<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Vietnamese Professional - AZURE</title>
		<link>https://www.forum.vnpro.org/</link>
		<description />
		<language>vi</language>
		<lastBuildDate>Sat, 05 Sep 2026 14:59:09 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>images/misc/rss.png</url>
			<title>Vietnamese Professional - AZURE</title>
			<link>https://www.forum.vnpro.org/</link>
		</image>
		<item>
			<title>Cùng là conditional access, nhưng chỉ cần nhìn sai “grant controls” là chọn nhầm đáp án!</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/444525-cùng-là-conditional-access-nhưng-chỉ-cần-nhìn-sai-“grant-controls”-là-chọn-nhầm-đáp-án</link>
			<pubDate>Sat, 05 Sep 2026 05:15:09 GMT</pubDate>
			<description>🔥 CÙNG LÀ CONDITIONAL ACCESS, NHƯNG CHỈ CẦN NHÌN SAI “GRANT CONTROLS” LÀ CHỌN NHẦM ĐÁP ÁN! 
 
 
Có một lỗi rất phổ biến khi làm bài AZ-104: 
 
👉 Nhìn...</description>
			<content:encoded><![CDATA[<b>🔥 CÙNG LÀ CONDITIONAL ACCESS, NHƯNG CHỈ CẦN NHÌN SAI “GRANT CONTROLS” LÀ CHỌN NHẦM ĐÁP ÁN!</b><br />
<br />
<br />
Có một lỗi rất phổ biến khi làm bài <b><b>AZ-104</b></b>:<br />
<br />
👉 Nhìn thấy tên một tính năng quen thuộc nhưng chưa hiểu <b><b>chức năng của nó nằm ở đâu trong Conditional Access Policy</b></b>.<br />
<br />
Cùng phân tích câu hỏi thực tế dưới đây để thấy vì sao <b><b>đáp án lần này là A – YES</b></b>.<br />
<br />
<br />
<b>📌 Đề bài đang yêu cầu gì?</b><br />
<br />
<br />
Công ty sử dụng <b><b>Azure Active Directory (Azure AD)</b></b> và muốn triển khai <b><b>Azure AD Conditional Access Policy</b></b>.<br />
<br />
Chính sách cần đáp ứng:<br />
<br />
✅ Thành viên nhóm <b><b>Global Administrators</b></b> phải sử dụng <b><b>Multi-Factor Authentication (MFA)</b></b>.<br />
<br />
✅ Khi kết nối từ <b><b>untrusted locations</b></b>, người dùng phải sử dụng thiết bị <b><b>Azure AD-joined</b></b>.<br />
<br />
Giải pháp được đưa ra:<div style="margin-left:40px">Truy cập Azure Portal để thay đổi <b><b>Grant Controls</b></b> của Azure AD Conditional Access Policy.</div> <br />
❓ <b><b>Giải pháp này có đáp ứng yêu cầu không?</b></b><br />
<br />
👉 <b><b>Đáp án đúng: A – YES ✅</b></b><br />
<br />
<br />
<b>🔍 Vì sao lần này là YES?</b><br />
<br />
<br />
Điểm quan trọng nhất nằm ở cụm từ: <b>🎯 GRANT CONTROLS</b><br />
<br />
<br />
Trong Conditional Access, chúng ta cần phân biệt rõ các khu vực cấu hình khác nhau. <b>1️⃣ Conditions – Xác định khi nào chính sách được áp dụng</b><br />
<br />
<br />
Ví dụ:<ul><li>Áp dụng cho User hoặc Group nào?</li>
<li>Đăng nhập từ Location nào?</li>
<li>Sử dụng loại thiết bị hoặc điều kiện nào?</li>
</ul><b>2️⃣ Grant Controls – Xác định điều kiện để được cấp quyền truy cập</b><br />
<br />
<br />
Đây chính là nơi bạn có thể yêu cầu người dùng:<br />
<br />
🔐 Thực hiện <b><b>MFA</b></b><br />
<br />
💻 Sử dụng thiết bị đáp ứng yêu cầu của tổ chức<br />
<br />
🛡️ Đáp ứng các yêu cầu kiểm soát truy cập trước khi được phép truy cập.<br />
<br />
Với yêu cầu của đề bài, việc cấu hình <b><b>Grant Controls</b></b> là cần thiết để áp dụng các yêu cầu như MFA và kiểm soát thiết bị.<br />
<br />
👉 Vì vậy, giải pháp đề xuất <b><b>có khả năng đáp ứng mục tiêu của bài toán</b></b>. <b>🎯 Kết luận: <b><b>A – YES</b></b></b><br />
<br />
<br />
<br />
<b>⚠️ Điều thú vị: Chỉ khác một mục cấu hình, đáp án đã hoàn toàn thay đổi!</b><br />
<br />
<br />
Ở những câu hỏi trước cùng mô hình Conditional Access, chúng ta có thể gặp các giải pháp như:<br />
<br />
❌ Thay đổi cài đặt MFA riêng lẻ<br />
❌ Thay đổi Session Controls<br />
<br />
Những giải pháp này không nhất thiết đáp ứng toàn bộ yêu cầu.<br />
<br />
Nhưng lần này:<br />
<br />
✅ <b><b>Grant Controls</b></b><br />
<br />
lại là một phần trực tiếp liên quan đến việc xác định <b><b>điều kiện cần đáp ứng để được cấp quyền truy cập</b></b>.<br />
<br />
Đây chính là kiểu câu hỏi khiến nhiều bạn dễ mất điểm nếu chỉ học thuộc đáp án.<br />
<br />
💡 <b><b>Không phải cứ thấy “Azure Portal” hay “Conditional Access” là câu trả lời đúng.</b></b><br />
<br />
Điều quan trọng là:<div style="margin-left:40px"><b><b>Đề bài yêu cầu cấu hình điều gì, và tính năng được đề xuất có đúng chức năng đó hay không?</b></b></div> <br />
<br />
<b>🧠 Cách tư duy khi làm AZ-104: Đừng học thuộc từ khóa!</b><br />
<br />
<br />
Khi gặp câu hỏi:<div style="margin-left:40px"><b><b>Does the solution meet the goal?</b></b></div> <br />
Hãy làm theo 3 bước: <b>Bước 1: Tách yêu cầu của đề</b><br />
<br />
<br />
Ví dụ câu này có:<ul><li>Global Administrators</li>
<li>MFA</li>
<li>Untrusted Locations</li>
<li>Azure AD-joined Device</li>
</ul><b>Bước 2: Xác định khu vực cần cấu hình</b><br />
<br />
<br />
Bạn cần phân biệt:<br />
<br />
📍 <b><b>Conditions</b></b> → Khi nào áp dụng?<br />
👥 <b><b>Users/Groups</b></b> → Áp dụng cho ai?<br />
🔐 <b><b>Grant Controls</b></b> → Cần đáp ứng gì để được truy cập?<br />
⏱️ <b><b>Session Controls</b></b> → Kiểm soát phiên làm việc như thế nào? <b>Bước 3: Đối chiếu giải pháp</b><br />
<br />
<br />
Giải pháp đề xuất thay đổi <b><b>Grant Controls</b></b>.<br />
<br />
➡️ Có liên quan trực tiếp đến yêu cầu MFA và kiểm soát điều kiện truy cập.<br />
<br />
➡️ <b><b>Đáp án: YES.</b></b><br />
<br />
<br />
<b>🚀 HỌC AZURE KHÔNG KHÓ – KHÓ LÀ HỌC MÀ KHÔNG HIỂU BẢN CHẤT</b><br />
<br />
<br />
Rất nhiều bạn gặp tình trạng:<br />
<br />
❌ Làm nhiều đề nhưng vẫn không hiểu vì sao đúng hoặc sai.<br />
❌ Gặp lại cùng kiến thức nhưng đề thay đổi cách hỏi là bắt đầu nhầm lẫn.<br />
❌ Nhớ được đáp án nhưng không biết cách áp dụng vào tình huống thực tế.<br />
<br />
Trong khi đó, nếu hiểu được <b><b>cấu trúc và cách các dịch vụ Azure hoạt động</b></b>, bạn sẽ dễ dàng xử lý những câu hỏi biến thể.<br />
<br />
Đó cũng là lý do việc học <b><b>AZ-104</b></b> không nên dừng lại ở việc học thuộc câu hỏi và đáp án.<br />
<br />
<br />
<b>☁️ AZURE 104 – LỚP ONLINE | KHAI GIẢNG 09/09/2026</b><br />
<br />
<br />
Bạn muốn:<br />
<br />
✅ Học Azure từ nền tảng đến thực hành<br />
✅ Hiểu cách quản trị tài nguyên trên Microsoft Azure<br />
✅ Làm quen với các tình huống thực tế<br />
✅ Rèn tư duy phân tích câu hỏi AZ-104<br />
✅ Hiểu <b><b>vì sao đáp án đúng</b></b>, thay vì chỉ nhớ đáp án<br />
<br />
👉 <b><b>AZURE 104 – LỚP ONLINE khai giảng ngày 09/09/2026</b></b> là cơ hội để bạn bắt đầu hành trình chinh phục nền tảng Cloud một cách bài bản.<br />
<br />
💬 <b><b>Một câu hỏi có thể chỉ có 2 đáp án YES hoặc NO. Nhưng để chọn đúng, bạn cần hiểu cả hệ thống phía sau nó.</b></b><br />
<br />
📩 Inbox VnPro để được tư vấn lộ trình học phù hợp.<br />
<br />
<b><b>Hotline: 0933427079</b></b><br />
<br />
<a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22vnpro%22%7D" class="b-bbcode b-bbcode__hashtag">vnpro</a> #Azure104 #AZ104 #MicrosoftAzure #AzureAdministrator <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22cloudcomputing%22%7D" class="b-bbcode b-bbcode__hashtag">cloudcomputing</a> #CloudEngineer #HocAzure #ChinhPhucAZ104<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/444525-cùng-là-conditional-access-nhưng-chỉ-cần-nhìn-sai-“grant-controls”-là-chọn-nhầm-đáp-án</guid>
		</item>
		<item>
			<title>ARM Template và JSON: Nền tảng Infrastructure as Code trên Azure</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/444510-arm-template-và-json-nền-tảng-infrastructure-as-code-trên-azure</link>
			<pubDate>Fri, 04 Sep 2026 11:53:02 GMT</pubDate>
			<description>ARM Template và JSON: Nền tảng Infrastructure as Code trên Azure 
 
 
Nếu thường xuyên tạo VM, Storage Account hay Virtual Network trên Azure bằng...</description>
			<content:encoded><![CDATA[<b>ARM Template và JSON: Nền tảng Infrastructure as Code trên Azure</b><br />
<br />
<br />
Nếu thường xuyên tạo VM, Storage Account hay Virtual Network trên Azure bằng Azure Portal, bạn sẽ nhanh chóng gặp một vấn đề: <b>làm thủ công thì dễ, nhưng làm lại chính xác hàng chục lần thì rất khó</b>.<br />
<br />
Đó là lý do <b>Azure Resource Manager Template – ARM Template</b> ra đời. Đây là một hình thức <b>Infrastructure as Code (IaC)</b>, cho phép mô tả hạ tầng Azure bằng code và triển khai tự động.<br />
<br />
<b>1. ARM Template là gì?</b><br />
<br />
<br />
ARM Template là file khai báo các Azure Resource cần được triển khai, chẳng hạn:<br />
<br />
VM, Virtual Network, NIC, Public IP, Storage Account, NSG...<br />
<br />
ARM Template truyền thống được viết bằng <b>JSON (JavaScript Object Notation)</b>.<br />
<br />
Thay vì vào Azure Portal và click:<br />
<br />
Create VM → chọn Size → Network → Disk → Security → Create<br />
<br />
chúng ta có thể mô tả toàn bộ cấu hình đó trong một template và yêu cầu Azure Resource Manager triển khai.<br />
<br />
Điểm quan trọng của IaC nằm ở khả năng <b>repeatable và consistent</b>: cùng một template có thể được sử dụng nhiều lần để tạo ra các môi trường có cấu hình nhất quán.<br />
<br />
<b>2. JSON trong ARM Template hoạt động như thế nào?</b><br />
<br />
<br />
JSON tổ chức dữ liệu chủ yếu dưới dạng <b>key-value pair</b>:<br />
&quot;name&quot;: &quot;Server01&quot;<br />
<br />
Trong đó name là <b>key</b>, còn Server01 là <b>value</b>.<br />
<br />
Value không nhất thiết chỉ là text. Nó có thể là string, number, Boolean, array hoặc một object khác.<br />
<br />
Một ARM Template cơ bản thường có cấu trúc:<br />
{<br />
&quot;$schema&quot;: &quot;...&quot;,<br />
&quot;contentVersion&quot;: &quot;1.0.0.0&quot;,<br />
&quot;parameters&quot;: {},<br />
&quot;variables&quot;: {},<br />
&quot;functions&quot;: [],<br />
&quot;resources&quot;: [],<br />
&quot;outputs&quot;: {}<br />
}<br />
<br />
Có thể hiểu đơn giản:<br />
<br />
$schema xác định schema của template.<br />
<br />
contentVersion quản lý phiên bản.<br />
<br />
parameters nhận dữ liệu đầu vào.<br />
<br />
variables lưu các giá trị dùng lại trong template.<br />
<br />
resources là phần quan trọng nhất, mô tả <b>những tài nguyên Azure cần tạo</b>.<br />
<br />
outputs trả về thông tin sau khi deployment hoàn tất.<br />
<br />
<b>3. Parameters – làm cho template có thể tái sử dụng</b><br />
<br />
<br />
Giả sử chúng ta tạo VM. Nếu viết cố định username và password vào template thì mỗi lần triển khai lại phải sửa code.<br />
<br />
Thay vào đó, ARM Template sử dụng <b>parameters</b>:<br />
&quot;parameters&quot;: {<br />
&quot;adminUsername&quot;: {<br />
&quot;type&quot;: &quot;string&quot;<br />
},<br />
&quot;adminPassword&quot;: {<br />
&quot;type&quot;: &quot;securestring&quot;<br />
}<br />
}<br />
<br />
Khi chạy deployment, người triển khai cung cấp giá trị cho:<br />
<br />
adminUsername → tài khoản Administrator của VM.<br />
<br />
adminPassword → mật khẩu.<br />
<br />
Đặc biệt, password sử dụng kiểu <b>secureString</b> thay vì string thông thường để tránh làm lộ dữ liệu nhạy cảm trong quá trình deployment.<br />
<br />
<b>4. Hãy hình dung ARM Template như một bản thiết kế Data Center</b><br />
<br />
<br />
Một cách dễ hiểu cho người làm System:<br />
<br />
<b>ARM Template = bản thiết kế hạ tầng</b><br />
<br />
<b>Parameters = những thông số có thể thay đổi</b><br />
<br />
<b>Resources = VM, Network, Disk, IP... cần xây dựng</b><br />
<br />
<b>Azure Resource Manager = hệ thống đọc bản thiết kế và triển khai hạ tầng</b><br />
<br />
Ví dụ cùng một template có thể triển khai:<br />
<br />
Dev → VM nhỏ, ít tài nguyên.<br />
<br />
Test → VM trung bình.<br />
<br />
Production → VM lớn hơn.<br />
<br />
Kiến trúc gần như giữ nguyên, chỉ cần thay đổi parameters.<br />
<br />
<b>5. Từ ARM Template đến DevOps</b><br />
<br />
<br />
Đây chính là bước chuyển quan trọng từ:<br />
<br />
<b>ClickOps → Infrastructure as Code → Automation → CI/CD.</b><br />
<br />
Khi hạ tầng đã được mô tả bằng code, chúng ta có thể lưu template trong Git, review thay đổi, quản lý version và đưa việc triển khai Azure Infrastructure vào CI/CD Pipeline.<br />
<br />
Ngày nay Microsoft cũng cung cấp <b>Bicep</b>, một ngôn ngữ có cú pháp gọn hơn để triển khai tài nguyên Azure và được biên dịch thành ARM JSON khi deployment.<br />
<br />
Với người mới học Azure, hiểu ARM Template vẫn rất hữu ích vì nó giúp chúng ta hiểu cách <b>Azure Resource Manager, JSON, Parameters, Resources và Infrastructure as Code</b> liên kết với nhau.<br />
<br />
Đây cũng là lúc người System Administrator bắt đầu chuyển từ tư duy <b>&quot;cấu hình từng server&quot;</b> sang tư duy <b>&quot;lập trình và tự động hóa cả hạ tầng&quot;</b>.<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/444510-arm-template-và-json-nền-tảng-infrastructure-as-code-trên-azure</guid>
		</item>
		<item>
			<title><![CDATA[&amp;quot;HÀNH TRÌNH TRỞ THÀNH KỸ SƯ QUẢN TRỊ HẠ TẦNG ĐÁM MÂY&amp;quot;: VÌ SAO AZ-104 LÀ CÁNH CỬA ĐẦU TIÊN BẠN NÊN MỞ]]></title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/444481-hành-trình-trở-thành-kỹ-sư-quản-trị-hạ-tầng-đám-mây-vì-sao-az-104-là-cánh-cửa-đầu-tiên-bạn-nên-mở</link>
			<pubDate>Fri, 04 Sep 2026 04:51:25 GMT</pubDate>
			<description><![CDATA[&quot;HÀNH TRÌNH TRỞ THÀNH KỸ SƯ QUẢN TRỊ HẠ TẦNG ĐÁM MÂY&quot;: VÌ SAO AZURE (AZ-104) LÀ CÁNH CỬA ĐẦU TIÊN BẠN NÊN MỞ? 
 
Còn nhớ ngày mới ra trường, tôi từng...]]></description>
			<content:encoded><![CDATA[<b>&quot;HÀNH TRÌNH TRỞ THÀNH KỸ SƯ QUẢN TRỊ HẠ TẦNG ĐÁM MÂY&quot;: VÌ SAO AZURE (AZ-104) LÀ CÁNH CỬA ĐẦU TIÊN BẠN NÊN MỞ?</b><br />
<br />
Còn nhớ ngày mới ra trường, tôi từng đứng giữa hàng chục lựa chọn công nghệ, không biết nên học lập trình, bảo mật hay hạ tầng mạng trước.<br />
Cảm giác hoang mang đó tôi tin nhiều bạn sinh viên CNTT hiện nay cũng đang trải qua. Sau nhiều năm làm việc trong lĩnh vực quản trị hệ thống và sở hữu một số chứng chỉ quốc tế, tôi muốn chia sẻ một lộ trình mà tôi tin là điểm khởi đầu vững chắc nhất: <b>chứng ch</b>ỉ <b>Microsoft Azure Administrator AZ-104.</b> <b><b>1. Vì sao nên bắt đầu từ AZ-104?</b></b><br />
<br />
<br />
Phần lớn hệ thống CNTT của doanh nghiệp hiện nay đã dịch chuyển lên<b> Cloud</b>,<b> và Azure</b> là một trong những nền tảng phổ biến nhất, đặc biệt với các tổ chức dùng hệ sinh thái Microsoft như Active Directory, Office 365.<br />
<b>AZ-104 </b>là chứng chỉ cấp độ Associate dành cho vai trò <b>Azure Administrator</b>, người quản lý danh tính, lưu trữ, tính toán và mạng ảo trên Azure. Đây là chứng chỉ đòi hỏi thực hành thực sự, được nhà tuyển dụng đánh giá cao vì phản ánh đúng công việc thực tế. <b><b>2. Nội dung cốt lõi của AZ-104:</b></b><br />
<br />
<br />
Chương trình xoay quanh năm nhóm kiến thức.<ul><li><b>Thứ nhất</b>: quản lý danh tính qua Azure Active Directory, phân quyền RBAC.</li>
</ul><b>Ví dụ: </b>như thiết kế mô hình phân quyền cho 500 nhân viên với các cấp truy cập khác nhau.<ul><li><b>Thứ hai:</b> quản lý lưu trữ với Azure Storage, Blob, File Share.</li>
</ul><ul><li><b>Thứ ba</b>: quản lý tài nguyên tính toán như Virtual Machines, App Services, container</li>
</ul><b>Ví dụ: </b>dựng hệ thống máy chủ tự động mở rộng khi lượng truy cập tăng đột biến rồi thu nhỏ lại để tiết kiệm chi phí.<ul><li><b>Thứ tư: </b>cấu hình mạng ảo gồm Virtual Network, Network Security Group, VPN Gateway, Load Balancer, phần quen thuộc với ai có nền tảng mạng.</li>
</ul><ul><li><b>Thứ năm: </b>giám sát và sao lưu qua Azure Monitor, Azure Backup.</li>
</ul><b><b>3. </b>Lộ trình học tập hợp lý dành cho người mới bắt ĐẦU:</b><br />
<br />
<br />
Trước tiên, nắm vững kiến thức nền về mạng máy tính và hệ điều hành, vì Azure bản chất vẫn là hạ tầng được ảo hóa. Tiếp theo, nên học qua <b>AZ-900 Azure Fundamentals</b> để làm quen khái niệm cloud, mô hình IaaS, PaaS, SaaS.<br />
Sau đó bước vào <b>AZ-104</b>, kết hợp lý thuyết với thực hành lab để tự tay triển khai, cấu hình, xử lý sự cố trên môi trường thật. Chứng chỉ chỉ là cột mốc, giá trị thật nằm ở tư duy giải quyết vấn đề bạn tích lũy được. <b><b>4. </b>Cơ hội nghề nghiệp và lời nhắn gửi đến các bạn sinh viên còn đang loay hoay chọn hướng ĐI:</b><br />
<br />
<br />
Sau <b>AZ-104</b>, bạn có thể ứng tuyển các vị trí <b>Cloud Administrator, System Administrator, IT Infrastructure Engineer</b> với mức thu nhập tốt hơn so với vị trí chưa có chứng chỉ quốc tế.<br />
Đây cũng là nền tảng để tiến xa hơn tới <b>AZ-305 Azure Solutions Architect</b> hoặc các hướng <b>bảo mật, DevOps.</b><br />
Nếu bạn là sinh viên CNTT đang phân vân chưa biết học gì trước, đừng để sự do dự làm chậm bước chân. <b>AZ-104</b> là con đường thực tế, được thị trường công nhận và mở ra nhiều cơ hội nghề nghiệp bền vững.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t4f/1/16/1f447.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4f/1/16/1f447.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4f/1/16/1f447.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" />Liên hệ:<br />
Hotline/Zalo: 076 5944 386 (Ms. Như Ngọc)<br />
Email: <a href="mailto:nhungoc@vnpro.org">nhungoc@vnpro.org</a>​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>Cẩm Thanh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/444481-hành-trình-trở-thành-kỹ-sư-quản-trị-hạ-tầng-đám-mây-vì-sao-az-104-là-cánh-cửa-đầu-tiên-bạn-nên-mở</guid>
		</item>
		<item>
			<title>Vì sao Transformer đã mở đường cho LLM?</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/444456-vì-sao-transformer-đã-mở-đường-cho-llm</link>
			<pubDate>Thu, 03 Sep 2026 10:46:31 GMT</pubDate>
			<description>Vì sao Transformer đã mở đường cho LLM? 
 
 
Hình trên mô tả một trong những bước ngoặt quan trọng nhất của AI hiện đại: kiến trúc Transformer – nền...</description>
			<content:encoded><![CDATA[<b>Vì sao Transformer đã mở đường cho LLM?</b><br />
<br />
<br />
Hình trên mô tả một trong những bước ngoặt quan trọng nhất của AI hiện đại: <b>kiến trúc Transformer</b> – nền tảng phía sau phần lớn các Large Language Model (LLM) ngày nay.<br />
<br />
<b>LLM – Large Language Model</b> là mô hình AI được thiết kế để xử lý, hiểu và tạo ra ngôn ngữ. Một trong những cơ chế cốt lõi khi sinh văn bản nghe có vẻ rất đơn giản:<div style="margin-left:40px"><b>Dự đoán token tiếp theo – Predict the next token.</b></div> <br />
Ví dụ khi nhận câu:<div style="margin-left:40px">“Hôm nay thời tiết rất…”</div> <br />
mô hình tính xác suất của nhiều token có thể xuất hiện tiếp theo như <b>đẹp, nóng, lạnh, tốt...</b> rồi lựa chọn token theo chiến lược sinh phù hợp. Sau đó quá trình được lặp lại để tạo thành câu hoàn chỉnh. <b>5 bước giúp Transformer xử lý ngôn ngữ</b><br />
<br />
<br />
<b>1. Tokenization – Chia văn bản thành token</b><br />
<br />
LLM không trực tiếp nhìn câu chữ giống con người. Văn bản trước tiên được tokenizer chuyển thành các đơn vị nhỏ gọi là <b>token</b>. Token có thể là một từ, một phần của từ, dấu câu hoặc ký hiệu.<br />
<br />
<b>2. Token Embeddings – Biến token thành vector</b><br />
<br />
Máy tính cần con số để tính toán. Vì vậy mỗi token được biểu diễn thành một <b>vector nhiều chiều</b>, giúp mô hình học được các quan hệ ngữ nghĩa giữa chúng. Thông tin về vị trí/thứ tự token cũng cần được đưa vào mô hình.<br />
<br />
<b>3. Multi-Head Attention – Xác định điều gì cần chú ý</b><br />
<br />
Đây là một trong những ý tưởng quan trọng nhất của Transformer.<br />
<br />
Xét câu:<div style="margin-left:40px">“Router bị quá tải nên <b>nó</b> bắt đầu drop packet.”</div> <br />
Để xử lý từ <b>“nó”</b>, mô hình cần nhận ra rằng từ này liên quan mạnh tới <b>“Router”</b>.<br />
<br />
Attention giúp mô hình đánh giá quan hệ giữa các token. <b>Multi-Head Attention</b> cho phép nhiều &quot;đầu attention&quot; cùng học những kiểu quan hệ khác nhau trong ngữ cảnh.<br />
<br />
Đây cũng chính là nguồn gốc tên bài báo nổi tiếng năm 2017:<div style="margin-left:40px"><b>“Attention Is All You Need.”</b></div> <br />
Công trình này giới thiệu kiến trúc Transformer và trở thành một cột mốc quan trọng dẫn tới sự phát triển của LLM.<br />
<br />
<b>4. Feed Forward Neural Network – Xử lý sâu hơn</b><br />
<br />
Sau Attention, thông tin tiếp tục đi qua các mạng neural <b>Feed Forward</b>. Transformer xếp chồng nhiều lớp xử lý như vậy, giúp mô hình xây dựng các biểu diễn ngày càng phong phú về ngữ cảnh.<br />
<br />
<b>5. Output – Dự đoán token tiếp theo</b><br />
<br />
Ở đầu ra, mô hình tạo điểm số cho các token có thể xuất hiện tiếp theo. Các bước như <b>Linear + Softmax</b> có thể chuyển chúng thành một phân bố xác suất.<br />
<br />
Ví dụ:<br />
&quot;Router đang bị ...&quot;<br />
<br />
CPU 38%<br />
quá tải 27%<br />
lỗi 14%<br />
tấn công 7%<br />
...<br />
<br />
Một token được chọn, bổ sung vào chuỗi, rồi toàn bộ quá trình tiếp tục:<br />
<br />
<b>Token → Attention → Neural Network → Probability → Next Token → Next Token...</b> <b>Một điểm cần lưu ý về hình Transformer</b><br />
<br />
<br />
Sơ đồ bên phải là <b>Transformer Encoder–Decoder nguyên bản</b> trong bài báo năm 2017. Tuy nhiên, không phải mọi LLM hiện đại đều sử dụng đầy đủ cả Encoder và Decoder theo đúng sơ đồ này.<br />
<br />
Ví dụ, các mô hình GPT nổi tiếng thuộc nhóm <b>decoder-only Transformer</b>, trong khi những kiến trúc khác có thể dùng encoder-only hoặc encoder-decoder.<br />
<br />
Vì vậy, khi nói <b>“LLM dự đoán token tiếp theo”</b>, chúng ta đang mô tả rất tốt cơ chế của các <b>autoregressive LLM</b> như dòng GPT, nhưng không nên hiểu rằng mọi mô hình ngôn ngữ đều có kiến trúc hoàn toàn giống nhau. <b>Điều cần nhớ</b><br />
<br />
<br />
Nếu bài trước chúng ta đã thấy:<br />
<br />
<b>AI → Machine Learning → Deep Learning → Generative AI</b><br />
<br />
thì bây giờ có thể đi sâu thêm một tầng:<br />
<br />
<b>Generative AI → LLM → Transformer → Attention → Next-token prediction</b><br />
<br />
Transformer chính là một trong những công nghệ nền tảng đã biến việc <b>“dự đoán token tiếp theo”</b> thành khả năng tạo văn bản, viết code, tóm tắt tài liệu, hỏi đáp và hỗ trợ nhiều tác vụ AI mà chúng ta sử dụng hàng ngày.<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/444456-vì-sao-transformer-đã-mở-đường-cho-llm</guid>
		</item>
		<item>
			<title>PowerShell Cmdlet và Module – nền tảng cần nắm trước khi quản trị Azure bằng PowerShell</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/444365-powershell-cmdlet-và-module-–-nền-tảng-cần-nắm-trước-khi-quản-trị-azure-bằng-powershell</link>
			<pubDate>Fri, 28 Aug 2026 10:53:48 GMT</pubDate>
			<description>PowerShell Cmdlet và Module – nền tảng cần nắm trước khi quản trị Azure bằng PowerShell 
 
 
Nếu đã quen quản trị Windows Server bằng giao diện GUI,...</description>
			<content:encoded><![CDATA[<b>PowerShell Cmdlet và Module – nền tảng cần nắm trước khi quản trị Azure bằng PowerShell</b><br />
<br />
<br />
Nếu đã quen quản trị Windows Server bằng giao diện GUI, khi chuyển sang PowerShell chúng ta sẽ gặp hàng loạt câu lệnh như:<br />
<br />
Get-Process<br />
<br />
Start-Service<br />
<br />
Get-ChildItem<br />
<br />
Get-AzVM<br />
<br />
Những câu lệnh này được gọi là <b>Cmdlet</b> – đọc là “command-let”.<br />
<br />
Hiểu Cmdlet và Module là bước nền tảng trước khi đi sâu vào <b>Azure PowerShell và Automation</b>. <b>Cmdlet là gì?</b><br />
<br />
<br />
Cmdlet là một lệnh PowerShell được thiết kế để thực hiện một chức năng cụ thể.<br />
<br />
Microsoft khuyến khích mỗi Cmdlet nên đơn giản và tập trung vào một nhiệm vụ.<br />
<br />
Ví dụ:<br />
<br />
Get-Process<br />
<br />
Dùng để lấy thông tin các process.<br />
<br />
Start-Service<br />
<br />
Khởi động một service.<br />
<br />
Get-ChildItem<br />
<br />
Liệt kê các item bên trong một vị trí, chẳng hạn thư mục.<br />
<br />
Điểm đặc trưng của PowerShell là Cmdlet thường không được đặt tên tùy ý mà tuân theo cấu trúc:<br />
<br />
<b>Verb-Noun</b><br />
<br />
hay:<br />
<br />
<b>Động từ – Danh từ</b><br />
<br />
Ví dụ:<br />
<br />
Get-Process<br />
<br />
Trong đó:<br />
<br />
Get = hành động<br />
<br />
Process = đối tượng cần thao tác.<br />
<br />
Nhờ quy tắc này, khi đã hiểu PowerShell, chúng ta có thể phần nào đoán được chức năng của một Cmdlet chỉ bằng cách nhìn vào tên. <b>Các Verb thường gặp</b><br />
<br />
<br />
Một số Verb rất phổ biến:<br />
<br />
Get → lấy hoặc đọc thông tin.<br />
<br />
Set → thay đổi hoặc cập nhật.<br />
<br />
New → tạo mới.<br />
<br />
Remove → xóa.<br />
<br />
Start → khởi động.<br />
<br />
Stop → dừng.<br />
<br />
Format → định dạng dữ liệu hiển thị.<br />
<br />
Out → đưa output đến một destination.<br />
<br />
Muốn xem danh sách các Verb chuẩn được PowerShell hỗ trợ, sử dụng:<br />
<br />
Get-Verb<br />
<br />
Việc sử dụng các Verb chuẩn giúp tên Cmdlet nhất quán và dễ học hơn. <b>Không nhớ Cmdlet? Hãy dùng Get-Help</b><br />
<br />
<br />
Không ai làm PowerShell thực tế mà nhớ toàn bộ Cmdlet và parameter.<br />
<br />
Một trong những lệnh quan trọng nhất cần nhớ lại chính là:<br />
<br />
Get-Help<br />
<br />
Ví dụ:<br />
<br />
Get-Help Get-ChildItem<br />
<br />
Muốn xem chi tiết hơn:<br />
<br />
Get-Help Get-ChildItem -Detailed<br />
<br />
PowerShell còn hỗ trợ nhiều tùy chọn giúp Administrator khám phá cách sử dụng lệnh.<br />
<br />
Vì vậy, kỹ năng PowerShell quan trọng không chỉ là <b>nhớ lệnh</b>, mà còn là <b>biết cách tự tìm lệnh và đọc Help</b>. <b>Module là gì?</b><br />
<br />
<br />
Nếu Cmdlet là những “công cụ” thì có thể hình dung <b>Module là hộp chứa các công cụ có liên quan đến nhau</b>.<br />
<br />
PowerShell Module là một package chứa các thành phần PowerShell như Cmdlet, Function, Variable, Provider hoặc các tài nguyên liên quan.<br />
<br />
Module có thể được triển khai dưới nhiều dạng, chẳng hạn <b>binary module, script module hoặc manifest-based module</b>; vì vậy không nên hiểu Module chỉ đơn giản luôn là một file DLL.<br />
<br />
PowerShell cơ bản đã có nhiều Module phục vụ quản trị hệ điều hành. Khi cần quản trị những công nghệ khác, chúng ta cài thêm Module tương ứng.<br />
<br />
Ví dụ rất quan trọng đối với Azure Administrator là:<br />
<br />
<b>Az PowerShell Module</b><br />
<br />
Sau khi cài Az Module, chúng ta có hàng loạt Cmdlet để quản trị Azure.<br />
<br />
Ví dụ:<br />
<br />
Get-AzVM<br />
<br />
New-AzVM<br />
<br />
Start-AzVM<br />
<br />
Stop-AzVM<br />
<br />
Restart-AzVM<br />
<br />
Đây chính là cách PowerShell mở rộng từ công cụ quản trị Windows thành công cụ quản trị Cloud. <b>Get-Module dùng để làm gì?</b><br />
<br />
<br />
Muốn xem các Module đang được load trong PowerShell session:<br />
<br />
Get-Module<br />
<br />
Output có thể hiển thị các thông tin như:<br />
<br />
ModuleType<br />
<br />
Version<br />
<br />
Name<br />
<br />
Ví dụ:<br />
<br />
Microsoft.PowerShell.Management<br />
<br />
Microsoft.PowerShell.Utility<br />
<br />
PackageManagement<br />
<br />
PowerShellGet<br />
<br />
PSReadLine<br />
<br />
Một điểm dễ nhầm:<br />
<br />
Get-Module<br />
<br />
mặc định hiển thị những Module đang được load trong session.<br />
<br />
Nếu muốn xem các Module có sẵn trên máy, có thể dùng:<br />
<br />
Get-Module -ListAvailable<br />
<br />
Sự khác biệt nhỏ này rất hữu ích khi troubleshooting PowerShell. <b>Cmdlet và Module liên hệ với nhau như thế nào?</b><br />
<br />
<br />
Có thể hình dung:<br />
<br />
<b>PowerShell</b><br />
<br />
→ <b>Module</b><br />
<br />
→ <b>Cmdlet</b><br />
<br />
Ví dụ trong Azure:<br />
<br />
<b>PowerShell</b><br />
<br />
→ <b>Az Module</b><br />
<br />
→ Get-AzVM<br />
<br />
→ New-AzVM<br />
<br />
→ Start-AzVM<br />
<br />
→ Stop-AzVM<br />
<br />
Khi cần thêm khả năng quản trị, chúng ta bổ sung Module tương ứng thay vì phải thay đổi toàn bộ PowerShell. <b>Tại sao kiến thức này quan trọng với Azure Administrator?</b><br />
<br />
<br />
Giả sử bạn muốn quản trị Azure VM.<br />
<br />
Thay vì vào Azure Portal và thực hiện:<br />
<br />
<b>Virtual Machines → VM01 → Restart</b><br />
<br />
chúng ta có thể dùng PowerShell:<br />
<br />
Restart-AzVM -ResourceGroupName &quot;RG01&quot; -Name &quot;VM01&quot;<br />
<br />
Với một VM, sự khác biệt chưa đáng kể.<br />
<br />
Nhưng nếu cần xử lý 100 VM, PowerShell cho phép kết hợp Cmdlet, Pipeline, Loop và Script để tự động hóa công việc.<br />
<br />
Đó chính là sự chuyển đổi:<br />
<br />
<b>GUI Administration → Command Line → Scripting → Automation</b> <b>Một tư duy rất quan trọng khi học PowerShell</b><br />
<br />
<br />
Đừng cố học thuộc hàng trăm Cmdlet.<br />
<br />
Hãy nắm chắc:<br />
<br />
<b>Verb-Noun</b><br />
<br />
<b>Get-Help</b><br />
<br />
<b>Get-Command</b><br />
<br />
<b>Get-Module</b><br />
<br />
<b>Pipeline</b><br />
<br />
và cách khám phá Parameter của Cmdlet.<br />
<br />
Khi gặp một công nghệ mới như Azure, Microsoft 365 hay Windows Server, bạn chỉ cần xác định <b>Module nào cung cấp các Cmdlet cần thiết</b>, sau đó sử dụng hệ thống Help để tìm hiểu chúng.<br />
<br />
PowerShell vì thế không đơn thuần là một tập hợp câu lệnh.<br />
<br />
Nó là một nền tảng quản trị và tự động hóa có cấu trúc, và <b>Cmdlet + Module</b> chính là hai trong những viên gạch đầu tiên mà một System Administrator hay Azure Administrator cần nắm chắc.<br />
<br />
#PowerShell #AzurePowerShell #Cmdlet #PowerShellModule #AZ104 #AzureAdministrator #WindowsServer <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22automation%22%7D" class="b-bbcode b-bbcode__hashtag">automation</a> #MicrosoftAzure #SysAdmin <a href="https://www.forum.vnpro.org/node/430670" class="b-bbcode b-bbcode__hashtag">MCSA</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22vnpro%22%7D" class="b-bbcode b-bbcode__hashtag">vnpro</a> #MCSAAzureAWS<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/444365-powershell-cmdlet-và-module-–-nền-tảng-cần-nắm-trước-khi-quản-trị-azure-bằng-powershell</guid>
		</item>
		<item>
			<title>Lộ trình az-104: Tấm vé để sinh viên mạng bước vào thế giới điện toán đám mây</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/444342-lộ-trình-az-104-tấm-vé-để-sinh-viên-mạng-bước-vào-thế-giới-điện-toán-đám-mây</link>
			<pubDate>Fri, 28 Aug 2026 02:48:09 GMT</pubDate>
			<description><![CDATA[LỘ TRÌNH AZ-104: TẤM VÉ ĐỂ SINH VIÊN MẠNG BƯỚC VÀO THẾ GIỚI ĐIỆN TOÁN ĐÁM MÂY 
 
Mình từng là sinh viên năm 3 ngồi gõ Google &quot;nên học chứng chỉ gì để...]]></description>
			<content:encoded><![CDATA[<b>LỘ TRÌNH AZ-104: TẤM VÉ ĐỂ SINH VIÊN MẠNG BƯỚC VÀO THẾ GIỚI ĐIỆN TOÁN ĐÁM MÂY</b><br />
<br />
Mình từng là sinh viên năm 3 ngồi gõ Google &quot;nên học chứng chỉ gì để đi làm IT&quot; và nhận về hàng chục cái tên rối như tơ vò: <b>CCNA, MCSA, AWS, Azure, Security+</b> ... Nhiều năm sau, khi đã có vài chứng chỉ quốc tế và trực tiếp làm hạ tầng mạng cho doanh nghiệp, mình nhận ra: cái sinh viên thiếu không phải năng lực, mà là một lộ trình rõ ràng.<br />
<br />
Hôm nay mình chia sẻ về một hướng đi đang rất tiềm năng nhưng chưa được đánh giá đúng mức: <b>quản trị hạ tầng Microsoft Azure, khởi đầu bằng AZ-104.</b><br />
<br />
<b>1. Vì sao AZ-104 là cánh cửa nên bước qua đầu TIÊN?</b><br />
<br />
<b>AZ-104 (Microsoft Azure Administrator) </b> xác nhận năng lực quản trị toàn bộ vòng đời tài nguyên trên cloud: định danh và quyền truy cập (Azure AD, RBAC), lưu trữ (Storage Account), mạng ảo hóa (Virtual Network, NSG, VPN Gateway, Load Balancer), máy chủ ảo (Virtual Machine, Scale Set) và giám sát hệ thống (Azure Monitor).<br />
<br />
<b>Ví dụ: </b> một công ty di chuyển máy chủ kế toán từ văn phòng lên Azure dưới dạng Virtual Machine. Ai cấu hình mạng ảo để máy chủ giao tiếp an toàn giữa các phòng ban, ai dựng NSG chặn kết nối lạ, ai theo dõi hiệu năng và chi phí hằng tháng? Đó chính là công việc của một Azure Administrator.<br />
<br />
<b>2. Nền tảng mạng là gốc rễ, Azure chỉ là phần mở RỘNG:</b><br />
<br />
Nhiều bạn nghĩ học cloud tách biệt hoàn toàn với kiến thức mạng truyền thống ( <b>CCNA, routing, switching</b> ), nhưng thực tế ngược lại. Virtual Network trên Azure vẫn dựa trên subnetting, routing, NAT; VPN Gateway vẫn chạy trên IPSec, BGP quen thuộc.<br />
<br />
Có nền tảng mạng vững, học AZ-104 giống như học thêm một &quot;phương ngữ&quot; mới trên ngôn ngữ đã biết, chứ không phải học lại từ đầu.<br />
<br />
<b>3. Lộ trình học AZ-104 theo trình tự để không bị NGỢP:</b><br />
<br />
Nền tảng: Azure Resource Manager, Subscription, Resource Group, Azure AD và RBAC. Đây là khung xương của toàn bộ hạ tầng.<br />
<br />
Lưu trữ và ảo hóa: Storage Account, Virtual Machine, Scale Set.<br />
<br />
<b>Ví dụ: </b> website thương mại điện tử dịp Black Friday cần Auto Scaling để tự sinh thêm máy chủ khi traffic tăng đột biến.<br />
<br />
Mạng ảo hóa: Virtual Network, Peering, NSG, Load Balancer, VPN Gateway phần mà bạn nào có nền CCNA sẽ tự tin nhất.<br />
<br />
Giám sát và bảo trì: Azure Monitor, Log Analytics giúp phát hiện sự cố sớm, phân biệt kỹ sư &quot;cấu hình được&quot; và kỹ sư &quot;vận hành được&quot; hệ thống thực tế.<br />
<br />
<b>4. Thông điệp gửi đến các bạn sinh viên còn đang mông LUNG:</b><br />
<br />
Ngành mạng và cloud không đòi hỏi bạn giỏi nhất ngay từ đầu, mà đòi hỏi bạn chọn đúng lộ trình và kiên trì đi hết. <b> AZ-104</b> vừa có giá trị thực tiễn cao, vừa được doanh nghiệp, ngân hàng, tập đoàn đa quốc gia tại Việt Nam công nhận rộng rãi. Đừng để quá nhiều lựa chọn khiến bạn trì hoãn bắt đầu.<br />
<br />
Anh em quan tâm lộ trình <b>AZ-104</b> bài bản có thể tranh thủ đăng ký sớm để kịp lớp khai giảng sắp tới của VnPro.<br />
<br />
👇Liên hệ tư vấn:<br />
<br />
Hotline/Zalo: 076 5944 386 (Ms. Như Ngọc)<br />
<br />
Email: <a href="mailto:nhungoc@vnpro.org">nhungoc@vnpro.org</a><br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>Cẩm Thanh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/444342-lộ-trình-az-104-tấm-vé-để-sinh-viên-mạng-bước-vào-thế-giới-điện-toán-đám-mây</guid>
		</item>
		<item>
			<title>Mắt đại bàng nhìn thấu “bẫy” azure – bạn có nhận ra vì sao đáp án là b?</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/444284-mắt-đại-bàng-nhìn-thấu-“bẫy”-azure-–-bạn-có-nhận-ra-vì-sao-đáp-án-là-b</link>
			<pubDate>Wed, 26 Aug 2026 11:55:48 GMT</pubDate>
			<description><![CDATA[{&quot;data-align&quot;:&quot;none&quot;,&quot;data-size&quot;:&quot;full&quot;,&quot;src&quot;:&quot;https:\/\/static.xx.fbcdn.net\/images\/emoji.php\/v9\/te\/1\/16\/1f985.png&quot;} MẮT ĐẠI BÀNG NHÌN THẤU...]]></description>
			<content:encoded><![CDATA[<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/te/1/16/1f985.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/te/1/16/1f985.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/te/1/16/1f985.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>MẮT ĐẠI BÀNG NHÌN THẤU “BẪY” AZURE – BẠN CÓ NHẬN RA VÌ SAO ĐÁP ÁN LÀ B?</b><br />
Trong các câu hỏi <b>AZ-104</b>, có những câu nhìn qua tưởng rất đơn giản, nhưng nếu chỉ học thuộc thao tác mà không hiểu bản chất Azure thì rất dễ chọn sai.<br />
Hãy thử một câu điển hình <img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t4f/1/16/1f447.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4f/1/16/1f447.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4f/1/16/1f447.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /><br />
<b>Đề bài:</b><br />
Công ty đang sử dụng <b>Azure Active Directory (Azure AD)</b>.<br />
Bạn cần triển khai một <b>Azure AD Conditional Access Policy</b> với yêu cầu:<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Thành viên nhóm <b>Global Administrators</b> phải sử dụng <b>Multi-Factor Authentication (MFA)</b>.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Đồng thời phải sử dụng thiết bị <b>Azure AD-joined</b> khi kết nối Azure AD từ <b>những vị trí không đáng tin cậy (untrusted locations)</b>.<br />
<b>Giải pháp được đưa ra:</b><br />
Truy cập trang <b>Multi-Factor Authentication</b> để thay đổi cài đặt người dùng.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t4c/1/16/2753.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4c/1/16/2753.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4c/1/16/2753.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Giải pháp này có đáp ứng yêu cầu không?</b><br />
<b>Đáp án: B – No <img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tdd/1/16/274c.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /></b><br />
Nhưng tại sao?<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t42/1/16/1f50e.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t42/1/16/1f50e.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t42/1/16/1f50e.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Hãy nhìn vào từ khóa quan trọng nhất: “Conditional Access Policy”.</b><br />
Đề bài không đơn thuần yêu cầu bật MFA cho người dùng.<br />
Nó yêu cầu xây dựng <b>một chính sách truy cập có điều kiện</b>, dựa trên nhiều yếu tố:<br />
• Người dùng thuộc nhóm <b>Global Administrators</b><br />
• Đăng nhập từ <b>untrusted locations</b><br />
• Yêu cầu <b>MFA</b><br />
• Yêu cầu thiết bị phải <b>Azure AD-joined</b><br />
Trong khi đó, việc truy cập trang <b>Multi-Factor Authentication</b> chỉ tập trung vào việc cấu hình MFA cho người dùng.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Nó <b>không tạo ra Conditional Access Policy</b>.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t51/1/16/1f449.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Nó cũng <b>không cấu hình được điều kiện về vị trí đăng nhập và trạng thái thiết bị</b> theo yêu cầu của đề bài.<br />
Vì vậy, dù giải pháp có liên quan đến MFA, nó vẫn <b>không đáp ứng đầy đủ yêu cầu</b>.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tb0/1/16/1f3af.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tb0/1/16/1f3af.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tb0/1/16/1f3af.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Đây chính là kiểu “bẫy” rất thường gặp khi học và làm bài Azure:</b><br />
Đề hỏi <b>Conditional Access</b><br />
→ Đừng chỉ nhìn thấy chữ <b>MFA</b> rồi chọn giải pháp có MFA.<br />
Hãy tự hỏi:<br />
<b>“Giải pháp này có cấu hình được TẤT CẢ các điều kiện mà đề bài yêu cầu hay không?”</b><br />
Nếu không → <b>Không đạt yêu cầu.</b><br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t3c/1/16/1f4a1.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t3c/1/16/1f4a1.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t3c/1/16/1f4a1.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Mẹo làm bài AZ-104:</b><br />
Khi gặp câu hỏi dạng <b>“Does the solution meet the goal?”</b>, đừng vội nhìn đáp án.<br />
Hãy tách đề thành 3 phần:<br />
<b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t7a/1/16/31_20e3.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t7a/1/16/31_20e3.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t7a/1/16/31_20e3.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Yêu cầu là gì?</b><br />
→ Conditional Access<br />
<b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t99/1/16/32_20e3.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t99/1/16/32_20e3.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t99/1/16/32_20e3.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Những điều kiện nào phải được kiểm soát?</b><br />
→ User/Group + Location + Device<br />
<b><img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tb8/1/16/33_20e3.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tb8/1/16/33_20e3.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tb8/1/16/33_20e3.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Giải pháp có đáp ứng đủ cả 3 không?</b><br />
→ Chỉ cấu hình MFA → <b>Không đủ → B</b><br />
Đó mới là cách học giúp bạn <b>hiểu bản chất thay vì học thuộc đáp án</b>.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tc6/1/16/1f680.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tc6/1/16/1f680.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tc6/1/16/1f680.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>AZURE 104 – LỚP ONLINE | KHAI GIẢNG 04/09/2026</b><br />
Nếu bạn đang học Azure để <b>thi AZ-104</b>, hoặc muốn xây dựng nền tảng để đi theo hướng <b>Cloud/Cloud Administrator</b>, việc quan trọng không phải là nhớ thật nhiều câu hỏi.<br />
Mà là hiểu:<br />
<b>Azure hoạt động như thế nào – yêu cầu đang hỏi gì – và giải pháp nào thực sự đáp ứng yêu cầu.</b><br />
Đó cũng là cách VnPro định hướng trong quá trình đào tạo: <b>học kiến thức gắn với tình huống thực tế và tư duy xử lý bài thi</b>, thay vì chỉ học thuộc đáp án.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tac/1/16/1f4cc.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tac/1/16/1f4cc.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tac/1/16/1f4cc.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>AZURE 104 – ONLINE</b><br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t7e/1/16/1f4c5.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t7e/1/16/1f4c5.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t7e/1/16/1f4c5.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Khai giảng: 04/09/2026</b><br />
Nếu bạn muốn học Azure bài bản và chuẩn bị nghiêm túc cho <b>AZ-104</b>, đây là thời điểm phù hợp để bắt đầu.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tc0/1/16/1f4e9.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tc0/1/16/1f4e9.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tc0/1/16/1f4e9.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> <b>Inbox VnPro để được tư vấn lộ trình học phù hợp. Hotline: 0933 427 079</b><br />
<a href="https://www.facebook.com/hashtag/vnpro?__cft__&#91;0]=AZb2spN2v6HsnzCYeX9bfKaT4-bLKt82q92nRKOj2gmCw2b_p7zd2VxBku-RLbqBSsAx_5gh7sET0SYx8MW98R_e24OQmLTuZ1vgORFT2rDKF08GImchYrbzeOMRBv_QalW0pmm19g366pJF-0G2F_Dd2pCTn1FN4AuiCeVkNdP4Vw&amp;__tn__=*NK-R" target="_blank">#VnPro</a> <a href="https://www.facebook.com/hashtag/azure104?__cft__&#91;0]=AZb2spN2v6HsnzCYeX9bfKaT4-bLKt82q92nRKOj2gmCw2b_p7zd2VxBku-RLbqBSsAx_5gh7sET0SYx8MW98R_e24OQmLTuZ1vgORFT2rDKF08GImchYrbzeOMRBv_QalW0pmm19g366pJF-0G2F_Dd2pCTn1FN4AuiCeVkNdP4Vw&amp;__tn__=*NK-R" target="_blank">#Azure104</a> <a href="https://www.facebook.com/hashtag/az104?__cft__&#91;0]=AZb2spN2v6HsnzCYeX9bfKaT4-bLKt82q92nRKOj2gmCw2b_p7zd2VxBku-RLbqBSsAx_5gh7sET0SYx8MW98R_e24OQmLTuZ1vgORFT2rDKF08GImchYrbzeOMRBv_QalW0pmm19g366pJF-0G2F_Dd2pCTn1FN4AuiCeVkNdP4Vw&amp;__tn__=*NK-R" target="_blank">#AZ104</a> <a href="https://www.facebook.com/hashtag/microsoftazure?__cft__&#91;0]=AZb2spN2v6HsnzCYeX9bfKaT4-bLKt82q92nRKOj2gmCw2b_p7zd2VxBku-RLbqBSsAx_5gh7sET0SYx8MW98R_e24OQmLTuZ1vgORFT2rDKF08GImchYrbzeOMRBv_QalW0pmm19g366pJF-0G2F_Dd2pCTn1FN4AuiCeVkNdP4Vw&amp;__tn__=*NK-R" target="_blank">#MicrosoftAzure</a> <a href="https://www.facebook.com/hashtag/azureadministrator?__cft__&#91;0]=AZb2spN2v6HsnzCYeX9bfKaT4-bLKt82q92nRKOj2gmCw2b_p7zd2VxBku-RLbqBSsAx_5gh7sET0SYx8MW98R_e24OQmLTuZ1vgORFT2rDKF08GImchYrbzeOMRBv_QalW0pmm19g366pJF-0G2F_Dd2pCTn1FN4AuiCeVkNdP4Vw&amp;__tn__=*NK-R" target="_blank">#AzureAdministrator</a> <a href="https://www.facebook.com/hashtag/cloudcomputing?__cft__&#91;0]=AZb2spN2v6HsnzCYeX9bfKaT4-bLKt82q92nRKOj2gmCw2b_p7zd2VxBku-RLbqBSsAx_5gh7sET0SYx8MW98R_e24OQmLTuZ1vgORFT2rDKF08GImchYrbzeOMRBv_QalW0pmm19g366pJF-0G2F_Dd2pCTn1FN4AuiCeVkNdP4Vw&amp;__tn__=*NK-R" target="_blank">#CloudComputing</a> <a href="https://www.facebook.com/hashtag/cloudadministrator?__cft__&#91;0]=AZb2spN2v6HsnzCYeX9bfKaT4-bLKt82q92nRKOj2gmCw2b_p7zd2VxBku-RLbqBSsAx_5gh7sET0SYx8MW98R_e24OQmLTuZ1vgORFT2rDKF08GImchYrbzeOMRBv_QalW0pmm19g366pJF-0G2F_Dd2pCTn1FN4AuiCeVkNdP4Vw&amp;__tn__=*NK-R" target="_blank">#CloudAdministrator</a> <a href="https://www.facebook.com/hashtag/hocazure?__cft__&#91;0]=AZb2spN2v6HsnzCYeX9bfKaT4-bLKt82q92nRKOj2gmCw2b_p7zd2VxBku-RLbqBSsAx_5gh7sET0SYx8MW98R_e24OQmLTuZ1vgORFT2rDKF08GImchYrbzeOMRBv_QalW0pmm19g366pJF-0G2F_Dd2pCTn1FN4AuiCeVkNdP4Vw&amp;__tn__=*NK-R" target="_blank">#HocAzure</a> <a href="https://www.facebook.com/hashtag/luyenthiaz104?__cft__&#91;0]=AZb2spN2v6HsnzCYeX9bfKaT4-bLKt82q92nRKOj2gmCw2b_p7zd2VxBku-RLbqBSsAx_5gh7sET0SYx8MW98R_e24OQmLTuZ1vgORFT2rDKF08GImchYrbzeOMRBv_QalW0pmm19g366pJF-0G2F_Dd2pCTn1FN4AuiCeVkNdP4Vw&amp;__tn__=*NK-R" target="_blank">#LuyenThiAZ104</a>​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/444284-mắt-đại-bàng-nhìn-thấu-“bẫy”-azure-–-bạn-có-nhận-ra-vì-sao-đáp-án-là-b</guid>
		</item>
		<item>
			<title>Azure Administrator dùng công cụ nào: Portal, Cloud Shell, PowerShell hay Azure CLI?</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/444282-azure-administrator-dùng-công-cụ-nào-portal-cloud-shell-powershell-hay-azure-cli</link>
			<pubDate>Wed, 26 Aug 2026 11:44:59 GMT</pubDate>
			<description>Azure Administrator dùng công cụ nào: Portal, Cloud Shell, PowerShell hay Azure CLI? 
 
 
Khi mới học Azure, phần lớn chúng ta bắt đầu bằng Azure...</description>
			<content:encoded><![CDATA[<b>Azure Administrator dùng công cụ nào: Portal, Cloud Shell, PowerShell hay Azure CLI?</b><br />
<br />
<br />
Khi mới học Azure, phần lớn chúng ta bắt đầu bằng <b>Azure Portal</b>: mở trình duyệt, chọn Resource Group, tạo VM, cấu hình Network rồi bấm Create.<br />
<br />
Nhưng khi số lượng tài nguyên tăng từ vài VM lên hàng trăm hoặc hàng nghìn resource, Administrator không thể mãi quản trị Cloud bằng cách “click chuột”.<br />
<br />
Azure cung cấp nhiều công cụ quản trị khác nhau. Quan trọng không phải là công cụ nào tốt nhất, mà là <b>công cụ nào phù hợp với từng tình huống</b>.<br />
<br />
<b>1. Azure Portal – trực quan và dễ bắt đầu nhất</b><br />
<br />
<br />
Azure Portal là giao diện quản trị Azure trên nền Web:<br />
<br />
<a href="https://portal.azure.com" target="_blank">https://portal.azure.com</a><br />
<br />
Thông qua Portal, Administrator có thể tạo và quản lý gần như toàn bộ tài nguyên Azure như:<ul><li>Virtual Machine</li>
<li>Virtual Network</li>
<li>Storage Account</li>
<li>Microsoft Entra ID</li>
<li>Azure Monitor</li>
<li>Azure Backup</li>
<li>Azure Policy</li>
</ul><br />
Ưu điểm lớn nhất của Portal là <b>Visual Interface</b>. Bạn có thể nhìn thấy các tùy chọn cấu hình, trạng thái resource, biểu đồ monitoring và hướng dẫn liên quan ngay trên giao diện.<br />
<br />
Portal đặc biệt phù hợp với người mới học Azure, troubleshooting hoặc các tác vụ chỉ thực hiện một vài lần.<br />
<br />
Ví dụ:<br />
<br />
<b>Tạo một VM thử nghiệm → Azure Portal rất phù hợp.</b><br />
<br />
Nhưng nếu phải tạo 100 VM giống nhau, việc click 100 lần rõ ràng không còn hiệu quả.<br />
<br />
<b>2. Azure Cloud Shell – Command Line ngay trên trình duyệt</b><br />
<br />
<br />
Cloud Shell giải quyết một vấn đề khá thú vị:<br />
<br />
Bạn muốn sử dụng Command Line để quản trị Azure nhưng không muốn cài đặt công cụ trên máy tính.<br />
<br />
Chỉ cần mở <b>Azure Cloud Shell</b> từ trình duyệt.<br />
<br />
Cloud Shell cung cấp môi trường shell đã được Microsoft chuẩn bị sẵn và hỗ trợ:<br />
<br />
<b>Bash</b><br />
<br />
hoặc<br />
<br />
<b>PowerShell</b><br />
<br />
Cloud Shell tích hợp sẵn nhiều công cụ Azure phổ biến và tự động xác thực với tài khoản Azure trong phiên làm việc, vì vậy rất tiện cho các thao tác quản trị nhanh.<br />
<br />
Có thể hiểu:<br />
<br />
<b>Azure Portal = GUI trên Browser</b><br />
<br />
<b>Azure Cloud Shell = CLI/Shell trên Browser</b><br />
<br />
Ví dụ Administrator đang sử dụng một máy tính không cài Azure CLI nhưng cần kiểm tra nhanh các VM. Chỉ cần đăng nhập Azure Portal, mở Cloud Shell và chạy lệnh.<br />
<br />
Đây là lý do Cloud Shell rất hữu ích cho <b>interactive administration</b>.<br />
<br />
<b>3. Azure PowerShell – lựa chọn quen thuộc của Windows Administrator</b><br />
<br />
<br />
Nếu đã làm Windows Server, Active Directory hoặc Microsoft 365, bạn có thể đã quen với PowerShell.<br />
<br />
Azure PowerShell cung cấp các <b>Az PowerShell modules</b> để quản trị Azure.<br />
<br />
Ví dụ restart một VM có thể sử dụng:<br />
<br />
Restart-AzVM<br />
<br />
PowerShell đặc biệt mạnh khi cần:<ul><li>Viết Script.</li>
<li>Automation.</li>
<li>Xử lý object.</li>
<li>Kết hợp Azure với hệ sinh thái Microsoft.</li>
<li>Thực hiện hàng loạt thao tác lặp lại.</li>
</ul><br />
Ví dụ thay vì restart từng VM bằng Portal, Administrator có thể viết script để tìm tất cả VM đáp ứng một điều kiện rồi thực hiện thao tác tự động.<br />
<br />
Đây là bước chuyển quan trọng từ:<br />
<br />
<b>Manual Administration → Automation</b><br />
<br />
<b>4. Azure CLI – mạnh, gọn và Cross-platform</b><br />
<br />
<br />
Azure CLI cũng là công cụ Command Line nhưng sử dụng cú pháp az.<br />
<br />
Ví dụ:<br />
<br />
az vm restart -g MyResourceGroup -n MyVm<br />
<br />
Trong đó:<br />
<br />
az vm → làm việc với Virtual Machine<br />
<br />
restart → hành động cần thực hiện<br />
<br />
-g MyResourceGroup → Resource Group<br />
<br />
-n MyVm → tên VM<br />
<br />
Azure CLI hoạt động tốt trên Windows, Linux và macOS, vì vậy rất phổ biến với Cloud Engineer, DevOps Engineer và những người quen với Bash/Linux.<br />
<br />
CLI cũng rất phù hợp với:<ul><li>Automation.</li>
<li>Shell Script.</li>
<li>CI/CD Pipeline.</li>
<li>DevOps workflow.</li>
<li>Repeatable deployment.</li>
</ul><b>PowerShell và Azure CLI có phải là một?</b><br />
<br />
<br />
Không.<br />
<br />
Cả hai đều có thể quản trị Azure nhưng có phong cách khác nhau.<br />
<br />
Nếu xuất thân từ:<br />
<br />
<b>Windows Server / Microsoft Administration</b><br />
<br />
thì PowerShell thường tạo cảm giác quen thuộc hơn.<br />
<br />
Nếu xuất thân từ:<br />
<br />
<b>Linux / DevOps / Bash</b><br />
<br />
thì Azure CLI thường dễ tiếp cận hơn.<br />
<br />
Không nhất thiết phải chọn một và bỏ công cụ còn lại. Một Azure Administrator thực tế nên hiểu cả hai và sử dụng tùy tình huống.<br />
<br />
<b>Khi nào nên dùng công cụ nào?</b><br />
<br />
<br />
Có thể ghi nhớ rất nhanh:<br />
<br />
<b>Azure Portal</b><br />
<br />
Phù hợp với học tập, khám phá dịch vụ, cấu hình trực quan, troubleshooting và các tác vụ one-off.<br />
<br />
<b>Azure Cloud Shell</b><br />
<br />
Phù hợp khi cần chạy PowerShell hoặc Azure CLI nhanh ngay trên Browser mà không muốn chuẩn bị môi trường local.<br />
<br />
<b>Azure PowerShell</b><br />
<br />
Phù hợp với scripting, automation và Administrator đã quen hệ sinh thái Microsoft/PowerShell.<br />
<br />
<b>Azure CLI</b><br />
<br />
Phù hợp với cross-platform, Bash, DevOps, CI/CD và các quy trình tự động hóa.<br />
<br />
<b>Một ví dụ thực tế</b><br />
<br />
<br />
Giả sử cần restart một VM.<br />
<br />
Bạn có thể mở:<br />
<br />
<b>Azure Portal → Virtual Machines → VM01 → Restart</b><br />
<br />
Hoặc sử dụng Azure CLI:<br />
<br />
az vm restart -g MyResourceGroup -n VM01<br />
<br />
Nếu chỉ restart một VM, Portal rất tiện.<br />
<br />
Nhưng nếu phải xử lý hàng chục hoặc hàng trăm VM theo điều kiện cụ thể, Command Line và Script bắt đầu thể hiện ưu thế rõ rệt.<br />
<br />
Đây chính là tư duy quan trọng khi học Azure Administration:<br />
<br />
<b>Đừng chỉ học cách thực hiện một thao tác. Hãy học cách thực hiện thao tác đó ở quy mô lớn và có thể lặp lại.</b> <b>Portal không đối lập với Automation</b><br />
<br />
<br />
Một sai lầm của người mới là nghĩ rằng Administrator chuyên nghiệp thì không nên dùng Portal.<br />
<br />
Thực tế không phải vậy.<br />
<br />
Portal rất hữu ích để:<br />
<br />
<b>Discover → Configure → Observe → Troubleshoot</b><br />
<br />
Sau khi hiểu rõ resource và quy trình, chúng ta có thể chuyển những tác vụ lặp lại sang:<br />
<br />
<b>PowerShell / Azure CLI → Script → Automation</b><br />
<br />
Và khi tiến xa hơn nữa, thay vì viết script để tạo từng resource, chúng ta có thể tiếp cận <b>Infrastructure as Code (IaC)</b> bằng Bicep hoặc Terraform.<br />
<br />
Có thể hình dung quá trình trưởng thành của một Cloud Administrator:<br />
<br />
<b>Portal → Cloud Shell → PowerShell/CLI → Automation → Infrastructure as Code</b><br />
<br />
Mục tiêu cuối cùng không phải là “không dùng GUI”.<br />
<br />
Mục tiêu là lựa chọn đúng công cụ để hệ thống <b>nhanh hơn, nhất quán hơn, ít lỗi hơn và có khả năng mở rộng tốt hơn</b>.<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/444282-azure-administrator-dùng-công-cụ-nào-portal-cloud-shell-powershell-hay-azure-cli</guid>
		</item>
		<item>
			<title>Azure Policy – “luật chơi” để quản trị tài nguyên Azure ở quy mô lớn</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/444237-azure-policy-–-“luật-chơi”-để-quản-trị-tài-nguyên-azure-ở-quy-mô-lớn</link>
			<pubDate>Tue, 25 Aug 2026 10:56:38 GMT</pubDate>
			<description>Azure Policy – “luật chơi” để quản trị tài nguyên Azure ở quy mô lớn 
 
 
Khi doanh nghiệp mới sử dụng Azure, Administrator có thể kiểm tra từng...</description>
			<content:encoded><![CDATA[<b>Azure Policy – “luật chơi” để quản trị tài nguyên Azure ở quy mô lớn</b><br />
<br />
<br />
Khi doanh nghiệp mới sử dụng Azure, Administrator có thể kiểm tra từng Virtual Machine, Storage Account hay Resource Group bằng tay. Nhưng khi hệ thống tăng lên hàng trăm hoặc hàng nghìn resource, cách quản trị thủ công gần như không còn khả thi.<br />
<br />
Ví dụ doanh nghiệp đặt ra các quy định:<ul><li>Chỉ được triển khai tài nguyên tại Southeast Asia và East Asia.</li>
<li>Chỉ được sử dụng một số VM SKU đã phê duyệt.</li>
<li>Mọi resource bắt buộc phải có tag Department và CostCenter.</li>
<li>Azure VM phải được kiểm tra việc bật Azure Backup.</li>
<li>Không được triển khai một số loại resource ngoài danh sách cho phép.</li>
</ul><br />
Làm thế nào để Azure tự động kiểm tra và thực thi những quy định này?<br />
<br />
Đó chính là vai trò của <b>Azure Policy</b>. <b>Azure Policy là gì?</b><br />
<br />
<br />
Azure Policy là dịch vụ <b>Governance</b> của Microsoft Azure cho phép tổ chức tạo, gán và quản lý các chính sách đối với Azure resources.<br />
<br />
Azure Policy có thể liên tục đánh giá tài nguyên để xác định:<br />
<br />
<b>Compliant – đáp ứng chính sách</b><br />
<br />
hoặc<br />
<br />
<b>Non-compliant – vi phạm chính sách</b><br />
<br />
Tùy loại policy và effect được cấu hình, Azure còn có thể ngăn resource không hợp lệ được triển khai, tự động bổ sung cấu hình hoặc hỗ trợ remediation cho các resource chưa đáp ứng yêu cầu.<br />
<br />
Điểm quan trọng là Azure Policy không chỉ dùng để “xem báo cáo”. Nó giúp doanh nghiệp biến các tiêu chuẩn quản trị thành những quy tắc có thể được Azure thực thi ở quy mô lớn. <b>Những tình huống sử dụng Azure Policy</b><br />
<br />
<br />
Một use case rất phổ biến là <b>Allowed resource types</b>.<br />
<br />
Ví dụ doanh nghiệp chỉ cho phép triển khai Virtual Machine, Storage Account và Virtual Network. Azure Policy có thể hạn chế việc triển khai những resource type không được phê duyệt.<br />
<br />
Trường hợp thứ hai là <b>Allowed virtual machine SKUs</b>.<br />
<br />
Không phải Administrator nào cũng nên được phép tạo VM 64 hoặc 128 vCPU. Doanh nghiệp có thể quy định chỉ cho phép một số VM SKU nhằm kiểm soát chi phí và chuẩn hóa hạ tầng.<br />
<br />
Trường hợp thứ ba là <b>Allowed locations</b>.<br />
<br />
Ví dụ:<br />
<br />
Allowed locations = Southeast Asia, East Asia<br />
<br />
Nếu người dùng cố triển khai resource sang một Region không được phép, Policy có thể đánh dấu vi phạm hoặc từ chối deployment tùy effect được cấu hình.<br />
<br />
Điều này đặc biệt quan trọng khi doanh nghiệp có yêu cầu về <b>data residency, compliance hoặc governance</b>.<br />
<br />
<b>Bắt buộc sử dụng Tag</b><br />
<br />
<br />
Tag rất quan trọng khi quản lý Azure ở quy mô lớn.<br />
<br />
Ví dụ doanh nghiệp yêu cầu:<br />
<br />
Department = IT<br />
Environment = Production<br />
CostCenter = CC1001<br />
<br />
Azure Policy có thể kiểm tra hoặc bắt buộc resource phải có các tag cần thiết.<br />
<br />
Nhờ đó, doanh nghiệp dễ dàng:<ul><li>Phân loại tài nguyên.</li>
<li>Theo dõi chi phí.</li>
<li>Xác định chủ sở hữu.</li>
<li>Tách Production/Development.</li>
<li>Hỗ trợ automation.</li>
</ul><br />
Nếu chỉ “nhắc mọi người nhớ gắn tag”, sớm hay muộn sẽ có người quên. Policy giúp biến quy định thành cơ chế kiểm soát kỹ thuật.<br />
<br />
<b>Kiểm tra Azure Backup</b><br />
<br />
<br />
Một use case khác là:<br />
<br />
<b>Azure Backup should be enabled for Virtual Machines.</b><br />
<br />
Azure Policy có thể đánh giá các VM để phát hiện những máy chưa đáp ứng yêu cầu bảo vệ dữ liệu.<br />
<br />
Administrator từ đó có được cái nhìn tập trung về mức độ Compliance thay vì phải mở từng VM để kiểm tra.<br />
<br />
<b>Policy Definition là gì?</b><br />
<br />
<br />
Một <b>Policy Definition</b> mô tả điều kiện cần kiểm tra và hành động tương ứng.<br />
<br />
Có thể hiểu đơn giản:<br />
<br />
<b>IF điều kiện xảy ra → THEN Azure áp dụng Effect</b><br />
<br />
Một số effect thường gặp gồm:<br />
<br />
Audit<br />
<br />
Phát hiện và ghi nhận resource không tuân thủ nhưng không ngăn deployment.<br />
<br />
Deny<br />
<br />
Từ chối thao tác tạo hoặc cập nhật resource nếu vi phạm policy.<br />
<br />
Modify<br />
<br />
Thêm, cập nhật hoặc loại bỏ một số thuộc tính hoặc tag phù hợp với policy.<br />
<br />
DeployIfNotExists<br />
<br />
Có thể triển khai cấu hình liên quan khi tài nguyên chưa đáp ứng điều kiện xác định.<br />
<br />
Vì vậy, cùng là Azure Policy nhưng mức độ tác động có thể rất khác nhau.<br />
<br />
<b>Policy Initiative là gì?</b><br />
<br />
<br />
Trong thực tế, doanh nghiệp hiếm khi chỉ có một Policy.<br />
<br />
Ví dụ bộ tiêu chuẩn dành cho Production có thể yêu cầu:<ul><li>Allowed Locations.</li>
<li>Allowed VM SKUs.</li>
<li>Required Tags.</li>
<li>Backup.</li>
<li>Logging.</li>
<li>Security configuration.</li>
</ul><br />
Thay vì quản lý từng Policy riêng lẻ, chúng ta có thể gom nhiều <b>Policy Definitions</b> thành một:<br />
<br />
<b>Initiative Definition</b><br />
<br />
Sau đó gán Initiative cho phạm vi cần quản lý.<br />
<br />
Ngay cả khi ban đầu chỉ có vài Policy Definitions, việc tổ chức chúng thành Initiative cũng giúp hệ thống dễ quản lý và mở rộng hơn về sau. <b>Scope – Policy sẽ áp dụng ở đâu?</b><br />
<br />
<br />
Sau khi tạo Policy Definition hoặc Initiative, Administrator phải xác định <b>Scope</b>.<br />
<br />
Azure Policy có thể được assign ở các cấp như:<br />
<br />
<b>Management Group → Subscription → Resource Group → Resource</b><br />
<br />
Điểm rất quan trọng là policy ở scope phía trên có thể ảnh hưởng đến các resource nằm bên dưới scope đó.<br />
<br />
Ví dụ:<br />
<br />
Nếu một Policy được assign tại Subscription:<br />
<br />
Allowed Locations = Southeast Asia<br />
<br />
thì các Resource Group và resource thuộc Subscription đó sẽ nằm trong phạm vi đánh giá, trừ những trường hợp được cấu hình exclusion phù hợp.<br />
<br />
Đây là lý do Azure Policy có khả năng quản trị ở quy mô rất lớn.<br />
<br />
<b>Quy trình triển khai Azure Policy</b><br />
<br />
<br />
Có thể ghi nhớ bằng ba bước:<br />
<br />
<b>1. Define and Create</b><br />
<br />
Xác định yêu cầu quản trị, sau đó sử dụng Built-in Policy hoặc tạo Custom Policy Definition. Nhiều Policy có thể được gom thành Initiative.<br />
<br />
<b>2. Scope and Assign</b><br />
<br />
Xác định Policy sẽ áp dụng cho Management Group, Subscription, Resource Group hay resource cụ thể, sau đó tạo Policy Assignment.<br />
<br />
<b>3. Assess Compliance</b><br />
<br />
Azure Policy đánh giá các tài nguyên và hiển thị trạng thái:<br />
<br />
<b>Compliant / Non-compliant</b><br />
<br />
Administrator có thể tiếp tục phân tích nguyên nhân và thực hiện remediation khi phù hợp.<br />
<br />
Luồng tổng thể:<br />
<br />
<b>Policy Definition(s) → Initiative → Assignment → Scope → Evaluation → Compliance → Remediation</b> <b>Azure Policy khác Azure RBAC ở điểm nào?</b><br />
<br />
<br />
Đây là phần rất dễ nhầm khi học AZ-104.<br />
<br />
<b>Azure RBAC trả lời:</b><br />
<br />
“User này được phép làm gì?”<br />
<br />
Ví dụ:<br />
<br />
User A có quyền tạo Virtual Machine.<br />
<br />
Trong khi đó, <b>Azure Policy trả lời:</b><br />
<br />
“Resource được tạo ra phải tuân theo những quy định nào?”<br />
<br />
Ví dụ:<br />
<br />
User A được RBAC cho phép tạo VM, nhưng Azure Policy quy định VM chỉ được triển khai tại Southeast Asia.<br />
<br />
Nếu User A cố tạo VM tại một Region bị Policy Deny, deployment vẫn có thể bị từ chối.<br />
<br />
Có thể nhớ ngắn gọn:<br />
<br />
<b>RBAC kiểm soát quyền của Identity.</b><br />
<br />
<b>Azure Policy kiểm soát tính tuân thủ của Resource.</b><br />
<br />
Hai công nghệ không thay thế nhau mà thường được triển khai cùng nhau. <b>Từ “quản trị bằng con người” sang Governance as Code</b><br />
<br />
<br />
Giá trị lớn nhất của Azure Policy không nằm ở việc tạo ra thêm các quy định.<br />
<br />
Nó nằm ở khả năng biến những tiêu chuẩn của doanh nghiệp thành <b>các kiểm soát kỹ thuật có thể đánh giá và thực thi tự động</b>.<br />
<br />
Thay vì:<br />
<br />
<b>Administrator nhớ quy định → kiểm tra bằng tay → phát hiện sai → yêu cầu sửa</b><br />
<br />
chúng ta chuyển sang:<br />
<br />
<b>Policy → Assignment → Continuous Evaluation → Compliance → Remediation</b><br />
<br />
Đó chính là một trong những nền tảng quan trọng của <b>Cloud Governance</b>.<br />
<br />
Khi hệ thống chỉ có 10 resource, Azure Policy có thể chưa cho thấy nhiều khác biệt.<br />
<br />
Nhưng khi doanh nghiệp có <b>10 Subscription, 100 Resource Group và hàng nghìn Azure resources</b>, việc quản trị bằng policy không còn chỉ là tiện ích nữa mà trở thành một phần quan trọng của kiến trúc Cloud.<br />
<br />
Tài liệu Microsoft Learn:<br />
<br />
<a href="https://learn.microsoft.com/azure/governance/policy/overview" target="_blank">https://learn.microsoft.com/azure/go...olicy/overview</a><br />
<br />
#AzurePolicy #AzureGovernance #AZ104 #MicrosoftAzure #CloudGovernance #AzureRBAC #Compliance #CloudSecurity <a href="https://www.forum.vnpro.org/node/430670" class="b-bbcode b-bbcode__hashtag">MCSA</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22vnpro%22%7D" class="b-bbcode b-bbcode__hashtag">vnpro</a> #MCSAAzureAWS<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/444237-azure-policy-–-“luật-chơi”-để-quản-trị-tài-nguyên-azure-ở-quy-mô-lớn</guid>
		</item>
		<item>
			<title>đang đi network? Bước tiếp theo có thể là cloud.</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/444196-đang-đi-network-bước-tiếp-theo-có-thể-là-cloud</link>
			<pubDate>Mon, 24 Aug 2026 09:54:20 GMT</pubDate>
			<description>ĐANG ĐI NETWORK? BƯỚC TIẾP THEO CÓ THỂ LÀ CLOUD. ☁️ 
Nếu bạn đã có nền tảng Network/System, đừng chỉ dừng ở việc quản trị hạ tầng truyền thống....</description>
			<content:encoded><![CDATA[ĐANG ĐI NETWORK? BƯỚC TIẾP THEO CÓ THỂ LÀ CLOUD. ☁️<br />
Nếu bạn đã có nền tảng Network/System, đừng chỉ dừng ở việc quản trị hạ tầng truyền thống.<br />
Cloud đang trở thành một phần quan trọng trong hạ tầng doanh nghiệp — và Azure Administrator là một hướng đi thực tế để mở rộng skillset.<br />
👉 AZ-104 Online tại VnPro tập trung vào các năng lực thực tế:<br />
• Quản trị &amp; triển khai Azure<br />
• Virtual Machine, Storage, Networking<br />
• Security &amp; Identity<br />
• Monitoring &amp; vận hành<br />
• Thực hành lab theo tình huống<br />
THÔNG TIN KHÓA HỌC AZURE AZ-104 ONLINE TẠI VnPro<br />
🗓 Tối 2-4-6 | 18h30–21h00<br />
💻 Học ONLINE — phù hợp người đang đi làm/đi học<br />
🎯 Nếu bạn đang từ Network/System → muốn chuyển hướng hoặc nâng cấp lên Cloud, inbox để nhận outline + lộ trình học AZ-104 và được tư vấn theo nền tảng hiện tại.<br />
---VnPro<br />
🌐<a href="https://www.vnpro.vn" target="_blank">www.vnpro.vn</a><br />
☎Hotline/Zalo: 0933427079<br />
📞Anh Thư: 0339943732<br />
📞Như Ngọc: 0765944386<br />
<a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22cloud%22%7D" class="b-bbcode b-bbcode__hashtag">cloud</a> <a href="https://www.forum.vnpro.org/node/429050" class="b-bbcode b-bbcode__hashtag">AZURE</a> #az104 <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22network%22%7D" class="b-bbcode b-bbcode__hashtag">network</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22vnpro%22%7D" class="b-bbcode b-bbcode__hashtag">vnpro</a> #administrator​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/444196-đang-đi-network-bước-tiếp-theo-có-thể-là-cloud</guid>
		</item>
		<item>
			<title>​ làm it đã lâu? đã đến lúc làm chủ hệ thống cloud​</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/444168-​-làm-it-đã-lâu-đã-đến-lúc-làm-chủ-hệ-thống-cloud​</link>
			<pubDate>Sat, 22 Aug 2026 04:35:50 GMT</pubDate>
			<description>Doanh nghiệp đang chuyển hạ tầng lên Cloud. 
Và với một IT, Azure không còn là “kỹ năng cộng thêm” — mà đang trở thành lợi thế nghề nghiệp. Nếu bạn...</description>
			<content:encoded><![CDATA[<div class="img_align_center_wrapper"><img title="784200892_1381086760068645_5257246236196316851_n.jpg" data-attachmentid="444169" width="378" height="284" data-align="center" border="0" src="filedata/fetch?id=444169&amp;d=1787373323" alt="Click image for larger version

Name:	784200892_1381086760068645_5257246236196316851_n.jpg
Views:	12
Size:	356.5 KB
ID:	444169" data-fullsize-url="filedata/fetch?id=444169&amp;d=1787373323" data-thumb-url="filedata/fetch?id=444169&amp;d=1787373323&amp;type=thumb" data-title="Click on the image to see the original version" data-caption="784200892_1381086760068645_5257246236196316851_n.jpg" class="bbcode-attachment align_center js-lightbox bbcode-attachment--lightbox" /></div><br />
 <br />
Doanh nghiệp đang chuyển hạ tầng lên Cloud.<br />
Và với một IT, Azure không còn là “kỹ năng cộng thêm” — mà đang trở thành lợi thế nghề nghiệp. Nếu bạn đang muốn bứt phá sự nghiệp, nâng cấp từ System/Network lên Cloud Engineer, AZ-104 là một bước đi rất đáng cân nhắc.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tac/1/16/1f4cc.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tac/1/16/1f4cc.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tac/1/16/1f4cc.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> THÔNG TIN KHÓA AZURE (AZ104) SẮP KHAI GIẢNG 26/8:<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t8c/1/16/1f4bb.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t8c/1/16/1f4bb.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t8c/1/16/1f4bb.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Hình thức: Online ( tiết kiệm thời gian di chuyển)<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t5c/1/16/1f5d3.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t5c/1/16/1f5d3.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t5c/1/16/1f5d3.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Lịch học: Tối 2 - 4 - 6 <img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t34/1/16/23f0.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t34/1/16/23f0.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t34/1/16/23f0.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Thời gian: 18h30 – 21h00<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tb5/1/16/1f468_200d_1f3eb.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tb5/1/16/1f468_200d_1f3eb.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tb5/1/16/1f468_200d_1f3eb.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Giảng viên VnPro- Chuyên gia hệ thống &amp; Cloud, nhiều năm kinh nghiệm thực chiến.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tb0/1/16/1f3af.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tb0/1/16/1f3af.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tb0/1/16/1f3af.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> KHÓA AZURE (AZ-104) ONLINE TẠI VnPro<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tcd/1/16/25ab.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tcd/1/16/25ab.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tcd/1/16/25ab.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Hiểu và thực hành triển khai, quản trị, vận hành hạ tầng Cloud.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tcd/1/16/25ab.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tcd/1/16/25ab.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tcd/1/16/25ab.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Bám sát kiến thức trọng tâm của chứng chỉ quốc tế Microsoft Azure Administrator Associate (AZ-104).<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/tcd/1/16/25ab.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tcd/1/16/25ab.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/tcd/1/16/25ab.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Tạo nền tảng để phát triển theo hướng Cloud / Azure Administrator / Cloud Engineer.<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t84/1/16/1f381.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t84/1/16/1f381.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t84/1/16/1f381.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> ĐẶC BIỆT: Ưu đãi cực hấp dẫn Tháng 8 dành riêng cho Sinh viên &amp; Người đi làm khi đăng ký sớm trong tuần này!<br />
--ĐĂNG KÝ NGAY LỘ TRÌNH RIÊNG BẠN<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t22/1/16/260e.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t22/1/16/260e.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t22/1/16/260e.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Hotline/Zalo: 0933 427 079<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Anh Thư: 0339 943 732<br />
<img data-align="none" data-size="full" border="0" src="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" alt="" data-fullsize-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" data-thumb-url="https://static.xx.fbcdn.net/images/emoji.php/v9/t4d/1/16/1f4de.png" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /> Như Ngọc: 0765 944 386<br />
<a href="https://www.facebook.com/hashtag/vnpro?__cft__&#91;0]=AZYIvOJyfV6KyxvjlxCYIbq3pjcQYwzM8zdRMHF-6lMuJ9PcV1DCTyctWSbWTl9CGStkhiz-RSy7KgtH97-kTuS6ScetN2KIWvYMzQpo3jOmxU1fIPhFPTf_TVb-mlsUkofcpB1G-W50tLwcfcFoi-bw77WsVV8--YFKQ3LViiFkGPdv_r5MaPdhXG_QLuuMGUg&amp;__tn__=*NK-R" target="_blank">#VnPro</a> <a href="https://www.facebook.com/hashtag/azure?__cft__&#91;0]=AZYIvOJyfV6KyxvjlxCYIbq3pjcQYwzM8zdRMHF-6lMuJ9PcV1DCTyctWSbWTl9CGStkhiz-RSy7KgtH97-kTuS6ScetN2KIWvYMzQpo3jOmxU1fIPhFPTf_TVb-mlsUkofcpB1G-W50tLwcfcFoi-bw77WsVV8--YFKQ3LViiFkGPdv_r5MaPdhXG_QLuuMGUg&amp;__tn__=*NK-R" target="_blank">#Azure</a> <a href="https://www.facebook.com/hashtag/az104?__cft__&#91;0]=AZYIvOJyfV6KyxvjlxCYIbq3pjcQYwzM8zdRMHF-6lMuJ9PcV1DCTyctWSbWTl9CGStkhiz-RSy7KgtH97-kTuS6ScetN2KIWvYMzQpo3jOmxU1fIPhFPTf_TVb-mlsUkofcpB1G-W50tLwcfcFoi-bw77WsVV8--YFKQ3LViiFkGPdv_r5MaPdhXG_QLuuMGUg&amp;__tn__=*NK-R" target="_blank">#AZ104</a> <a href="https://www.facebook.com/hashtag/microsoftazure?__cft__&#91;0]=AZYIvOJyfV6KyxvjlxCYIbq3pjcQYwzM8zdRMHF-6lMuJ9PcV1DCTyctWSbWTl9CGStkhiz-RSy7KgtH97-kTuS6ScetN2KIWvYMzQpo3jOmxU1fIPhFPTf_TVb-mlsUkofcpB1G-W50tLwcfcFoi-bw77WsVV8--YFKQ3LViiFkGPdv_r5MaPdhXG_QLuuMGUg&amp;__tn__=*NK-R" target="_blank">#MicrosoftAzure</a> <a href="https://www.facebook.com/hashtag/cloudcomputing?__cft__&#91;0]=AZYIvOJyfV6KyxvjlxCYIbq3pjcQYwzM8zdRMHF-6lMuJ9PcV1DCTyctWSbWTl9CGStkhiz-RSy7KgtH97-kTuS6ScetN2KIWvYMzQpo3jOmxU1fIPhFPTf_TVb-mlsUkofcpB1G-W50tLwcfcFoi-bw77WsVV8--YFKQ3LViiFkGPdv_r5MaPdhXG_QLuuMGUg&amp;__tn__=*NK-R" target="_blank">#CloudComputing</a> <a href="https://www.facebook.com/hashtag/cloudengineer?__cft__&#91;0]=AZYIvOJyfV6KyxvjlxCYIbq3pjcQYwzM8zdRMHF-6lMuJ9PcV1DCTyctWSbWTl9CGStkhiz-RSy7KgtH97-kTuS6ScetN2KIWvYMzQpo3jOmxU1fIPhFPTf_TVb-mlsUkofcpB1G-W50tLwcfcFoi-bw77WsVV8--YFKQ3LViiFkGPdv_r5MaPdhXG_QLuuMGUg&amp;__tn__=*NK-R" target="_blank">#CloudEngineer</a> <a href="https://www.facebook.com/hashtag/systemengineer?__cft__&#91;0]=AZYIvOJyfV6KyxvjlxCYIbq3pjcQYwzM8zdRMHF-6lMuJ9PcV1DCTyctWSbWTl9CGStkhiz-RSy7KgtH97-kTuS6ScetN2KIWvYMzQpo3jOmxU1fIPhFPTf_TVb-mlsUkofcpB1G-W50tLwcfcFoi-bw77WsVV8--YFKQ3LViiFkGPdv_r5MaPdhXG_QLuuMGUg&amp;__tn__=*NK-R" target="_blank">#SystemEngineer</a> <a href="https://www.facebook.com/hashtag/networkengineer?__cft__&#91;0]=AZYIvOJyfV6KyxvjlxCYIbq3pjcQYwzM8zdRMHF-6lMuJ9PcV1DCTyctWSbWTl9CGStkhiz-RSy7KgtH97-kTuS6ScetN2KIWvYMzQpo3jOmxU1fIPhFPTf_TVb-mlsUkofcpB1G-W50tLwcfcFoi-bw77WsVV8--YFKQ3LViiFkGPdv_r5MaPdhXG_QLuuMGUg&amp;__tn__=*NK-R" target="_blank">#NetworkEngineer</a>​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>Anh Thư</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/444168-​-làm-it-đã-lâu-đã-đến-lúc-làm-chủ-hệ-thống-cloud​</guid>
		</item>
		<item>
			<title>Ai càng phát triển, người làm cloud càng có giá trị?</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/444105-ai-càng-phát-triển-người-làm-cloud-càng-có-giá-trị</link>
			<pubDate>Thu, 20 Aug 2026 06:50:21 GMT</pubDate>
			<description>AI CÀNG PHÁT TRIỂN, NGƯỜI LÀM CLOUD CÀNG CÓ GIÁ TRỊ? 
 
 
Khi nhắc đến làn sóng AI, nhiều người thường tập trung vào những vị trí như AI Engineer,...</description>
			<content:encoded><![CDATA[<b>AI CÀNG PHÁT TRIỂN, NGƯỜI LÀM CLOUD CÀNG CÓ GIÁ TRỊ?</b><br />
<br />
<br />
Khi nhắc đến làn sóng AI, nhiều người thường tập trung vào những vị trí như AI Engineer, Data Scientist hay Developer.<br />
<br />
Nhưng có một câu hỏi quan trọng ít được nhắc đến:<br />
<br />
<b><b>AI sẽ chạy trên đâu? Và ai là người quản trị hệ thống phía sau những workload đó?</b></b><br />
<br />
AI không hoạt động một cách độc lập. Để một hệ thống AI có thể vận hành trong môi trường doanh nghiệp, phía sau nó vẫn cần một nền tảng hạ tầng đủ mạnh, an toàn và ổn định.<br />
<br />
Đó là lý do Cloud đang trở thành một phần ngày càng quan trọng trong hệ thống CNTT hiện đại.<br />
<br />
Một AI workload dù phức tạp đến đâu vẫn cần:<br />
<br />
🔐 <b><b>Identity &amp; Access Management</b></b> để kiểm soát người dùng và quyền truy cập.<br />
<br />
⚙️ <b><b>Compute &amp; Networking</b></b> để triển khai, kết nối và mở rộng hệ thống.<br />
<br />
📊 <b><b>Monitoring &amp; Logging</b></b> để theo dõi tình trạng hoạt động và xử lý sự cố.<br />
<br />
💰 <b><b>Cost Governance</b></b> để doanh nghiệp kiểm soát chi phí khi sử dụng tài nguyên Cloud.<br />
<br />
Khi doanh nghiệp tăng tốc chuyển đổi lên Cloud, đồng thời bắt đầu triển khai nhiều ứng dụng AI hơn, nhu cầu về những người có khả năng <b><b>triển khai, quản trị và vận hành hạ tầng Cloud</b></b> cũng trở nên rõ ràng hơn.<br />
<br />
Và đây chính là lý do <b><b>AZ-104 – Microsoft Azure Administrator</b></b> là một chứng chỉ đáng để những người đang làm <b><b>IT Support, System, Network, Infrastructure</b></b> nghiêm túc tìm hiểu.<br />
<br />
AZ-104 không chỉ giúp bạn biết Azure có những dịch vụ gì.<br />
<br />
Điều quan trọng hơn là bạn học cách quản trị một môi trường Azure: từ <b><b>Identity, Storage, Virtual Machines, Networking</b></b> đến <b><b>Monitoring, Backup và Recovery</b></b>.<br />
<br />
Nếu bạn đã có nền tảng về Network hoặc System, việc học Cloud không có nghĩa là bắt đầu lại từ đầu.<br />
<br />
Đó là quá trình <b><b>đưa kiến thức Infrastructure hiện có của bạn lên một môi trường mới – Cloud.</b></b><br />
<br />
🎓 <b><b>VnPro khai giảng khóa MICROSOFT AZURE ADMINISTRATOR – AZ-104</b></b><br />
<br />
📅 <b><b>Khai giảng: 26/08/2026</b></b><br />
💻 <b><b>Hình thức: Online</b></b><br />
⏰ <b><b>Lịch học: Tối 2 - 4 - 6</b></b><br />
<br />
Đây có thể là bước tiếp theo phù hợp nếu bạn đang muốn mở rộng con đường nghề nghiệp từ <b><b>Network/System/Infrastructure sang Cloud</b></b>.<br />
<br />
📩 Inbox VnPro để được tư vấn lộ trình học AZ-104 phù hợp với nền tảng hiện tại của bạn.<br />
<br />
<b>👉</b><b><b>Hotline: 0933 427 079</b></b><br />
<br />
<br />
#AZ104 #MicrosoftAzure #AzureAdministrator <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22cloudcomputing%22%7D" class="b-bbcode b-bbcode__hashtag">cloudcomputing</a> #CloudAdministrator #NetworkEngineer #SystemAdministrator <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22infrastructure%22%7D" class="b-bbcode b-bbcode__hashtag">infrastructure</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22vnpro%22%7D" class="b-bbcode b-bbcode__hashtag">vnpro</a><br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/444105-ai-càng-phát-triển-người-làm-cloud-càng-có-giá-trị</guid>
		</item>
		<item>
			<title>Az-104: Tấm vé thông hành để trở thành azure administrator chuyên nghiệp</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/444009-az-104-tấm-vé-thông-hành-để-trở-thành-azure-administrator-chuyên-nghiệp</link>
			<pubDate>Wed, 19 Aug 2026 02:37:28 GMT</pubDate>
			<description>AZ-104: TẤM VÉ THÔNG HÀNH ĐỂ TRỞ THÀNH AZURE ADMINISTRATOR CHUYÊN NGHIỆP 
 
Hồi mới chuyển từ hạ tầng on-premise sang cloud, mình cũng từng loay hoay...</description>
			<content:encoded><![CDATA[<b>AZ-104: TẤM VÉ THÔNG HÀNH ĐỂ TRỞ THÀNH AZURE ADMINISTRATOR CHUYÊN NGHIỆP</b><br />
<br />
Hồi mới chuyển từ hạ tầng on-premise sang cloud, mình cũng từng loay hoay không biết nên bắt đầu từ đâu, học lan man khắp nơi mà không thấy hệ thống. Sau này ngồi lại nhìn lại con đường đã đi, mình nhận ra AZ-104 chính là thứ đáng lẽ nên học nghiêm túc ngay từ đầu. Hôm nay chia sẻ lại vài điều mình đúc kết được, anh em nào đang phân vân có thể tham khảo.<br />
<br />
<b>1. Vì sao AZ-104 là điểm khởi đầu bắt buộc, không phải tùy chọn:</b><br />
<br />
Có bạn hỏi mình học thẳng AZ-700 (Network Engineer) luôn được không, khỏi mất thời gian qua AZ-104. Mình khuyên thật là không nên. AZ-104 cho anh em nền tảng quản trị tổng thể: Identity, Storage, Compute, Networking.<br />
<br />
<b>Ví dụ</b> nếu chưa hiểu rõ VNet, Subnet chia thế nào, NSG lọc gói tin theo Priority ra sao, thì lên AZ-700 học VPN Gateway hay ExpressRoute sẽ rất đuối, kiểu học trước quên sau vì thiếu gốc.<br />
<br />
<b>2. Cấu trúc kiến thức cốt lõi trong AZ-104:</b><br />
<br />
Khóa học xoay quanh mấy phần cốt lõi. Đầu tiên là Identity và Governance với Microsoft Entra ID, RBAC, Subscription, Management Group - phần quyết định ai được làm gì trên hệ thống. Kế đến là Storage, với Blob Storage, Access Tier (Hot, Cool, Archive), và các kiểu Redundancy như LRS, ZRS, GRS để dữ liệu không mất khi Datacenter gặp sự cố.<br />
<br />
Rồi tới Compute với Virtual Machine, Availability Set, Scale Set. Ví dụ thực tế, muốn ứng dụng luôn chạy dù một server vật lý bị down, anh em phải biết cấu hình Availability Zone đàng hoàng chứ không phải chỉ tạo một VM đơn lẻ rồi thôi.<br />
<br />
Phần mình thấy quan trọng nhất với dân networking là Virtual Network, đi sâu vào VNet Peering, NSG, Load Balancer, Application Gateway, DNS trên Azure. Đây là bước đệm trực tiếp trước khi qua AZ-700.<br />
<br />
Cuối cùng là Monitor và Backup, để anh em có tư duy vận hành hệ thống lâu dài chứ không chỉ dựng lên rồi bỏ đó.<br />
<br />
<b>3. Lộ trình học hiệu quả mà mình đúc kết được:</b><br />
<br />
Theo kinh nghiệm cá nhân, nên học lý thuyết đi kèm lab ngay sau mỗi phần, đừng học dồn lý thuyết rồi mới thực hành. Ví dụ học đến NSG thì lab luôn việc tạo hai VM ở hai Subnet khác nhau, chặn thử ICMP hoặc RDP để tự cảm nhận Priority trong NSG hoạt động thế nào, số nhỏ hơn được ưu tiên xử lý trước. Học kiểu này kiến thức mới thấm, chứ học thuộc để thi xong quên liền thì phí thời gian.<br />
<br />
Ngoài ra nên dựng một mô hình lab xuyên suốt cả khóa, ví dụ mô phỏng hạ tầng công ty vừa và nhỏ có nhiều phòng ban, để áp dụng đồng thời Identity, Storage, Compute, Networking vào cùng một bài toán. VnPro cũng đang xây dựng chương trình AZ-104 theo hướng này, để anh em hiểu được bức tranh tổng thể chứ không học rời rạc từng mảnh.<br />
<br />
<b>4. AZ-104 mở ra hướng đi nào tiếp theo:</b><br />
<br />
Sau AZ-104, anh em có hai hướng rõ ràng. Thiên về mạng thì học lên AZ-700 để chuyên sâu Hybrid Networking, VPN Gateway, ExpressRoute. Thiên về bảo mật thì học SC-300 hoặc AZ-500. Dù đi hướng nào thì có nền AZ-104 vững vẫn tự tin hơn hẳn khi làm dự án thực tế, nhất là mấy hạ tầng lai giữa on-premise và cloud.<br />
<br />
Nhìn lại thì AZ-104 không chỉ là cái chứng chỉ để đẹp CV, mà thực sự là bộ khung tư duy quản trị Azure mà ai làm hạ tầng cũng nên có. Anh em nào đang có ý định chuyển dịch sang cloud hoặc muốn bổ sung Azure vào bộ kỹ năng của mình, đây là lúc phù hợp để bắt đầu.<br />
<br />
Lớp AZ-104 sắp khai giảng tại VnPro, anh em quan tâm tranh thủ đăng ký sớm để không lỡ lịch nhé.<br />
<br />
👇Liên hệ:<br />
<br />
Hotline/Zalo: 076 5944 386 (Ms. Như Ngọc)<br />
<br />
Email: <a href="mailto:nhungoc@vnpro.org">nhungoc@vnpro.org</a><br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>Cẩm Thanh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/444009-az-104-tấm-vé-thông-hành-để-trở-thành-azure-administrator-chuyên-nghiệp</guid>
		</item>
		<item>
			<title>3 cách đưa thiết bị vào Microsoft Entra ID: Registered, Joined và Hybrid Joined</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/444000-3-cách-đưa-thiết-bị-vào-microsoft-entra-id-registered-joined-và-hybrid-joined</link>
			<pubDate>Tue, 18 Aug 2026 11:52:29 GMT</pubDate>
			<description>Khi quản lý thiết bị trong môi trường Microsoft Cloud, một trong những kiến thức rất dễ nhầm là: Microsoft Entra registered, Microsoft Entra joined...</description>
			<content:encoded><![CDATA[Khi quản lý thiết bị trong môi trường Microsoft Cloud, một trong những kiến thức rất dễ nhầm là: <b>Microsoft Entra registered, Microsoft Entra joined và Microsoft Entra hybrid joined khác nhau như thế nào?</b><br />
<br />
Đây cũng là bài toán thực tế khi doanh nghiệp chuyển từ Active Directory truyền thống sang mô hình Cloud hoặc Hybrid.<br />
<br />
Lưu ý về tên gọi: <b>Azure Active Directory (Azure AD) hiện đã được đổi tên thành Microsoft Entra ID</b>. Vì vậy, Azure AD Join trong các tài liệu cũ hiện được gọi là Microsoft Entra Join.<br />
<br />
<b>1. Microsoft Entra registered – phù hợp với BYOD</b><br />
<br />
<br />
Registered thường được sử dụng khi nhân viên sử dụng thiết bị cá nhân để truy cập tài nguyên doanh nghiệp.<br />
<br />
Ví dụ, một nhân viên có laptop cá nhân nhưng muốn sử dụng tài khoản công ty để truy cập Microsoft 365. Doanh nghiệp không cần &quot;join&quot; hoàn toàn chiếc laptop đó vào hệ thống mà chỉ cần đăng ký thiết bị với Microsoft Entra ID.<br />
<br />
Mô hình này đặc biệt phù hợp với <b>BYOD – Bring Your Own Device</b>.<br />
<br />
Thiết bị vẫn thuộc quyền sở hữu và kiểm soát chính của người dùng, nhưng được liên kết với tài khoản Microsoft Entra ID của tổ chức.<br />
<br />
Doanh nghiệp có thể kết hợp với <b>Microsoft Intune/MDM</b> để áp dụng các chính sách quản lý phù hợp.<br />
<br />
Registered hỗ trợ nhiều nền tảng như Windows, iOS, Android và macOS.<br />
<br />
Có thể hiểu đơn giản:<br />
<br />
<b>Máy của nhân viên + đăng ký với Entra ID = Entra registered.</b><br />
<br />
<b>2. Microsoft Entra joined – dành cho doanh nghiệp Cloud-first</b><br />
<br />
<br />
Entra joined phù hợp với những tổ chức muốn quản lý thiết bị trực tiếp bằng Cloud mà không cần Domain Controller On-Premises.<br />
<br />
Thiết bị thuộc sở hữu của doanh nghiệp và được <b>join trực tiếp vào Microsoft Entra ID</b>.<br />
<br />
Người dùng đăng nhập Windows bằng tài khoản của tổ chức, ví dụ:<br />
<br />
<a href="mailto:user@vnpro.vn">user@vnpro.vn</a><br />
<br />
Doanh nghiệp có thể kết hợp:<br />
<br />
<b>Microsoft Entra ID + Microsoft Intune + Conditional Access</b><br />
<br />
để xây dựng mô hình quản lý thiết bị hiện đại.<br />
<br />
Ví dụ, Conditional Access có thể yêu cầu:<br />
<br />
<b>User hợp lệ + MFA + thiết bị compliant → mới được truy cập Microsoft 365.</b><br />
<br />
Đây là mô hình rất phù hợp với các tổ chức <b>Cloud-first hoặc Cloud-only</b>.<br />
<br />
Có thể hiểu:<br />
<br />
<b>Máy công ty + quản lý bằng Cloud + Join Entra ID = Entra joined.</b><br />
<br />
<b>3. Microsoft Entra hybrid joined – cầu nối giữa AD và Cloud</b><br />
<br />
<br />
Đây là mô hình rất phổ biến đối với các doanh nghiệp đã có hệ thống <b>Active Directory Domain Services (AD DS)</b> từ trước nhưng đang từng bước chuyển dịch lên Microsoft 365 và Azure.<br />
<br />
Một máy tính trong mô hình này vừa:<br />
<br />
<b>Join vào Active Directory Domain On-Premises</b><br />
<br />
vừa:<br />
<br />
<b>Có Device Identity trong Microsoft Entra ID.</b><br />
<br />
Nhờ đó doanh nghiệp có thể tiếp tục sử dụng những công nghệ truyền thống như:<ul><li>Group Policy (GPO)</li>
<li>Kerberos</li>
<li>NTLM</li>
<li>Windows Integrated Authentication</li>
<li>Các ứng dụng Win32 phụ thuộc vào AD</li>
</ul><br />
nhưng đồng thời có thể khai thác các khả năng Cloud như Microsoft 365, Intune, Conditional Access và các dịch vụ Microsoft Entra.<br />
<br />
Có thể hiểu:<br />
<br />
<b>Máy công ty + AD Domain + Entra ID = Hybrid Joined.</b> <b>Vậy nên chọn mô hình nào?</b><br />
<br />
<br />
Một cách ghi nhớ nhanh:<br />
<br />
<b>BYOD → Entra registered</b><br />
<br />
Nhân viên sử dụng thiết bị cá nhân nhưng cần truy cập tài nguyên doanh nghiệp.<br />
<br />
<b>Cloud-first → Entra joined</b><br />
<br />
Thiết bị thuộc doanh nghiệp và tổ chức muốn quản lý danh tính, thiết bị chủ yếu bằng Cloud.<br />
<br />
<b>Doanh nghiệp đang sử dụng AD truyền thống → Entra hybrid joined</b><br />
<br />
Doanh nghiệp vẫn cần Domain Controller, GPO và các ứng dụng phụ thuộc AD nhưng đồng thời muốn khai thác Microsoft Cloud.<br />
<br />
<b>Một ví dụ thực tế</b><br />
<br />
<br />
Giả sử VnPro có ba nhóm thiết bị.<br />
<br />
Giảng viên sử dụng iPad cá nhân để truy cập Microsoft 365:<br />
<br />
<b>Entra registered</b><br />
<br />
Laptop mới do công ty cấp và quản lý hoàn toàn bằng Intune:<br />
<br />
<b>Entra joined</b><br />
<br />
Máy tính trong phòng LAB vẫn cần join Domain vnpro.local, nhận GPO từ Domain Controller nhưng cũng cần sử dụng các dịch vụ Microsoft Cloud:<br />
<br />
<b>Entra hybrid joined</b><br />
<br />
Chỉ cần nhìn vào <b>quyền sở hữu thiết bị, cách quản lý và mức độ phụ thuộc vào Active Directory On-Premises</b>, chúng ta có thể xác định khá nhanh mô hình phù hợp. <b>Điểm quan trọng cần nhớ</b><br />
<br />
<br />
Microsoft Entra ID ngày nay không chỉ quản lý <b>User Identity</b> mà còn quản lý <b>Device Identity</b>.<br />
<br />
Khi một thiết bị có danh tính trong Entra ID, doanh nghiệp có thể đưa trạng thái của thiết bị vào quyết định cấp quyền truy cập.<br />
<br />
Đây là nền tảng quan trọng để triển khai tư duy <b>Zero Trust</b>:<br />
<br />
<b>Đừng chỉ hỏi &quot;User này là ai?&quot;</b><br />
<br />
Hãy hỏi thêm:<br />
<br />
<b>&quot;User đang đăng nhập từ thiết bị nào, thiết bị đó có được quản lý và đáp ứng yêu cầu bảo mật hay không?&quot;</b><br />
<br />
Đó chính là lý do Device Identity ngày càng trở thành một thành phần quan trọng trong kiến trúc bảo mật Microsoft hiện đại.<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/444000-3-cách-đưa-thiết-bị-vào-microsoft-entra-id-registered-joined-và-hybrid-joined</guid>
		</item>
		<item>
			<title>Az-104 không chỉ là một chứng chỉ azure - đó là bộ kỹ năng của một azure administrator</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/443961-az-104-không-chỉ-là-một-chứng-chỉ-azure-đó-là-bộ-kỹ-năng-của-một-azure-administrator</link>
			<pubDate>Tue, 18 Aug 2026 03:50:19 GMT</pubDate>
			<description>AZ-104 KHÔNG CHỈ LÀ MỘT CHỨNG CHỈ AZURE. 
 
ĐÓ LÀ BỘ KỸ NĂNG CỦA MỘT AZURE ADMINISTRATOR 
 
 
Nếu bạn đang làm Network, System, Infrastructure, IT...</description>
			<content:encoded><![CDATA[<b>AZ-104 KHÔNG CHỈ LÀ MỘT CHỨNG CHỈ AZURE.</b><br />
<br />
<b>ĐÓ LÀ BỘ KỸ NĂNG CỦA MỘT AZURE ADMINISTRATOR</b><br />
<br />
<br />
Nếu bạn đang làm <b><b>Network, System, Infrastructure, IT Support</b></b> và bắt đầu tìm hiểu Cloud, có một câu hỏi rất đáng để trả lời:<br />
<br />
<b><b>“Học Azure thì thực tế mình sẽ phải làm được những gì?”</b></b><br />
<br />
Câu trả lời nằm khá rõ trong chính Study Guide AZ-104 của Microsoft.<br />
<br />
Và khi nhìn vào nội dung hiện tại, bạn sẽ nhận ra:<br />
<br />
<b><b>AZ-104 không phải là học thuộc một danh sách dịch vụ Azure.</b></b><br />
<br />
Đó là học cách <b><b>quản trị một môi trường Cloud</b></b>. <b>1. IDENTITY &amp; GOVERNANCE – AI ĐƯỢC LÀM GÌ TRÊN HỆ THỐNG?</b><br />
<br />
<br />
Trong môi trường doanh nghiệp, câu chuyện không chỉ là:<div style="margin-left:40px">“Tạo được một User trên Azure hay chưa?”</div> <br />
Mà còn là:<br />
<br />
<b><b>Ai được truy cập?</b></b><br />
<b><b>Được truy cập vào đâu?</b></b><br />
<b><b>Có quyền gì?</b></b><br />
<b><b>Quyền đó được cấp ở phạm vi nào?</b></b><br />
<b><b>Làm thế nào để kiểm soát và quản trị tài nguyên?</b></b><br />
<br />
AZ-104 hiện dành khoảng <b><b>20–25% nội dung</b></b> cho Azure Identity và Governance.<br />
<br />
Bạn sẽ gặp những nội dung như:<ul><li>Microsoft Entra users &amp; groups</li>
<li>RBAC</li>
<li>Azure Policy</li>
<li>Resource Groups</li>
<li>Subscriptions</li>
<li>Management Groups</li>
<li>Resource Locks</li>
<li>Tags</li>
<li>Quản lý và kiểm soát chi phí</li>
</ul><br />
Đây chính là phần biến việc “sử dụng Azure” thành <b><b>quản trị Azure</b></b>. <b>2. STORAGE – LƯU DỮ LIỆU KHÔNG CHỈ LÀ “UPLOAD LÊN CLOUD”</b><br />
<br />
<br />
Một hệ thống thực tế sẽ nhanh chóng phát sinh những câu hỏi:<br />
<br />
<b><b>Dữ liệu lưu ở đâu?</b></b><br />
<b><b>Ai được truy cập?</b></b><br />
<b><b>Nếu dữ liệu bị xóa thì sao?</b></b><br />
<b><b>Có cần redundancy không?</b></b><br />
<b><b>Dữ liệu nào cần lưu lâu?</b></b><br />
<b><b>Dữ liệu nào cần tối ưu chi phí?</b></b><br />
<br />
Vì vậy AZ-104 đi vào Azure Storage, Azure Files, Blob Storage, Storage redundancy, encryption, access keys, SAS, lifecycle management, versioning, soft delete...<br />
<br />
Không phải học để nhớ tên dịch vụ.<br />
<br />
Mà để hiểu:<br />
<br />
<b><b>Dữ liệu của hệ thống được lưu trữ, bảo vệ và quản lý như thế nào trên Cloud.</b></b> <b>3. COMPUTE – KHÔNG CHỈ LÀ TẠO MỘT CON VM</b><br />
<br />
<br />
Đây là phần rất gần với những gì người làm System/Infrastructure đã quen.<br />
<br />
Nhưng khi đưa lên Azure, bài toán trở nên rộng hơn.<br />
<br />
AZ-104 hiện bao gồm:<br />
<br />
<b><b>Virtual Machines</b></b><br />
<b><b>VM Scale Sets</b></b><br />
<b><b>Containers</b></b><br />
<b><b>Azure Container Registry</b></b><br />
<b><b>Azure Container Instances</b></b><br />
<b><b>Azure Container Apps</b></b><br />
<b><b>App Service</b></b><br />
<b><b>ARM Templates</b></b><br />
<b><b>Bicep</b></b><br />
<br />
Bạn không chỉ học cách tạo VM.<br />
<br />
Bạn còn phải hiểu cách:<br />
<br />
<b><b>Deploy → Configure → Scale → Secure → Manage → Monitor</b></b><br />
<br />
tài nguyên Compute trong Azure.<br />
<br />
Đây cũng chính là lý do người đã có nền tảng <b><b>Server + Virtualization</b></b> thường có lợi thế khi bước vào Azure. <b>4. NETWORKING – ĐÂY LÀ PHẦN NETWORK ENGINEER SẼ THẤY RẤT QUEN</b><br />
<br />
<br />
Nếu bạn xuất thân từ Network, phần này đặc biệt đáng chú ý.<br />
<br />
AZ-104 hiện yêu cầu các nội dung như:<ul><li>Virtual Network</li>
<li>Subnet</li>
<li>VNet Peering</li>
<li>Public IP</li>
<li>User-defined routes</li>
<li>Network Security Groups</li>
<li>Application Security Groups</li>
<li>Azure Bastion</li>
<li>Private Endpoint</li>
<li>Service Endpoint</li>
<li>Azure DNS</li>
<li>Load Balancer</li>
<li>Troubleshooting network connectivity</li>
</ul><br />
Tức là:<br />
<br />
<b><b>Những kiến thức Network bạn đã học không bị bỏ lại khi bước vào Cloud.</b></b><br />
<br />
Ngược lại, chúng trở thành nền tảng để bạn hiểu cách Network được triển khai và vận hành trên Azure. <b>5. MONITORING &amp; BACKUP – HỆ THỐNG CHẠY ĐƯỢC CHƯA PHẢI LÀ XONG</b><br />
<br />
<br />
Đây là phần nhiều người mới học Cloud thường bỏ qua.<br />
<br />
Một hệ thống tốt không chỉ cần:<br />
<br />
<b><b>Deploy được.</b></b><br />
<br />
Mà còn phải:<br />
<br />
<b><b>Monitor được.</b></b><br />
<b><b>Phát hiện vấn đề được.</b></b><br />
<b><b>Backup được.</b></b><br />
<b><b>Restore được.</b></b><br />
<b><b>Recovery được.</b></b><br />
<br />
AZ-104 hiện bao gồm Azure Monitor, Metrics, Logs, Alerts, Network Watcher, Connection Monitor, Azure Backup và Azure Site Recovery.<br />
<br />
Bởi vì trong môi trường thực tế:<div style="margin-left:40px"><b><b>Hệ thống không chỉ cần chạy.</b></b><br />
<b><b>Bạn phải biết nó đang chạy như thế nào.</b></b></div> <b>VẬY AZ-104 THỰC SỰ DÀNH CHO AI?</b><br />
<br />
<br />
Microsoft mô tả Azure Administrator là người triển khai, quản lý và giám sát môi trường Azure, đồng thời phối hợp với các nhóm Network, Security, Database, Application Development và DevOps.<br />
<br />
Nếu bạn đang đi theo hướng:<br />
<br />
<b><b>IT Support</b></b><br />
<b><b>→ System Administrator</b></b><br />
<b><b>→ Network Engineer</b></b><br />
<b><b>→ Infrastructure</b></b><br />
<b><b>→ Cloud Administrator</b></b><br />
<br />
thì AZ-104 là một hướng rất đáng để tìm hiểu.<br />
<br />
Đặc biệt nếu bạn đã có nền tảng:<br />
<br />
<b><b>Networking + Server + Virtualization + Identity</b></b><br />
<br />
thì bạn không bắt đầu từ con số 0.<br />
<br />
Bạn đang <b><b>đưa những kiến thức Infrastructure mình đã có lên môi trường Cloud.</b></b> <b>NHƯNG CÓ MỘT ĐIỀU QUAN TRỌNG</b><br />
<br />
<br />
Microsoft cũng khuyến nghị người chuẩn bị AZ-104 nên có <b><b>hands-on experience</b></b> trước khi thi.<br />
<br />
Và đây là điểm tôi cho rằng người học cần đặc biệt lưu ý.<br />
<br />
<b><b>Đừng học AZ-104 chỉ để thuộc bài.</b></b><br />
<br />
Hãy học để có thể nhìn một hệ thống Azure và hiểu:<div style="margin-left:40px">“Tài nguyên này dùng để làm gì?”</div><div style="margin-left:40px">“Ai đang có quyền truy cập?”</div><div style="margin-left:40px">“Network đang kết nối như thế nào?”</div><div style="margin-left:40px">“Nếu hệ thống gặp lỗi, tôi kiểm tra từ đâu?”</div><div style="margin-left:40px">“Dữ liệu được bảo vệ thế nào?”</div><div style="margin-left:40px">“Làm thế nào để monitor và khôi phục hệ thống?”</div> <br />
Đó mới là giá trị thực sự của việc học Cloud. <b>AZ-104 ONLINE – VnPro</b><br />
<br />
<br />
Nếu bạn đang tìm một lộ trình bài bản để bước từ nền tảng <b><b>Network/System/Infrastructure</b></b> sang Azure, VnPro khai giảng lớp: <b><b><b>MICROSOFT AZURE ADMINISTRATOR – AZ-104</b></b></b><br />
<br />
<br />
📅 <b><b>Khai giảng: 26/08/2026</b></b><br />
⏰ <b><b>Lịch học: Tối 2-4-6</b></b><br />
💻 <b><b>Hình thức: Online</b></b><br />
<br />
Mục tiêu không chỉ là:<br />
<br />
<b><b>“Học xong biết Azure có những gì.”</b></b><br />
<br />
Mà hướng đến: <b><b><b>Hiểu bản chất → Thực hành → Quản trị → Troubleshoot → Ứng dụng vào công việc</b></b></b><br />
<br />
<br />
Bởi vì cuối cùng,<br />
<br />
<b><b>chứng chỉ có thể giúp bạn chứng minh kiến thức.</b></b><br />
<b><b>Nhưng năng lực thực tế mới là thứ giúp bạn làm được việc.</b></b><br />
<br />
Nếu bạn đang đứng trước câu hỏi:<br />
<br />
<b><b>“Sau Network/System, tôi nên đi tiếp hướng nào?”</b></b><br />
<br />
Có thể Cloud chính là một trong những bước tiếp theo bạn nên nghiêm túc tìm hiểu.<br />
<br />
📩 <b><b>Inbox VnPro để được tư vấn lộ trình AZ-104 phù hợp với nền tảng hiện tại của bạn.</b></b><br />
<br />
👉<b><b>Hotline: 0933 427 079</b></b><br />
<br />
#AZ104 #MicrosoftAzure #AzureAdministrator <a href="https://www.forum.vnpro.org/node/429050" class="b-bbcode b-bbcode__hashtag">AZURE</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22cloudcomputing%22%7D" class="b-bbcode b-bbcode__hashtag">cloudcomputing</a> #CloudAdministrator #NetworkEngineer #SystemAdministrator <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22infrastructure%22%7D" class="b-bbcode b-bbcode__hashtag">infrastructure</a> <a href="https://www.forum.vnpro.org/search?searchJSON=%7B%22tag%22%3A%22vnpro%22%7D" class="b-bbcode b-bbcode__hashtag">vnpro</a><br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>ThanhQuyen</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/443961-az-104-không-chỉ-là-một-chứng-chỉ-azure-đó-là-bộ-kỹ-năng-của-một-azure-administrator</guid>
		</item>
	</channel>
</rss>
