Phòng học Karinoya

Chứng chỉ · Lab luyện thi Cloud / AI / Python

Tư duy điện toán đám mây và phân định trách nhiệm

Bạn có thể đọc câu hỏi và lời giải bằng Tiếng Việt. Bài giảng (bài viết giải thích) chỉ có bản tiếng Nhật.

Xem bản tiếng Nhật (có bài giảng) →

Câu 1 | Đặc điểm của điện toán đám mây

Trong số các đặc điểm của điện toán đám mây khi so với on-premise (tại chỗ), đâu là mô tả phù hợp nhất?

  1. Thuê tài nguyên đúng lượng cần thiết vào đúng lúc cần, và chỉ trả tiền cho phần đã dùng
  2. Xác định trước lượng tài nguyên sử dụng trước khi triển khai, rồi mua thiết bị theo đúng lượng đó
  3. Đội ngũ phụ trách của công ty phải trực tiếp lắp đặt thiết bị và quản lý nguồn điện, điều hòa
  4. Trong thời gian hợp đồng, không thể thay đổi lượng tài nguyên, và việc trả lại cũng phải chờ đến khi hết hạn
Đáp ánA. Thuê tài nguyên đúng lượng cần thiết vào đúng lúc cần, và chỉ trả tiền cho phần đã dùng

Điện toán đám mây là hình thức sử dụng trong đó không sở hữu tài nguyên CNTT mà chỉ thuê đúng lượng cần thiết vào đúng lúc cần, và trả tiền theo mức đã sử dụng. Thời gian từ khi yêu cầu đến khi bắt đầu sử dụng ngắn, và khi trả lại thì việc tính phí cũng dừng ngay tại thời điểm đó. Việc xác định trước lượng cần thiết và mua thiết bị trước khi triển khai, cũng như tự quản lý cả nguồn điện và điều hòa, đều là cách làm của on-premise; vì phải quyết định lượng trước nên dễ xảy ra tình trạng cấp phát dư thừa (over-provisioning) hoặc thiếu năng lực (capacity shortage). Mô tả rằng không thể thay đổi lượng trong thời gian hợp đồng thì ngược lại với tiền đề của đám mây là có thể tăng giảm sau này.

Câu 2 | Thanh toán theo mức sử dụng

Trong số các nguyên tắc tính phí của AWS, đâu là mô tả phù hợp cho thanh toán theo mức sử dụng (Pay-as-you-go)?

  1. Cam kết một mức sử dụng cố định trong 1 năm hoặc 3 năm để giảm đơn giá
  2. Gộp nhiều dịch vụ lại thành một mức phí cố định hàng tháng, không phát sinh phí vượt mức
  3. Áp dụng cơ chế theo bậc, đơn giá trên mỗi đơn vị giảm khi lượng sử dụng tăng
  4. Không cần trả trước cũng không cần cam kết dài hạn, chỉ trả tiền cho phần đã dùng
Đáp ánD. Không cần trả trước cũng không cần cam kết dài hạn, chỉ trả tiền cho phần đã dùng

Thanh toán theo mức sử dụng (Pay-as-you-go) là nguyên tắc không cần trả trước cũng không cần cam kết dài hạn, chỉ trả tiền cho phần thực tế đã sử dụng. Vì có thể mở rộng theo nhu cầu thực tế thay vì theo dự đoán, nên có thể giảm rủi ro cấp phát dư thừa. Việc cam kết một mức sử dụng trong một khoảng thời gian nhất định để đổi lấy đơn giá thấp hơn là Tiết kiệm khi cam kết (Save when you commit); đơn giá giảm khi lượng sử dụng tăng là Dùng nhiều thì rẻ hơn (Pay less by using more); gộp thành mức phí cố định hàng tháng không phát sinh phí vượt mức là mức phí cố định (Flat rate) — tất cả đều chỉ các nguyên tắc khác.

Câu 3 | Tính phí theo bậc

Nội dung của nguyên tắc tính phí AWS Dùng nhiều thì rẻ hơn (Pay less by using more) là gì?

  1. Gộp nhiều dịch vụ thành một mức phí cố định hàng tháng, không phát sinh phí vượt mức
  2. Là cơ chế không trả trước, không ký hợp đồng dài hạn, chỉ trả tiền cho phần thực tế đã dùng mỗi lần
  3. Đổi lấy đơn giá được chiết khấu bằng cách cam kết một mức sử dụng cố định trong 1 năm hoặc 3 năm
  4. Áp dụng cơ chế tính phí theo bậc, đơn giá trên mỗi đơn vị giảm khi lượng sử dụng tăng
Đáp ánD. Áp dụng cơ chế tính phí theo bậc, đơn giá trên mỗi đơn vị giảm khi lượng sử dụng tăng

Dùng nhiều thì rẻ hơn (Pay less by using more) là nguyên tắc áp dụng cơ chế tính phí theo bậc cho S3, truyền dữ liệu..., theo đó đơn giá trên mỗi GB giảm khi lượng sử dụng tăng. Việc cam kết một mức sử dụng trong một khoảng thời gian nhất định để giảm đơn giá là Tiết kiệm khi cam kết (Save when you commit), tiêu biểu là Savings Plans. Trả tiền cho phần thực tế đã dùng mỗi lần là Thanh toán theo mức sử dụng (Pay-as-you-go); gộp thành mức phí cố định hàng tháng không phát sinh phí vượt mức là mức phí cố định (Flat rate). Bốn nguyên tắc có mục đích khác nhau nên không đối lập mà được kết hợp sử dụng.

Câu 4 | Chiết khấu theo cam kết

Đâu là mô tả đúng về ý tưởng Tiết kiệm khi cam kết (Save when you commit), tiêu biểu là Savings Plans?

  1. Chỉ khi lượng sử dụng vượt qua một ngưỡng nhất định thì đơn giá của phần vượt mới được giảm
  2. Đổi lấy đơn giá thấp hơn bằng cách cam kết một mức sử dụng cố định trong 1 năm hoặc 3 năm
  3. Không trả trước, không cam kết dài hạn, có thể ngừng sử dụng bất cứ lúc nào
  4. Mức phí hàng tháng cố định bất kể lượng sử dụng, phần vượt mức được chuyển sang tháng sau
Đáp ánB. Đổi lấy đơn giá thấp hơn bằng cách cam kết một mức sử dụng cố định trong 1 năm hoặc 3 năm

Tiết kiệm khi cam kết (Save when you commit) là nguyên tắc đổi lấy mức giá được chiết khấu cho các dịch vụ điện toán hoặc học máy bằng cách cam kết một mức sử dụng cụ thể trong một khoảng thời gian là 1 năm hoặc 3 năm, như Savings Plans. Việc cố định mức phí hàng tháng để không phát sinh phí vượt mức là mức phí cố định (Flat rate), và đây không phải là cơ chế chuyển phần vượt sang tháng sau. Cơ chế theo bậc mà đơn giá giảm khi lượng sử dụng tăng thuộc về Dùng nhiều thì rẻ hơn (Pay less by using more). Có thể ngừng bất cứ lúc nào mà không cần cam kết là tính chất của Thanh toán theo mức sử dụng (Pay-as-you-go), ngược hoàn toàn với tiền đề cam kết của nguyên tắc này.

Câu 5 | Cấp độ Foundational

Trong các chứng chỉ AWS, tổ hợp chứng chỉ nào được xếp ở cấp độ Foundational?

  1. Cloud Practitioner và Developer - Associate
  2. AI Practitioner và Advanced Networking - Specialty
  3. Developer - Associate và Data Engineer - Associate
  4. Cloud Practitioner và AI Practitioner
Đáp ánD. Cloud Practitioner và AI Practitioner

Theo danh sách hướng dẫn thi chính thức tính đến tháng 8 năm 2026, hai chứng chỉ được xếp ở cấp Foundational là AWS Certified Cloud Practitioner (CLF-C02) và AWS Certified AI Practitioner (AIF-C01). Developer - Associate (DVA-C02) và Data Engineer - Associate (DEA-C01) đều thuộc cấp Associate, còn Advanced Networking - Specialty (ANS-C01) thuộc cấp Specialty. Với các chứng chỉ có tên cấp độ ở cuối tên gọi thì đó là manh mối, nhưng Cloud Practitioner và AI Practitioner không có tên cấp độ đi kèm, nên cần nhớ rằng hai chứng chỉ này thuộc Foundational.

Câu 6 | CLF-C02

Mã thi CLF-C02 tương ứng với tên chính thức của chứng chỉ AWS nào?

  1. AWS Certified Cloud Practitioner
  2. AWS Certified Data Engineer - Associate
  3. AWS Certified Developer - Associate
  4. AWS Certified AI Practitioner
Đáp ánA. AWS Certified Cloud Practitioner

CLF-C02 là mã thi của AWS Certified Cloud Practitioner. CLF là viết tắt của Cloud Practitioner, còn C02 ở cuối thể hiện thế hệ sửa đổi. Mã của AWS Certified AI Practitioner là AIF-C01, AWS Certified Developer - Associate là DVA-C02, AWS Certified Data Engineer - Associate là DEA-C01. Tên gọi của chứng chỉ đôi khi được đổi, nhưng mã thi thì không đổi cho đến khi có bản sửa đổi mới, nên cách chắc chắn để kiểm tra tài liệu học có phải là bản hiện hành hay không là dựa vào mã thi.

Câu 7 | Mã thi

Mã thi tương ứng với cấp độ Professional của Solutions Architect là gì?

  1. SAA-C03
  2. SOA-C03
  3. SAP-C02
  4. SCS-C03
Đáp ánC. SAP-C02

Mã thi của AWS Certified Solutions Architect - Professional là SAP-C02. SAA-C03 cũng là Solutions Architect nhưng ở cấp Associate; SOA-C03 là mã của CloudOps Engineer - Associate; SCS-C03 là mã của Security - Specialty. Ba chữ cái đầu khá giống nhau nên dễ nhầm lẫn, nhưng có thể ghi nhớ rằng SAA tương ứng với Associate còn SAP tương ứng với Professional.

Câu 8 | Tỷ lệ ra đề của CLF

Về 4 lĩnh vực (domain) mà Exam Guide của AWS Certified Cloud Practitioner (CLF-C02) quy định, đâu là mối quan hệ lớn nhỏ đúng về tỷ lệ ra đề?

  1. Cloud Technology and Services lớn nhất, Billing, Pricing, and Support nhỏ nhất
  2. Cloud Concepts lớn nhất, Security and Compliance nhỏ nhất
  3. Security and Compliance lớn nhất, Cloud Concepts nhỏ nhất
  4. Billing, Pricing, and Support lớn nhất, Cloud Technology and Services nhỏ nhất
Đáp ánA. Cloud Technology and Services lớn nhất, Billing, Pricing, and Support nhỏ nhất

Exam Guide của CLF-C02 quy định Cloud Concepts chiếm 24%, Security and Compliance chiếm 30%, Cloud Technology and Services chiếm 34%, Billing, Pricing, and Support chiếm 12%. Do đó lớn nhất là Cloud Technology and Services, nhỏ nhất là Billing, Pricing, and Support. Vì là chứng chỉ nhập môn nên nhiều người nghĩ phần khái niệm sẽ chiếm tỷ lệ lớn nhất, nhưng thực tế lĩnh vực hỏi về kiến thức dịch vụ mới là lớn nhất, tiếp theo là bảo mật. Nên phân bổ thời gian học theo đúng tỷ lệ này.

Câu 9 | Tỷ lệ ra đề của SAA

Trong Exam Guide của AWS Certified Solutions Architect - Associate (SAA-C03), lĩnh vực nào có tỷ lệ ra đề lớn nhất?

  1. Design Secure Architectures
  2. Design High-Performing Architectures
  3. Design Resilient Architectures
  4. Design Cost-Optimized Architectures
Đáp ánA. Design Secure Architectures

Exam Guide của SAA-C03 quy định Design Secure Architectures chiếm 30%, Design Resilient Architectures chiếm 26%, Design High-Performing Architectures chiếm 24%, Design Cost-Optimized Architectures chiếm 20%. Lớn nhất là thiết kế kiến trúc bảo mật. Có thể ghi nhớ dễ hơn nếu liên hệ tên 4 lĩnh vực với các trụ cột của Well-Architected, theo thứ tự bảo mật, độ tin cậy, hiệu năng, và tối ưu chi phí.

Câu 10 | CloudOps

Chứng chỉ nào được ra mắt vào ngày 30 tháng 9 năm 2025, kế thừa SysOps Administrator - Associate (SOA-C02) cũ?

  1. AWS Certified DevOps Engineer - Professional (DOP-C02)
  2. AWS Certified CloudOps Engineer - Associate (SOA-C03)
  3. AWS Certified Machine Learning Engineer - Associate (MLA-C01)
  4. AWS Certified Data Engineer - Associate (DEA-C01)
Đáp ánB. AWS Certified CloudOps Engineer - Associate (SOA-C03)

Chứng chỉ Associate về vận hành đã đổi tên từ SysOps Administrator thành CloudOps Engineer, mã thi cũng đổi từ SOA-C02 thành SOA-C03. Ngày thi cuối cùng của mã cũ là 29 tháng 9 năm 2025, mã mới bắt đầu từ 30 tháng 9 năm 2025. Data Engineer - Associate và Machine Learning Engineer - Associate không phải là chứng chỉ kế thừa mảng vận hành, mà là các chứng chỉ mới được thành lập riêng trong lĩnh vực dữ liệu và học máy. DevOps Engineer - Professional là chứng chỉ cấp Professional đã tồn tại từ trước, cấp độ cũng khác.

Câu 11 | Trách nhiệm của AWS

Phạm vi của "Security of the Cloud" trong mô hình trách nhiệm chung là gì?

  1. Thiết kế và áp dụng quyền hạn cấp cho người dùng hoặc vai trò (role) bằng IAM
  2. Bảo vệ phần cứng, phần mềm, hệ thống mạng, cơ sở vật chất vận hành các dịch vụ của AWS
  3. Lựa chọn có mã hóa dữ liệu lưu trữ hay không, và quyết định chính sách vận hành việc đó
  4. Xử lý lỗ hổng bảo mật của phần mềm ứng dụng đã cài đặt trên instance
Đáp ánB. Bảo vệ phần cứng, phần mềm, hệ thống mạng, cơ sở vật chất vận hành các dịch vụ của AWS

AWS chính thức gọi trách nhiệm phía AWS là "Security of the Cloud", và quy định đó là việc bảo vệ hạ tầng vận hành tất cả các dịch vụ được cung cấp trên đám mây AWS, tức là bảo vệ phần cứng, phần mềm, hệ thống mạng, và cơ sở vật chất. Việc xử lý lỗ hổng bảo mật của ứng dụng đã cài trên instance là trách nhiệm của người dùng khi chọn EC2. Việc lựa chọn tùy chọn mã hóa dữ liệu và cấp quyền bằng IAM là công việc còn lại phía người dùng dù chọn dịch vụ nào, và cả hai đều thuộc về "Security in the Cloud".

Câu 12 | Trách nhiệm của người dùng

Trong mô hình trách nhiệm chung, phạm vi rộng hay hẹp của trách nhiệm người dùng (Security in the Cloud) được quyết định bởi điều gì?

  1. Được quyết định bởi vùng (region) và vùng khả dụng (availability zone) nơi đặt tài nguyên
  2. Được quyết định bởi thời gian đã trôi qua kể từ khi bắt đầu sử dụng tài khoản và số tiền sử dụng hàng tháng
  3. Được quyết định bởi loại gói hỗ trợ (support plan) mà người dùng đã ký hợp đồng
  4. Được quyết định bởi dịch vụ đám mây AWS mà người dùng đã lựa chọn
Đáp ánD. Được quyết định bởi dịch vụ đám mây AWS mà người dùng đã lựa chọn

AWS chính thức nêu rõ "trách nhiệm của khách hàng được quyết định bởi dịch vụ đám mây AWS mà khách hàng lựa chọn". Nghĩa là khối lượng công việc cấu hình mà người dùng cần thực hiện, như một phần của trách nhiệm bảo mật, sẽ thay đổi tùy theo dịch vụ đã chọn. Gói hỗ trợ chỉ quyết định cách nhận hỗ trợ kỹ thuật, không làm dịch chuyển ranh giới trách nhiệm. Vùng và vùng khả dụng là vấn đề về vị trí đặt tài nguyên, còn thời gian sử dụng và số tiền sử dụng là vấn đề về tính phí; không cái nào trong số đó quyết định phạm vi trách nhiệm.

Câu 13 | Vá lỗi cho EC2

Đang vận hành một máy chủ ảo Linux trên Amazon EC2. Việc áp dụng bản vá bảo mật cho hệ điều hành khách (guest OS) là trách nhiệm của ai?

  1. AWS. Hệ điều hành của máy chủ ảo nằm trong nền tảng do AWS vận hành
  2. AWS. Đây là công việc đi kèm với việc bảo vệ phần cứng nên được áp dụng tự động
  3. Người dùng. Việc cập nhật và áp dụng bản vá cho guest OS nằm trong phạm vi trách nhiệm của người dùng
  4. Người dùng. Tuy nhiên nếu ký hợp đồng gói hỗ trợ thì trách nhiệm chuyển sang AWS
Đáp ánC. Người dùng. Việc cập nhật và áp dụng bản vá cho guest OS nằm trong phạm vi trách nhiệm của người dùng

AWS chính thức nêu rằng đối với các dịch vụ cần cấu hình như EC2, người dùng đảm nhận "quản lý guest OS (bao gồm cập nhật và vá bảo mật), phần mềm ứng dụng hoặc tiện ích đã cài trên instance, và cấu hình nhóm bảo mật (security group)". Do đó việc vá lỗi cho hệ điều hành là trách nhiệm của người dùng. Với EC2, phần AWS vận hành chỉ dừng ở hạ tầng vật lý và lớp ảo hóa, không bao gồm hệ điều hành bên trong instance. Gói hỗ trợ là hợp đồng nhận hỗ trợ kỹ thuật, không làm dịch chuyển nơi chịu trách nhiệm.

Câu 14 | Phân chia trách nhiệm của S3

Đâu là mô tả phù hợp về sự phân chia trách nhiệm đối với các dịch vụ được trừu tượng hóa như Amazon S3 hay Amazon DynamoDB?

  1. AWS vận hành lớp hạ tầng, hệ điều hành và nền tảng, còn người dùng đảm nhận dữ liệu và quyền hạn
  2. Người dùng đảm nhận việc vận hành nền tảng, còn AWS chỉ đảm nhận việc bảo vệ mạng
  3. AWS đảm nhận cả việc phân loại dữ liệu và cấu hình quyền hạn, người dùng chỉ quản lý mức sử dụng
  4. Người dùng cập nhật hệ điều hành, còn AWS đảm nhận việc phân loại và cấu hình mã hóa dữ liệu
Đáp ánA. AWS vận hành lớp hạ tầng, hệ điều hành và nền tảng, còn người dùng đảm nhận dữ liệu và quyền hạn

Đối với các dịch vụ được trừu tượng hóa hoặc dịch vụ được quản lý (managed service), AWS chính thức nêu rằng "AWS vận hành lớp hạ tầng, hệ điều hành và nền tảng, còn khách hàng truy cập vào điểm cuối (endpoint) để lưu trữ và truy xuất dữ liệu". Những gì còn lại thuộc về người dùng là quản lý dữ liệu của chính mình (bao gồm tùy chọn mã hóa), phân loại tài sản, và áp dụng quyền hạn phù hợp bằng công cụ IAM. Người dùng không cập nhật hệ điều hành cũng không vận hành nền tảng, nhưng việc phân loại dữ liệu và cấu hình quyền hạn thì không bao giờ tách khỏi người dùng, dù ở dịch vụ nào.

Câu 15 | Ranh giới có thể dịch chuyển

Câu trả lời của mô hình trách nhiệm chung cho câu hỏi "Việc áp dụng bản vá cho hệ điều hành là trách nhiệm của ai?" là gì?

  1. Luôn luôn là trách nhiệm của người dùng. Hệ điều hành được định nghĩa là thứ do người dùng vận hành
  2. Luôn luôn là trách nhiệm của AWS. Hệ điều hành được định nghĩa là một phần của hạ tầng
  3. Tùy theo vùng (region). Ở những khu vực có quy định nghiêm ngặt thì trở thành trách nhiệm của AWS
  4. Tùy theo dịch vụ được chọn. Với EC2 là người dùng, với S3 là AWS
Đáp ánD. Tùy theo dịch vụ được chọn. Với EC2 là người dùng, với S3 là AWS

Ranh giới của mô hình trách nhiệm chung không cố định mà thay đổi tùy theo dịch vụ được chọn. Với các dịch vụ mà người dùng tự quản lý guest OS như EC2, việc vá lỗi là trách nhiệm của người dùng; nhưng với các dịch vụ mà AWS vận hành cả hệ điều hành và nền tảng như S3 hay DynamoDB thì đó là trách nhiệm của AWS. Vì vậy cả "luôn luôn là AWS" lẫn "luôn luôn là người dùng" đều sai. Vùng (region) chỉ là lựa chọn vị trí đặt tài nguyên, không làm thay đổi sự phân chia trách nhiệm. Nếu nắm được điểm này, khi gặp một dịch vụ chưa từng thấy, chỉ cần xét xem nó gần với EC2 hay gần với S3 là có thể suy đoán được ranh giới.

Câu 16 | Cơ sở vật chất

Bảo mật vật lý như tòa nhà trung tâm dữ liệu của AWS hay việc quản lý ra vào, thuộc trách nhiệm của ai trong mô hình trách nhiệm chung?

  1. Cả người dùng và AWS. Người dùng có nghĩa vụ vào cơ sở vật chất để kiểm tra
  2. AWS. Việc bảo vệ cơ sở vật chất nằm trong Security of the Cloud và luôn luôn do AWS đảm nhận
  3. Người dùng. Người dùng tự thực hiện kiểm toán đối với cơ sở vật chất ở vùng (region) mà công ty mình sử dụng
  4. Tùy theo dịch vụ được chọn. Chỉ khi dùng EC2 mới thuộc trách nhiệm của người dùng
Đáp ánB. AWS. Việc bảo vệ cơ sở vật chất nằm trong Security of the Cloud và luôn luôn do AWS đảm nhận

Cơ sở vật chất được nêu rõ là một phần của hạ tầng vận hành các dịch vụ đám mây AWS, thuộc "Security of the Cloud", và luôn luôn là trách nhiệm của AWS bất kể đang dùng dịch vụ nào. Người dùng không thể tự kiểm toán hay vào tận nơi kiểm tra phạm vi này, mà xác nhận thông qua các chứng nhận của bên thứ ba hoặc báo cáo kiểm toán mà AWS công bố. Đây tương ứng với loại kiểm soát được kế thừa (Inherited Controls) trong ba phân loại kiểm soát, là phần mà người dùng kế thừa hoàn toàn từ AWS. Phần thay đổi tùy theo dịch vụ được chọn là lớp hệ điều hành và middleware, chứ không phải lớp vật lý.

Câu 17 | Luôn luôn là người dùng

Bất kể sử dụng loại dịch vụ nào, công việc nào luôn luôn là trách nhiệm của người dùng?

  1. Công việc thay thế khi máy chủ vật lý chạy dịch vụ bị hỏng
  2. Bảo vệ mạng backbone kết nối giữa các vùng (region)
  3. Áp dụng bản vá cho hệ điều hành làm nền tảng của dịch vụ được quản lý
  4. Cấp quyền bằng IAM, và lựa chọn tùy chọn mã hóa dữ liệu
Đáp ánD. Cấp quyền bằng IAM, và lựa chọn tùy chọn mã hóa dữ liệu

AWS chính thức nêu rõ rằng việc quản lý dữ liệu của chính mình (bao gồm tùy chọn mã hóa), phân loại tài sản, và áp dụng quyền hạn phù hợp bằng công cụ IAM vẫn thuộc về người dùng ngay cả khi sử dụng dịch vụ được trừu tượng hóa. Vì không tách khỏi người dùng dù chọn dịch vụ nào, đây là điểm cố định khi suy nghĩ về ranh giới. Việc thay thế máy chủ vật lý và bảo vệ mạng backbone đều thuộc về cơ sở vật chất và phần cứng, luôn luôn thuộc phía AWS. Hệ điều hành làm nền tảng của dịch vụ được quản lý do AWS vận hành, nên việc vá lỗi cho nó không phải là công việc của người dùng.

Câu 18 | Kiểm soát được kế thừa

Trong ba phân loại kiểm soát, đâu là mô tả phù hợp về Inherited Controls (kiểm soát được kế thừa)?

  1. Là những gì AWS kế thừa từ người dùng, tiếp nhận và vận hành theo nội dung cấu hình của người dùng
  2. Hoàn toàn là trách nhiệm của người dùng, tương ứng với bảo mật dịch vụ và vùng (zone)
  3. Là những gì người dùng kế thừa hoàn toàn từ AWS, tương ứng với các kiểm soát vật lý và môi trường
  4. Là kiểm soát được áp dụng riêng biệt cho cả lớp hạ tầng và lớp người dùng
Đáp ánC. Là những gì người dùng kế thừa hoàn toàn từ AWS, tương ứng với các kiểm soát vật lý và môi trường

Kiểm soát được kế thừa được định nghĩa chính thức là những gì người dùng kế thừa hoàn toàn từ AWS, tương ứng với các kiểm soát vật lý và môi trường. Kiểm soát được áp dụng riêng biệt cho cả lớp hạ tầng lẫn lớp người dùng là kiểm soát chung (Shared Controls); kiểm soát hoàn toàn thuộc trách nhiệm người dùng, tương ứng với bảo mật dịch vụ và vùng (zone), là kiểm soát riêng của khách hàng (Customer Specific Controls). Hướng kế thừa là một chiều từ AWS sang người dùng, không phải là quan hệ AWS tiếp nhận cấu hình của người dùng.

Câu 19 | Kiểm soát chung

Đâu là ví dụ mà AWS chính thức đưa ra cho Shared Controls (kiểm soát chung)?

  1. Quản lý ra vào trung tâm dữ liệu, dự phòng nguồn điện, duy trì điều hòa
  2. Mua sắm phần cứng, thanh lý máy chủ vật lý, lắp đặt đường truyền
  3. Bảo mật dịch vụ và vùng (zone), phân loại dữ liệu
  4. Quản lý bản vá, quản lý cấu hình, nâng cao nhận thức và đào tạo
Đáp ánD. Quản lý bản vá, quản lý cấu hình, nâng cao nhận thức và đào tạo

Ba ví dụ mà AWS chính thức đưa ra cho kiểm soát chung là quản lý bản vá, quản lý cấu hình, và nâng cao nhận thức cùng đào tạo. Điểm đặc trưng là cùng một hoạt động được thực hiện song song ở cả lớp hạ tầng lẫn lớp người dùng; ví dụ với quản lý bản vá, AWS áp dụng cho hạ tầng của mình, còn người dùng áp dụng riêng cho guest OS và ứng dụng. Quản lý ra vào, dự phòng nguồn điện, mua sắm và thanh lý phần cứng là các kiểm soát vật lý và môi trường, thuộc phía mà người dùng kế thừa từ AWS. Bảo mật dịch vụ và vùng (zone) là ví dụ của kiểm soát riêng của khách hàng.

Câu 20 | Di chuyển và trách nhiệm

Đã chuyển nơi lưu trữ dữ liệu của hệ thống công ty từ cơ sở dữ liệu tự xây dựng trên Amazon EC2 sang Amazon DynamoDB. Xét theo mô hình trách nhiệm chung, tổ hợp nào về điểm thay đổi và điểm không thay đổi do việc di chuyển này là phù hợp?

  1. Việc vá lỗi guest OS vẫn tiếp tục do người dùng đảm nhận, còn việc phân loại dữ liệu chuyển sang AWS
  2. Việc bảo vệ cơ sở vật chất chuyển sang người dùng, việc cấp quyền bằng IAM cũng chuyển sang AWS
  3. Việc vá lỗi guest OS chuyển sang AWS, còn việc cấp quyền bằng IAM vẫn ở lại phía người dùng
  4. Cả việc vá lỗi guest OS lẫn việc cấp quyền bằng IAM đều chuyển sang AWS
Đáp ánC. Việc vá lỗi guest OS chuyển sang AWS, còn việc cấp quyền bằng IAM vẫn ở lại phía người dùng

DynamoDB là dịch vụ được trừu tượng hóa, nên AWS vận hành cả lớp hạ tầng, hệ điều hành lẫn nền tảng. Việc vá lỗi guest OS mà người dùng từng đảm nhận khi dùng EC2 sẽ trở thành công việc phía AWS sau khi di chuyển. Mặt khác, việc phân loại dữ liệu, lựa chọn tùy chọn mã hóa, và cấp quyền bằng IAM vẫn ở lại phía người dùng dù chọn dịch vụ nào. Việc bảo vệ cơ sở vật chất vốn luôn là trách nhiệm của AWS ngay từ đầu nên không thể chuyển sang người dùng dù có di chuyển hay không. Nếu sắp xếp theo hướng "phần thay đổi là lớp hệ điều hành và nền tảng, phần không thay đổi là dữ liệu và quyền hạn" thì sẽ không bị nhầm lẫn.

Câu 21 | 6 trụ cột

Tính đến tháng 8 năm 2026, cấu trúc các trụ cột (pillar) của khung AWS Well-Architected nào là đúng?

  1. Vận hành xuất sắc, Bảo mật, Khả năng di động, Hiệu năng, Tối ưu chi phí, Tính bền vững
  2. Vận hành xuất sắc, Bảo mật, Độ tin cậy, Hiệu năng, Tối ưu chi phí, Tính bền vững
  3. Vận hành xuất sắc, Bảo mật, Độ tin cậy, Hiệu năng, Tối ưu chi phí
  4. Bảo mật, Độ tin cậy, Hiệu năng, Tối ưu chi phí, Tính bền vững, Khả năng tương tác
Đáp ánB. Vận hành xuất sắc, Bảo mật, Độ tin cậy, Hiệu năng, Tối ưu chi phí, Tính bền vững

Các trụ cột hiện hành gồm 6 trụ: Vận hành xuất sắc, Bảo mật, Độ tin cậy, Hiệu năng, Tối ưu chi phí, và Tính bền vững. Tính bền vững được thêm vào năm 2021 với tư cách trụ cột thứ 6, nên danh sách 5 trụ thiếu trụ này là thông tin cũ trước khi được bổ sung. Khả năng tương tác và Khả năng di động không phải là các từ được liệt kê là trụ cột của khung này, cả hai đều không có trong danh sách chính thức. Tài liệu giải thích có số lượng trụ cột cũ thì khả năng cao tên dịch vụ hay mã thi cũng cũ, nên đây cũng là dấu hiệu để nhận biết độ mới của tài liệu học.

Câu 22 | Vận hành xuất sắc

Trụ cột Vận hành xuất sắc (Operational Excellence) tập trung vào điều gì?

  1. Loại bỏ chi tiêu lãng phí và điều chỉnh tài nguyên cho phù hợp với yêu cầu kinh doanh
  2. Vận hành và giám sát hệ thống, cùng việc cải tiến liên tục quy trình và thủ tục
  3. Tối ưu hóa việc cấp phát tài nguyên CNTT và lựa chọn loại tài nguyên phù hợp với yêu cầu
  4. Bảo vệ thông tin và hệ thống, cùng tính toàn vẹn dữ liệu và kiểm soát truy cập
Đáp ánB. Vận hành và giám sát hệ thống, cùng việc cải tiến liên tục quy trình và thủ tục

Vận hành xuất sắc là trụ cột tập trung vào việc vận hành và giám sát hệ thống, cùng việc cải tiến liên tục quy trình và thủ tục. Tự động hóa triển khai, cập nhật thủ tục thông qua việc nhìn lại sau sự cố, và thực hiện thay đổi theo từng bước nhỏ, thường xuyên đều thuộc phạm vi này. Bảo vệ thông tin và hệ thống là Bảo mật; tối ưu hóa cấp phát tài nguyên và lựa chọn loại tài nguyên là Hiệu năng; loại bỏ chi tiêu lãng phí và điều chỉnh tài nguyên là Tối ưu chi phí — cả ba đều chỉ các trụ cột khác.

Câu 23 | Bảo mật

Trong các hoạt động sau, đâu là mối quan tâm phù hợp nhất của trụ cột Bảo mật?

  1. Dừng các tài nguyên không sử dụng và điều chỉnh kích thước instance cho phù hợp
  2. Đo lường và giảm thiểu tác động đến môi trường phát sinh từ việc vận hành workload
  3. Mã hóa dữ liệu và kiểm soát truy cập dựa trên nguyên tắc đặc quyền tối thiểu
  4. Tự động hóa quy trình triển khai và cập nhật tài liệu hướng dẫn sau khi nhìn lại sự cố
Đáp ánC. Mã hóa dữ liệu và kiểm soát truy cập dựa trên nguyên tắc đặc quyền tối thiểu

Trụ cột Bảo mật tập trung vào việc bảo vệ thông tin và hệ thống, trọng tâm là tính toàn vẹn dữ liệu và kiểm soát truy cập. Mã hóa và kiểm soát truy cập dựa trên nguyên tắc đặc quyền tối thiểu chính là ví dụ điển hình. Việc dừng tài nguyên không dùng và điều chỉnh kích thước thuộc Tối ưu chi phí; tự động hóa triển khai và cập nhật thủ tục sau khi nhìn lại là Vận hành xuất sắc; đo lường và giảm tác động môi trường là Tính bền vững. Phần lớn phạm vi còn lại phía người dùng trong mô hình trách nhiệm chung sẽ được xử lý trong trụ cột Bảo mật này.

Câu 24 | Độ tin cậy

Trụ cột Độ tin cậy (Reliability) tập trung vào điều gì?

  1. Việc workload thực hiện đúng chức năng dự kiến, và khả năng phục hồi nhanh sau sự cố
  2. Tối ưu hóa việc cấp phát tài nguyên CNTT và lựa chọn loại tài nguyên phù hợp với nhu cầu
  3. Vận hành và giám sát hệ thống, cùng việc cải tiến liên tục quy trình và thủ tục
  4. Giảm thiểu tối đa tác động đến môi trường do việc vận hành workload đám mây gây ra
Đáp ánA. Việc workload thực hiện đúng chức năng dự kiến, và khả năng phục hồi nhanh sau sự cố

Độ tin cậy là trụ cột tập trung vào việc workload thực hiện đúng chức năng dự kiến, và mức độ phục hồi nhanh chóng sau sự cố. Phân tán trên nhiều vùng khả dụng, tự động phục hồi, và kiểm chứng quy trình sao lưu — khôi phục đều thuộc phạm vi này. Điểm đặc trưng là không chỉ nhắm tới việc không hỏng, mà còn bao gồm cả việc khôi phục nhanh khi đã hỏng. Tối ưu hóa cấp phát tài nguyên là Hiệu năng; vận hành, giám sát và cải tiến thủ tục là Vận hành xuất sắc; giảm thiểu tác động môi trường là Tính bền vững.

Câu 25 | Hiệu năng

Để đáp ứng yêu cầu về độ trễ, đang chọn lại loại tài nguyên phù hợp với nhu cầu của workload và xem lại việc cấp phát. Hoạt động này chủ yếu thuộc trụ cột nào?

  1. Tối ưu chi phí. Tập trung vào việc loại bỏ chi tiêu lãng phí và điều chỉnh tài nguyên cho phù hợp
  2. Hiệu năng. Tập trung vào việc tối ưu hóa cấp phát tài nguyên và lựa chọn loại tài nguyên
  3. Vận hành xuất sắc. Tập trung vào việc vận hành, giám sát và cải tiến liên tục thủ tục
  4. Độ tin cậy. Tập trung vào việc thực hiện đúng chức năng dự kiến và phục hồi sau sự cố
Đáp ánB. Hiệu năng. Tập trung vào việc tối ưu hóa cấp phát tài nguyên và lựa chọn loại tài nguyên

Hiệu năng là trụ cột tập trung vào việc tối ưu hóa cấp phát tài nguyên CNTT, và lựa chọn loại tài nguyên phù hợp với nhu cầu của workload. Việc chọn lại loại tài nguyên để đáp ứng yêu cầu chính là ví dụ điển hình. Tối ưu chi phí trông có vẻ giống hoạt động tương tự, nhưng mục đích của nó là loại bỏ lãng phí trong chi tiêu, còn ở đây động cơ là đáp ứng yêu cầu độ trễ nên trọng tâm khác nhau. Độ tin cậy nhìn vào khả năng chống chịu sự cố, Vận hành xuất sắc nhìn vào việc cải tiến thủ tục — cả hai đều không phải trọng tâm chính ở đây.

Câu 26 | Tối ưu chi phí

Trọng tâm của trụ cột Tối ưu chi phí (Cost Optimization) là gì?

  1. Việc workload thực hiện đúng chức năng dự kiến, và khả năng phục hồi nhanh sau sự cố
  2. Loại bỏ chi tiêu lãng phí và điều chỉnh tài nguyên cho phù hợp với yêu cầu kinh doanh
  3. Giảm thiểu tối đa tác động đến môi trường do việc vận hành workload đám mây gây ra
  4. Bảo vệ thông tin và hệ thống, cùng tính toàn vẹn dữ liệu và kiểm soát truy cập
Đáp ánB. Loại bỏ chi tiêu lãng phí và điều chỉnh tài nguyên cho phù hợp với yêu cầu kinh doanh

Tối ưu chi phí là trụ cột tập trung vào việc loại bỏ chi tiêu lãng phí và điều chỉnh tài nguyên cho phù hợp với yêu cầu kinh doanh. Các quyết định như dừng tài nguyên không dùng, chỉnh sửa instance quá khổ về đúng kích thước, và sử dụng linh hoạt các mô hình tính phí đều thuộc phạm vi này. Mục đích không đơn thuần là làm cho rẻ hơn, mà là đặt câu hỏi liệu số tiền bỏ ra có tương xứng với giá trị nhận được hay không. Bảo vệ thông tin và hệ thống là Bảo mật; thực hiện đúng chức năng và phục hồi là Độ tin cậy; giảm thiểu tác động môi trường là Tính bền vững.

Câu 27 | Tính bền vững

Trụ cột Tính bền vững (Sustainability) tập trung vào điều gì?

  1. Vận hành và giám sát hệ thống, cùng việc cải tiến liên tục quy trình và thủ tục
  2. Giảm thiểu tối đa tác động đến môi trường do việc vận hành workload đám mây gây ra
  3. Việc workload thực hiện đúng chức năng dự kiến, và khả năng phục hồi nhanh sau sự cố
  4. Tối ưu hóa việc cấp phát tài nguyên CNTT và lựa chọn loại tài nguyên phù hợp với nhu cầu
Đáp ánB. Giảm thiểu tối đa tác động đến môi trường do việc vận hành workload đám mây gây ra

Tính bền vững là trụ cột tập trung vào việc giảm thiểu tối đa tác động đến môi trường do việc vận hành workload đám mây gây ra. Đây là trụ cột mới nhất, được bổ sung là trụ cột thứ 6 vào năm 2021, và sự có mặt hay vắng mặt của trụ cột này là ranh giới phân biệt với tài liệu cũ. Tối ưu hóa cấp phát tài nguyên và lựa chọn loại tài nguyên là Hiệu năng; vận hành, giám sát và cải tiến liên tục thủ tục là Vận hành xuất sắc; thực hiện đúng chức năng và phục hồi sau sự cố là Độ tin cậy — tất cả đều chỉ các trụ cột khác.

Câu 28 | Trụ cột thứ 6

Trong một bài viết giải thích cũ ghi rằng "khung Well-Architected có 5 trụ cột", trụ cột nào đã bị thiếu?

  1. Trụ cột về việc workload thực hiện đúng chức năng dự kiến và phục hồi sau sự cố
  2. Trụ cột về vận hành, giám sát hệ thống và cải tiến liên tục quy trình, thủ tục
  3. Trụ cột về tối ưu hóa cấp phát tài nguyên CNTT và lựa chọn loại tài nguyên
  4. Trụ cột về giảm thiểu tối đa tác động đến môi trường do việc vận hành workload đám mây gây ra
Đáp ánD. Trụ cột về giảm thiểu tối đa tác động đến môi trường do việc vận hành workload đám mây gây ra

Trụ cột bị thiếu là Tính bền vững (Sustainability), trụ cột về việc giảm thiểu tối đa tác động đến môi trường do việc vận hành workload đám mây gây ra. Vì được thêm vào như trụ cột thứ 6 năm 2021, nên các bài viết được viết trước đó vẫn dừng ở 5 trụ. Vận hành xuất sắc, Hiệu năng, Độ tin cậy là các trụ cột đã tồn tại từ trước khi bổ sung, nên vẫn có mặt trong bài viết ghi 5 trụ. Một bài viết có phần cơ bản như số lượng trụ cột đã cũ thì nên nghĩ rằng các mô tả khác cũng có khả năng cao là đã lỗi thời.

Câu 29 | Không phải là trụ cột

Đâu không được liệt kê là một trụ cột của khung AWS Well-Architected?

  1. Khả năng tương tác (Interoperability)
  2. Hiệu năng (Performance Efficiency)
  3. Tối ưu chi phí (Cost Optimization)
  4. Vận hành xuất sắc (Operational Excellence)
Đáp ánA. Khả năng tương tác (Interoperability)

Các trụ cột hiện hành gồm 6 trụ: Vận hành xuất sắc, Bảo mật, Độ tin cậy, Hiệu năng, Tối ưu chi phí, Tính bền vững, và Khả năng tương tác không nằm trong danh sách này. Việc các hệ thống khác nhau có thể kết nối với nhau là mối quan tâm quan trọng trong thiết kế, nhưng khung Well-Architected không lập riêng một trụ cột cho điều đó. Tối ưu chi phí, Vận hành xuất sắc, Hiệu năng đều là các trụ cột chính thức trong số 6 trụ. Nếu ghi nhớ nhầm một từ không có trong khung là một trụ cột, sẽ dễ bị lúng túng khi loại trừ các phương án.

Câu 30 | Trụ cột và trọng tâm

Tổ hợp nào giữa trụ cột của khung Well-Architected và trọng tâm của nó là KHÔNG phù hợp?

  1. Vận hành xuất sắc - Vận hành, giám sát hệ thống, cải tiến liên tục quy trình và thủ tục
  2. Độ tin cậy - Loại bỏ chi tiêu lãng phí và điều chỉnh tài nguyên cho phù hợp với yêu cầu kinh doanh
  3. Tính bền vững - Giảm thiểu tối đa tác động đến môi trường do việc vận hành workload đám mây gây ra
  4. Bảo mật - Bảo vệ thông tin và hệ thống, tính toàn vẹn dữ liệu và kiểm soát truy cập
Đáp ánB. Độ tin cậy - Loại bỏ chi tiêu lãng phí và điều chỉnh tài nguyên cho phù hợp với yêu cầu kinh doanh

Việc loại bỏ chi tiêu lãng phí và điều chỉnh tài nguyên cho phù hợp với yêu cầu kinh doanh là trọng tâm của Tối ưu chi phí, không phải của Độ tin cậy. Độ tin cậy là trụ cột tập trung vào việc workload thực hiện đúng chức năng dự kiến, và mức độ phục hồi nhanh chóng sau sự cố. Ba tổ hợp còn lại đều đúng theo mô tả chính thức. Vì tên các trụ cột khá gần với ngôn ngữ thường ngày nên nếu chỉ dựa vào ấn tượng câu chữ để liên kết thì dễ nhầm lẫn. Nên ghi nhớ cùng với câu mô tả trọng tâm để không bị vướng ở dạng câu hỏi này.

Câu 31 | Vùng (Region)

Đâu là mô tả phù hợp về Vùng (Region) của AWS?

  1. Chỉ một địa điểm vật lý trên thế giới, có nhiều vùng khả dụng (availability zone)
  2. Chỉ vùng chuyên dụng được đặt bên trong mạng của nhà mạng viễn thông
  3. Chỉ điểm mà CloudFront lưu bộ nhớ đệm (cache) nội dung và phân phối
  4. Chỉ đơn vị cách ly sự cố, được cấu thành từ một hoặc nhiều trung tâm dữ liệu độc lập
Đáp ánA. Chỉ một địa điểm vật lý trên thế giới, có nhiều vùng khả dụng (availability zone)

Vùng (Region) là một địa điểm vật lý trên thế giới nơi AWS có nhiều vùng khả dụng. Có tên như us-east-1 hay ap-northeast-1, được lựa chọn dựa trên vị trí lưu trữ dữ liệu và quy định pháp lý, khoảng cách tới người dùng, và giá cả. Đơn vị cách ly sự cố được cấu thành từ một hoặc nhiều trung tâm dữ liệu độc lập là mô tả của vùng khả dụng. Điểm mà CloudFront lưu cache và phân phối là edge location; vùng đặt bên trong mạng nhà mạng viễn thông là Wavelength Zones.

Câu 32 | Định nghĩa AZ

Đâu là định nghĩa chính thức của vùng khả dụng (AZ)?

  1. Là lớp cache trung gian được đặt giữa edge location và origin
  2. Được cấu thành từ một hoặc nhiều trung tâm dữ liệu độc lập, đặt trong các cơ sở riêng biệt
  3. Là một phân vùng mạng logic được đặt trải rộng qua nhiều vùng (region)
  4. Được đặt tại thành phố gần người dùng, là điểm có thể chạy ứng dụng
Đáp ánB. Được cấu thành từ một hoặc nhiều trung tâm dữ liệu độc lập, đặt trong các cơ sở riêng biệt

Vùng khả dụng được định nghĩa là được cấu thành từ một hoặc nhiều trung tâm dữ liệu độc lập, mỗi nơi có nguồn điện, mạng, kết nối được dự phòng, và được đặt trong các cơ sở riêng biệt. Điểm quan trọng là nó không giống với một tòa nhà trung tâm dữ liệu duy nhất mà chỉ một tập hợp, và nằm ở tòa nhà khác với các vùng khả dụng khác. Lớp giữa edge location và origin là regional edge cache; điểm gần thành phố của người dùng có thể chạy ứng dụng là mô tả của Local Zones — cả hai đều chỉ các cơ chế khác.

Câu 33 | Tối thiểu 3 AZ

Về các vùng khả dụng cấu thành mỗi vùng (region), yêu cầu mà AWS chính thức đưa ra là gì?

  1. Số lượng vùng khả dụng được cấp theo số lượng người dùng đăng ký, không giới hạn trên
  2. Được cấu thành từ ít nhất 2 vùng khả dụng đặt trong cùng một cơ sở
  3. Được cấu thành từ ít nhất 3 vùng khả dụng, tách biệt vật lý độc lập với nhau
  4. Mỗi vùng (region) chỉ có 1 vùng khả dụng, được bổ sung thêm khi cần
Đáp ánC. Được cấu thành từ ít nhất 3 vùng khả dụng, tách biệt vật lý độc lập với nhau

AWS chính thức nêu rằng mỗi vùng (region) được cấu thành từ "ít nhất 3 vùng khả dụng tách biệt vật lý độc lập với nhau". Tổng số vùng và tổng số vùng khả dụng tiếp tục tăng lên nên việc ghi nhớ con số đó ít ý nghĩa, nhưng quy định về số vùng khả dụng tối thiểu trong một vùng thì ổn định và có thể dùng trực tiếp làm tiền đề thiết kế. Mô tả đặt trong cùng một cơ sở mâu thuẫn với định nghĩa là được đặt ở các cơ sở riêng biệt. Vùng khả dụng không phải thứ người dùng đăng ký để tăng thêm, cũng không phải mỗi vùng chỉ có một.

Câu 34 | Vai trò của Edge

Đâu là mô tả phù hợp về vai trò của edge location?

  1. Phân chia dải địa chỉ IP trong VPC và kiểm soát đường đi bằng bảng định tuyến
  2. Chạy ứng dụng bên trong thiết bị của nhà mạng viễn thông để giảm độ trễ
  3. CloudFront phân phối nội dung từ điểm có độ trễ thấp nhất
  4. Cách ly sự cố trong vùng (region), giúp tiếp tục xử lý ngay cả khi một bên dừng hoạt động
Đáp ánC. CloudFront phân phối nội dung từ điểm có độ trễ thấp nhất

Edge location là mạng lưới trung tâm dữ liệu quy mô toàn cầu mà CloudFront dùng để phân phối nội dung. Yêu cầu được định tuyến tới edge location có độ trễ thấp nhất và được phân phối từ đó. Điểm quan trọng là đây không phải đơn vị dự phòng để tăng tính khả dụng, mà là điểm cache để phân phối lại từ nơi gần người dùng. Cách ly sự cố là vai trò của vùng khả dụng; phân chia dải địa chỉ IP là vai trò của subnet; chạy ứng dụng bên trong thiết bị nhà mạng viễn thông là vai trò của Wavelength Zones.

Câu 35 | Không có cache

Trong CloudFront, hành vi khi nội dung được yêu cầu chưa được lưu cache tại edge location là gì?

  1. Lấy từ origin để phân phối, đồng thời lưu cache cho lần sau
  2. Được chuyển tiếp sang một vùng khả dụng khác trong cùng vùng (region)
  3. Yêu cầu bị từ chối và người dùng nhận được lỗi
  4. Người dùng được yêu cầu chờ cho đến khi cache được tạo
Đáp ánA. Lấy từ origin để phân phối, đồng thời lưu cache cho lần sau

Yêu cầu được định tuyến tới edge location có độ trễ thấp nhất, nếu nội dung đã có ở đó thì được phân phối ngay lập tức. Nếu không có, nội dung sẽ được lấy từ origin như bucket S3 hay máy chủ HTTP để phân phối, đồng thời được lưu vào cache. Vì vậy từ lần yêu cầu thứ hai trở đi sẽ được trả về trực tiếp từ điểm gần hơn. Việc không có cache không dẫn đến lỗi, cũng không khiến người dùng bị bỏ mặc chờ đợi. Việc chuyển tiếp sang vùng khả dụng khác là cơ chế cách ly sự cố, khác với luồng phân phối nội dung.

Câu 36 | Cache trung gian

Đâu là vị trí phù hợp của Regional Edge Cache (bộ nhớ đệm biên khu vực)?

  1. Là lớp cache được đặt giữa edge location và origin
  2. Là cơ chế phía trình duyệt, lưu nội dung trên thiết bị của người dùng
  3. Là đơn vị quản lý gộp các vùng khả dụng trong một vùng (region)
  4. Là tên gọi chung cho các vùng được đặt bên trong mạng của nhà mạng viễn thông
Đáp ánA. Là lớp cache được đặt giữa edge location và origin

Regional Edge Cache là lớp cache nằm giữa edge location và origin. Nó có vai trò giảm số lần phải đi lấy dữ liệu tận origin khi không tìm thấy ở edge. Đơn vị quản lý gộp các vùng khả dụng là vùng (region); vùng được đặt bên trong mạng nhà mạng viễn thông là Wavelength Zones — cả hai đều là khái niệm khác. Cache phía thiết bị người dùng không phải cơ chế của AWS, mà là chức năng thuộc về trình duyệt hoặc hệ điều hành.

Câu 37 | Multi-AZ

Mục đích chính của việc bố trí các máy chủ cùng vai trò vào 2 vùng khả dụng trở lên là gì?

  1. Để phân phối nội dung từ điểm gần nhất cho người dùng ở khắp nơi trên thế giới
  2. Để đáp ứng các yêu cầu quy định pháp lý liên quan đến vị trí lưu trữ dữ liệu
  3. Để giảm đơn giá tính toán bằng cách cam kết mức sử dụng
  4. Để có thể tiếp tục xử lý ngay cả khi một vùng khả dụng dừng hoạt động hoàn toàn
Đáp ánD. Để có thể tiếp tục xử lý ngay cả khi một vùng khả dụng dừng hoạt động hoàn toàn

Vùng khả dụng là đơn vị cách ly sự cố, được đặt ở các cơ sở riêng biệt, có nguồn điện và mạng được dự phòng. Nếu bố trí tài nguyên cùng vai trò vào nhiều vùng khả dụng, thì ngay cả khi một vùng dừng hoạt động hoàn toàn, phần còn lại vẫn có thể tiếp tục xử lý. Đây chính là cấu trúc Multi-AZ, điểm khởi đầu của thiết kế tính khả dụng cao. Phân phối từ điểm gần nhất là vai trò của edge location; vị trí lưu trữ dữ liệu là yếu tố khi lựa chọn vùng (region); giảm đơn giá bằng cam kết sử dụng là vấn đề về mô hình tính phí — không cái nào trong số đó là động cơ để phân tách vùng khả dụng.

Câu 38 | Local Zones

Đâu là mô tả phù hợp về Local Zones của AWS?

  1. Là cache trung gian đặt trước origin để giảm số lần truy xuất
  2. Là vùng tiêu chuẩn được thiết lập để cách ly sự cố trong vùng (region)
  3. Là cơ chế cho phép chạy ứng dụng gần hơn với người dùng hoặc workload
  4. Là điểm chuyên dụng để CloudFront lưu cache và phân phối nội dung
Đáp ánC. Là cơ chế cho phép chạy ứng dụng gần hơn với người dùng hoặc workload

Local Zones là cơ chế cho phép chạy ứng dụng trên hạ tầng AWS gần hơn với người dùng cuối hoặc workload, được đặt tại các thành phố cách xa vùng (region). Tuy giống edge location ở chỗ xử lý "nơi gần", nhưng điểm khác biệt là đây là nơi chạy chính ứng dụng, không phải cache phân phối nội dung. Cách ly sự cố trong vùng là vai trò của vùng khả dụng; điểm chuyên dụng phân phối là edge location; cache trung gian trước origin là Regional Edge Cache.

Câu 39 | Wavelength

Đâu là vị trí phù hợp mà Wavelength Zones của AWS được đặt vào?

  1. Được đặt theo hình thức phân chia dải địa chỉ IP của VPC
  2. Được đặt ở giữa edge location và origin
  3. Được đặt bên trong vùng (region) như một đơn vị cách ly sự cố
  4. Được đặt bên trong mạng của nhà mạng viễn thông
Đáp ánD. Được đặt bên trong mạng của nhà mạng viễn thông

Wavelength Zones là vùng được đặt bên trong mạng của nhà mạng viễn thông. Giống Local Zones, đây là cơ chế để chạy chính ứng dụng ở nơi gần người dùng, khác mục đích với edge location vốn là điểm cache phân phối nội dung. Được đặt giữa edge location và origin là Regional Edge Cache; đơn vị cách ly sự cố trong vùng là vùng khả dụng; phân chia dải địa chỉ IP của VPC là subnet.

Câu 40 | Thiết kế tính khả dụng

Đang bố trí gộp máy chủ Web và cơ sở dữ liệu vào một vùng khả dụng duy nhất. Muốn dịch vụ vẫn tiếp tục được ngay cả khi vùng đó gặp sự cố. Đâu là biện pháp cần xem xét đầu tiên?

  1. Chuyển sang gói tính phí cam kết mức sử dụng để giảm biến động chi phí
  2. Cũng bố trí máy chủ ở một vùng khả dụng khác trong cùng region và phân tải
  3. Bổ sung thêm máy chủ trong cùng vùng khả dụng và phân tải bằng load balancer
  4. Đặt CloudFront ở phía trước và phân phối từ edge location
Đáp ánB. Cũng bố trí máy chủ ở một vùng khả dụng khác trong cùng region và phân tải

Vì vùng khả dụng là đơn vị cách ly sự cố được đặt ở các cơ sở riêng biệt, nên để đối phó với tình huống cả một vùng dừng hoạt động, chỉ có cách bố trí trải rộng qua nhiều vùng khả dụng. Mỗi vùng (region) được cấu thành từ ít nhất 3 vùng khả dụng tách biệt, nên có thể phân tán trên nhiều vùng khả dụng trong cùng một vùng (region). Nếu chỉ tăng số máy trong cùng một vùng khả dụng, khi vùng đó sập thì tất cả cũng sập theo, nên không đáp ứng được yêu cầu. CloudFront là cơ chế giúp phân phối nhanh hơn, nhưng nếu origin dừng hoạt động thì xử lý động vẫn không thể tiếp tục. Việc thay đổi gói tính phí là vấn đề về chi phí, không liên quan đến tính khả dụng.

Luyện tập: giải các câu hỏi trên trang này

Đây là công cụ luyện tập với câu hỏi ngẫu nhiên (hoạt động khi JavaScript được bật). Bạn vẫn có thể đọc toàn bộ câu hỏi và phần giải thích ở trên.

* Lời giải là thông tin phục vụ việc học. Phạm vi ra đề và chế độ thi có thể thay đổi theo từng năm, vì vậy hãy luôn kiểm tra thông báo chính thức của đơn vị tổ chức thi.

Trang này là bản dịch từ nguyên bản tiếng Nhật. Nếu nội dung bản dịch và nguyên bản khác nhau, bản tiếng Nhật sẽ được ưu tiên. Xem nguyên bản tiếng Nhật