Vì sao chọn Cloud Sync thay vì Hyper Backup cho OneDrive
Nói thẳng luôn cho đỡ mất thời gian: nếu bạn gõ Google "Hyper Backup OneDrive" và tìm cách làm, bạn đang tìm một tính năng không tồn tại. Synology chưa bao giờ đưa OneDrive vào danh sách destination chính thức của Hyper Backup. Vào thẳng trang technical spec của Synology mà xem, danh sách cloud destination chỉ có Synology C2, Dropbox, Google Drive, Microsoft Azure, JD Cloud, OpenStack Swift, Rackspace, HiDrive, và mấy dịch vụ tương thích S3. OneDrive không có trong đó, chấm hết.
Cũng vì vậy mà tiếng Việt gần như không có bài nào viết đúng chủ đề này, phần lớn nhầm lẫn hoặc suy đoán. Muốn ép Hyper Backup nói chuyện được với OneDrive, bạn phải bắc cầu qua rclone chạy WebDAV server rồi lừa Hyper Backup tưởng nó đang backup vào một ổ WebDAV nội bộ. Làm được, nhưng đó là workaround, không phải tính năng có sẵn — nói kỹ ở phần sau.
Còn Cloud Sync thì khác hẳn: hỗ trợ OneDrive (cá nhân) và OneDrive for Business/Microsoft 365 native, đăng nhập OAuth trực tiếp, không cần cài thêm container hay công cụ ngoài. Đây là lý do bài này chọn Cloud Sync làm phương án chính — dễ cài, dễ bảo trì, đúng nhu cầu của 90% người dùng NAS gia đình và văn phòng nhỏ. Đổi lại, cần hiểu rõ một điều: Cloud Sync về bản chất là đồng bộ/mirror, không phải "backup có điểm khôi phục" như Hyper Backup. File trên NAS xóa là file trên OneDrive cũng biến mất theo, trừ khi cấu hình đúng chiều. Bài viết sẽ chỉ bạn cách né cái bẫy này.
Chuẩn bị trước khi bắt tay vào
- DSM 7.x, package Cloud Sync phiên bản ≥ 2.6.1-2507 (bản này chạy tốt trên DSM 7.2 trở lên).
- Tài khoản Microsoft OneDrive (cá nhân) hoặc OneDrive for Business/Microsoft 365 còn dung lượng trống.
- Nếu tài khoản Microsoft có bật MFA hoặc Conditional Access (thường gặp ở tài khoản công ty) — chuẩn bị sẵn tinh thần tạo App Password riêng, vì OAuth login thông thường có thể bị chặn.
- Danh sách thư mục cần backup trên NAS, ví dụ
/volume1/homeshoặc/volume1/data/quan-trong.
Các bước cấu hình Cloud Sync backup lên OneDrive
1. Cài Cloud Sync
Vào Package Center, gõ "Cloud Sync", bấm cài. Máy đã cài từ trước thì kiểm tra version trong Package Center xem có bản cập nhật không. Vài lỗi kết nối OneDrive từng được fix chỉ bằng cách update package, đỡ tốn công debug.
2. Thêm kết nối OneDrive
Mở Cloud Sync, bấm + (Add a connection), chọn Microsoft OneDrive hoặc Microsoft OneDrive for Business tùy loại tài khoản. Cửa sổ đăng nhập Microsoft hiện ra, nhập tài khoản như đăng nhập bình thường.
Tài khoản có MFA mà đăng nhập bị từ chối im lặng — không báo lỗi rõ ràng, chỉ quay vòng vòng — thì vào account.microsoft.com/security, mục App passwords, tạo mật khẩu ứng dụng riêng cho Cloud Sync rồi dùng cái đó thay vì mật khẩu chính. Với tài khoản Microsoft 365 tổ chức, đôi khi chính sách Conditional Access của IT admin chặn thẳng tay. Lúc này phải nhờ admin whitelist hoặc cấp app password, NAS không có cách nào tự vượt qua được.
3. Chọn thư mục & sync direction — bước dễ toang nhất
Chọn thư mục local trên NAS và thư mục đích trên OneDrive. Đến phần quan trọng nhất bài này: Sync Direction. Cloud Sync cho 3 lựa chọn:
- Two-way sync — đồng bộ hai chiều, đổi bên nào cũng dội sang bên kia.
- Upload local changes only — chỉ đẩy thay đổi từ NAS lên OneDrive.
- Download remote changes only — chỉ kéo từ OneDrive về NAS.
Muốn dùng Cloud Sync như một công cụ backup, chọn Upload local changes only. Đừng ham để mặc định "Two-way sync" nghe có vẻ tiện vì sửa ở đâu cũng đồng bộ — đây chính là cách nhanh nhất biến Cloud Sync thành công cụ tự hủy dữ liệu. NAS dính ransomware mã hóa file, hoặc bạn tay run xóa nhầm thư mục, hai chiều sync sẽ đẩy thẳng thảm họa đó lên OneDrive trong vài phút. Backup mà tự đồng bộ luôn phiên bản hỏng thì backup để làm gì.
4. Lọc file, loại trừ file rác
Vào tab Filter của task vừa tạo. Cloud Sync có sẵn danh sách loại trừ mặc định (file tạm, .DS_Store, file lock kiểu ~$ của Office...), giữ nguyên và bổ sung thêm nếu cần. Đây cũng là lúc kiểm tra tên file/folder có ký tự OneDrive cấm hay không, nói ở phần lỗi bên dưới.
5. Theo dõi Task List
Bấm Apply, quay lại tab Task List để xem trạng thái: đang sync, tốc độ, số file lỗi. Lần đầu chạy full sync một thư mục lớn có thể mất vài giờ đến vài ngày tùy dung lượng và tốc độ mạng. Thanh tiến trình đứng yên một lúc thì đừng hoảng, cứ để nó chạy và theo dõi log.
Muốn có versioning thật? Hyper Backup + rclone WebDAV (nâng cao, không chính thức)
Cloud Sync không có version rotation thật với OneDrive — tính năng version control của nó chỉ chạy với vài backend hỗ trợ object versioning như S3 hay Backblaze B2. Cần kiểu backup "quay lại bản của 3 ngày trước" đúng nghĩa Hyper Backup, và chấp nhận độ phức tạp cao hơn, đường đi là:
- Cài Container Manager trên DSM.
- Chạy container rclone, đã xác thực với tài khoản OneDrive, mở WebDAV server nội bộ bằng lệnh dạng
rclone serve webdav onedrive: --addr :8080. - Trong Hyper Backup, tạo task mới, chọn destination WebDAV, trỏ vào
localhost:8080(địa chỉ container đang chạy).
Cách này cho versioning thật, nhưng đổi lại thêm hẳn một điểm lỗi mới: container rclone phải luôn chạy, token OAuth của rclone hết hạn phải tự refresh thủ công, và toàn bộ chuỗi này không được Synology hỗ trợ chính thức — lỗi thì tự mò, không có support ticket nào cứu bạn. Port WebDAV này tuyệt đối không được expose ra internet, chỉ chạy nội bộ giữa Hyper Backup và container. Không có nhu cầu versioning nghiêm ngặt thì dùng Cloud Sync cho gọn.
Cloud Sync vs Hyper Backup: bảng so sánh nhanh
| Tiêu chí | Cloud Sync | Hyper Backup + rclone |
| ------------------- | ----------- | --------------------- |
| Hỗ trợ OneDrive | Chính thức | Workaround |
| Cơ chế | Mirror/sync | Versioned backup |
| Độ phức tạp cài đặt | Thấp | Cao |
| Version rotation | Không | Có |
| Bảo trì lâu dài | Dễ | Phải theo dõi token | Lỗi hay gặp khi backup Synology lên OneDrive
- "Public cloud quota limit reached" — đừng vội nghĩ OneDrive hết dung lượng. Đây là lỗi quota nội bộ của Cloud Sync, không phải quota thật của OneDrive. Kiểm tra dung lượng trống trên OneDrive trước, vẫn dư mà báo lỗi thì thử re-authenticate lại connection.
- Sync bị treo cứng ở một số lượng file cố định — thường do database nội bộ của Cloud Sync bị lỗi, không phải do mạng hay OneDrive. Xem log trước, thử restart package Cloud Sync, vẫn đứng yên thì liên hệ Synology support để repair database. Cộng đồng synoforum ghi nhận khá nhiều case y hệt kiểu này.
- File không sync được vì tên chứa ký tự cấm — OneDrive không chấp nhận
" * : < > ? / \ |trong tên file/folder, cũng không cho khoảng trắng hay dấu chấm ở đầu/cuối tên. Hay dính nhất là file có dấu hai chấm trong tên do đặt theo timestamp, hoặc file export từ macOS. Đổi tên trước khi backup, đỡ mất công tìm hiểu vì sao mãi không sync xong. - Upload chậm, bị Microsoft Graph API throttle (lỗi 429) — xảy ra khi backup thư mục chứa hàng trăm nghìn file nhỏ cùng lúc. Cách xử lý thực tế là gộp file nhỏ lại hoặc chia nhỏ task theo từng folder, đừng nhồi một task khổng lồ rồi ngồi đợi.
- Mất xác thực, token hết hạn — sau một thời gian, Cloud Sync hiện nút "Reauthenticate connection" thay cho nút Manage bình thường. Đây là dấu hiệu cần đăng nhập lại thủ công, không phải lỗi hệ thống. Kiểm tra định kỳ để backup không âm thầm ngừng chạy mà bạn không hay.
Bảo mật và bảo trì lâu dài
Nhắc lại lần nữa cho chắc: dùng Upload local changes only, không dùng Two-way sync cho mục đích backup. Muốn thêm một lớp bảo vệ, kết hợp Cloud Sync với Snapshot Replication hoặc Hyper Backup nội bộ (backup vào ổ khác trong nhà/công ty). Coi Cloud Sync lên OneDrive là bản sao off-site, không phải lớp phòng thủ duy nhất.
Bật 2FA cho tài khoản Microsoft và dùng App Password riêng cho Cloud Sync thay vì mật khẩu chính. Sau này muốn thu hồi quyền truy cập của NAS, chỉ cần xóa app password đó, không phải đổi mật khẩu cả tài khoản. Với tài khoản OneDrive for Business, nhớ giới hạn dung lượng thực tế: gói Business Standard mặc định 1TB, có thể xin admin mở rộng tới 25TB qua SharePoint nếu cần. Kiểm tra trước khi backup một khối dữ liệu lớn để khỏi giữa chừng báo đầy.
Dù chọn Cloud Sync hay đi đường vòng Hyper Backup + rclone, backup mà không bao giờ test restore thử thì cũng chỉ là một mớ dữ liệu nằm chờ, không ai đảm bảo lấy ra được lúc cần. Định kỳ vài tháng, thử tải một file từ OneDrive về xem có nguyên vẹn không, rẻ hơn nhiều so với phát hiện ra backup hỏng đúng lúc ổ cứng chính vừa toang.



No comments yet