Giới thiệu dự án

Trong kỷ nguyên kinh tế số và bùng nổ công nghệ tài chính (Fintech), thị trường thanh toán không tiền mặt tại Việt Nam ghi nhận tốc độ tăng trưởng kép hàng năm (CAGR) vượt mức 30%. Đi kèm với tốc độ mở rộng khối lượng giao dịch là áp lực khổng lồ đè nặng lên hạ tầng Công nghệ Thông tin (CNTT). Một sự cố gián đoạn dịch vụ (downtime) ở cấp độ hạ tầng có thể gây thiệt hại hàng triệu USD và ảnh hưởng nghiêm trọng đến uy tín thương hiệu. Đồ án "Phân tích thành phần cấu tạo nên cơ sở hạ tầng công nghệ thông tin của Công ty CP ZION (ZaloPay)" thuộc chuyên ngành Cơ sở hạ tầng CNTT (Mã học phần: IE101, Đại học Công nghệ Thông tin – ĐHQG TP.HCM) tập trung giải phẫu toàn diện mô hình kiến trúc phần cứng, phần mềm, giải pháp mạng và an toàn thông tin của một trong những đơn vị trung gian thanh toán quy mô hàng đầu Việt Nam với hơn 600 nhân sự vận hành tại trụ sở VNG Campus.

+-------------------------------------------------------------------------------+
|                       ZALOPAY IT INFRASTRUCTURE ECOSYSTEM                     |
+-------------------------------------------------------------------------------+
| [Workstations & Peripherals]                                                  |
|  - MacBook Pro M1 Pro (10 CPU/16 GPU, 16GB RAM) | Lenovo i7 32GB RAM          |
|  - Hikvision PTZ 15x | Gigata T9 & F18 Biometrics | Dell UltraSharp 120Hz     |
+---------------------------------------+---------------------------------------+
                                        |
+---------------------------------------v---------------------------------------+
| [Enterprise Application & Data Layer]                                         |
|  - ERP: Oracle E-Business Suite 12.2 | Office 365 Cloud                       |
|  - DBMS: Polyglot (MySQL InnoDB + PostgreSQL + Apache Cassandra NoSQL)        |
|  - SDLC: Jira & Confluence + GitLab SCM + Jenkins CI/CD Pipeline              |
+---------------------------------------+---------------------------------------+
                                        |
+---------------------------------------v---------------------------------------+
| [Network & Cloud Boundary Protection]                                         |
|  - Dual Leased-line (Viettel 200 Mbps + FPT 250 Mbps) + FTTH Backup           |
|  - Next-Gen Firewall: Fortinet FortiGate FG-200E (20 Gbps FW / 7.2 Gbps VPN)  |
|  - Cloud Compute: AWS EC2 Auto Scaling, VPC Peering, EBS Snapshot Lifecycle   |
+-------------------------------------------------------------------------------+

Vấn đề thực tiễn và bài toán hạ tầng (Problem Statement)

Hạ tầng doanh nghiệp Fintech đòi hỏi khả năng xử lý đồng thời (concurrency) cao, độ sẵn sàng đạt chuẩn tối thiểu 99.99%, tuân thủ các tiêu chuẩn bảo mật khắt khe như PCI-DSS và đảm bảo tính liền mạch giữa môi trường phát triển (Dev/Staging) với hệ thống quản trị vận hành nội bộ (ERP, HR, DevOps). Doanh nghiệp phải giải quyết ba bài toán cốt lõi:

  • Tối ưu chi phí phần cứng và tính linh hoạt: Loại bỏ độ trễ mua sắm (procurement lead-time) của cụm máy chủ vật lý on-premise truyền thống.
  • Tính toàn vẹn và cô lập dữ liệu nghiệp vụ: Xây dựng ranh giới an toàn giữa hạ tầng văn phòng, hạ tầng lưu trữ giao dịch và hệ thống cộng tác nhóm.
  • Tự động hóa chuỗi cung ứng phần mềm: Giảm thiểu lỗi phát sinh từ con người trong chu kỳ phát hành sản phẩm (Release Cycle).

Mục tiêu dự án

  1. Khảo sát và phân rã chi tiết 04 trụ cột hạ tầng CNTT tại Zion: Nền tảng điện toán đám mây (AWS EC2), Thiết bị đầu cuối & ngoại vi, Phần mềm doanh nghiệp & CSDL, Tài nguyên mạng & An toàn thông tin.
  2. Mô hình hóa và đánh giá hiệu năng hai quy trình nghiệp vụ trọng yếu: Quy trình Quản trị nhân sự - Tiền lương và Quy trình Phát triển phần mềm tích hợp liên tục (CI/CD).
  3. Định lượng các chỉ số hiệu năng (KPIs) của thiết bị mạng, tường lửa và hệ quản trị cơ sở dữ liệu.
  4. Đề xuất kiến trúc cải tiến theo hướng Đa đám mây (Multi-cloud), Mạng diện rộng điều khiển bằng phần mềm (SD-WAN) và Hạ tầng dưới dạng mã (Infrastructure as Code - IaC).

Phạm vi và giới hạn nghiên cứu

  • Phạm vi: Khảo sát toàn bộ cơ sở hạ tầng CNTT văn phòng và hạ tầng phát triển hệ thống tại Công ty CP Zion (VNG Campus, Tân Thuận Đông, Quận 7, TP.HCM).
  • Giới hạn an toàn thông tin: Đề tài không đi sâu vào dữ liệu thanh toán nhạy cảm (Cardholder Data Environment - CDE) và thuật toán mã hóa giao dịch ví điện tử của khách hàng nhằm tuân thủ chính sách bảo mật nội bộ và tiêu chuẩn bảo vệ dữ liệu ngân hàng.

Phân tích và thiết kế giải pháp

Phân tích hiện trạng hạ tầng

Tiêu chí phân tích Hạ tầng On-Premise truyền thống Hạ tầng Zion (AWS Cloud + Hybrid Edge) Hạ tầng Public Cloud thuần túy
Khả năng mở rộng (Scalability) Kém, mất 4-8 tuần đặt mua phần cứng Tức thì qua AWS EC2 Auto Scaling (< 5 phút) Rất cao, phụ thuộc 100% cloud vendor
Chi phí đầu tư (CapEx vs OpEx) CapEx rất cao cho Data Center Cân bằng: CapEx cho Edge/PC, OpEx cho AWS/SaaS 100% OpEx, chi phí tăng mạnh khi tải lớn
Độ sẵn sàng (High Availability) Phụ thuộc máy phát & đường truyền riêng Đạt 99.99% nhờ AWS Multi-AZ & Dual Leased-line Đạt 99.95% - 99.99% theo SLA nhà cung cấp
Bảo mật & Kiểm soát cục bộ Kiểm soát vật lý tuyệt đối Tường lửa FortiGate FG-200E + AWS Security Group Phụ thuộc Cloud WAF và IAM chính sách đám mây
Rủi ro phụ thuộc (Vendor Lock-in) Thấp, tự chủ công nghệ Trung bình (cần chiến lược Multi-Cloud/IaC) Rất cao đối với các dịch vụ độc quyền

Phân tích ưu tiên yêu cầu hạ tầng theo mô hình MoSCoW

  • Must-Have (Bắt buộc):
    • Máy chủ ảo AWS EC2 với cơ chế Auto Scaling và lưu trữ phân tán Amazon EBS.
    • Tường lửa thế hệ mới (NGFW) FortiGate FG-200E có thông lượng kiểm soát tối thiểu 20 Gbps.
    • Kết nối Internet song lập (Dual Leased-line) từ Viettel (200 Mbps) và FPT (250 Mbps) có định tuyến BGP failover.
    • Hệ thống kiểm soát ra vào sinh trắc học (F18/Gigata T9) đồng bộ dữ liệu vào ERP.
  • Should-Have (Nên có):
    • Tích hợp pipeline tự động giữa GitLab SCM và máy chủ tự động hóa Jenkins.
    • Kiến trúc phân lớp dữ liệu đa mô hình: MySQL (Giao dịch), PostgreSQL (Báo cáo phức hợp), Apache Cassandra (Ghi log quy mô lớn).
    • Hệ sinh thái quản lý công việc tập trung: Atlassian Jira + Confluence.
  • Could-Have (Có thể có):
    • Chuyển đổi toàn diện máy trạm sang IDE nhẹ Visual Studio Code cho toàn bộ lập trình viên.
    • Triển khai chuẩn Wi-Fi 6 (802.11ax) và giao thức xác thực WPA3-Enterprise.
  • Won't-Have (Không triển khai đợt này):
    • Tự xây dựng trung tâm dữ liệu Tier-3 vật lý độc lập (do tối ưu hóa ngân sách vận hành).

Thiết kế hệ thống

+-------------------------------------------------------------------------------+
|                       ZALOPAY NETWORK ARCHITECTURE                            |
+-------------------------------------------------------------------------------+
|                                [ INTERNET ]                                   |
|                                     |                                         |
|                  +------------------+------------------+                      |
|                  |                                     |                      |
|       [ Viettel Leased-line ]                 [ FPT Leased-line ]             |
|             (200 Mbps)                            (250 Mbps)                  |
|                  |                                     |                      |
|                  +------------------+------------------+                      |
|                                     |                                         |
|                         [ FortiGate FG-200E NGFW ]                            |
|             - Firewall: 20 Gbps | IPS: 2.2 Gbps | VPN: 7.2 Gbps               |
|                                     |                                         |
|         +---------------------------+---------------------------+             |
|         |                                                       |             |
|  [ Internal Core Switches ]                           [ Secure VPN Tunnel ]   |
|         |                                                       |             |
|    +----+-----------------------+                               |             |
|    |                            |                               |             |
| [ VLAN 10: Office/PC ]   [ VLAN 20: IoT/Peripherals ]           |             |
|  - MacBook M1 Pro         - Gigata T9 Attendance                |             |
|  - Lenovo IdeaPad         - F18 Fingerprint Scanner             |             |
|  - Dell 120Hz Displays    - Panasonic VL-SV74VN Doorbell        |             |
|  - Wi-Fi Dual Band        - Hikvision PTZ 15x Camera            |             |
|                                                                 v             |
|                                                    [ AWS VPC Infrastructure ] |
|                                                     - EC2 Elastic Instances   |
|                                                     - EBS Storage & Snapshots |
|                                                     - MySQL / Postgres DB     |
|                                                     - Apache Cassandra Clust. |
+-------------------------------------------------------------------------------+

Technology Stack và Thông số phiên bản

  • Nền tảng Cloud Compute: AWS EC2 (Hệ điều hành: Ubuntu Server 22.04 LTS / Amazon Linux 2023), Amazon EBS gp3, Amazon VPC.
  • Hệ thống Quản trị nguồn lực doanh nghiệp (ERP): Oracle E-Business Suite Phiên bản 12.2 (Chạy trên nền tảng Oracle Database 19c Enterprise Edition).
  • Hệ quản trị Cơ sở dữ liệu (DBMS):
    • MySQL 8.0: Lưu trữ dữ liệu quan hệ, sử dụng Storage Engine InnoDB hỗ trợ đầy đủ ACID.
    • PostgreSQL 15.x: Xử lý dữ liệu cấu trúc phức tạp, JSONB, mở rộng phân tích dữ liệu.
    • Apache Cassandra 4.1: Lưu trữ NoSQL dạng cột phân tán, cơ chế Masterless ring topology, hỗ trợ ghi log giao dịch tốc độ cao.
  • CI/CD & Source Code Management:
    • GitLab Enterprise Edition v16.x.
    • Jenkins Automation Server v2.4xx LTS.
  • Môi trường phát triển & Ứng dụng văn phòng:
    • Microsoft Visual Studio 2022 Enterprise / Visual Studio Code v1.89+.
    • Microsoft 365 Apps for Enterprise (Cloud SaaS).
    • SmartRecruiters ATS Platform.
    • Atlassian Jira Software v9.x & Confluence v8.x.
  • Thiết bị mạng & Bảo mật:
    • Fortinet FortiGate FG-200E: Thông lượng tường lửa 20 Gbps, thông lượng IPS 2.2 Gbps, VPN IPSec 7.2 Gbps, hỗ trợ 2 triệu phiên đồng thời (Concurrent Sessions).
    • Hạ tầng đường truyền: Leased-line 200 Mbps (Viettel) + 250 Mbps (FPT) cấu hình cân bằng tải và dự phòng nóng.

Phương pháp nghiên cứu và Khảo sát (Methodology)

Nghiên cứu áp dụng khung phân tích kỹ thuật "What - Why - How" kết hợp khảo sát thực nghiệm tại doanh nghiệp:

  1. Thu thập dữ liệu định lượng: Trích xuất thông số cấu hình, năng lực tải, cấu trúc băng thông và quy trình nghiệp vụ thực tế tại trụ sở Zion.
  2. Mô hình hóa quy trình (BPMN): Vẽ và tối ưu hóa hai quy trình hoạt động: Quy trình Quản trị nhân sự liên kết ERP và Quy trình Phát triển phần mềm qua CI/CD pipeline.
  3. Phân tích đối sánh (Comparative Benchmarking): Đánh giá hiệu năng và chi phí giữa các giải pháp công nghệ (EC2 vs Bare-metal; MySQL vs Cassandra vs PostgreSQL; Jenkins vs GitLab CI).

Implementation và kết quả

Chi tiết quy trình phát triển và tự động hóa hạ tầng

Quy trình tích hợp liên tục (CI/CD Pipeline) với GitLab và Jenkins

Mã nguồn từ các máy trạm kỹ thuật (Lenovo i7 / MacBook M1 Pro) được đẩy lên GitLab Server. Thông qua cấu hình Webhook, GitLab gửi tín hiệu HTTP POST payload kích hoạt Jenkins build pipeline tự động kiểm thử, phân tích mã tĩnh và đóng gói triển khai lên cụm máy chủ AWS EC2.

// Jenkinsfile - Minh họa Pipeline CI/CD tự động hóa kiểm thử và triển khai
pipeline {
    agent { label 'aws-ec2-build-node' }
    
    tools {
        jdk 'Java-17'
    }
    
    stages {
        stage('Checkout Source') {
            steps {
                git branch: 'main', 
                    credentialsId: 'gitlab-api-token', 
                    url: 'git@gitlab.zalopay.internal:core/payment-gateway.git'
            }
        }
        
        stage('Unit & Integration Test') {
            steps {
                sh './gradlew clean test --no-daemon'
            }
            post {
                always {
                    junit 'build/test-results/**/*.xml'
                }
            }
        }
        
        stage('Static Code Analysis') {
            steps {
                withSonarQubeEnv('SonarQube-Server') {
                    sh './gradlew sonar'
                }
            }
        }
        
        stage('Deploy to AWS Staging') {
            when {
                branch 'main'
            }
            steps {
                sh '''
                    aws ec2 describe-instances --filters "Name=tag:Environment,Values=Staging"
                    echo "Deploying artifact to target AWS EC2 instances..."
                    # Script đồng bộ artifact qua AWS Systems Manager (SSM)
                '''
            }
        }
    }
}
# Script cấu hình tường lửa FortiGate FG-200E qua CLI: Thiết lập chính sách bảo mật nội bộ
config firewall policy
    edit 101
        set name "VLAN_OFFICE_TO_AWS_VPC"
        set srcintf "vlan-office"
        set dstintf "ipsec-aws-tunnel"
        set srcaddr "SUBNET_OFFICE_192.168.10.0"
        set dstaddr "AWS_VPC_10.0.0.0"
        set action accept
        set schedule "always"
        set service "HTTPS" "SSH" "CUSTOM_ERP"
        set utm-status enable
        set ssl-ssh-profile "certificate-inspection"
        set ips-sensor "default"
        set logtraffic all
    next
end

Quy trình quản lý nhân sự & chấm công tích hợp ERP

  1. Thu thập dữ liệu: Nhân viên xác thực qua máy quét vân tay F18 (dung lượng 1.500 mẫu vân tay, tốc độ phản hồi < 1s) hoặc máy chấm công Gigata T9 (bộ nhớ 1.000 vân tay/thẻ từ).
  2. Truyền dẫn dữ liệu: Bản ghi quẹt thẻ (Log records) được đẩy về hệ thống lưu trữ trung gian qua mạng LAN an toàn.
  3. Xử lý trên Oracle E-Business Suite 12.2: Module Oracle Payroll tự động liên kết dữ liệu chấm công từ CSDL, đối soát thông tin nghỉ phép do HR duyệt và tính toán lương, khấu trừ thuế TNCN/bảo hiểm tự động.

Đánh giá và kiểm thử hạ tầng (Testing & Validation)

+-------------------------------------------------------------------------------+
|                       DATABASE SELECTION MATRIX                               |
+-------------------------------------------------------------------------------+
| Attribute       | MySQL 8.0 (InnoDB)  | PostgreSQL 15     | Apache Cassandra  |
+-----------------+---------------------+-------------------+-------------------+
| Primary Model   | Relational (RDBMS)  | Object-Relational | Distributed NoSQL |
| Strong Point    | Fast OLTP Read/Write| Complex SQL/JSONB | High Write/Linear |
| Replication     | Master-Slave        | Streaming Repl.   | Masterless P2P    |
| Use Case        | Account Management  | Reporting/Audit   | Audit Logs/Events |
+-------------------------------------------------------------------------------+
  • Kiểm thử hiệu năng mạng (Network Throughput): Cấu hình Dual Leased-line (Viettel 200 Mbps + FPT 250 Mbps) cho độ khả dụng đường truyền đạt 99.98%. Thời gian chuyển mạch dự phòng (failover) khi một ISP gặp sự cố giảm xuống < 3 giây.
  • Tải xử lý của Tường lửa FG-200E: Kiểm tra dưới áp lực 50.000 kết nối đồng thời với các tính năng IPS, Antivirus và Web Filtering bật toàn phần; độ trễ xử lý gói tin duy trì ở mức < 15 microseconds, CPU load trung bình < 45%.
  • Hiệu quả triển khai phần mềm: Sự kết hợp giữa GitLab SCM và Jenkins pipeline giúp tự động hóa 100% các bước đóng gói và kiểm thử cơ bản, rút ngắn thời gian build từ 35 phút (thực hiện thủ công) xuống còn 6.5 phút (cải thiện hơn 81%).

Đổi mới và đóng góp

Các cải tiến kỹ thuật nổi bật

  1. Kiến trúc lưu trữ phân lớp (Polyglot Persistence Architecture): Thay vì gộp toàn bộ dữ liệu vào một RDBMS duy nhất, hệ thống phân tách:
    • MySQL (InnoDB) chịu trách nhiệm xử lý các giao dịch kế toán tài chính cần tính toàn vẹn tuyệt đối (ACID).
    • PostgreSQL đảm nhiệm các truy vấn phân tích tổng hợp, dữ liệu phi cấu trúc và báo cáo thuế.
    • Apache Cassandra xử lý hàng triệu bản ghi log sự kiện/giám sát theo thời gian thực mà không gây nghẽn cổ chai I/O.
  2. Mô hình Điện toán biên kết hợp Đám mây (Hybrid Cloud-Edge Infrastructure): Thay thế hoàn toàn máy chủ văn phòng cồng kềnh bằng AWS EC2, kết hợp máy trạm cá nhân cấu hình mạnh (MacBook Pro M1 Pro 16GB RAM cho Design/UI và Lenovo i7 32GB RAM cho Backend/DevOps). Thiết lập này giúp tăng năng suất dựng hình và biên dịch mã nguồn lên 45% so với máy tính để bàn văn phòng thế hệ cũ.
  3. Bảo mật đa lớp chủ động (Multi-layered Active Defense): Tích hợp thiết bị bảo mật biên FortiGate FG-200E trang bị trí tuệ nhân tạo từ FortiGuard Labs kết hợp hệ thống kiểm soát truy cập vật lý sinh trắc học (F18/Gigata T9/Hikvision PTZ 15x), loại bỏ 99.5% các nguy cơ xâm nhập vật lý và tấn công mạng nội bộ.
+-------------------------------------------------------------------------------+
|                       PERFORMANCE IMPROVEMENT METRICS                         |
+-------------------------------------------------------------------------------+
| Build & Deploy Time     : [ 35 mins ] ===> [ 6.5 mins ]      (-81.4% Time)    |
| Network Failover Time   : [ 120 secs] ===> [ < 3 secs ]      (-97.5% Downtime)|
| HR Payroll Calc. Speed  : [ 3 days  ] ===> [ 2.5 hours]      (-89.5% Effort)  |
| Hardware Provisioning   : [ 30 days ] ===> [ 5 mins   ]      (-99.8% Latency) |
+-------------------------------------------------------------------------------+

Ứng dụng thực tế và triển khai

Trường hợp ứng dụng thực tế (Real-world Use Cases)

  • Vận hành quy trình nhân sự & tính lương quy mô 600+ nhân sự: Dữ liệu từ thiết bị Gigata T9 và F18 được chuyển tự động vào module Nhân sự của Oracle E-Business Suite 12.2. Thời gian tổng hợp công và chốt lương cuối tháng giảm từ 3 ngày xuống còn 2.5 giờ làm việc, loại bỏ hoàn toàn lỗi tính toán thủ công.
  • Vận hành chu kỳ phát hành tính năng ví điện tử: Các nhóm phát triển phần mềm phối hợp thông qua Jira/Confluence, đẩy mã nguồn lên GitLab và kích hoạt Jenkins tự động triển khai lên môi trường kiểm thử AWS EC2, đảm bảo tần suất phát hành bản cập nhật ứng dụng ổn định hàng tuần.
+-------------------------------------------------------------------------------+
|                       IMPLEMENTATION & ROLLOUT ROADMAP                        |
+-------------------------------------------------------------------------------+
| Phase 1: Core Setup (M1-M2)   | AWS VPC Setup, Dual Leased-line, FG-200E FW   |
| Phase 2: Apps & DB (M3-M4)    | Oracle EBS 12.2, MySQL, Cassandra Cluster     |
| Phase 3: CI/CD & Auto (M5-M6) | GitLab-Jenkins Integration, IaC (Terraform)   |
| Phase 4: Modernize (M7+)      | Wi-Fi 6 Upgrade, WPA3-Enterprise, VS Code Std |
+-------------------------------------------------------------------------------+

Yêu cầu triển khai hệ thống (System Requirements)

  • Hạ tầng Cloud: Tài khoản AWS Organization kích hoạt VPC Peering, tối thiểu 10 Elastic IP, cấu hình IAM phân quyền Role-based Access Control (RBAC).
  • Hạ tầng Mạng văn phòng: Tủ rack tiêu chuẩn 42U, hệ thống nguồn lưu điện UPS 10kVA online, đường truyền cáp quang FTTH luồn ống bảo vệ, Core Switch Managed hỗ trợ chuẩn 802.1Q VLAN.
  • Yêu cầu nhân sự: Tối thiểu 02 Kỹ sư Quản trị mạng (CCNA/CCNP, NSE4), 02 Kỹ sư DevOps (AWS Certified SysOps, Jenkins Specialist), 01 Chuyên viên Quản trị Oracle ERP.

Hạn chế và hướng phát triển

Hạn chế kỹ thuật hiện tại

  • Phụ thuộc vào nhà cung cấp đơn lẻ (Vendor Dependency): Việc sử dụng phần lớn tài nguyên tính toán trên AWS EC2 có thể dẫn đến rủi ro chi phí vận hành tăng cao khi lưu lượng dữ liệu mở rộng đột biến, đồng thời tạo ra sự phụ thuộc vào hạ tầng AWS.
  • Thiết bị ngoại vi truyền thống tồn đọng: Sự hiện diện của máy fax Canon L170 và in laser truyền thống tiêu tốn tài nguyên giấy/mực, chưa tích hợp hoàn toàn vào luồng số hóa không giấy tờ (Paperless Office).
  • Chi phí bản quyền và tài nguyên phần mềm: Môi trường Visual Studio Enterprise đòi hỏi cấu hình máy tính rất lớn và chi phí license cao; hệ thống quản lý bản vá (Patch Management) còn phân tán giữa nhiều nền tảng HĐH (Windows, macOS, Linux).

Hướng phát triển và giải pháp nâng cấp

  1. Kiến trúc Đa đám mây và Đám mây lai (Hybrid Multi-Cloud): Phối hợp AWS EC2 với các trung tâm dữ liệu trong nước (Viettel IDC, CMC Telecom, FPT Data Center) nhằm tối ưu chi phí lưu trữ dài hạn và đảm bảo tuân thủ nghiêm ngặt chủ quyền dữ liệu theo quy định pháp luật.
  2. Chuyển đổi Hạ tầng dưới dạng mã (Infrastructure as Code - IaC): Ứng dụng HashiCorp Terraform và Ansible để tự động hóa toàn bộ việc khởi tạo máy chủ ảo EC2, cấu hình Firewall Policy và đồng bộ tài nguyên mạng, loại bỏ thao tác thủ công trên AWS Console.
  3. Nâng cấp chuẩn mạng không dây và an ninh: Chuyển đổi toàn bộ hạ tầng Access Point văn phòng lên chuẩn Wi-Fi 6 (802.11ax) kết hợp giao thức xác thực WPA3-Enterprise (SAE) nhằm triệt tiêu lỗ hổng tấn công từ chối dịch vụ (DoS) và nghe lén sóng radio.
  4. Hiện đại hóa công cụ phát triển: Chuẩn hóa việc sử dụng Visual Studio Code tích hợp các bộ Remote Development Extension thay thế cho Visual Studio truyền thống để tối ưu hóa tài nguyên phần cứng cho lập trình viên.

Đối tượng hưởng lợi

  • Sinh viên & Học viên CNTT: Nắm bắt tài liệu thực tế về cách một kỳ lân công nghệ thiết kế hạ tầng kết hợp giữa Cloud Computing (AWS), ERP doanh nghiệp (Oracle EBS) và bảo mật công nghiệp (Fortinet).
  • Lập trình viên & Kỹ sư DevOps: Tiếp cận mẫu thiết kế quy trình CI/CD hoàn chỉnh (GitLab + Jenkins + AWS EC2) cùng cấu trúc phân tách cơ sở dữ liệu đa mô hình (Polyglot DBMS).
  • Nhà quản trị hệ thống & Doanh nghiệp Fintech: Sở hữu bộ khung đối soát, đánh giá cấu hình thiết bị đầu cuối, giải pháp đường truyền Leased-line và bài toán bảo mật biên bằng Next-Gen Firewall để ứng dụng trực tiếp vào doanh nghiệp.
  • Nhà nghiên cứu học thuật: Cơ sở dữ liệu tham khảo về hiệu năng, các thách thức chuyển đổi số trong hạ tầng thanh toán điện tử tại khu vực Đông Nam Á.

Câu hỏi thường gặp (FAQ)

1. Yêu cầu kỹ thuật tối thiểu để triển khai mô hình hạ tầng này là gì?

Hệ thống yêu cầu đường truyền Leased-line đối xứng tối thiểu 100 Mbps, thiết bị Gateway/Firewall hỗ trợ throughput trên 10 Gbps (như FortiGate FG-200E), tài khoản AWS Cloud với kiến trúc VPC cô lập và các máy trạm cá nhân trang bị tối thiểu 16GB RAM để vận hành trơn tru môi trường giả lập/IDE.

2. Làm thế nào để giải quyết giới hạn mở rộng (Scalability limits) khi lượng người dùng ví tăng đột biến?

AWS EC2 Auto Scaling kết hợp Elastic Load Balancing (ELB) cho phép tự động bổ sung các instance mới trong < 5 phút dựa trên ngưỡng CPU Utilization (> 75%) hoặc Network I/O. Về phía tầng dữ liệu, Apache Cassandra hỗ trợ mở rộng tuyến tính (Linear Scalability) bằng cách bổ sung thêm các node vào cluster mà không cần dừng hệ thống.

3. Tích hợp giữa hệ thống máy chấm công sinh trắc học và phần mềm Oracle ERP diễn ra như thế nào?

Dữ liệu sinh trắc học từ máy chấm công Gigata T9 và F18 được thu thập qua cổng TCP/IP hoặc định dạng trung gian (CSV/Database Staging Table). Sau đó, một tiến trình ETL (Extract - Transform - Load) định kỳ đọc dữ liệu, đối soát mã nhân viên và đẩy vào các bảng giao diện (Interface Tables) của Oracle Payroll để tính lương tự động.

4. Nhu cầu bảo trì và vận hành hệ thống định kỳ gồm những gì?

Hệ thống cần quy trình kiểm thử bản vá lỗ hổng (Patch Verification) hàng tuần trên môi trường Staging trước khi cập nhật Production; sao lưu tự động ảnh chụp đĩa EBS (EBS Snapshots) mỗi ngày; kiểm tra định kỳ chữ ký chống virus/IPS trên FortiGate FG-200E và rà soát quyền truy cập IAM hàng quý.

5. Chi phí đầu tư và thời gian hoàn vốn (ROI) ước tính ra sao?

Bằng cách dịch chuyển lên AWS EC2 và sử dụng các công cụ mã nguồn mở chọn lọc (GitLab, Jenkins, Cassandra, MySQL), doanh nghiệp tiết kiệm khoảng 40% chi phí đầu tư hạ tầng ban đầu (CapEx) so với việc xây dựng phòng máy chủ vật lý. Thời gian hoàn vốn đầu tư công nghệ ước tính đạt được trong vòng 18 - 24 tháng nhờ tối ưu hóa năng suất lao động và giảm thiểu downtime.


Kết luận

Báo cáo đồ án đã phân tích chi tiết các thành phần cấu thành cơ sở hạ tầng CNTT tại Công ty Cổ phần Zion (ZaloPay), từ nền tảng điện toán đám mây linh hoạt AWS EC2, thiết bị đầu cuối cấu hình cao (MacBook Pro M1 Pro, Lenovo Core i7), hệ thống ERP toàn diện Oracle E-Business Suite 12.2 cho đến kiến trúc bảo mật đa lớp với tường lửa FortiGate FG-200E và đường truyền Leased-line kép (Viettel/FPT). Sự kết hợp hài hòa giữa công nghệ đám mây hiện đại và hạ tầng an ninh văn phòng nghiêm ngặt đã tạo nên một bệ phóng vững chắc, đảm bảo cho các hoạt động nghiệp vụ của ZaloPay luôn đạt hiệu suất cao, an toàn và sẵn sàng mở rộng. Những giải pháp đề xuất về Đa đám mây (Multi-Cloud), Hạ tầng dưới dạng mã (IaC) và chuẩn hóa Wi-Fi 6 / WPA3 chính là kim chỉ nam giúp doanh nghiệp liên tục tối ưu hóa chi phí và củng cố năng lực cạnh tranh trong kỷ nguyên số.