Backup 3-2-1 cho website: 3 bản sao, 2 nơi lưu, 1 ở xa
Quy tắc 3-2-1 chia rõ phần nhà cung cấp lo và phần chủ website phải tự làm, kèm cách test restore để biết bản sao lưu có dùng được không.
Backup 3-2-1 cho website nghĩa là giữ ít nhất 3 bản sao dữ liệu, trên 2 loại lưu trữ khác nhau, và 1 bản đặt ở một nơi tách biệt khỏi máy chủ đang chạy. Quy tắc này áp đúng vào từng mảnh của một trang web thì mới thấy phần nào nhà cung cấp lo, phần nào chủ website phải tự tay làm.

Nhiều doanh nghiệp nhỏ nghĩ "hosting có sao lưu rồi" là xong việc. Thực tế bản sao lưu hệ thống của nhà cung cấp chỉ là một trong ba bản, và nó nằm cùng hạ tầng với dữ liệu gốc. Bài này nói rõ 3-2-1 áp dụng thế nào cho website, việc gì thuộc trách nhiệm ai, và cách kiểm tra bản sao lưu có khôi phục được thật hay không.
Backup 3-2-1 cho website nghĩa là gì
Backup 3-2-1 cho website là giữ 3 bản sao dữ liệu website (gồm mã nguồn và database), lưu trên 2 loại phương tiện khác nhau (ví dụ ổ đĩa máy chủ và một dịch vụ lưu trữ đám mây riêng biệt), trong đó 1 bản đặt ở địa điểm khác hoàn toàn với máy chủ đang vận hành website.
Ba bản sao giảm khả năng cả ba cùng hỏng một lúc. Hai loại lưu trữ khác nhau tránh trường hợp một lỗi phần cứng hay một dòng lệnh sai xóa sạch mọi bản cùng kiểu. Một bản ở nơi khác giữ được dữ liệu nếu toàn bộ khu vực đặt máy chủ gặp sự cố diện rộng. Với website doanh nghiệp nhỏ, ba yếu tố này thường ứng với: bản sao lưu tự động của nhà cung cấp hosting, một bản export định kỳ do chủ website tự tải về, và một bản lưu trên nền tảng đám mây tách biệt khỏi cả hai nơi trên.
Phần nào nhà cung cấp hosting lo, phần nào chủ website phải tự lo
Nhà cung cấp lo phần sao lưu hệ thống, tức bản chụp toàn bộ mã nguồn và database định kỳ theo chính sách dịch vụ. Chủ website phải tự lo phần export riêng, lưu bản sao ngoài hệ thống hosting, và giữ bản backup cấu hình DNS. Đây là chỗ hay bị hiểu nhầm rằng "có backup rồi" là đủ ba lớp của quy tắc 3-2-1.
Sao lưu là cơ chế hệ thống của nhà cung cấp. Với dịch vụ Linux Hosting, hệ thống chạy sao lưu định kỳ theo chính sách dịch vụ, không phải bạn tự cấu hình cronjob. Nhưng bản sao lưu này vẫn nằm trong cùng hạ tầng hosting, tính là một bản trong ba, không phải cả ba. Muốn đạt đúng tinh thần 3-2-1, bạn cần thêm ít nhất một bản nằm ngoài hạ tầng đó.
| Phần việc | Ai chịu trách nhiệm | Vì sao |
|---|---|---|
| Sao lưu tự động mã nguồn và database | Nhà cung cấp hosting | Chạy theo lịch cố định ở tầng hạ tầng, không cần bạn thao tác |
| Export bản sao riêng, lưu ngoài hosting | Chủ website | Tách khỏi hạ tầng gốc, đúng yêu cầu "2 loại lưu trữ khác nhau" |
| Backup file khách hàng tải lên (đơn hàng, hồ sơ, ảnh) | Chủ website | Thư mục upload thường không nằm trong gói sao lưu mã nguồn mặc định |
| Backup cấu hình DNS và bản ghi tên miền | Chủ website | DNS nằm ở nơi quản lý tên miền, tách biệt hoàn toàn khỏi hosting |
| Backup dữ liệu hộp thư doanh nghiệp | Chủ website (hoặc thỏa thuận riêng với nhà cung cấp) | Mailbox là hệ thống khác, không tự động nằm trong backup website |
Website bán hàng cần backup những gì ngoài mã nguồn
Website bán hàng cần backup mã nguồn, database đơn hàng, thư mục file khách hàng tải lên, cấu hình DNS và dữ liệu hộp thư liên quan đến giao dịch. Bốn thứ sau cùng là nhóm hay bị bỏ quên nhất, vì chúng không nằm gọn trong một thao tác "sao lưu website" đơn giản.
Database chứa đơn hàng, tài khoản khách và giỏ hàng thường lớn dần theo thời gian, nên cần kiểm tra định kỳ xem bản sao lưu có bắt đủ dữ liệu mới nhất không. File khách hàng tải lên, ví dụ ảnh sản phẩm do khách gửi hay hồ sơ đính kèm form liên hệ, thường nằm ở một thư mục riêng ngoài phần lõi mã nguồn CMS, và không phải công cụ sao lưu nào cũng mặc định quét tới. Cấu hình DNS, tức các bản ghi trỏ tên miền về đúng máy chủ và xác thực email, nằm hoàn toàn bên ngoài hosting, nên mất bản ghi này thì dù website còn nguyên cũng không ai truy cập được. Hộp thư doanh nghiệp cũng vậy: mất một hộp thư kinh doanh đồng nghĩa mất luôn lịch sử trao đổi với khách.
Website đang tự lo hết phần sao lưu một mình?
Dịch vụ quản trị website của BizMaC nhận luôn phần backup định kỳ, vá bảo mật và giám sát, ba mức từ 3.900.000đ/tháng tùy quy mô website.
Cách kiểm tra bản sao lưu website có khôi phục được không
Cách duy nhất để biết chắc bản sao lưu dùng được là làm một lần test restore thật: lấy đúng bản sao lưu gần nhất, phục hồi nó lên một môi trường riêng tách khỏi website đang chạy, rồi kiểm tra từng phần dữ liệu có mở được và đúng nội dung không. Chỉ nhìn thấy tệp backup nằm trong danh sách không phải là bằng chứng nó khôi phục được.
Quy trình test restore gồm bốn bước theo thứ tự: tải bản sao lưu gần nhất về hoặc dựng trên một VPS test riêng; giải nén và phục hồi cả mã nguồn lẫn database vào môi trường đó; mở website test và kiểm tra các trang quan trọng, đơn hàng mẫu, đăng nhập quản trị; đối chiếu thời điểm bản sao lưu với dữ liệu thực tế để chắc chắn không bị lệch. Doanh nghiệp có dữ liệu thay đổi mỗi ngày nên lặp lại việc này định kỳ, không chỉ làm một lần lúc mới triển khai. Cần khôi phục thật ngoài đợt test thì mở ticket kèm mốc thời gian muốn quay lại, kỹ thuật xử lý theo chính sách dịch vụ đang dùng.
Backup và snapshot khác nhau chỗ nào trong quy tắc 3-2-1
Backup sao lưu dữ liệu ở cấp file và database, có thể phục hồi từng phần riêng lẻ. Snapshot chụp lại toàn bộ trạng thái máy ảo tại một thời điểm, dùng để khôi phục nhanh cả hệ thống nhưng thường lưu ngay trên cùng hạ tầng với máy gốc. Với VPS, hai cơ chế này bổ sung cho nhau chứ không thay thế được nhau trong quy tắc 3-2-1.
Snapshot tiện khi cần quay lại trạng thái trước một lần cập nhật lỗi, xử lý nhanh trong vài phút. Nhưng vì nằm cùng khu vực lưu trữ với máy chủ gốc, nó không tính là bản sao "ở nơi khác" theo đúng nghĩa của số 1 trong 3-2-1. Website chạy trên VPS Hosting nên kết hợp cả hai: snapshot cho khôi phục nhanh sau lỗi cấu hình, backup tách biệt cho sự cố nghiêm trọng hơn.
Doanh nghiệp nhỏ nên tự làm backup hay thuê ngoài
Doanh nghiệp không có nhân sự kỹ thuật riêng nên giao phần backup cho đơn vị quản trị website chuyên trách, vì việc này đòi hỏi kiểm tra định kỳ chứ không phải cấu hình một lần rồi quên. Doanh nghiệp có đội kỹ thuật nội bộ vẫn có thể tự đảm nhận, miễn phân công rõ ai chịu trách nhiệm test restore định kỳ. Rủi ro thường không nằm ở thiếu công cụ sao lưu, mà ở việc không ai kiểm tra nó còn chạy đúng hay không: một plugin lỗi thời chặn cronjob, một ổ đĩa đầy khiến bản mới nhất bị cắt ngang, đều là lỗi âm thầm chỉ lộ ra khi cần khôi phục thật. Dịch vụ quản trị máy chủ đưa việc theo dõi này thành công việc định kỳ có người chịu trách nhiệm.
Câu hỏi thường gặp về backup 3-2-1 cho website
Backup 3-2-1 cho website có bắt buộc dùng đúng 3 công cụ khác nhau không?
Không nhất thiết, quan trọng là ba bản sao không cùng phụ thuộc vào một điểm hỏng duy nhất. Một bản trên hosting, một bản export tải về máy khác, một bản trên nền tảng đám mây riêng là đủ đúng tinh thần quy tắc.
Website nhỏ, ít cập nhật thì có cần backup 3-2-1 không?
Có, vì rủi ro không nằm ở tần suất cập nhật mà ở việc dữ liệu có khôi phục được khi sự cố xảy ra. Website ít thay đổi thì việc backup còn nhẹ nhàng hơn, vì bản sao lưu ít khi lệch so với dữ liệu thực tế.
Bao lâu nên test restore một lần?
Website có dữ liệu thay đổi hàng ngày như trang bán hàng nên test theo quý. Website ít cập nhật có thể test theo nửa năm, miễn là có làm chứ không bỏ qua hẳn.
Backup database riêng có cần thiết nếu đã backup toàn bộ website không?
Cần, vì database thay đổi liên tục trong khi mã nguồn thường ổn định. Tách riêng lịch backup database giúp khôi phục đúng thời điểm gần nhất mà không phải quay lại bản sao lưu toàn bộ đã cũ.
Mất DNS thì có tính là mất dữ liệu website không?
Có, vì DNS là cầu nối giữa tên miền và máy chủ. Website còn nguyên vẹn nhưng mất bản ghi DNS đúng thì khách vẫn không truy cập được, nên bản sao lưu cấu hình DNS phải nằm trong danh sách 3-2-1, không thể bỏ qua.
Kiểm bản sao lưu của bạn tuần này
Ba việc làm được ngay trong tuần này: xác nhận sao lưu tự động của hosting đang chạy đúng lịch, tải một bản export riêng lưu ngoài hệ thống, và thử phục hồi bản đó lên một môi trường test để biết nó có thật sự dùng được không. Ba bước này tốn ít thời gian hơn nhiều so với một lần phải khôi phục mà phát hiện bản sao lưu duy nhất đang có không mở được.
Chưa chắc phần nào mình đang thiếu thì đối chiếu lại bảng trách nhiệm ở đầu bài: sao lưu hệ thống nhà cung cấp lo, phần export riêng và backup DNS, hộp thư là việc của chủ website. Doanh nghiệp không muốn tự theo dõi có thể chuyển sang gói quản trị website để có người kiểm tra định kỳ thay mình.
Lưu ý: Bài viết chia kinh nghiệm chung, còn mỗi doanh nghiệp một quy mô và một cách vận hành. Muốn biết cách nào hợp với trường hợp của bạn — chọn gói nào, làm theo thứ tự nào, chi phí ra sao — chuyên viên BizMaC tư vấn và làm giúp bạn phần kỹ thuật.
Để BizMaC dựng website cho doanh nghiệp bạn
Giao diện chuẩn UX, cấu trúc chuẩn SEO, chạy mượt trên di động và dễ tự quản trị sau khi bàn giao. BizMaC làm website cho doanh nghiệp Việt từ năm 2007, đi kèm hướng dẫn vận hành chứ không bàn giao xong là hết.



