iSCSI là gì? Tìm hiểu cách hoạt động và ứng dụng trong lưu trữ dữ liệu
28/08/2026Khi nhu cầu lưu trữ của doanh nghiệp tăng lên, việc kết nối máy chủ với hệ thống lưu trữ qua mạng trở thành một yêu cầu phổ biến. Thay vì phải gắn trực tiếp thiết bị lưu trữ vào từng máy chủ, doanh nghiệp có thể sử dụng iSCSI để cung cấp tài nguyên lưu trữ từ xa dưới dạng thiết bị block mà hệ điều hành có thể sử dụng gần giống một ổ đĩa cục bộ. Vậy iSCSI là gì và cơ chế này hoạt động ra sao? Cùng Viettel IDC tìm hiểu trong bài viết dưới đây nhé.

iSCSI là gì?
iSCSI là viết tắt của Internet Small Computer Systems Interface, một giao thức cho phép truyền giao thức SCSI thông qua mạng TCP/IP. Theo RFC 7143, iSCSI là giao thức vận chuyển SCSI hoạt động trên TCP và được thiết kế để tương thích với kiến trúc SCSI tiêu chuẩn.
Điểm quan trọng của iSCSI là nó giúp một máy chủ truy cập thiết bị lưu trữ ở xa thông qua mạng IP. Đối với hệ điều hành, tài nguyên được cung cấp qua iSCSI có thể xuất hiện như một thiết bị block để tiếp tục thực hiện các thao tác đọc, ghi, phân vùng hoặc tạo filesystem tùy theo cách triển khai.
Có thể hình dung một hệ thống đơn giản gồm hai phía. Một phía là máy chủ cần sử dụng lưu trữ, được gọi là iSCSI Initiator. Phía còn lại là hệ thống cung cấp tài nguyên lưu trữ, được gọi là iSCSI Target. Initiator thiết lập phiên kết nối đến Target thông qua mạng TCP/IP và thực hiện các thao tác SCSI trên tài nguyên mà Target cung cấp.
iSCSI hoạt động như thế nào?
Quá trình hoạt động của iSCSI có thể hiểu theo một chuỗi bước từ lúc Initiator tìm thấy Target cho đến khi dữ liệu được đọc hoặc ghi trên storage.
- Bước 1: Initiator xác định iSCSI Target
- Bước 2: Thiết lập kết nối và đăng nhập
- Bước 3: Target cung cấp LUN
- Bước 4: Initiator gửi lệnh SCSI qua TCP
- Bước 5: Hệ điều hành sử dụng LUN như thiết bị block
Như vậy, toàn bộ quá trình có thể tóm gọn thành: Initiator discovery Target, thiết lập session, xác thực, nhận quyền truy cập LUN, gửi lệnh SCSI qua TCP và sử dụng LUN như tài nguyên block trong hệ điều hành.
Ưu điểm và nhược điểm của iSCSI
iSCSI trở nên phổ biến vì nó cho phép doanh nghiệp sử dụng hạ tầng Ethernet và TCP/IP để kết nối máy chủ với storage. Tuy nhiên, đây không phải giải pháp phù hợp tuyệt đối cho mọi hệ thống.
Ưu điểm của iSCSI
- Tận dụng hạ tầng mạng IP phổ biến: Doanh nghiệp không nhất thiết phải xây dựng một mạng lưu trữ hoàn toàn khác chỉ để kết nối máy chủ với storage. Điều này có thể giúp đơn giản hóa việc triển khai trong những môi trường đã có sẵn hệ thống Ethernet.
- Khả năng tập trung lưu trữ: Thay vì gắn ổ đĩa trực tiếp vào từng máy chủ, storage có thể được đặt tại một hệ thống tập trung và cung cấp LUN cho nhiều máy chủ khác nhau.
- Phù hợp với môi trường ảo hóa: Các nền tảng ảo hóa thường cần truy cập storage dùng chung để triển khai máy ảo, di chuyển workload hoặc xây dựng cơ chế dự phòng. Tuy nhiên, hiệu quả cụ thể phụ thuộc vào hypervisor, storage và thiết kế mạng.
- Dễ quy hoạch tài nguyên: Khi nhu cầu lưu trữ tăng, storage có thể được mở rộng mà không nhất thiết phải thay đổi toàn bộ máy chủ ứng dụng.
- Hệ sinh thái triển khai rộng: Trên Linux, Open-iSCSI cung cấp Initiator với discovery, session management, CHAP và nhiều tính năng quản lý khác.
Nhược điểm của iSCSI
- Hiệu suất phụ thuộc nhiều vào mạng: Vì dữ liệu storage đi qua TCP/IP, độ trễ, packet loss, congestion và chất lượng thiết bị mạng đều có thể ảnh hưởng đến trải nghiệm I/O.
- Cấu hình và vận hành phức tạp: Các thành phần như Initiator, Target, LUN, ACL, portal, routing và authentication đều phải đồng bộ.
- Chia sẻ block storage khác chia sẻ file: Nếu một LUN được nhiều máy chủ truy cập đồng thời mà không có filesystem hoặc cơ chế cluster hỗ trợ, nguy cơ xung đột dữ liệu là rất lớn.
Cách triển khai iSCSI hiệu quả
Triển khai iSCSI hiệu quả không chỉ là tạo Target rồi kết nối máy chủ. Hệ thống cần được thiết kế từ storage, mạng cho đến quyền truy cập. Các bước cần có để triển khai iSCSI hiệu quả bao gồm:
Bước 1: Xác định nhu cầu lưu trữ
Trước tiên cần xác định dung lượng cần sử dụng, số lượng máy chủ kết nối, loại workload và yêu cầu về hiệu suất. Workload database có thể có đặc điểm I/O rất khác so với file server hoặc hệ thống sao lưu. Vì vậy, không nên lựa chọn cấu hình storage chỉ dựa trên dung lượng.
Bước 2: Thiết kế mạng storage
Nên dành hạ tầng mạng phù hợp cho traffic iSCSI, đặc biệt với hệ thống có lưu lượng I/O lớn. Cần tính toán băng thông, latency, redundancy và đường đi của traffic. Với hệ thống quan trọng, nên xem xét nhiều đường kết nối và cơ chế dự phòng thay vì phụ thuộc vào một interface hoặc một switch duy nhất.
Bước 3: Cấu hình iSCSI Target
Trên Linux, targetcli có thể được sử dụng để tạo Target, cấu hình portal, tạo LUN và thiết lập ACL. Red Hat mô tả targetcli như công cụ để export các tài nguyên lưu trữ như file, volume và thiết bị SCSI cho hệ thống từ xa. Target cần có tên định danh rõ ràng và cấu hình portal phù hợp.
Bước 4: Tạo và phân quyền LUN
Sau khi xác định storage object, quản trị viên tạo LUN và xác định Initiator nào được phép truy cập. ACL nên được cấu hình theo nguyên tắc cấp đúng quyền cần thiết. Không nên mở quyền truy cập rộng cho tất cả Initiator nếu hệ thống không có nhu cầu.
Bước 5: Cấu hình Initiator
Phía máy chủ cài đặt và cấu hình iSCSI Initiator, sau đó thực hiện discovery Target. Trên Linux, iscsiadm được sử dụng để quản lý các node và session. Sau khi login thành công, hệ điều hành có thể phát hiện thiết bị block tương ứng.
Bước 6: Cấu hình xác thực
Nếu môi trường yêu cầu bảo vệ quyền truy cập, nên cấu hình CHAP hoặc mutual CHAP phù hợp. Open-iSCSI hỗ trợ các tham số xác thực CHAP và mutual authentication. Thông tin xác thực phải được quản lý an toàn và không nên sử dụng chung một bộ thông tin cho quá nhiều hệ thống nếu có thể phân tách.
Bước 7: Kiểm tra khả năng tự động kết nối
Với máy chủ cần duy trì kết nối storage sau khi reboot, phải cấu hình session để tự động khởi động lại. Red Hat lưu ý rằng trong các hệ thống cần reconnect iSCSI Target sau khi reboot, dịch vụ iscsi và iscsid cùng cấu hình node startup cần được thiết lập phù hợp.
Bước 8: Kiểm tra hiệu suất và dự phòng
Sau khi triển khai, cần kiểm tra latency, throughput, IOPS và khả năng khôi phục khi một đường mạng hoặc thành phần gặp sự cố. Không nên chỉ kiểm tra việc LUN có xuất hiện hay không. Một hệ thống iSCSI có thể kết nối thành công nhưng vẫn hoạt động kém nếu mạng có latency cao hoặc bị congestion.

iSCSI có an toàn không?
iSCSI có thể được triển khai an toàn, nhưng mức độ bảo mật phụ thuộc vào cách cấu hình và bảo vệ hệ thống. Bản thân iSCSI hỗ trợ cơ chế xác thực giữa Initiator và Target, trong đó CHAP được sử dụng để ngăn các kết nối trái phép. RFC 7143 cũng khuyến nghị không nên triển khai iSCSI mà không có cơ chế bảo mật, trừ những môi trường đóng và được kiểm soát chặt chẽ.
Để bảo vệ hệ thống iSCSI, doanh nghiệp nên chú ý các yếu tố chính:
- CHAP: Xác thực Initiator và Target trước khi thiết lập phiên.
- ACL: Giới hạn Initiator nào được phép truy cập Target và LUN cụ thể.
- Mạng lưu trữ riêng: Hạn chế đưa traffic iSCSI lên mạng không tin cậy hoặc mạng dùng chung nếu không cần thiết.
- IPsec: Khi cần bảo vệ dữ liệu khỏi nghe lén hoặc thay đổi trong quá trình truyền, IPsec có thể cung cấp mã hóa, xác thực và bảo vệ tính toàn vẹn của dữ liệu.
- Mật khẩu mạnh: CHAP secret cần đủ mạnh, RFC 7143 cảnh báo CHAP trên kênh không mã hóa có thể chịu tấn công từ điển ngoại tuyến nếu secret yếu.
Vì vậy, không nên hiểu rằng iSCSI mặc định đã an toàn. Một hệ thống iSCSI chỉ thực sự đáng tin cậy khi được kết hợp giữa xác thực, phân quyền truy cập, phân tách mạng và các biện pháp bảo vệ dữ liệu phù hợp với môi trường triển khai.
Kết luận
iSCSI là giải pháp kết nối máy chủ với hệ thống lưu trữ tập trung thông qua mạng TCP/IP, giúp doanh nghiệp quản lý và mở rộng tài nguyên storage linh hoạt hơn. Hiểu rõ iSCSI là gì và cách giao thức này hoạt động sẽ giúp doanh nghiệp đánh giá đúng khả năng đáp ứng về hiệu năng, khả năng mở rộng và bảo mật trước khi triển khai.
Để tìm hiểu thêm về dịch vụ, vui lòng liên hệ đến Viettel IDC:
- Hotline: 1800.8088 (miễn phí cước gọi)
- Fanpage: https://www.facebook.com/viettelidc
- Website: https://viettelidc.com.vn/
Viettel IDC - Nhà cung cấp dẫn đầu về giải pháp Trung tâm dữ liệu và Điện toán đám mây tại Việt Nam
Tin nổi bật
Tin liên quan
Trigger là gì trong DBMS? Cách hoạt động, các loại phổ biến và ứng dụng
Trigger là gì trong DBMS? Tìm hiểu cách trigger hoạt động, các loại phổ biến, ví dụ minh họa, ưu nhược điểm và khi nào nên sử dụng.
Figma là gì? Nền tảng thiết kế và cộng tác trực tuyến
Figma là gì, có những tính năng nổi bật nào? Tìm hiểu Vector Network, Auto Layout, Dev Mode và vị thế hiện tại của Figma trong ngành thiết kế.
Camera Cloud cần tốc độ mạng bao nhiêu? Cách tính băng thông cần thiết
Camera Cloud cần tốc độ mạng bao nhiêu? Tìm hiểu mức băng thông cần thiết, cách tính upload và các yếu tố ảnh hưởng đến tốc độ khi sử dụng Camera Cloud.
Camera Cloud có bị hack không? Nguyên nhân và cách bảo mật
Camera Cloud có bị hack không? Tìm hiểu các rủi ro bảo mật, nguyên nhân bị xâm nhập và cách bảo vệ camera, tài khoản cùng dữ liệu hiệu quả.
Viettel IDC: Nhà cung cấp VMware Sovereign Cloud duy nhất tại Đông Nam Á
Tại VMware Explore 2026 ở Las Vegas, Broadcom đã giới thiệu nhóm 57 nhà cung cấp dịch vụ đám mây chủ quyền trên nền tảng VMware Cloud Foundation. Viettel IDC là đơn vị duy nhất tại Đông Nam Á có tên trong danh sách này, đánh dấu bước tiến mới của doanh nghiệp Việt Nam trên thị trường hạ tầng cloud khu vực.
Ghidra là gì? Chức năng và ứng dụng trong reverse engineering
Ghidra là gì? Tìm hiểu công cụ reverse engineering mã nguồn mở của NSA, các chức năng chính, ứng dụng thực tế và điểm khác biệt với IDA Pro.
10 công cụ tối ưu hóa website theo từng mục tiêu
Tổng hợp 10 công cụ tối ưu hóa web cho tốc độ, SEO, trải nghiệm người dùng và chuyển đổi, kèm bảng so sánh và gợi ý lựa chọn theo nhu cầu.
So sánh WHOIS và DNS Lookup: Điểm khác nhau và khi nào nên sử dụng
WHOIS và DNS Lookup khác nhau thế nào? Tìm hiểu định nghĩa, bảng so sánh, vai trò của RDAP thay thế WHOIS, và khi nào nên dùng công cụ nào.
Cách test tải hệ thống: Quy trình và công cụ phổ biến
Cách test tải hệ thống hiệu quả gồm những bước nào? Tìm hiểu quy trình, chỉ số cần đo và công cụ phổ biến như JMeter, k6.
Cloud Monitoring là gì? So sánh Hybrid Cloud và Multi Cloud Monitoring
Cloud Monitoring là quá trình theo dõi, quản lý và đánh giá hiệu suất của các tài nguyên và dịch vụ đám mây, bao gồm giám sát máy chủ, cơ sở dữ liệu, ứng dụng và hệ thống mạng
Bình luận ()