NEW
Font size
WorksheetsAWS VPC Review
Total questions: 25
Worksheet time: 13mins
IPv4 có bao nhiêu bit?
16
32
64
128
Một mạng có địa chỉ 192.168.10.0/28 có bao nhiêu địa chỉ IP khả dụng?
16
14
30
32
CIDR /24 có thể chứa bao nhiêu địa chỉ IP?
128
256
512
1024
Subnet mask nào sau đây tương ứng với CIDR /26?
255.255.255.128
255.255.255.192
255.255.255.224
255.255.255.240
Trong mỗi subnet, AWS dành riêng bao nhiêu địa chỉ IP cho mục đích riêng của họ?
2
3
4
5
Subnet nào sau đây được dùng để chứa các instance có thể kết nối trực tiếp với Internet?
Public subnet
Private subnet
VPN-only subnet
Isolated subnet
Để một subnet có thể truy cập Internet, nó cần phải có gì?
Internet Gateway
NAT Gateway
Route Table với route đến Internet Gateway
Cả A và C
Mỗi subnet phải gắn với bao nhiêu availability zone?
1
2
3
Không giới hạn
Điều gì sẽ xảy ra nếu bạn không gán một route table cho một subnet?
Subnet sẽ không hoạt động
Subnet sẽ tự động gán route table mặc định của VPC
Subnet sẽ chỉ có thể giao tiếp trong VPC
Subnet sẽ không thể giao tiếp với bất kỳ mạng nào
Một ENI có thể gắn kết với bao nhiêu instances tại một thời điểm?
1
2
3
Không giới hạn
Bạn có thể tạo tối đa bao nhiêu VPC trong một region
1
5
10
Không giới hạn
Route Table trong VPC dùng để làm gì?
Quản lý các địa chỉ IP trong VPC
Xác định cách các gói tin được định tuyến từ một subnet đến các mạng khác
Cung cấp bảo mật cho các instance trong VPC
Tạo và quản lý các VPC peering connections
Khi bạn tạo một route trong route table, bạn cần chỉ định?
Destination CIDR block và Target
Source IP và Destination IP
Network ACL và Security Group
Instance ID và Elastic IP
NAT Gateway (NAT GW) trong AWS VPC có chức năng gì?
Kết nối VPC với Internet
Cung cấp kết nối VPN cho VPC
Cho phép các instance trong private subnet kết nối với Internet mà không bị truy cập từ Internet
Cung cấp địa chỉ IP công khai cho các instance
NAT Gateway phải được gắn vào subnet nào?
Private subnet
Public subnet
Isolated subnet
VPN-only subnet
Bastion Host là gì?
Một máy chủ quản lý cơ sở dữ liệu
Một máy chủ được sử dụng để truy cập và quản lý các instance trong VPC từ Internet
Một máy chủ cung cấp kết nối VPN
Một máy chủ lưu trữ dữ liệu
VPC Endpoint là gì?
Một dịch vụ cho phép kết nối trực tiếp từ VPC đến Internet
Một dịch vụ cho phép kết nối trực tiếp từ VPC đến các dịch vụ AWS mà không cần phải đi qua Internet
Một công cụ để quản lý các instance trong VPC
Một dịch vụ VPN
VPC Peering cho phép:
Kết nối các VPC trong cùng một khu vực (region).
Kết nối các VPC ở các khu vực khác nhau.
Kết nối các VPC trong cùng một tài khoản AWS và các tài khoản khác nhau.
Cả A và C.
Nếu bạn có ba VPC (A, B và C) và thiết lập kết nối VPC Peering giữa VPC A và VPC B, và giữa VPC B và VPC C, bạn có thể truy cập từ VPC A đến VPC C thông qua VPC B không?
Có, nếu bạn cấu hình Route Table phù hợp
Không, không có tính năng bắc cầu trong VPC Peering
Có, nhưng chỉ khi sử dụng VPC Transit Gateway
Có, nhưng chỉ khi sử dụng Direct Connect
Khi thiết lập VPC Peering, bạn cần đảm bảo gì về CIDR block của các VPC?
CIDR block của các VPC không được trùng lặp
CIDR block của các VPC phải trùng lặp
CIDR block không cần phải chú ý
CIDR block phải giống nhau
Site-to-Site VPN là:
Kết nối bảo mật giữa mạng AWS VPC và mạng tại chỗ (on-premises).
Kết nối bảo mật giữa hai VPC trong cùng một tài khoản AWS.
Kết nối bảo mật giữa hai VPC ở các tài khoản AWS khác nhau.
Kết nối bảo mật giữa mạng AWS VPC và dịch vụ đám mây khác.
Khi cấu hình Site-to-Site VPN, thành phần nào sau đây là bắt buộc?
Virtual Private Gateway và Customer Gateway.
Internet Gateway và Customer Gateway.
NAT Gateway và Virtual Private Gateway.
Direct Connect Gateway và Internet Gateway.
AWS Direct Connect là:
Kết nối bảo mật giữa hai VPC trong cùng một tài khoản AWS.
Kết nối bảo mật giữa mạng AWS VPC và dịch vụ đám mây khác.
Kết nối bảo mật giữa hai VPC ở các tài khoản AWS khác nhau.
Kết nối trực tiếp từ mạng tại chỗ đến AWS VPC mà không qua internet.
Khi sử dụng AWS Direct Connect, bạn cần cấu hình thành phần nào để định tuyến lưu lượng?
Internet Gateway và NAT Gateway.
Customer Gateway và VPN Gateway.
Virtual Private Gateway hoặc Direct Connect Gateway.
Direct Connect Gateway và NAT Gateway.
AWS Direct Connect cung cấp lợi ích gì so với Site-to-Site VPN?
Dễ dàng cấu hình hơn.
Độ trễ thấp hơn và băng thông cao hơn.
Chi phí thấp hơn.
Tự động mở rộng băng thông.
