Ngân hàng đề — Microsoft Azure Fundamentals
Tìm thấy 501 câu.
What is the primary purpose of the AzCopy tool in Azure?
-
A
To create and manage Azure storage accounts
-
B
To transfer data to and from Azure storage
-
C
To manage Azure virtual machines
-
D
To monitor Azure resource usage
Xem giải thích
Đáp án
B — Truyền dữ liệu vào và ra khỏi Azure Storage
Vì sao đúng
AzCopy là công cụ dòng lệnh chuyên cho việc truyền dữ liệu với Azure Storage. Ba điểm mạnh so với thao tác chép thông thường: chạy song song nhiều luồng, tiếp tục được sau khi đứt giữa chừng, và đồng bộ thư mục bằng cách chỉ chép phần khác biệt.
Nó cũng chép trực tiếp giữa hai tài khoản lưu trữ mà dữ liệu không phải đi vòng qua máy của bạn.
Vì sao các phương án khác sai
- A. Tạo và quản lý tài khoản lưu trữ — đó là việc của Azure CLI, PowerShell hoặc Portal; AzCopy chỉ làm việc với dữ liệu bên trong.
- C. Quản lý máy ảo — thuộc nhóm lệnh khác.
- D. Theo dõi mức dùng tài nguyên — đó là Azure Monitor và Cost Management.
Which cloud model is often used by government agencies or organizations with strict compliance requirements?
-
A
Hybrid Cloud
-
B
Community Cloud
-
C
Public Cloud
-
D
Private Cloud
Xem giải thích
Đáp án
D — Private Cloud (đám mây riêng)
Vì sao đúng
Cơ quan chính phủ và tổ chức có yêu cầu tuân thủ nghiêm thường chọn đám mây riêng vì nó cho mức kiểm soát cao nhất: hạ tầng dành riêng cho một tổ chức, biết chính xác dữ liệu nằm ở đâu, ai chạm được vào phần cứng, và cấu hình bảo mật do mình quyết định.
Với những trường hợp này, đó thường không phải lựa chọn mà là ràng buộc pháp lý.
Vì sao các phương án khác sai
- A. Hybrid Cloud — hợp khi chỉ một phần dữ liệu có yêu cầu nghiêm; đề mô tả yêu cầu bao trùm.
- B. Community Cloud — dùng chung giữa các tổ chức cùng ngành; có tồn tại nhưng hiếm, và vẫn là dùng chung.
- C. Public Cloud — mức kiểm soát thấp nhất.
Một điểm cần biết
Azure có sovereign region (như Azure Government) — vẫn là đám mây công cộng nhưng tách biệt vật lý và logic, dựng riêng cho nhóm khách hàng này.
One of the benefits of cloud computing is that you can use a command-line script to create or destroy virtual machines in a programmatic way. This is an example of what type of manageability benefit?
-
A
Management in the cloud
-
B
Management of the cloud
Xem giải thích
Đáp án
A — Management in the cloud
Vì sao đúng
Hai cụm từ này rất dễ đảo, và ranh giới nằm ở chỗ bạn đang nói về công cụ hay về năng lực:
| Cụm từ | Nói về | Ví dụ |
|---|---|---|
| Management in the cloud | Cách bạn tương tác với môi trường đám mây | Cổng web, dòng lệnh, API, PowerShell |
| Management of the cloud | Những gì nền tảng làm cho tài nguyên của bạn | Tự co giãn theo nhu cầu, triển khai theo template dựng sẵn |
Viết script dòng lệnh để tạo và xoá máy ảo là cách bạn thao tác với Azure, nên nó thuộc vế đầu.
Vì sao phương án còn lại sai
- B. Management of the cloud — sẽ đúng nếu câu hỏi nói về nền tảng tự làm điều gì đó, ví dụ nhóm máy ảo tự thêm bớt bản chạy theo tải.
What is the primary difference between PaaS and IaaS?
-
A
The scalability of the service
-
B
The level of control over the infrastructure
-
C
The security of the service
-
D
The cost of the service
Xem giải thích
Đáp án
B — Mức độ kiểm soát đối với hạ tầng
Vì sao đúng
Đây là trục phân biệt xuyên suốt mọi mô hình dịch vụ đám mây:
| IaaS | PaaS | |
|---|---|---|
| Hệ điều hành | Bạn quản lý và vá | Nhà cung cấp |
| Thời gian chạy, middleware | Bạn | Nhà cung cấp |
| Ứng dụng và dữ liệu | Bạn | Bạn |
| Quyền kiểm soát | Cao nhất | Thấp hơn |
| Công vận hành | Nhiều nhất | Ít hơn |
Đây là đánh đổi hai chiều: bạn nhường quyền kiểm soát để đổi lấy việc không phải vận hành.
Vì sao các phương án khác sai
- D. Chi phí — không phải khác biệt định nghĩa, và cũng không có quy luật cố định; PaaS thường đắt hơn theo giờ nhưng rẻ hơn khi tính cả nhân sự.
- A. Khả năng co giãn — cả hai đều co giãn được; PaaS chỉ tiện hơn.
- C. Mức độ bảo mật — không mô hình nào an toàn hơn mô hình kia; chỉ khác ai chịu trách nhiệm phần nào.
Which Azure Storage option is the lowest-cost NoSQL storage option for structured, non-relational data?
-
A
Blob Storage
-
B
Queue Storage
-
C
Cosmos DB
-
D
Table Storage
Xem giải thích
Đáp án
D — Table Storage
Vì sao đúng
Table Storage là kho khoá–giá trị NoSQL cho dữ liệu có cấu trúc nhưng phi quan hệ: mỗi thực thể được định danh bằng cặp PartitionKey và RowKey, và các thực thể trong cùng bảng có thể có tập thuộc tính khác nhau.
Điểm mạnh quyết định trong câu này là giá: nó rẻ hơn Cosmos DB rất nhiều lần cho cùng khối lượng dữ liệu.
Vì sao các phương án khác sai
- C. Cosmos DB — cũng là NoSQL và mạnh hơn hẳn (phân tán toàn cầu, nhiều API, độ trễ có cam kết), nhưng đắt hơn nhiều. Đây là phương án nhiễu gần nhất, và điểm phân biệt nằm đúng ở cụm "chi phí thấp nhất".
- A. Blob Storage — cho dữ liệu phi cấu trúc; nó không truy vấn được theo thuộc tính.
- B. Queue Storage — hàng đợi thông điệp, không phải nơi lưu trữ dữ liệu.
How can Azure Reserved Instances help achieve cost predictability?
-
A
By enabling automatic scaling.
-
B
By providing discounts for long-term commitments.
-
C
By offering pay-as-you-go pricing.
-
D
By providing free trials for new services.
Xem giải thích
Đáp án
B — Bằng cách cho mức giá ưu đãi khi cam kết dài hạn
Vì sao đúng
Reserved Instance đóng góp cho tính đoán trước được của chi phí theo hai cách:
- Giá cố định trong 1 hoặc 3 năm — bạn biết trước sẽ trả bao nhiêu, không lo biến động.
- Mức giảm sâu — có thể tới khoảng 70% so với trả theo mức dùng.
Điều kiện để nó có lợi là khối lượng công việc chạy liên tục và đoán trước được. Nếu tải thay đổi thất thường hoặc hệ thống có thể bị bỏ đi giữa chừng thì bạn vẫn phải trả cho phần đã cam kết.
Vì sao các phương án khác sai
- C. Cho giá trả theo mức dùng — đó là mô hình đối lập, và chính nó mới là thứ khó đoán trước.
- A. Bật tự co giãn — làm chi phí biến động nhiều hơn, không ít hơn.
- D. Cho dùng thử miễn phí — không liên quan tới việc dự báo chi phí dài hạn.
Fill in the blank: _______________ is a malicious attempt to disrupt or prevent a cloud service from functioning as intended by overwhelming it with excessive traffic or requests.
-
A
A Denial of Service attack
-
B
Phishing
-
C
Malware
-
D
A SQL Injection attack
Xem giải thích
Đáp án
A — Tấn công từ chối dịch vụ (Denial of Service)
Vì sao đúng
Đề mô tả đúng định nghĩa: làm ngập dịch vụ bằng lưu lượng hoặc yêu cầu quá mức để nó không phục vụ được người dùng thật. Dạng phổ biến hơn là DDoS — tấn công từ hàng nghìn nguồn cùng lúc, nên chặn theo IP không có tác dụng.
Điểm đáng chú ý: DoS không nhằm đánh cắp dữ liệu mà nhằm phá tính sẵn sàng — một trong ba trụ của bảo mật thông tin, bên cạnh tính bí mật và tính toàn vẹn.
Azure có DDoS Protection làm sẵn ở tầng hạ tầng cho mọi khách hàng, và bậc trả phí thêm phần giám sát cùng bảo vệ chi phí.
Vì sao các phương án khác sai
- B. Phishing — lừa người dùng tự khai thông tin đăng nhập; nhằm vào con người.
- D. SQL Injection — chèn mã vào truy vấn để đọc hoặc sửa dữ liệu; nhằm vào tính bí mật và toàn vẹn.
- C. Malware — phần mềm độc hại nói chung.
Fill in the blank: __________ is a physical device that allows you to transfer large amounts of data to and from Azure. It's particularly useful for transferring data that is too large or too slow to transfer over the internet.
-
A
Azure Data Box
-
B
Steve, the underpaid intern who works in IT
-
C
Azure Migrate
-
D
Data Migration Assistant
Xem giải thích
Đáp án
A — Azure Data Box
Vì sao đúng
Data Box là thiết bị lưu trữ vật lý Microsoft gửi tới chỗ bạn: chép dữ liệu vào, gửi trả lại, họ nạp lên Azure. Nó giải bài toán mà đường mạng không giải nổi.
Phép tính cho thấy vì sao: chuyển 100 TB qua đường 100 Mbps chạy hết công suất liên tục mất khoảng ba tháng. Gửi thiết bị thì tính bằng ngày. Dữ liệu được mã hoá suốt quá trình vận chuyển.
Vì sao các phương án khác sai
- C. Azure Migrate — công cụ đánh giá và di chuyển máy chủ lên Azure; nó là phần mềm, không phải thiết bị vật lý.
- D. Data Migration Assistant — công cụ đánh giá và chuyển cơ sở dữ liệu SQL Server.
- B — phương án đùa, và cũng là lời nhắc rằng chuyển dữ liệu bằng cách gửi ổ cứng không phải ý tưởng mới; Data Box chỉ làm cho nó an toàn và có quy trình.
Which Azure service is used to host Azure App Services?
-
A
Virtual Machine
-
B
Dedicated Host
-
C
App Service Plan
-
D
Resource Group
Xem giải thích
Đáp án
C — App Service Plan
Vì sao đúng
App Service Plan là tài nguyên tính toán nằm dưới ứng dụng: nó quyết định cỡ máy, số bản chạy, khu vực và bậc giá. Ứng dụng chạy trên plan, và bạn trả tiền cho plan chứ không phải cho từng ứng dụng.
Hệ quả thực tế: một plan chứa được nhiều ứng dụng, nhưng chúng chia nhau tài nguyên — nên một ứng dụng ngốn CPU sẽ kéo cả nhóm xuống. Với ứng dụng sản xuất quan trọng, người ta thường tách plan riêng.
Vì sao các phương án khác sai
- A. Virtual Machine — App Service chạy trên máy ảo ở tầng dưới, nhưng bạn không nhìn thấy hay quản lý chúng; đó chính là điểm khác biệt của PaaS.
- B. Dedicated Host — máy chủ vật lý dành riêng cho máy ảo của bạn, thuộc IaaS.
- D. Resource Group — vùng chứa logic để quản lý, không cung cấp tài nguyên tính toán nào.
Which Azure resource type allows you to centrally manage, configure, and update a large number of VMs?
-
A
Azure Kubernetes Services
-
B
Virtual Machine Scale Sets
-
C
Azure App Services
-
D
Azure Functions
Xem giải thích
Đáp án
B — Virtual Machine Scale Sets
Vì sao đúng
Scale set quản lý một nhóm máy ảo giống hệt nhau như một khối duy nhất: chúng sinh ra từ cùng một cấu hình, được cập nhật cùng nhau theo kiểu cuốn chiếu, và số lượng thay đổi tự động theo tải hoặc theo lịch.
Đây chính là điều đề hỏi — quản lý, cấu hình và cập nhật tập trung cho số lượng lớn máy ảo. Không có nó thì mỗi máy phải cấu hình và vá riêng.
Vì sao các phương án khác sai
- A. Azure Kubernetes Service — quản lý container, không phải máy ảo (dù node của AKS bên dưới chính là scale set).
- C. App Services và D. Azure Functions — là nền tảng PaaS; bạn không nhìn thấy máy ảo nào để mà quản lý.