

Vì sao đúng

Đây là đánh đổi cơ bản giữa hai mô hình:

Pay-as-you-go Reserved Instance
Cam kết Không 1 hoặc 3 năm
Giá đơn vị Cao nhất Giảm sâu, có thể tới ~70%
Linh hoạt Dừng lúc nào cũng được Trả tiền dù có dùng hay không
Hợp với Tải khó đoán, môi trường ngắn hạn Tải chạy liên tục và đoán trước được

Vì sao các phương án khác sai

  • C. Pay-as-you-go phải trả trước, reserved thì trả sau — đảo ngược hoàn toàn: reserved mới là mô hình có thể trả trước.
  • D. Reserved cho hiệu năng cao hơn — sai: cùng một loại máy, cùng hiệu năng; chỉ khác cách tính tiền.
  • A. Pay-as-you-go chỉ có ở đám mây công cộng — không đúng.
Câu 192 Describe Azure identity, access, and security

Which of the following is a key principle of the Zero Trust security model?

  1. A

    Verify explicitly and enforce least-privilege access for all users and devices.

  2. B

    Trust all users and devices by default once they are inside the network perimeter.

  3. C

    Rely solely on network firewalls to secure resources.

  4. D

    Allow unrestricted access to resources for all authenticated users.

Xem giải thích

Đáp án

A — Xác minh tường minh và áp quyền tối thiểu cho mọi người dùng lẫn thiết bị

Vì sao đúng

Zero Trust dựa trên ba nguyên tắc, và phương án này gộp hai nguyên tắc quan trọng nhất:

  • Xác minh tường minh — mỗi lần truy cập đều phải chứng minh lại, dựa trên danh tính, thiết bị, vị trí và mức rủi ro. Không có "đã vào rồi thì tin luôn".
  • Quyền tối thiểu — cấp đúng mức cần, trong đúng khoảng thời gian cần.
  • (Nguyên tắc thứ ba: giả định đã bị xâm nhập — thiết kế sao cho một điểm bị chiếm không lan ra toàn hệ thống.)

Vì sao các phương án khác sai

  • B. Tin mọi người và thiết bị khi đã ở trong vành đai mạng — chính là mô hình cũ mà Zero Trust ra đời để thay thế. Vấn đề của nó: kẻ tấn công vào được một máy là đi lại tự do bên trong.
  • C. Chỉ dựa vào tường lửa mạng — cùng lối tư duy vành đai.
  • D. Cho truy cập không giới hạn sau khi đã xác thực — bỏ hẳn nguyên tắc quyền tối thiểu.
Câu 193 Describe cloud service types

Which of the following is the most likely scenario in which to choose Infrastructure as a Service (IaaS) options in cloud computing?

  1. A

    Someone looking to run an app for free in the cloud

  2. B

    Lift-and-shift migration

  3. C

    Someone looking to reduce administrative overhead

  4. D

    Brand new development

Xem giải thích

Đáp án

B — Chuyển hệ thống nguyên trạng lên đám mây (lift-and-shift)

Vì sao đúng

Lift-and-shift là trường hợp điển hình nhất của IaaS, vì máy ảo trên đám mây là thứ gần nhất với máy chủ vật lý tại chỗ: cùng hệ điều hành, cùng phần mềm, cùng cấu hình. Ứng dụng gần như không phải sửa gì, nên rủi ro và thời gian di chuyển đều thấp nhất.

Đây thường là bước đầu — chuyển lên trước cho ổn định, hiện đại hoá sau.

Vì sao các phương án khác sai

  • C. Muốn giảm gánh nặng vận hành — ngược hẳn: IaaS là mô hình tốn công vận hành nhất, vì bạn vẫn phải vá hệ điều hành và cấu hình mọi thứ. Muốn giảm thì chọn PaaS.
  • D. Phát triển ứng dụng hoàn toàn mới — với dự án mới thì PaaS hoặc serverless hợp hơn, vì không có ràng buộc kế thừa nào.
  • A. Muốn chạy ứng dụng miễn phí — IaaS không có bậc miễn phí đáng kể.
Câu 194 Describe cost management in Azure

What is the primary purpose of tags in Azure?

  1. A

    To categorize and organize resources for better management

  2. B

    To automate resource provisioning

  3. C

    To assign security permissions to resources

  4. D

    To monitor resource performance

Xem giải thích

Đáp án

A — Phân loại và tổ chức tài nguyên để quản lý tốt hơn

Vì sao đúng

Tag là cặp tên–giá trị gắn vào tài nguyên, và ứng dụng quan trọng nhất trong thực tế là quy chi phí: gắn CostCenter hay Department rồi cắt hoá đơn theo tag đó để biết bộ phận nào tiêu bao nhiêu.

Hai điều cần nhớ khi dùng:

  • Giá trị tag phân biệt hoa thường (tên tag thì không), nên Production và production ra hai nhóm chi phí khác nhau.
  • Tag không tự kế thừa từ resource group xuống tài nguyên bên trong; muốn vậy phải dùng Azure Policy.

Vì sao các phương án khác sai

  • C. Gán quyền bảo mật — đó là RBAC; không phân quyền theo tag được.
  • B. Tự động cấp phát tài nguyên — đó là ARM template hoặc Bicep.
  • D. Theo dõi hiệu năng — đó là Azure Monitor.
Câu 195 Describe Azure compute and networking services

Which compute type offers the greatest flexibility and control over the underlying hardware, allowing you to customize the environment to your specific needs?

  1. A

    Virtual Machine

  2. B

    Function

  3. C

    Serverless

  4. D

    Container

Xem giải thích

Đáp án

A — Virtual Machine (máy ảo)

Vì sao đúng

Máy ảo nằm ở đầu linh hoạt nhất của thang trừu tượng: bạn chọn hệ điều hành, cài phần mềm tuỳ ý, cấu hình mạng và đĩa, và kiểm soát mọi thứ từ tầng hệ điều hành trở lên.

Đây là lựa chọn bắt buộc khi ứng dụng cần phần mềm đặc thù, cấu hình hệ điều hành riêng, hoặc đơn giản là chuyển nguyên trạng từ tại chỗ lên.

Cái giá phải trả

Càng nhiều quyền kiểm soát thì càng nhiều trách nhiệm: bạn tự vá hệ điều hành, tự cấu hình sao lưu, tự lo tính sẵn sàng cao. Đây là đánh đổi xuyên suốt mọi mô hình dịch vụ đám mây.

Vì sao các phương án khác sai

  • D. Container — cho tính di động và khởi động nhanh, nhưng dùng chung nhân với máy chủ nên không kiểm soát được tầng hệ điều hành.
  • B. Function và C. Serverless — nằm ở đầu kia của thang: gần như không có quyền kiểm soát nào, đổi lại là không phải vận hành gì.
Câu 196 Describe the benefits of using cloud services

Which of the following is NOT a core component of Azure's reliability strategy?

  1. A

    Redundancy

  2. B

    Performance

  3. C

    Availability

  4. D

    Fault tolerance

Xem giải thích

Đáp án

B — Hiệu năng (performance)

Vì sao đúng

Câu này tìm thứ không thuộc chiến lược độ tin cậy. Hiệu năng là một trụ cột riêng trong khung Well-Architected — nó nói về việc hệ thống chạy nhanh tới đâu, còn độ tin cậy nói về việc hệ thống có chạy hay không.

Hai thứ này độc lập: một hệ thống có thể rất nhanh mà rất dễ sập, hoặc rất bền mà chậm.

Vì sao các phương án khác sai (chúng là thành phần của độ tin cậy)

  • A. Dư thừa — nhiều bản sao ở nhiều nơi, nền của mọi thứ còn lại.
  • C. Tính sẵn sàng — hệ thống truy cập được khi cần.
  • D. Chịu lỗi — vẫn chạy khi một thành phần hỏng.
Câu 197 Describe Azure compute and networking services

Which Azure service can be used to deploy and scale serverless containerized applications?

  1. A

    Azure App Service

  2. B

    Azure Kubernetes Service (AKS)

  3. C

    Azure Container Instances

  4. D

    Azure Functions

Xem giải thích

Đáp án

C — Azure Container Instances (ACI)

Vì sao đúng

ACI chạy container mà không cần dựng hay quản lý hạ tầng nào: không cụm, không node, không bộ điều phối. Bạn khai ảnh container cùng lượng CPU và bộ nhớ, ACI chạy nó và tính tiền theo giây. Đó chính là ý nghĩa của "serverless" áp cho container.

Vì sao các phương án khác sai

  • B. AKS — chạy container rất mạnh nhưng bạn vẫn quản lý node pool; nó không phải serverless theo nghĩa này.
  • A. App Service — chạy được container nhưng bạn vẫn quản lý App Service Plan, và nó dựng cho ứng dụng web chứ không phải tác vụ container tổng quát.
  • D. Azure Functions — đúng là serverless nhưng dựng cho hàm theo sự kiện, không phải để chạy ảnh container tuỳ ý.
Câu 198 Describe the benefits of using cloud services

Which of the following is NOT a key aspect of predictability in Azure?

  1. A

    Consistent performance

  2. B

    Scalability

  3. C

    Fault tolerance

  4. D

    Cost optimization

Xem giải thích

Đáp án

C — Chịu lỗi (fault tolerance)

Vì sao đúng

Câu này tìm thứ không thuộc về tính đoán trước được. Trong khung Well-Architected, predictability có hai mặt và cả hai đều là chuyện biết trước điều gì sẽ xảy ra:

  • Hiệu năng đoán trước được — hệ thống phản hồi ổn định, không dao động thất thường.
  • Chi phí đoán trước được — hoá đơn không nhảy vọt ngoài dự kiến.

Chịu lỗi thì thuộc về độ tin cậy: nó nói về việc hệ thống vẫn chạy khi có sự cố, một câu hỏi khác hẳn.

Vì sao các phương án khác sai (chúng liên quan tới tính đoán trước được)

  • A. Hiệu năng nhất quán — chính là vế đầu.
  • D. Tối ưu chi phí — gắn với vế thứ hai.
  • B. Khả năng co giãn — là cơ chế giữ cho hiệu năng ổn định khi tải thay đổi.
Câu 199 Describe cloud computing

Which cloud pricing model is often used for applications with predictable workloads and long-term requirements?

  1. A

    Pay-as-you-go

  2. B

    Serverless computing

  3. C

    Spot instances

  4. D

    Reserved instances

Xem giải thích

Đáp án

D — Reserved instances

Vì sao đúng

Hai đặc điểm trong đề — khối lượng công việc đoán trước được và nhu cầu dài hạn — đúng là điều kiện để reserved instance có lợi. Bạn cam kết dùng một lượng tài nguyên nhất định trong 1 hoặc 3 năm, đổi lấy mức giảm giá sâu.

Điều kiện "đoán trước được" là bắt buộc: nếu tải thay đổi bất thường hoặc hệ thống có thể bị bỏ đi giữa chừng thì bạn vẫn phải trả tiền cho phần đã cam kết.

Vì sao các phương án khác sai

  • A. Pay-as-you-go — linh hoạt nhất nhưng giá đơn vị cao nhất; lãng phí với tải chạy liên tục.
  • C. Spot instances — rẻ nhất nhưng bị thu hồi bất cứ lúc nào, nên chỉ hợp với công việc chịu được gián đoạn.
  • B. Serverless computing — là mô hình tính toán, không phải mô hình định giá.
Câu 200 Describe Azure identity, access, and security

What is the primary purpose of Microsoft Entra Conditional Access?

  1. A

    To enforce strong password policies.

  2. B

    To provide multi-factor authentication for all users.

  3. C

    To protect against phishing attacks.

  4. D

    To implement granular access controls based on specific conditions.

Xem giải thích

Đáp án

D — Áp dụng kiểm soát truy cập chi tiết dựa trên các điều kiện cụ thể

Vì sao đúng

Chữ "chi tiết" (granular) là điểm mấu chốt. Conditional Access không phải một công tắc bật tắt mà là một hệ luật kiểu "nếu... thì...", kết hợp nhiều tín hiệu:

Tín hiệu Ví dụ điều kiện
Người dùng, nhóm Chỉ nhóm Tài chính
Ứng dụng Chỉ khi truy cập hệ thống lương
Thiết bị Máy đã đăng ký với tổ chức
Vị trí Ngoài dải IP văn phòng
Mức rủi ro Đăng nhập bị chấm là bất thường

Kết quả có thể là cho qua, đòi xác thực đa yếu tố, đòi thiết bị tuân thủ, hoặc chặn hẳn.

Vì sao các phương án khác sai

  • **B. Bắt buộc xác thực đa yếu tố cho mọi người dùng — xác thực đa yếu tố là một trong các kết quả mà Conditional Access có thể yêu cầu, nhưng áp cho tất cả một cách cứng nhắc thì đã bỏ mất chữ "chi tiết".
  • A. Áp chính sách mật khẩu mạnh — thuộc về chính sách mật khẩu, không phải Conditional Access.
  • C. Chống tấn công lừa đảo — là hệ quả gián tiếp, không phải mục đích trực tiếp.