Ngân hàng đề — Microsoft Azure Fundamentals

Tìm thấy 501 câu.

Câu 491 Chọn nhiều đáp án
An Azure administrator plans to run a PowerShell script that creates Azure resources.

You need to recommend which computer configuration to use to run the script.

Which three computers can run the script? Each correct answer presents a complete solution.

NOTE: Each correct selection is worth one point.
  1. A a computer that runs Windows 11 and has the Azure CLI tools installed
  2. B a computer that runs Linux and has the Azure CLI tools installed
  3. C a computer that runs macOS and has PowerShell Core 6.0 installed
  4. D a computer that runs Chrome OS and uses Azure Cloud Shell
  5. E a computer that runs Windows 10 and has the Azure PowerShell module installed
Xem giải thích

🧩 Giải thích nội dung câu hỏi

Câu hỏi thuộc kỳ thi chứng chỉ Microsoft Azure Fundamentals (AZ-900), tập trung vào việc chạy một PowerShell script để tạo tài nguyên Azure (như VM, storage, v.v.). Một quản trị viên Azure muốn thực thi script này, và cần chọn 3 cấu hình máy tính có thể chạy được script. Mỗi lựa chọn đúng chiếm 1 điểm.

Lưu ý quan trọng:

  • Script là PowerShell (.ps1), nên cần môi trường PowerShell với module Az PowerShell (hoặc tương đương) để thực thi các lệnh như New-AzVM, New-AzStorageAccount, v.v.
  • Azure PowerShell (Az module) hỗ trợ cross-platform: Windows PowerShell 5.1+, PowerShell 7.4+ trên Linux/macOS (cập nhật 2024-2026, theo phiên bản Az 13+).
  • Azure CLI (lệnh az) là công cụ riêng biệt, không chạy trực tiếp PowerShell script mà dùng shell bash/PowerShell wrapper, nhưng không thay thế Az module cho script PS thuần.
  • Azure Cloud Shell là shell dựa browser, có sẵn PowerShell 7+ với Az module đầy đủ, chạy trên bất kỳ thiết bị nào có trình duyệt.
  • Kiến thức dựa trên tài liệu mới nhất (2026): PowerShell 6.0 đã EOL (end-of-life), nhưng vẫn có thể dùng với Az version cũ; tuy nhiên, khuyến nghị PS7+.

📘 Nguồn tham khảo:

✅ Đáp án đúng (3 lựa chọn)

Các đáp án đúng là 3 phương án sau, vì chúng cung cấp môi trường PowerShell đầy đủ để chạy script tạo tài nguyên Azure:

  1. a computer that runs macOS and has PowerShell Core 6.0 installed 🧩 (Cross-platform PS, có thể cài Az module).
  2. a computer that runs Chrome OS and uses Azure Cloud Shell ☁️ (Cloud Shell có PS + Az sẵn).
  3. a computer that runs Windows 10 and has the Azure PowerShell module installed 🛠️ (Windows PS native + Az module trực tiếp).

Lý do lựa chọn: Những cấu hình này đảm bảo có PowerShell runtime và khả năng truy cập Az module để thực thi script an toàn, tạo tài nguyên Azure (như Connect-AzAccount, New-AzResourceGroup). Chúng đại diện cho các giải pháp cross-platform, cloud-based và Windows native, phù hợp với Azure Fundamentals. Không cần cài thêm trên Cloud Shell, và PS Core trên macOS hỗ trợ Az (dù khuyến nghị update lên PS7+).

📋 Phân tích tất cả các phương án

Dưới đây là phân tích chi tiết từng phương án (giữ nguyên văn bản gốc tiếng Anh), đánh dấu ✅ (đúng) hoặc ❌ (sai), kèm giải thích bằng tiếng Việt:

  • a computer that runs Windows 11 and has the Azure CLI tools installed
    ❌ Sai. Windows 11 có PowerShell built-in (5.1/7+), nhưng chỉ cài Azure CLI (lệnh az) không đủ để chạy PowerShell script với Az cmdlets. CLI dùng cho shell commands, không phải module Az PowerShell. Script sẽ lỗi nếu thiếu Install-Module Az. (Cập nhật 2026: CLI không thay thế PS module).

  • a computer that runs Linux and has the Azure CLI tools installed
    ❌ Sai. Linux không có PowerShell native, chỉ CLI (az) chạy trên bash shell. Không thể thực thi PowerShell script (.ps1) trực tiếp mà không cài riêng PowerShell 7+ + Az module (lựa chọn không đề cập). CLI chỉ hỗ trợ lệnh az, không chạy script PS tạo resources.

  • a computer that runs macOS and has PowerShell Core 6.0 installed
    ✅ Đúng. PowerShell Core 6.0 (cross-platform) trên macOS cho phép cài và chạy Az module (version cũ hỗ trợ PS6.2+), thực thi script tạo Azure resources sau Install-Module Az. Dù PS6.0 cũ (EOL), vẫn khả thi cho AZ-900 basic; khuyến nghị PS7.4+ cho Az mới nhất (2026).

  • a computer that runs Chrome OS and uses Azure Cloud Shell
    ✅ Đúng. Azure Cloud Shell chạy qua browser trên Chrome OS (Chromebook), có sẵn PowerShell 7+ với Az module đầy đủ (không cần cài). Có thể copy-paste script .ps1 và chạy ngay (pwsh), tạo resources sau login. Giải pháp zero-install, lý tưởng cho thiết bị nhẹ.

  • a computer that runs Windows 10 and has the Azure PowerShell module installed
    ✅ Đúng. Windows 10 có PowerShell 5.1 native + Azure PowerShell module (Az) đã cài, hoàn hảo để chạy script (Import-Module Az, New-AzVM, v.v.). Đây là môi trường truyền thống, ổn định nhất cho admin Azure.

🛡️ Lời khuyên: Để thực hành, dùng Azure Cloud Shell (miễn phí) hoặc cài Az trên máy local qua winget install Microsoft.Az.PowerShell (Windows) / brew install --cask powershell (macOS). Tránh CLI nếu script là PS thuần!

Câu 492 Chọn nhiều đáp án
In the infrastructure as a service (IaaS) cloud service model, which two components are the responsibility of the cloud service provider? Each correct answer presents a complete solution.

NOTE: Each correct selection is worth one point.
  1. A the configuration and maintenance of storage
  2. B the installation and configuration of the operating system
  3. C maintaining the hardware
  4. D the network configuration
  5. E physical security of the datacenter infrastructure
Xem giải thích

🧩 Giải thích nội dung câu hỏi

Câu hỏi tập trung vào mô hình dịch vụ đám mây IaaS (Infrastructure as a Service) theo mô hình trách nhiệm chia sẻ (Shared Responsibility Model) của AWS. Trong IaaS, nhà cung cấp dịch vụ đám mây (CSP như AWS) chịu trách nhiệm cho các lớp hạ tầng vật lý và cơ bản nhất (như phần cứng, trung tâm dữ liệu), trong khi khách hàng chịu trách nhiệm cho các lớp cao hơn (như hệ điều hành, ứng dụng, cấu hình lưu trữ và mạng logic). Câu hỏi yêu cầu chọn hai thành phần mà CSP chịu trách nhiệm hoàn toàn, với mỗi lựa chọn đúng đáng 1 điểm. Đây là kiến thức cơ bản từ tài liệu AWS Well-Architected Framework và Shared Responsibility Model (cập nhật mới nhất đến 2026, không thay đổi cốt lõi so với phiên bản 2023-2025).

📘 Tài liệu tham khảo chính:

✅ Đáp án đúng và lý do lựa chọn

Hai đáp án đúng là:

  • maintaining the hardware ✅
  • physical security of the datacenter infrastructure ✅

Lý do: Theo mô hình Shared Responsibility Model của AWS trong IaaS (ví dụ: EC2, EBS), CSP chịu trách nhiệm duy trì phần cứng vật lý (hardware maintenance) và an ninh vật lý của trung tâm dữ liệu (physical security). Những yếu tố này nằm ở lớp "Foundation" mà CSP quản lý hoàn toàn để đảm bảo tính sẵn sàng và bảo mật hạ tầng. Khách hàng không can thiệp vào các phần này. 🛠️

📋 Phân tích chi tiết tất cả các phương án

Dưới đây là phân tích từng lựa chọn một cách rõ ràng, giữ nguyên nội dung gốc bằng tiếng Anh. Tôi sử dụng ✅ cho đúng và ❌ cho sai, kèm giải thích đầy đủ bằng tiếng Việt dựa trên kiến thức AWS mới nhất:

  • the configuration and maintenance of storage ❌
    Sai: Trong IaaS, khách hàng chịu trách nhiệm cấu hình và bảo trì lưu trữ (như EBS volumes, S3 buckets). CSP chỉ cung cấp lưu trữ vật lý cơ bản, nhưng việc mount, resize, backup logic là của khách hàng. Ví dụ: Bạn tự cấu hình EBS snapshot.

  • the installation and configuration of the operating system ❌
    Sai: Khách hàng hoàn toàn chịu trách nhiệm cài đặt và cấu hình hệ điều hành (OS như Linux/Windows trên EC2 instance). CSP chỉ cung cấp hypervisor và VM bare-metal, không đụng vào OS layer.

  • maintaining the hardware ✅
    Đúng: CSP chịu trách nhiệm duy trì phần cứng vật lý (server, CPU, RAM, disk vật lý). AWS đảm bảo hardware luôn hoạt động 24/7 qua các dịch vụ như EC2 underlying infrastructure, bao gồm thay thế linh kiện nếu hỏng.

  • the network configuration ❌
    Sai: Cấu hình mạng (VPC, subnets, security groups, route tables) là trách nhiệm của khách hàng. CSP chỉ quản lý mạng vật lý (physical networking) và hypervisor network, không can thiệp vào logical network config.

  • physical security of the datacenter infrastructure ✅
    Đúng: CSP chịu trách nhiệm an ninh vật lý của trung tâm dữ liệu (datacenter), bao gồm kiểm soát truy cập vật lý, camera, bảo vệ chu vi, và tuân thủ chuẩn như ISO 27001. Khách hàng chỉ quản lý security groups và IAM logic.

Hy vọng phân tích này giúp bạn nắm vững kiến thức IaaS trên AWS! Nếu cần so sánh với Azure (VMs), CSP Azure cũng tương tự chịu hardware và physical security. 🚀

Câu 493
You have an Azure Storage account named storage1.

You need to ensure that containers can be created in, but not deleted from, storage1.

What should you do?
  1. A Create a ReadOnly lock for storage1.
  2. B Create a delete lock for storage1.
  3. C Enable container soft delete.
  4. D Enable blob soft delete.
Xem giải thích

🧩 Phân tích chi tiết nội dung câu hỏi

Câu hỏi thuộc chủ đề Azure Storage và Resource Locks trong Microsoft Azure. Cụ thể:
Bạn có một tài khoản lưu trữ Azure tên storage1. Yêu cầu là đảm bảo có thể tạo container bên trong storage1, nhưng không thể xóa container khỏi storage1 (hoặc ngụ ý bảo vệ storage1 khỏi bị xóa, dẫn đến mất container).

📘 Giải thích ngữ cảnh:

  • Azure Storage account là tài nguyên cấp cao chứa các container (và blob bên trong).
  • Để bảo vệ tài nguyên khỏi xóa nhầm, Azure cung cấp Resource Locks (khóa tài nguyên) ở hai loại: Delete lock (CanNotDelete) và ReadOnly lock.
  • Mục tiêu: Cho phép hoạt động ghi (như tạo container) nhưng ngăn chặn xóa (có thể là xóa account hoặc container). Lưu ý, locks áp dụng ở mức account, không trực tiếp lên từng container riêng lẻ.
  • Kiến thức cập nhật đến 2026: Cơ chế Resource Locks không thay đổi cơ bản (phiên bản Azure Resource Manager mới nhất).

✅ Đáp án đúng: Create a delete lock for storage1.

🛠️ Lý do chọn đáp án này:
Delete lock (hay CanNotDelete lock) ngăn chặn việc xóa tài nguyên storage1, nhưng vẫn cho phép tất cả hoạt động khác như đọc, ghi, cập nhật – bao gồm tạo container mới bên trong storage1. Điều này đảm bảo container có thể được tạo, nhưng storage1 không bị xóa (gián tiếp bảo vệ container khỏi bị mất do xóa account). Đây là giải pháp chuẩn theo best practice của Azure để tránh xóa nhầm tài nguyên quan trọng.

📋 Giải thích tất cả các phương án

Dưới đây là phân tích từng lựa chọn (giữ nguyên văn bản gốc tiếng Anh), đánh dấu ✅ đúng hoặc ❌ sai, kèm lý do chi tiết bằng tiếng Việt:

  • ❌ Create a ReadOnly lock for storage1.
    🧩 Lý do sai: ReadOnly lock chặn tất cả hoạt động ghi và xóa, chỉ cho phép đọc. Do đó, bạn không thể tạo container (vì tạo container là hoạt động ghi). Không phù hợp với yêu cầu "có thể tạo container".

  • ✅ Create a delete lock for storage1.
    🛠️ Lý do đúng: Như đã giải thích ở trên, delete lock chỉ chặn xóa storage1, nhưng cho phép tạo và quản lý container bên trong (tạo, đọc, ghi). Hoàn hảo cho yêu cầu bảo vệ mà vẫn linh hoạt.

  • ❌ Enable container soft delete.
    🧩 Lý do sai: Container soft delete vẫn cho phép xóa container, nhưng lưu bản sao tạm thời (7-365 ngày) để khôi phục. Không ngăn chặn việc "xóa" (chỉ làm mềm), và không ảnh hưởng đến tạo container. Không đáp ứng "không thể xóa".

  • ❌ Enable blob soft delete.
    🧩 Lý do sai: Tương tự, blob soft delete chỉ áp dụng cho blob bên trong container, không ảnh hưởng đến container. Vẫn cho phép xóa container bình thường, và không ngăn chặn xóa như yêu cầu.

📚 Tài liệu tham khảo

Hy vọng phân tích này giúp bạn nắm vững! 🚀 Nếu cần thêm câu hỏi Azure, hãy hỏi nhé!

Câu 494
You have an Azure subscription.

You need to use Azure Cloud Shell to run a deployment script.

What should you use to access Cloud Shell?
  1. A Azure Resource Manager (ARM)
  2. B Microsoft Visual Studio
  3. C a Windows command prompt
  4. D a web browser
Xem giải thích

🧩 Phân tích chi tiết nội dung câu hỏi

Câu hỏi tập trung vào Azure Cloud Shell – một tính năng của Microsoft Azure cung cấp môi trường shell tương tác (hỗ trợ Bash và PowerShell) để quản lý và triển khai tài nguyên Azure trực tiếp từ trình duyệt.
Tình huống: Bạn có một subscription Azure và cần sử dụng Azure Cloud Shell để chạy một deployment script (kịch bản triển khai).
Yêu cầu chính: Xác định công cụ hoặc phương tiện truy cập vào Cloud Shell.
📘 Kiến thức nền: Azure Cloud Shell là dịch vụ browser-based (dựa trên trình duyệt), không yêu cầu cài đặt phần mềm cục bộ, và có thể truy cập từ bất kỳ đâu qua Azure Portal. Đây là phiên bản cập nhật đến năm 2026, với hỗ trợ đầy đủ cho các tính năng mới như tích hợp Git, container hóa và bảo mật nâng cao (theo tài liệu Azure chính thức).

✅ Đáp án đúng: a web browser

Lý do lựa chọn:
Azure Cloud Shell được thiết kế để truy cập chủ yếu qua trình duyệt web (như Chrome, Edge, Firefox) tại địa chỉ portal.azure.com hoặc shell.azure.com. Khi bạn chọn biểu tượng Cloud Shell trên Azure Portal, nó sẽ mở một phiên shell tương tác ngay trong trình duyệt. Điều này cho phép chạy deployment script mà không cần cài đặt bất kỳ công cụ nào trên máy cục bộ.
🛠️ Ưu điểm: Tự động mount Azure File Share (5GB lưu trữ miễn phí), hỗ trợ auth tự động với subscription, và tương thích đa nền tảng. Đây là cách chuẩn và được khuyến nghị bởi Microsoft cho mọi người dùng Azure Fundamentals.

📋 Giải thích tất cả các phương án

Dưới đây là phân tích từng lựa chọn một cách chi tiết, với lý do đúng/sai dựa trên tài liệu Azure mới nhất (không thay đổi cơ bản đến 2026):

  • ❌ Azure Resource Manager (ARM):
    Phương án này sai vì ARM là dịch vụ quản lý tài nguyên (Resource Manager) dùng để định nghĩa và triển khai infrastructure qua template (ARM templates JSON/YAML), không phải công cụ truy cập shell. Cloud Shell có thể sử dụng ARM bên trong để chạy lệnh, nhưng ARM không phải là cách "truy cập" Cloud Shell. ARM hoạt động qua API/CLI, không thay thế trình duyệt.

  • ❌ Microsoft Visual Studio:
    Phương án này sai vì Visual Studio là IDE phát triển (hỗ trợ Azure SDK, extensions cho deploy), nhưng không cung cấp giao diện truy cập trực tiếp vào Cloud Shell. Bạn có thể chạy Azure CLI từ VS Code (extension), nhưng Cloud Shell yêu cầu trình duyệt để mở phiên shell độc lập. Visual Studio phù hợp cho coding/deploy lớn, không phải shell nhanh.

  • ❌ a Windows command prompt:
    Phương án này sai vì Windows Command Prompt (cmd.exe) là shell cục bộ trên Windows, không kết nối trực tiếp với Azure Cloud Shell. Bạn có thể cài Azure CLI cục bộ để chạy lệnh tương tự, nhưng Cloud Shell là dịch vụ đám mây, yêu cầu truy cập qua browser để có môi trường persistent và auth tự động. Sử dụng cmd sẽ cần config thủ công, không tiện lợi.

  • ✅ a web browser:
    Như đã giải thích ở trên, đây là phương án đúng duy nhất. Truy cập nhanh chóng qua Azure Portal > Cloud Shell icon (hoặc shortcut shell.azure.com), hỗ trợ script deployment mà không cần VPN hay cài đặt.

📚 Tài liệu tham khảo

  • Azure Docs chính thức: Azure Cloud Shell Overview (cập nhật 2025-2026, xác nhận truy cập qua browser).
  • Quickstart Guide: Try Azure Cloud Shell – Hướng dẫn mở shell trong 1 phút qua portal.
  • Azure Fundamentals (AZ-900): Phần Cloud Shell trong module "Describe Azure architectural components" (Microsoft Learn, phiên bản 2026).

Hy vọng phân tích này giúp bạn nắm vững Azure Cloud Shell! 🚀 Nếu cần thêm câu hỏi AZ-900, hãy hỏi nhé!

Câu 495 Chọn nhiều đáp án
You have an Azure environment.

You need to create a new Azure virtual machine from a tablet that runs the Android operating system.

What are three possible solutions? Each correct answer presents a complete solution.

NOTE: Each correct selection is worth one point.
  1. A Use the Settings app.
  2. B Use the Azure portal.
  3. C Use Bash in Azure Cloud Shell.
  4. D Use the PowerApps portal.
  5. E Use PowerShell in Azure Cloud Shell.
Xem giải thích

🧩 Phân tích chi tiết nội dung câu hỏi

Câu hỏi này thuộc kỳ thi Microsoft Azure Fundamentals (AZ-900), tập trung vào các cách thức cơ bản để quản lý tài nguyên Azure từ thiết bị di động cụ thể là tablet chạy hệ điều hành Android.

Nội dung chính:
Bạn đang có một môi trường Azure và cần tạo một máy ảo Azure mới (Azure Virtual Machine) từ tablet Android. Câu hỏi yêu cầu chọn ba giải pháp có thể thực hiện được (mỗi lựa chọn đúng là một giải pháp hoàn chỉnh, mỗi đáp án đúng đáng 1 điểm).

Bối cảnh quan trọng:

  • Thiết bị là tablet Android, nên các giải pháp phải hỗ trợ truy cập qua trình duyệt web hoặc ứng dụng di động tương thích (không yêu cầu phần mềm desktop chuyên dụng).
  • Tính đến năm 2026 (phiên bản Azure mới nhất), Azure hỗ trợ đa nền tảng qua web portal và Cloud Shell (dịch vụ shell dựa trên đám mây, không cần cài đặt local).
  • 📘 Nguồn tham khảo:

✅ Đáp án đúng và lý do lựa chọn

Ba đáp án đúng là:

  • Use the Azure portal.
  • Use Bash in Azure Cloud Shell.
  • Use PowerShell in Azure Cloud Shell.

Lý do chọn:
🛠️ Những phương án này đều cho phép tạo VM Azure hoàn chỉnh từ tablet Android qua trình duyệt web (như Chrome trên Android). Azure Portal là giao diện đồ họa thân thiện với mobile, trong khi Cloud Shell cung cấp môi trường dòng lệnh (CLI) dựa trên đám mây, hỗ trợ lệnh az vm create (Azure CLI qua Bash) hoặc New-AzVM (PowerShell). Tất cả đều không yêu cầu cài đặt phần mềm local, phù hợp với thiết bị di động và phiên bản Azure 2026 (với cải tiến responsive UI).

📋 Giải thích tất cả các phương án (đúng và sai)

Dưới đây là phân tích từng lựa chọn một cách chi tiết:

  • Use the Settings app.
    ❌ Sai: Ứng dụng Settings trên Android chỉ quản lý cài đặt thiết bị local (như Wi-Fi, màn hình), không liên quan đến Azure hay tạo VM. Không có tích hợp nào với Azure từ app này.

  • Use the Azure portal.
    ✅ Đúng: Azure Portal là giao diện web chính thức (portal.azure.com), tối ưu hóa cho mobile/tablet (responsive design). Từ tablet Android, mở browser > đăng nhập > chọn "Virtual machines" > "Create" để tạo VM đầy đủ (chọn size, image, network...). Hoàn chỉnh và dễ sử dụng nhất.

  • Use Bash in Azure Cloud Shell.
    ✅ Đúng: Azure Cloud Shell (cloudshell.azure.com) cung cấp Bash (Azure CLI) qua browser. Từ tablet Android: Mở browser > truy cập Cloud Shell > chạy lệnh az vm create --resource-group <rg> --name <vmname> --image UbuntuLTS --admin-username azureuser --generate-ssh-keys. Tạo VM hoàn chỉnh, không cần cài đặt.

  • Use the PowerApps portal.
    ❌ Sai: PowerApps portal (powerapps.microsoft.com) dùng để xây dựng ứng dụng low-code/no-code, không hỗ trợ tạo VM Azure. Nó tập trung vào app business logic, không phải infrastructure như Virtual Machines.

  • Use PowerShell in Azure Cloud Shell.
    ✅ Đúng: Tương tự Bash, Cloud Shell hỗ trợ PowerShell qua browser trên Android. Chạy lệnh New-AzVM -ResourceGroupName <rg> -Name <vmname> -Location EastUS -Image Ubuntu2204 -Size Standard_B1s để tạo VM. Giải pháp dòng lệnh mạnh mẽ, persistent storage trên đám mây.

🧠 Lưu ý học thi AZ-900: Câu hỏi kiểu "multiple correct" kiểm tra hiểu biết về multi-platform access của Azure. Luôn ưu tiên web-based tools cho mobile! Nếu cần thực hành, dùng Azure Free Account.

Câu 496
You need to migrate an on-premises server by using a lift-and-shift migration.

To which type of cloud service should you migrate?
  1. A infrastructure as a service (IaaS)
  2. B software as a service (SaaS)
  3. C platform as a service (PaaS)
Xem giải thích

🧩 Phân tích chi tiết câu hỏi trắc nghiệm

Nội dung câu hỏi:
Câu hỏi này tập trung vào chiến lược di chuyển (migration) một máy chủ on-premises (máy chủ tại chỗ) lên đám mây bằng phương pháp lift-and-shift (hay còn gọi là "rehosting"). Phương pháp lift-and-shift nghĩa là di chuyển toàn bộ máy chủ một cách nhanh chóng, giữ nguyên cấu hình, hệ điều hành, ứng dụng và dữ liệu mà không cần thay đổi lớn – giống như "nhấc và đặt" nguyên xi từ môi trường on-premises lên cloud.
Câu hỏi yêu cầu xác định loại dịch vụ đám mây (cloud service model) phù hợp nhất để thực hiện migration này. Chủ đề thuộc về AWS (Amazon Web Services), nơi lift-and-shift thường sử dụng các dịch vụ như EC2 cho máy ảo. Đây là kiến thức cơ bản trong AWS Cloud Adoption Framework và AWS Migration Hub (cập nhật đến 2026, không có thay đổi lớn về mô hình dịch vụ cốt lõi).

✅ Đáp án đúng: infrastructure as a service (IaaS)

Lý do lựa chọn:
Lift-and-shift yêu cầu kiểm soát đầy đủ hạ tầng (infrastructure) như trên on-premises, bao gồm quản lý OS, patching, networking và storage. IaaS cung cấp tài nguyên hạ tầng ảo hóa (như máy ảo EC2 trên AWS) gần giống nhất với môi trường vật lý, cho phép di chuyển server mà không cần refactor code hay thay đổi ứng dụng. Đây là lựa chọn lý tưởng cho migration nhanh, giảm thiểu rủi ro và thời gian downtime. Theo AWS Well-Architected Framework (Migration Pillar, phiên bản 2026), IaaS là mô hình chuẩn cho lift-and-shift.

📋 Giải thích tất cả các phương án (đúng/sai)

  • ✅ infrastructure as a service (IaaS)
    Đúng! 🛠️ Phương án này phù hợp hoàn hảo vì IaaS cho phép người dùng quản lý toàn bộ stack hạ tầng (compute, storage, network) giống như on-premises. Trên AWS, bạn có thể dùng EC2 Instances, EBS volumes và VPC để "lift-and-shift" server một cách trực tiếp qua công cụ như AWS Server Migration Service (SMS) hoặc AWS MGN (Application Migration Service). Không cần thay đổi ứng dụng, chỉ cần cấu hình tương đương.

  • ❌ software as a service (SaaS)
    Sai! 🚫 SaaS là mô hình "sẵn dùng" như email (Office 365) hoặc CRM (Salesforce), nơi ứng dụng và dữ liệu được quản lý hoàn toàn bởi nhà cung cấp. Lift-and-shift không áp dụng được vì bạn không thể di chuyển server tùy chỉnh vào SaaS – nó không cung cấp quyền truy cập hạ tầng hay OS. SaaS phù hợp cho thay thế ứng dụng legacy, không phải migration server nguyên bản.

  • ❌ platform as a service (PaaS)
    Sai! 🚫 PaaS tập trung vào phát triển ứng dụng (như AWS Elastic Beanstalk hoặc App Runner), nơi nền tảng quản lý OS, runtime và scaling tự động. Lift-and-shift thất bại ở đây vì yêu cầu refactor code để phù hợp với môi trường containerized hoặc serverless, làm mất đi bản chất "không thay đổi" của phương pháp. PaaS dùng cho "refactor" hoặc "re-platform", không phải rehosting thuần túy.

📘 Tài liệu tham khảo (cập nhật đến 2026)

Phân tích này dựa trên kiến thức chuẩn AWS đến 2026, giúp bạn nắm vững sự khác biệt giữa các mô hình cloud service! 🌟

Câu 497
You have an Azure subscription that contains a resource group named RG1.

Users must NOT be able to perform the following operations:

•Delete RG1.
•Modify resources in RG1.
•Delete resources from RG1.

What should you do?
  1. A Apply a delete lock to RG1.
  2. B Apply a read-only lock to RG1.
  3. C Grant role-based access control (RBAC) permissions to RG1.
  4. D Add a tag to RG1.
Xem giải thích

🧩 Phân tích chi tiết nội dung câu hỏi

Câu hỏi thuộc lĩnh vực Microsoft Azure, cụ thể là quản lý tài nguyên trong Resource Group (RG). Tình huống: Bạn có một subscription Azure chứa Resource Group tên RG1. Yêu cầu là ngăn người dùng thực hiện các hành động sau:

  • Delete RG1 (xóa toàn bộ Resource Group RG1).
  • Modify resources in RG1 (sửa đổi tài nguyên bên trong RG1, như cập nhật cấu hình).
  • Delete resources from RG1 (xóa tài nguyên riêng lẻ từ RG1).

Mục tiêu là áp dụng cơ chế bảo vệ để chặn hoàn toàn các hành động viết (write operations) như xóa và sửa đổi, nhưng vẫn cho phép đọc (read operations) nếu cần. Trong Azure, điều này liên quan đến Resource Locks – một tính năng bảo vệ tài nguyên khỏi thay đổi không mong muốn, áp dụng ở mức Resource Group hoặc cao hơn. Kiến thức dựa trên tài liệu Azure cập nhật đến năm 2026 (Azure Resource Manager locks phiên bản mới nhất, không thay đổi cơ bản từ 2023-2026).

✅ Đáp án đúng: Apply a read-only lock to RG1.

Lý do lựa chọn:
🛠️ ReadOnly lock là loại khóa lý tưởng ở đây vì nó ngăn tất cả các hành động sửa đổi (modify/update) và xóa (delete) trên RG1 cũng như tất cả tài nguyên bên trong. Cụ thể:

  • Chặn delete RG1 ✅.
  • Chặn modify resources ✅ (không cho phép update bất kỳ tài nguyên nào).
  • Chặn delete resources ✅ (ngăn xóa tài nguyên con).
  • Vẫn cho phép read operations (xem tài nguyên) để quản lý giám sát.
    Áp dụng lock ở mức RG1 sẽ lan tỏa bảo vệ toàn bộ tài nguyên bên trong, phù hợp hoàn hảo với yêu cầu. Đây là giải pháp đơn giản, không ảnh hưởng quyền RBAC, và được khuyến nghị trong Azure best practices cho môi trường production.

📋 Giải thích tất cả các phương án (đúng/sai)

  • Apply a delete lock to RG1. ❌
    Sai vì: Delete lock (hay CanNotDelete) chỉ chặn hành động xóa RG1 và tài nguyên bên trong, nhưng vẫn cho phép modify/update tài nguyên (ví dụ: thay đổi config VM hoặc scale database). Không đáp ứng yêu cầu "Modify resources in RG1" phải bị chặn.

  • Apply a read-only lock to RG1. ✅
    Đúng vì: Như giải thích ở trên, ReadOnly lock chặn toàn diện modify, update và delete trên RG1 và tài nguyên con, trong khi vẫn hỗ trợ read. Đây là lựa chọn chính xác theo docs Azure (không thay đổi đến 2026).

  • Grant role-based access control (RBAC) permissions to RG1. ❌
    Sai vì: RBAC dùng để gán quyền truy cập (như Owner, Contributor, Reader) cho user/group, không phải cơ chế "lock" cứng nhắc. Bạn có thể gán role Reader để chặn write, nhưng không chặn owners/root admins, và không ngăn delete/modify ở mức hệ thống như lock. Phức tạp hơn và không đảm bảo 100%.

  • Add a tag to RG1. ❌
    Sai vì: Tags chỉ là metadata để tổ chức/phân loại tài nguyên (ví dụ: tag "Environment: Production"), không có tác dụng bảo vệ hoặc chặn hành động. Tags hỗ trợ policy/cost management, nhưng vô hiệu với yêu cầu này.

📘 Tài liệu tham khảo

Hy vọng phân tích này giúp bạn nắm vững Azure Fundamentals! 🚀 Nếu cần ví dụ thực hành, hãy hỏi thêm nhé!

Câu 498
To which type of cloud service can you install an operating system?
  1. A infrastructure as a service (IaaS) only
  2. B platform as a service (PaaS) only
  3. C software as a service (SaaS) only
  4. D infrastructure as a service (IaaS) and platform as a service (PaaS) only
  5. E platform as a service (PaaS) and software as a service (SaaS) only
Xem giải thích

🧩 Phân tích chi tiết nội dung câu hỏi

Câu hỏi: "To which type of cloud service can you install an operating system?"
✅ Giải thích rõ ràng: Câu hỏi này tập trung vào mô hình dịch vụ đám mây (cloud service models) theo tiêu chuẩn NIST (National Institute of Standards and Technology), được AWS áp dụng rộng rãi. Nó hỏi về loại dịch vụ đám mây nào cho phép người dùng tự cài đặt hệ điều hành (OS) như Windows, Linux trên tài nguyên đám mây.
🛠️ Bối cảnh AWS (cập nhật đến 2026): Trong AWS, các mô hình chính là IaaS (Infrastructure as a Service), PaaS (Platform as a Service) và SaaS (Software as a Service). Quyền kiểm soát giảm dần từ IaaS (cao nhất) đến SaaS (thấp nhất). Chỉ IaaS mới cung cấp quyền truy cập cấp thấp (virtual machine - VM) để cài OS trực tiếp. PaaS và SaaS ẩn đi lớp OS, do nhà cung cấp quản lý. Điều này không thay đổi trong các bản cập nhật AWS gần đây như EC2 với Nitro System (2024-2026).

✅ Đáp án đúng và lý do lựa chọn

Đáp án đúng: infrastructure as a service (IaaS) only
📘 Lý do chi tiết: Trong IaaS (ví dụ: AWS EC2), người dùng có toàn quyền kiểm soát hạ tầng ảo hóa, bao gồm việc tự cài đặt và quản lý OS trên instance VM. AWS chỉ cung cấp hypervisor và tài nguyên phần cứng; OS là trách nhiệm của bạn. Điều này phù hợp với định nghĩa cốt lõi của IaaS, giúp tùy chỉnh cao cho workload như server tự quản lý. Không có mô hình nào khác cho phép điều này một cách trực tiếp.

🔍 Giải thích tất cả các phương án (đúng/sai)

Dưới đây là phân tích từng lựa chọn, giữ nguyên văn bản gốc tiếng Anh. Mỗi phương án được đánh giá với lý do cụ thể dựa trên kiến thức AWS mới nhất:

  • ✅ infrastructure as a service (IaaS) only
    Đúng: Như đã giải thích, IaaS (EC2, Lightsail) cho phép cài OS qua AMI (Amazon Machine Image) tùy chỉnh hoặc upload ISO. Bạn kiểm soát kernel, OS patches. Không có "only" nào khác vì PaaS/SaaS không hỗ trợ.

  • ❌ platform as a service (PaaS) only
    Sai: PaaS (Elastic Beanstalk, App Runner, Lambda) quản lý OS tự động bởi AWS. Bạn chỉ deploy code/app; không truy cập SSH để cài OS. Ví dụ: Lambda là serverless, OS hoàn toàn ẩn (2026 updates vẫn giữ nguyên).

  • ❌ software as a service (SaaS) only
    Sai: SaaS (Amazon WorkDocs, Chime) là ứng dụng sẵn dùng qua browser/API. Không có quyền cài OS vì người dùng chỉ consume dịch vụ, AWS quản lý toàn bộ stack (app + OS + infra).

  • ❌ infrastructure as a service (IaaS) and platform as a service (PaaS) only
    Sai: Mặc dù IaaS đúng, nhưng PaaS không cho phép cài OS. Kết hợp này sai vì PaaS giới hạn quyền (chỉ runtime environment), vi phạm nguyên tắc phân tầng trách nhiệm AWS Shared Responsibility Model.

  • ❌ platform as a service (PaaS) and software as a service (SaaS) only
    Sai: Cả hai đều không cho phép cài OS. PaaS ẩn OS, SaaS còn thấp hơn (chỉ UI/API). Không có trường hợp nào trong AWS 2026 cho phép tùy chỉnh OS ở đây.

📘 Tài liệu tham khảo (cập nhật AWS 2026)

🧠 Lưu ý từ Microsoft Azure Fundamentals perspective: Tương đương AWS, Azure IaaS (Virtual Machines) cũng cho phép cài OS, khác với Azure App Service (PaaS). Câu hỏi AWS nhưng nguyên tắc chung!

Câu 499
Microsoft 365 is an example of which cloud service model?
  1. A infrastructure as a service (IaaS)
  2. B platform as a service (PaaS)
  3. C software as a service (SaaS)
Xem giải thích

🧩 Phân tích chi tiết câu hỏi trắc nghiệm

Câu hỏi gốc:
Microsoft 365 is an example of which cloud service model?

🛤️ Giải thích nội dung câu hỏi:
Câu hỏi này tập trung vào việc xác định mô hình dịch vụ đám mây (cloud service model) mà Microsoft 365 thuộc về. Microsoft 365 là bộ ứng dụng văn phòng và dịch vụ đám mây của Microsoft (bao gồm Word, Excel, Teams, Outlook, OneDrive, v.v.), được cung cấp qua internet mà không yêu cầu người dùng cài đặt phần mềm cục bộ. Các mô hình đám mây chính bao gồm IaaS (cung cấp hạ tầng), PaaS (cung cấp nền tảng phát triển), và SaaS (cung cấp phần mềm sẵn dùng). Đây là kiến thức cơ bản trong chứng chỉ Microsoft Azure Fundamentals (AZ-900), nhấn mạnh sự khác biệt giữa các mô hình theo tiêu chuẩn đám mây hiện đại (cập nhật đến 2026, không thay đổi lớn từ AWS Well-Architected Framework hoặc Microsoft Cloud Adoption Framework).

✅ Đáp án đúng và lý do lựa chọn

Đáp án đúng: software as a service (SaaS)
📘 Lý do: Microsoft 365 là dịch vụ SaaS vì nó cung cấp phần mềm hoàn chỉnh qua đám mây, người dùng chỉ cần truy cập qua trình duyệt web hoặc ứng dụng di động, không cần quản lý hạ tầng, nền tảng hay cập nhật phần mềm. Microsoft chịu trách nhiệm toàn bộ (bao gồm bảo trì, bảo mật và cập nhật tự động). Điều này phù hợp với định nghĩa SaaS theo Microsoft Docs và AWS (dù chủ đề câu hỏi là Microsoft).
🔗 Nguồn tham khảo: Microsoft Learn - Azure Fundamentals: Cloud service models (cập nhật 2025-2026).

🛠️ Giải thích tất cả các phương án (đúng và sai)

  • ❌ infrastructure as a service (IaaS):
    Phương án này sai vì IaaS chỉ cung cấp tài nguyên hạ tầng cơ bản như máy ảo (VM), lưu trữ và mạng (ví dụ: Azure Virtual Machines hoặc AWS EC2). Người dùng phải tự quản lý hệ điều hành, ứng dụng và dữ liệu. Microsoft 365 không phải IaaS vì người dùng không kiểm soát hạ tầng mà chỉ sử dụng phần mềm sẵn có.

  • ❌ platform as a service (PaaS):
    Phương án này sai vì PaaS cung cấp nền tảng phát triển và triển khai ứng dụng (ví dụ: Azure App Service hoặc AWS Elastic Beanstalk), nơi người dùng viết code nhưng không quản lý server/OS. Microsoft 365 không yêu cầu code hay phát triển; nó là phần mềm hoàn thiện cho end-user.

  • ✅ software as a service (SaaS):
    Phương án này đúng như đã giải thích ở trên. Microsoft 365 đại diện điển hình cho SaaS, với mô hình subscription-based, truy cập đa thiết bị và tự động scale (theo phiên bản Microsoft 365 E3/E5 mới nhất 2026).
    🔗 Nguồn bổ sung: AWS Documentation - Cloud Service Models (tương đương SaaS như Amazon WorkSpaces, xác nhận định nghĩa chung).

Câu 500
How many data copies are stored in gee-zone-redundant storage (GZRS)?
  1. A 2
  2. B 3
  3. C 6
  4. D 12
Xem giải thích

🧩 Phân tích câu hỏi trắc nghiệm về Azure Storage Redundancy

📘 Nội dung câu hỏi được giải thích chi tiết:
Câu hỏi: "How many data copies are stored in gee-zone-redundant storage (GZRS)?"
✅ Câu hỏi này đang hỏi về số lượng bản sao dữ liệu (data copies) được lưu trữ trong mô hình Geo-Zone-Redundant Storage (GZRS) của Azure Blob Storage. GZRS là một tùy chọn lưu trữ dư thừa cao cấp, kết hợp Zone-Redundant Storage (ZRS) ở vùng chính (primary region) và Geo-Redundant Storage (GRS) với vùng phụ (secondary region) cách xa ít nhất 370 km.
🛠️ Cụ thể:

  • Ở vùng chính: Dữ liệu được sao chép đồng bộ qua 3 availability zones (tạo 3 bản sao).
  • Ở vùng phụ: Dữ liệu được sao chép bất đồng bộ từ vùng chính, cũng qua 3 availability zones (tạo thêm 3 bản sao nữa).
    → Tổng cộng 6 bản sao dữ liệu để đảm bảo độ bền 99.99999999999999% (16 9's) trong ít nhất 99% thời gian hàng năm. Đây là kiến thức chuẩn từ tài liệu Azure mới nhất (cập nhật đến 2026, không thay đổi cấu trúc cơ bản).

✅ Đáp án đúng: 6
Lý do lựa chọn: Theo tài liệu chính thức của Microsoft Azure, GZRS lưu trữ chính xác 6 bản sao dữ liệu (3 bản ở vùng chính qua 3 zones + 3 bản ở vùng phụ qua 3 zones). Điều này giúp bảo vệ dữ liệu trước sự cố zone-level, region-level hoặc outage lớn, với khả năng đọc từ vùng phụ (RA-GZRS) nếu kích hoạt.

📋 Giải thích tất cả các phương án (giữ nguyên văn bản gốc bằng tiếng Anh):

  • 2 ❌ Sai: Số 2 chỉ tương ứng với Local-Redundant Storage (LRS) cơ bản (2-3 bản sao trong cùng một data center/availability zone), không có tính dư thừa geo hay zone. Không phù hợp với GZRS.

  • 3 ❌ Sai: Số 3 chỉ đúng với Zone-Redundant Storage (ZRS) (3 bản sao đồng bộ qua 3 zones trong cùng region), thiếu phần geo-redundancy sang vùng phụ.

  • 6 ✅ Đúng: Như đã giải thích, đây là tổng số bản sao chuẩn của GZRS (3 ở primary + 3 ở secondary region). Hoàn hảo cho độ bền cao nhất.

  • 12 ❌ Sai: Số 12 là con số phóng đại, có thể nhầm lẫn với các mô hình tùy chỉnh hoặc các dịch vụ khác (như S3 của AWS với Cross-Region Replication nâng cao), nhưng Azure GZRS chỉ lưu 6 bản sao cố định.

📚 Tài liệu tham khảo (cập nhật mới nhất đến 2026):

  • Microsoft Docs: Azure Storage redundancy (xác nhận 6 copies cho GZRS).
  • Azure Fundamentals (AZ-900) Study Guide: Phần Storage Accounts & Redundancy Options.
    Lưu ý: Dù đề cập AWS ở chủ đề, câu hỏi rõ ràng về Azure GZRS – không liên quan AWS S3 (chỉ có 3 copies in standard).