Ngân hàng đề — Microsoft Azure Fundamentals

Tìm thấy 501 câu.

Câu 371
You plan to deploy a service to Azure virtual machines.
You need to ensure that the service will be available if a datacenter fails.
What should you use as part of the virtual machine deployment?
  1. A availability sets
  2. B proximity placement groups
  3. C host groups
  4. D availability zones
Xem giải thích

🧩 Phân tích chi tiết nội dung câu hỏi

Câu hỏi này thuộc chủ đề Microsoft Azure Virtual Machines (VMs) trong chứng chỉ Azure Fundamentals (AZ-900). Nội dung câu hỏi mô tả tình huống:
"You plan to deploy a service to Azure virtual machines. You need to ensure that the service will be available if a datacenter fails. What should you use as part of the virtual machine deployment?"

📝 Dịch nghĩa và giải thích rõ ràng:

  • Bạn đang lập kế hoạch triển khai một dịch vụ lên các máy ảo (VMs) trên Azure.
  • Yêu cầu chính: Đảm bảo dịch vụ vẫn khả dụng (high availability - HA) ngay cả khi một trung tâm dữ liệu (datacenter) bị lỗi (fail).
  • "Datacenter" ở đây ám chỉ một Availability Zone trong Azure (một trung tâm dữ liệu vật lý riêng biệt trong một region).
  • Mục tiêu là chọn tính năng triển khai VM giúp phân tán VMs qua các datacenter khác nhau để tránh single point of failure (điểm lỗi duy nhất).
    🛠️ Kiến thức cập nhật đến 2026: Theo tài liệu Azure mới nhất (Availability Zones hỗ trợ hơn 99.99% SLA cho VMs), đây là cách chuẩn để bảo vệ chống failure ở mức datacenter/zone (không chỉ fault domain/update domain trong cùng datacenter).

✅ Đáp án đúng và lý do lựa chọn

Đáp án đúng: availability zones
Lý do:
Availability Zones là tính năng phân tán VMs qua nhiều trung tâm dữ liệu vật lý độc lập (zones) trong cùng một region. Nếu một datacenter (zone) fail, VMs ở các zones khác vẫn hoạt động, đảm bảo 99.99% uptime SLA. Đây chính là giải pháp phù hợp nhất cho yêu cầu "datacenter fails".
📘 Nguồn tham khảo:

❌ Giải thích tất cả các phương án (đúng/sai)

Dưới đây là phân tích từng lựa chọn giữ nguyên văn bản gốc bằng tiếng Anh. Mỗi phương án được đánh giá với lý do cụ thể dựa trên chức năng Azure:

  • availability sets ❌ SAI
    Availability Sets chỉ bảo vệ HA trong cùng một datacenter bằng cách phân tán VMs qua Fault Domains (lỗi phần cứng) và Update Domains (bảo trì). Không chống được failure của toàn bộ datacenter. Phù hợp cho HA cơ bản, nhưng không đủ cho kịch bản này.

  • proximity placement groups ❌ SAI
    Proximity Placement Groups dùng để giảm độ trễ (low latency) giữa các VMs bằng cách đặt chúng gần nhau về mặt vật lý (thường trong cùng rack/datacenter). Nó tập trung vào performance, không phải HA chống datacenter failure – thậm chí còn tăng rủi ro nếu datacenter fail.

  • host groups ❌ SAI
    Host Groups thuộc Azure Dedicated Host, dùng để quản lý nhóm host vật lý dành riêng cho khách hàng (compliance/isolation). Không liên quan đến HA hay phân tán datacenter; chỉ dành cho việc đặt VMs trên host chuyên dụng.

  • availability zones ✅ ĐÚNG
    Như đã giải thích ở trên: Phân tán VMs qua các datacenter độc lập, đảm bảo dịch vụ luôn available nếu một datacenter fail. Đây là lựa chọn tối ưu cho high availability ở mức region-wide.

🧩 Lưu ý cuối: Trong thực tế triển khai (2026), kết hợp Availability Zones với Availability Sets để có HA tối đa (zones cho datacenter-level, sets cho intra-zone). Tham khảo Azure Portal để test! 🚀

Câu 372
Your company has an Azure subscription that contains resources in several regions.
You need to ensure that administrators can only create resources in those regions.
What should you use?
  1. A a read-only lock
  2. B an Azure policy
  3. C a management group
  4. D a reservation
Xem giải thích

🧩 Phân tích chi tiết nội dung câu hỏi

Câu hỏi này thuộc chủ đề quản lý và kiểm soát tài nguyên trong Microsoft Azure, cụ thể là cách hạn chế việc tạo tài nguyên mới chỉ trong các vùng (regions) đã được chỉ định.

  • Bối cảnh: Công ty có một Azure subscription chứa tài nguyên ở nhiều vùng địa lý khác nhau (ví dụ: East US, West Europe, v.v.).
  • Yêu cầu: Đảm bảo rằng các quản trị viên (administrators) chỉ có thể tạo tài nguyên mới ở đúng những vùng đó, ngăn chặn việc tạo tài nguyên ở các vùng không được phép.
  • Mục tiêu chính: Áp dụng cơ chế kiểm soát governance (quản trị) để enforce quy tắc về vị trí địa lý, tránh lãng phí, tuân thủ quy định pháp lý hoặc tối ưu hóa hiệu suất.

Đây là câu hỏi trắc nghiệm điển hình trong kỳ thi Microsoft Azure Fundamentals (AZ-900), nhấn mạnh vào Azure Policy như công cụ chính để định nghĩa và áp dụng các quy tắc tùy chỉnh. Kiến thức dựa trên phiên bản Azure cập nhật đến năm 2026, với Azure Policy hỗ trợ các policy definitions như "Allowed locations" để whitelist/blacklist regions. 📘

✅ Đáp án đúng và lý do lựa chọn

Đáp án đúng: an Azure policy

Lý do: Azure Policy là dịch vụ quản trị mạnh mẽ cho phép định nghĩa các quy tắc (policies) để kiểm soát hành vi tạo, cập nhật hoặc xóa tài nguyên. Bạn có thể sử dụng built-in policy "Allowed locations" hoặc tạo custom policy để chỉ cho phép tạo tài nguyên ở các regions cụ thể (ví dụ: chỉ East US và Southeast Asia). Policy sẽ audit và deny các hành động vi phạm ngay lập tức. Đây là giải pháp chính xác, linh hoạt và được khuyến nghị bởi Microsoft cho governance tại cấp subscription hoặc management group. 🛠️ Hoàn hảo cho yêu cầu "ensure administrators can only create resources in those regions"!

📋 Giải thích tất cả các phương án (đúng/sai)

Dưới đây là phân tích từng lựa chọn một cách chi tiết. Tôi giữ nguyên văn bản gốc bằng tiếng Anh, chỉ giải thích bằng tiếng Việt với lý do đúng/sai dựa trên tài liệu Azure mới nhất:

  • a read-only lock ❌
    Sai vì: Read-only lock chỉ ngăn chặn việc sửa đổi hoặc xóa tài nguyên hiện có, không ảnh hưởng đến việc tạo tài nguyên mới. Nó không kiểm soát vị trí regions khi create resource. Lock phù hợp cho bảo vệ dữ liệu tồn tại, không phải governance cho creation. Ví dụ: Bạn vẫn có thể tạo VM ở region không mong muốn dù có lock.

  • an Azure policy ✅
    Đúng vì: Như đã giải thích ở trên, Azure Policy enforce quy tắc locations qua policy assignments. Built-in policy "Allowed locations" chính xác match yêu cầu, deny mọi create ở regions ngoài whitelist. Hỗ trợ compliance scanning và remediation tự động. Đây là best practice cho 2026! 🏆

  • a management group ❌
    Sai vì: Management group là cấu trúc tổ chức hierarchical để quản lý nhiều subscriptions (áp dụng policy, RBAC ở cấp cao). Nó không trực tiếp hạn chế tạo resource ở regions, mà chỉ là container để apply policy. Bạn cần Azure Policy bên trong management group mới đạt được yêu cầu.

  • a reservation ❌
    Sai vì: Reservation (Azure Reservations) là cơ chế tiết kiệm chi phí bằng cách đặt chỗ capacity trước (ví dụ: VM instances) với discount dài hạn. Nó không liên quan đến kiểm soát regions cho creation, chỉ ảnh hưởng đến billing và capacity planning, không enforce governance.

🔗 Tài liệu tham khảo (cập nhật mới nhất đến 2026)

Hy vọng phân tích này giúp bạn ôn tập hiệu quả! Nếu cần thêm câu hỏi Azure, cứ hỏi nhé! 🚀

Câu 373
What is the function of a Site-to-Site VPN?
  1. A provides a secure connection between a computer on a public network and the corporate network
  2. B provides a dedicated private connection to Azure that does NOT travel over the internet
  3. C provides a connection from an on-premises VPN device to an Azure VPN gateway
Xem giải thích

🧩 Phân tích chi tiết nội dung câu hỏi

Câu hỏi: What is the function of a Site-to-Site VPN?
📘 Giải thích rõ ràng:
Câu hỏi này tập trung vào chức năng chính của Site-to-Site VPN trong môi trường đám mây Microsoft Azure. Site-to-Site VPN là một loại kết nối VPN sử dụng giao thức IPsec để tạo đường hầm an toàn giữa hai mạng riêng (site), thường là giữa mạng nội bộ (on-premises) và mạng ảo Azure (Virtual Network). Nó cho phép trao đổi dữ liệu bảo mật qua Internet công cộng mà không cần đường kết nối vật lý riêng biệt. Theo tài liệu Azure mới nhất (cập nhật đến 2026), Site-to-Site VPN được triển khai qua Azure VPN Gateway ở chế độ IPsec/IKE, hỗ trợ kết nối giữa thiết bị VPN on-premises và gateway Azure, với các tính năng như BGP routing và dead peer detection (theo Azure VPN Gateway documentation).

✅ Đáp án đúng và lý do lựa chọn

Đáp án đúng: provides a connection from an on-premises VPN device to an Azure VPN gateway
🛠️ Lý do chi tiết:
Phương án này mô tả chính xác chức năng cốt lõi của Site-to-Site VPN trong Azure. Nó tạo kết nối an toàn từ thiết bị VPN tại chỗ (như router hoặc firewall hỗ trợ IPsec) đến Azure VPN Gateway, cho phép mở rộng mạng nội bộ vào Azure VNet. Điều này được xác nhận trong tài liệu chính thức Microsoft Azure (Azure VPN Gateway - Site-to-Site connections, cập nhật 2025-2026): docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-howto-site-to-site-resource-manager-portal.

📋 Giải thích tất cả các phương án (đúng/sai)

  • provides a secure connection between a computer on a public network and the corporate network
    ❌ Sai: Phương án này mô tả Point-to-Site VPN (P2S VPN), không phải Site-to-Site. P2S kết nối từ một máy tính cá nhân (client) trên mạng công cộng đến mạng doanh nghiệp qua Azure VPN Gateway sử dụng SSTP/IKEv2/OpenVPN, chứ không phải giữa hai site mạng lớn.

  • provides a dedicated private connection to Azure that does NOT travel over the internet
    ❌ Sai: Đây là đặc điểm của Azure ExpressRoute, một dịch vụ kết nối riêng tư trực tiếp từ on-premises đến Azure qua nhà cung cấp đối tác (như fiber optic), không đi qua Internet công cộng. Site-to-Site VPN luôn sử dụng Internet làm phương tiện truyền (IPsec tunnel over public Internet).

  • provides a connection from an on-premises VPN device to an Azure VPN gateway
    ✅ Đúng: Như đã giải thích ở trên, đây là định nghĩa chuẩn của Site-to-Site VPN trong Azure, hỗ trợ kết nối mạng-đến-mạng với mã hóa IPsec và tích hợp VNet peering/routing.

Tài liệu tham khảo chính thức:
📚 Azure VPN Gateway Overview (Microsoft Learn, cập nhật 2026).
📚 VPN Gateway Site-to-Site Configuration – Hướng dẫn triển khai mới nhất.

Câu 374 Chọn nhiều đáp án
You need to manage containers.
Which two services can you use? Each correct answer presents a complete solution.
NOTE: Each correct selection is worth one point.
  1. A Azure Virtual Desktop
  2. B Azure virtual machines
  3. C Azure Functions
  4. D Azure Container Instances
  5. E Azure Kubernetes Service (AKS)
Xem giải thích

🧩 Phân tích chi tiết nội dung câu hỏi

Câu hỏi thuộc kỳ thi Microsoft Azure Fundamentals (AZ-900), tập trung vào việc quản lý containers (các ứng dụng đóng gói trong container như Docker).
✅ Yêu cầu chính: Chọn hai dịch vụ Azure có thể sử dụng để quản lý containers một cách hoàn chỉnh (mỗi lựa chọn đúng đáng 1 điểm).
🛠️ Bối cảnh: Containers giúp triển khai ứng dụng linh hoạt, không phụ thuộc môi trường. Azure cung cấp các dịch vụ chuyên biệt để chạy, scale và orchestrate (điều phối) chúng mà không cần quản lý hạ tầng phức tạp.
📘 Lưu ý: Câu hỏi kiểm tra kiến thức cơ bản về các dịch vụ compute Azure hỗ trợ containers (dựa trên tài liệu Azure cập nhật đến 2026, không có thay đổi lớn về ACI và AKS từ phiên bản 2023+).

✅ Đáp án đúng và lý do lựa chọn

Hai đáp án đúng là:

  • Azure Container Instances
  • Azure Kubernetes Service (AKS)

Lý do chọn:
🟢 Azure Container Instances (ACI) là dịch vụ serverless cho phép chạy containers ngay lập tức mà không cần quản lý VM hoặc cluster, lý tưởng cho các workload ngắn hạn, bursty (tăng đột biến).
🟢 Azure Kubernetes Service (AKS) là dịch vụ managed Kubernetes để orchestrate (điều phối) hàng nghìn containers tại scale lớn, tự động hóa deployment, scaling và update.
✅ Cả hai đều là giải pháp hoàn chỉnh dành riêng cho quản lý containers, phù hợp trực tiếp với yêu cầu câu hỏi (theo Azure docs: ACI cho single-container, AKS cho multi-container orchestration).

❌ Giải thích tất cả các phương án (đúng và sai)

Dưới đây là phân tích chi tiết từng lựa chọn, giữ nguyên văn bản gốc tiếng Anh. Phân tích dựa trên chức năng thực tế của dịch vụ (cập nhật Azure 2026):

  • Azure Virtual Desktop
    ❌ Sai: Đây là dịch vụ Virtual Desktop Infrastructure (VDI) để cung cấp desktop Windows ảo từ xa cho người dùng cuối (end-user). Không hỗ trợ quản lý containers trực tiếp, chỉ dùng cho truy cập desktop ảo. (Không liên quan đến container runtime).

  • Azure virtual machines
    ❌ Sai: Đây là dịch vụ IaaS cung cấp máy ảo (VM) để chạy bất kỳ workload nào, có thể cài Docker thủ công nhưng không phải dịch vụ chuyên quản lý containers. Bạn phải tự quản lý OS, patching và orchestration – không phải giải pháp "complete" như yêu cầu.

  • Azure Functions
    ❌ Sai: Đây là dịch vụ serverless compute cho code chạy theo sự kiện (event-driven), hỗ trợ custom containers ở một mức độ nhưng không thiết kế để quản lý containers tổng quát. Nó tập trung vào functions ngắn (dưới 10 phút), không phải full container orchestration.

  • Azure Container Instances
    ✅ Đúng: Dịch vụ serverless container chạy containers Docker đơn lẻ hoặc nhóm nhỏ mà không cần server/orchestrator. Hỗ trợ pull image từ ACR, auto-scale theo CPU/memory, tích hợp Azure Load Balancer. Hoàn hảo cho dev/test hoặc microservices bursty.

  • Azure Kubernetes Service (AKS)
    ✅ Đúng: Dịch vụ fully managed Kubernetes (dựa trên upstream Kubernetes v1.29+ đến 2026), tự động provision nodes, upgrade cluster, integrate với Azure Monitor/ACR. Lý tưởng cho production-grade container orchestration với auto-scaling, rolling updates và multi-container apps.

📘 Tài liệu tham khảo

  • Azure Docs chính thức (cập nhật 2026):
    • Azure Container Instances 🛠️
    • Azure Kubernetes Service (AKS) ✅
    • AZ-900 Exam Guide: "Describe Azure compute options including containers" (Microsoft Learn).
      🔍 Nguồn uy tín: Không có thay đổi lớn từ 2023-2026; ACI/AKS vẫn là core services cho containers theo roadmap Azure Ignite 2025.
Câu 375
Note: This question is part of a series of questions that present the same scenario. Each question in the series contains a unique solution that might meet the stated goals. Some question sets might have more than one correct solution, while others might not have a correct solution.
After you answer a question in this section, you will NOT be able to return to it. As a result, these questions will not appear in the review screen.
You plan to deploy several Azure virtual machines.
You need to ensure that the services running on the virtual machines are available if a single data center fails.
Solution: You deploy the virtual machines to two or more availability zones.
Does this meet the goal?
  1. A Yes
  2. B No
Xem giải thích

🧩 Phân tích chi tiết nội dung câu hỏi

Câu hỏi thuộc dạng series questions (chuỗi câu hỏi) trong kỳ thi chứng chỉ, nơi mỗi câu trình bày cùng một tình huống nhưng giải pháp khác nhau. Tình huống chính: Bạn đang lập kế hoạch triển khai nhiều máy ảo Azure (Azure Virtual Machines - VMs). Mục tiêu: Đảm bảo các dịch vụ chạy trên các VM này vẫn khả dụng (available) ngay cả khi một trung tâm dữ liệu (data center) duy nhất bị lỗi (fails).

Giải pháp đề xuất: Triển khai các VM vào hai hoặc nhiều Availability Zones (AZ).
Câu hỏi cụ thể: Giải pháp này có đạt được mục tiêu không? (Does this meet the goal?)

📌 Lưu ý quan trọng từ câu hỏi: Sau khi trả lời, bạn không thể quay lại, và đây là câu hỏi kiểu "có/không" để kiểm tra kiến thức về high availability (tính sẵn sàng cao) trong Azure. Availability Zones là tính năng cốt lõi của Azure (cập nhật đến 2026), giúp phân tán tài nguyên qua các data center riêng biệt trong cùng một region, chống chịu lỗi ở mức data center.

✅ Đáp án đúng: Yes

Lý do lựa chọn: Giải pháp này hoàn toàn đạt mục tiêu! 🛠️ Availability Zones (AZ) trong Azure được thiết kế chính xác để bảo vệ chống lại lỗi của một data center duy nhất. Mỗi AZ là một cụm data center vật lý riêng biệt (cách nhau ít nhất 100km), với nguồn điện, làm mát, mạng độc lập. Khi triển khai VM vào ≥2 AZ, nếu một AZ (tức một data center) fail, VM ở AZ khác vẫn chạy bình thường, đảm bảo SLA 99.99% cho VMs. Đây là best practice theo tài liệu Azure mới nhất (2026).

📋 Giải thích tất cả các phương án

Dưới đây là phân tích từng lựa chọn giữ nguyên văn bản gốc tiếng Anh, kèm giải thích chi tiết bằng tiếng Việt (đúng/sai):

  • Yes ✅
    Đúng vì: Giải pháp triển khai VM vào ≥2 AZ trực tiếp giải quyết vấn đề data center failure. Azure đảm bảo các AZ trong cùng region có low-latency networking (mạng độ trễ thấp), và bạn có thể dùng Azure Load Balancer hoặc Application Gateway để phân tải tự động. Không có downtime nếu cấu hình đúng (fault-tolerant deployment). Phù hợp với Azure Well-Architected Framework cho resiliency.

  • No ❌
    Sai vì: Lựa chọn này không chính xác. Nếu chọn "No", bạn đang phủ nhận hiệu quả của AZ, vốn được Azure thiết kế dành riêng cho datacenter-level failure (khác với Availability Sets chỉ chống rack/host failure trong cùng DC). Không dùng AZ sẽ không đạt mục tiêu, dẫn đến single point of failure.

📘 Tài liệu tham khảo (cập nhật mới nhất đến 2026)

Hy vọng phân tích này giúp bạn ôn tập hiệu quả cho Microsoft Azure Fundamentals (AZ-900)! 🚀 Nếu cần thêm câu hỏi series, hãy hỏi nhé!

Câu 376
This question requires that you evaluate the underlined text to determine if it is correct.
One of the benefits of Azure SQL Data Warehouse is that high availability is built into the platform.
Instructions: Review the underlined text. If it makes the statement correct, select `No change is needed`. If the statement is incorrect, select the answer choice that makes the statement correct.
  1. A No change is needed
  2. B automatic scaling
  3. C data compression
  4. D versioning
Xem giải thích

🧩 Phân tích chi tiết câu hỏi trắc nghiệm

Nội dung câu hỏi:
Câu hỏi thuộc dạng đánh giá văn bản được gạch chân (underlined text) để xác định xem nó có đúng hay không. Cụ thể:
"One of the benefits of Azure SQL Data Warehouse is that high availability is built into the platform."
(Ưu điểm của Azure SQL Data Warehouse là tính sẵn sàng cao (high availability) được tích hợp sẵn vào nền tảng.)

Hướng dẫn thực hiện:

  • Nếu văn bản gạch chân đúng, chọn No change is needed (Không cần thay đổi).
  • Nếu sai, chọn lựa chọn thay thế để làm cho câu khẳng định trở nên đúng.

Câu hỏi kiểm tra kiến thức về Azure SQL Data Warehouse (nay được đổi tên và tích hợp vào Azure Synapse Analytics từ năm 2020, phiên bản mới nhất đến 2026 vẫn giữ các tính năng cốt lõi). Đây là dịch vụ PaaS (Platform as a Service) cho kho dữ liệu lớn (data warehouse), hỗ trợ phân tích dữ liệu quy mô lớn với kiến trúc MPP (Massively Parallel Processing).

📘 Dẫn nguồn tham khảo:

✅ Đáp án đúng: No change is needed

Lý do lựa chọn (bằng tiếng Việt):
🛠️ Azure SQL Data Warehouse (nay là Dedicated SQL pools trong Azure Synapse Analytics) thực sự có tính sẵn sàng cao (high availability) được tích hợp sẵn vào nền tảng, không yêu cầu khách hàng cấu hình thủ công. Dịch vụ cung cấp SLA 99.9% với các tính năng tự động như:

  • Failover tự động cho node leader và compute nodes.
  • Geo-redundant storage để bảo vệ dữ liệu.
  • Continuous availability mà không gián đoạn bảo trì.
    Điều này là một lợi ích cốt lõi của dịch vụ PaaS, giúp doanh nghiệp không lo lắng về downtime. Văn bản gốc chính xác, không cần thay đổi!

🧩 Giải thích tất cả các phương án

Dưới đây là phân tích từng lựa chọn một cách chi tiết, với nội dung phương án giữ nguyên bản tiếng Anh. Phần giải thích hoàn toàn bằng tiếng Việt để rõ ràng:

  • ✅ No change is needed
    Phương án ĐÚNG 🏆. Như đã giải thích, high availability là lợi ích thực tế và built-in của Azure SQL Data Warehouse/Synapse. Không cần sửa gì cả!

  • ❌ automatic scaling
    Phương án SAI. Nếu thay thế, câu sẽ thành: "One of the benefits... is automatic scaling". Azure SQL DW hỗ trợ scaling linh hoạt (scale compute/storage độc lập), nhưng KHÔNG phải automatic scaling tự động (manual scale qua portal/API). Serverless pools mới có auto-pause/scale, không áp dụng cho DW truyền thống. Không làm câu đúng!

  • ❌ data compression
    Phương án SAI. Nếu thay thế: "One of the benefits... is data compression". Đây là lợi ích thực (columnstore compression tiết kiệm 10x storage), nhưng KHÔNG thay thế được high availability vì câu gốc đang nói về HA, không phải compression. Thay thế sẽ lệch chủ đề!

  • ❌ versioning
    Phương án SAI. Nếu thay thế: "One of the benefits... is versioning". Azure SQL DW KHÔNG có tính năng versioning built-in như temporal tables ở SQL Database (chỉ hỗ trợ cơ bản qua backups). Đây hoàn toàn không phải lợi ích của dịch vụ, làm câu sai nặng hơn!

💡 Lưu ý cuối cùng: Câu hỏi nhấn mạnh lợi ích built-in của nền tảng PaaS, giúp phân biệt với IaaS (phải tự quản lý HA). Học AZ-900 nên nhớ Synapse có HA tự động để đạt điểm cao! 🚀

Câu 377
Note: This question is part of a series of questions that present the same scenario. Each question in the series contains a unique solution that might meet the stated goals. Some question sets might have more than one correct solution, while others might not have a correct solution.
After you answer a question in this section, you will NOT be able to return to it. As a result, these questions will not appear in the review screen.
You plan to deploy several Azure virtual machines.
You need to ensure that the services running on the virtual machines are available if a single data center fails.
Solution: You deploy the virtual machines to two or more regions.
Does this meet the goal?
  1. A Yes
  2. B No
Xem giải thích

🧩 Phân tích chi tiết nội dung câu hỏi

Câu hỏi thuộc dạng series questions trong kỳ thi chứng chỉ Microsoft Azure (thường là AZ-900 hoặc tương tự), nơi mỗi câu trình bày một tình huống và một giải pháp cụ thể. Người dùng đang lập kế hoạch triển khai nhiều máy ảo Azure (Azure Virtual Machines - VMs).

Mục tiêu (goal): Đảm bảo các dịch vụ chạy trên các VM này vẫn khả dụng (available) ngay cả khi một trung tâm dữ liệu (single data center) thất bại.

  • Lưu ý quan trọng: Trong Azure, "data center" thường ám chỉ một Availability Zone (AZ) – một trung tâm dữ liệu vật lý độc lập trong một Region. Việc thất bại của một data center không làm sập toàn bộ Region (vùng địa lý lớn chứa nhiều AZ).
  • Giải pháp đề xuất (Solution): Triển khai các VM vào hai hoặc nhiều Regions (ví dụ: East US và West US).
  • Câu hỏi: Giải pháp này có đạt được mục tiêu không? (Does this meet the goal?)

Bối cảnh Azure (cập nhật đến 2026):

  • Regions: Là các khu vực địa lý lớn (hàng trăm data centers), dùng cho disaster recovery (phục hồi thảm họa) khi toàn bộ Region thất bại (hiếm xảy ra).
  • Availability Zones (AZs): Trong một Region, có 3+ AZs độc lập, dùng cho high availability (HA) chống thất bại của một data center đơn lẻ. VMs cần deploy qua Availability Set hoặc Zone-redundant để tự động failover.
    🛠️ Giải pháp đúng cho "single data center failure" là dùng multiple AZs trong cùng Region (không phải multiple Regions), vì rẻ hơn và latency thấp hơn. Multiple Regions chỉ phù hợp cho geo-redundancy.

📘 Tài liệu tham khảo:

✅ Đáp án đúng: No

Lý do lựa chọn:
Giải pháp triển khai VM vào hai hoặc nhiều Regions KHÔNG đạt mục tiêu vì:

  • Nó bảo vệ chống thất bại của toàn bộ Region (regional outage), nhưng không đảm bảo chống "single data center failure" trong một Region cụ thể. Nếu tất cả VM ở một Region và data center đó fail, dịch vụ ở Region kia có thể không tự động accessible mà không có thêm cơ chế như Traffic Manager, Azure Front Door, hoặc geo-redundant storage.
  • Câu hỏi chỉ yêu cầu HA cho single data center (dùng AZs trong Region), không phải geo-DR. Giải pháp này overkill (quá mức), tốn kém và phức tạp hơn cần thiết.
    ✅ Giải pháp đúng phải là: Deploy VMs vào multiple Availability Zones trong một Region để SLA 99.99%+ và tự động failover.

🧩 Giải thích tất cả các phương án

  • Yes ❌ SAI:
    Phương án này cho rằng triển khai VM vào multiple Regions sẽ giải quyết vấn đề single data center failure. Lý do sai: Multiple Regions chỉ bảo vệ chống outage lớn (Region-wide), không phải single datacenter (AZ) trong Region. Không có cơ chế routing traffic tự động, dịch vụ có thể gián đoạn nếu client kết nối chỉ đến Region bị ảnh hưởng. Trong Azure exams, đây là common trap – nhầm lẫn AZs (HA) vs Regions (DR).

  • No ✅ ĐÚNG:
    Phương án này chính xác vì giải pháp đề xuất không meet the goal. Lý do đúng: Để chống single data center failure, cần Availability Zones hoặc Availability Sets trong một Region (ví dụ: VM1 ở Zone 1, VM2 ở Zone 2). Multiple Regions dành cho scenario lớn hơn, và câu hỏi nhấn mạnh "single data center" – không yêu cầu geo-distribution. Điều này phù hợp với Azure best practices đến 2026.

Hy vọng phân tích này giúp bạn ôn thi Azure Fundamentals hiệu quả! 🚀 Nếu cần thêm câu hỏi series, hãy hỏi nhé! 😊

Câu 378
At which OSI layer does ExpressRoute operate?
  1. A Layer 2
  2. B Layer 3
  3. C Layer 5
  4. D Layer 7
Xem giải thích

🧩 Phân tích chi tiết câu hỏi trắc nghiệm

Câu hỏi gốc: At which OSI layer does ExpressRoute operate?
(Dịch nghĩa: ExpressRoute hoạt động ở tầng nào của mô hình OSI?)

Giải thích nội dung câu hỏi:
🛤️ ExpressRoute là dịch vụ kết nối riêng tư (private connectivity) của Microsoft Azure, cho phép kết nối trực tiếp từ cơ sở hạ tầng tại chỗ (on-premises) đến các trung tâm dữ liệu Azure mà không qua Internet công cộng. Câu hỏi tập trung vào việc xác định tầng OSI mà ExpressRoute hoạt động chính, dựa trên mô hình OSI 7 tầng (Physical, Data Link, Network, Transport, Session, Presentation, Application).
📘 ExpressRoute sử dụng các kết nối Ethernet vật lý nhưng hoạt động chủ yếu ở tầng Network (Layer 3) thông qua giao thức định tuyến BGP (Border Gateway Protocol) để trao đổi tuyến đường IP giữa mạng on-premises và Azure Virtual Network. Điều này đảm bảo kết nối đáng tin cậy, độ trễ thấp và bảo mật cao. Kiến thức này dựa trên tài liệu chính thức của Azure đến năm 2026, không thay đổi cơ bản từ các phiên bản trước (ExpressRoute hỗ trợ cả kết nối Layer 2 qua một số đối tác, nhưng mô hình cốt lõi là Layer 3).

✅ Đáp án đúng: Layer 3
Lý do lựa chọn:
ExpressRoute hoạt động chính ở Layer 3 (Network layer) vì nó cung cấp dịch vụ định tuyến IP VPN, sử dụng BGP để quảng bá tuyến đường giữa các mạng riêng tư. Điều này cho phép Azure xử lý lưu lượng IP trực tiếp, hỗ trợ các tính năng như VNet peering, Private Peering và Microsoft Peering. Theo tài liệu Azure mới nhất (2026), ExpressRoute không chỉ dừng ở Layer 2 mà mở rộng định tuyến Layer 3 để tích hợp liền mạch với Azure networking.

📋 Giải thích tất cả các phương án (đúng và sai)

Dưới đây là phân tích từng lựa chọn, giữ nguyên văn bản gốc bằng tiếng Anh. Tôi đánh dấu ✅ cho đúng và ❌ cho sai, kèm giải thích chi tiết bằng tiếng Việt:

  • Layer 2 ❌ (Sai)
    Layer 2 (Data Link layer) liên quan đến chuyển mạch Ethernet và MAC address. ExpressRoute có thể hỗ trợ kết nối Layer 2 qua một số nhà cung cấp đối tác (như MPLS Layer 2 VPN), nhưng không phải mô hình hoạt động chính. Tài liệu Azure nhấn mạnh ExpressRoute là dịch vụ Layer 3 IP VPN, không chỉ giới hạn ở Layer 2.

  • Layer 3 ✅ (Đúng - Đáp án chính xác)
    Như đã giải thích ở trên, ExpressRoute hoạt động ở Layer 3 với BGP peering, hỗ trợ định tuyến IP giữa on-premises và Azure. Đây là tầng cốt lõi cho các kịch bản doanh nghiệp lớn.

  • Layer 5 ❌ (Sai)
    Layer 5 (Session layer) xử lý quản lý phiên kết nối giữa các ứng dụng. ExpressRoute không liên quan đến tầng này, vì nó tập trung vào kết nối mạng hạ tầng (networking), không phải quản lý phiên ứng dụng.

  • Layer 7 ❌ (Sai)
    Layer 7 (Application layer) xử lý dữ liệu ứng dụng như HTTP/HTTPS. ExpressRoute là dịch vụ network layer, không hoạt động ở tầng ứng dụng; các dịch vụ như Azure Application Gateway mới xử lý Layer 7.

📚 Tài liệu tham khảo

  • Chính thức Microsoft Azure: ExpressRoute Introduction (Cập nhật 2026: Xác nhận Layer 3 BGP peering).
  • Azure Networking Overview: Azure Virtual Network & ExpressRoute (Chi tiết về OSI layers).
  • So sánh với AWS: Lưu ý ExpressRoute tương đương AWS Direct Connect (cũng Layer 3), nhưng câu hỏi tập trung Azure.

Hy vọng phân tích này giúp bạn ôn tập Microsoft Azure Fundamentals hiệu quả! 🚀 Nếu cần thêm câu hỏi, hãy hỏi nhé!

Câu 379 Chọn nhiều đáp án
You plan to store 20 TB of data in Azure. The data will be accessed infrequently and visualized by using Microsoft Power BI.
You need to recommend a storage solution for the data.
Which two solutions should you recommend? Each correct answer presents a complete solution.
NOTE: Each correct selection is worth one point.
  1. A Azure Data Lake
  2. B Azure Cosmos DB
  3. C Azure SQL Data Warehouse
  4. D Azure SQL Database
  5. E Azure Database for PostgreSQL
Xem giải thích

🧩 Giải thích nội dung câu hỏi

Câu hỏi yêu cầu khuyến nghị giải pháp lưu trữ cho 20 TB dữ liệu trên Azure. Dữ liệu này sẽ được truy cập không thường xuyên (infrequently accessed) và hiển thị trực quan hóa bằng Microsoft Power BI. Đây là câu hỏi kiểu multiple choice với hai đáp án đúng (mỗi đáp án đúng đáng 1 điểm), tập trung vào các dịch vụ Azure phù hợp cho lưu trữ dữ liệu lớn, phân tích và tích hợp với Power BI – thường dành cho big data analytics hoặc data lake/warehouse.

Yêu cầu nhấn mạnh vào khả năng scale lớn (20 TB), chi phí thấp cho truy cập ít, và hỗ trợ BI tools như Power BI để query và visualize dữ liệu. ✅

✅ Đáp án đúng (hai lựa chọn)

  • Azure Data Lake
  • Azure SQL Data Warehouse

Lý do lựa chọn:
Hai dịch vụ này lý tưởng cho dữ liệu lớn (20 TB) với truy cập không thường xuyên, hỗ trợ phân tích dữ liệu lớn (big data analytics) và tích hợp trực tiếp với Power BI. Azure Data Lake lưu trữ dữ liệu thô giá rẻ, scale vô hạn; Azure SQL Data Warehouse (nay là Azure Synapse Analytics) là data warehouse cho query phức tạp, columnar storage tối ưu BI. Cả hai đều tiết kiệm chi phí cho dữ liệu ít truy cập và dễ visualize qua Power BI. 🛠️

📋 Giải thích chi tiết tất cả các phương án

Dưới đây là phân tích từng lựa chọn giữ nguyên văn bản gốc bằng tiếng Anh, kèm giải thích đúng/sai bằng tiếng Việt dựa trên kiến thức Azure cập nhật đến 2026 (Azure Synapse Analytics là phiên bản mới của SQL DW, Data Lake Gen2 hỗ trợ hierarchical namespace cho analytics tốt hơn):

  • Azure Data Lake ✅ ĐÚNG
    Đây là data lake chuyên lưu trữ dữ liệu lớn, không cấu trúc với chi phí thấp (pay-per-use), hỗ trợ scale petabyte (dễ dàng chứa 20 TB). Phù hợp dữ liệu truy cập infrequently nhờ tiering (hot/cool/archive). Tích hợp hoàn hảo với Power BI qua PolyBase hoặc direct query. Lý tưởng cho big data analytics. 🏞️

  • Azure Cosmos DB ❌ SAI
    Đây là NoSQL database đa model, tối ưu cho ứng dụng high-throughput, low-latency (như web apps), không phải lưu trữ lớn infrequently accessed. Chi phí cao cho 20 TB (dựa trên RU/s), không hiệu quả cho analytics/BI lớn vì thiếu columnar storage và tích hợp Power BI kém cho petabyte-scale. 💸

  • Azure SQL Data Warehouse ✅ ĐÚNG
    Đây là cloud data warehouse (nay tích hợp trong Azure Synapse Analytics) dành cho analytics workload lớn, hỗ trợ 20 TB+ với Massively Parallel Processing (MPP). Tối ưu truy cập infrequently nhờ paused scaling tiết kiệm chi phí, và tích hợp native với Power BI cho direct query/visualization. Hoàn hảo cho BI scenarios. 📊

  • Azure SQL Database ❌ SAI
    Đây là OLTP relational database cho transactional workloads (như apps), giới hạn scale ~100 TB nhưng không tối ưu cho analytics lớn/infrequently accessed (chi phí cao, thiếu MPP). Power BI hỗ trợ nhưng kém hiệu quả cho 20 TB so với warehouse. Phù hợp app hơn BI. 🗄️

  • Azure Database for PostgreSQL ❌ SAI
    Đây là managed PostgreSQL cho OLTP/hybrid workloads, scale tốt nhưng không thiết kế cho 20 TB infrequently accessed analytics. Chi phí cao, thiếu columnar/MPP native cho BI lớn; Power BI tích hợp nhưng không bằng data lake/warehouse cho visualize petabyte data. 🐘

📘 Tài liệu tham khảo

Hy vọng phân tích này giúp bạn ôn tập Azure Fundamentals hiệu quả! 🚀 Nếu cần thêm câu hỏi, hãy hỏi nhé!

Câu 380
Note: This question is part of a series of questions that present the same scenario. Each question in the series contains a unique solution that might meet the stated goals. Some question sets might have more than one correct solution, while others might not have a correct solution.
After you answer a question in this section, you will NOT be able to return to it. As a result, these questions will not appear in the review screen.
An Azure administrator plans to run a PowerShell script that creates Azure resources.
You need to recommend which computer configuration to use to run the script.
Solution: Run the script from a computer that runs Linux and has the Azure CLI tools installed.
Does this meet the goal?
  1. A Yes
  2. B No
Xem giải thích

🧩 Phân tích chi tiết nội dung câu hỏi

Câu hỏi thuộc dạng case study (phân tích tình huống) trong kỳ thi chứng chỉ Microsoft Azure, cụ thể là Azure Fundamentals (AZ-900) hoặc tương tự. Tình huống mô tả:
Một quản trị viên Azure dự định chạy một script PowerShell để tạo các tài nguyên Azure (như VM, storage, network...).
Mục tiêu (goal): Khuyến nghị cấu hình máy tính phù hợp để chạy script này.
Giải pháp đề xuất: Chạy script từ máy tính chạy Linux và đã cài đặt Azure CLI tools.
Câu hỏi yêu cầu đánh giá: Giải pháp này có đạt được mục tiêu không? (Does this meet the goal?).
📌 Lưu ý quan trọng từ câu hỏi: Đây là phần series questions, không thể quay lại sau khi trả lời, và một số câu có thể có >1 đáp án đúng hoặc không có đáp án đúng nào.

✅ Đáp án đúng: No

Lý do lựa chọn đáp án đúng (dựa trên kiến thức Azure cập nhật đến 2026):
Script PowerShell (file .ps1) yêu cầu PowerShell engine để thực thi, không phải Azure CLI. Azure CLI là công cụ dòng lệnh riêng biệt (dùng lệnh az), chạy tốt trên Linux nhưng không hỗ trợ chạy trực tiếp script PowerShell. Để chạy PowerShell script trên Linux, cần cài PowerShell 7+ (cross-platform) và Azure PowerShell module (Az module). Giải pháp đề xuất chỉ đề cập Azure CLI nên không đạt mục tiêu, dẫn đến script không chạy được.
🛠️ Giải pháp đúng nên là: Máy Windows với PowerShell + Az module, HOẶC Linux/macOS với PowerShell 7+ + Az module.

📋 Giải thích tất cả các phương án

  • Yes ❌ SAI
    Phương án này sai vì Azure CLI trên Linux chỉ hỗ trợ lệnh az (CLI commands), không phải thực thi script PowerShell (.ps1). PowerShell script cần interpreter PowerShell riêng (như PowerShell Core/7), không tương thích trực tiếp với CLI. Nếu chạy pwsh script.ps1, cần cài PowerShell trước, không chỉ CLI là đủ. (Không đạt goal).

  • No ✅ ĐÚNG
    Phương án này đúng vì giải pháp đề xuất không phù hợp. PowerShell script yêu cầu môi trường PowerShell + Az module (cài bằng Install-Module -Name Az). Trên Linux, Azure CLI hữu ích cho automation CLI nhưng không thay thế PowerShell. Microsoft khuyến nghị dùng Azure PowerShell cho scripting phức tạp với cmdlets như New-AzVM. Giải pháp này sẽ fail khi chạy script.

📘 Tài liệu tham khảo (cập nhật mới nhất 2026)

Hy vọng phân tích này giúp bạn ôn thi hiệu quả! 🚀 Nếu cần thêm case study tương tự, hãy hỏi nhé!