> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/vi/tong-quan-nen-tang/new-system-configuration.md).

# Cấu hình hệ thống mới

Trang này sẽ hướng dẫn bạn chuẩn bị hệ thống VergeOS đã cài đặt của mình cho môi trường sản xuất; bao gồm các bước cấu hình để đảm bảo hiệu năng, bảo mật và độ tin cậy tối ưu. Để biết hướng dẫn về lập kế hoạch và hoàn tất cài đặt, hãy tham khảo [Hướng dẫn Triển khai VergeOS](/plan-and-deploy/vi/huong-dan-trien-khai/intro.md).

## Xác minh Hệ thống và Mạng

{% hint style="info" %}
**Trước khi tiếp tục:**

* **Xác minh trạng thái hệ thống** (tất cả các chỉ báo trạng thái màu xanh)
* **Đảm bảo cấu hình mạng chính xác**

Tham khảo [**Hướng dẫn Triển khai - Sau cài đặt**](/plan-and-deploy/vi/huong-dan-trien-khai/post-installation.md) để biết hướng dẫn về cách xác minh trạng thái hệ thống và mạng.
{% endhint %}

## Danh sách tác vụ cho hệ thống mới

* [ ] [Xem lại/Điều chỉnh cài đặt cụm](#cluster-settings)
* [ ] [Xác nhận cấp phép/cập nhật](#licensingupdates)
* [ ] [Cấu hình SMTP](#smtp)
* [ ] [Đăng ký chứng chỉ máy chủ](#server-certificate)
* [ ] [Thiết lập cảnh báo/báo cáo](#alerting-and-reporting)
* [ ] [Xác minh cài đặt ảnh chụp nhanh hệ thống](#system-snapshot-settings)
* [ ] [Cấu hình cài đặt ủy quyền/xác thực](#authenticationauthorization-settings)
* [ ] [Tùy chọn - Bật ghi nhật ký của bên thứ ba](/knowledge-base/vi/troubleshooting/configuring-remote-log-forwarding.md)

## Cài đặt cụm

Đối với mỗi cụm, nên xem lại và tinh chỉnh cài đặt trong quá trình cấu hình ban đầu vì:

* Hầu hết các thay đổi trên cụm đều yêu cầu khởi động lại node
* Một số cài đặt cụm sẽ quan trọng phải thiết lập trước khi đưa hệ thống của bạn vào môi trường sản xuất

Tên [**Hướng dẫn Cài đặt Cụm**](/run-the-platform/vi/quan-tri-he-thong/cluster-settings.md) cung cấp thông tin chi tiết về các cài đặt có sẵn.

{% hint style="success" %}
**Tìm hiểu về những kiến thức cơ bản của cụm VergeOS tại đây:** [**Hướng dẫn Tổng quan về Cụm**](/run-the-platform/vi/quan-tri-he-thong/clusters-overview.md)
{% endhint %}

## Cấp phép/Cập nhật

1. [**Xác minh cấp phép VergeOS của bạn**](/run-the-platform/vi/quan-tri-he-thong/license-updates-verify.md): Điều này sẽ đảm bảo hệ thống của bạn có thể chạy VM, khởi động dịch vụ NAS và chạy cập nhật.
2. [**Cập nhật hệ thống của bạn**](/knowledge-base/vi/system-administration/updating-vergeos-system.md): Thực hiện cập nhật nếu hệ thống của bạn chưa chạy phiên bản mới nhất. Chạy phiên bản VergeOS mới nhất sẽ đảm bảo bạn có tất cả các tính năng và cải tiến mới nhất.

{% hint style="success" %}
[**Ghi chú phát hành VergeOS**](https://docs.verge.io/release-notes/vi/) **cung cấp thông tin về phiên bản mới nhất hiện tại.**
{% endhint %}

## SMTP

Cấu hình SMTP đúng là cần thiết để nhận các báo cáo và cảnh báo qua email. Xem [**Hướng dẫn sản phẩm SMTP** ](/run-the-platform/vi/quan-tri-he-thong/smtp.md)để biết hướng dẫn.

## Chứng chỉ máy chủ

Theo mặc định, hệ thống VergeOS của bạn được cài đặt với chứng chỉ tự ký. Đối với các hệ thống hướng ra công chúng và môi trường sản xuất, việc cài đặt một chứng chỉ đáng tin cậy do CA cấp là rất quan trọng để cung cấp bảo mật và đảm bảo sự tin cậy giữa hệ thống của bạn, trình duyệt và các nền tảng bên ngoài (cho các tích hợp). Xem [**Chứng chỉ máy chủ**](/run-the-platform/vi/quan-tri-he-thong/certificates.md) để biết hướng dẫn liên quan.

{% hint style="success" %}
**Chứng chỉ do CA cấp có thể kém quan trọng hơn đối với các phòng lab gia đình, hoặc các hệ thống không quan trọng khác chỉ được sử dụng trong một hạ tầng riêng tư.**
{% endhint %}

## Cảnh báo và Báo cáo

Cấu hình [**Đăng ký**](/run-the-platform/vi/quan-tri-he-thong/subscriptions-overview.md) cho phép bạn nhận cảnh báo và báo cáo để giám sát hệ thống hiệu quả. Cảnh báo (các gói đăng ký theo yêu cầu) là thiết yếu để nhận thông báo ngay lập tức khi các sự kiện cụ thể xảy ra (ví dụ: tỷ lệ sử dụng dung lượng lưu trữ cao, cảnh báo ổ đĩa, lỗi nhật ký hệ thống, v.v.), cho phép phản ứng nhanh chóng. Báo cáo (các gói đăng ký theo lịch) cho phép bạn nhận thông tin tổng hợp theo một lịch trình xác định.

## Cài đặt ảnh chụp nhanh hệ thống

*Đầy đủ* Ảnh chụp nhanh hệ thống cung cấp bản sao lưu toàn bộ hệ thống tại một thời điểm. Theo mặc định, hệ thống VergeOS của bạn được cấu hình để thực hiện ảnh chụp nhanh toàn hệ thống định kỳ. Bạn có thể tùy chỉnh lịch này để phù hợp với nhu cầu của tổ chức. Xem [**Ảnh chụp Hệ thống**](/automate-protect-and-extend/vi/sao-luu-va-dr/system-snapshots.md) để biết hướng dẫn về cách điều chỉnh tần suất mặc định và thời gian lưu giữ của ảnh chụp nhanh hệ thống.

{% hint style="success" %}
**Sau khi tạo tenant, VM và volume NAS, bạn cũng có thể tạo tần suất và thời gian lưu giữ ảnh chụp nhanh riêng cho các mục này khi cần.**
{% endhint %}

## Cài đặt xác thực/ủy quyền

1. **Nguồn ủy quyền của bên thứ ba:** [**Cấu hình nguồn ủy quyền**](https://github.com/verge-io/docs-vergeos/tree/main/run/product-guide/auth/auth-sources-overview.md) cho bất kỳ dịch vụ định danh bên ngoài nào (chẳng hạn như Google SSO hoặc Microsoft Entra ID) mà bạn muốn sử dụng cho việc đăng nhập VergeOS.
2. **Xác thực đa yếu tố (MFA):** MFA thêm một lớp bảo mật quan trọng cho tài khoản người dùng của bạn, đảm bảo rằng ngay cả khi mật khẩu bị lộ, việc truy cập trái phép gần như là không thể. Với các mối đe dọa mạng ngày càng gia tăng, việc bật MFA giúp bảo vệ hệ thống và dữ liệu của bạn. Nên yêu cầu xác thực đa yếu tố cho tất cả các lần đăng nhập của người dùng. [**Cấu hình xác thực đa yếu tố cho các lần đăng nhập VergeOS trực tiếp**](/run-the-platform/vi/xac-thuc/multifactor-auth.md).

{% hint style="info" %}
**Khi sử dụng các nguồn ủy quyền bên ngoài (Google, Entra, v.v.) cho VergeOS, MFA cũng nên được cấu hình trong chính các hệ thống đó để đảm bảo đăng nhập an toàn; hãy tham khảo tài liệu liên quan của nhà cung cấp để biết hướng dẫn.**

. **Độ phức tạp của mật khẩu:** Yêu cầu mặc định về độ phức tạp mật khẩu là độ dài tối thiểu 8 ký tự. Các yêu cầu bổ sung (ví dụ: chữ thường, chữ hoa, số, ký hiệu) cũng có thể được thêm trong [**Cài đặt nâng cao**](/run-the-platform/vi/quan-tri-he-thong/advanced-system-settings.md) - ***Yêu cầu độ phức tạp mật khẩu***
{% endhint %}

{% hint style="warning" %}
**Bảo mật người dùng**

Các thực hành bảo mật người dùng mạnh mẽ là thiết yếu để bảo vệ hệ thống và dữ liệu khỏi truy cập trái phép và các vi phạm tiềm ẩn. Bằng cách gán tài khoản riêng biệt cho từng người dùng, giới hạn quyền chỉ ở mức cần thiết, và thường xuyên xem xét nhật ký kiểm tra, các tổ chức có thể giảm rủi ro và đảm bảo trách nhiệm giải trình trong toàn bộ môi trường của mình.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/vi/tong-quan-nen-tang/new-system-configuration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
