Font size
WorksheetsCâu hỏi về điện toán đám mây (Hybrid Cloud)
Total questions: 54
Worksheet time: 29mins
Đâu là lợi ích của Hybrid Cloud?
Đám mây lai hỗ trợ xử lý cao điểm - nhiều thời điểm khi khả năng xử lý của đám mây nội bộ không thể đáp ứng được nhu cầu trong doanh nghiệp.
Doanh nghiêp có thể cắt giảm khả năng lưu trữ nội bộ bởi vỡ bạn có thể di chuyển tất cả các dữ liệu không cần thiết lên đám mây bên ngoài của bạn và chỉ lưu trữ tại chỗ dữ liệu quan trọng nhất.
Hỗ trợ khả năng kiểm soát dữ liệu đa dạng, tăng tốc độ truy cập giữa hệ thông và các ứng dụng
Một công ty muốn tận dụng điện toán đám mây để cung cấp dịch vụ cộng tác tiên tiến (tức là video, chat, và các hội nghị web) cho nhân viên của mình nhưng không có các nguồn lực CNTT để triển khai một ví dụ cơ sở hạ tầng. Mô hình mà điện toán đám mây tốt nhất sẽ phù hợp với nhu cầu của các công ty?
fammunity Cloud
Public Cloud
Private Cloud
Hybrid Cloud
Đám mây Hybrid (lai) là gì?
Là mô hình bao gồm hai hoặc nhiều hơn các đám mây (đám mây riêng và đám mây công cộng) tích hợp với nhau cho phép chia sẻ hạ tầng hoặc đáp ứng nhu cầu trao đổi dữ liệu
Là mô hình mà hạ tầng đám mây được một tổ chức sở hữu và cung cấp dịch vụ rộng rãi cho tất cả các khách hàng thông qua hạ tầng mạng Internet hoặc các mạng công cộng điện rộng
Là mô hình bao gồm hai hoặc nhiều hơn các đám mây trên tích hợp chia sẻ hạ tầng với nhau
Là mô hình trong đó hạ tầng đám mây được sở hữu bởi một tổ chức và phục vụcho người dùng của tổ chức đó
Là mô hình trong đó hạ tầng đám mây được sở hữu bởi một tổ chức và phục vụ cho người dùng của tổ chức đó.
Đám mây công cộng
Đám mây riêng
Đám mây lai
Đám mây cộng đồng
Kiến trúc ảo hóa Hypervisor-based gồm những lớp cơ bản nào?(chọn 3)
Hệ điều hành
Nền tảng phần cứng
Ứng dụng máy ảo
VMM
FireWall
Các đặc tính cốt lõi của điện toán đám mây?
Khả năng đo lường (Measured Service)
Tính mềm dẻo (Rapid Elasticity)
Sự truy cập mạng rộng rãi (broad network access)
Tập trung tài nguyên (Resource Pooling)
Tự phục vụ theo yêu cầu (on-demand self-service)
Các Kiến trúc ảo hóa phần cứng?(chọn 3)
Host-based
Hybrid
Ảo hóa song song (Para-Virtualization)
Hypervisor-based
Ảo hóa toàn phần (Full Virtualization)
Ảnh máy ảo công cộng là gì?
Là một mẫu sẵn có để tạo nên các máy ảo
Là bản sao lưu máy ảo định kỳ
Là bản ghi chứa hạ tầng máy ảo
Là bức ảnh phản chiếu
Ảo hóa phần cứng sẽ sử dụng các phần mềm nào?
IAMS
Host-based
AMIS
Hypervisors
Tại sao AWS lại tiết kiệm hơn các trung tâm dữ liệu truyền thống cho các ứng dụng có khối lượng công việc tính toán khác nhau?
Chi phí của Amazon Elastic Compute Cloud (Amazon EC2) được lập hóa đơn hàng tháng.
Khách hàng có thể chạy vĩnh viễn đủ phiên bản để xử lý khối lượng công việc cao điểm.
Khách hàng có toàn quyền truy cập quản trị vào các phiên bản Amazon EC2 của họ.
Các phiên bản Amazon EC2 có thể được khởi chạy theo yêu cầu khi cần thiết.
Dịch vụ Đám mây AWS nào cho phép các tổ chức có được khả năng hiển thị trên toàn hệ thống về việc sử dụng tài nguyên, hiệu suất ứng dụng và tình trạng vận hành?
AWS CloudFormation
Amazon Simple Notification Service (Amazon SNS)
AWS Identity and Access Management (IAM)
Amazon CloudWatch
Có bao nhiêu rủi ro, thách thức chính trong ĐTĐM?
8
7
5
6
Các đe dọa về an toàn bảo mật trong ĐTĐM đến từ những góc độ chính nào?(chọn 3)
Con người
Phần mềm
Phần cứng
Sai sót
Thị trường
Đâu là quy trình 4 bước cơ bản trong đảm bảo an toàn bảo mật trong ĐTĐM?
Lập kế hoạch - Triển khai - Duy trì - Đánh giá
Phân tích yêu cầu - Triển khai - Duy trì - Đánh giá
Phân tích yêu cầu - Lập kế hoạch - Triển khai - Đánh giá
Lập kế hoạch - Triển khai - Đánh giá - Duy trì
Tại sao công nghệ ảo hóa cũng tạo ra vấn đề mới trong đảm bảo an toàn bảo mật trong IaaS?
Công nghệ này tạo nên một tầng phần mềm mới trong kiến trúc phần mềm của hệ thống ATBM
Sự thay đổi của các thành phần ứng dụng trong quá trình nâng cấp đôi khi gây ra vấn đề về ATBM
Dữ liệu của các người dùng được lưu trữ trên cùng một cơ sở dữ liệu nên nguy cơ về rò rỉ dữ liệu có thể xảy ra
Dữ liệu của các người dùng được lưu trữ trên nhiều hạ tầng khác nhau nên nguy cơ về rò rỉ dữ liệu có thể xảy ra
Theo quy trình 4 bước, khi thực hiện trạng thái Duy trì trong quy trình đảm bảo an toàn bảo mật trong ĐTĐM, bạn cần thực hiện những nội dung nào?(chọn 3)
Đánh giá
Phân loại tài nguyên thông tin
Ngăn chặn
Trả lời
Phát hiện
Cho mô hình dịch vụ dưới đây, hãy lựa chọn các bước cấu hình IAM cần thiết để 1 ứng dụng chạy trên EC2 có thể truy cập vào kho lưu trữ S3 .chọn 3
Gắn IAM policy với một IAM role
Cho phép EC2 hoạt động với IAM role đã thiết lập
Thiết lập bảng định tuyến (Routing table) tới S3
Gắn IAM role với Routing table
Thiết lập một IAM policy cho phép truy cập tới S3
Hãy xem xét mô hình triển khai dịch vụ dưới đây. Trong mô hình này, nhà cung cấp dịch vụ như AWS sẽ phải chịu trách nhiệm cho những yếu tố nào sau đây:
Nâng cấp và vá lỗi cho hệ điều hành trên phiên bản EC2
Bảo mật vật lý của trung tâm dữ liệu
Cài đặt nhóm bảo mật EC2
Cấu hình của các ứng dụng chạy trên phiên bản EC2
Ảo hóa cơ sở hạ tầng
Với năng lực tuyệt vời, bạn đã trở thành Trưởng nhóm SA. Giờ đây, bạn muốn cấp cho các thành viên trong nhóm của mình quyền tương tác đầy đủ các instance Amazon EC2. Bạn sẽ phải?
Tạo một chính sách mới cho phép các hành động EC2:* và đặt tên cho chính sách là NetworkTeam.
Tạo nhóm NetworkTeam IAM và yêu cầu từng thành viên trong nhóm đăng nhập vào Bảng điều khiển quản lý AWS bằng tên người dùng/mật khẩu cho nhóm.
Chỉ định chính sách được quản lý, EC2FullAccess, cho một nhóm có tên
HetworkTeam và chỉ định tất cả các tài khoản người dùng IAM của thành viên nhóm cho nhóm đó.
Tạo một chính sách mới cho phép các hành động EC2:* trên tất cả các tài nguyên và chỉ định chính sách đó cho từng tài khoản người dùng IAM của từng cá nhân trong nhóm mạng.
Điều nào sau đây được tìm thấy trong chính sách (policy) IAM?
Action
Service Name
Password
Region
Các thành phần thiết yếu của IAM (AWS Identity and Access Management)?
IAM policy
IAM role
IAM user
IAM personal
IAM group
Một người dùng triển khai dịch vụ trong AWS như hình dưới. Hãy lựa chọn các thành phần đúng cho các chỗ trống (1), (2), (3), (4), (5) (kèm ảnh)
Route table, NAT gateway, Private subnet, Elastic network interface, Internet gateway
VPC, Region, Availability Zone, Private IP address, Public subnet
Region, Route, NAT gateway, Private subnet, Elastic network interface
Internet gateway, Route table, Availability Zone, Private IP address, VPC
Những thuộc tính nào của Amazon VPC phải được thiết lập tại thời điểm khởi tạo?
Khu vực (region) dành cho Amazon VPC
Amazon VPC Peering relationships
Khối CIDR đại diện cho dải địa chỉ IP
Một hoặc nhiều mạng con (subnet) cho Amazon VPC
Điều nào dưới đây cho phép kiểm soát bảo mật (tùy chọn) có thể được áp dụng ở lớp mạng con (subnet) của VPC?
Security Group
Web application firewall
Firewall
Network ACL
Bằng một cách thật thần kỳ, người yêu bạn lại trúng tuyển vào vị trí SA. Cô
ấy đang phải cấu hình dịch vụ như dưới đây, tuy nhiên lại quên mất cách
thiết lập nhóm bảo mật (security group) để người dùng có thể truy cập
được vào một trang web đang chạy trên Web Server 1. Hãy giúp cô ấy. (kèm ảnh)
Tại Inbound rules, thêm một rule mới: Type: HTTP; Source: Anywhere-IPv4
Tại Outbound rules, thêm một rule mới: Type: SSH; Source: My IP
Tại Inbound rules, thêm một rule mới: Type: HTTPS; Source: Custom
Tại Inbound rules, thêm một rule mới: Type: FTP; Source: Anywhere-IPv6
Phát biểu nào sau đây đúng về bảng định tuyến (Route table) trong AWS?(chọn 2)
Local route không thể bị xoá
Các bảng định tuyến kiểm soát lưu lượng cho một VPC.
Thuộc về một Availability Zone và yêu cầu một khối CIDR
Các bảng định tuyến kiểm soát lưu lượng cho một subnet.
Không thể thêm nội dung vào bảng
Giả sử trong AWS, người dùng thiết lập một VPC có khối IPv4 CIDR là 10.0.0.0/16. VPC có bốn mạng con (Subnet) có kích thước bằng nhau được thiết lập dưới dạng 10.0.x.0/24. Bốn mạng con này có tổng cộng bao nhiêu địa chỉ IP khả dụng mà người dùng có thể sử dụng được?
1004
2041
65536
32258
1024
Phạm vi tối đa địa chỉ IP mà bạn có thể có trong Amazon VPC là bao nhiêu?
/128
18
124
/16
Đâu là đặc điểm của Elastic IP address?(chọn 3)
Liên kết với tài khoản AWS
Có thể được phân bổ và ánh xạ lại bất cứ lúc nào
Hoàn toàn miễn phí
Nhà cung cấp dịch vụ có thể áp dụng thêm chi phí bổ sung
Được gán thủ công thông qua một ElA
Một người dùng triển khai cấu hình nhóm bảo mật (security group) với một rule như sau: Inbound
Source: 0.0.0.0/0 | Protocol: TCP | Port Range: 80 | Description: ?
Đâu là mô tả đúng về rule này?
Cho phép các truy cập HTTP đến từ tất cả các địa chỉ IPv4
Cho nhóm các truy cập đến từ Internet
Cho phép truy cập SSH vào các phiên bản Linux từ địa chỉ IP IPv4 trong mạng của bạn (qua cổng internet)
Cho phép các truy cập HTTP đến từ Internet
Cho phép các truy cập HTTPS đến từ tất cả các địa chỉ IPv4
Bạn cấu hình một subnet với khối CIDR 10.0.0.0/24, mô tả nào sau đây đúng về dải địa chỉ 10.0.0.1?
Network broadcast address
Network address
Domain Name System (DNS) resolution
Internal communication
Future use
Trong AWS, người dùng có thể lựa chọn AMI bằng cách nào?(chọn 2)
Linux, Windows AMIs được đề xuất bởi AWS
Trong tuỳ chọn khi cấu hình VPC
Trong tuỳ chọn khi cài đặt phần mềm lên hệ điều hành
Từ kho AMIs cá nhân
Phát biểu đúng về dịch vụ AWS Elastic Beanstalk?
Được phát triển để triển khai ứng dụng web
Thuộc mô hình PaaS
Được phát triển để triển khai hệ điều hành
Thuộc mô hình SaaS
Được phát triển cho tính toán lượng tử
Phát biểu đúng về dịch vụ thuộc mô hình IaaS? (chọn 2)
EC2
S3
RDS
Lambda
CloudFront
Phát biểu đúng về dịch vụ thuộc mô hình SaaS? (chọn 2)
Gmail
AWS Fargate
Dropbox
Amazon MQ
EC2
Hình dưới đây mô tả vòng đời một EC2 instance, hãy xác định trạng thái tại các vị trí (2)-(3)-(5) theo đúng thứ tự (kèm ảnh)
starting - running - stopped
starting - pending - running
running - starting - stopped
starting - running - terminated
pending - running - terminated
Những bước nào sau đây là không bắt buộc khi khởi tạo một instance EC2?(chọn 2)
Attach IAM role
User data script
Network settings
Instance Type
Choose AMI
Giả sử bạn đã mua một EC2 instance: Linux m3.xlarge, trong us-east-1a. Bạn có thể sửa đổi dịch vụ này theo những cách nào?chọn 2
Thay đổi nó thành hai m3.large instances.
Thay đổi loại sang m4.xlarge
Di trú đến us-east-1b.
Thay đổi nó thành phiên bản Windows
Đâu là đặc điểm của một EC2 instance khi ở trạng thái "Stopped"?(chọn 2)
Huỷ bỏ hoàn toàn dịch vụ
Không bị thu phí
Khi khởi động lại hệ thống sẽ cấp phát lại tài nguyên (về mặt vật lý) mới
Khi khởi động lại người dùng cần cấu hình lại VPC, Subnet, Security Group
Khi khởi động lại hệ thống sẽ cấp phát lại tài nguyên (về mặt logic) mới
Trong AWS, các loại instance nào được tối ưu bộ nhớ?(chọn 2)
r4, r5
p2, p3
g3, g4
t2, t3
x1, z1
Công ty dự định chạy ứng dụng giám sát trên Amazon EC2 instance trong VPC. Các kết nối được thực hiện với EC2 instance bằng cách sử dụng địa chỉ IPv4 private của instance. Bạn hãy đưa ra giải pháp cho phép nhanh chóng chuyển hướng lưu lượng truy cập đến một EC2 instance dự phòng nếu ứng dụng bị lỗi và không thể truy cập được, hoặc .... mất việc.
Đính kèm giao diện mạng (network interface) dự phòng vào EC2 instance dự phòng và cấu hình DHCP tùy chỉnh để gán địa chỉ IP riêng cho EC2 instance dự phòng khi phiên bản EC2 chính bị lỗi.
Tạo một Elastic Load Balancer để tự động chuyển hướng lưu lượng truy cập đến các instance khác nhau trong VPC.
Sử dụng Route 53 để chuyển hướng lưu lượng truy cập dựa trên DNS failover.
Tạo một Auto Scaling Group để tự động thay thế instance bị lỗi bằng instance mới.
Có thể sử dụng cách nào để khởi tạo một EC2 instance?
Thông qua AWS Identity and Access Management
Thông qua AWS CloudFormation
Thông qua AWS Management Console
Thông qua AWS CLI
Dịch vụ nào cho phép theo dõi, giám sát các thông số của EC2 instance?
AWS EBS
AWS CloudWatch
AWS AutoScaling
AWS Monitoring
Có bao nhiêu đặc tính cốt lõi của điện toán đám mây theo mô hình chuẩn NIST?
3
4
5
6
Những đặc tính cốt lõi của điện toán đám mây theo định nghĩa của NIST gồm những đặc tính nào?
On-demand self-service, Broad network access, Resource pooling, Rapid elasticity, Measured service
On-demand self-service, High availability, Resource pooling, Auto healing, Measured service
Auto scaling, Broad network access, Resource pooling, High durability, Measured service
Elasticity, Virtualization, High availability, Global access, Pay-as-you-go
Phương pháp nào sau đây là các phương pháp xác thực truy cập trong AWS?
Username/Password, Access Key, MFA
SSH Key, VPN Key, MFA
Captcha, SSH-Key, Password-only
Certificate-only, VPN-only, Encryption-only
Có bao nhiêu lớp trong Host-based Virtualization và đó là những lớp nào?
2 lớp: Hypervisor và Guest OS
3 lớp: User applications, Host OS, Virtualization layer
3 lớp: Hardware, Hypervisor, Guest OS
4 lớp: User apps, Guest OS, Hypervisor, Hardware
Autoscaling là gì?
Cơ chế tự động sửa lỗi ứng dụng
Cơ chế tự động tăng/giảm tài nguyên dựa trên nhu cầu thực tế
Công cụ giám sát nhật ký hệ thống
Dịch vụ bảo mật mạng tự động
EC2 tự động scale như thế nào? (chọn 2)
Tự tạo thêm hoặc xóa bớt EC2 Instances khi CPU hoặc request tăng/giảm
Tự thay đổi loại instance (từ t2.micro sang m5.large)
Hoạt động thông qua Auto Scaling Group (ASG)
Yêu cầu người dùng tự thêm máy thủ công
Dịch vụ nào sau đây hỗ trợ autoscaling? (chọn 3)
EC2
DynamoDB
Aurora Serverless
S3
Elastic Beanstalk
Có bao nhiêu loại Load Balancer trong AWS ELB?
1
2
3
4
Khi nào nên dùng từng loại Load Balancer? (chọn 3)
ALB – dùng cho HTTP/HTTPS, microservices, routing theo path/host
NLB – dùng cho TCP/UDP, tải cao, độ trễ thấp
GWLB – dùng để tích hợp firewall, IDS/IPS bên thứ ba
ALB – dùng cho workload mạng tầng 4
NLB – dùng cho routing theo URL
Mục đích của Microservices là gì? (chọn 2)
Tách ứng dụng thành các dịch vụ nhỏ, triển khai độc lập
Gộp toàn bộ ứng dụng thành một khối lớn để dễ quản lý
Giảm độ phụ thuộc giữa các phần, giúp dễ mở rộng và sửa lỗi
Chỉ sử dụng cho ứng dụng mobile
API Gateway có mục đích gì? (chọn 2)
Làm cổng vào duy nhất (entry point) cho microservices
Quản lý request, auth, throttling, caching
Dùng để thay thế hoàn toàn Load Balancer
Chỉ hoạt động với Lambda
