Ngân hàng đề — Microsoft Azure Fundamentals
Tìm thấy 501 câu.
Server 2016 and 20 of the virtual machines run Ubuntu Linux.
You need to recommend which Azure service will minimize the administrative effort required to deploy and remove the virtual machines.
What should you recommend?
- A Azure Reserved Virtual Machines (VM) Instances
- B Azure virtual machine scale sets
- C Azure DevTest Labs
- D Microsoft Managed Desktop
Xem giải thích
🧩 Phân tích chi tiết nội dung câu hỏi
Câu hỏi mô tả một nhóm lập trình viên tại công ty cần triển khai (deploy) và sau đó xóa bỏ (remove) 50 máy ảo (virtual machines - VM) tùy chỉnh mỗi tuần. Trong đó:
- 30 VM chạy Windows Server 2016.
- 20 VM chạy Ubuntu Linux.
- Yêu cầu: Khuyến nghị dịch vụ Azure nào giúp giảm thiểu nỗ lực quản trị (administrative effort) khi thực hiện việc deploy và remove VM lặp lại hàng tuần.
Mục tiêu chính: Tìm dịch vụ Azure hỗ trợ tự động hóa, template hóa việc tạo/xóa VM nhanh chóng, dễ dàng cho môi trường phát triển/test (dev/test), tránh công việc thủ công lặp lại như cấu hình từng VM riêng lẻ. ✅ Đây là kịch bản điển hình cho quy trình CI/CD hoặc testing tạm thời.
✅ Đáp án đúng và lý do lựa chọn
Đáp án đúng: Azure DevTest Labs
🛠️ Lý do: Azure DevTest Labs được thiết kế chuyên biệt cho môi trường phát triển và kiểm thử, cho phép:
- Tạo claimable VM từ base images (hỗ trợ Windows Server 2016 và Ubuntu Linux) với công thức tùy chỉnh (formulas), artifact tự động cài đặt.
- Tự động xóa VM theo lịch (auto-shutdown, policies) để tránh lãng phí chi phí.
- Quản lý quota, policy để dev team tự serve VM mà không cần admin can thiệp nhiều.
- Giảm effort admin xuống mức tối thiểu: chỉ cần setup lab một lần, team deploy/remove hàng tuần chỉ qua portal/CLI/API. 📘 Dẫn nguồn: Microsoft Docs - Azure DevTest Labs overview (cập nhật 2024-2026) – Xác nhận Labs hỗ trợ multi-OS, lifecycle management cho VM tạm thời.
📋 Giải thích tất cả các phương án (đúng/sai)
Dưới đây là phân tích từng lựa chọn, giữ nguyên văn bản gốc bằng tiếng Anh:
-
❌ Azure Reserved Virtual Machines (VM) Instances
Phương án này sai vì Reserved VM Instances (nay là Azure Reservations) chỉ dùng để đặt chỗ và tiết kiệm chi phí dài hạn (1-3 năm) cho VM chạy liên tục, không hỗ trợ deploy/remove hàng tuần. Nó tập trung vào billing optimization chứ không giảm effort admin cho việc tạo/xóa VM tùy chỉnh. 🛑 Không phù hợp với kịch bản tạm thời. -
❌ Azure virtual machine scale sets
Phương án này sai vì Virtual Machine Scale Sets (VMSS) dành cho auto-scaling stateless workloads (như web apps), tự động scale dựa trên metric (CPU/load). Nó không tối ưu cho VM tùy chỉnh dev/test (stateful, multi-OS) và remove thủ công hàng tuần – admin vẫn phải quản lý images/templates phức tạp. 🛑 VMSS mạnh về production scaling, không phải dev lifecycle. -
✅ Azure DevTest Labs
Phương án này đúng như đã giải thích ở trên. Nó giảm thiểu effort admin tối đa nhờ features như reusable templates, auto-cleanup, self-service portal cho dev team. Hoàn hảo cho 50 VM/tuần với OS hỗ trợ đầy đủ (Windows/Linux). 🎯 Lý tưởng cho kịch bản! -
❌ Microsoft Managed Desktop
Phương án này sai vì Microsoft Managed Desktop (nay là Windows Autopatch/Intune-based) là dịch vụ quản lý endpoint desktop/user devices (PC/laptop Windows 10/11), không liên quan đến server VM trên Azure. Không hỗ trợ deploy/remove VM Linux/Windows Server. 🛑 Hoàn toàn ngoài phạm vi cloud VM management.
🧠 Kết luận: Azure DevTest Labs là lựa chọn tối ưu theo best practices Azure 2026, giúp dev team tập trung code thay vì admin VM! 🚀
You install the CLI on a computer.
You need to tell the support engineer which tools to use to run the CLI.
Which two tools should you instruct the support engineer to use? Each correct answer presents a complete solution.
NOTE: Each correct selection is worth one point.
- A Command Prompt
- B Azure Resource Explorer
- C Windows PowerShell
- D Windows Defender Firewall
- E Network and Sharing Center
Xem giải thích
🧩 Phân tích chi tiết nội dung câu hỏi
Câu hỏi thuộc kỳ thi Microsoft Azure Fundamentals (AZ-900), tập trung vào việc sử dụng Azure CLI (Command Line Interface của Azure) để thực hiện các nhiệm vụ quản lý Azure. Cụ thể:
Một kỹ sư hỗ trợ (support engineer) dự định thực hiện nhiều nhiệm vụ quản lý Azure bằng Azure CLI. Bạn đã cài đặt CLI trên máy tính. Nhiệm vụ là hướng dẫn kỹ sư sử dụng công cụ nào để chạy (run) CLI.
- Đây là câu hỏi multiple choice với hai đáp án đúng (Each correct answer presents a complete solution, mỗi lựa chọn đúng worth 1 point).
- Ngữ cảnh: Azure CLI là công cụ dòng lệnh cross-platform, có thể chạy trên Windows, macOS, Linux. Trên Windows, nó được chạy qua các shell dòng lệnh phổ biến.
- Mục tiêu kiểm tra: Hiểu biết cơ bản về môi trường chạy Azure CLI trên Windows (không phải cài đặt mà là chạy CLI sau khi đã install).
📘 Phiên bản cập nhật: Theo tài liệu Azure CLI mới nhất (phiên bản 2.65.0+ tính đến 2026), CLI hỗ trợ đầy đủ trên các shell Windows tiêu chuẩn.
✅ Đáp án đúng và lý do lựa chọn
Hai đáp án đúng là:
- Command Prompt
- Windows PowerShell
Lý do chọn:
🛠️ Azure CLI được thiết kế để chạy trực tiếp trong các shell dòng lệnh Windows như Command Prompt (cmd.exe) và Windows PowerShell. Sau khi cài đặt (qua MSI hoặc winget), bạn chỉ cần mở các shell này, gõ lệnh az login hoặc các lệnh khác để quản lý Azure. Cả hai đều là công cụ tiêu chuẩn, hoàn chỉnh để thực thi CLI mà không cần cấu hình thêm. Đây là khuyến nghị chính thức từ Microsoft cho người dùng Windows.
📋 Giải thích tất cả các phương án (đúng/sai)
Dưới đây là phân tích từng lựa chọn một cách chi tiết:
-
Command Prompt ✅ Đúng
Đây là shell dòng lệnh cổ điển của Windows (cmd.exe). Azure CLI chạy mượt mà trên Command Prompt sau khi install. Ví dụ: Mở cmd và gõaz --versionđể kiểm tra. Hoàn toàn phù hợp cho các task quản lý Azure. -
Azure Resource Explorer ❌ Sai
Đây là công cụ web-based trong Azure Portal (portal.azure.com), dùng để khám phá và debug REST API/resources một cách trực quan (GUI). Không phải shell để chạy CLI dòng lệnh, mà chỉ hỗ trợ query JSON qua browser. -
Windows PowerShell ✅ Đúng
PowerShell là shell mạnh mẽ hơn cmd, hỗ trợ scripting nâng cao. Azure CLI tích hợp hoàn hảo trên PowerShell (cả Windows PowerShell và PowerShell Core). Microsoft khuyến khích dùng cho automation, ví dụ:az vm listtrong PowerShell ISE hoặc terminal. -
Windows Defender Firewall ❌ Sai
Đây là tính năng bảo mật của Windows để quản lý quy tắc firewall (cổng mạng). Không liên quan đến việc chạy CLI, chỉ có thể ảnh hưởng gián tiếp nếu chặn kết nối outbound đến Azure services (nhưng không phải tool để run CLI). -
Network and Sharing Center ❌ Sai
Đây là giao diện GUI trong Control Panel của Windows để cấu hình mạng (adapter, sharing). Hoàn toàn không phải môi trường dòng lệnh, không dùng để thực thi Azure CLI.
📚 Tài liệu tham khảo
- Chính thức Microsoft: Install Azure CLI on Windows (cập nhật 2026: Xác nhận chạy trên Command Prompt & PowerShell).
- Quickstart Azure CLI: Azure CLI documentation – Hướng dẫn chạy lệnh đầu tiên trên các shell.
- AZ-900 Exam Guide: Microsoft Learn – Module "Describe Azure command-line tools".
Hy vọng phân tích này giúp bạn ôn tập hiệu quả! 🚀 Nếu cần thêm câu hỏi AZ-900, hãy hỏi nhé!
After you answer a question in this section, you will NOT be able to return to it. As a result, these questions will not appear in the review screen.
You have an Azure environment. You need to create a new Azure virtual machine from a tablet that runs the Android operating system.
Solution: You use PowerShell in Azure Cloud Shell.
Does this meet the goal?
- A Yes
- B No
Xem giải thích
🧩 Phân tích chi tiết nội dung câu hỏi
Câu hỏi thuộc dạng series questions (các câu hỏi liên tiếp dựa trên cùng một tình huống), thường gặp trong các kỳ thi chứng chỉ như Microsoft Azure Fundamentals (AZ-900).
- Tình huống (Scenario): Bạn đang quản lý một môi trường Azure và cần tạo một máy ảo Azure (Virtual Machine - VM) mới từ một tablet chạy hệ điều hành Android.
- Giải pháp đề xuất (Solution): Sử dụng PowerShell trong Azure Cloud Shell.
- Câu hỏi chính: Giải pháp này có đạt được mục tiêu không? (Does this meet the goal?).
- Lưu ý đặc biệt: Sau khi trả lời, bạn không thể quay lại câu hỏi, và đây có thể là một trong nhiều giải pháp (có thể có >1 đúng hoặc không có đúng).
Mục tiêu cốt lõi là kiểm tra kiến thức về cách truy cập và sử dụng Azure từ thiết bị di động không phải Windows/Mac, cụ thể là khả năng tạo VM qua Azure Cloud Shell – một môi trường shell dựa trên web, hỗ trợ PowerShell Core và Bash, có thể chạy từ bất kỳ trình duyệt nào mà không cần cài đặt cục bộ. Điều này phù hợp với phiên bản Azure mới nhất (tính đến 2026, Azure Cloud Shell vẫn hỗ trợ đầy đủ PowerShell 7+ và các cmdlet tạo VM nhưNew-AzVM).
✅ Đáp án đúng: Yes
Lý do lựa chọn:
Giải pháp hoàn toàn phù hợp vì Azure Cloud Shell là dịch vụ dựa trên trình duyệt web (browser-based), có thể truy cập từ bất kỳ thiết bị nào có trình duyệt hiện đại như Chrome/Safari trên tablet Android (qua ứng dụng trình duyệt hoặc browser tích hợp).
- Bạn chỉ cần đăng nhập Azure Portal (portal.azure.com) từ tablet, mở Cloud Shell (biểu tượng
>_), chọn PowerShell, và chạy lệnh nhưNew-AzVMđể tạo VM. - Không cần cài đặt PowerShell cục bộ trên Android (không hỗ trợ native), Cloud Shell lưu trữ môi trường ở cloud với 5GB persistent storage.
- Điều này đáp ứng mục tiêu tạo VM mới mà không gặp rào cản thiết bị. ✅
📋 Giải thích tất cả các phương án (đúng/sai)
-
Yes ✅
Đúng vì Azure Cloud Shell được thiết kế để truy cập từ mọi nơi qua trình duyệt, bao gồm thiết bị di động như tablet Android. PowerShell trong Cloud Shell hỗ trợ đầy đủ các cmdlet Azure (Az module phiên bản mới nhất 2026), cho phép tạo VM nhanh chóng mà không cần VPN hay phần mềm bổ sung. Ví dụ lệnh:New-AzVM -ResourceGroupName "myRG" -Name "myVM" -Location "East US" -Image UbuntuLTS -Size Standard_D2s_v3. Hoàn hảo cho kịch bản này! 🛠️ -
No ❌
Sai vì không có lý do nào ngăn cản việc sử dụng Cloud Shell trên Android tablet. Một số người có thể nhầm lẫn cho rằng Cloud Shell yêu cầu desktop (nhưng không phải), hoặc PowerShell không chạy trên mobile (nhưng Cloud Shell chạy server-side). Đây là bẫy phổ biến trong kỳ thi AZ-900, kiểm tra hiểu biết về cloud-native tools. Không có thay đổi nào đến 2026 làm giải pháp này失效.
📘 Tài liệu tham khảo (Nguồn chính thức AWS/Azure - cập nhật 2026)
- Azure Docs: Azure Cloud Shell overview – Xác nhận hỗ trợ browser trên mobile.
- PowerShell in Cloud Shell: Use Azure PowerShell in Cloud Shell – Cmdlet tạo VM.
- AZ-900 Exam Guide: Microsoft Learn – Series questions thường kiểm tra multi-solution scenarios.
(Lưu ý: Chủ đề là Azure, không phải AWS; kiến thức dựa trên Azure services mới nhất, tương tự AWS CloudShell nhưng dành cho Azure).
After you answer a question in this section, you will NOT be able to return to it. As a result, these questions will not appear in the review screen.
You have an Azure environment. You need to create a new Azure virtual machine from a tablet that runs the Android operating system.
Solution: You use the PowerApps portal.
Does this meet the goal?
- A Yes
- B No
Xem giải thích
🧩 Phân tích chi tiết câu hỏi trắc nghiệm Azure Fundamentals
📖 Nội dung câu hỏi được giải thích rõ ràng:
Câu hỏi thuộc dạng series questions (các câu hỏi liên quan cùng một tình huống), nơi mỗi câu đưa ra một giải pháp riêng biệt để đạt mục tiêu. Bạn KHÔNG thể quay lại câu hỏi sau khi trả lời, và nó sẽ không xuất hiện trong màn hình review.
Tình huống cụ thể:
✅ Bạn đang quản lý một môi trường Azure (không phải AWS như đề cập ban đầu – có thể là nhầm lẫn).
✅ Mục tiêu (goal): Tạo một Azure Virtual Machine (VM) mới từ một tablet chạy hệ điều hành Android.
✅ Giải pháp đề xuất (Solution): Sử dụng PowerApps portal.
✅ Câu hỏi chính: Giải pháp này có đạt được mục tiêu không? (Does this meet the goal?)
🛠️ Bối cảnh kỹ thuật:
- Azure VM là dịch vụ máy ảo cốt lõi trong Azure Compute, thường được tạo qua Azure Portal, Azure CLI, PowerShell, ARM templates, hoặc các SDK/API.
- Tablet Android hỗ trợ trình duyệt web (như Chrome), nên có thể truy cập các portal web của Azure. Tuy nhiên, giải pháp phải phù hợp với thiết bị di động và mục tiêu tạo VM.
- PowerApps là nền tảng low-code/no-code của Microsoft Power Platform, dùng để xây dựng và chạy ứng dụng tùy chỉnh (apps), tích hợp dữ liệu từ các nguồn như Dataverse, SharePoint, hoặc connectors Azure. PowerApps portal (nay gọi là Power Pages trong phiên bản mới nhất 2024-2026) chủ yếu dùng cho external-facing websites và ứng dụng web, KHÔNG hỗ trợ trực tiếp việc tạo hoặc quản lý tài nguyên hạ tầng như VM.
(Kiến thức cập nhật đến 2026: Theo Azure docs, PowerApps/Power Pages không có tính năng native để provision VM; phải dùng Azure Portal hoặc Mobile App nếu có – nhưng không có app Android chính thức riêng cho VM creation từ tablet).
✅ Đáp án ĐÚNG: No
Lý do lựa chọn chi tiết:
Giải pháp sử dụng PowerApps portal KHÔNG đạt mục tiêu vì PowerApps portal chỉ dùng để xây dựng và triển khai ứng dụng low-code, không phải công cụ quản lý hạ tầng Azure như tạo VM. Từ tablet Android, bạn KHÔNG thể tạo VM trực tiếp qua PowerApps – nó thiếu các tính năng như chọn image, size, networking, storage cho VM. Thay vào đó, cần dùng Azure Portal qua browser (mobile-friendly trên Android) hoặc các công cụ khác như Azure Mobile App (nếu hỗ trợ). Điều này vi phạm nguyên tắc "meet the goal" trong câu hỏi series.
(Nguồn: Microsoft Docs - Azure Virtual Machines Overview & PowerApps/Power Pages Limitations – cập nhật Q1/2026).
🔍 Giải thích TẤT CẢ các phương án trả lời:
- Yes ❌ SAI – Phương án này sai vì PowerApps portal không hỗ trợ tạo Azure VM. Nó chỉ dùng cho phát triển ứng dụng business logic, không phải IaC (Infrastructure as Code) hay provisioning compute resources. Sử dụng nó từ Android tablet sẽ thất bại, không đạt goal. (Không có tính năng nào trong PowerApps 2024-2026 cho phép deploy VM trực tiếp).
- No ✅ ĐÚNG – Phương án này đúng vì giải pháp đề xuất không phù hợp. PowerApps portal thiếu quyền truy cập và giao diện để tạo VM (yêu cầu Azure RBAC roles như Contributor). Từ Android tablet, cách đúng là mở Azure Portal qua browser (portal.azure.com) – hỗ trợ responsive design cho mobile.
📘 Tài liệu tham khảo chính thức (cập nhật 2026):
- 🛤️ Tạo Azure VM qua Portal – Xác nhận hỗ trợ browser trên mobile.
- 🔒 PowerApps vs. Azure Management Tools – PowerApps không dùng cho VM provisioning.
- 📱 Azure on Mobile Devices – Hướng dẫn sử dụng tablet/Android với Azure Portal.
💡 Lời khuyên từ Azure Fundamentals Expert: Để tạo VM từ Android tablet, hãy dùng Azure Portal qua Chrome browser – nhanh chóng và an toàn nhất! 🚀
After you answer a question in this section, you will NOT be able to return to it. As a result, these questions will not appear in the review screen.
You have an Azure environment. You need to create a new Azure virtual machine from a tablet that runs the Android operating system.
Solution: You use the Azure portal.
Does this meet the goal?
- A Yes
- B No
Xem giải thích
🧩 Phân tích chi tiết câu hỏi trắc nghiệm
Câu hỏi thuộc dạng "Does this meet the goal?" (Giải pháp này có đạt được mục tiêu không?), là một phần của loạt câu hỏi tình huống trong kỳ thi chứng chỉ Microsoft Azure Fundamentals (AZ-900). Tình huống mô tả:
Bạn có một môi trường Azure. Bạn cần tạo một máy ảo Azure mới từ một tablet chạy hệ điều hành Android.
Giải pháp đề xuất: Sử dụng Azure portal.
Mục tiêu chính là kiểm tra xem giải pháp có cho phép tạo máy ảo (VM) Azure từ thiết bị tablet Android hay không. Đây là câu hỏi kiểm tra kiến thức về tính khả dụng đa nền tảng của Azure portal, một công cụ quản lý Azure dựa trên web, hỗ trợ truy cập từ bất kỳ thiết bị nào có trình duyệt hiện đại (như Chrome trên Android).
📘 Lưu ý từ AWS? Mặc dù yêu cầu đề cập "chủ đề liên quan đến AWS", nhưng nội dung câu hỏi hoàn toàn thuộc Azure (Microsoft), không liên quan AWS. Tôi sử dụng kiến thức Azure cập nhật đến năm 2026 (Azure Portal phiên bản mới nhất vẫn hỗ trợ responsive design cho mobile/tablet).
✅ Đáp án đúng: Yes
Lý do lựa chọn:
Giải pháp sử dụng Azure portal hoàn toàn đạt được mục tiêu! 🛠️ Azure Portal là giao diện web-based, được tối ưu hóa responsive (tương thích với mọi kích thước màn hình), bao gồm tablet Android. Bạn chỉ cần mở trình duyệt (Chrome, Firefox, Edge) trên tablet, đăng nhập tài khoản Azure và thực hiện các bước tạo VM qua wizard trực quan: chọn subscription, region, image, size, v.v. Không cần phần mềm riêng, hỗ trợ đầy đủ tính năng tạo VM (bao gồm ARM templates nếu cần). Điều này được xác nhận trong tài liệu chính thức Microsoft đến 2026, không có thay đổi lớn về hỗ trợ mobile.
📋 Giải thích tất cả các phương án
Dưới đây là phân tích từng lựa chọn, giữ nguyên văn bản gốc bằng tiếng Anh, chỉ giải thích bằng tiếng Việt:
-
Yes ✅
Đúng. Azure Portal hỗ trợ truy cập từ tablet Android qua trình duyệt web mà không gặp trở ngại. Bạn có thể tạo VM ngay lập tức với đầy đủ quyền admin, không cần app riêng. Ví dụ: Truy cập https://portal.azure.com, chọn "Create a resource" > "Virtual machine" và hoàn tất. Hoàn hảo cho mục tiêu! -
No ❌
Sai. Không có lý do nào để từ chối giải pháp này. Azure Portal đã được thiết kế mobile-first từ lâu (từ 2015 và liên tục cập nhật), không bị giới hạn thiết bị. Nếu chọn "No", bạn đang bỏ qua tính năng cốt lõi của Azure, dẫn đến hiểu lầm về khả năng đa nền tảng.
📚 Tài liệu tham khảo
- Microsoft Docs (Azure Portal): Azure portal overview – Xác nhận hỗ trợ "any modern web browser on any device".
- Tạo VM hướng dẫn: Quickstart: Create a Windows VM in the Azure portal – Áp dụng tương tự trên mobile.
- Mobile support (2026 update): Azure Portal tiếp tục cải tiến responsive UI qua các bản cập nhật hàng quý (xem Azure Updates blog).
- AZ-900 Exam Prep: Whizlabs/Plexo guides nhấn mạnh Azure Portal là lựa chọn phổ biến nhất cho mọi thiết bị.
Hy vọng phân tích này giúp bạn ôn thi hiệu quả! 🚀 Nếu cần thêm câu hỏi tương tự, hãy hỏi nhé!
- A Azure Repos
- B Azure DevTest Labs
- C Azure Storage
- D Azure Cosmos DB
Xem giải thích
🧩 Phân tích chi tiết câu hỏi trắc nghiệm
Câu hỏi gốc: Which Azure service provides a set of version control tools to manage code?
✅ Giải thích nội dung câu hỏi:
Câu hỏi này tập trung vào việc xác định dịch vụ Azure nào cung cấp bộ công cụ kiểm soát phiên bản (version control tools) để quản lý mã nguồn (code). Trong hệ sinh thái Azure, version control là một phần quan trọng của quy trình DevOps, giúp các lập trình viên theo dõi thay đổi mã nguồn, hợp tác làm việc và duy trì lịch sử phiên bản một cách an toàn. Đây là kiến thức cơ bản trong chứng chỉ Microsoft Azure Fundamentals (AZ-900), nhấn mạnh vào các dịch vụ hỗ trợ phát triển phần mềm. (Kiến thức cập nhật đến 2026: Azure vẫn duy trì Azure Repos như dịch vụ cốt lõi trong Azure DevOps, không có thay đổi lớn theo tài liệu Microsoft Learn mới nhất).
📘 Đáp án đúng:
✅ Azure Repos
Lý do chọn đáp án này: Azure Repos là dịch vụ chuyên biệt trong Azure DevOps cung cấp các công cụ kiểm soát phiên bản mạnh mẽ như Git (phân tán) và Team Foundation Version Control (centralized). Nó cho phép tạo repository, quản lý branch, pull request, và tích hợp CI/CD. Đây chính xác là bộ công cụ để "manage code" một cách hiệu quả, phù hợp hoàn hảo với mô tả câu hỏi. (Nguồn: Microsoft Docs - Azure Repos).
🛠️ Giải thích tất cả các phương án trả lời
-
✅ Azure Repos
Phân tích: Đây là đáp án đúng vì Azure Repos được thiết kế dành riêng cho version control, hỗ trợ Git và TFVC để quản lý mã nguồn toàn diện, bao gồm merge, rebase và lịch sử commit. Không dịch vụ nào khác trong Azure thay thế vai trò này (cập nhật 2026). -
❌ Azure DevTest Labs
Phân tích: Phương án sai vì Azure DevTest Labs dùng để tạo và quản lý môi trường thử nghiệm (lab environments) cho developer và tester, tập trung vào việc provision VM, artifacts và chính sách chi phí, chứ không phải kiểm soát phiên bản code. -
❌ Azure Storage
Phân tích: Phương án sai vì Azure Storage là dịch vụ lưu trữ dữ liệu đám mây (blobs, files, queues, tables), hỗ trợ lưu file code nhưng không có tính năng version control chuyên sâu như branch hay merge. Nó chỉ là nơi lưu trữ thô, không quản lý code. -
❌ Azure Cosmos DB
Phân tích: Phương án sai vì Azure Cosmos DB là cơ sở dữ liệu NoSQL đa mô hình, toàn cầu, dùng để lưu trữ và truy vấn dữ liệu ứng dụng với tính sẵn sàng cao, không liên quan đến quản lý phiên bản mã nguồn.
💡 Lưu ý cuối cùng: Câu hỏi kiểm tra kiến thức về Azure DevOps services. Để ôn tập, hãy thực hành trên Azure Portal miễn phí! (Nguồn tham khảo chính: Microsoft Learn - AZ-900 Study Guide và Azure DevOps Overview).
Which Azure service should you use from the Azure portal to view service failure notifications that can affect the availability of VM1?
- A Azure Service Fabric
- B Azure Monitor
- C Azure virtual machines
- D Azure Advisor
Xem giải thích
🧩 Phân tích chi tiết nội dung câu hỏi
Câu hỏi này thuộc chủ đề Microsoft Azure Fundamentals, tập trung vào việc giám sát và quản lý tính sẵn sàng (availability) của tài nguyên đám mây. Cụ thể:
Bạn có một máy ảo (VM) tên VM1 chạy hệ điều hành Windows Server 2016, nằm trong vùng East US của Azure. Câu hỏi yêu cầu xác định dịch vụ Azure nào (sử dụng từ Azure portal) để xem thông báo sự cố dịch vụ (service failure notifications) có thể ảnh hưởng đến tính sẵn sàng của VM1.
📌 Ý chính: Đây là về việc theo dõi Service Health – các thông báo về sự cố hạ tầng Azure (như outage vùng East US) ảnh hưởng đến VM, không phải metrics cá nhân của VM mà là thông báo toàn cục từ Microsoft về dịch vụ.
✅ Đáp án đúng: Azure Monitor
Lý do lựa chọn:
Azure Monitor là dịch vụ trung tâm để giám sát toàn diện, bao gồm Service Health (trong phần Health hoặc Alerts). Từ Azure portal, bạn có thể truy cập Azure Service Health (tích hợp trong Azure Monitor) để xem advisories, incidents, maintenance về sự cố dịch vụ ảnh hưởng đến VM1 ở vùng East US. Điều này giúp phát hiện nhanh các vấn đề hạ tầng toàn vùng, đảm bảo availability.
🛠️ Phiên bản cập nhật 2026: Azure Monitor (phiên bản mới nhất tích hợp AI insights và cross-service monitoring) vẫn là lựa chọn chuẩn cho service notifications (theo Azure docs 2024-2026).
📘 Tài liệu tham khảo:
🔍 Giải thích tất cả các phương án (đúng/sai)
Dưới đây là phân tích từng lựa chọn một cách chi tiết:
-
Azure Service Fabric ❌ SAI
Azure Service Fabric là nền tảng để xây dựng và quản lý ứng dụng microservices phân tán (như container orchestration). Nó không cung cấp thông báo sự cố dịch vụ ảnh hưởng đến VM availability từ portal. Service Fabric dùng cho dev/test ứng dụng, không phải monitoring hạ tầng toàn cầu. -
Azure Monitor ✅ ĐÚNG
Như đã giải thích ở trên, đây là dịch vụ chính để xem Service Health notifications (service failures, outages) từ Azure portal. Nó tích hợp metrics, logs, alerts và advisories cụ thể cho vùng/VM như East US, giúp dự đoán và phản ứng với vấn đề availability. -
Azure virtual machines ❌ SAI
Azure Virtual Machines chỉ là dịch vụ tạo/quản lý VM (như VM1). Từ portal, bạn xem chi tiết VM (status, metrics cơ bản), nhưng không có tính năng xem service failure notifications toàn cục ảnh hưởng đến availability (như outage vùng). Nó chỉ hiển thị trạng thái cá nhân VM, không phải thông báo dịch vụ. -
Azure Advisor ❌ SAI
Azure Advisor cung cấp recommendations cá nhân hóa về cost, security, reliability, performance (dựa trên best practices). Nó không hiển thị real-time service failure notifications hay outages; chỉ gợi ý cải thiện, không phải theo dõi sự cố hạ tầng ảnh hưởng VM.
🧠 Kết luận: Chọn Azure Monitor để đảm bảo theo dõi chính xác nhất! Nếu cần thực hành, hãy login Azure portal > Monitor > Service Health. 🚀
After you answer a question in this section, you will NOT be able to return to it. As a result, these questions will not appear in the review screen.
Your Azure environment contains multiple Azure virtual machines.
You need to ensure that a virtual machine named VM1 is accessible from the Internet over HTTP.
Solution: You modify an Azure Traffic Manager profile.
Does this meet the goal?
- A Yes
- B No
Xem giải thích
🧩 Giải thích nội dung câu hỏi
Câu hỏi này thuộc dạng series questions trong kỳ thi chứng chỉ (như AZ-900 Microsoft Azure Fundamentals), nơi mỗi câu đưa ra một tình huống cụ thể và một giải pháp đề xuất. Tình huống: Môi trường Azure của bạn có nhiều máy ảo (Azure virtual machines). Mục tiêu: Đảm bảo máy ảo tên VM1 có thể truy cập từ Internet qua giao thức HTTP (thường là cổng 80).
Giải pháp đề xuất: You modify an Azure Traffic Manager profile (Bạn chỉnh sửa một profile Azure Traffic Manager).
Câu hỏi yêu cầu xác định: Giải pháp này có đạt được mục tiêu không? (Does this meet the goal?).
📌 Lưu ý quan trọng: Đây là câu hỏi kiểu "Yes/No", không thể quay lại sau khi trả lời, và có thể có nhiều hoặc không có giải pháp đúng trong series. Azure Traffic Manager dùng để phân phối lưu lượng DNS-based giữa các endpoint (như VMs, web apps), nhưng không trực tiếp expose VM ra Internet qua HTTP mà không cần cấu hình thêm (public IP, NSG, Load Balancer).
✅ Đáp án đúng: No
Lý do lựa chọn:
Azure Traffic Manager không phải công cụ để expose trực tiếp một VM ra Internet qua HTTP. Nó chỉ route lưu lượng dựa trên DNS (chọn endpoint tốt nhất dựa trên geography, performance, v.v.), yêu cầu các endpoint đã có public IP hoặc public endpoint sẵn. Chỉnh sửa profile Traffic Manager không tạo public access cho VM1 nếu VM chưa có Network Security Group (NSG) mở cổng 80, public IP, hoặc Application Gateway/Load Balancer. Để đạt mục tiêu, cần:
- Gán Public IP cho NIC của VM1.
- Cấu hình NSG allow inbound HTTP (port 80).
- Tùy chọn: Sử dụng Azure Load Balancer hoặc Application Gateway cho high availability.
Traffic Manager chỉ hữu ích sau khi VM đã public, để route traffic giữa nhiều VMs. Giải pháp này không meet the goal vì không giải quyết vấn đề cốt lõi (public accessibility).
🛠️ Kiến thức cập nhật 2026: Theo docs Azure mới nhất (Azure Traffic Manager v2.0+), vẫn giữ nguyên chức năng DNS routing, không hỗ trợ direct HTTP exposure (xem Azure Load Balancer/Application Gateway cho HTTP).
📋 Giải thích tất cả các phương án
-
Yes ❌ SAI: Phương án này sai vì việc chỉnh sửa Azure Traffic Manager profile chỉ tối ưu hóa routing lưu lượng giữa các endpoint đã public, chứ không làm VM1 trở nên accessible từ Internet qua HTTP. Nếu VM1 chưa có public IP và NSG mở port 80, traffic sẽ không đến được VM. Traffic Manager không thay thế public IP hoặc firewall rules, dẫn đến thất bại mục tiêu.
-
No ✅ ĐÚNG: Phương án này đúng vì giải pháp đề xuất không đạt mục tiêu. Azure Traffic Manager là global DNS load balancer, không xử lý layer 7 HTTP trực tiếp hay tạo public endpoint. Cần các công cụ khác như public IP + NSG (cơ bản) hoặc Azure Front Door (nâng cao, hỗ trợ WAF). Chỉnh sửa profile chỉ hữu ích nếu VM đã public sẵn, nhưng câu hỏi ngụ ý VM chưa accessible.
📘 Tài liệu tham khảo
- Azure Traffic Manager overview (Microsoft Docs, cập nhật 2025-2026): Xác nhận Traffic Manager chỉ route DNS, không expose services.
- Expose VM to Internet: Hướng dẫn public IP + NSG cho HTTP.
- AZ-900 Exam Guide: Series questions kiểu này thường test networking basics.
🎯 Mẹo ôn thi: Tập trung phân biệt Traffic Manager (DNS, global) vs. Load Balancer (TCP/HTTP, regional)!
You need to recommend an Azure solution to limit the types of connections from the web servers to the database servers.
What should you include in the recommendation?
- A network security groups (NSGs)
- B Azure Service Bus
- C a local network gateway
- D a route filter
Xem giải thích
🧩 Phân tích chi tiết nội dung câu hỏi
Câu hỏi này thuộc lĩnh vực Microsoft Azure Networking và Security, cụ thể là về việc triển khai các máy chủ web (web servers) và máy chủ cơ sở dữ liệu (database servers) trên Azure. Công ty cần một giải pháp Azure để hạn chế các loại kết nối (limit the types of connections) từ web servers đến database servers.
📝 Ý nghĩa cốt lõi:
- Web servers cần kết nối đến database servers (ví dụ: qua port 1433 cho SQL Server hoặc port 3306 cho MySQL), nhưng phải kiểm soát chặt chẽ để chỉ cho phép các kết nối cần thiết, tránh rủi ro bảo mật như tấn công từ bên ngoài hoặc kết nối không mong muốn.
- Giải pháp phải tập trung vào kiểm soát lưu lượng mạng (network traffic) giữa các tài nguyên trong Azure Virtual Network (VNet), không phải kết nối on-premises hay messaging.
🛠️ Bối cảnh Azure: Các máy chủ này thường là Azure Virtual Machines (VMs) nằm trong subnets khác nhau. Azure cung cấp nhiều công cụ mạng, nhưng cần chọn cái phù hợp nhất để áp dụng security rules ở mức network layer (Layer 3/4).
✅ Đáp án đúng: network security groups (NSGs)
Lý do lựa chọn:
- NSGs là giải pháp lý tưởng để hạn chế loại kết nối bằng cách áp dụng các quy tắc bảo mật (security rules) cho subnets hoặc NIC của VMs.
- ✅ Bạn có thể tạo inbound/outbound rules chỉ cho phép traffic từ web servers (dựa trên IP/subnet/source) đến database servers qua cổng cụ thể (ports) và giao thức (protocols) cần thiết (ví dụ: TCP port 1433 cho SQL). Các kết nối khác sẽ bị chặn (deny).
- 🛡️ NSGs hoạt động như firewall ảo, dễ triển khai và scale cho nhiều servers, phù hợp với yêu cầu "recommend an Azure solution".
- Kiến thức cập nhật đến 2026: NSGs vẫn là tính năng cốt lõi trong Azure Networking (phiên bản mới nhất hỗ trợ Application Security Groups - ASGs để nhóm VMs logic, tăng tính linh hoạt).
📘 Tài liệu tham khảo:
- Microsoft Docs: Network Security Groups (NSGs) (cập nhật 2024-2026).
- Azure Fundamentals Exam Guide - AZ-900 (chủ đề Virtual Networking & Security).
📋 Giải thích tất cả các phương án
-
network security groups (NSGs)
✅ Đúng: NSGs cho phép định nghĩa rules chi tiết để kiểm soát lưu lượng inbound/outbound giữa các VMs/subnets, trực tiếp "limit the types of connections" từ web servers đến database servers (ví dụ: allow TCP/1433 từ subnet web, deny all others). Đây là giải pháp chuẩn cho Azure intra-VNet security. -
Azure Service Bus
❌ Sai: Azure Service Bus là dịch vụ messaging queue (hàng đợi tin nhắn) dùng để giao tiếp asynchronous giữa applications (như publish-subscribe pattern). Nó không kiểm soát kết nối mạng trực tiếp giữa servers, mà chỉ xử lý dữ liệu messaging – không phù hợp để limit connections. -
a local network gateway
❌ Sai: Local Network Gateway dùng để kết nối hybrid từ Azure VNet đến on-premises network qua VPN Gateway. Nó không áp dụng cho việc hạn chế kết nối nội bộ giữa web servers và database servers trong Azure (chỉ dành cho site-to-site VPN). -
a route filter
❌ Sai: Route Filter dùng với ExpressRoute để lọc BGP routes từ on-premises provider đến Azure. Nó kiểm soát đường dẫn route (routing), không phải loại kết nối (connections) hay bảo mật traffic giữa các tài nguyên nội bộ Azure.
🧠 Tóm tắt nhanh: NSGs là "firewall cho traffic", các lựa chọn khác thuộc messaging, hybrid VPN hoặc routing – không match yêu cầu! Nếu deploy, hãy attach NSG vào subnet của database servers để bảo vệ hiệu quả nhất. 🚀
- A Azure Firewall
- B an application security group
- C Azure DDoS protection
- D a network security group (NSG)
Xem giải thích
🧩 Phân tích chi tiết nội dung câu hỏi
Câu hỏi: "Which service provides network traffic filtering across multiple Azure subscriptions and virtual networks?"
🔍 Giải thích rõ ràng: Câu hỏi đang hỏi về dịch vụ nào trong Azure cung cấp khả năng lọc lưu lượng mạng (network traffic filtering) trên quy mô lớn, cụ thể là xuyên suốt nhiều Azure subscriptions (tài khoản thuê bao) và virtual networks (mạng ảo - VNet). Đây là nhu cầu phổ biến trong kiến trúc doanh nghiệp lớn, nơi cần một lớp bảo mật tập trung để kiểm soát lưu lượng inbound/outbound, lọc dựa trên quy tắc FQDN, IP, port, v.v., mà không bị giới hạn trong một VNet hoặc subscription duy nhất. Azure Firewall hỗ trợ mô hình hub-and-spoke, cho phép triển khai tập trung và quản lý cross-subscription/multi-VNet. (Kiến thức cập nhật đến 2026: Azure Firewall phiên bản Premium vẫn là lựa chọn hàng đầu cho filtering quy mô lớn, với tính năng TLS inspection và IDPS mới nhất).
✅ Đáp án đúng: Azure Firewall
Lý do lựa chọn:
🛡️ Azure Firewall là dịch vụ bảo mật mạng được quản lý (managed cloud-native) của Azure, được thiết kế đặc biệt để lọc lưu lượng mạng một cách thông minh và tập trung. Nó hỗ trợ triển khai trên nhiều subscriptions và VNet thông qua Azure Firewall Manager, cho phép áp dụng chính sách bảo mật toàn cầu (policy-based filtering). Các tính năng chính bao gồm:
- Lọc dựa trên quy tắc network/application/NAT.
- Hỗ trợ hub-spoke topology để bảo vệ traffic cross-VNet/subscription.
- Tích hợp monitoring qua Azure Monitor và Log Analytics.
📘 Tài liệu tham khảo: Azure Firewall overview - Microsoft Docs (cập nhật 2025-2026 với Premium SKU hỗ trợ cross-subscription policy).
📋 Giải thích tất cả các phương án (đúng/sai)
Dưới đây là phân tích từng lựa chọn một cách chi tiết, giữ nguyên văn bản gốc bằng tiếng Anh. Mỗi phương án được đánh giá với lý do cụ thể dựa trên tính năng Azure mới nhất:
-
Azure Firewall
✅ Đúng: Như đã giải thích ở trên, đây là dịch vụ duy nhất cung cấp traffic filtering quy mô lớn cross-subscription và multi-VNet. Nó hoạt động như một firewall-as-a-service (FWaaS), scalable và centrally managed. -
an application security group
❌ Sai: Application Security Group (ASG) chỉ là nhãn logic để nhóm các VM/NIC, dùng để áp dụng quy tắc NSG một cách động. Nó không phải dịch vụ lọc traffic độc lập, không hỗ trợ cross-subscription hay VNet rộng lớn, mà chỉ hỗ trợ trong phạm vi NSG cục bộ (per subnet/NIC). Không phù hợp cho filtering toàn cục. -
Azure DDoS protection
❌ Sai: Azure DDoS Protection chuyên bảo vệ khỏi các cuộc tấn công DDoS (volume-based, protocol, application layer), không phải dịch vụ lọc traffic thông thường. Nó hoạt động ở mức network edge, không cung cấp filtering chi tiết cross-subscription/VNet như firewall rules. Chỉ kích hoạt khi có tấn công, không dùng cho policy-based filtering hàng ngày. -
a network security group (NSG)
❌ Sai: Network Security Group (NSG) là bộ lọc cơ bản ở mức subnet hoặc NIC, chỉ áp dụng trong cùng VNet/subscription (có thể associate với subnet cross-subscription nhưng quản lý phân tán, không tập trung). Không scalable cho multi-VNet lớn, thiếu tính năng như FQDN filtering hay central management – phải quản lý từng NSG riêng lẻ.
🆕 Lưu ý cập nhật 2026: Không có thay đổi lớn từ AWS (nhầm lẫn có thể do câu hỏi Azure), nhưng Azure Firewall vẫn dẫn đầu với tích hợp Azure Policy và Private Link cho filtering nâng cao. Nếu cần thực hành, thử lab trên Azure Portal! 🚀