Bắt đầu với Object Storage Cloudzone: lấy khoá kết nối và tạo bucket đầu tiên

Bài này hướng dẫn quý Khách hàng từ lúc có gói Object Storage tới lúc tải được tệp đầu tiên lên kho. Mọi thông tin kết nối trong bài đều lấy từ Portal Cloudzone, không phải tự đặt.

1. Object Storage dùng vào việc gì

Object Storage là kho lưu dữ liệu truy cập qua giao thức S3, không phải một ổ đĩa gắn vào máy chủ. Quý Khách hàng không định dạng nó, không gắn nó vào thư mục, mà đọc ghi qua đường mạng bằng khoá truy cập.

Ba việc nó làm tốt nhất:

Việc Vì sao hợp
Giữ bản sao lưu ngoài máy chủ Máy chủ hỏng hoặc bị mã hoá dữ liệu thì bản sao lưu vẫn còn, vì nó nằm ở hệ thống khác và có khoá riêng
Chứa tệp tĩnh của website Ảnh, tệp tải về, video. Dung lượng tăng bao nhiêu cũng được, không phải nâng ổ đĩa máy chủ
Lưu trữ lâu dài Dữ liệu ít dùng nhưng phải giữ: chứng từ, bản ghi, dữ liệu đã kết sổ

Việc nó không làm được: chạy cơ sở dữ liệu trên đó, hoặc dùng làm thư mục làm việc của ứng dụng cần sửa tệp liên tục. Object Storage ghi trọn từng đối tượng, không sửa một phần tệp.

Nếu quý Khách hàng đang cân giữa Object Storage và Cloudzone Box, hai dịch vụ này khác nhau về cách dùng chứ không chỉ khác dung lượng. Đội ngũ kinh doanh tư vấn được trường hợp cụ thể, hoặc quý Khách hàng nhắn trực tiếp qua ô chat trên trang Cloudzone.

2. Đặt gói và lấy khoá kết nối

Đặt gói Object Storage trong Portal Cloudzone. Thanh toán xong hệ thống cấp tài khoản và sinh cặp khoá ngay, không phải chờ xét.

Vào mục dịch vụ của gói vừa đặt, bấm Khoá kết nối. Ở đó có ba thông tin:

Thông tin Giá trị
Endpoint https://object.cloudzone.vn
Access Key chuỗi hiện sẵn, bấm để sao chép
Secret Key bấm hình con mắt để hiện

Endpoint giống nhau với mọi khách hàng. Hai khoá thì riêng của từng gói.

Secret Key là mật khẩu của toàn bộ dữ liệu. Ai có cặp khoá là đọc được, ghi được, xoá được mọi thứ trong kho. Vì vậy:

  • Không gửi Secret Key qua chat, email hay tin nhắn.
  • Không viết khoá vào mã nguồn rồi đưa lên git.
  • Nghi ngờ bị lộ thì bấm Cấp khoá mới ngay trong Portal. Khoá cũ mất hiệu lực lập tức, dữ liệu không bị ảnh hưởng, nhưng mọi nơi đang dùng khoá cũ sẽ ngừng kết nối cho tới khi quý Khách hàng khai lại khoá mới.

3. Bốn thuật ngữ cần nắm trước khi làm

Thuật ngữ Nghĩa
Bucket Ngăn chứa lớn nhất. Tên bucket là duy nhất trong hệ thống, không đổi được sau khi tạo
Object Một tệp nằm trong bucket, kèm các thuộc tính của nó
Prefix Phần đầu của tên đối tượng, trông như thư mục. Object Storage không có thư mục thật, sao-luu/2026-10/web.tar.gz chỉ là một tên dài
Endpoint Địa chỉ máy chủ kho. Mọi công cụ đều hỏi thông tin này

Hệ thống Object Storage của Cloudzone chạy trên Ceph Object Gateway, nói giao thức S3. Khi công cụ hỏi chọn nhà cung cấp, quý Khách hàng chọn Ceph, hoặc chọn S3 tương thích / S3 compatible nếu công cụ đó không có mục Ceph.

4. Quy ước đặt tên bucket

Tên bucket không sửa được sau khi tạo, nên đặt một lần cho đúng. Yêu cầu bắt buộc:

  • Chỉ chữ thường, số và dấu gạch ngang. Không chữ hoa, không dấu tiếng Việt, không dấu cách.
  • Dài từ 3 tới 63 ký tự, bắt đầu và kết thúc bằng chữ hoặc số.
  • Không đặt tên trông giống địa chỉ IP.

Vì tên bucket đi vào địa chỉ web nên nó không thật sự riêng tư. Đừng đặt tên bucket lộ thông tin nội bộ, ví dụ tên khách hàng hay tên hệ thống nội bộ. Cách đặt gọn và đủ dùng:

<viet-tat-cong-ty>-<viec>-<moi-truong>
vd: abc-sao-luu-web      abc-anh-san-pham      abc-ke-toan-luu-tru

Tách mỗi việc một bucket, đừng dồn mọi thứ vào một bucket. Về sau cần phân quyền riêng hay xoá một phần dữ liệu thì tách sẵn như vậy đỡ công.

5. Tạo bucket đầu tiên trên Windows, bằng giao diện

Cách nhẹ nhất cho máy Windows là S3 Browser, bản miễn phí dùng được cho nhu cầu thông thường. Tải từ trang chủ của phần mềm, cài như phần mềm bình thường.

  1. Mở S3 Browser, bấm Accounts rồi Add new account.
  2. Khai như sau:
Ô Điền
Display name Cloudzone hoặc tên quý Khách hàng tự đặt
Account type S3 Compatible Storage
REST Endpoint object.cloudzone.vn
Access Key ID khoá lấy trong Portal
Secret Access Key khoá lấy trong Portal
Use secure transfer (SSL/TLS) bật
  1. Bấm Save changes. Cửa sổ chính hiện danh sách bucket, lần đầu thì đang trống.
  2. Bấm New bucket, đặt tên theo quy ước ở mục 4, bấm Create.
  3. Kéo một tệp nhỏ từ máy vào cửa sổ bucket để thử tải lên. Tệp lên xong thì xoá nó đi cũng được, bước này chỉ để xác nhận kết nối chạy.

WinSCP và Cyberduck cũng kết nối được, khai cùng ba thông tin đó. Bài Tải lên, tải về và quản lý dữ liệu trên Object Storage hướng dẫn chi tiết từng phần mềm.

6. Tạo bucket đầu tiên trên Linux, bằng dòng lệnh

Dùng mc, công cụ dòng lệnh cho S3. Cài trên Ubuntu hoặc Debian:

# MinIO da go duong phat hanh dl.min.io. Lenh duoi tu tra ban moi nhat
# tren GitHub, vi ten tep co kem dau thoi gian nen khong co duong dan co dinh.
MC=$(curl -fsSL https://api.github.com/repos/minio/mc/releases/latest \n  | grep -o 'https://[^"]*mc\.linux-amd64\.RELEASE[^"]*' | head -1)
curl -fsSL "$MC" -o /usr/local/bin/mc
chmod +x /usr/local/bin/mc
mc --version

Khai kết nối. Thay hai khoá bằng giá trị lấy trong Portal:

mc alias set cloudzone https://object.cloudzone.vn KHOA_TRUY_CAP KHOA_BI_MAT

Tệp cấu hình của mc chứa khoá, nên siết quyền đọc lại:

chmod 600 ~/.mc/config.json

Tạo bucket và thử một lượt:

mc mb cloudzone/abc-sao-luu-web
mc ls cloudzone
echo "thu nghiem" > /tmp/thu.txt
mc cp /tmp/thu.txt cloudzone/abc-sao-luu-web/
mc ls cloudzone/abc-sao-luu-web
mc cat cloudzone/abc-sao-luu-web/thu.txt

Dòng cuối in ra thu nghiem nghĩa là ghi được và đọc lại được. Dọn tệp thử:

mc rm cloudzone/abc-sao-luu-web/thu.txt

7. Kiểm lại ba điều trước khi đưa vào việc thật

Kiểm Cách làm Dấu hiệu đạt
Ghi được tải lên một tệp tệp hiện trong danh sách
Đọc lại đúng tải tệp đó về rồi mở ra nội dung khớp bản gốc
Khoá đã siết quyền ls -l ~/.mc/config.json hiện -rw-------

Ba bước này mất một phút và tránh được chuyện phát hiện sai cấu hình sau khi đã hẹn giờ sao lưu hằng đêm.

8. Bước tiếp theo

  • Sao lưu máy chủ tự động mỗi đêm: xem bài hướng dẫn dùng rclone trên trang Cloudzone.
  • Thao tác hằng ngày, chia sẻ tệp cho người ngoài, theo dõi dung lượng: xem bài Tải lên, tải về và quản lý dữ liệu trên Object Storage.
  • Kết nối báo lỗi: xem bài Lỗi thường gặp khi kết nối Object Storage và cách xử lý.

9. Câu hỏi thường gặp

Tôi có bao nhiêu bucket thì được? Tạo bao nhiêu bucket cũng được trong hạn mức dung lượng của gói. Dung lượng tính trên tổng toàn gói, không tính riêng từng bucket.

Khoá kết nối có hạn sử dụng không? Không. Khoá còn hiệu lực tới khi quý Khách hàng bấm cấp khoá mới, hoặc gói ngừng hoạt động.

Tôi muốn mỗi bộ phận một khoá riêng thì làm thế nào? Mỗi gói Object Storage có một cặp khoá. Cần nhiều khoá với quyền khác nhau thì liên hệ đội ngũ kinh doanh để được tư vấn cách bố trí phù hợp.

Dữ liệu nằm ở đâu? Trong trung tâm dữ liệu tại Việt Nam. Đây là điểm khác so với kho của nhà cung cấp nước ngoài: đường truyền trong nước ngắn hơn, và dữ liệu không rời khỏi Việt Nam.

Xoá bucket có xoá luôn dữ liệu bên trong? Bucket phải trống mới xoá được. Xoá dữ liệu trong Object Storage là xoá thật, không có thùng rác, nên kiểm lại tên bucket trước khi gõ lệnh xoá.

Hướng dẫn này có ích cho bạn?

Cần đặt dịch vụ? Xem cấu hình và giá tại bảng giá Cloudzone - đặt gói trực tuyến, nhận dịch vụ ngay sau thanh toán. Cần tư vấn, mở khung chat ở góc phải màn hình.

Hướng dẫn liên quan