Lập Lịch Trình Nguồn Điện Thông Minh Cho Hệ Thống NAS Từ Xa
Trước khi đi sâu vào chủ đề, hãy cùng giải đáp một hiểu lầm phổ biến: liệu thiết bị NAS có thực sự cần phải tắt nguồn hay không?
Câu trả lời là: tùy thuộc vào nhu cầu sử dụng của bạn. Các thiết bị NAS hiện đại được tối ưu hóa cao cả về thiết kế phần cứng và phần mềm với khả năng quản lý năng lượng hiệu quả. Ngay cả khi hoạt động liên tục, hệ thống vẫn vận hành hiệu quả mà không tiêu hao năng lượng đáng kể. Việc tắt bật nguồn thường xuyên cũng không ảnh hưởng đến tuổi thọ phần cứng của NAS, vì vậy không cần lo lắng hệ thống có thể bị hư hỏng, miễn là việc tắt máy được thực hiện đúng cách.
Vậy, khi nào bạn thực sự cần tắt NAS của mình? Các trường hợp sau đây là một số trường hợp phổ biến nhất:
1. Vì lý do an ninh
Trong chiến lược sao lưu 3-2-1-1-0 được khuyến nghị rộng rãi trong ngành, sao lưu ngoại tuyến không kết nối với mạng là một thành phần quan trọng, đảm bảo dữ liệu không thể bị truy cập bởi các mối đe dọa bên ngoài, tương tự như kho lưu trữ hạt giống ngày tận thế ở Bắc Cực.
Để ngắt kết nối NAS khỏi mạng, bạn có thể cấu hình nó thông qua thiết bị mạng của mình hoặc sử dụng kết hợp bộ định tuyến QNAP Qhora và NAS để lên lịch bật/tắt mạng định kỳ, giúp cách ly NAS khỏi mạng một cách hiệu quả. Bên cạnh đó, thực tế còn có một phương pháp đơn giản hơn nữa: tắt NAS và không để nó hoạt động khi không sử dụng, để ngăn chặn các tác nhân độc hại truy cập vào nó.
2. Ngăn ngừa sự cố mất điện
Thiết bị NAS không nhất thiết phải được đặt trong trung tâm dữ liệu có nguồn điện liên tục, và ở một số công ty, nguồn điện chính bị tắt sau giờ làm việc. Trong những trường hợp như vậy, NAS có thể tắt không đúng cách, dẫn đến nguy cơ làm hỏng dữ liệu.
Do đó, việc tắt NAS trước khi mất điện thực sự là một cách tiếp cận an toàn hơn, vì ít nhất quá trình tắt máy được thực hiện đúng cách.
3. Tiết kiệm năng lượng tối đa
Một thiết bị NAS để bàn điển hình rất tiết kiệm điện; ở chế độ chờ, mức tiêu thụ điện năng của nó có thể dưới 10 watt. Tuy nhiên, một số người dùng tin rằng 0 watt luôn tốt hơn 10 watt — nếu một thiết bị không được sử dụng, nó không nên tiêu thụ bất kỳ điện năng nào. Trên thực tế, đây là một quan điểm hợp lý.
Một trường hợp phổ biến hơn là một số người đam mê NAS đặt thiết bị của họ trong phòng ngủ. Vào đêm khuya, khi yên tĩnh, đèn báo hoạt động hoặc tiếng động nhỏ của ổ cứng quay có thể gây khó chịu. Trong những trường hợp như vậy, chỉ cần tắt thiết bị đi là giải pháp hiệu quả để giải quyết vấn đề một lần và mãi mãi.
Tắt máy từ xa rất đơn giản
Nếu người vận hành đang ở cạnh thiết bị NAS, việc sử dụng nút nguồn vật lý để bật hoặc tắt là cách đơn giản nhất. Nhưng nếu thiết bị NAS không có người giám sát thì sao? Miễn là bạn có thể kết nối với NAS, việc tắt máy từ xa không phải là vấn đề.
Trong giao diện QTS, có các tùy chọn khởi động lại và tắt máy. Miễn là tài khoản đăng nhập có quyền quản trị, chỉ cần nhấp vào tùy chọn tắt máy là sẽ đạt được kết quả mong muốn.
Việc lên lịch tắt máy cũng rất đơn giản. Trong “Bảng điều khiển” → “Hệ thống” → “Nguồn điện” → “Lịch tắt nguồn”, bạn có thể cấu hình các cài đặt chi tiết với độ chính xác đến từng phút và thiết lập để chúng chạy hàng ngày.
Việc tắt máy bằng các phương pháp tắt máy mặc định thường an toàn hơn. Điều này là do chúng cung cấp lời nhắc xác nhận hoặc khoảng thời gian chờ vài chục giây, thay vì có hiệu lực ngay lập tức như khi nhấn nút nguồn vật lý. Kiểu tắt máy này không chỉ không làm hỏng ổ cứng mà còn không gây ra vấn đề gì ở cấp độ hệ thống tập tin, bởi vì trước khi tắt máy, hệ thống tự động ghi lại bất kỳ dữ liệu nào nằm trong bộ nhớ cần được lưu vào đĩa, do đó duy trì tính toàn vẹn của hệ thống tập tin.
Tuy nhiên, cần thận trọng ở cấp độ ứng dụng. Ví dụ, nếu một tập tin đang được tải xuống, tín hiệu tắt máy sẽ được gửi đi mà không cần chờ quá trình tải xuống hoàn tất. Cách NAS xử lý việc tắt máy không khác nhiều so với máy tính.
Đối với người dùng thích sử dụng dòng lệnh hoặc viết kịch bản, NAS có thể được tắt bằng các lệnh như shutdown hoặc poweroff. Việc sử dụng kịch bản cho phép ứng dụng linh hoạt hơn—ví dụ, khi máy tính tắt, một kịch bản có thể đồng thời gửi lệnh tắt máy đến NAS qua SSH, loại bỏ nhu cầu phải tắt thủ công cả hai thiết bị.
Chức năng bật nguồn từ xa yêu cầu hỗ trợ mạng.
Lý do việc tắt máy từ xa đơn giản hơn việc bật máy từ xa là vì khi NAS đang hoạt động, chúng ta có thể thực hiện nhiều thao tác phức tạp, trong khi khi nó bị tắt nguồn, hầu như không thể làm gì cho đến khi nó được bật lại. Do đó, nếu bạn dự định đặt NAS ở một vị trí không có người giám sát và vẫn cần tắt nó đi, trước tiên bạn nên xem xét cách bật lại nó.
Phương pháp khởi động theo lịch trình đã được giới thiệu ở phần trước. Trong cùng giao diện cài đặt, cũng có tùy chọn “Khôi phục nguồn điện”. Tương tự như các cài đặt trên hầu hết các bo mạch chủ máy tính, tính năng này xác định cách NAS phản hồi khi nguồn điện được khôi phục sau khi mất điện.
Ở đây, sự cố mất điện đề cập đến việc mất điện đột ngột dẫn đến việc tắt NAS không đúng cách, chẳng hạn như mất điện hoàn toàn hoặc dây nguồn bị rút ra. Bất kỳ quá trình tắt máy nào không tuân theo quy trình thích hợp được mô tả trong phần trước đều có thể được phân loại là sự cố mất điện.
Ngược lại, đối với một thiết bị NAS đã được tắt đúng cách, các tùy chọn này chỉ có hiệu lực nếu thiết bị gặp sự cố mất điện và được khôi phục điện khi đang tắt. Trong trường hợp này, trừ khi bạn sử dụng ổ cắm thông minh để ngắt và khôi phục điện từ xa, cách duy nhất để bật NAS từ xa là thông qua Wake-on-LAN (WOL).
WOL, viết tắt của Wake-on-LAN, hoạt động bằng cách gửi các gói mạng cấp thấp đến card mạng, sau đó card mạng sẽ đánh thức máy tính. Đây từ lâu đã là phương pháp tiêu chuẩn để bật nguồn thiết bị từ xa trong thế giới mạng. Tuy nhiên, nó đi kèm với một số hạn chế phổ biến:
1. Không thể đánh thức thiết bị thông qua giao diện mạng không dây của NAS.
Chức năng WOL hoạt động vì card Ethernet có dây của NAS vẫn được cấp nguồn ngay cả khi thiết bị tắt, cho phép nó nhận gói dữ liệu và thực hiện các thao tác tiếp theo. Hầu hết các card mạng không dây không được cấp nguồn khi thiết bị tắt và không hỗ trợ chức năng đánh thức, khiến việc đánh thức NAS qua Wi-Fi trở nên khó khăn.
Cần lưu ý rằng mạng không dây được đề cập ở đây là cách mà chính thiết bị NAS kết nối với mạng. Trong hầu hết các trường hợp, NAS vẫn được kết nối với mạng LAN thông qua kết nối có dây, trong khi thiết bị di động có thể kết nối qua Wi-Fi và vẫn gửi thành công tín hiệu WOL. Tuy nhiên, việc đánh thức thiết bị bằng WOL sẽ cực kỳ khó khăn nếu NAS kết nối với mạng LAN thông qua card mạng không dây.
2. Chức năng WOL yêu cầu một số cấu hình.
Chức năng WOL (Wake-on-Layer) hoạt động chủ yếu bằng cách gửi các gói dữ liệu đến địa chỉ MAC của card mạng. Do đó, để đánh thức một thiết bị NAS trên mạng LAN từ mạng WAN, bộ định tuyến cần được cấu hình chuyển tiếp cổng tương ứng. Thao tác này phụ thuộc vào khả năng quản lý cấu hình của bộ định tuyến, vì vậy một số mẫu cấp thấp có thể không hỗ trợ đầy đủ các tính năng cần thiết, dẫn đến việc không thể đánh thức thiết bị.
Bỏ qua những hạn chế về môi trường, có rất nhiều công cụ và ứng dụng của bên thứ ba có thể đánh thức thiết bị thông qua WOL (Wake-on-Launch). Bản thân Qfinder Pro đã tích hợp chức năng WOL cho NAS QNAP, cho phép bạn thực hiện tác vụ này trên máy tính hoặc thiết bị di động mà không cần nhập lệnh.
Tương tự, cũng có các công cụ dòng lệnh dành cho Wake-on-LAN, giúp người dùng chuyên nghiệp dễ dàng viết kịch bản để tích hợp. Ví dụ, một thiết bị NAS có thể tự động được đánh thức khi máy tính khởi động, và miễn là cả hai thiết bị đều nằm trên cùng một mạng LAN, việc này có thể được thực hiện dễ dàng. Windows PowerShell có thể trực tiếp cài đặt một mô-đun để kích hoạt chức năng này:
Cài đặt
Install-Module -Name WakeOnLan -Scope CurrentUser
Cách sử dụng cơ bản:
Invoke-WakeOnLan -MacAddress “00-11-22-33-44-55”
Trên thực tế, khi đối mặt với các cuộc tấn công ransomware và tự động ngày càng lan rộng, việc ngoại tuyến thường là hình thức phòng thủ vật lý mạnh mẽ nhất. Sử dụng tính năng bật/tắt nguồn theo lịch trình để giảm thời gian thiết bị tiếp xúc với mạng là một phương pháp tiết kiệm chi phí, giúp giảm cả chi phí phần cứng và kỹ thuật. “Máy chủ an toàn nhất là máy chủ ngoại tuyến, và phần cứng tiết kiệm năng lượng nhất là phần cứng đã tắt”. Bằng cách linh hoạt tận dụng các tính năng phần mềm và phần cứng được mô tả ở trên theo nhu cầu thực tế, người ta có thể tìm ra sự cân bằng tối ưu giữa an ninh mạng, mức tiêu thụ điện năng và khả năng truy cập – mà không bị ràng buộc bởi quan niệm lỗi thời rằng “NAS phải hoạt động 24/7”.







Xem thêm