> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/vi/quan-tri-he-thong/device-pass-overview.md).

# Tổng quan về passthrough thiết bị

VergeOS hỗ trợ nhiều loại passthrough thiết bị, cho phép máy ảo truy cập vào các thiết bị vật lý được kết nối với máy chủ của chúng

{% hint style="success" %}
**Cài đặt BIOS**

Để bật PCI passthrough (độc quyền, NIC SR-IOV hoặc vGPU), các tính năng passthrough/ảo hóa phù hợp phải được cấu hình trong BIOS máy chủ của bạn; các máy chủ Intel sẽ yêu cầu ***VT-d và VT-x*** được bật, trong khi AMD sẽ yêu cầu ***AMD-vi/AMD-V***, ***IOMMU*** được bật. Tên các cài đặt sẽ khác nhau giữa các nhà cung cấp BIOS; các tên gọi phổ biến khác cần tìm bao gồm các thuật ngữ tương tự như ***ảo hóa***, ***PCI Passthrough***, \*\*\*PCIe \*\*\*, v.v. Hãy tham khảo tài liệu của nhà cung cấp phần cứng nếu không chắc chắn.
{% endhint %}

## Rủi ro/biện pháp phòng ngừa khi PCI Passthrough

### Thiết bị máy chủ quan trọng

Không bao giờ passthrough các thiết bị khởi động, bộ điều khiển hệ thống chính, bộ điều khiển mạng fabric lõi hoặc bất kỳ thiết bị nào khác mà máy chủ cần. Việc passthrough một thiết bị quan trọng của máy chủ sẽ làm nó không còn khả dụng cho máy chủ, điều này có thể khiến từng node hoặc toàn bộ hệ thống của bạn trở nên không ổn định hoặc không thể sử dụng.

### Quyền truy cập quản lý thay thế

Cần thực hiện các biện pháp phòng ngừa trước khi cấu hình passthrough cho bộ điều khiển PCI hoặc mạng, vì cấu hình sai có thể dẫn đến mất quyền truy cập từ xa vào hệ thống. Trước khi thực hiện thay đổi, **hãy xác minh rằng bạn có mật khẩu của người dùng "admin" (ID người dùng #1) VÀ đảm bảo rằng bạn có một phương thức thay thế để truy cập các node: truy cập console vật lý hoặc truy cập IPMI.**

### Yêu cầu về nhóm IOMMU

Tất cả các thiết bị PCI trong cùng một nhóm IOMMU sẽ được passthrough cùng nhau (một nhóm IOMMU duy nhất không thể được chia cho các guest khác nhau). Ví dụ về một nhóm IOMMU duy nhất chứa nhiều thiết bị PCI bao gồm: GPU cùng với bộ điều khiển âm thanh của chúng; NIC hai cổng (cả hai cổng); các thiết bị sử dụng card riser PCI cho phép nhiều thiết bị trên cùng một khe PCI.

Khi cấu hình bất kỳ thiết bị PCI nào để passthrough, điều quan trọng là phải biết tất cả các thiết bị trong cùng một nhóm IOMMU, để đảm bảo rằng một thành phần cần thiết cho máy chủ không vô tình bị passthrough. Nếu một thành phần quan trọng của máy chủ được cấu hình để passthrough, nó sẽ bị dỡ bỏ và có thể gây ra hệ thống bị suy giảm hoặc bị sập. Bạn có thể xem thành viên nhóm IOMMU của các thiết bị PCI trong Resource Manager: Infrastructure > Resources > PCI Devices. Mục này sẽ liệt kê tất cả các thiết bị PCI được phát hiện trên tất cả các node. Nhấp vào tiêu đề *IOMMU* cột để sắp xếp và dễ dàng xác định các thiết bị trong một nhóm IOMMU hơn.

## Nhóm tài nguyên

Nhóm tài nguyên VergeOS được sử dụng cho tất cả passthrough thiết bị; một thiết bị phải là một phần của nhóm tài nguyên thì mới có thể passthrough đến VM hoặc tenant. Một nhóm tài nguyên có thể chỉ chứa một thiết bị duy nhất hoặc một nhóm gồm nhiều thiết bị giống nhau (hoặc rất tương tự) để sẵn sàng cho các VM sử dụng (hoặc để tenant cung cấp tiếp cho các VM của chính họ). Để gắn một thiết bị vào VM hoặc tenant, nhóm tài nguyên sẽ được chọn, cho phép VM lấy một thiết bị khả dụng từ nhóm khi cần (ví dụ: khi VM/tenant được bật nguồn).

## Quy tắc tài nguyên

Các quy tắc tài nguyên chứa tiêu chí lọc để xác định thiết bị nào sẽ được đưa vào một nhóm tài nguyên. Mỗi quy tắc có thể lọc các thiết bị khả dụng dựa trên sự kết hợp của các thuộc tính như tên thiết bị, nhà cung cấp, khe cắm, số sê-ri; các trường khả dụng sẽ khác nhau tùy theo loại cụ thể (PCI, USB, NIC SR-IOV hoặc NVIDIA vGPU).

### Tự động tạo

Nhìn chung, nên (và cũng dễ nhất) để hệ thống tự động tạo các quy tắc tài nguyên bằng cách chọn một thiết bị để passthrough. Hướng dẫn về cách tự động tạo quy tắc tài nguyên được bao gồm trong các liên kết (Các loại passthrough thiết bị) được cung cấp bên dưới.

### Tạo/chỉnh sửa thủ công

Bài viết KB: [Passthrough thiết bị - Cấu hình nâng cao](/knowledge-base/vi/tenants/dev-passthrough-advanced.md) cung cấp thông tin về việc tự tạo và chỉnh sửa các quy tắc tài nguyên thủ công.

## Các loại passthrough thiết bị

* [**PCI passthrough một đối một**](/run-the-platform/vi/quan-tri-he-thong/generic-pci-passthrough.md) - cho phép một VM sử dụng một thiết bị PCI được lắp vật lý trên máy chủ, cung cấp quyền truy cập một thiết bị cho một VM (tại một thời điểm). Thiết bị PCI hoạt động như thể được gắn trực tiếp vào hệ điều hành khách.
* [**Passthrough thiết bị USB**](/run-the-platform/vi/quan-tri-he-thong/usb-passthrough.md) - cho phép một VM truy cập một thiết bị USB được kết nối với máy chủ. Điều này cho phép người dùng truy cập các thiết bị USB trong VM như thể chúng được kết nối trực tiếp với VM. Quyền truy cập một thiết bị cho một VM (tại một thời điểm) được cung cấp.
* [**NVIDIA vGPU**](/run-the-platform/vi/quan-tri-he-thong/nvidia-vgpu-configuration.md) - một GPU NVIDIA vật lý được lắp trên node máy chủ được chia thành nhiều GPU ảo; vGPU cung cấp cho nhiều VM quyền truy cập vào một phần cứng GPU duy nhất.
* [**NIC VF SR-IOV**](/run-the-platform/vi/quan-tri-he-thong/sriov-nics.md) - đặc tả Single Root I/O Virtualization (SR-IOV) được sử dụng để tạo nhiều chức năng ảo (các thể hiện ảo hóa của bộ điều hợp mạng) từ một NIC vật lý có hỗ trợ SR-IOV, sau đó chúng được cung cấp để sử dụng trong các VM.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/vi/quan-tri-he-thong/device-pass-overview.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
