Cloud Sync và Hyper Backup là gì
Trước khi vào bài, phải dọn cái đống nhầm lẫn này đã. Rất nhiều người tìm "cách backup NAS lên Google Drive" rồi vô tình cài nhầm Synology Drive Client. Cái đó không liên quan gì tới Google Drive cả — nó là app đồng bộ giữa Synology Drive Server (kiểu Google Drive riêng nằm trên chính NAS của bạn) với máy tính, điện thoại. Cài xong ngồi chờ file lên Google Drive là chờ dài cổ, vì nó chưa từng có ý định nói chuyện với Google.
Hai công cụ thật sự làm việc đó là Cloud Sync và Hyper Backup — đều là package miễn phí có sẵn trong Package Center trên DSM. Cả hai dùng OAuth để đăng nhập Google, không cần vọc API key hay Google Cloud Console gì hết.
Cloud Sync làm gì: đồng bộ gần như tức thời một thư mục trên NAS với một thư mục trên Google Drive, theo 1 chiều hoặc 2 chiều, mã hóa AES-256 lúc truyền, có thể giới hạn băng thông để không nghẽn mạng nhà.
Hyper Backup làm gì: backup theo lịch (không real-time), nén dữ liệu, khử trùng lặp (dedup), giữ nhiều phiên bản theo thời gian, mã hóa AES-256 phía client nếu muốn, và phục hồi từng file qua Hyper Backup Explorer khi cần.
Case thực tế cho dễ hình dung. Một bạn làm nhiếp ảnh tự do, thư mục ảnh trên NAS cần luôn có bản mới nhất trên Google Drive để mở ra xem trên điện thoại lúc gặp khách — đây là bài của Cloud Sync. Một NAS gia đình hoặc văn phòng nhỏ lo bị ransomware mã hóa hết dữ liệu, cần một bản backup theo dòng thời gian để phục hồi về đúng lúc trước khi dính — đây là bài của Hyper Backup. Vì Cloud Sync 2 chiều mà dính ransomware thì nó đồng bộ luôn cả file đã bị mã hóa lên Drive, coi như xong phim. Còn ai đã trả tiền Google One 2TB/5TB mà chưa dùng hết, dùng cả hai cho hai mục đích khác nhau là hợp lý nhất.
So với kiểu thủ công — cài Google Drive for Desktop trên một cái PC rồi tự kéo-thả file — Cloud Sync và Hyper Backup chạy ngay trên NAS, không cần bật máy tính nào cả, tự động hoàn toàn. Và có một thứ mà kéo-thả tay không bao giờ có: mã hóa và lịch sử phiên bản.
Vì sao chọn cách này thay vì rclone hay dòng lệnh
Rành Linux thì dùng rclone sync lên Google Drive vẫn được, nhưng phải tự tạo Google Cloud Project, tự sinh API credentials, tự viết cron job qua SSH. Với đa số người dùng Synology, việc đó vừa mất công vừa dễ sai một bước là treo cả script.
Cloud Sync và Hyper Backup gói hết việc đó vào một wizard: chọn thư mục nguồn, chọn đích, đăng nhập Google bằng trình duyệt, xong. Test connection và log lỗi hiện ngay trong DSM, không phải mò log CLI lúc nửa đêm.
Chuẩn bị trước khi bắt đầu
- DSM 7.2 trở lên (bài này áp dụng tốt cho DSM 7.2, 7.3, 7.4)
- Một tài khoản Google có đủ dung lượng trống cho lượng dữ liệu cần backup
- Nếu tài khoản Google có bật xác thực 2 lớp (2FA) — gần như ai cũng nên bật — thì phải tạo App Password trước, vào
myaccount.google.com→ Security → App passwords. OAuth wizard của Synology không tự xử lý được 2FA bằng mật khẩu thường. Đây là chỗ 90% người mới khựng lại ở bước Authorize.
Cài Cloud Sync: đồng bộ NAS với Google Drive gần như real-time
- Mở Package Center, tìm và cài Cloud Sync.
- Mở Cloud Sync, bấm New sync task, chọn Google Drive trong danh sách dịch vụ (Cloud Sync hỗ trợ hơn 15 dịch vụ, gồm cả Dropbox, OneDrive, S3, Backblaze B2 nếu sau này muốn thêm đích).
- Bấm Authorize, đăng nhập bằng trình duyệt vào tài khoản Google (dùng App Password nếu có 2FA), cho phép quyền truy cập.
- Chọn thư mục local trên NAS (ví dụ
/volume1/photos) và thư mục đích trên Google Drive. - Chọn hướng đồng bộ: Upload only (1 chiều, an toàn hơn), hoặc Bidirectional (2 chiều, tiện nhưng rủi ro hơn — xóa gì bên này là mất bên kia).
- Bật giới hạn băng thông nếu cần (tùy chọn nâng cao, nói ở dưới), rồi bấm Apply.
- Task tự chạy liên tục theo mặc định, theo dõi trạng thái ngay trong giao diện Cloud Sync.
Cài Hyper Backup: backup có lịch, có lịch sử phiên bản
- Vào Package Center, cài Hyper Backup.
- Mở Hyper Backup, bấm dấu + → Data backup task.
- Chọn Google Drive làm destination, bấm Authorize, đăng nhập Google (lại App Password nếu 2FA bật).
- Chọn shared folder cần backup (ví dụ toàn bộ
/volume1/data). - Đặt lịch chạy — ví dụ 2 giờ sáng hàng ngày, lúc mạng rảnh nhất.
- Bật client-side encryption nếu dữ liệu nhạy cảm, đặt password riêng. Khuyến nghị bật, nhưng nhớ lưu password này ở một nơi khác NAS — quên là mất trắng, Synology không có cửa khôi phục.
- Chọn chính sách retention — để mặc định Smart Recycle là đủ dùng cho đa số trường hợp (giữ dày các bản gần, thưa dần các bản cũ).
- Bấm Create, để nó chạy lần backup đầu tiên (lần đầu sẽ lâu vì upload full, các lần sau chỉ backup phần thay đổi).
Cloud Sync vs Hyper Backup: bảng so sánh
| Tiêu chí | Cloud Sync | Hyper Backup |
|---|---|---|
| Kiểu chạy | Gần real-time | Theo lịch |
| Lịch sử phiên bản | ✗ | ✓ |
| Nén & khử trùng lặp | ✗ | ✓ |
| Mã hóa AES-256 | ✓ | ✓ |
| An toàn khi bị ransomware | ✗ | ✓ |
| Phù hợp nhất | Truy cập file nhanh | Khôi phục sau sự cố |
Nên dùng cái nào
Cần xem file mọi lúc trên điện thoại, ngồi quán cà phê cũng mở được → Cloud Sync. Cần một bản backup thật sự để cứu dữ liệu khi NAS dính ransomware, xóa nhầm, hoặc hỏng ổ → Hyper Backup. Muốn chắc ăn nhất thì dùng cả hai, cho hai việc khác nhau. Chúng không thay thế nhau, đừng nghĩ cài một cái là xong chuyện.
Dung lượng và chi phí Google Drive
Gói Free 15GB dùng chung với Gmail và Google Photos, thường hết veo sau vài chục GB ảnh/video. Google One trả phí có 100GB, 200GB, 2TB, 5TB — giá tham khảo bên Mỹ khoảng 1.99 USD/tháng cho 100GB, 9.99 USD/tháng cho 2TB, 19.99 USD/tháng cho 5TB. Giá ở Việt Nam có thể khác, kiểm tra trực tiếp tại one.google.com trước khi quyết định mua gói nào.
Một điểm ít người để ý: Google Drive API giới hạn khoảng 325.000 quota unit/phút cho mỗi user, và khoảng 400 triệu unit/ngày cho mỗi project. Sync một thư mục có hàng trăm nghìn file nhỏ (ảnh RAW, node_modules quên loại trừ...) thì riêng thao tác "liệt kê file" đã ngốn quota rất nhanh, dễ dính lỗi rate limit. Thư mục ít file lớn thì gần như không bao giờ gặp vấn đề này.
Test restore ngay, đừng đợi đến lúc cần mới biết
Đây là bước ai cũng bỏ qua, và cũng là bước quan trọng nhất. Backup mà chưa restore thử lần nào thì đó chỉ là một niềm tin, không phải một bản backup. Ngay sau khi Hyper Backup chạy xong lần đầu, mở Hyper Backup Explorer, thử khôi phục vài file bất kỳ ra một thư mục test xem có mở được không, đúng nội dung không. Với Cloud Sync thì đơn giản hơn — file nằm sẵn dạng thường trên Google Drive, mở web hoặc app Google Drive tải về là xong, không cần qua Synology.
Lỗi thường gặp và cách xử lý
- "Authorization revoked or expired": token Google hết hạn hoặc bị thu hồi quyền, thường xảy ra sau khoảng 7 ngày task không hoạt động theo báo cáo của cộng đồng người dùng. Cách xử lý: vào lại task, bấm Authorize, đăng nhập lại Google là xong.
- Không đăng nhập được vì tài khoản bật 2FA: đây là chỗ dễ sai nhất — ngồi cắm mật khẩu Gmail bình thường vào rồi không hiểu sao cứ báo lỗi. Phải tạo App Password riêng trong Google Account, dùng cái đó thay cho mật khẩu thường.
- "User rate limit exceeded" (lỗi 403): gặp khi sync thư mục quá nhiều file nhỏ. Giảm tần suất sync, tách task thành nhiều batch nhỏ hơn, hoặc loại trừ những thư mục không cần thiết (cache, thumbnail...).
- "Insufficient quota of backup destination": Google Drive đầy. Dọn bớt dữ liệu cũ, mua thêm gói Google One, hoặc giảm retention trong Hyper Backup để nó giữ ít phiên bản hơn.
- Nhầm Cloud Sync 2 chiều với backup thật: xóa nhầm một file trên NAS, Cloud Sync 2 chiều sẽ tự xóa luôn bản trên Google Drive vì bản chất nó là đồng bộ, không phải kho lưu trữ độc lập. Muốn an toàn, dùng chế độ Upload only hoặc chuyển hẳn sang Hyper Backup.
Tùy chọn nâng cao (không bắt buộc)
- Bật client-side encryption trong Hyper Backup với password riêng — bảo mật cao hơn nhưng quên password là mất luôn dữ liệu, kể cả file vẫn còn nguyên trên Drive.
- Tùy chỉnh Smart Recycle: chọn giữ bao nhiêu bản hourly, daily, weekly thay vì dùng mặc định.
- Giới hạn băng thông (bandwidth throttling) trong Cloud Sync, hữu ích nếu mạng nhà/công ty không mạnh và cần chừa băng thông cho việc khác.
- Backup thêm cả application settings trong Hyper Backup, không chỉ file dữ liệu, nếu muốn phục hồi nguyên cấu hình DSM.
Bảo mật và bảo trì lâu dài
Đừng bao giờ coi Google Drive là bản sao duy nhất. Theo nguyên tắc 3-2-1: bản gốc trên NAS, một bản sao local (ổ cứng ngoài hoặc NAS thứ hai), và Google Drive là bản offsite thứ ba. Mất một trong ba vẫn còn hai cái cứu.
Bật thông báo ở Control Panel → Notifications để DSM báo ngay khi task Cloud Sync hay Hyper Backup lỗi hoặc dừng vì hết quota, chứ không phải ba tháng sau mở lên mới biết task đã chết từ đời nào. Định kỳ, chẳng hạn đầu mỗi tháng, mở lại kiểm tra task có còn chạy không. Token OAuth âm thầm hết hạn là lỗi phổ biến nhất khiến người ta yên tâm "có backup rồi" trong khi thực ra nó đã ngừng từ vài tuần trước — vui thì vui thật, chỉ là vui hơi sớm.



No comments yet