
Trả lời nhanh: Một VPS 4-8GB RAM chạy Docker gánh được trọn bộ: Immich (thay Google Photos), Nextcloud (thay Drive), Vaultwarden (thay LastPass/1Password), Navidrome (thay Spotify cho nhạc của bạn), Paperless-ngx (số hóa giấy tờ). Tổng tiền thuê bao các dịch vụ đó cộng lại thường vượt tiền VPS, và dữ liệu là của bạn, không ai đổi giá, không ai khóa tài khoản.
Từng dịch vụ thuê bao trông rẻ, vài chục nghìn mỗi tháng, cho đến khi bạn cộng dồn: ảnh đầy 15GB free phải mua Google One, mật khẩu cần trình quản lý trả phí, nhạc trả tháng dù nghe đúng một playlist, giấy tờ scan nằm rải rác. Cộng đồng self-host toàn cầu bùng nổ vì một phép cộng đơn giản, và các trend Việt Nam đang xác nhận: immich tăng 65 lần, vaultwarden tăng 10 lần trong 4 năm. Bài này là cổng vào series: phép tính tiền thật, cần máy cỡ nào, và lộ trình 4 tuần cho người bắt đầu.
- Phép cộng thuê bao điển hình: lưu trữ + mật khẩu + nhạc + ảnh dễ chạm vài trăm nghìn/tháng cho hộ gia đình
- Một VPS chạy cả 5 app qua Docker, chi phí cố định, dung lượng theo ổ cứng chứ không theo gói
- Được thêm thứ tiền không mua nổi: dữ liệu của mình, không bị khóa tài khoản, không bị đổi giá
- Trả giá thật: bạn là admin, update, backup là việc của bạn (series có bài vận hành riêng)
- Lộ trình 4 tuần: tuần 1 nền tảng, mỗi tuần sau lên một app, không cần vội
Phép tính tiền: thuê bao vs tự host
Làm phép cộng cho một người dùng nặng điển hình: gói lưu trữ ảnh/drive khi 15GB free cạn, trình quản lý mật khẩu bản gia đình, nhạc trả tháng, và một dịch vụ scan/lưu giấy tờ, cộng lại dễ dàng ngang hoặc vượt tiền thuê một VPS 4-8GB RAM. Điểm gãy thật sự nằm ở dung lượng: kho ảnh gia đình 200-500GB trên dịch vụ cloud là gói đắt tiền, còn trên VPS chỉ là chuyện ổ cứng. Và phép tính chưa kể phần không quy được ra tiền: dịch vụ ngoại có thể tăng giá (đã tăng nhiều lần), đổi chính sách, hay khóa tài khoản, kho ảnh 10 năm của gia đình không nên phụ thuộc một nút Suspend của công ty nước ngoài.
Cần máy cỡ nào: nói số cụ thể
Cả 5 app đều đóng gói Docker, ăn tài nguyên rất khác nhau: Vaultwarden và Navidrome nhẹ như lông (vài chục MB RAM); Nextcloud và Paperless tầm trung; Immich là con voi, kèm machine learning nhận diện khuôn mặt, muốn êm cần 4GB RAM cho riêng nó. Cấu hình khuyên: khởi điểm 4GB RAM chạy 3-4 app nhẹ + vừa; 8GB cho trọn bộ kèm Immich thoải mái. Ổ đĩa mới là ngôi sao: ảnh/nhạc/tài liệu là I/O liên tục, thumbnail hàng chục nghìn tấm ảnh, OCR giấy tờ, quét thư viện nhạc, NVMe làm mọi thứ tức thì thay vì rề rề. Kiến thức nền đã có sẵn trên blog: Docker Compose từ A-Z là bài nên đọc trước tiên.
Trả giá thật: bạn là admin
Series này không bán ảo tưởng: tự host nghĩa là bạn nhận việc của Google, cập nhật phần mềm, backup, và chịu trách nhiệm khi hỏng. Tin tốt: khối việc đó đã được công nghiệp hóa, compose file cộng đồng mài giũa, backup tự động hóa một lần bằng cron (bài backup + bài vận hành cuối series), và cả cụm nằm sau tailnet nên bề mặt tấn công gần bằng không. Thời gian thật sau khi dựng xong: 15-30 phút mỗi tháng. Ai không sẵn sàng cho mức đó thì thuê bao vẫn là lựa chọn đúng, bài viết tôn trọng cả hai đường.
Bản đồ series: 5 app, 5 bài thao tác
Mỗi app một bài dựng từ đầu đến dùng thật trên điện thoại: Immich thay Google Photos, sao lưu ảnh tự động từ điện thoại, tìm theo khuôn mặt; Nextcloud thay Drive, file, lịch, danh bạ đồng bộ; Vaultwarden thay LastPass, mật khẩu trong tay mình, app Bitwarden xịn; Navidrome, kho nhạc riêng stream mọi nơi; Paperless-ngx, hóa đơn giấy tờ OCR tìm là thấy. Chốt bằng bài vận hành chung: một domain nhiều app, backup cả cụm, tailnet.
Lộ trình 4 tuần cho người mới
Tuần 1, nền: thuê VPS, checklist an toàn (bài 12 việc đầu), cài Docker + Tailscale. Tuần 2, app đầu tiên: chọn con đau nhất (đa số là Immich vì ảnh đầy), dựng, cho cả nhà cài app điện thoại. Tuần 3, thêm app nhẹ: Vaultwarden + Navidrome, hai con này dựng nhanh, thắng lợi tinh thần lớn. Tuần 4, nề nếp: backup tự động, bài vận hành chung, rồi mới quyết có rước Nextcloud/Paperless về không. Nguyên tắc: mỗi tuần một app chạy ổn tốt hơn một cuối tuần dựng 5 app rồi bỏ.
Bảng tính tự điền, thay số của bạn vào
| Loại dịch vụ | Chi phí thuê bao thường gặp mỗi tháng | Bản tự host tương đương | Tài nguyên nó cần |
|---|---|---|---|
| Kho ảnh đám mây | Vài chục tới hơn trăm nghìn | Kho ảnh tự host | 2 GB RAM, dung lượng theo kho ảnh |
| Đồng bộ và chia sẻ tệp | Vài chục tới hơn trăm nghìn | Nền tảng tệp tự host | 2 GB RAM |
| Tự động hóa quy trình | Vài trăm nghìn | Công cụ tự động hóa tự host | 2 GB RAM |
| Quản lý mật khẩu nhóm | Vài chục nghìn mỗi người | Kho mật khẩu tự host | 512 MB RAM |
| Ghi chú và tài liệu nhóm | Vài chục nghìn mỗi người | Nền tảng tài liệu tự host | 2 GB RAM |
Cách tính đúng: cộng chi phí của các dịch vụ bạn thật sự đang trả, nhân 12, rồi so với chi phí một máy chủ đủ chạy tất cả trong một năm. Đừng cộng những dịch vụ bạn chưa từng trả tiền, vì đó không phải khoản tiết kiệm mà là khoản chi mới.
Cái giá không nằm trên hóa đơn
- Bạn là người vận hành. Cập nhật bảo mật, xử lý khi dịch vụ chết, khôi phục khi hỏng. Ước tính thực tế: 2 tới 4 giờ mỗi tháng khi mọi thứ ổn định, và một buổi khi có sự cố.
- Sao lưu là việc của bạn. Không có nhà cung cấp nào giữ hộ. Đây là phần hay bị bỏ qua và cũng là phần khiến việc tự host thất bại đau nhất.
- Thời gian ngừng thuộc trách nhiệm của bạn. Người nhà không truy cập được kho ảnh lúc bạn đang đi công tác là tình huống có thật.
- Đường lên phải mở đúng cách. Mở cổng bừa ra internet là cách bị dò quét trong vài giờ.
Lộ trình bốn tuần cho người mới
- Tuần 1: dựng máy, cài lớp quản lý container, dựng lớp phân luồng và chứng chỉ bảo mật, dựng mạng riêng để truy cập từ xa mà không mở cổng.
- Tuần 2: dựng một dịch vụ đơn giản nhất, dùng thật một tuần trước khi dựng cái thứ hai.
- Tuần 3: dựng sao lưu tự động và chép ra nơi khác máy, rồi khôi phục thử một lần.
- Tuần 4: dựng nốt các dịch vụ còn lại, đặt giám sát và cảnh báo.
Quy tắc quan trọng nhất: đừng dựng cả năm dịch vụ trong một cuối tuần. Dựng một cái, dùng thật, rồi mới dựng cái tiếp theo. Sao lưu phải xong trước khi có dữ liệu thật nào đáng mất.
Câu hỏi thường gặp
Tự host có an toàn hơn hay kém hơn dịch vụ lớn?
Khác loại rủi ro: dịch vụ lớn bảo mật hạ tầng giỏi hơn bạn, nhưng bạn chịu rủi ro chính sách (khóa tài khoản, đổi giá, đọc dữ liệu theo điều khoản). Tự host sau tailnet + cập nhật đều đặn cho mức an toàn kỹ thuật rất tốt, và loại bỏ hẳn rủi ro chính sách. Điểm yếu thật của tự host là kỷ luật backup, series có bài riêng.
Nhà mạng chặn/CGNAT có ảnh hưởng gì không?
Không, mô hình của series là app chạy trên VPS (IP công cộng sẵn), điện thoại truy cập qua tailnet hoặc domain. Không phụ thuộc mở port mạng nhà; CGNAT vô can.
Một VPS chết là mất hết 5 dịch vụ, có mạo hiểm quá không?
Đó là lý do bài vận hành đặt backup offsite làm bắt buộc: dữ liệu luôn có bản thứ hai ngoài máy. VPS hỏng thì dựng lại từ compose + backup trong một buổi, so với mất tài khoản Google (không có backup nào cứu) thì rủi ro này quản trị được.
Gia đình không rành công nghệ có dùng được không?
Được, đó là tiêu chí chọn app của series: Immich, Vaultwarden, Navidrome đều có app điện thoại đẹp ngang dịch vụ thương mại. Người nhà chỉ thấy cái app chạy ngon; phần server một mình bạn lo.
Bài viết liên quan
- Docker Compose từ A đến Z: chạy cả stack một file
- Immich thay Google Photos: tự host kho ảnh gia đình
- Ubuntu Server 24.04: 12 việc làm ngay sau khi nhận VPS
- VPS Windows hay VPS Linux: chọn theo nhu cầu, không theo thói quen
- codex --dangerously-bypass-approvals-and-sandbox
- Apache Superset trên VPS: BI dashboard mạnh hơn Metabase cho startup
- VPS Windows vs Linux: dev nên chọn cái nào (2026)
- Vibe code stack hoàn chỉnh trên VPS dưới 500k/tháng: tổng kết 2026
- Host Claude AI agent trên Business Hosting TND



