
Trả lời nhanh: CPU steal time (%st trong lệnh top) là phần trăm thời gian vCPU của bạn sẵn sàng chạy nhưng phải chờ vì máy chủ vật lý đang bận phục vụ máy ảo khác, thước đo trực tiếp của nạn oversell. Đọc nhanh: 0-1% là bình thường; lởn vởn 5% là hàng xóm đông đúc; trên 10% thường xuyên nghĩa là bạn trả tiền 4 vCPU nhưng nhận về ít hơn thế, app ì không phải lỗi code. Cách xử lý thật: đo có bằng chứng, yêu cầu nhà cung cấp chuyển node, hoặc chuyển sang nhà cam kết không oversell.
Web chậm, đồ thị CPU của chính bạn lại thấp tè, nghịch lý này có tên: steal time. Nó là chỉ số bị bỏ qua nhiều nhất khi chẩn bệnh VPS, vì nạn nhân toàn đi soi code trong khi thủ phạm đứng ngoài máy ảo. Bài này: hiểu cơ chế, đo đúng cách, ngưỡng nào là báo động, và làm gì khi bắt được quả tang.
- Steal = vCPU xếp hàng chờ nhân vật lý, xảy ra khi nhà cung cấp bán vCPU nhiều hơn nhân thật
- Xem nhanh: top → dòng %Cpu(s) → số cuối 'st'; theo dõi dài: vmstat/sar ghi lịch sử
- Ngưỡng: <1% khỏe · 1-5% để mắt · >5-10% kéo dài = oversell, hiệu năng bạn đang bị chia phần
- Đặc trưng: chậm theo giờ vàng, benchmark tụt buổi tối, dấu vân tay của hàng xóm ồn
Cơ chế: vCPU là lời hứa, nhân vật lý là sự thật
Máy chủ vật lý có số nhân hữu hạn; nhà cung cấp cắt thành vCPU bán cho các máy ảo. Bán tổng vCPU ≤ nhân thật: ai cần là có ngay. Bán gấp ba gấp năm số nhân thật (oversell): giờ thấp điểm không sao, giờ vàng các máy ảo tranh nhau, hypervisor phải xếp hàng, và khoảng thời gian máy bạn muốn chạy mà phải đứng chờ được kernel ghi sổ thành steal time. Nó chính là khoảng chênh giữa cấu hình trên giấy và sức máy bạn thật nhận.
Đo: từ liếc nhanh đến bằng chứng
top # dong %Cpu(s): ... 0.0 st ← so cuoi cung
vmstat 5 # cot 'st', moi 5 giay mot dong, nhin xu huong
sar -u 1 60 # ghi 60 mau; sar -u -f /var/log/sysstat/... xem lai lich su ca ngayQuy tắc đo cho ra bằng chứng thay vì cảm giác: đo nhiều khung giờ (đặc biệt 20-23h, giờ vàng của mọi loại tải Việt Nam), đo khi máy mình đang cần CPU (steal chỉ hiện khi bạn thật sự muốn chạy), và ghi lại, một ảnh chụp top lúc 21h30 với st 12% thuyết phục hơn mười email than chậm.
Đọc số ra hành động
- 0-1%: nhà tử tế hoặc node đang thưa, sống vui.
- 1-5% thoáng qua: chấp nhận được trên hạ tầng chia sẻ; để mắt nếu trùng giờ khách đông của bạn.
- 5-10% kéo dài: hiệu năng bạn đã bị chia phần đáng kể, mọi nỗ lực tối ưu code đang đổ vào cái thùng thủng.
- >10% thường xuyên: oversell nặng. Điểm đáng chú ý: đây không phải lỗi bạn sửa được từ bên trong, không cache nào, không tham số nào bù được việc CPU vật lý không đến lượt mình.
Phân biệt với các bệnh nhìn giống: %wa cao là chờ ổ đĩa (bệnh I/O, xem bài IOPS); %us/%sy cao là chính bạn ăn hết CPU (bệnh code hoặc thiếu cỡ máy). Chỉ %st cao mới là bệnh hàng xóm.
Bắt được quả tang rồi - làm gì
- Gom bằng chứng: ảnh top/sar vài khung giờ trong 2-3 ngày.
- Gửi nhà cung cấp yêu cầu chuyển node: nhà đàng hoàng sẽ chuyển bạn sang máy vật lý thưa hơn, sự cố cục bộ có thật và họ xử được.
- Steal quay lại sau vài tuần: đó không còn là sự cố, đó là mô hình kinh doanh, giá rẻ được tài trợ bằng chính hiệu năng của bạn. Đến lúc chuyển sang nhà cam kết tỷ lệ phân bổ và dám nói chữ 'không oversell' trên giấy.
- Nghiệm thu nhà mới: sysbench đơn luồng + theo dõi %st một tuần đủ mọi khung giờ, phép thử mà hạ tầng tử tế không ngại.
Đo trong 5 phút, không chỉ liếc một lần
# Nhanh nhat: cot st trong top top -bn1 | head -3 # Theo doi lien tuc, xem st co dao dong theo gio khong vmstat 2 150 # cot st, chay 5 phut # Chi tiet tung nhan apt install -y sysstat mpstat -P ALL 2 30 # Ghi lai ca ngay de bat gio cao diem sar -u 60 1440 -o /root/cpu-ngay.sar >/dev/null 2>&1 & # xem lai: sar -u -f /root/cpu-ngay.sar
Lệnh cuối quan trọng nhất. Steal time thường không cao suốt ngày mà bùng lên vào khung giờ hàng xóm chạy việc nặng. Đo một lần lúc rảnh rồi kết luận là cách bỏ sót vấn đề.
Bảng quy mức steal time ra việc cần làm
| Steal time trung bình | Nghĩa là gì | Nên làm |
|---|---|---|
| Dưới 1% | Bình thường, hạ tầng còn dư | Không phải làm gì |
| 1% tới 5% | Có chia sẻ nhưng chấp nhận được | Theo dõi, ghi lại theo tuần |
| 5% tới 15% | Bạn đang mất một phần đáng kể tiền đã trả | Gửi số liệu cho nhà cung cấp, yêu cầu chuyển máy chủ vật lý khác |
| Trên 15% | Máy chủ vật lý bị bán quá số chỗ | Đổi nhà cung cấp, thương lượng thường không cải thiện lâu dài |
Bắt được rồi thì làm gì
- Gửi bằng chứng, không gửi cảm giác. Đính kèm tệp ghi số liệu cả ngày kèm mốc thời gian. Yêu cầu có số liệu thường được xử lý, còn than phiền chung chung thì không.
- Yêu cầu chuyển sang máy chủ vật lý khác. Đây là việc nhà cung cấp làm được và thường giải quyết dứt điểm, vì vấn đề nằm ở hàng xóm chứ không ở máy của bạn.
- Hỏi về gói có nhân dành riêng. Đắt hơn nhưng steal time gần như bằng 0, đáng cho hệ thống có khách hàng thật.
- So sánh trước khi đổi: thuê thử một máy ở nhà cung cấp khác trong một tháng và chạy cùng bộ lệnh đo, cùng khung giờ.
Câu hỏi thường gặp
Steal time 0% có chắc là máy xịn không?
Là dấu hiệu tốt về CPU, nhưng mới một mặt: còn ổ đĩa (đo fio), mạng, và độ ổn định theo thời gian. Bộ ba %st + fio + sysbench qua nhiều khung giờ mới là bức tranh đủ.
Cloud lớn (AWS, GCP) có steal time không?
Có, nhất là các dòng instance 'burstable' vốn thiết kế chia sẻ. Dòng cam kết tài nguyên thì hiếm. Bản chất giống nhau ở mọi nơi: cam kết phân bổ thế nào, nhận thế ấy.
VPS của tôi 1 vCPU, steal có nghĩa khác không?
Cơ chế y hệt, 1 vCPU càng nhạy cảm vì không có nhân dự phòng: st 10% trên máy 1 nhân là mọi thứ cùng chậm 10%, cảm nhận rõ hơn máy nhiều nhân.
Có cách nào 'né giờ vàng' thay vì chuyển nhà không?
Dời cron/batch sang đêm khuya là chiến thuật hợp lý cho việc nền. Nhưng traffic khách thì không dời được, web bán hàng đông đúng lúc node đông. Với tải có khách thật, nền không oversell là đường duy nhất.
Bài viết liên quan
- GHz là gì? Đọc thông số xung nhịp khi thuê VPS
- Thuê VPS: 7 câu phải hỏi trước khi xuống tiền
- VPS ổ Enterprise U.2 NVMe RAID 10 tại TND
- PageSpeed Insights: đọc điểm đúng cách, sửa đúng chỗ
- Cài n8n trên VPS bằng Docker: checklist chạy thật
- Tailscale vs ZeroTier vs NetBird 2026: chọn mesh VPN nào?
- VPS hay hosting: khi nào bắt buộc phải chuyển lên VPS
- VPS Hà Nội vs TP HCM vs Đà Nẵng: chọn datacenter nào (2026)
- WHOIS privacy cho .vn / .com cần thiết không?



