Font size
WorksheetsAWS Cloud Concepts Questions 1-5
Total questions: 62
Worksheet time: 31mins
Phát biểu nào sau đây là một lợi thế của mô hình dịch vụ đám mây Platform as a Service (PaaS)?
PaaS giống nhất với các mô hình truyền thống tại chỗ (on-premises) về tài nguyên CNTT
PaaS cung cấp mức độ kiểm soát cao nhất đối với tài nguyên CNTT
PaaS giúp tránh việc phải quản lý hệ điều hành
PaaS giảm nhu cầu xử lý việc triển khai ứng dụng
Điện toán đám mây giúp cải thiện khả năng của công ty trong việc cung cấp tài nguyên để đáp ứng nhu cầu dung lượng so với mô hình tại chỗ như thế nào?
Tài nguyên đám mây có thể được dự đoán chi phí
Tài nguyên đám mây có thể bị giới hạn đến từng cấp tài nguyên
Tài nguyên đám mây có thể có mức sử dụng dao động theo thời gian
Tài nguyên đám mây có thể mở rộng hoặc thu hẹp tùy theo nhu cầu
Những phát biểu nào sau đây về cách một công ty sử dụng AWS Organizations là chính xác? (Chọn HAI đáp án)
Công ty có thể sử dụng tính năng quản lý danh tính và truy cập hợp nhất (IAM) của AWS Organizations để thay thế hệ thống IAM hiện tại cho từng tài khoản riêng lẻ
Công ty có thể hưởng lợi từ chiết khấu khối lượng khi sử dụng tính năng thanh toán hợp nhất
Công ty chỉ có thể quản lý AWS Organizations thông qua AWS Management Console
Công ty có thể hợp nhất và quản lý tập trung nhiều tài khoản AWS
Công ty có thể sử dụng AWS Organizations để tạo các nhóm bảo mật (security groups) kiểm soát quyền truy cập tài nguyên
Những yếu tố nào được xem xét khi tính tổng chi phí sở hữu (TCO) cho AWS Cloud? (Chọn HAI đáp án)
Số lượng người dùng cần được di chuyển lên đám mây
Số lượng nhóm cần được di chuyển lên đám mây
Số lượng máy chủ cần được di chuyển
Dung lượng lưu trữ cần được di chuyển lên đám mây
Số lượng vai trò (roles) cần được di chuyển lên đám mây
Quản trị viên tài khoản AWS muốn cấp quyền truy cập tạm thời giữa các tài khoản, cho phép người dùng bên ngoài truy cập các tài nguyên cụ thể trong tài khoản của mình. Hành động nào phù hợp nhất với thực tiễn tốt khi sử dụng phiên tạm thời (temporary sessions)?
Tạo một tài khoản người dùng IAM mới cho mỗi người dùng cần truy cập
Tạo một nhóm IAM, cấp quyền tài nguyên cho nhóm đó, rồi thêm người dùng IAM vào nhóm
Tạo một vai trò (IAM role) mà người dùng bên ngoài có thể giả lập (assume) và cấp cho vai trò đó quyền truy cập các tài nguyên cụ thể
Tạo một chính sách IAM (IAM policy) cho phép người dùng bên ngoài truy cập các tài nguyên cụ thể
Phát biểu nào sau đây về AWS Regions là đúng?
Sử dụng một Region càng gần với người dùng càng giúp giảm độ trễ (latency)
Dữ liệu được lưu trữ trong một AWS Region không chịu sự ràng buộc về tuân thủ theo khu vực địa lý
Tất cả các Region khả dụng đều được bật mặc định trong tài khoản AWS
Tất cả tài khoản AWS đều có thể truy cập mọi Region của AWS
Một công ty cần tạo báo cáo về mọi thay đổi trong cài đặt của các Amazon EC2 instance. Dịch vụ AWS nào họ nên dùng?
AWS Config
AWS CloudTrail
AWS Artifact
Amazon CloudWatch
Một quản trị viên mạng muốn cấu hình một public subnet và định tuyến lưu lượng vào/ra giữa một Amazon EC2 instance trong subnet công cộng và Internet. Họ nên sử dụng tính năng nào của VPC (Virtual Private Cloud)?
Network Access Control List (ACL)
Network Address Translation (NAT) gateway
Internet gateway
VPC sharing
Cấu hình nào sau đây thể hiện việc sử dụng hợp lệ Security Groups trong VPC?
Giới hạn truy cập vào subnet riêng (private subnet) của VPC
Thiết lập quy tắc từ chối (deny rule) để ngăn lưu lượng đi ra từ một EC2 instance
Thiết lập quy tắc từ chối để ngăn truy cập từ subnet từ Internet công cộng
Giới hạn lưu lượng đi ra từ một EC2 instance trong VPC chỉ đến một máy chủ cơ sở dữ liệu cụ thể
Một công ty cần chạy một đoạn script ngắn mỗi khi có tệp mới được thêm vào Amazon S3 bucket. Giải pháp tính toán nào đáp ứng nhu cầu này với ít tài nguyên phải quản lý nhất?
Chạy script trong container và triển khai container đó trên Amazon ECS
Tạo một AWS Lambda function để chạy script khi có mục mới được thêm vào bucket
Tạo một EC2 instance nhỏ để kiểm tra các tệp tải lên mới và chạy script
Viết một batch job chạy script cho các mục mới vào ban đêm và sử dụng Spot Instances
Một nhà phát triển cần bộ nhớ tạm thời dạng khối (block storage) để lưu cache dữ liệu trên một Amazon EC2 instance. Họ nên chọn tùy chọn nào?
Amazon EC2 Instance Store
Amazon Elastic File System (EFS)
Amazon Elastic Block Store (EBS)
Amazon S3
Tình huống nào là phù hợp nhất để sử dụng Amazon EFS (Elastic File System)?
Một công ty cần lưu trữ tạm thời cho ứng dụng chạy trên EC2
Một công ty muốn xây dựng hồ dữ liệu (data lake) có dung lượng hàng petabyte cho phân tích dữ liệu
Một công ty cần cung cấp quyền đọc/ghi cho tất cả EC2 instance trong VPC vào một hệ thống tệp mạng (network file system)
Một công ty muốn lưu trữ website
Một công ty cần lưu trữ dữ liệu lâu dài, dữ liệu phải có thể truy cập ngay lập tức, nhưng mẫu truy cập (access pattern) không ổn định. Lớp lưu trữ Amazon S3 nào tiết kiệm chi phí nhất?
Amazon S3 One Zone – Infrequent Access
Amazon S3 Intelligent-Tiering
Amazon S3 Glacier
Amazon S3 Standard
Một công ty cần lưu trữ hàng tỷ sự kiện nhỏ hằng ngày với tần suất thấp và dùng cho mục đích phân tích. Tùy chọn lưu trữ nào phù hợp nhất?
Amazon Elastic Container Service
Amazon S3
Amazon Elastic Block Store (EBS)
Amazon EC2 Instance Store
Một công ty có trang thương mại điện tử cần lưu trữ và truy xuất dữ liệu metadata phi cấu trúc của khách hàng để phục vụ cho một microservice. Hệ thống cơ sở dữ liệu nào phù hợp nhất?
Amazon Aurora
Amazon DynamoDB
Amazon Redshift
Amazon RDS
Tình huống nào phù hợp nhất để sử dụng Amazon Redshift?
Một công ty cần lưu trữ cơ sở dữ liệu chứa dữ liệu phi cấu trúc
Một công ty cần lưu trữ lượng lớn tệp hình ảnh và video
Một công ty cần kho dữ liệu (data warehouse) để phục vụ ứng dụng phân tích
Một công ty cần cơ sở dữ liệu quan hệ cho hệ thống giao dịch nội bộ
Phát biểu nào phản ánh nguyên tắc thiết kế trong trụ cột Bảo mật (Security pillar) của AWS Well-Architected Framework?
Đảm bảo nhân viên giám sát rủi ro thủ công thường xuyên
Phân tán quyền quản lý truy cập
Áp dụng bảo mật ở tất cả các lớp của kiến trúc
Không triển khai sản phẩm ra môi trường thật cho đến khi đảm bảo không có rủi ro bảo mật
AWS Trusted Advisor có thể đưa ra loại cảnh báo nào?
Cảnh báo về truy cập trái phép trong tài khoản AWS
Cảnh báo rằng tài khoản AWS chưa bật xác thực đa yếu tố (MFA)
Cảnh báo rằng người dùng IAM đã yêu cầu thay đổi hạn mức dịch vụ (service quota)
Cảnh báo về các cuộc gọi API bất thường trong tài khoản AWS
Một công ty có ứng dụng chạy trên hai EC2 instance. Họ muốn giảm dung lượng nhàn rỗi, khó dự đoán tải ứng dụng và muốn giữ mức sử dụng CPU khoảng 40%. Loại Amazon EC2 Auto Scaling nào nên cân nhắc?
Predictive scaling (tự động dự đoán)
Scheduled scaling (theo lịch)
Manual scaling (thủ công)
Dynamic scaling (tự động theo thời gian thực)
Elastic Load Balancing (ELB) được sử dụng với Amazon EC2 Auto Scaling như thế nào? (Chọn HAI đáp án)
ELB kích hoạt một sự kiện Auto Scaling khi đạt ngưỡng nhất định
ELB tự động thêm instance mới vào nhóm Auto Scaling khi tải đạt giới hạn đặt trước
ELB thực hiện kiểm tra sức khỏe (health check) trên các instance mới được thêm vào nhóm Auto Scaling
ELB xác định số lượng instance tối thiểu và tối đa trong nhóm Auto Scaling
ELB phân phối lưu lượng giữa các EC2 instance trong nhóm Auto Scaling
Yêu cầu CNTT nào sẽ khiến kiến trúc sư chọn mô hình dịch vụ đám mây IaaS (Infrastructure as a Service)?
Một công ty muốn duy trì mức độ linh hoạt cao nhất đối với tài nguyên CNTT của mình
Một công ty muốn chạy một phiên bản được quản lý cho marketplace
Một công ty muốn sử dụng giải pháp email dựa trên web
Một công ty muốn kiểm soát ứng dụng của mình nhưng không muốn duy trì máy chủ và hệ điều hành
Phát biểu nào mô tả quan điểm kinh doanh của AWS Cloud Adoption Framework (Khung áp dụng đám mây AWS)?
Các bên liên quan có thể sử dụng các khía cạnh kiến trúc và mô hình để hiểu và truyền đạt bản chất của các hệ thống CNTT và mối quan hệ của chúng
Các bên liên quan có thể tạo cơ sở hạ tầng và chiến lược cho việc áp dụng đám mây và ưu tiên các sáng kiến áp dụng đám mây
Các bên liên quan có thể tập trung vào kỹ năng và quy trình cần thiết để điều chỉnh chiến lược CNTT với chiến lược kinh doanh
Các bên liên quan có thể đánh giá cơ cấu tổ chức, vai trò, các kỹ năng và quy trình mới, đồng thời xác định các khoảng trống
Phát biểu nào mô tả chính xác về giá của AWS?
Dữ liệu truyền ra ngoài không bị tính phí
Các công ty phải ký hợp đồng dài hạn để chỉ trả tiền cho những gì họ sử dụng
Giảm giá theo khối lượng có sẵn khi mức sử dụng tăng (với một số dịch vụ)
Các công ty có thể đặt trước dung lượng cho một số dịch vụ, nhưng điều đó không ảnh hưởng đến chi phí
Một người dùng AWS muốn xem chi phí AWS theo loại EC2 instance trong 3 tháng qua. Họ nên dùng công cụ nào?
AWS Pricing Calculator (Máy tính giá AWS)
AWS Budgets (Ngân sách AWS)
AWS Bills page (Trang hóa đơn AWS)
AWS Cost Explorer (Trình khám phá chi phí AWS)
Mối quan hệ giữa AWS Regions, Availability Zones và Data Centers là gì?
Một tập hợp trung tâm dữ liệu trong một khu vực địa lý tạo thành một Region, Availability Zones là các kết nối nội giữa các Region
Mỗi Region có một tập hợp trung tâm dữ liệu. Mỗi trung tâm dữ liệu tương ứng với một Availability Zone
Mỗi Availability Zone bao gồm các trung tâm dữ liệu. Mỗi trung tâm dữ liệu trong một Availability Zone nằm ở khu vực địa lý khác nhau
Mỗi Region có các vị trí được gọi là Availability Zones. Mỗi Availability Zone có nhiều trung tâm dữ liệu
Tùy chọn nào mô tả khả năng của Amazon VPC chính xác nhất?
Có thể thuộc về nhiều AWS Region
Có thể được cấu hình như một phần tách biệt vật lý của đám mây AWS
Có thể thay đổi địa chỉ địa chỉ sau khi tạo
Có thể bao phủ nhiều Availability Zone
Phát biểu nào mô tả chính xác về mạng phân phối nội dung (CDN)?
CDN lưu vào bộ nhớ đệm (cache) các tệp được yêu cầu thường xuyên
CDN tạo kết nối nhanh giữa các máy chủ gốc
CDN là một nhóm máy chủ theo vùng
CDN tăng tốc độ phân giải tên miền cho máy chủ ứng dụng
Một công ty muốn kiểm soát hoàn toàn cấu hình máy chủ, hệ điều hành và phần mềm ứng dụng. Nên chọn dịch vụ điện toán nào của AWS?
Amazon EC2
Amazon Elastic Container Service (Amazon ECS)
Amazon RDS
AWS Lambda
Phát biểu nào về các dịch vụ lưu trữ AWS là chính xác?
Ổ EBS cung cấp lưu trữ trục khỏi tạm thời cho EC2, nhưng không tồn tại khi EC2 bị dừng
EC2 instance store là lựa chọn tốt để chạy phân tích dữ liệu lớn
Để truy cập Amazon EFS, hệ thống tệp phải được gắn vào một EC2 instance trong VPC của bạn
EC2 instance store cung cấp lưu trữ bền vững cho instance EC2 mà nó gắn vào, nhưng không khả dụng cho các instance khác
Phát biểu nào về bảo mật của Amazon S3 Glacier là chính xác?
Mọi thao tác và tương tác với Amazon S3 Glacier đều có thể thực hiện qua AWS Management Console
Dữ liệu trong S3 Glacier là công khai theo mặc định
Truy cập vào S3 Glacier có thể được quản lý bằng chính sách IAM
Mã hóa dữ liệu phải được khởi tạo thủ công cho các đối tượng được lưu trữ trong S3 Glacier
Trường hợp nào mô tả đúng nhất việc sử dụng Amazon Aurora?
Một công ty cần kho dữ liệu có thể truy vấn bằng các công cụ phân tích kinh doanh tiêu chuẩn
Một công ty muốn chạy cơ sở dữ liệu Oracle trên đám mây
Một công ty cần một cơ sở dữ liệu để lưu trữ dữ liệu bán cấu trúc
Một công ty cần cơ sở dữ liệu tương thích PostgreSQL có tính sẵn sàng cao
Phát biểu nào phản ánh nguyên tắc thiết kế của trụ cột Bảo mật (Security) trong AWS Well-Architected Framework?
Giới hạn tự động hóa khi cập nhật hạ tầng
Không triển khai mã vào môi trường sản xuất cho đến khi chắc chắn không thể thất bại
Mở rộng theo chiều dọc lên loại instance lớn nhất mà ngân sách cho phép
Thay vì sử dụng một tài nguyên lớn, hãy dùng nhiều tài nguyên nhỏ và phân phối yêu cầu giữa chúng
Trường hợp nào phù hợp với mức độ sẵn sàng 99% (hai số 9)?
Thương mại điện tử trực tuyến
Xử lý hàng loạt (Batch Processing)
Internet of Things (IoT)
Giao dịch ATM
Phát biểu nào mô tả chính xác về giá của AWS?
Có thể đặt trước dung lượng cho một số dịch vụ, nhưng không ảnh hưởng đến chi phí
Phải ký hợp đồng dài hạn để chỉ trả tiền cho những gì sử dụng
Giảm giá theo khối lượng có sẵn khi mức sử dụng tăng (với một số dịch vụ)
Dữ liệu truyền ra ngoài không bị tính phí
Phát biểu nào về các vị trí biên (Edge Locations) là đúng?
Bộ nhớ đệm biên vùng (Regional edge cache) dùng để lưu dữ liệu thường xuyên được cập nhật và phải làm mới liên tục
Amazon CloudFront sử dụng edge locations và regional edge caches để phân phối nội dung với độ trễ thấp hơn
Các điểm hiện diện (Points of Presence) của AWS cung cấp 2–3 edge location cho mỗi Region
Mạng toàn cầu của AWS gồm nhiều regional edge cache và ít edge location hơn để phân phối nội dung
Phát biểu nào về trách nhiệm trong mô hình chia sẻ trách nhiệm của AWS là chính xác? (Chọn HAI)
AWS chịu trách nhiệm về an ninh vật lý của các trung tâm dữ liệu
AWS chịu trách nhiệm cấu hình nhóm bảo mật (security group)
Khách hàng chịu trách nhiệm cài đặt, bảo trì và gỡ bỏ phần cứng mà họ sử dụng trong trung tâm dữ liệu AWS
Khách hàng chịu trách nhiệm quản lý dữ liệu người dùng của họ
AWS chịu trách nhiệm quyết định dữ liệu nào sẽ được mã hóa trong các bucket S3 của khách hàng
Yêu cầu nào cho thấy nên cấu hình Route 53 với định tuyến theo độ trễ (latency routing)?
Công ty muốn thực hiện thử nghiệm A/B và phân phối lưu lượng dựa trên tỷ lệ phần trăm
Công ty muốn định tuyến lưu lượng đến Region có thời gian phản hồi nhanh nhất dựa trên hiệu suất
Công ty muốn định tuyến lưu lượng đến những nơi có quyền phân phối nội dung
Công ty muốn phát hiện sự cố website và tự động chuyển hướng khách hàng đến vị trí hoạt động tốt
Tùy chọn nào là trách nhiệm của công ty khi chạy Amazon RDS?
Cài đặt hệ điều hành
Vá (update) phần mềm cơ sở dữ liệu
Vá hệ điều hành
Tối ưu hóa ứng dụng
Phát biểu nào phản ánh nguyên tắc thiết kế của trụ cột Độ tin cậy (Reliability) trong AWS Well-Architected Framework?
Giới hạn tự động hóa khi cập nhật hạ tầng
Thay vì dùng một tài nguyên lớn, hãy dùng nhiều tài nguyên nhỏ và phân phối đều giữa chúng
Mở rộng theo chiều dọc đến loại instance lớn nhất mà ngân sách cho phép
Không triển khai mã vào sản xuất cho đến khi chắc chắn không thể thất bại
Phát biểu nào mô tả chính xác cách sử dụng Amazon EC2 Auto Scaling?
EC2 Auto Scaling hữu ích cho khối lượng công việc dự đoán được
EC2 Auto Scaling cho phép ứng dụng tự động thêm tài nguyên, nhưng không thể giảm tài nguyên
EC2 Auto Scaling hữu ích cho khối lượng công việc động, khó dự đoán, nhưng không có nhiều giá trị cho khối lượng dự đoán được
Nhóm Auto Scaling sẽ tự động tăng giảm kích thước dựa trên cấu hình và số lượng instance, không thể điều chỉnh thủ công
Phát biểu nào sau đây về chính sách AWS Identity and Access Management (IAM) là chính xác? (Chọn 2 đáp án)
Danh sách kiểm soát truy cập (ACLs) là một dạng của chính sách dựa trên tài nguyên (resource-based policies).
Chính sách dựa trên tài nguyên cho phép truy cập theo mặc định.
Chính sách dựa trên danh tính (identity-based policies) chỉ có thể gán cho một thực thể duy nhất.
Chính sách dựa trên danh tính được gán cho người dùng (user), nhóm (group) hoặc vai trò (role).
Chính sách dựa trên tài nguyên được gán cho người dùng, nhóm hoặc vai trò.
Tình huống nào mô tả trường hợp sử dụng AWS CloudTrail?
Một lập trình viên muốn kiểm soát người dùng đang đăng nhập vào trang web của họ.
Một quản trị viên hệ thống muốn bảo vệ ứng dụng web khỏi các cuộc tấn công từ chối dịch vụ (DoS).
Một quản trị viên tài khoản muốn kiểm soát tập trung quyền truy cập cho nhiều nhóm tài khoản.
Một quản trị viên tài khoản muốn có khả năng theo dõi hoạt động của người dùng trong tài khoản của họ.
Nhóm bảo mật (Security Groups) đóng vai trò gì trong việc quản lý truy cập đến các phiên bản Amazon EC2?
Xác định các vai trò IAM có thể truy cập vào một instance.
Cung cấp tập hợp các quy tắc để kiểm soát lưu lượng vào hoặc ra khỏi instance.
Xác định khóa công khai và khóa riêng cần thiết để kết nối tới instance EC2.
Kiểm soát quyền truy cập vào subnet mà instance EC2 được gán.
Phát biểu nào sau đây về Amazon Elastic Block Store (Amazon EBS) là đúng?
Các volume của EBS được tự động sao chép qua nhiều vùng sẵn sàng (Availability Zones).
Các volume của EBS tồn tại độc lập với các instance EC2 mà chúng được gắn vào.
Các volume của EBS không thể thay đổi kích thước.
EBS không được khuyến nghị dùng cho lưu trữ cần cập nhật thường xuyên.
Tình huống nào nên sử dụng Network Load Balancer (NLB)?
Giải pháp cân bằng tải hàng triệu yêu cầu mỗi giây với độ trễ thấp.
Giải pháp cân bằng tải các yêu cầu gRPC điểm.
Giải pháp cân định tuyến lưu lượng ở tầng 7 của mô hình OSI.
Giải pháp cân định tuyến lưu lượng đến ứng dụng container dựa trên nội dung của yêu cầu.
Những lợi ích nào là ưu điểm của điện toán đám mây khi doanh nghiệp chuyển từ mô hình tại chỗ? (Chọn 2 đáp án)
Tài nguyên có thể được tạo, mở rộng, thu nhỏ hoặc hủy dựa trên nhu cầu.
Tất cả giấy phép máy chủ tại chỗ có thể dễ dàng chuyển và quản lý tập trung trên đám mây.
Nhóm IT phải dự đoán công suất trước khi triển khai ứng dụng để luôn có dư thừa tài nguyên.
Doanh nghiệp có thể tập trung ít hơn vào hạ tầng và nhiều hơn vào giá trị kinh doanh.
Doanh nghiệp có thể đầu tư nhiều hơn vào chi phí cố định (CAPEX) và giảm chi phí biến đổi (OPEX).
Phát biểu nào mô tả chính xác cách khách hàng có thể sử dụng AWS Support?
Khách hàng liên hệ “Support Concierge” để được hỗ trợ kỹ thuật nhanh chóng.
Khách hàng phải chọn một trong ba gói hỗ trợ: Basic, Business, hoặc Enterprise.
Tất cả gói hỗ trợ đều có Technical Account Manager (TAM).
Khách hàng có thể nhận hỗ trợ cho cả tài khoản thử nghiệm và sản xuất.
Một lập trình viên đang thử nghiệm nguyên mẫu trên Amazon EC2. Các instance bị chấm dứt sau khi thử nghiệm, nhưng ứng dụng cần tính toán liên tục khi xử lý. Kiểu giá nào phù hợp nhất với chi phí thấp nhất?
On-Demand Instance
Spot Instance
Scheduled Reserved Instance
Reserved Instance
Những thông tin nào bắt buộc phải cấu hình cho các instance EC2 trong nhóm Auto Scaling? (Chọn 2 đáp án)
ID của Amazon Machine Image (AMI).
Ổ lưu trữ (Storage Volume).
Metrics của nhóm Auto Scaling.
Network ACL.
Loại instance EC2.
Phát biểu nào về AWS Auto Scaling là đúng?
Có thể tự động mở rộng cơ sở dữ liệu Amazon RDS.
Có thể tự động mở rộng bảng và chỉ mục của Amazon DynamoDB.
AWS Auto Scaling và EC2 là giống nhau.
Bạn chỉ có thể dùng một trong hai: EC2 Auto Scaling hoặc AWS Auto Scaling.
Hiệu quả theo quy mô (economies of scale) giúp khách hàng như thế nào khi chuyển từ mô hình tại chỗ lên đám mây?
Khách hàng có thể triển khai tài nguyên toàn cầu.
Khách hàng có toàn quyền kiểm soát hạ tầng.
Khách hàng có thể đạt chi phí biến đổi thấp hơn và mở rộng hạ tầng vượt quá khả năng tại chỗ.
Khách hàng có thể mở rộng máy chủ theo chiều ngang.
Quản trị viên mạng muốn chạy ứng dụng thương mại điện tử trong một VPC. Bước nào là một phần của việc thiết lập VPC? (Chọn 2 đáp án)
Tạo bảng định tuyến chính (main route table).
Gắn VPC vào nhóm bảo mật.
Tạo subnet công khai và riêng tư.
Xác định dải địa chỉ IP cho VPC.
Xóa tuyến local trong bảng định tuyến.
Một lập trình viên muốn sử dụng Amazon EBS cho ứng dụng của họ. Hành động nào nên thực hiện?
Gắn volume EBS vào một instance EC2.
Sao chép volume EBS sang vùng sẵn sàng khác.
Gắn volume EBS vào nhiều instance EC2 ở nhiều vùng sẵn sàng.
Sao lưu volume EBS bằng snapshot.
Tính năng nào của Amazon RDS nên được cấu hình để đảm bảo tính sẵn sàng cao (high availability)?
Mã hóa bằng khóa AWS KMS.
Lưu trữ Provisioned IOPS.
Triển khai Multi-AZ.
Triển khai trong VPC.
Phát biểu nào mô tả đúng về tính sẵn sàng cao (high availability)?
Là xác suất hệ thống hoạt động đúng trong khoảng thời gian xác định.
Là tỷ lệ tổng thời gian hoạt động chia cho số lần hỏng.
Hệ thống có thể cung cấp chức năng mong đợi khi người dùng yêu cầu.
Hệ thống có thể chịu đựng sự suy giảm mà không ngừng hoạt động.
AWS Billing Dashboard giúp công ty phân tích việc sử dụng AWS để tìm cơ hội tiết kiệm chi phí như thế nào?
Liệt kê tất cả tài khoản có hoạt động trong 6 tháng qua và tóm tắt chi tiêu.
Hiển thị chi phí tháng hiện tại và các dịch vụ chiếm phần lớn tổng chi phí.
Hiển thị mô hình giá của các dịch vụ AWS bạn đang dùng và mức sử dụng trong Free Tier.
Liệt kê chi phí thanh toán trước theo dịch vụ, vùng (Region) và tài khoản liên kết.
Phát biểu nào về việc bảo mật dữ liệu khi truyền (data in transit) là đúng? (Chọn 2 đáp án)
Dữ liệu giữa các dịch vụ AWS được mã hóa bằng TLS và AWS KMS.
Chứng chỉ TLS có thể được quản lý bằng AWS Certificate Manager (ACM).
Lưu lượng web qua HTTP được mã hóa bằng TLS.
TLS là giao thức độc quyền giữa các VPC của AWS.
TLS cung cấp mã hóa cho dữ liệu khi truyền.
Một công ty có các tác vụ xử lý dữ liệu lớn trong Amazon SQS cần nhiều tài nguyên tính toán. Kiểu giá EC2 nào tiết kiệm nhất?
Reserved Instance
On-Demand Instance
Scheduled Reserved Instance
Spot Instance
Trường hợp nào là ví dụ tốt cho việc sử dụng Amazon S3 Standard Storage?
Chia sẻ hệ thống tệp NFS.
Chạy cơ sở dữ liệu quan hệ.
Lưu trữ hình ảnh trang web.
Làm bộ nhớ tạm của EC2.
Một công ty tải các biểu mẫu PDF lên Amazon S3, cần lưu 1 năm. Chúng hiếm khi được truy cập sau 1 tuần nhưng phải có sẵn trong 1 ngày khi cần. Chính sách vòng đời nào tiết kiệm chi phí nhất?
Chuyển từ S3 Standard → S3 One Zone-IA sau 7 ngày, xóa sau 365 ngày.
Chuyển từ S3 Standard → S3 Glacier sau 7 ngày, xóa sau 365 ngày.
Chuyển từ S3 Standard → S3 Standard-IA sau 7 ngày.
Chuyển từ S3 Standard-IA → S3 Standard sau 1 tuần.
AWS Trusted Advisor hỗ trợ doanh nghiệp mới bắt đầu như thế nào?
Tự động tăng giới hạn dịch vụ khi gần đạt ngưỡng.
Đưa ra khuyến nghị về cách cấu hình tài nguyên AWS.
Ngăn chặn quyền truy cập quá rộng.
Gợi ý di chuyển tài nguyên tại chỗ lên đám mây.
Thuộc tính (attribute) trong bảng Amazon DynamoDB là gì?
Một phần tử dữ liệu được chia sẻ bởi tất cả các mục trong bảng.
Một khóa duy nhất xác định một tập dữ liệu.
Một phần tử dữ liệu không cần chia nhỏ thêm.
Một tập dữ liệu có liên quan.
