HỎI ĐÁP TRƯỚC KHI THUÊ
Kiến thức chung về hosting, VPS, Cloud, bảo mật và GPU/AI — giải thích dễ hiểu trước khi bạn quyết định thuê dịch vụ nào. Các câu hỏi liên quan riêng tới VNSO (SLA, giá, chính sách) cần liên hệ để được xác nhận trực tiếp.
Đang xem 33/33 câu hỏi
Hosting (web hosting) là dịch vụ cho thuê một phần không gian trên máy chủ dùng chung để chạy website — bạn không có quyền quản trị hệ điều hành, mọi thứ được cấu hình sẵn qua bảng điều khiển như cPanel. VPS (Virtual Private Server) là một máy chủ vật lý được ảo hoá thành nhiều máy ảo độc lập, mỗi máy có CPU/RAM/ổ đĩa riêng và toàn quyền cài đặt hệ điều hành, phần mềm như một máy chủ thật. Hosting phù hợp khi chỉ cần "có chỗ" chạy web nhanh gọn; VPS phù hợp khi cần toàn quyền kiểm soát hoặc chạy nhiều ứng dụng độc lập.
Cả hai đều là máy chủ ảo nhưng khác nhau ở hạ tầng bên dưới. VPS thường được ảo hoá từ MỘT máy chủ vật lý duy nhất — nếu máy đó gặp sự cố phần cứng, mọi VPS trên đó đều bị ảnh hưởng. Cloud Server ghép tài nguyên từ CẢ MỘT CỤM nhiều máy chủ vật lý, nên khi một node gặp sự cố, hệ thống có thể chuyển tải sang node khác, và thường cho phép tăng/giảm CPU, RAM gần như ngay lập tức. Nhìn chung Cloud Server có độ sẵn sàng và khả năng mở rộng cao hơn, VPS thường có chi phí thấp hơn tương ứng.
Nên cân nhắc chuyển lên Cloud khi: lượng truy cập tăng đột biến theo mùa (Cloud cho phép nâng cấp tài nguyên nhanh); hệ thống cần thời gian ngừng hoạt động gần như bằng 0 (Cloud có cơ chế chuyển tải khi phần cứng lỗi); hoặc cần mở rộng theo cụm nhiều máy chủ (cân bằng tải, tự động mở rộng) mà một VPS đơn lẻ khó đáp ứng. Nếu website nhỏ, lượng truy cập ổn định và ngân sách hạn chế, VPS vẫn là lựa chọn hợp lý.
Overselling là việc nhà cung cấp bán nhiều tài nguyên (CPU, RAM, dung lượng) hơn số thực có trên máy chủ vật lý, đặt cược rằng không phải khách hàng nào cũng dùng hết phần được cấp cùng lúc. Ở mức vừa phải đây là kỹ thuật kinh doanh phổ biến trong ngành hosting, nhưng oversell quá mức khiến máy chủ ì ạch vào giờ cao điểm dù gói "trên giấy" vẫn còn tài nguyên. Dấu hiệu nhận biết: giá rẻ bất thường so với thị trường cho cùng cấu hình, hiệu năng chập chờn không rõ nguyên nhân, hoặc nhà cung cấp không cho xem công cụ giám sát tài nguyên thực tế trên gói riêng của bạn.
Ba nguyên nhân phổ biến: (1) CPU/RAM của gói đã dùng hết — kiểm tra bằng lệnh `top`/`htop`, nếu luôn ở mức cao thì cần nâng cấp gói; (2) ổ đĩa I/O bị nghẽn khi nhiều tiến trình đọc/ghi cùng lúc, đặc biệt trên ổ HDD hoặc gói bị oversell I/O; (3) băng thông mạng bị giới hạn hoặc nghẽn nếu các tool cùng tải dữ liệu nặng. Nên theo dõi tài nguyên bằng công cụ giám sát, tách tác vụ nặng ra các khung giờ khác nhau, hoặc nâng cấp lên gói có CPU/RAM cao hơn.
Với WordPress cơ bản (blog, giới thiệu doanh nghiệp, vài trăm lượt truy cập/ngày), gói 1-2 vCPU và 2GB RAM thường đủ dùng. Với WooCommerce hoặc website nhiều plugin, nhiều ảnh, vài nghìn lượt truy cập/ngày, nên cân nhắc 2-4 vCPU và 4-8GB RAM trở lên vì mỗi lượt truy cập đều gọi PHP xử lý và truy vấn cơ sở dữ liệu. Nên ưu tiên ổ SSD/NVMe thay vì HDD vì WordPress đọc/ghi cơ sở dữ liệu liên tục. Nếu chưa chắc, hãy bắt đầu với gói vừa phải rồi theo dõi mức sử dụng thực tế để nâng cấp đúng lúc thay vì đoán trước.
WooCommerce vẫn là WordPress nhưng xử lý nhiều truy vấn cơ sở dữ liệu hơn (giỏ hàng, tồn kho, đơn hàng, thanh toán) và thường cài thêm nhiều plugin (vận chuyển, khuyến mãi, email marketing). Nên ưu tiên: RAM cao hơn để xử lý đồng thời nhiều phiên mua sắm, ổ NVMe để truy vấn nhanh, và có sao lưu tự động thường xuyên vì mất dữ liệu đơn hàng ảnh hưởng trực tiếp doanh thu. Vào mùa cao điểm (sale, lễ Tết), nên ưu tiên hạ tầng mở rộng nhanh (Cloud Server) thay vì VPS cố định tài nguyên.
DDoS (Distributed Denial of Service) là kiểu tấn công dùng nhiều máy tính/thiết bị (thường qua mạng botnet) đồng loạt gửi lượng lớn yêu cầu giả tới máy chủ, khiến máy chủ quá tải và không thể phục vụ người dùng thật. Dấu hiệu thường gặp: website đột ngột chậm hoặc không truy cập được dù không có sự kiện nào lý giải; băng thông mạng tăng bất thường; log ghi nhận lượng lớn request từ nhiều IP lạ trong thời gian ngắn; hoặc công cụ giám sát báo CPU/mạng tăng vọt không rõ nguyên nhân.
CDN (Content Delivery Network) là mạng lưới máy chủ đặt ở nhiều vị trí địa lý, lưu bản sao (cache) nội dung tĩnh của website (ảnh, CSS, JS, video) gần người dùng hơn. Khi người dùng ở xa máy chủ gốc truy cập, họ tải nội dung từ điểm CDN gần nhất thay vì đi hết quãng đường tới máy chủ gốc, giúp trang tải nhanh hơn. Nhiều dịch vụ CDN hiện nay còn tích hợp lớp lọc traffic độc hại, giúp giảm tải cho máy chủ gốc khi có lượng truy cập bất thường.
Cách kiểm tra nhanh: nếu trang HTML tĩnh hoặc trang quản trị (wp-admin) cũng tải chậm như trang chính, khả năng cao là do tài nguyên máy chủ (CPU/RAM/ổ đĩa) không đủ hoặc mạng có vấn đề. Nếu chỉ một số trang cụ thể chậm (thường nhiều truy vấn cơ sở dữ liệu, plugin nặng, ảnh chưa tối ưu), nhiều khả năng vấn đề nằm ở mã nguồn/plugin. Công cụ như PageSpeed Insights hay GTmetrix cho biết thời gian phản hồi máy chủ (TTFB) tách riêng khỏi thời gian tải tài nguyên — TTFB cao thường chỉ ra vấn đề ở phía hosting.
SSL (nay thường dùng chuẩn TLS) là công nghệ mã hoá dữ liệu truyền giữa trình duyệt và máy chủ, hiển thị qua ổ khoá và địa chỉ bắt đầu bằng "https://". Không có SSL, dữ liệu như mật khẩu, thông tin thanh toán có thể bị đọc trộm trên đường truyền. Ngoài bảo mật, HTTPS còn là yếu tố xếp hạng của Google và gần như bắt buộc với trình duyệt hiện đại — thiếu SSL sẽ bị cảnh báo "Không an toàn" ngay trên thanh địa chỉ, ảnh hưởng lòng tin của khách truy cập.
Đây là nguyên tắc sao lưu phổ biến trong ngành CNTT: giữ ít nhất 3 bản sao dữ liệu (1 bản gốc + 2 bản sao lưu), lưu trên 2 loại phương tiện lưu trữ khác nhau (ví dụ ổ đĩa máy chủ và cloud storage), và 1 bản đặt ở vị trí khác về mặt vật lý/địa lý so với bản gốc. Mục đích là đảm bảo nếu một điểm lưu trữ gặp sự cố (ổ đĩa hỏng, hoả hoạn, ransomware mã hoá dữ liệu tại chỗ), vẫn còn ít nhất một bản sao an toàn để khôi phục.
Anti-DDoS tập trung chặn các cuộc tấn công làm quá tải băng thông/kết nối (tấn công ở tầng mạng/tầng giao vận). WAF hoạt động ở tầng ứng dụng, lọc các yêu cầu HTTP độc hại nhắm vào lỗ hổng website như SQL injection, cross-site scripting (XSS) — những kiểu tấn công không nhất thiết tạo ra lượng traffic lớn nhưng có thể đánh cắp hoặc phá hoại dữ liệu. Một hệ thống bảo mật toàn diện thường cần cả hai lớp: Anti-DDoS để giữ dịch vụ luôn truy cập được, WAF để bảo vệ tầng ứng dụng khỏi bị khai thác lỗ hổng.
Phần lớn sự cố xâm nhập máy chủ không đến từ lỗ hổng phần mềm phức tạp mà từ mật khẩu yếu hoặc bị lộ (dùng lại mật khẩu ở nhiều nơi, mật khẩu dễ đoán). Xác thực hai lớp (2FA) yêu cầu thêm một mã xác nhận ngoài mật khẩu, nên dù mật khẩu bị lộ, kẻ tấn công vẫn khó đăng nhập được. Với tài khoản quản trị máy chủ (SSH, hosting panel), nên ưu tiên dùng khoá SSH thay vì chỉ mật khẩu, giới hạn IP được phép truy cập nếu có thể, và bật 2FA ở mọi nơi hỗ trợ.
Ransomware là phần mềm độc hại mã hoá toàn bộ dữ liệu trên máy bị nhiễm rồi đòi tiền chuộc để giải mã. Thuê hạ tầng ngoài (VPS, Cloud, Hosting) không tự động miễn nhiễm với ransomware nếu chính hệ điều hành/website bị xâm nhập, nhưng có hai lợi ích: nhà cung cấp thường có sẵn cơ chế snapshot/backup định kỳ độc lập với máy chủ chính, giúp khôi phục nhanh nếu dữ liệu gốc bị mã hoá; và hạ tầng chuyên nghiệp thường giám sát bất thường ở tầng mạng tốt hơn máy tự vận hành tại văn phòng. Doanh nghiệp vẫn cần tự bảo vệ ở tầng ứng dụng: cập nhật phần mềm, hạn chế quyền truy cập, không mở file lạ.
Lựa chọn GPU phụ thuộc vào quy mô công việc. Với suy luận (inference) mô hình vừa và nhỏ hoặc dựng hình, các dòng như RTX 4090, RTX 6000 Ada có tỷ lệ hiệu năng/chi phí tốt. Với huấn luyện (training) mô hình lớn hoặc suy luận mô hình ngôn ngữ lớn (LLM) cần nhiều bộ nhớ VRAM, thị trường thường dùng các dòng trung tâm dữ liệu như A100, H100, H200 nhờ băng thông bộ nhớ cao và hỗ trợ kết nối nhiều GPU (NVLink).
VRAM (Video RAM) là bộ nhớ gắn trực tiếp trên GPU, dùng để lưu dữ liệu GPU cần xử lý ngay, khác với RAM hệ thống. Khi huấn luyện hoặc chạy suy luận một mô hình AI, toàn bộ trọng số (tham số) của mô hình cùng dữ liệu đang xử lý phải được nạp vào VRAM. Mô hình càng lớn (nhiều tỷ tham số) càng cần nhiều VRAM — nếu không đủ, phải chia nhỏ mô hình chạy trên nhiều GPU hoặc giảm kích thước batch xử lý, ảnh hưởng tốc độ. Đây là lý do các GPU trung tâm dữ liệu cho AI (H100, H200...) có dung lượng bộ nhớ lớn hơn nhiều so với GPU chơi game.
NVLink là công nghệ kết nối tốc độ cao của NVIDIA giữa các GPU TRONG CÙNG MỘT máy chủ, cho phép chúng chia sẻ dữ liệu với băng thông cao hơn nhiều lần so với PCIe thông thường — cần thiết khi một mô hình AI lớn phải chạy trải trên nhiều GPU cùng lúc. InfiniBand (hoặc Ethernet tốc độ cao) dùng để kết nối NHIỀU MÁY CHỦ với nhau thành một cụm (cluster) khi mô hình quá lớn để chạy trong một máy.
Thuê GPU (cloud GPU hoặc máy chủ GPU) cho phép trả chi phí theo thời gian sử dụng thực tế, phù hợp khi nhu cầu không liên tục (thử nghiệm mô hình, dự án ngắn hạn) hoặc muốn tránh chi phí đầu tư ban đầu lớn cùng rủi ro công nghệ lỗi thời nhanh. Mua đứt phần cứng hợp lý hơn khi khối lượng công việc ổn định, chạy liên tục nhiều năm và tổ chức có đội ngũ vận hành hạ tầng riêng. Nhiều đội AI/ML hiện nay kết hợp cả hai: thuê để thử nghiệm và mở rộng linh hoạt, đầu tư riêng cho khối lượng công việc lõi ổn định.
Hoá đơn điện tử là hoá đơn được lập, gửi, nhận, lưu trữ bằng phương thức điện tử, có thể có mã hoặc không có mã của cơ quan thuế tuỳ loại hình. Theo Nghị định 123/2020/NĐ-CP, hoá đơn điện tử là hình thức bắt buộc với hầu hết doanh nghiệp tại Việt Nam khi bán hàng hoá, cung cấp dịch vụ, thay thế hoá đơn giấy truyền thống. Khi thuê dịch vụ hạ tầng CNTT, doanh nghiệp nên yêu cầu nhà cung cấp xuất hoá đơn điện tử hợp lệ để phục vụ hạch toán và quyết toán thuế.
Việt Nam hiện có khung pháp lý chuyên biệt về bảo vệ dữ liệu cá nhân, quy định nghĩa vụ của bên thu thập/xử lý dữ liệu (thông báo mục đích xử lý, có sự đồng ý của chủ thể dữ liệu, thông báo khi xảy ra sự cố lộ lọt trong thời hạn quy định) và quyền của chủ thể dữ liệu (được biết, được xoá, được rút lại sự đồng ý...). Khung pháp lý này vừa có thay đổi lớn — xem chi tiết văn bản hiện hành và tình trạng hiệu lực tại trang Tuân thủ dữ liệu Việt Nam.
Tier là hệ thống phân hạng độ tin cậy của trung tâm dữ liệu do Uptime Institute (tổ chức của Mỹ) xây dựng, từ Tier I (thấp nhất, không có dự phòng) đến Tier IV (cao nhất, dự phòng toàn phần cho điện, làm mát, mạng và chịu được một điểm lỗi bất kỳ mà không gián đoạn dịch vụ). Tier càng cao, mức cam kết uptime theo lý thuyết càng cao, nhưng chi phí đầu tư và vận hành cũng lớn hơn. Khi thuê hạ tầng, nên hỏi rõ nhà cung cấp đạt Tier nào và có được Uptime Institute chứng nhận chính thức hay chỉ tự công bố theo tiêu chuẩn tương đương.
Colocation là hình thức doanh nghiệp mang máy chủ vật lý của mình đến đặt tại trung tâm dữ liệu của nhà cung cấp, thuê chỗ, điện, làm mát, kết nối mạng thay vì tự xây phòng máy. Trước khi thuê, cần chuẩn bị: thông số máy chủ (kích thước rack, công suất tiêu thụ điện) để bố trí đúng vị trí và nguồn điện; yêu cầu băng thông và số lượng IP cần dùng; chính sách ra vào phòng máy và quy trình hỗ trợ khi máy chủ gặp sự cố (có hỗ trợ "bàn tay từ xa" hay không); và điều khoản SLA về điện, mạng, làm mát.
IPv4 là chuẩn địa chỉ IP truyền thống (dạng 192.0.2.1) nhưng số lượng địa chỉ đã gần cạn kiệt toàn cầu nên chi phí thuê IPv4 riêng ngày càng tăng. IPv6 là chuẩn mới với không gian địa chỉ gần như vô hạn, nhưng chưa phải thiết bị/mạng nào cũng hỗ trợ đầy đủ. Với hầu hết website/dịch vụ hiện nay, dùng song song cả hai (dual-stack) là lựa chọn an toàn nhất để đảm bảo mọi người dùng truy cập được, bất kể mạng của họ hỗ trợ chuẩn nào.
Theo dõi liên tục giúp phát hiện xu hướng bất thường (CPU/RAM/ổ đĩa tăng dần, dung lượng ổ đĩa sắp đầy, chứng chỉ SSL sắp hết hạn) TRƯỚC KHI chúng gây ra sự cố thực sự — ví dụ nâng cấp tài nguyên trước khi máy chủ quá tải vào giờ cao điểm, thay vì xử lý khẩn cấp khi website đã sập. Nhiều nhà cung cấp hạ tầng có trang trạng thái hệ thống công khai lịch sử uptime và sự cố — đây cũng là kênh tham khảo hữu ích khi đánh giá độ ổn định trước khi thuê dài hạn.
Băng thông là tổng lượng dữ liệu tối đa được phép truyền qua lại trong một khoảng thời gian (thường tính theo tháng, đơn vị GB/TB) hoặc dung lượng đường truyền tối đa tại một thời điểm (Mbps/Gbps) — tuỳ cách nhà cung cấp công bố. Tốc độ mạng thực tế người dùng cảm nhận còn phụ thuộc vào độ trễ (latency), khoảng cách địa lý tới máy chủ và tình trạng nghẽn mạng dọc đường truyền. Vì vậy hai gói cùng "băng thông không giới hạn" vẫn có thể cho trải nghiệm tốc độ khác nhau nếu hạ tầng mạng và kết nối quốc tế khác nhau.
Dedicated Server là một máy chủ vật lý nguyên chiếc dành riêng cho một khách hàng, không chia sẻ tài nguyên với ai khác. Phù hợp khi: ứng dụng cần hiệu năng ổn định tuyệt đối, không bị ảnh hưởng bởi người dùng khác trên cùng máy như ở VPS/hosting dùng chung; xử lý khối lượng dữ liệu/lưu lượng lớn liên tục; hoặc có yêu cầu bảo mật, tuân thủ nghiêm ngặt cần kiểm soát toàn bộ phần cứng. Chi phí cao hơn VPS/Cloud tương ứng nên thường phù hợp doanh nghiệp vừa và lớn hơn là website cá nhân/khởi nghiệp giai đoạn đầu.
Câu hỏi này liên quan tới chính sách/số liệu riêng của VNSO — liên hệ tư vấn để được xác nhận.
Liên hệ tư vấnCâu hỏi này liên quan tới chính sách/số liệu riêng của VNSO — liên hệ tư vấn để được xác nhận.
Liên hệ tư vấnCâu hỏi này liên quan tới chính sách/số liệu riêng của VNSO — liên hệ tư vấn để được xác nhận.
Liên hệ tư vấnCâu hỏi này liên quan tới chính sách/số liệu riêng của VNSO — liên hệ tư vấn để được xác nhận.
Liên hệ tư vấnCâu hỏi này liên quan tới chính sách/số liệu riêng của VNSO — liên hệ tư vấn để được xác nhận.
Liên hệ tư vấnCâu hỏi này liên quan tới chính sách/số liệu riêng của VNSO — liên hệ tư vấn để được xác nhận.
Liên hệ tư vấn