WorksheetsCâu hỏi về dịch vụ đám mây và CNTT
Total questions: 80
Worksheet time: 41mins
Yêu cầu CNTT nào sẽ khiến kiến trúc sư chọn mô hình dịch vụ đám mây IaaS (Infrastructure as a Service)?
Một công ty muốn duy trì quyền kiểm soát các ứng dụng của mình nhưng tránh việc phải bảo trì máy chủ và hệ điều hành.
Một công ty muốn chạy một phiên bản được quản lý từ marketplace.
Một công ty muốn duy trì mức độ linh hoạt cao nhất đối với tài nguyên CNTT của mình.
Một công ty muốn sử dụng một giải pháp email dựa trên web.
Điện toán đám mây cải thiện khả năng cung cấp tài nguyên để đáp ứng nhu cầu dung lượng như thế nào so với mô hình tại chỗ (on-premises)?
Tài nguyên đám mây có thể bị khóa ở cấp độ tài nguyên.
Tài nguyên đám mây có thể tăng hoặc giảm theo nhu cầu.
Tài nguyên đám mây có thể trải qua các mức sử dụng tăng–giảm thất thường.
Tài nguyên đám mây có thể được dự đoán chi phí trước.
Bảng điều khiển AWS Billing Dashboard giúp các công ty phân tích mức sử dụng AWS để tìm cơ hội tiết kiệm chi phí như thế nào?
Bảng điều khiển hiển thị trạng thái chi tiêu tính đến thời điểm hiện tại trong tháng và các dịch vụ chiếm phần lớn tổng chi phí.
Bảng điều khiển chỉ hiển thị tổng số lượng tài khoản AWS đang hoạt động.
Bảng điều khiển cung cấp các báo cáo về hiệu suất của nhân viên sử dụng AWS.
Bảng điều khiển chỉ hiển thị các dịch vụ AWS miễn phí.
Phát biểu nào về AWS Regions là đúng?
Dữ liệu lưu trong một AWS Region không phải tuân theo các yêu cầu tuân thủ theo vị trí địa lý.
Tất cả các tài khoản AWS đều có thể truy cập tất cả các AWS Region.
Tất cả các Region khả dụng đều được bật mặc định trong tài khoản AWS.
Sử dụng Region gần người dùng nhất có thể giúp giảm độ trễ.
Quản trị viên AWS muốn cấp quyền truy cập tạm thời giữa các tài khoản (cross-account) cho người dùng bên ngoài. Hành động nào phù hợp với thực tiễn tốt nhất?
Tạo một tài khoản người dùng IAM mới cho từng người dùng cần quyền truy cập.
Tạo một IAM role mà người dùng bên ngoài có thể assume và cấp quyền truy cập vào các tài nguyên cụ thể.
Tạo một IAM policy cho phép người dùng bên ngoài truy cập các tài nguyên cụ thể.
Tạo một IAM group, cấp quyền cho group rồi thêm các IAM user vào group.
Những phát biểu nào về bảo mật dữ liệu khi truyền là đúng?
TLS cung cấp mã hóa dữ liệu khi truyền.
Chứng chỉ TLS có thể được quản lý bằng AWS Certificate Manager (ACM).
TLS là giao thức độc quyền dùng để bảo mật lưu lượng giữa các VPC của AWS.
Lưu lượng web chạy qua HTTP được mã hóa bằng TLS.
Dữ liệu di chuyển giữa các dịch vụ AWS được mã hóa bằng TLS và AWS KMS.
Bước nào là một phần của quá trình thiết lập VPC?
Tạo bảng định tuyến chính (Main Route Table).
Gắn VPC vào một Security Group.
Tạo các subnet công khai và riêng tư.
Xóa tuyến local trong bảng định tuyến.
Chỉ định phạm vi địa chỉ IP cho VPC.
Phát biểu nào mô tả chính xác về Content Delivery Network (CDN)?
CDN là hệ thống các máy chủ phân phối nội dung đến người dùng dựa trên vị trí địa lý của họ.
CDN là một loại phần mềm bảo mật giúp bảo vệ dữ liệu cá nhân trên internet.
CDN là một giao thức truyền tải dữ liệu giữa các thiết bị mạng nội bộ.
CDN là một dịch vụ lưu trữ đám mây cho phép người dùng lưu trữ tài liệu trực tuyến.
Công ty muốn toàn quyền kiểm soát cấu hình máy chủ, hệ điều hành và stack ứng dụng, họ nên chọn dịch vụ compute nào?
Amazon RDS
Amazon EC2
Amazon Elastic Container Service (ECS)
AWS Lambda
Security Groups đóng vai trò gì trong việc quản lý truy cập vào Amazon EC2?
Security Groups xác định IAM role có thể truy cập instance.
Security Groups kiểm soát truy cập vào subnet liên kết với EC2.
Security Groups cung cấp tập quy tắc để kiểm soát lưu lượng đến hoặc đi từ một instance.
Trường hợp nào phù hợp để sử dụng Amazon EFS?
Một công ty muốn lưu trữ website.
Một công ty cần lưu trữ tệp tạm thời cho ứng dụng EC2.
Một công ty muốn xây dựng data lake kích thước petabyte.
Một công ty cần cung cấp cho tất cả EC2 trong VPC quyền đọc/ghi vào hệ thống tệp mạng (NFS).
Một công ty tải PDF lên S3, lưu 1 năm, hiếm truy cập sau 1 tuần nhưng phải có sẵn trong vòng 1 ngày. Chính sách lifecycle nào tiết kiệm chi phí nhất?
Chuyển từ S3 Standard → S3 Glacier sau 7 ngày, xóa sau 365 ngày.
Chuyển từ S3 Standard → S3 One Zone-IA sau 7 ngày, xóa sau 365 ngày.
Chuyển từ S3 Standard → S3 Standard-IA sau 7 ngày.
Chuyển từ S3 Standard-IA → S3 Standard sau 1 tuần.
Một công ty cần lưu trữ hàng tỷ sự kiện hàng ngày để phân tích, chọn storage nào phù hợp?
Amazon ECS
EC2 instance store
Amazon EBS
Amazon S3
Tính năng nào của Amazon RDS giúp đảm bảo tính khả dụng cao ?
Multi-AZ deployment
Encryption với AWS KMS keys
Provisioned IOPS storage
VPC deployment
Attribute trong DynamoDB là gì?
Một tập dữ liệu có liên quan.
Một key định danh duy nhất cho tập dữ liệu.
Một phần tử dữ liệu mà không cần chia nhỏ thêm.
Một phần tử dữ liệu được chia sẻ cho tất cả item.
AWS Trusted Advisor hỗ trợ công ty mới bắt đầu như thế nào?
Trusted Advisor tự động tăng service limit.
Trusted Advisor cung cấp gợi ý di chuyển tài nguyên on-premises.
Trusted Advisor ngăn truy cập tài nguyên có quyền quá rộng.
Trusted Advisor cung cấp các khuyến nghị cấu hình tài nguyên AWS.
AWS Trusted Advisor có thể cung cấp cảnh báo nào?
Cảnh báo MFA chưa kích hoạt trong AWS account.
Cảnh báo API calls bất thường.
Cảnh báo thay đổi quota dịch vụ.
Cảnh báo truy cập trái phép trong AWS account.
Ứng dụng chạy trên 2 EC2, muốn CPU ~40% nhưng tải khó dự đoán, loại Auto Scaling nào phù hợp?
Scheduled scaling
Predictive scaling
Dynamic scaling
Manual scaling
Phát biểu nào mô tả chính xác cách Amazon EC2 Auto Scaling được sử dụng?
Amazon EC2 Auto Scaling hữu ích cho các workload có thể dự đoán trước.
Quy mô Auto Scaling group tăng/giảm tự động, không thể chỉnh thủ công.
Oft cant automatically scale them back dication…
Auto Scaling hữu ích cho workload động nhưng không mang lại nhiều giá trị cho workload có thể dự đoán.
Lợi ích nào của điện toán đám mây đối với một công ty chuyển từ mô hình tại chỗ?(chọn 2)
Doanh nghiệp có thể tập trung ít hơn vào hạ tầng và tập trung nhiều hơn vào việc tạo sự khác biệt cho doanh nghiệp.
Tài nguyên có thể được tạo, tăng, giảm hoặc hủy dựa trên nhu cầu.
Các nhóm CNTT có thể đưa ra quyết định về dung lượng trước khi triển khai ứng dụng để luôn có dư thừa.
Công ty có thể đầu tư nhiều hơn vào chi phí cố định và giảm chi phí biến đổi.
Quy mô kinh tế giúp khách hàng chuyển từ mô hình tại chỗ sang đám mây như thế nào?
Khách hàng có thể đạt được chi phí biến đổi thấp hơn và mở rộng hạ tầng vượt xa khả năng tại chỗ.
Khách hàng có thể mở rộng máy chủ theo chiều ngang.
Khách hàng có toàn quyền kiểm soát hạ tầng.
Khách hàng có thể triển khai tài nguyên toàn cầu.
Những phát biểu nào về AWS Organizations là chính xác?
Một công ty có thể hưởng lợi từ chiết khấu theo dung lượng thông qua thanh toán hợp nhất.
Một công ty có thể hợp nhất và quản lý tập trung nhiều tài khoản AWS.
Một công ty có thể sử dụng tính năng IAM hợp nhất của AWS Organizations để thay thế IAM hiện tại của từng tài khoản.
Một công ty chỉ có thể quản lý AWS Organizations thông qua AWS Management Console.
Một công ty có thể sử dụng AWS Organizations để tạo các security group kiểm soát truy cập.
Công cụ AWS nào được sử dụng để trực quan hóa chi phí AWS theo loại EC2 instance trong 3 tháng?
AWS Cost Explorer
Trang AWS Bills
AWS Budgets
AWS Pricing Calculator
Phát biểu nào về edge locations là đúng?
Amazon CloudFront sử dụng edge locations và Regional edge caches để phân phối nội dung với độ trễ thấp hơn.
Mạng toàn cầu của AWS bao gồm nhiều Regional edge caches và số lượng nhỏ edge locations.
AWS points of presence cung cấp từ hai đến ba edge locations cho mỗi Region.
Regional edge caches được sử dụng để lưu trữ dữ liệu được cập nhật thường xuyên và phải làm mới liên tục.
Những phát biểu nào đúng theo mô hình trách nhiệm chung của AWS (AWS Shared Responsibility Model)?
AWS chịu trách nhiệm về an ninh vật lý của các trung tâm dữ liệu.
Khách hàng chịu trách nhiệm quản lý dữ liệu người dùng của họ.
Khách hàng chịu trách nhiệm cài đặt, bảo trì và ngừng hoạt động phần cứng mà họ sử dụng trong trung tâm dữ liệu AWS.
AWS chịu trách nhiệm quyết định dữ liệu nào được mã hóa trong Amazon S3 của khách hàng.
AWS chịu trách nhiệm cấu hình security groups.
Trường hợp nào mô tả đúng cách sử dụng AWS CloudTrail?
Một quản trị viên tài khoản muốn theo dõi hoạt động của người dùng trên tài khoản của họ.
Một quản trị viên hệ thống muốn bảo vệ ứng dụng web khỏi các cuộc tấn công từ chối dịch vụ.
Một developer muốn kiểm soát đăng nhập của người dùng vào website.
Một quản trị viên tài khoản muốn kiểm soát tập trung quyền truy cập cho nhóm tài khoản.
Tùy chọn nào mô tả đúng khả năng của Amazon VPC?
Amazon VPC có thể trải rộng trên nhiều Availability Zone.
Có thể thay đổi dải địa chỉ theo ý muốn sau khi tạo.
Một VPC có thể thuộc nhiều AWS Region.
Có thể được cấu hình như một phần tách biệt vật lý của AWS Cloud.
Khi nào nên cấu hình Amazon Route 53 với tính năng định tuyến theo độ trễ (latency routing)?
Công ty muốn định tuyến lưu lượng đến Region cung cấp trải nghiệm nhanh nhất dựa trên các phép đo hiệu năng.
Công ty muốn phát hiện sự cố website và tự động redirect khách hàng đến vị trí còn hoạt động.
Công ty muốn thực hiện A/B testing và phân chia lưu lượng dựa trên phần trăm traffic.
Công ty muốn định tuyến lưu lượng chỉ đến vị trí nơi họ có cơ sở phân phối.
Giải pháp nào đáp ứng yêu cầu chạy một script ngắn mỗi khi có object mới trong S3 với ít tài nguyên nhất?
Sử dụng AWS Lambda để chạy script khi có object mới trong S3.
Viết batch job chạy vào ban đêm trên Spot Instance.
Thiết lập container và triển khai trên Amazon ECS.
Thiết lập EC2 nhỏ chạy code kiểm tra S3 24/7.
Security groups quản lý truy cập Amazon EC2 như thế nào?
Security groups cung cấp tập các quy tắc để kiểm soát lưu lượng vào hoặc ra khỏi một instance.
Security groups lưu trữ dữ liệu của các instance EC2.
Security groups tự động cập nhật hệ điều hành cho các instance EC2.
Security groups cung cấp dịch vụ backup cho các instance EC2.
Trường hợp sử dụng Amazon Elastic File System (EFS) phù hợp là gì?
Công ty cần cung cấp quyền đọc và ghi trên hệ thống file NFS cho tất cả EC2 trong VPC.
Công ty cần lưu trữ dữ liệu tạm thời cho các instance EC2.
Công ty cần một dịch vụ lưu trữ đối tượng cho dữ liệu lớn.
Công ty cần một hệ thống quản lý cơ sở dữ liệu quan hệ.
Lớp lưu trữ Amazon S3 tiết kiệm chi phí nhất cho dữ liệu lâu dài, truy cập ngay lập tức, và mô hình truy cập không dự đoán được là lớp nào?
Amazon S3 Intelligent-Tiering
Amazon S3 One Zone-Infrequent Access
Amazon S3 Glacier
Amazon S3 Standard
Phát biểu đúng về bảo mật của Amazon S3 Glacier:
Truy cập Amazon S3 Glacier có thể quản lý bằng các chính sách AWS IAM.
Dữ liệu Glacier công khai theo mặc định.
Mã hóa ứng dụng bắt buộc trên các object archive.
Mọi thao tác đều có thể thực hiện qua AWS Management Console.
Phát biểu nào mô tả chính xác cách khách hàng có thể sử dụng AWS Support?
Khách hàng phải chọn một trong ba gói hỗ trợ: Basic, Business và Enterprise
Khách hàng được chỉ định một Technical Account Manager (TAM) cho tất cả các gói hỗ trợ AWS.
Khách hàng nên liên hệ Support Concierge để nhận hỗ trợ kỹ thuật nhanh và hiệu quả
Khách hàng có thể nhận AWS Support cho cả tài khoản thử nghiệm không phải sản xuất và tài khoản sản xuất quan trọng của doanh nghiệp.
Cơ sở dữ liệu phù hợp để lưu metadata phi cấu trúc cho microservice là gì?
Amazon DynamoDB
Amazon Redshift
Amazon RDS
Amazon Aurora
Trường hợp sử dụng Amazon Aurora phù hợp nhất là gì?
Công ty cần cơ sở dữ liệu tương thích PostgreSQL với độ sẵn sàng cao.
Chạy cơ sở dữ liệu Oracle trên cloud.
Data warehouse truy vấn bằng BI tools.
Lưu trữ dữ liệu bán cấu trúc.
AWS Trusted Advisor hỗ trợ công ty mới bắt đầu như thế nào?
Cung cấp khuyến nghị về cách cấu hình tài nguyên AWS.
Tự động tăng giới hạn dịch vụ khi gần đầy.
Khuyến nghị di chuyển tài nguyên on-premises lên cloud.
Ngăn truy cập các tài nguyên có quyền quá rộng.
Loại use case nào chấp nhận được availability 99%?
Batch processing
Internet of Things (IoT) applications
Online commerce
Giao dịch ATM
Thông tin bắt buộc phải cấu hình cho EC2 instance trong Auto Scaling group
Amazon EC2 instance type
ID của Amazon Machine Image (AMI)
Storage volume
Network Access Control List (ACL)
Auto Scaling group metrics
Phát biểu đúng về AWS Auto Scaling là:
AWS Auto Scaling có thể tự động điều chỉnh quy mô các bảng và chỉ mục của Amazon DynamoDB.
AWS Auto Scaling có thể tự động scale cơ sở dữ liệu Amazon RDS.
Chỉ có thể sử dụng Amazon EC2 Auto Scaling hoặc AWS Auto Scaling, không thể cả hai.
AWS Auto Scaling và Amazon EC2 Auto Scaling là đồng nghĩa.
Yêu cầu CNTT nào sẽ khiến kiến trúc sư lựa chọn mô hình dịch vụ đám mây IaaS?
Một công ty muốn duy trì mức độ linh hoạt cao nhất đối với các tài nguyên CNTT của mình
Một công ty muốn sử dụng giải pháp email dựa trên nền web
Một công ty muốn kiểm soát ứng dụng nhưng không muốn quản lý máy chủ và hệ điều hành
Một công ty muốn chạy một phiên bản được quản lý cho marketplace
Điện toán đám mây cải thiện khả năng cấp phát tài nguyên so với on-premises như thế nào?
Tài nguyên đám mây có thể mở rộng hoặc thu hẹp linh hoạt theo nhu cầu
Chi phí có thể dự báo trước
Có đỉnh và đáy sử dụng
Có thể khóa ở mức tài nguyên
Phát biểu nào về AWS Organizations là đúng? (Chọn HAI đáp án)
Có thể quản lý tập trung nhiều tài khoản AWS
Thay thế hoàn toàn IAM của từng tài khoản
Tạo security group
Chỉ quản lý qua AWS Console
Hưởng chiết khấu nhờ thanh toán hợp nhất
Công cụ nào dùng để trực quan hóa chi phí EC2 trong 3 tháng gần nhất?
AWS Budgets (AWS Budgets)
Trang hóa đơn AWS (AWS Bills page)
AWS Cost Explorer (AWS Cost Explorer)
AWS Pricing Calculator (AWS Pricing Calculator)
Mối quan hệ đúng giữa Region, Availability Zone và data center là gì?
Mỗi Region có nhiều AZ, mỗi AZ có một hoặc nhiều data center (Each Region has AZs, each AZ has data centers)
Mỗi data center là một Region
AZ là kết nối giữa các Region
Mỗi AZ ở một Region khác nhau
Cách tốt nhất để cấp quyền truy cập tạm thời cross-account là gì?
Tạo IAM policy
Tạo IAM role cho người dùng bên ngoài assume (Create an IAM role that can be assumed by external users)
Tạo IAM user mới
Tạo IAM group
Dịch vụ nào ghi nhận và báo cáo thay đổi cấu hình EC2?
AWS Config (AWS Config)
AWS CloudTrail
AWS Artifact
Amazon CloudWatch
Những bước nào là một phần của việc tạo VPC?
Xóa local route
Gắn VPC vào security group
Tạo subnet public và private (Create public and private subnets)
Tạo main route table
Chỉ định dải IP cho VPC
Yêu cầu nào phù hợp với Route 53 latency routing?
Chuyển hướng khi website lỗi
Giới hạn theo bản quyền
Định tuyến đến Region có độ trễ thấp nhất (Route traffic to the fastest Region)
A/B testing
Loại EC2 nào rẻ nhất nhưng không bị gián đoạn?
Reserved Instance
On-Demand Instance
Spot Instance
Scheduled Reserved Instance
Big data jobs từ SQS cần compute lớn, EC2 nào rẻ nhất?
Reserved Instance
Scheduled Reserved Instance
On-Demand Instance
Spot Instance
Muốn sử dụng Amazon EBS cho ứng dụng, cần làm gì?
Gắn EBS vào nhiều EC2
Nhân bản EBS sang AZ khác
Gắn EBS vào một EC2
Snapshot EBS
Dữ liệu dài hạn, truy cập ngay, không đoán trước — dùng S3 class nào?
S3 One Zone-IA
S3 Glacier
S3 Standard
S3 Intelligent-Tiering
Lưu trữ hàng tỷ sự kiện nhỏ để phân tích nên dùng dịch vụ nào?
EC2 Instance Store
Amazon S3
Amazon EBS
Amazon ECS
Câu 155
Trách nhiệm của khách hàng khi dùng Amazon RDS là gì?
Vá hệ điều hành
Vá database
Cài hệ điều hành
Tối ưu hóa ứng dụng
Kịch bản nào phù hợp với Amazon Redshift?
OLTP
Lưu trữ media
Dữ liệu phi cấu trúc
Kho dữ liệu phân tích
Nguyên tắc thuộc trụ cột Security của AWS Well-Architected?
Áp dụng bảo mật ở mọi lớp
Phân quyền phi tập trung
Giám sát thủ công
Không triển khai nếu còn rủi ro
AWS Trusted Advisor có thể cảnh báo điều gì?
Truy cập trái phép
Yêu cầu tăng quota
API call bất thường
Chưa bật MFA
Khi nào nên dùng Network Load Balancer?
Định tuyến theo nội dung
OSI layer cao
gRPC
Hàng triệu request/giây, độ trễ thấp
Phát biểu đúng về AWS Auto Scaling là gì?
Tự động scale DynamoDB table và index
Giống EC2 Auto Scaling
Scale RDS database
Chỉ đúng một trong hai
Những lợi ích nào của điện toán đám mây đối với một công ty khi chuyển từ mô hình máy chủ tại chỗ (on-premises)?
Tài nguyên có thể được tạo, mở rộng, thu hẹp hoặc huỷ bỏ linh hoạt theo nhu cầu
Công ty có thể đầu tư nhiều hơn vào chi phí cố định (vốn) và giảm chi phí biến đổi
Công ty có thể ít tập trung vào hạ tầng và tập trung hơn vào các yếu tố tạo lợi thế cạnh tranh
Giấy phép máy chủ on-premises có thể dễ dàng chuyển sang và quản lý tập trung trên cloud
Đội ngũ CNTT có thể quyết định trước dung lượng để luôn có dư thừa tài nguyên
Câu 162
Phát biểu nào mô tả đúng góc nhìn kinh doanh (Business perspective) của AWS Cloud Adoption Framework (CAF)?
Các bên liên quan có thể sử dụng các khía cạnh và mô hình kiến trúc để hiểu và truyền đạt bản chất của hệ thống CNTT và mối quan hệ giữa chúng
Các bên liên quan có thể xây dựng cơ sở kinh doanh vững chắc cho việc áp dụng cloud và ưu tiên các sáng kiến chuyển đổi lên cloud
Các bên liên quan có thể đánh giá cơ cấu tổ chức, vai trò, kỹ năng và quy trình mới, đồng thời xác định khoảng trống
Các bên liên quan có thể tập trung vào kỹ năng và quy trình cần thiết để liên kết chiến lược CNTT với mục tiêu kinh doanh
Những phát biểu nào về cách một công ty sử dụng AWS Organizations là chính xác?
Có thể hợp nhất và quản lý tập trung nhiều tài khoản AWS
Có thể hưởng lợi từ chiết khấu theo khối lượng nhờ thanh toán hợp nhất
Chỉ có thể quản lý AWS Organizations thông qua AWS Management Console
Sử dụng tính năng IAM hợp nhất để thay thế IAM của từng tài khoản riêng lẻ
Tạo security group để kiểm soát truy cập tài nguyên
Công cụ AWS nào dùng để trực quan hóa chi phí theo từng loại EC2 instance trong 3 tháng gần đây?
AWS Pricing Calculator
Trang hóa đơn AWS
AWS Budgets
AWS Cost Explorer
Phát biểu nào về edge locations là đúng?
Các điểm hiện diện (points of presence) của AWS cung cấp từ hai đến ba edge location cho mỗi Region
Regional edge cache dùng để lưu trữ dữ liệu thường xuyên thay đổi và phải được làm mới liên tục
Amazon CloudFront sử dụng edge locations và Regional edge caches để phân phối nội dung với độ trễ thấp hơn
Mạng toàn cầu AWS gồm nhiều Regional edge cache và ít edge location
Cách tốt nhất để cấp quyền truy cập tạm thời cross-account cho người dùng bên ngoài là gì?
Tạo IAM role cho người dùng bên ngoài đảm nhận và cấp quyền cho các tài nguyên cụ thể
Tạo IAM policy cho người dùng bên ngoài
Tạo IAM group, cấp quyền tài nguyên, thêm IAM users vào group
Tạo IAM user mới cho từng người dùng cần quyền truy cập
Kịch bản nào mô tả việc sử dụng AWS CloudTrail?
Bảo vệ ứng dụng web khỏi DDoS
Kiểm soát việc đăng nhập của người dùng vào website
Theo dõi hoạt động của người dùng trong tài khoản AWS
Quản lý tập trung quyền truy cập cho nhóm tài khoản
Một quản trị viên mạng muốn chạy ứng dụng web trên VPC. Những bước nào là một phần của việc thiết lập VPC?
Xóa local route tong route table
Tạo subnet public và private
Tạo main route table
Gắn VPC vào security group
Chỉ định dải địa chỉ IP cho VPC
Phát biểu nào mô tả đúng về CDN (Content Delivery Network)?
CDN lưu trữ các tệp được yêu cầu thường xuyên
CDN giúp tăng tốc phân giải tên miền cho server
CDN là nhóm máy chủ theo Region
CDN tạo kết nối nhanh giữa origin servers
Một công ty cần chạy một script ngắn mỗi khi có một đối tượng mới được thêm vào Amazon S3 bucket. Tùy chọn tính toán nào đáp ứng nhu cầu này với lượng tài nguyên cần thiết lập là ít nhất?
Viết batch job chạy script cho tất cả các đối tượng mới qua đêm trên Spot Instances
Tạo một AWS Lambda function để chạy script mỗi khi có một đối tượng mới được thêm vào bucket
Thiết lập một Amazon EC2 instance nhỏ để chạy script
Triển khai script trong container trên Amazon ECS
Một công ty có một nhóm các công việc xử lý dữ liệu lớn (big data) trong Amazon SQS và cần rất nhiều năng lực tính toán. Mô hình định giá Amazon EC2 nào sẽ đáp ứng nhu cầu này với chi phí thấp nhất có thể?
Scheduled Reserved Instance
Spot Instance
On-Demand Instance
Reserved Instance
Kịch bản nào là phù hợp nhất để sử dụng dịch vụ lưu trữ Amazon Elastic File System (Amazon EFS)?
Cấp quyền đọc và ghi vào hệ thống tệp mạng (NFS) cho tất cả EC2 instance trong VPC
Xây dựng hồ dữ liệu quy mô petabyte
Lưu trữ tệp tạm thời cho ứng dụng trên EC2
Lưu trữ một trang web
Phát biểu nào về các dịch vụ lưu trữ của AWS là chính xác?
Amazon EC2 instance store là tốt cho xử lý và phân tích dữ liệu lớn
Để truy cập Amazon EFS, hệ thống tệp phải được gắn trên EC2 trong VPC
Amazon EBS cung cấp lưu trữ tạm thời và không tồn tại khi EC2 bị dừng
EC2 instance store cung cấp lưu trữ bền vững nhưng không khả dụng cho các instance khác
Phát biểu nào về bảo mật của Amazon S3 Glacier là chính xác?
Tất cả các thao tác đều có thể dùng AWS Management Console
Truy cập S3 Glacier có thể quản lý bằng IAM
Dữ liệu trong S3 Glacier là công khai theo mặc định
Mã hóa ứng dụng phải được khởi tạo khi lưu trữ đối tượng
Lựa chọn nào dưới đây thuộc về trách nhiệm của công ty khi vận hành Amazon RDS?
Cài đặt hệ điều hành
Tối ưu hóa ứng dụng
Vá lỗi phần mềm cơ sở dữ liệu
Vá lỗi hệ điều hành
Kịch bản nào mô tả đúng nhất một trường hợp sử dụng cho Amazon Aurora?
Một công ty cần cơ sở dữ liệu tương thích PostgreSQL và có tính sẵn sàng cao
Chạy cơ sở dữ liệu Oracle trên cloud
Lưu trữ dữ liệu bán cấu trúc
Kho dữ liệu (data warehouse) truy vấn bằng BI
AWS Trusted Advisor hỗ trợ một công ty mới bắt đầu sử dụng AWS như thế nào?
Ngăn chặn quyền truy cập vào tài nguyên quá rộng
Cung cấp các khuyến nghị về cấu hình tài nguyên AWS
Tự động tăng hạn mức dịch vụ nếu gần đạt giới hạn
Khuyến nghị di chuyển tài nguyên on-premises lên cloud
Đối với loại trường hợp sử dụng nào thì mức độ sẵn sàng "2 con số 9" (99%) thường là có thể chấp nhận được?
Các giao dịch ATM
Xử lý theo lô (Batch processing)
Các ứng dụng IoT
Thương mại trực tuyến
Kịch bản nào nên được giải quyết bằng cách sử dụng Network Load Balancer (NLB)?
Cân bằng tải hàng triệu yêu cầu mỗi giây với độ trễ thấp
Cân bằng tải cho các yêu cầu gRPC
Định tuyến lưu lượng ở tầng 7 OSI
Hỗ trợ định tuyến lưu lượng đến ứng dụng container hóa dựa trên nội dung
Elastic Load Balancing (ELB) được sử dụng như thế nào với Amazon EC2 Auto Scaling?
ELB tự động thêm instance mới khi tải đạt giới hạn
ELB thực hiện kiểm tra tình trạng trên instance mới
ELB kích hoạt sự kiện Auto Scaling khi đạt ngưỡng
ELB thiết lập số lượng instance tối thiểu và tối đa
ELB phân phối lưu lượng giữa các instance trong nhóm Auto Scaling
