Backup Synology lên cloud bị lỗi, chậm: cách sửa

Backup Synology lên cloud bị lỗi, chậm: cách sửa

Synology cho sẵn hai gói để đẩy dữ liệu từ NAS lên cloud, không cần cài gì thêm ngoài Package Center. Hyper Backup làm backup đúng nghĩa: chạy theo lịch, nén, khử trùng lặp, giữ nhiều phiên bản để bạn

Xem video tóm tắt: Backup Synology lên cloud bị lỗi, chậm: cách sửa

Hyper Backup và Cloud Sync: hai gói backup lên cloud có sẵn trên DSM

Synology cho sẵn hai gói để đẩy dữ liệu từ NAS lên cloud, không cần cài gì thêm ngoài Package Center. Hyper Backup làm backup đúng nghĩa: chạy theo lịch, nén, khử trùng lặp, giữ nhiều phiên bản để bạn phục hồi lại trạng thái ở một thời điểm trong quá khứ. Cloud Sync thì khác hẳn triết lý — nó đồng bộ file gần như real-time, một chiều hoặc hai chiều, giống Dropbox hơn là giống backup.

Hai gói này giải quyết nỗi đau rất cụ thể: ổ cứng NAS nào rồi cũng có ngày hỏng, RAID cũng không cứu được bạn khỏi ransomware hay lỡ tay xoá nhầm thư mục. Có một bản sao ngoài NAS, ở một nhà cung cấp cloud khác, là lớp phòng vệ cuối cùng khi mọi thứ trong nhà đều toang cùng lúc.

Vài tình huống quen mặt: gia đình backup ảnh/video kỷ niệm lên Google Drive mỗi đêm, phòng kế toán nhỏ đẩy database kế toán lên OneDrive theo lịch 3 tiếng/lần, hoặc shop online dùng Wasabi làm kho lưu trữ lạnh giá rẻ cho ảnh sản phẩm cũ vì không cần truy xuất thường xuyên. Bài này không dạy cài đặt — giả định task của bạn đã chạy êm một thời gian, rồi bỗng dưng trở chứng: báo lỗi, treo, hoặc ỳ ra chậm bất thường.

Sơ đồ NAS Synology rẽ nhánh giữa Hyper Backup và Cloud Sync để đẩy dữ liệu lên cloud
Tiêu chíHyper BackupCloud Sync
Mục đíchBackup đúng nghĩaĐồng bộ file
Lịch chạyTheo lịch, nénGần real-time
Giữ phiên bản cũ✓✗
Khử trùng lặp✓✗
Chiều đồng bộMột chiều1 hoặc 2 chiều

Vì sao nên bắt đầu từ Log Center, đừng restart NAS cầu may

Phản xạ phổ biến nhất khi backup lỗi là restart NAS, xoá task làm lại từ đầu. Đôi khi nó "tự hết lỗi" — và bạn chẳng biết vì sao, lần sau lỗi lại y chang mà bạn lại restart tiếp. Cách nghiêm túc hơn: vào DSM > Log Center và icon Log ngay trong từng task của Hyper Backup/Cloud Sync. Log ở đây cho thẳng mã lỗi HTTP, cụm từ như "quota exceeded" hay "token expired" — đủ để tra ra nguyên nhân thật mà không phải lục log hệ thống qua SSH.

Lý do nên đi theo lớp (network → tài khoản → quota nhà cung cấp → tài nguyên NAS → đích lưu trữ) là vì mỗi lớp có người chịu trách nhiệm sửa khác nhau. Lỗi do Pi-hole chặn domain thì bạn sửa được trong 2 phút. Lỗi do Google giới hạn quota API thì NAS của bạn vô can, chỉnh gì trong DSM cũng không hết — biết phân biệt sớm đỡ tốn cả buổi tối cãi nhau với cấu hình không có tội.

Chẩn đoán lớp 1: mạng và DNS/firewall

Trước khi nghĩ đến thứ gì phức tạp, kiểm tra NAS có ra Internet bình thường không. Nếu nhà bạn chạy Pi-hole hoặc bất kỳ DNS lọc nội dung nào, đây là nghi phạm số một — domain của Google và Microsoft rất dễ bị chặn nhầm vì nằm chung dải với quảng cáo/tracking.

  • Whitelist cho Google: *.googleapis.com, *.google.com.
  • Whitelist cho Microsoft/OneDrive: *.live.com, *.microsoftonline.com, graph.microsoft.com.
  • Kiểm tra Control Panel > Security > Firewall trên DSM không chặn outbound theo IPv4 hoặc IPv6 — một số rule chặn theo IPv6 bị bỏ quên, trong khi ISP đã âm thầm bật IPv6 từ lâu.

Lỗi điển hình của lớp này: chọn thư mục trên Google Drive trong wizard thì DSM báo "The operation failed. Please sign in to DSM and try again". Nghe như lỗi đăng nhập nhưng thường gốc là firewall hoặc DNS chặn domain Google phía trên. Thử tắt tạm firewall để test — nếu hết lỗi là đúng thủ phạm, bật lại ngay và thêm rule whitelist đúng domain thay vì để firewall tắt luôn.

Apple Lisa Teardown
Ảnh: eevblog (flickr) CC BY

Chẩn đoán lớp 2: xác thực và quyền tài khoản cloud

Log báo "token expired" hay "unauthorized" thì vào thẳng Edit Task của Hyper Backup/Cloud Sync, đăng nhập lại tài khoản cloud. Vài nguyên nhân hay gặp: bạn đổi mật khẩu Google/Microsoft gần đây, mới bật 2FA, hoặc — hay bị bỏ qua nhất — admin Google Workspace/Microsoft 365 của công ty vừa thu hồi quyền của app bên thứ ba theo chính sách bảo mật mới. Kiểm tra luôn dung lượng còn trống trên cloud, hết dung lượng cũng báo lỗi auth rất dễ gây hiểu lầm.

Khi re-authorize, chỉ đăng nhập qua cửa sổ popup chính thức mà DSM tự mở ra (của Google hoặc Microsoft), không gõ tài khoản vào bất kỳ trang lạ nào khác hiện lên.

Chẩn đoán lớp 3: giới hạn quota của nhà cung cấp

Đây là lớp nhiều người tốn công nhất vì cứ đinh ninh lỗi ở NAS. Nếu log ghi rõ "quota exceeded" hoặc mã 403 (Google Drive), hoặc mã 429 (Microsoft Graph/OneDrive) — đây là giới hạn phía Google hoặc Microsoft, không liên quan gì đến cấu hình NAS của bạn. Google Drive API giới hạn khoảng 10.000 request/100 giây; backup hàng trăm nghìn file nhỏ (ảnh, log, node_modules lỡ backup nhầm) dễ chạm trần này. OneDrive qua Microsoft Graph còn giới hạn file đơn không vượt 250GB qua API.

Cách xử lý không phải "sửa" cấu hình nào cả, mà là giảm tải request:

  • Tách thư mục lớn thành nhiều task nhỏ, chạy lệch giờ nhau thay vì dồn hết vào một task.
  • Loại khỏi phạm vi backup những thư mục chứa cực nhiều file nhỏ không cần thiết (cache, thumbnail, node_modules).
  • Đơn giản nhất: để task tự retry theo lịch tiếp theo. Synology đã thiết kế Hyper Backup tự retry khi gặp lỗi tạm thời kiểu này.

Chẩn đoán lớp 4: tài nguyên và đồng bộ giờ trên NAS

Mở Resource Monitor xem CPU/RAM lúc backup chạy. Integrity Check (Hyper Backup tự kiểm tra tính nhất quán của backup set) ăn tài nguyên khá nặng, nên đặt chạy ngoài giờ cao điểm, không để chồng giờ với backup chính.

Một thứ hay bị bỏ qua: đồng bộ giờ. Vào Control Panel > Regional Options > Time, chọn NTP server, bấm "Update Now" để test. Lệch giờ NAS dù chỉ vài phút có thể làm handshake TLS với API HTTPS của cloud thất bại thẳng — lỗi SSL kiểu này nhìn vào log dễ tưởng do mạng, nhưng gốc lại là giờ hệ thống sai.

Laptop external storage
Ảnh: IN 30 MINUTES Guides (flickr) CC BY

Chẩn đoán lớp 5: đích lưu trữ (S3/Wasabi và "Destination is busy")

Với Wasabi hoặc bất kỳ kho S3-compatible, cấu hình trong Hyper Backup phải khớp đúng:

  • Server: chọn S3 Storage > Custom Server URL.
  • Endpoint phải đúng region của bucket, ví dụ bucket ở US East thì nhập s3.us-east-1.wasabisys.com — nhập sai region là kết nối được nhưng ghi dữ liệu thất bại hoặc chậm bất thường vì traffic phải đi vòng.
  • Signature Version: v4.
  • Request Style: Path Style.
  • Access Key, Secret Key, tên bucket điền đúng như trên Wasabi console.

Lỗi "Destination is busy" lặp đi lặp lại thường không phải lỗi kết nối, mà do lịch backup đặt quá dày — task trước chưa kịp dọn xong (rotation, reconciliation dữ liệu cũ) thì task sau đã khởi động, đụng nhau. Giảm tần suất chạy hoặc nới policy retention trong phần Backup Rotation Policy để NAS có thời gian dọn trước lần chạy kế tiếp.

Backup chậm không có nghĩa là có lỗi

Đây là điểm dễ gây hoang mang nhất: Hyper Backup lên Wasabi/S3 chỉ đạt 3-5MB/s dù đường truyền nhà bạn 100Mbps trở lên. Mạng nhà không có tội, Wasabi cũng không có tội — Hyper Backup xử lý mã hoá và nén theo cách đơn luồng (single-threaded), nên dù bandwidth còn dư thừa, tốc độ ghi vẫn bị nghẽn ở chính cơ chế xử lý của phần mềm. Nếu log không báo lỗi gì mà chỉ chậm, đừng tốn công "sửa" một thứ không hỏng — đó là giới hạn thiết kế, không phải sự cố.

LớpDấu hiệu trong logAi chịu trách nhiệm sửa
Mạng/DNS"Operation failed", timeout kết nốiBạn (firewall, Pi-hole)
Xác thực"Token expired", "Unauthorized"Bạn (đăng nhập lại)
Quota API403 Quota exceeded, 429Google/Microsoft (giảm tải, không sửa được)
Tài nguyên NASTreo khi Integrity Check chạyBạn (đổi giờ chạy)
Đích lưu trữ"Destination is busy", lỗi S3Bạn (sửa cấu hình/lịch)

Hai lỗi "biết rồi, chịu thôi" cần workaround

Cloud Sync lên OneDrive báo "up to date" nhưng file mới chưa lên thật

Đây là lỗi đã được ghi nhận của Synology, chưa có bản fix chính thức từ hãng. Cloud Sync báo trạng thái đồng bộ xong, nhưng kiểm tra trên OneDrive thì file mới vẫn chưa xuất hiện. Workaround duy nhất đang có: hủy liên kết (unlink) task đó rồi tạo lại task Cloud Sync mới cho cùng cặp thư mục. Không có cách "sửa" sâu hơn trong GUI vì bản chất là bug phía đồng bộ trạng thái, không phải lỗi cấu hình của bạn.

Hyper Backup backup database bị hỏng, sửa không nổi

Backup set có chứa database (MySQL/MariaDB trong Docker, ứng dụng có DB riêng), đặc biệt khi có bật mã hoá, mà báo lỗi liên tục thì đừng cố "Repair" vô tận trong wizard — nhiều trường hợp backup set đã hỏng cấu trúc bên trong, repair chỉ tốn thời gian mà không cứu được. Cách thực tế: đóng băng (không xoá ngay) task cũ để phòng khi cần phục hồi thủ công, tạo task Hyper Backup mới hoàn toàn cho cùng dữ liệu, và giữ lại một bản backup thủ công của database ở nơi khác trong lúc chuyển đổi.

Tùy chọn nâng cao (không bắt buộc)

Những thứ dưới đây chỉ cần khi bạn đã xác định rõ nhu cầu, không phải bước phải làm trong luồng sửa lỗi chính.

  • Giới hạn băng thông backup: Hyper Backup không xuất hiện trực tiếp trong danh sách ứng dụng của Traffic Control, nên phải giới hạn theo port/giao thức tại Control Panel > Network > Traffic Control (đặt Guaranteed Bandwidth / Maximum Bandwidth theo KB/s), hoặc theo user tại Control Panel > User & Group > User Speed Limit.
  • Kiểm soát giờ chạy chính xác hơn: dùng Task Scheduler của DSM thay cho lịch built-in trong Hyper Backup nếu cần né giờ cao điểm mạng gia đình/công ty một cách chặt chẽ hơn.
  • Thay công cụ khi tốc độ là điểm nghẽn thật: nếu 3-5MB/s của Hyper Backup không đáp ứng được lượng dữ liệu cần backup, Duplicacy hoặc rclone chạy qua Docker hỗ trợ đa luồng, tốc độ lên Wasabi/S3 có thể nhanh hơn đáng kể. Đây là lựa chọn cho người rành kỹ thuật, không phải bước mặc định cho đa số người dùng.

Bảo mật và bảo trì sau khi xử lý lỗi

Bật mã hoá client-side trong Cloud Sync/Hyper Backup nếu dữ liệu nhạy cảm, nhưng lưu key mã hoá ở một nơi riêng ngoài NAS — mất key đồng nghĩa mất luôn khả năng phục hồi, backup có cũng như không. Soát lại định kỳ danh sách ứng dụng đã được cấp quyền truy cập trong Google Account và Microsoft Account, thu hồi quyền của app nào không còn dùng. Và nếu đã tắt firewall để test kết nối, nhớ bật lại ngay sau khi xác định được nguyên nhân — đừng để "tạm" biến thành "quên luôn".

Mua NAS chính hãng

Xem tất cả →

Thiết bị NAS Synology & ổ cứng chính hãng Nhật Bản — tư vấn cấu hình, lắp đặt và bảo hành. Mua qua Shopee, giao toàn quốc.

No comments yet