Ngân hàng đề — Microsoft Azure Fundamentals
Tìm thấy 501 câu.
A healthcare organization with a mix of sensitive patient data and non-sensitive administrative data would be best suited for which cloud model?
-
A
Private Cloud
-
B
Hybrid Cloud
-
C
Community Cloud
-
D
Public Cloud
Xem giải thích
Đáp án
B — Hybrid Cloud (đám mây lai)
Vì sao đúng
Điểm mấu chốt là tổ chức có hai loại dữ liệu với hai mức yêu cầu khác nhau, và mô hình lai cho phép xử lý mỗi loại theo cách phù hợp:
- Dữ liệu bệnh nhân nhạy cảm — giữ ở môi trường riêng, nơi kiểm soát được chặt và thoả yêu cầu pháp lý.
- Dữ liệu hành chính không nhạy cảm — đưa lên đám mây công cộng để hưởng chi phí thấp và khả năng co giãn.
Đây là lý do mô hình lai rất phổ biến trong y tế và tài chính: không phải vì họ ngại đám mây, mà vì một phần dữ liệu có ràng buộc mà phần còn lại không có.
Vì sao các phương án khác sai
- A. Private Cloud — an toàn nhưng bắt bạn trả giá cao cho cả dữ liệu hành chính vốn không cần mức đó.
- D. Public Cloud — không đáp ứng yêu cầu kiểm soát cho dữ liệu bệnh nhân.
- C. Community Cloud — dùng chung giữa các tổ chức cùng ngành; hiếm gặp và không giải được sự phân đôi trong đề.
If you need to store more than 5PB in an Azure Storage account, what is the best way to do that?
-
A
The maximum you can store in Azure is 5PB and there is no way around it
-
B
Open a ticket with Azure and ask for a higher limit
-
C
Create a second storage account and do data partitioning
-
D
You will have to create another Azure Storage account in another region
Xem giải thích
Đáp án
C — Tạo tài khoản lưu trữ thứ hai và phân tán dữ liệu
Vì sao đúng
Giới hạn khoảng 5 PB là hạn mức của một tài khoản lưu trữ, không phải của Azure. Cách xử lý đúng là tạo thêm tài khoản và chia dữ liệu ra — phân tán theo ngày, theo khách hàng, theo loại dữ liệu, tuỳ cách ứng dụng truy cập.
Có một lợi ích đi kèm thường quan trọng hơn cả dung lượng: mỗi tài khoản còn có giới hạn riêng về thông lượng và số yêu cầu mỗi giây, nên phân tán ra nhiều tài khoản cũng nhân lên trần hiệu năng. Trên thực tế, giới hạn thông lượng thường bị chạm trước giới hạn dung lượng.
Vì sao các phương án khác sai
- A. 5 PB là tối đa và không có cách nào khác — sai: giới hạn ở mức tài khoản, không ở mức nền tảng.
- B. Mở phiếu yêu cầu nâng hạn mức — một số hạn mức nâng được, nhưng dung lượng tài khoản lưu trữ thì không phải cách xử lý tiêu chuẩn.
- **D. Phải tạo tài khoản ở khu vực khác — không có ràng buộc nào bắt buộc như vậy; tài khoản thứ hai đặt cùng khu vực hoàn toàn được.
Which device is required to be deployed into an Azure Virtual Network before you can connect to it using a VPN?
-
A
Azure Application Gateway
-
B
Azure VPN Gateway
-
C
Virtual Network Peering
-
D
Azure Firewall
Xem giải thích
Đáp án
B — Azure VPN Gateway
Vì sao đúng
VPN Gateway là thiết bị đầu cuối phía Azure của đường hầm VPN. Không có nó thì mạng ảo không có điểm nào để mạng bên ngoài kết nối tới — đường hầm cần hai đầu, và đây là đầu nằm trong Azure.
Nó được triển khai vào một subnet đặc biệt tên GatewaySubnet, và tên đó là bắt buộc chứ không tuỳ chọn.
Vì sao các phương án khác sai
- C. VNet Peering — nối hai mạng ảo trong Azure, không phải cơ chế cho kết nối từ ngoài vào.
- D. Azure Firewall — lọc lưu lượng, không tạo ra đường kết nối.
- A. Application Gateway — cân bằng tải tầng 7 cho lưu lượng web.
Which of the following is NOT a condition that can be used in a Conditional Access policy?
-
A
Device type
-
B
User location
-
C
User risk level
-
D
Application type
Xem giải thích
Đáp án
A — Loại thiết bị (device type)
Vì sao đúng
Câu này tìm thứ không phải điều kiện trong Conditional Access. Các điều kiện thật xoay quanh rủi ro, vị trí, nền tảng và ứng dụng khách:
| Điều kiện thật | Ví dụ |
|---|---|
| Mức rủi ro người dùng | Thông tin đăng nhập xuất hiện trong dữ liệu rò rỉ |
| Mức rủi ro đăng nhập | Đăng nhập từ IP ẩn danh, di chuyển bất khả thi |
| Vị trí | Trong hay ngoài dải IP văn phòng |
| Nền tảng thiết bị | iOS, Android, Windows, macOS |
| Trạng thái thiết bị | Đã tuân thủ chính sách, đã gia nhập Entra ID |
| Ứng dụng khách | Trình duyệt, ứng dụng di động, giao thức cũ |
Cái tồn tại là nền tảng và trạng thái của thiết bị — hai thuộc tính cụ thể và kiểm chứng được — chứ không phải một phân loại chung chung là "loại thiết bị".
Vì sao các phương án khác sai
- B. Vị trí người dùng, C. Mức rủi ro người dùng, D. Loại ứng dụng — đều tương ứng với các điều kiện có thật trong bảng trên.
Which of the following is NOT a key feature of Microsoft Defender for Cloud?
-
A
Vulnerability assessment
-
B
Password management
-
C
Threat detection and response
-
D
Security posture management
Xem giải thích
Đáp án
B — Quản lý mật khẩu
Vì sao đúng
Câu này tìm thứ không thuộc Defender for Cloud. Defender for Cloud lo tư thế bảo mật và mối đe doạ ở tầng tài nguyên: quét cấu hình sai, đánh giá lỗ hổng, phát hiện hành vi tấn công, chấm điểm Secure Score.
Quản lý mật khẩu là việc của danh tính, thuộc Microsoft Entra ID — nơi có chính sách mật khẩu, đặt lại mật khẩu tự phục vụ, và xác thực không mật khẩu.
Ranh giới gọn: Defender bảo vệ tài nguyên, Entra ID bảo vệ danh tính.
Vì sao các phương án khác sai (chúng là năng lực của Defender for Cloud)
- D. Quản lý tư thế bảo mật — chức năng nền tảng, thể hiện qua Secure Score.
- A. Đánh giá lỗ hổng — quét máy ảo, container, cơ sở dữ liệu.
- C. Phát hiện và ứng phó mối đe doạ — cảnh báo khi có hành vi đáng ngờ.
How does high availability in cloud computing minimize downtime?
-
A
By automatically replicating resources across multiple regions or zones
-
B
By reducing the cost of infrastructure
-
C
By limiting resource usage during peak times
-
D
By providing backup power systems
Xem giải thích
Đáp án
A — Bằng cách tự động nhân bản tài nguyên qua nhiều khu vực hoặc nhiều zone
Vì sao đúng
Tính sẵn sàng cao dựa trên dư thừa ở nhiều vị trí không cùng chịu một rủi ro. Có nhiều bản chạy ở nhiều zone hoặc nhiều khu vực thì khi một nơi hỏng, lưu lượng được chuyển sang nơi còn khoẻ — người dùng thường không nhận ra có sự cố.
Chữ "tự động" quan trọng: nếu phải có người phát hiện rồi bấm nút chuyển thì thời gian dừng đã tính bằng phút hoặc giờ.
Vì sao các phương án khác sai
- D. Cung cấp hệ thống điện dự phòng — đúng là có trong trung tâm dữ liệu, nhưng đó chỉ là một chi tiết vật lý; nó không cứu được khi cả cơ sở gặp sự cố.
- B. Giảm chi phí hạ tầng — ngược lại: tính sẵn sàng cao tốn thêm vì phải trả cho tài nguyên dư thừa.
- C. Hạn chế mức dùng tài nguyên lúc cao điểm — sẽ làm tăng thời gian dừng chứ không giảm.
What is the primary purpose of Azure Virtual Desktop?
-
A
To provide a virtualized environment for running Windows Server workloads
-
B
To provide a platform for hosting web applications
-
C
To create and manage virtual machines in Azure
-
D
To deliver virtualized Windows desktops to users
Xem giải thích
Đáp án
D — Cung cấp desktop Windows ảo hoá cho người dùng
Vì sao đúng
Azure Virtual Desktop là dịch vụ ảo hoá desktop và ứng dụng: người dùng truy cập môi trường Windows đầy đủ từ máy tính, máy tính bảng hay trình duyệt, còn dữ liệu và ứng dụng ở lại trên đám mây.
Điểm riêng mà giải pháp tại chỗ khó có: quyền dùng nhiều phiên trên Windows 10 và 11, tức là nhiều người dùng chung một máy ảo — thứ chỉ có trên Azure.
Giá trị thực tế lớn nhất là bảo mật: máy cá nhân bị mất cũng không mất dữ liệu công ty, vì nó chưa bao giờ nằm ở đó.
Vì sao các phương án khác sai
- A. Môi trường ảo hoá cho khối lượng công việc Windows Server — đó là máy ảo thông thường.
- C. Tạo và quản lý máy ảo — đó là Azure Compute nói chung.
- B. Nền tảng chạy ứng dụng web — đó là App Service.
Which of the following is a characteristic of cloud computing?
-
A
Organizations are responsible for managing the physical infrastructure of the cloud.
-
B
Users must manually scale resources up or down based on demand.
-
C
Computing resources are available on-demand and can be rapidly provisioned.
-
D
Resources are only accessible within an organization's private network.
Xem giải thích
Đáp án
C — Tài nguyên tính toán có sẵn theo yêu cầu và cấp phát được rất nhanh
Vì sao đúng
Đây là đặc điểm định danh của điện toán đám mây, thường gọi là on-demand self-service: bạn tự tạo tài nguyên bất cứ lúc nào, có ngay trong vài phút, không phải qua quy trình mua sắm hay chờ ai lắp đặt.
Hệ quả sâu hơn con số: nó đổi hẳn cách thử nghiệm. Một ý tưởng có thể được dựng và kiểm chứng trong một buổi chiều, và thất bại thì xoá đi là hết.
Vì sao các phương án khác sai
- A. Tổ chức tự quản lý hạ tầng vật lý — chính là mô hình tại chỗ mà đám mây thay thế.
- **B. Người dùng phải co giãn tài nguyên thủ công — sai: co giãn tự động là đặc điểm cốt lõi.
- D. Tài nguyên chỉ truy cập được từ mạng nội bộ — mô tả hệ thống nội bộ, không phải đám mây.
Which of the following best describes the concept of governance in Azure?
-
A
Establishing policies and processes to manage and control Azure resources effectively.
-
B
Ensuring that all resources are deployed in a single geographic region.
-
C
Automatically scaling resources up or down based on workload demands.
-
D
Providing real-time monitoring and alerts for Azure services.
Xem giải thích
Đáp án
A — Thiết lập chính sách và quy trình để quản lý và kiểm soát tài nguyên Azure một cách hiệu quả
Vì sao đúng
Quản trị trả lời câu hỏi: làm sao để việc dùng đám mây bám sát mục tiêu, ngân sách và quy định của tổ chức, kể cả khi có hàng chục đội cùng triển khai tài nguyên.
Trên Azure nó được thực thi bằng bộ công cụ cụ thể: Azure Policy ràng buộc cấu hình, RBAC phân quyền, management group áp chính sách theo tầng, tag quy chi phí, resource lock chống xoá nhầm.
Vì sao các phương án khác sai
- D. Giám sát và cảnh báo theo thời gian thực — đó là Azure Monitor; nó cung cấp dữ liệu cho việc quản trị nhưng không phải bản thân quản trị.
- C. Tự co giãn theo tải — là năng lực kỹ thuật, không phải khung quản lý.
- B. Triển khai mọi tài nguyên trong một khu vực — có thể là một luật do quản trị đặt ra, nhưng không phải định nghĩa của quản trị.
What is a major benefit of using serverless computing for applications with unpredictable workloads?
-
A
Manual infrastructure management
-
B
Increased complexity
-
C
Reduced operational costs
-
D
Fixed pricing structure
Xem giải thích
Đáp án
C — Giảm chi phí vận hành
Vì sao đúng
Với khối lượng công việc khó đoán, serverless có lợi thế mà mô hình khác không có: nó co được về 0. Không có yêu cầu nào thì không có tài nguyên nào chạy, và không phát sinh chi phí.
So với việc phải giữ máy chạy sẵn để phòng lúc có tải, đây là khác biệt lớn. Bạn cũng không phải dự đoán mức đỉnh — thứ vốn không đoán được trong tình huống này.
Chữ "chi phí vận hành" còn bao gồm cả công sức vận hành: không có máy chủ nào để vá, để giám sát, để co giãn.
Vì sao các phương án khác sai
- D. Cấu trúc giá cố định — ngược hẳn: serverless tính theo số lần gọi và thời gian chạy.
- A. Tự quản lý hạ tầng thủ công — đúng thứ mô hình này bỏ đi.
- B. Tăng độ phức tạp — là bất lợi, không phải lợi ích.