13 điểm bởi GN⁺ 2025-03-19 | 5 bình luận | Chia sẻ qua WhatsApp
  • Do tình hình chính trị hiện tại, việc phụ thuộc vào đám mây của Mỹ không còn an toàn, vì vậy bài viết tổng hợp các cách chuyển Office 365, Bitwarden, GitHub, Google, NPM, Docker Hub và các dịch vụ khác đang chạy trên đám mây Mỹ sang nơi khác
  • Việc sử dụng đám mây Mỹ trong EU có vấn đề về mặt pháp lý
    • Các thỏa thuận chia sẻ dữ liệu giữa EU và Mỹ liên tục bị hủy bỏ
    • Luật giám sát của Mỹ không tương thích về mặt pháp lý với các quyền riêng tư của EU
    • Thường xuyên xuất hiện các tiết lộ cho thấy Mỹ đang giám sát dữ liệu cá nhân được lưu trữ trong EU
  • Rủi ro gia tăng do các vấn đề chính trị
    • Chính phủ Mỹ có thể chặn các dịch vụ đám mây khi cần
    • Dù máy chủ đặt tại EU, dịch vụ vẫn có thể bị ảnh hưởng bởi chính sách của Mỹ
    • Năm 2019, GitHub từng chặn một số nhà phát triển do các lệnh trừng phạt thương mại của Mỹ
    • Các lệnh trừng phạt gần đây của Mỹ đối với Tòa án Hình sự Quốc tế (ICC) làm gia tăng rủi ro dịch vụ bị chặn
  • Rủi ro các công ty công nghệ Mỹ bị dùng như công cụ của chính phủ
    • Các công ty công nghệ có thể ngừng cung cấp dịch vụ theo chính sách của chính phủ Mỹ

Danh sách các dịch vụ đám mây Mỹ đang sử dụng

  • Microsoft Office 365
    • Bao gồm mail, lịch và OneDrive
  • Bitwarden
  • GitHub
  • Tìm kiếm Google
  • Cloudflare và Google DNS
  • Docker Hub
  • NPM
  • Các dịch vụ phụ thuộc khác
    • Hacker News, Reddit, LinkedIn, Twitter(X), BlueSky, WhatsApp, v.v.
    • Chủ yếu là các dịch vụ thiết yếu để tiếp nhận thông tin và liên lạc

Tìm dịch vụ thay thế và quá trình chuyển đổi

Thay thế Microsoft Office 365

  • Chuyển sang Proton Business Suite
    • Bao gồm mail, lịch, VPN, trình quản lý mật khẩu và drive
    • Bảo mật và quyền riêng tư tốt
    • Dễ sử dụng
    • Mang lại trải nghiệm tốt hơn so với Microsoft 365
  • Quá trình chuyển đổi đơn giản
    • Tự động di chuyển dữ liệu bằng công cụ Easy Switch của Proton
    • Chỉ cần chỉnh sửa thủ công phần cài đặt DNS
    • Có thể cấu hình tối đa 15 domain email

Thay thế Bitwarden

  • Chuyển sang Proton Pass
    • Cung cấp các tính năng tương tự Bitwarden
    • Tính năng bổ sung: chia sẻ mật khẩu bằng liên kết, menu thả xuống đăng nhập, v.v.
    • Có thể xuất dữ liệu từ Bitwarden rồi nhập vào Proton Pass

Thay thế GitHub (đang tiến hành)

  • Việc chuyển đổi khó khăn vì phụ thuộc rất mạnh vào GitHub
  • Kho mã và pipeline CI/CD được gắn kết chặt chẽ
  • Hiện đã có bản sao lưu cục bộ, nhưng nếu dịch vụ bị gián đoạn thì dự án vẫn có thể bị ảnh hưởng lớn
  • Về lâu dài có kế hoạch tìm phương án thay thế khác

Thay thế tìm kiếm Google

  • Chuyển sang Startpage
    • Hiển thị kết quả tìm kiếm Google thông qua proxy
    • Tăng cường quyền riêng tư mà không phụ thuộc trực tiếp vào Google
    • Chất lượng tìm kiếm tương tự Google

Thay thế Cloudflare và Google DNS

  • Chuyển sang Quad9
    • Dịch vụ DNS tăng cường bảo mật và quyền riêng tư, có trụ sở tại Thụy Sĩ
    • Thiết lập đơn giản: chỉ cần nhập IP vào router là dùng được

Thay thế Docker Hub

  • Chuyển sang Scaleway Container Registry
    • Registry container được quản lý, có trụ sở tại châu Âu
    • Thiết lập đơn giản và chi phí thấp (dưới €1/tháng)
    • Quá trình chuyển mất khoảng 2 giờ

Thay thế NPM (đang tiến hành)

  • Có kế hoạch thiết lập registry riêng bằng Verdaccio
    • Dễ cài đặt và quản lý cache
    • Sẽ chuyển đổi sau khi cấu hình persistent storage

Kết thúc và kết luận

  • Quá trình rời khỏi các dịch vụ đám mây của Mỹ dễ hơn dự kiến
    • Việc chuyển Microsoft 365 hoàn tất chỉ trong một ngày
    • Việc chuyển Docker Hub cần nghiên cứu đôi chút nhưng được giải quyết nhanh chóng
  • GitHub và NPM vẫn còn là bài toán chưa xong
  • Tìm kiếm Google vẫn rất khó thay thế
  • Do các vấn đề về quyền riêng tư và quyền kiểm soát hạ tầng, nhu cầu chuyển sang các dịch vụ châu Âu đang gia tăng

Giảm mức độ phụ thuộc vào các dịch vụ đám mây của Mỹ giờ đây không còn là lựa chọn mà là điều bắt buộc

  • Hãy cân nhắc kỹ trước khi đăng ký một dịch vụ đám mây mới của Mỹ
  • Hãy xem xét chuyển sang các dịch vụ châu Âu

5 bình luận

 
halfenif 2025-03-19

Nếu Mỹ vì lý do nào đó tắt đám mây đi...

thì có vẻ như các châu lục còn lại sẽ просто đứng hình nhỉ?

 
ifmkl 2025-03-19

Wow... thế giới vận hành thú vị thật đấy.

 
secret3056 2025-03-19

Trời đất, giờ đến châu Âu cũng làm điều mà chỉ có Trung Quốc mới làm...

 
aer0700 2025-03-19

Có vẻ như vẫn có cách để chuyển khỏi Aws, nhưng với pypi, crates.io và npm thì trông thật sự không có lời giải nào cả T_T

 
GN⁺ 2025-03-19
Ý kiến Hacker News
  • Không đồng ý với ý kiến cho rằng việc rời bỏ các dịch vụ đám mây của Mỹ dễ hơn tưởng tượng. Kho Git và NPM vẫn còn là bài toán khó. Startpage vẫn dùng chỉ mục của Google. Proton có được nhắc đến, nhưng lại có vấn đề khóa chặt nhà cung cấp. Hy vọng các công ty châu Âu có thể nắm bắt cơ hội này

    • Thật đáng tiếc khi đề xuất Proton. Nó không hỗ trợ các giao thức email mở như IMAP/SMTP nên khá bất tiện. Cảm giác bị khóa chặt bởi Proton còn nghiêm trọng hơn
    • Proton Pass có vẻ không cần thiết để thay thế Bitwarden. Máy chủ Bitwarden có thể tự host
    • Vấn đề của Dockerhub và NPM có vẻ là vấn đề dịch vụ nói chung
  • Việc vận hành máy chủ tự host không phải là vấn đề. Kết nối cáp quang đối xứng 1G đủ ổn định

    • Có thể vận hành máy chủ mail tự host. Nó phức tạp, nhưng cần thời gian để hiểu
    • Đã có địa chỉ IP tĩnh và thiết lập DNS ngược
    • Ưu tiên XMPP và không chuyển sang Matrix
    • Biết về Đạo luật An toàn Trực tuyến của Anh, và dùng một instance Mastodon tự host làm mẫu
    • Chặn các trình thu thập dữ liệu AI để tránh làm giảm hiệu năng hệ thống
  • Có thể vẫn cần dịch vụ đám mây, nhưng ở Hà Lan vẫn có thể dùng web hosting. Phù hợp cho email, website và lưu trữ dữ liệu

    • Có nhiều lựa chọn hosting phân tán giá rẻ. Các công ty web hosting lớn có thể bị mua lại rồi tăng giá
  • Muốn thấy phong trào rời bỏ các dịch vụ đám mây. Hiệu năng máy tính và băng thông Internet hiện đã đủ tốt. Nên cân nhắc tự host khi có thể

  • Không muốn thay thế một dịch vụ tập trung bằng một dịch vụ tập trung khác. Cho rằng cách Mỹ và châu Âu xử lý quyền riêng tư không khác nhau nhiều. Điều cần thiết là mã hóa mạnh và mạng P2P thực sự

  • Rất thích dùng các công cụ của Proton. Tuy nhiên, với khách hàng thì Microsoft 365 phù hợp hơn. MS365 có hiệu quả chi phí rất tốt

  • Nhà cung cấp đám mây mới là vấn đề lớn nhất. Ý tưởng rằng dữ liệu được lưu trong trung tâm dữ liệu EU đang được bán cho các doanh nghiệp. Nhưng các công ty EU đang nhận ra rằng họ phụ thuộc vào quyết định của một con người

  • Với tư cách người ngoài cuộc, thật đau lòng khi chứng kiến một tay cò bất động sản tha hóa ở Mỹ đang tháo dỡ cả đế chế. Không thấy có lựa chọn chính trị nào thay thế

  • Codeberg cung cấp công cụ migration để tự động hóa việc chuyển từ Github sang Codeberg