Trả lời nhanh: Hybrid cloud (đám mây lai) là mô hình kết hợp môi trường riêng, như trung tâm dữ liệu hoặc private cloud, với public cloud, được kết nối và quản lý như một hệ thống. Doanh nghiệp giữ dữ liệu nhạy cảm ở nơi mình kiểm soát, còn phần cần co giãn thì chạy trên đám mây công cộng.
Điểm chính
- Theo NIST (Mỹ, 2011), hybrid cloud là hai hạ tầng đám mây trở lên, vẫn tách biệt nhưng được gắn với nhau để di chuyển được dữ liệu và ứng dụng.
- Hybrid cloud kết hợp môi trường riêng với công cộng; multi-cloud là dùng nhiều nhà cung cấp đám mây. Hai mô hình có thể đi cùng nhau.
- Luật An ninh mạng 116/2025/QH15, Luật Dữ liệu 60/2024/QH15 và Luật Bảo vệ dữ liệu cá nhân 91/2025/QH15 biến câu hỏi “dữ liệu nằm ở đâu” thành câu hỏi pháp lý.
- Hybrid cloud không tự động rẻ hơn: phí truyền dữ liệu, kết nối, công cụ và nhân sự hai mảng thường bị tính thiếu.
- Hãy quyết định theo từng ứng dụng, không theo khẩu hiệu “tất cả lên cloud”.
Mục lục
- Hybrid cloud là gì?
- Private cloud, public cloud và hybrid cloud khác nhau thế nào?
- Hybrid cloud và multi-cloud khác nhau ra sao?
- Kiến trúc hybrid cloud gồm những thành phần nào?
- Khi nào doanh nghiệp nên dùng hybrid cloud?
- Hybrid cloud và quy định lưu trữ dữ liệu tại Việt Nam
- Chi phí hybrid cloud gồm những khoản nào?
- Rủi ro khi triển khai hybrid cloud và cách giảm
- Lộ trình triển khai hybrid cloud gồm những bước nào?
- Câu hỏi thường gặp
Hybrid cloud là gì?
Hybrid cloud, tiếng Việt gọi là đám mây lai hay đám mây hỗn hợp, là cách tổ chức hạ tầng công nghệ thông tin trong đó doanh nghiệp dùng đồng thời một môi trường riêng (trung tâm dữ liệu của mình hoặc private cloud) và một hay nhiều public cloud, rồi nối chúng thành một hệ thống vận hành thống nhất.
Định nghĩa được trích nhiều nhất nằm trong tài liệu SP 800-145 của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST), công bố tháng 9/2011. Theo đó, hybrid cloud là sự kết hợp của hai hay nhiều hạ tầng đám mây riêng biệt (riêng, cộng đồng hoặc công cộng). Mỗi hạ tầng vẫn độc lập, nhưng được gắn với nhau bằng công nghệ chuẩn hoặc độc quyền, cho phép di chuyển dữ liệu và ứng dụng giữa chúng. Ví dụ NIST nêu là “cloud bursting”: khi một bên quá tải, phần tải dư được đẩy sang bên kia.
Nếu bạn chưa nắm IaaS, PaaS, SaaS hay mô hình trách nhiệm chia sẻ, hãy đọc trước bài điện toán đám mây là gì. Bài này đi vào câu hỏi hẹp hơn: khi nào và làm sao để kết hợp hai thế giới đó.
Ví dụ dễ hình dung
Ví dụ minh hoạ. Một công ty tài chính tiêu dùng giữ hồ sơ khách hàng, lịch sử khoản vay và hệ thống lõi trong trung tâm dữ liệu tại Việt Nam. Ứng dụng di động và hệ thống gửi thông báo chạy trên public cloud để chịu được lượng truy cập tăng vọt mỗi đợt khuyến mãi. Khi khách nộp hồ sơ trên ứng dụng, dữ liệu đi qua kết nối mã hoá về hệ thống lõi; ứng dụng chỉ giữ phần cần hiển thị.
“Có cả hai” chưa phải là hybrid cloud
Có máy chủ trong văn phòng và thuê thêm vài máy ảo trên cloud mới là “dùng song song”. Hybrid cloud đúng nghĩa cần ba yếu tố:
- Kết nối: hai môi trường trao đổi dữ liệu qua kênh bảo mật, theo quy trình chứ không chép tay.
- Quản lý chung: cùng hệ thống danh tính, chính sách bảo mật và công cụ giám sát.
- Di chuyển được: ứng dụng hoặc dữ liệu chuyển được giữa hai bên khi cần.
Thiếu cả ba, bạn gánh chi phí của hai hệ thống mà không có lợi ích của sự kết hợp.
Private cloud, public cloud và hybrid cloud khác nhau thế nào?
Theo NIST, public cloud là hạ tầng mở cho công chúng, nằm tại cơ sở của nhà cung cấp. Private cloud là hạ tầng dành riêng cho một tổ chức, do tổ chức đó hoặc bên thứ ba vận hành, đặt tại chỗ hoặc bên ngoài. Hybrid cloud là sự kết hợp của hai loại trở lên.
| Tiêu chí | Public cloud | Private cloud | Hybrid cloud |
|---|---|---|---|
| Đầu tư ban đầu | Gần như không, trả theo mức dùng | Lớn: máy chủ, lưu trữ, mạng, giấy phép | Tuỳ phần giữ lại tại chỗ |
| Co giãn | Rất cao, trong vài phút | Giới hạn bởi phần cứng đã mua | Cao với phần chạy trên public cloud |
| Kiểm soát | Cấu hình, không phải hạ tầng vật lý | Gần như toàn bộ | Cao với dữ liệu giữ tại chỗ |
| Vị trí dữ liệu | Theo vùng (region) bạn chọn | Do tổ chức quyết định | Phải lập bản đồ cho từng loại dữ liệu |
| Phù hợp với | Ứng dụng mới, tải biến động, doanh nghiệp nhỏ | Dữ liệu rất nhạy cảm, tuân thủ chặt | Có hệ thống cũ, dữ liệu nhạy cảm và nhu cầu co giãn |
Trong thực tế, “trung tâm dữ liệu truyền thống (on-premises) nối với public cloud” cũng thường được gọi là hybrid cloud.
Hybrid cloud và multi-cloud khác nhau ra sao?
Hybrid cloud nói về loại môi trường: có cả riêng và công cộng. Multi-cloud (đa đám mây) nói về số nhà cung cấp: dùng từ hai nhà cung cấp đám mây trở lên.
| Tiêu chí | Hybrid cloud | Multi-cloud |
|---|---|---|
| Thành phần | Môi trường riêng + ít nhất một public cloud | Từ hai nhà cung cấp đám mây trở lên |
| Mục tiêu chính | Kiểm soát dữ liệu, tận dụng hệ thống cũ, co giãn phần còn lại | Chọn dịch vụ tốt nhất từng hãng, giảm phụ thuộc một bên |
| Mức tích hợp | Thường chặt, dữ liệu đi lại giữa hai bên | Có thể lỏng, mỗi đám mây chạy một nhóm ứng dụng |
| Thách thức lớn | Kết nối, đồng bộ dữ liệu, nhân sự hai mảng | Mỗi hãng một bộ công cụ, khó thống nhất chi phí, bảo mật |
Hai mô hình không loại trừ nhau: có trung tâm dữ liệu riêng và dùng hai hãng public cloud là “hybrid multi-cloud”.
Trong thông cáo ngày 19/11/2024, Gartner dự báo 90% tổ chức sẽ áp dụng cách tiếp cận hybrid cloud cho đến năm 2027. Gartner cũng nhận định thách thức cấp bách nhất với AI tạo sinh là đồng bộ dữ liệu trên môi trường hybrid cloud.
Kiến trúc hybrid cloud gồm những thành phần nào?
Một kiến trúc hybrid cloud hoạt động được thường có sáu lớp. Thiếu lớp nào, rủi ro dồn về lớp đó.
- Môi trường riêng: trung tâm dữ liệu, phòng máy thuê chỗ đặt (colocation) hoặc private cloud do bên thứ ba vận hành. Nơi giữ hệ thống lõi và dữ liệu nhạy cảm.
- Public cloud: một hoặc nhiều nhà cung cấp máy ảo, container, cơ sở dữ liệu, lưu trữ, dịch vụ AI theo mức dùng.
- Kết nối: mạng riêng ảo (VPN) mã hoá qua Internet cho nhu cầu vừa phải; kênh truyền riêng khi cần băng thông lớn, độ trễ ổn định. Ứng dụng quan trọng cần đường dự phòng.
- Danh tính và quyền truy cập: đăng nhập một lần (SSO), xác thực đa yếu tố, phân quyền theo vai trò cho cả hai bên. Lớp này quyết định an toàn của toàn bộ kiến trúc.
- Điều phối và tự động hoá: container và nền tảng điều phối như Kubernetes giúp ứng dụng chạy giống nhau ở hai nơi; hạ tầng dưới dạng mã (Infrastructure as Code) giúp dựng môi trường lặp lại được.
- Giám sát, bảo mật, chi phí: nhật ký tập trung, cảnh báo, sao lưu, kiểm tra cấu hình và theo dõi chi phí của cả hai môi trường ở một nơi.
Các hãng lớn đều có sản phẩm loại này. Theo AWS, AWS Outposts đưa hạ tầng và dịch vụ AWS về chạy tại trung tâm dữ liệu của khách hàng. Theo Microsoft, Azure Arc là nền tảng quản lý thống nhất cho máy chủ, cụm Kubernetes và dịch vụ dữ liệu nằm ngoài Azure. Ví dụ chỉ để minh hoạ loại giải pháp, không phải khuyến nghị. Khi chọn, hãy cân nhắc mức phụ thuộc mà chính lớp quản lý đó tạo ra.
6 mẫu triển khai hybrid cloud phổ biến
| Mẫu | Cách làm | Khi nào hợp |
|---|---|---|
| Phân tầng ứng dụng | Web, ứng dụng di động trên public cloud; hệ thống lõi tại chỗ | Ngân hàng, bảo hiểm, bệnh viện |
| Cloud bursting | Tải nền chạy tại chỗ; vượt ngưỡng thì chạy thêm trên cloud | Thương mại điện tử mùa sale, mùa tuyển sinh |
| Dự phòng thảm hoạ (DR) | Sao lưu và dựng sẵn môi trường dự phòng trên cloud | Cần khả năng phục hồi nhưng không đủ ngân sách xây site thứ hai |
| Thử nghiệm trên cloud | Môi trường phát triển, kiểm thử trên cloud; bản chính thức tại chỗ | Đội phần mềm cần môi trường nhanh, dữ liệu thật không rời đi |
| Phân tích, AI trên cloud | Chỉ đẩy dữ liệu đã ẩn danh hoặc tổng hợp lên cloud | Cần năng lực tính toán lớn theo đợt |
| Edge kết hợp cloud | Xử lý tức thời tại nhà máy, cửa hàng; gửi kết quả lên cloud | Sản xuất, bán lẻ nhiều điểm, đường truyền không ổn định |
Mẫu cuối gắn với điện toán biên (edge computing): xử lý tức thời sát thiết bị, lưu trữ và phân tích trên đám mây.
Khi nào doanh nghiệp nên dùng hybrid cloud?
Hybrid cloud có ích khi doanh nghiệp có một ràng buộc thật mà mô hình thuần public hoặc thuần private không xử lý được:
- Hệ thống cũ khó di chuyển: phần mềm lõi phụ thuộc phần cứng hoặc giấy phép đặc thù, viết lại quá tốn trong ngắn hạn.
- Dữ liệu cần kiểm soát vị trí: dữ liệu cá nhân nhạy cảm, dữ liệu mà luật hoặc hợp đồng yêu cầu lưu tại Việt Nam.
- Tải có phần nền ổn định và phần đỉnh biến động: phần nền chạy tại chỗ với chi phí cố định, phần đỉnh thuê theo giờ.
- Trung tâm dữ liệu còn khấu hao nhiều năm: chuyển dần khi phần cứng hết vòng đời thay vì bỏ ngay.
- Cần độ trễ thấp tại hiện trường: dây chuyền sản xuất, camera, máy bán hàng không thể chờ dữ liệu đi một vòng ra nước ngoài.
Khi nào không nên?
- Doanh nghiệp nhỏ đã dùng gần hết phần mềm dạng dịch vụ: nếu kế toán, email, bán hàng đều là phần mềm SaaS, dựng thêm môi trường riêng là tốn kém không cần thiết.
- Không có người vận hành: hybrid cloud đòi hỏi kỹ năng cả hạ tầng truyền thống lẫn đám mây.
- Chỉ vì “nghe nói an toàn hơn”: thêm một môi trường là thêm một bề mặt tấn công và thêm chỗ có thể cấu hình sai.
Hãy đi qua từng ứng dụng với cùng một bộ câu hỏi.
Hybrid cloud và quy định lưu trữ dữ liệu tại Việt Nam
Đây là lý do thực tế khiến nhiều doanh nghiệp Việt Nam chọn mô hình lai. Ba đạo luật sau buộc bạn trả lời: dữ liệu đang nằm ở đâu và có được phép nằm ở đó không.
Luật An ninh mạng số 116/2025/QH15
Luật được thông qua ngày 10/12/2025, hiệu lực từ 01/07/2026, thay thế Luật An ninh mạng số 24/2018/QH14. Khoản 3 Điều 25 quy định doanh nghiệp trong nước và ngoài nước cung cấp dịch vụ trên mạng viễn thông, mạng Internet, dịch vụ gia tăng trên không gian mạng tại Việt Nam, có thu thập, khai thác, phân tích, xử lý dữ liệu cá nhân, dữ liệu về mối quan hệ của người dùng và dữ liệu do người dùng tại Việt Nam tạo ra, phải lưu trữ dữ liệu này tại Việt Nam trong thời gian do Chính phủ quy định. Doanh nghiệp nước ngoài thuộc diện này phải đặt chi nhánh hoặc văn phòng đại diện tại Việt Nam.
Nếu thuộc diện này, bản lưu dữ liệu người dùng phải nằm tại Việt Nam, trong trung tâm dữ liệu riêng hoặc vùng đám mây đặt trong nước.
Luật Dữ liệu số 60/2024/QH15
Luật được thông qua ngày 30/11/2024, hiệu lực từ 01/07/2025. Điều 23 điều chỉnh việc chuyển, xử lý dữ liệu cốt lõi và dữ liệu quan trọng xuyên biên giới, gồm cả trường hợp tổ chức, cá nhân Việt Nam sử dụng nền tảng đặt ngoài lãnh thổ để xử lý dữ liệu. Nghĩa là chỉ việc chọn một dịch vụ đám mây đặt máy chủ ở nước ngoài cũng có thể rơi vào phạm vi này nếu dữ liệu thuộc nhóm cốt lõi hoặc quan trọng.
Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15
Luật được thông qua ngày 26/06/2025, hiệu lực từ 01/01/2026, được hướng dẫn bởi Nghị định 356/2025/NĐ-CP ngày 31/12/2025 (thay thế Nghị định 13/2023/NĐ-CP). Hai điều liên quan trực tiếp:
- Điều 20: dùng nền tảng đặt ngoài lãnh thổ để xử lý dữ liệu cá nhân thu thập tại Việt Nam được tính là chuyển dữ liệu xuyên biên giới. Bên chuyển phải lập hồ sơ đánh giá tác động, gửi cơ quan chuyên trách trong 60 ngày kể từ ngày đầu tiên chuyển. Khoản 6 miễn hồ sơ khi tổ chức lưu dữ liệu cá nhân của chính người lao động của mình trên dịch vụ điện toán đám mây; ngoại lệ này không áp dụng cho dữ liệu khách hàng.
- Điều 30: hệ thống, dịch vụ điện toán đám mây xử lý dữ liệu cá nhân phải tích hợp biện pháp bảo mật phù hợp, áp dụng xác thực, định danh và phân quyền truy cập.
Lưu ý: Phần pháp lý trên để định hướng thiết kế, không thay thế tư vấn pháp lý. Một số nghĩa vụ, như thời gian lưu trữ dữ liệu tại Việt Nam theo Luật An ninh mạng 2025, phụ thuộc văn bản hướng dẫn của Chính phủ. Hãy đối chiếu văn bản mới nhất trước khi quyết định đặt dữ liệu ở đâu.
Biến yêu cầu pháp lý thành quyết định kiến trúc
Điểm mạnh của hybrid cloud là cho phép đặt từng loại dữ liệu ở đúng nơi, thay vì chọn một nơi cho tất cả.
| Loại dữ liệu | Câu hỏi cần trả lời | Hướng đặt dữ liệu gợi ý |
|---|---|---|
| Dữ liệu cá nhân của khách hàng | Có xử lý trên nền tảng ở nước ngoài không? | Ưu tiên lưu, xử lý tại Việt Nam; nếu ra nước ngoài thì chuẩn bị hồ sơ theo Điều 20 |
| Dữ liệu cá nhân nhạy cảm | Ai được truy cập? Có cần tự giữ khoá mã hoá không? | Môi trường riêng hoặc vùng đám mây trong nước, mã hoá, kiểm soát truy cập chặt |
| Dữ liệu cốt lõi, quan trọng | Có thuộc danh mục theo Luật Dữ liệu không? | Giữ trong nước; xử lý ở nước ngoài cần đánh giá pháp lý trước |
| Dữ liệu nhân sự nội bộ | Có thuộc ngoại lệ khoản 6 Điều 20 không? | Có thể dùng dịch vụ đám mây, vẫn bảo mật theo Điều 30 |
| Dữ liệu đã ẩn danh, tổng hợp | Còn khả năng định danh lại một người không? | Có thể đưa lên public cloud sau khi kiểm tra kỹ |
| Bản sao lưu, nhật ký | Đặt ở nước nào? Có tự sao sang vùng khác không? | Ghi rõ vùng lưu trong cấu hình và hợp đồng |
Lỗi hay gặp: dữ liệu chính nằm đúng chỗ, nhưng bản sao lưu, nhật ký hoặc dữ liệu đẩy sang công cụ phân tích lại nằm ở nước ngoài. Khi lập bản đồ dữ liệu, hãy tính cả những “bản phụ” này.
Chi phí hybrid cloud gồm những khoản nào?
Không có con số chung, vì chi phí phụ thuộc phần giữ lại tại chỗ, lượng dữ liệu đi lại và mức tự động hoá. Thay vì hỏi “bao nhiêu tiền”, hãy liệt kê đủ các khoản.
| Nhóm chi phí | Gồm những gì | Hay bị bỏ sót |
|---|---|---|
| Môi trường riêng | Máy chủ, lưu trữ, mạng, giấy phép, điện, làm mát, chỗ đặt máy | Thay phần cứng hết vòng đời; công suất để trống chờ cao điểm |
| Public cloud | Máy ảo, cơ sở dữ liệu, lưu trữ, dịch vụ quản lý, hỗ trợ | Tài nguyên quên tắt, ổ đĩa và bản chụp không dùng |
| Truyền dữ liệu | Phí dữ liệu ra khỏi đám mây (egress), giữa các vùng | Hai môi trường gọi qua lại liên tục |
| Kết nối | Đường truyền riêng, VPN, thiết bị cổng | Quên đường dự phòng |
| Công cụ và con người | Giám sát, sao lưu, bảo mật; kỹ sư hạ tầng, đám mây, đào tạo | Mua trùng công cụ cho mỗi bên; khó tuyển người giỏi cả hai mảng |
| Tuân thủ | Đánh giá tác động, kiểm toán, tư vấn pháp lý | Chi phí làm lại khi đặt dữ liệu sai chỗ |
Phí truyền dữ liệu: khoản dễ “đội” nhất
Nhà cung cấp public cloud thường không tính phí đưa dữ liệu vào nhưng tính phí khi dữ liệu đi ra. Trong kiến trúc hybrid, dữ liệu đi ra mỗi khi ứng dụng trên cloud trả kết quả về hệ thống tại chỗ, nên khoản này tăng theo lưu lượng.
Chi phí rời bỏ nhà cung cấp cũng đang thay đổi. Ngày 05/03/2024, AWS thông báo miễn phí truyền dữ liệu ra Internet cho khách hàng chuyển dữ liệu khỏi AWS, theo định hướng của Đạo luật Dữ liệu châu Âu (EU Data Act). Khách hàng phải gửi yêu cầu tới bộ phận hỗ trợ và có 90 ngày để hoàn tất. Ưu đãi này dành cho việc dời đi, không cho lưu lượng hằng ngày giữa hai môi trường.
Cách so sánh chi phí cho đúng
- So theo từng ứng dụng, không so tổng hoá đơn cả công ty.
- Tính trên 3–5 năm, vì phần cứng tại chỗ khấu hao nhiều năm, còn cloud trả hằng tháng.
- Tính đủ con người và công cụ, ước lượng lưu lượng dữ liệu đi ra từ nhật ký thật.
- Áp dụng FinOps: gắn nhãn chi phí theo bộ phận, xem báo cáo hằng tuần, tắt tài nguyên không dùng.
Báo cáo State of the Cloud 2025 của Flexera (công bố 19/03/2025, khảo sát hơn 750 chuyên gia và lãnh đạo công nghệ) cho thấy 84% tổ chức gặp khó trong quản lý chi tiêu đám mây, và chỉ 21% khối lượng công việc trên đám mây đã được chuyển ngược về (repatriation). Xu hướng không phải “bỏ cloud quay về”, mà là đặt đúng ứng dụng vào đúng chỗ.
Rủi ro khi triển khai hybrid cloud và cách giảm
| Rủi ro | Biểu hiện | Cách giảm |
|---|---|---|
| Cấu hình sai | Kho lưu trữ mở công khai, cổng quản trị lộ ra Internet | Hạ tầng dưới dạng mã, kiểm tra cấu hình tự động |
| Danh tính phân mảnh | Nhân viên nghỉ việc vẫn còn quyền ở một môi trường | Một hệ thống danh tính trung tâm, xác thực đa yếu tố, quyền tối thiểu |
| Bề mặt tấn công rộng hơn | Kẻ tấn công đi ngang từ môi trường này sang môi trường kia qua kết nối | Phân vùng mạng, mã hoá đường truyền, kiểm tra mọi yêu cầu truy cập |
| Phụ thuộc kết nối | Đứt đường truyền, ứng dụng trên cloud không gọi được hệ thống lõi | Đường dự phòng, hàng đợi xử lý sau, thiết kế chịu lỗi |
| Dữ liệu không nhất quán | Hai bên giữ hai phiên bản khác nhau của cùng khách hàng | Xác định “nguồn sự thật” cho từng loại dữ liệu |
| Sai lệch tuân thủ | Sao lưu, nhật ký nằm ở nước ngoài mà không ai biết | Bản đồ dữ liệu cập nhật, chặn tạo tài nguyên ở vùng không cho phép |
Hai nguyên tắc nên áp dụng từ đầu. Thứ nhất, mô hình zero trust: không mặc định tin yêu cầu nào chỉ vì nó đến từ “mạng nội bộ”, vì trong hybrid cloud ranh giới nội bộ đã bị xoá nhoà. Thứ hai, coi bản sao lưu là tuyến phòng thủ cuối trước mã độc tống tiền: bản sao tách biệt quyền quản trị, bất biến và được thử khôi phục định kỳ.
Lộ trình triển khai hybrid cloud gồm những bước nào?
- Kiểm kê và phân loại: lập danh sách ứng dụng, dữ liệu, mối phụ thuộc, chi phí hiện tại; phân loại dữ liệu theo luật (cá nhân, cá nhân nhạy cảm, quan trọng, cốt lõi).
- Quyết định vị trí từng ứng dụng: giữ nguyên, chuyển nguyên trạng, nâng cấp một phần, viết lại, thay bằng SaaS hoặc ngừng dùng.
- Xây nền móng (landing zone): kết nối và đường dự phòng, danh tính chung, phân vùng mạng, gắn nhãn chi phí, chính sách chặn vùng lưu trữ không cho phép.
- Thí điểm với ứng dụng ít rủi ro: môi trường thử nghiệm hoặc phương án dự phòng; đo hiệu năng, chi phí, thời gian phục hồi thật.
- Chuyển theo đợt và hiện đại hoá dần: ứng dụng mới nên theo kiến trúc microservices và container để chạy được ở cả hai môi trường; ứng dụng cũ giữ tại chỗ và mở API để phần trên cloud gọi vào.
- Vận hành và tối ưu: giám sát tập trung, rà soát quyền hằng quý, xem chi phí hằng tháng, cập nhật bản đồ dữ liệu. Quy trình DevOps với CI/CD giúp triển khai lên hai môi trường nhất quán, ít lỗi thao tác tay.
Trước khi đưa ứng dụng đầu tiên lên, hãy chắc chắn: đã biết dữ liệu được phép nằm ở đâu, tài khoản quản trị có xác thực đa yếu tố, đã đặt cảnh báo ngân sách, đã thử khôi phục ít nhất một lần, và hợp đồng ghi rõ vị trí lưu dữ liệu, bản sao lưu cùng cách lấy dữ liệu ra khi chấm dứt.
Câu hỏi thường gặp
Hybrid cloud có an toàn hơn public cloud không?
Không mặc nhiên. Bạn kiểm soát cao hơn với dữ liệu giữ tại chỗ, nhưng cũng thêm kết nối và thêm môi trường cần bảo vệ. Mức an toàn phụ thuộc quản lý danh tính, cấu hình, mã hoá và sao lưu, không phụ thuộc tên mô hình.
Doanh nghiệp nhỏ có cần hybrid cloud không?
Thường là không. Khi chưa có trung tâm dữ liệu và hệ thống lõi khó di chuyển, dùng SaaS và public cloud đơn giản hơn. Hybrid chỉ đáng cân nhắc khi có dữ liệu buộc kiểm soát vị trí hoặc thiết bị tại chỗ cần độ trễ thấp.
Dùng public cloud đặt máy chủ ở nước ngoài có vi phạm luật Việt Nam không?
Không phải mọi trường hợp. Nhưng theo Luật Bảo vệ dữ liệu cá nhân 2025, xử lý dữ liệu cá nhân thu thập tại Việt Nam trên nền tảng ở nước ngoài là chuyển dữ liệu xuyên biên giới và cần hồ sơ đánh giá tác động. Một số doanh nghiệp còn có nghĩa vụ lưu dữ liệu tại Việt Nam theo Luật An ninh mạng 2025.
Chọn đám mây có trung tâm dữ liệu tại Việt Nam là đủ tuân thủ chưa?
Chưa. Vị trí máy chủ chỉ là một phần. Bạn vẫn có nghĩa vụ về sự đồng ý của chủ thể dữ liệu, biện pháp bảo mật, đánh giá tác động và xử lý sự cố.
Hybrid cloud liên quan gì đến AI?
Hybrid cloud cho phép giữ dữ liệu nhạy cảm tại chỗ, chỉ đưa dữ liệu đã ẩn danh hoặc tổng hợp lên cloud để huấn luyện, hoặc chạy mô hình ngay trong môi trường riêng. Đây là cách nhiều doanh nghiệp dùng AI trên dữ liệu nội bộ mà không đưa dữ liệu gốc ra ngoài.