Chuyển đến nội dung
Phần mềm

Immich là gì? Hướng dẫn tự host quản lý và sao lưu ảnh, video

Logo Immich từ repository GitHub chính thức

Điện thoại đầy ảnh, video và album gia đình thường dẫn đến một bài toán khó: cần sao lưu tự động, xem lại thuận tiện trên web, nhưng vẫn muốn tự quyết nơi lưu dữ liệu. Immich là một lựa chọn đáng chú ý cho người có NAS, mini PC hoặc server riêng: đây là phần mềm tự host để quản lý ảnh và video, có ứng dụng di động lẫn giao diện web.

Immich là gì?

Immich là giải pháp quản lý ảnh và video self-hosted hiệu năng cao do dự án immich-app/immich trên GitHub phát triển. Phần mềm cho phép dựng thư viện ảnh của riêng mình trên máy chủ do bạn quản lý, sau đó dùng web hoặc ứng dụng di động để tải lên, duyệt ảnh, tạo album và chia sẻ.

Immich có mã nguồn theo giấy phép GNU AGPL-3.0. Đây không phải dịch vụ lưu trữ đám mây “cài là xong”: người vận hành vẫn phải lo server, dung lượng, cập nhật, sao lưu và cách mở truy cập từ xa an toàn.

Immich làm được gì?

  • Tải lên và xem ảnh, video từ web và ứng dụng di động.
  • Sao lưu nền trên điện thoại, chọn album cần sao lưu và hạn chế trùng lặp asset.
  • Tạo album, album chia sẻ, chia sẻ công khai, yêu thích, lưu trữ và thùng rác.
  • Tìm kiếm theo metadata, đối tượng, khuôn mặt và CLIP; xem EXIF, bản đồ, ảnh RAW, LivePhoto/MotionPhoto và ảnh 360 độ theo khả năng nền tảng.
  • Hỗ trợ nhiều người dùng, partner sharing, OAuth và API key cho các nhu cầu quản trị/tích hợp.
  • Cho phép dùng external libraries để đưa thư viện ảnh có sẵn vào Immich thay vì nhất thiết phải tải lại toàn bộ.

Các tính năng cụ thể giữa web và mobile không hoàn toàn giống nhau. Ví dụ, quản trị người dùng là chức năng web; còn sao lưu nền là chức năng ứng dụng di động.

Ai nên dùng?

Immich phù hợp nếu anh/chị đã có NAS, máy mini chạy 24/7 hoặc VPS riêng và chấp nhận vận hành Docker. Nó đặc biệt hợp cho thư viện ảnh cá nhân/gia đình lớn, nơi cần lưu ảnh ở hạ tầng của mình và muốn có trải nghiệm duyệt thư viện hiện đại.

Nó không phải lựa chọn “nhàn nhất” cho người chỉ muốn mua dung lượng và không muốn xử lý cập nhật, ổ đĩa, reverse proxy hay backup. Trong trường hợp đó, một dịch vụ cloud thương mại có thể đơn giản hơn về vận hành.

Chuẩn bị trước khi cài

Phương thức production được Immich khuyến nghị là Docker Compose. Cần có một máy chủ chạy Docker Compose, dung lượng đủ cho thư viện tăng dần và một vị trí riêng cho dữ liệu database. Máy có CPU thông thường vẫn có thể chạy; tăng tốc phần cứng chỉ là lựa chọn bổ sung cho transcoding hoặc machine learning tùy phần cứng.

Thành phầnVai tròLưu ý thực tế
Docker ComposeChạy các dịch vụ ImmichDùng bộ file theo release hiện hành, không tự lấy compose từ nhánh main nếu tài liệu release nói khác.
UPLOAD_LOCATIONChứa ảnh/video đã upload và dữ liệu vận hành liên quanChọn ổ có đủ dung lượng, đường dẫn ổn định và quyền đọc/ghi đúng.
DatabaseGiữ metadata, đường dẫn file và dữ liệu người dùngNên để trên lưu trữ đáng tin cậy; database backup không thay thế bản sao media.
Điện thoạiỨng dụng client để backup/duyệt thư việnThiết lập endpoint server chính xác; kiểm tra quyền ảnh, mạng và pin sau khi cài.

Cài Immich bằng Docker Compose

Không nên chép một file compose cũ từ blog. Hãy mở hướng dẫn Docker Compose chính thức và tải hai file đúng release: “docker-compose.yml” và “example.env”. Đổi tên “example.env” thành “.env”, sau đó chỉnh các biến quan trọng trước khi chạy.

  1. Tạo một thư mục dành riêng cho Immich trên server.
  2. Tải “docker-compose.yml” và “example.env” theo link release từ tài liệu chính thức.
  3. Đổi tên “example.env” thành “.env”.
  4. Đặt “UPLOAD_LOCATION” thành thư mục mới có đủ chỗ trống cho ảnh/video.
  5. Đặt mật khẩu database riêng cho “DB_PASSWORD”; không đưa file “.env” lên GitHub hoặc gửi qua chat công khai.
  6. Khởi động dịch vụ bằng lệnh dưới đây trong thư mục chứa hai file.
docker compose up -d

Sau khi container healthy, mở địa chỉ server ở cổng 2283 trong mạng nội bộ để tạo tài khoản quản trị đầu tiên. Nếu cần truy cập ngoài nhà/văn phòng, ưu tiên reverse proxy có HTTPS, xác thực mạnh và cập nhật định kỳ; không nên mở bừa cổng quản trị ra Internet.

Thiết lập mobile backup đúng cách

  1. Cài ứng dụng Immich từ kho ứng dụng chính thức của nền tảng.
  2. Nhập URL endpoint của server, đăng nhập và cấp quyền truy cập ảnh/video theo nhu cầu.
  3. Chọn các album cần sao lưu thay vì bật toàn bộ nếu muốn kiểm soát dung lượng.
  4. Chụp vài ảnh thử, mở web kiểm tra asset đã xuất hiện, metadata và thumbnail hiển thị đúng.
  5. Theo dõi lần sao lưu đầu: hệ điều hành có thể giới hạn hoạt động nền khi pin yếu hoặc ứng dụng bị tắt quyền nền.

Điểm quan trọng nhất: Immich không phải bản sao lưu duy nhất

Chính tài liệu Immich khuyến nghị chiến lược 3-2-1. Cần sao lưu cả ảnh/video trong “UPLOAD_LOCATION” lẫn database. Database lưu metadata và đường dẫn file; Immich không tự quét lại thư viện chỉ để tái tạo toàn bộ dữ liệu đó.

Immich có thể tạo database backup phục vụ khôi phục sự cố. Theo tài liệu hiện hành, các bản này nằm trong “UPLOAD_LOCATION/backups”, mặc định tạo hằng ngày lúc 2:00 và giữ 14 bản. Nhưng database backup không chứa ảnh hoặc video. Nếu chỉ giữ file dump database, thư viện media vẫn có thể mất khi ổ đĩa hỏng.

  • Bản 1: dữ liệu đang chạy trên server/NAS.
  • Bản 2: bản sao sang ổ khác hoặc NAS khác.
  • Bản 3: bản sao tách biệt vị trí, có thể là backup off-site được mã hóa.

Hãy thử khôi phục một thư mục mẫu trước khi tin rằng backup hoạt động. Một backup chưa từng restore thử chỉ là giả định.

Quyền riêng tư và bảo mật: điều gì bạn thực sự kiểm soát?

Tự host giúp bạn chọn nơi đặt file và hạ tầng xử lý. Tuy vậy, mức an toàn phụ thuộc trực tiếp vào cấu hình của người vận hành: mật khẩu tài khoản, cập nhật Immich/Docker, quyền thư mục, HTTPS, reverse proxy, firewall, backup và việc có công khai link chia sẻ hay không.

Nhận diện khuôn mặt, tìm kiếm đối tượng và các tác vụ machine learning có thể xử lý trên hạ tầng Immich của bạn. Việc bật tăng tốc phần cứng không phải điều kiện bắt buộc để cài, nhưng phải dùng đúng cấu hình được tài liệu hỗ trợ. Với thư viện gia đình, nên cân nhắc kỹ ai có tài khoản, ai được xem album chia sẻ và có cần tắt metadata vị trí trước khi chia sẻ công khai hay không.

Phiên bản và nguồn tải đáng tin cậy

Tại thời điểm kiểm tra, GitHub Releases của dự án công bố bản stable “v3.1.0”. Phiên bản thay đổi nhanh, vì vậy trước khi nâng cấp hãy đọc release notes và dùng các file cài đặt được tài liệu/release hiện hành liên kết. Không lấy compose file ngẫu nhiên từ video, forum hoặc một bản hướng dẫn cũ.

Kết luận

Immich là một lựa chọn mạnh cho người muốn tự vận hành thư viện ảnh/video với mobile backup, web gallery, album, tìm kiếm và công cụ quản trị. Đổi lại, bạn phải coi nó là một dịch vụ tự vận hành: thiết kế dung lượng, bảo vệ đường truy cập, cập nhật đều và sao lưu media cùng database. Làm tốt các phần đó, Immich có thể trở thành lớp quản lý thư viện ảnh lâu dài trên NAS hoặc server riêng.

Nguồn chính thức

Tham gia thảo luận

Your email address will not be published. Required fields are marked *