banner-news

Trong bài này

    Multi-cloud không loại được SPOF: rủi ro nằm ở các tầng hạ tầng dùng chung

    08/10/2026

    CMC Cloud · Góc nhìn từ Data Centre World Asia, Singapore 2026

    Phân bổ workload trên 2 đến 3 hyperscaler từ lâu đã được xem là chiến lược phân tán rủi ro tối ưu. Tuy nhiên, tại hội nghị Data Centre World Asia, các chuyên gia đã chỉ ra rằng những nền tảng này thực chất đều vận hành trên cùng một vài mắt xích hạ tầng cốt lõi. Khi các mắt xích này gặp sự cố, số lượng cloud mà doanh nghiệp đang sử dụng không còn là yếu tố quyết định sự an toàn.

    Những điểm mù của mô hình Multi-cloud

    Trong các chiến lược nâng cao khả năng chống chịu (resilience), multi-cloud thường được coi là giải pháp mặc định: Nếu một nhà cung cấp gặp sự cố gián đoạn, hệ thống vẫn có thể chuyển hướng workload sang nền tảng khác. Góc nhìn này hoàn toàn đúng ở tầng ứng dụng và hạ tầng tính toán nơi các hyperscaler vận hành trên hạ tầng vật lý và hệ điều hành độc lập.

    Nhưng trên thực tế, một giao dịch của khách hàng không dừng lại ở phạm vi đám mây. Chuỗi vận hành thực tế kéo dài từ ứng dụng, hạ tầng cloud, hệ thống phân giải tên miền (DNS), lớp mạng giao nhận nội dung (CDN), các tầng bảo mật cho đến mạng xương sống (backbone) internet. Mô hình multi-cloud có thể giúp doanh nghiệp nhân đôi dự phòng ở tầng cloud nhưng các tầng kết nối còn lại hầu như đều dùng chung, bất kể doanh nghiệp chọn nhà cung cấp dịch vụ phía trên là ai.

    Hình ảnh "tòa tháp nghiêng" tại Data Centre World Asia

    Trong phiên tham luận "The AI-Ready Enterprise" diễn ra vào ngày 29/09/2026 tại Singapore, đại diện BT Business và BT International đã phác họa góc nhìn này qua slide "Concentration of risk" (Rủi ro tập trung).  

    Bài trình bày mô tả một tòa tháp hạ tầng đứng trên số ít điểm tựa mỏng manh: mạng backbone của các nhà cung cấp internet Tier-1, hệ thống DNS, các nền tảng mã nguồn mở được duy trì phần lớn bởi cộng đồng và những gã khổng lồ công nghệ như AWS, Cloudflare hay Microsoft. Đáng chú ý, AI xuất hiện như một khối kết cấu gắn thêm bên hông tòa tháp, đúng vào thời điểm nhu cầu hạ tầng cho AI đang bùng nổ mạnh mẽ.

    Cách diễn tả trực quan này phản ánh rõ thực trạng: hạ tầng số trông rất phân tán ở bề mặt nhưng lại quy tụ về một vài điểm tựa chung ở phía dưới.

    Khi nhiều cloud đứng chung trong một failure domain

    Failure domain là phạm vi mà một sự cố hạ tầng có thể ảnh hưởng tới. Một kiến trúc multi-cloud được thiết kế chuẩn chỉnh sẽ tách biệt được failure domain ở tầng ứng dụng. Tuy nhiên, nếu hai nền tảng cloud cùng phụ thuộc vào một hệ thống DNS, một nhà cung cấp CDN hoặc dùng chung tuyến đường truyền backbone thì ở tầng đó chúng thuộc cùng một failure domain, dù hợp đồng dịch vụ được ký kết với hai đơn vị hoàn toàn khác nhau.

    Đây chính là sự khác biệt căn bản giữa hai dạng rủi ro:

    • "Lỗi máy chủ" là rủi ro cục bộ: Doanh nghiệp có thể đo lường, xây dựng phương án dự phòng và thiệt hại chỉ giới hạn trong phạm vi nội bộ.
    • "Lỗi thành phần hạ tầng chung" là rủi ro tập trung: Một sự cố đơn lẻ có thể kéo theo hàng loạt dịch vụ sụp đổ đồng loạt, gây ra thiệt hại vượt xa ranh giới hệ thống của doanh nghiệp.

    Chỉ trong chín ngày của tháng 10/2025, hai hyperscaler lớn nhất lần lượt gặp sự cố ở những tầng dùng chung: ngày 20/10, một lỗi DNS ở AWS us-east-1 kéo theo hơn 100 dịch vụ và gây gián đoạn khoảng 15 giờ cho đến khi phục hồi hoàn toàn; ngày 29/10, một thay đổi cấu hình lỗi ở Azure Front Door, nền tảng phân phối nội dung và lưu lượng toàn cầu của Microsoft, khiến nhiều dịch vụ của Microsoft cùng ứng dụng của khách hàng gặp lỗi kết nối hơn 8 giờ. Cả hai đều khởi phát từ những thành phần nền như DNS và lớp phân phối lưu lượng rồi lan ra vượt xa phạm vi của từng doanh nghiệp.

    Thêm vào đó, rủi ro này còn mang yếu tố địa chính trị. Tại hội nghị, đại diện Leaseweb đã chỉ ra nhóm rủi ro vận hành: Các lệnh trừng phạt, rào cản thương mại hay biến động địa chính trị có thể làm gián đoạn quyền truy cập vào các dịch vụ đám mây quốc tế, đặc biệt đối với các workload quan trọng. Dưới góc độ này, một mắt xích dùng chung không chỉ dừng lại ở nguy cơ hỏng hóc kỹ thuật mà còn có thể bị đứt gãy bởi các yếu tố bên ngoài tầm kiểm soát của doanh nghiệp.

    Nhận thức rủi ro và khoảng cách tới hành động

    Trong các ưu tiên chiến lược giữa AI, chủ quyền dữ liệu, an ninh mạng và khả năng chống chịu, BT đặt khả năng chống chịu (Resilience) lên vị trí ưu tiên cao nhất. Thông điệp này phản ánh một thực tế: Phần lớn các nhà quản trị không thiếu sự nhạy bén về rủi ro, nhưng lại thiếu các điều kiện cần thiết để biến nhận thức thành hành động thực tế. Do đó, bước khởi đầu cần được thực hiện rõ ràng: Đánh giá chính xác mức độ phụ thuộc hiện tại trước khi quyết định ngân sách đầu tư để giảm thiểu rủi ro.

    Lập bản đồ phụ thuộc chi tiết đến tầng kết nối: Xác định rõ đối tác đang vận hành DNS, CDN và đường truyền cho từng dịch vụ trọng yếu, đồng thời rà soát các tuyến kết nối để tìm ra những điểm phụ thuộc chung.

    Đo lường bán kính ảnh hưởng (blast radius): Đánh giá nếu một thành phần hạ tầng chung gặp sự cố thì sẽ có bao nhiêu dịch vụ bị gián đoạn và doanh nghiệp có thể chống chịu trong bao lâu. Đây là căn cứ dữ liệu để xác định mức đầu tư dự phòng hợp lý.

    Phân bổ dữ liệu vào đúng môi trường phù hợp: Các nhà cung cấp hyperscaler vẫn giữ thế mạnh vượt trội về quy mô toàn cầu và khả năng co giãn. Đối với các dữ liệu và workload yêu cầu tuyến kết nối ngắn cùng chuỗi vận hành tối giản, doanh nghiệp nên cân nhắc bổ sung một môi trường đám mây được kiểm soát chặt chẽ hơn, đóng vai trò kết nối song hành thay vì thay thế hoàn toàn các nền tảng toàn cầu.

    Không một kiến trúc kỹ thuật nào có thể xóa bỏ hoàn toàn các tầng dùng chung ở quy mô toàn cầu như hệ thống DNS gốc hay hạ tầng backbone Tier-1. Tuy nhiên, doanh nghiệp hoàn toàn có thể chủ động thu hẹp các điểm phụ thuộc trong tầm kiểm soát và sẵn sàng các tuyến kết nối thay thế khi có mắt xích gặp sự cố.


    Về CMC Cloud

    CMC Cloud là nền tảng điện toán đám mây do CMC Telecom nghiên cứu và phát triển, được thiết kế dựa trên sự thấu hiểu sâu sắc nhu cầu thực tế của doanh nghiệp Việt. Nền tảng vận hành trên hạ tầng kết nối mạnh mẽ với 03 Trung tâm Dữ liệu (Data Center) đạt chuẩn quốc tế Uptime Tier III cho cả thiết kế và xây dựng. Đồng thời, CMC Cloud tuân thủ nghiêm ngặt các tiêu chuẩn an toàn bảo mật quốc tế bao gồm ISO 27001, ISO 27017, ISO 27018, PCI DSS, SOC 2 và đáp ứng tiêu chuẩn an toàn thông tin cấp độ 4.

    Tự hào là giải pháp công nghệ số xuất sắc "Make in Vietnam" đồng hành cùng kinh tế số, CMC Cloud sở hữu hệ sinh thái hơn 50 sản phẩm và dịch vụ, giúp doanh nghiệp dễ dàng khởi tạo hệ thống, mở rộng quy mô linh hoạt và tối ưu hóa chi phí vận hành. CMC Cloud hỗ trợ kết nối trực tiếp đến các đám mây quốc tế hàng đầu như AWS, Google Cloud và Microsoft, hiện đang là lựa chọn tin cậy của hơn 10.000 khách hàng trên đa dạng lĩnh vực.

    Sẵn sàng cho hành trình chuyển đổi số bứt phá? Hãy liên hệ ngay với CMC Cloud để nhận tư vấn chuyên sâu về các giải pháp tối ưu nhất cho mô hình kinh doanh của bạn.

    CMC Cloud: It's not CMC Cloud, it's your Cloud

    🌐 Website: https://cmccloud.vn 
    📞 Hotline: 1900.2010

    content-banner
    News Detail - Footer Email MKT

    Đăng ký nhận thông tin

    Bạn muốn cập nhật thông tin mới nhất từ CMC Cloud?! Hãy để lại địa chỉ email của bạn ngay để nhận những bản tin bổ ích

    back to top

    logo

    © 2023, CMC Cloud. All rights reserved.

    Business Registration Certificate

    Giấy ĐKKD: 0102900049. Nơi cấp: Sở Kế hoạch & Đầu tư Thành phố Hà Nội

    Chịu trách nhiệm nội dung: Đặng Tùng Sơn