Ngân hàng đề — Microsoft Azure Fundamentals
Tìm thấy 501 câu.
Which of the following is a built-in role in Azure RBAC?
-
A
Contributor
-
B
Reader
-
C
Owner
-
D
User
Xem giải thích
Đáp án
A, B và C — Contributor, Reader và Owner
Vì sao đúng
Đây là ba vai cơ bản (built-in) của Azure RBAC, áp được cho mọi loại tài nguyên:
| Vai | Xem | Quản lý tài nguyên | Gán vai cho người khác |
|---|---|---|---|
| Reader | ✓ | ✗ | ✗ |
| Contributor | ✓ | ✓ | ✗ |
| Owner | ✓ | ✓ | ✓ |
Khác biệt giữa Contributor và Owner nằm đúng ở cột cuối, và đó là lý do Contributor là vai nên cấp cho phần lớn kỹ sư: họ làm được mọi việc với tài nguyên nhưng không tự nâng quyền cho mình hay cho ai khác.
Vì sao phương án khác sai
- D. "User" — không phải tên vai trong Azure RBAC. Có
User Access Administrator(quản lý phân quyền nhưng không quản lý tài nguyên), nhưng "User" đứng một mình thì không tồn tại.
There is a well-defined division of responsibilities when it comes to applications and data in the cloud. The cloud vendor is typically responsible for the physical and network security of the cloud. Who is typically responsible for the security and protection of customer data in the cloud?
-
A
The cloud provider, such as Microsoft Azure or Amazon AWS
-
B
The cloud provider and the customer are both equally responsible
-
C
It's really difficult to say anyone is responsible for it
-
D
The customer, such as you
Xem giải thích
Đáp án
D — Khách hàng, tức là bạn
Vì sao đúng
Trong mô hình trách nhiệm chung, có một nguyên tắc đúng với mọi mô hình dịch vụ, từ IaaS tới SaaS: dữ liệu và danh tính luôn là trách nhiệm của khách hàng.
Nhà cung cấp lo hạ tầng vật lý, mạng, và (tuỳ mô hình) hệ điều hành cùng thời gian chạy. Nhưng không ai ngoài bạn biết dữ liệu nào nhạy cảm, ai được xem cái gì, và giữ bao lâu.
Cách nhớ gọn: càng lên PaaS và SaaS, nhà cung cấp gánh càng nhiều phần hạ tầng — nhưng phần dữ liệu và danh tính không bao giờ chuyển giao.
Vì sao các phương án khác sai
- A. Nhà cung cấp đám mây — họ bảo vệ hạ tầng chứa dữ liệu, nhưng không quyết định ai được truy cập dữ liệu của bạn.
- B. Cả hai chịu trách nhiệm ngang nhau — mô hình có ranh giới rõ, không chia đều.
- C. Khó nói ai chịu trách nhiệm — chính mô hình này sinh ra để xoá bỏ sự mập mờ đó.
What is a key benefit of using Azure Budgets?
-
A
Setting spending limits and alerts
-
B
Automating resource provisioning
-
C
Optimizing virtual machine performance
-
D
Enforcing security policies
Xem giải thích
Đáp án
A — Đặt hạn mức chi tiêu và cảnh báo
Vì sao đúng
Azure Budget cho bạn khai một ngưỡng chi tiêu cho một phạm vi — subscription, resource group, hoặc lọc theo tag — rồi gắn cảnh báo ở các mốc phần trăm. Vượt ngưỡng thì hệ thống chủ động gửi thông báo, thay vì chờ ai đó mở bảng chi phí ra xem.
Điều quan trọng cần biết
Budget cảnh báo chứ không tự chặn. Chạm 100% ngân sách thì tài nguyên vẫn chạy và vẫn tính tiền. Muốn dừng chi tiêu thật thì phải gắn action group gọi tới Automation runbook hay Logic App để thực hiện hành động — ví dụ tắt máy ảo môi trường thử nghiệm.
Vì sao các phương án khác sai
- B. Tự động cấp phát tài nguyên — đó là ARM template hoặc Bicep.
- C. Tối ưu hiệu năng máy ảo — đó là Azure Advisor.
- D. Áp chính sách bảo mật — đó là Azure Policy và Defender for Cloud.
Which of the following is an example of a PaaS offering from Azure?
-
A
Azure App Service
-
B
Microsoft Entra ID (formerly Azure Active Directory)
-
C
Azure Virtual Machines
-
D
Azure Storage (General Purpose V2)
Xem giải thích
Đáp án
A — Azure App Service
Vì sao đúng
App Service là nền tảng chạy ứng dụng web: bạn đưa mã hoặc container lên, còn Microsoft lo hệ điều hành, máy chủ web, vá lỗi, cân bằng tải và co giãn. Đó đúng là ranh giới của PaaS — bạn quản lý ứng dụng và dữ liệu, nhà cung cấp quản lý phần còn lại.
Vì sao các phương án khác sai
- C. Virtual Machines — là IaaS: bạn tự vá hệ điều hành và tự cấu hình mọi thứ.
- D. Azure Storage — thường được xếp vào nhóm dịch vụ lưu trữ được quản lý; nó không phải nơi bạn triển khai ứng dụng.
- B. Microsoft Entra ID — dịch vụ danh tính, gần với SaaS hơn: bạn chỉ cấu hình và dùng, không triển khai gì lên đó.
What does cost predictability mean in the context of Azure?
-
A
The ability to allocate costs to specific resources.
-
B
The ability to reduce costs over time.
-
C
The ability to accurately forecast future costs.
-
D
The ability to avoid unexpected charges.
Xem giải thích
Đáp án
C — Khả năng dự báo chính xác chi phí trong tương lai
Vì sao đúng
Tính đoán trước được về chi phí nghĩa là bạn biết trước sẽ tiêu bao nhiêu — điều kiện cần để lập ngân sách và cam kết với bộ phận tài chính. Azure hỗ trợ bằng Pricing Calculator (ước tính trước khi triển khai), Cost Management (dự báo dựa trên xu hướng), và Budget với cảnh báo.
Vì sao các phương án khác sai
- D. Tránh được các khoản phát sinh bất ngờ — đây là phương án nhiễu gần nhất, nhưng đó là hệ quả của việc dự báo được, không phải định nghĩa. Và thực tế thì dự báo tốt vẫn có thể có phát sinh.
- A. Quy chi phí về từng tài nguyên — đó là cost allocation, làm bằng tag; nó là công cụ phục vụ dự báo chứ không phải bản thân dự báo.
- B. Giảm chi phí theo thời gian — đó là tối ưu chi phí, một mục tiêu khác.
How does high availability help businesses avoid financial losses?
-
A
By reducing operational costs
-
B
By ensuring uninterrupted revenue generation
-
C
By increasing downtime
-
D
By preventing data loss
Xem giải thích
Đáp án
B — Bằng cách bảo đảm doanh thu không bị gián đoạn
Vì sao đúng
Với hệ thống trực tiếp tạo doanh thu — sàn thương mại điện tử, cổng thanh toán, nền tảng giao dịch — thì mỗi phút dừng là tiền mất trực tiếp: đơn hàng không đặt được, giao dịch không hoàn tất, khách chuyển sang chỗ khác.
Tính sẵn sàng cao giữ dịch vụ chạy khi một thành phần hỏng, nên chuỗi doanh thu không đứt.
Thiệt hại thật thường lớn hơn con số doanh thu mất trong khoảng dừng: còn có uy tín, chi phí xử lý sự cố, và khách đã bỏ đi thì không chắc quay lại.
Vì sao các phương án khác sai
- A. Giảm chi phí vận hành — ngược lại: tính sẵn sàng cao tốn thêm vì phải trả cho tài nguyên dư thừa.
- C. Tăng thời gian dừng — sai hoàn toàn.
- D. Chống mất dữ liệu — đó là việc của sao lưu và dư thừa dữ liệu; tính sẵn sàng nói về việc dịch vụ truy cập được, một chiều khác.
Your company runs most of its data and applications on-premises and only uses the cloud when it needs to temporarily scale for more resources. For instance, it has 18 virtualized servers running in its own datacenter and can scale up to another 18 virtual machines in Azure if needed. What is this usage of the cloud called?
-
A
Private Cloud
-
B
Public Cloud
-
C
Hybrid Cloud
-
D
Autoscaling
Xem giải thích
Đáp án
C — Hybrid Cloud (đám mây lai)
Vì sao đúng
Đề mô tả đúng mô hình lai: phần lớn dữ liệu và ứng dụng ở tại chỗ, và đám mây được dùng để mở rộng tạm thời khi cần thêm năng lực. Mẫu này có tên riêng là cloud bursting — hạ tầng tại chỗ gánh tải nền, đám mây gánh phần đỉnh.
Lợi ích: bạn không phải mua phần cứng cho mức đỉnh vốn chỉ xảy ra vài ngày trong năm, mà vẫn giữ được khoản đầu tư đã bỏ ra cho hạ tầng hiện có.
Vì sao các phương án khác sai
- A. Private Cloud và B. Public Cloud — mỗi cái chỉ mô tả một nửa tình huống; đề nói rõ công ty dùng cả hai.
- D. Autoscaling — là cơ chế kỹ thuật cho phép việc mở rộng diễn ra tự động, nhưng câu hỏi hỏi về mô hình triển khai đám mây.
Which Azure Storage access tier is optimized (including for cost) for data rarely accessed and must be stored for at least 180 days, with flexible latency requirements?
-
A
Cool access
-
B
Premium storage
-
C
Archive access
-
D
Hot access
Xem giải thích
Đáp án
C — Archive access tier
Vì sao đúng
Ba dữ kiện trong đề đều khớp đúng với tầng Archive:
- Rất hiếm khi truy cập — đúng mục đích của tầng này.
- Lưu tối thiểu 180 ngày — đây là con số riêng của Archive; xoá hoặc chuyển tầng trước đó sẽ bị tính phí xoá sớm.
- Yêu cầu độ trễ linh hoạt — cụm này là dấu hiệu rõ nhất, vì Archive lưu dữ liệu ngoại tuyến: muốn đọc thì phải rehydrate về Hot hoặc Cool, mất hàng giờ.
Vì sao các phương án khác sai
- A. Cool — lưu tối thiểu 30 ngày và dữ liệu vẫn trực tuyến, đọc được ngay.
- D. Hot — không có thời gian lưu tối thiểu, dành cho dữ liệu đọc thường xuyên.
- B. Premium — cho khối lượng công việc đòi độ trễ rất thấp, đắt nhất.
What is the principle of least privilege in the context of Azure RBAC?
-
A
Disabling user accounts when they are not in use.
-
B
Granting users the maximum amount of access necessary to perform their job duties.
-
C
Granting users the minimum amount of access necessary to perform their job duties.
-
D
Assigning the "Owner" role to all users.
Xem giải thích
Đáp án
C — Cấp cho người dùng mức quyền tối thiểu cần để làm được công việc của họ
Vì sao đúng
Nguyên tắc quyền tối thiểu nhằm thu hẹp thiệt hại khi có sự cố. Nếu một tài khoản bị chiếm, kẻ tấn công chỉ làm được đúng những gì tài khoản đó được phép — nên phạm vi càng hẹp thì thiệt hại càng nhỏ. Nó cũng giới hạn hậu quả của thao tác nhầm.
Trong Azure RBAC, nguyên tắc này thể hiện qua hai lựa chọn: chọn vai hẹp nhất đủ dùng (ví dụ Virtual Machine Contributor thay vì Contributor), và gán ở phạm vi hẹp nhất đủ dùng (một resource group thay vì cả subscription).
Vì sao các phương án khác sai
- B. Cấp mức quyền tối đa cần thiết — đảo ngược nguyên tắc bằng một chữ.
- D. Gán vai Owner cho mọi người — vi phạm nặng nhất có thể.
- A. Vô hiệu hoá tài khoản khi không dùng — là thực hành tốt, nhưng thuộc về quản lý vòng đời tài khoản chứ không phải nguyên tắc này.
What is the primary purpose of single sign-on (SSO)?
-
A
To allow users to log in to multiple applications with a single set of credentials.
-
B
To enforce strong password policies.
-
C
To prevent unauthorized access to cloud resources.
-
D
To add an extra layer of security to user accounts.
Xem giải thích
Đáp án
A — Cho phép người dùng đăng nhập vào nhiều ứng dụng bằng một bộ thông tin đăng nhập duy nhất
Vì sao đúng
Đây là định nghĩa của SSO. Người dùng xác thực một lần với nhà cung cấp danh tính, rồi các ứng dụng tin token do nơi đó phát ra thay vì tự hỏi mật khẩu.
Lợi ích bảo mật thật lớn hơn sự tiện lợi: ít lần nhập mật khẩu nghĩa là ít cơ hội bị đánh cắp qua trang giả mạo, người dùng không phải nhớ nhiều mật khẩu nên bớt đặt mật khẩu yếu, và tổ chức có một chỗ duy nhất để thu hồi quyền khi ai đó nghỉ việc.
Vì sao các phương án khác sai
- D. Thêm một lớp bảo mật cho tài khoản — đó là xác thực đa yếu tố, cơ chế khác; SSO thường đi kèm nó nhưng không phải nó.
- B. Áp chính sách mật khẩu mạnh — thuộc về chính sách mật khẩu.
- C. Chống truy cập trái phép — mô tả quá chung, đúng với hầu hết cơ chế bảo mật.