Những lựa chọn còn lại và chi phí migration sẽ ngày càng tăng nếu trì hoãn
Mặc dù thông báo kết thúc hỗ trợ đã được công bố, phần lớn các website Drupal 7 vẫn tiếp tục hoạt động. Tính đến tháng 9/2024, Drupal 7 vẫn đang được sử dụng trên 291.386 website, chiếm khoảng 40% tổng số website Drupal trên toàn thế giới.
Và rồi đến ngày 05/01/2025, chương trình hỗ trợ chính thức dành cho Drupal 7 đã kết thúc. Website vẫn hoạt động, nhưng “linh kiện thay thế” thì không còn được cung cấp nữa. Hiện nay vẫn còn hàng trăm nghìn website trên toàn cầu đang ở trong tình trạng này. Trong bài viết này, chúng tôi sẽ phân tích những lựa chọn dành cho các doanh nghiệp đang sử dụng Drupal 7 dưới góc độ chi phí và rủi ro.
Nguồn: webtechsurvey / Drupal.org usage (tháng 9/2024), Drupal 7 EOL PSA-2025-01-06
Điều gì đã thay đổi sau khi Drupal 7 kết thúc hỗ trợ?
Khi nghe đến cụm từ “kết thúc hỗ trợ”, nhiều người thường nghĩ rằng website sẽ ngừng hoạt động. Thực tế không phải vậy. Và chính điều đó mới là vấn đề.
Chỉ có một thay đổi quan trọng: Khi xuất hiện lỗ hổng bảo mật mới, các bản vá chính thức sẽ không còn được phát hành nữa.
Đáng chú ý hơn, trong thế giới web, thông tin chi tiết về các lỗ hổng thường được công khai. Điều đó có nghĩa là một website Drupal 7 không được cập nhật sẽ giống như: “Một tòa nhà mà mọi điểm yếu đều đã được công khai, đồng thời chắc chắn sẽ không bao giờ được sửa chữa.” Đối với kẻ tấn công, việc cần làm chỉ đơn giản là tìm những website chưa được cập nhật và khai thác các lỗ hổng đã được công bố.
Đối với các ngành có yêu cầu tuân thủ cao như y tế, tài chính hoặc cơ quan nhà nước, việc tiếp tục sử dụng nền tảng không còn được hỗ trợ cũng có thể dẫn đến các vấn đề liên quan đến các tiêu chuẩn tuân thủ như HIPAA, PCI DSS và FedRAMP.
Có 3 lựa chọn
Chúng tôi không cho rằng mọi doanh nghiệp đều cần phải lập tức xây dựng lại hệ thống. Giải pháp phù hợp sẽ phụ thuộc vào nhu cầu thực tế, ngân sách và định hướng phát triển của từng tổ chức.
① Migration lên Drupal 11: Lựa chọn này phù hợp với các website có số lượng trang lớn, hỗ trợ đa ngôn ngữ, có chức năng thành viên hoặc mô hình phân quyền phức tạp, đồng thời vẫn có kế hoạch tiếp tục mở rộng chức năng trong tương lai. Tuy nhiên, quá trình chuyển đổi từ Drupal 7 lên Drupal 11 không phải là một phiên bản nâng cấp thông thường mà là một quá trình tái cấu trúc (rebuild). Nguyên nhân là do kiến trúc Core của Drupal đã thay đổi hoàn toàn vào khoảng năm 2015. Mặt khác, các nội dung như bài viết, hình ảnh và dữ liệu hiện có vẫn có thể được chuyển sang hệ thống mới bằng Migrate API. Nói cách khác, đây là quá trình: “Làm mới giao diện và chức năng, nhưng vẫn kế thừa toàn bộ nội dung hiện có.”
②Chuyển sang CMS khác: Lựa chọn này phù hợp với các website có quy mô nhỏ, chỉ vài chục trang, tần suất cập nhật thấp và gần như không sử dụng các tính năng đặc thù. Điểm mạnh lớn nhất của Drupal nằm ở khả năng quản lý các cấu trúc dữ liệu và quy trình nghiệp vụ phức tạp. Nếu website của bạn không cần đến những khả năng đó, một CMS nhẹ hơn có thể giúp giảm đáng kể chi phí vận hành. Điều quan trọng cần lưu ý là: “Mục tiêu không phải là tiếp tục sử dụng Drupal, mà là lựa chọn nền tảng phù hợp nhất với nhu cầu kinh doanh.
③Duy trì Drupal 7 trong thời gian có giới hạn: Đây là giải pháp tạm thời trong trường hợp ngân sách hoặc thời điểm triển khai chưa phù hợp. Doanh nghiệp có thể giảm thiểu rủi ro bằng các biện pháp như: Triển khai Web Application Firewall (WAF), Giới hạn quyền truy cập vào khu vực quản trị , Thực hiện quét lỗ hổng bảo mật định kỳ. Tuy nhiên, nhất định phải xác định rõ thời hạn. Một giải pháp “tạm thời” không có thời hạn thường sẽ cứ thế kéo dài suốt 3 năm.
Những rủi ro cần lưu ý
Đây là những “cái bẫy” thường gặp khi đưa ra quyết định migration.
- Một trong những suy nghĩ tốn kém nhất là: “Website vẫn đang hoạt động nên chưa cần vội.”. Trên thực tế, càng trì hoãn, chi phí migration càng tăng. Các chuyên gia có khả năng xử lý Drupal phiên bản cũ đang dần chuyển sang các công nghệ và phiên bản mới hơn. Nguồn lực ngày càng khan hiếm sẽ kéo theo chi phí triển khai ngày càng cao. Càng chờ lâu, chi phí càng tăng (vì số lượng chuyên gia có thể xử lý migration ngày càng giảm).
- Việc báo giá giữa các công ty có thể chênh lệch nhau gấp nhiều lần là do họ đưa ra ước tính mà chưa khảo sát hiện trạng hệ thống. Phần chi phí lớn nhất thường nằm ở các “chức năng được phát triển tùy chỉnh”. Những báo giá không đánh giá đầy đủ các hạng mục này gần như chắc chắn sẽ tăng lên sau khi dự án được triển khai.
- Đừng nhầm lẫn việc “giữ nguyên hệ thống và kéo dài thời gian sử dụng” là một giải pháp lâu dài. Các gói hỗ trợ mở rộng có trả phí chỉ giúp doanh nghiệp mua thêm thời gian, chứ không làm cho các lỗ hổng bảo mật tự biến mất.
Xu hướng thị trường Nhật Bản
Việc migration khỏi Drupal 7 đang diễn ra đồng thời trên toàn thế giới.
- Tính đến tháng 9/2024, vẫn còn khoảng 291.000 website Drupal 7, tương đương gần 40% tổng số website Drupal, đang hoạt động.
- Do hạn chế về ngân sách, nhân sự và độ phức tạp của các “chức năng tùy chỉnh”, rất nhiều tổ chức trên thế giới vẫn chưa thể hoàn tất quá trình migration ngay cả sau khi Drupal 7 chính thức hết vòng đời hỗ trợ (EOL).
- Trong khi đó, Drupal vẫn đang được sử dụng trên 8,5% các website có lưu lượng truy cập cao nhất thế giới. Đối với những tổ chức có quy mô lớn, hệ thống phức tạp hoặc yêu cầu đa ngôn ngữ, việc chuyển sang phiên bản Drupal mới nhất thường thực tế và bền vững hơn so với việc chuyển sang một CMS khác.
Nguồn: webtechsurvey, themeisle CMS Market Share 2025
TTV và kinh nghiệm thực tiễn trong các dự án migration Drupal
Tại TTV, chúng tôi có một đội ngũ chuyên trách về Drupal và hỗ trợ nâng cấp lên phiên bản mới nhất là Drupal 11. Đến nay, chúng tôi đã tham gia xây dựng, bảo trì và vận hành hơn 10 website Drupal trong nhiều lĩnh vực như eCommerce, website doanh nghiệp, healthcare và hệ thống quản lý hospitality.
Không dừng lại ở một dự án “migration kỹ thuật”. Điều chúng tôi coi trọng nhất trong các dự án migration không phải là hoàn thành việc chuyển đổi, mà là tận dụng cơ hội đó để tối ưu lại kiến trúc hệ thống. Quy trình của chúng tôi thường bao gồm các bước sau:
- Đánh giá khả năng migration ở cấp độ module: Đối với từng Contrib module đang được sử dụng, chúng tôi đánh giá: Có phiên bản tương thích với Drupal mới hay không, Có module thay thế phù hợp hay không, Có cần phát triển tùy chỉnh (custom implementation) hay không?. Việc đánh giá này giúp xác định chính xác phạm vi công việc trước khi bắt đầu migration.
- Xác định những chức năng cần phát triển lại và trao đổi với khách hàng: Chúng tôi cùng khách hàng phân tách rõ “Những chức năng nên giữ nguyên” & “Những chức năng nên được thiết kế lại nhân dịp này”. Trong quá trình vận hành nhiều năm, không ít chức năng đã trở nên không còn cần thiết. Việc mang nguyên các chức năng đó sang hệ thống mới thường làm tăng chi phí phát triển và bảo trì mà không mang lại giá trị thực sự.
- Migration trên nền tảng kiến trúc đã được tối ưu: Thay vì chỉ thực hiện một”migration kỹ thuật”, chúng tôi ưu tiên thiết kế một kiến trúc phù hợp cho ít nhất 5 năm tiếp theo, sau đó mới tiến hành migration lên Drupal 11.
Nhờ cách tiếp cận này, khả năng bảo trì và mở rộng của hệ thống sau migration sẽ được cải thiện đáng kể, đồng thời giúp tránh tình trạng: “Migration thành công nhưng hệ thống vẫn khó sử dụng như trước.”
4 hạng mục cần đánh giá trong giai đoạn khảo sát hiện trạng
- Content type và field đang thực sự được sử dụng: Việc migration các định nghĩa không còn được sử dụng chỉ làm tăng khối lượng công việc và chi phí không cần thiết.
- Mức độ tương thích Drupal 10/11 của các Contrib module đang sử dụng: Nếu module không còn được hỗ trợ, cần xác định phương án thay thế hoặc phát triển tùy chỉnh.
- Quy mô custom code: Đây thường là phần chiếm tỷ trọng lớn nhất trong tổng khối lượng công việc migration.
- Tích hợp với hệ thống bên ngoài: Cần đánh giá liệu các kết nối với hệ thống lõi (ERP), nền tảng Marketing Automation (MA), cổng thanh toán hoặc các hệ thống bên ngoài khác có cần được thiết kế lại hay không.
Ngoài ra, các chuyên gia Drupal của chúng tôi đã công khai 20 Contrib module cho cộng đồng Drupal dựa trên các yêu cầu phát sinh từ những dự án thực tế. Khi gặp phải”module không có phiên bản tương thích” trong quá trình migration, chúng tôi có đủ năng lực và kinh nghiệm để tự phát triển giải pháp thay thế hoặc mở rộng chức năng ngay trong nội bộ.
Kết luận
Chủ đề chính của bài viết này là: “Chi phí của việc trì hoãn.”
Drupal 7 đã chính thức kết thúc hỗ trợ vào ngày 05/01/2025, tuy nhiên gần 40% website Drupal vẫn chưa được migration
⁃ Hiện nay có 3 lựa chọn chính: A) Migration lên Drupal 11, B) Chuyển sang CMS khác hoặc C) Tiếp tục duy trì Drupal 7 trong thời gian có giới hạn.
⁃ Càng trì hoãn, chi phí càng tăng (do số lượng chuyên gia có khả năng hỗ trợ migration ngày càng giảm).
⁃ Hãy bắt đầu bằng một đánh giá hiện trạng hệ thống. Chỉ riêng việc rà soát 4 hạng mục quan trọng cũng có thể giúp cải thiện đáng kể độ chính xác của báo giá.
⁃ Tại TTV, chúng tôi hỗ trợ migration lên Drupal 11, đánh giá khả năng migration ở cấp độ module và đưa ra các đề xuất tối ưu hóa kiến trúc hệ thống, không chỉ đơn thuần thực hiện nâng cấp phiên bản.
Ngay cả khi câu hỏi duy nhất của bạn là: “Doanh nghiệp của chúng tôi phù hợp với lựa chọn nào?”, chúng tôi vẫn sẵn sàng hỗ trợ. Chúng tôi cũng cung cấp dịch vụ đánh giá hiện trạng độc lập. Nếu kết luận của chúng tôi là không nên migration, chúng tôi sẽ trao đổi điều đó một cách thẳng thắn và minh bạch.
Nếu bạn đang cân nhắc migration từ Drupal 7, hãy liên hệ với chúng tôi để được tư vấn.
Nguồn tham khảo
Thông báo Drupal 7 End of Life (EOL)
Thống kê sử dụng Drupal
Báo cáo CMS Market Share 2025 (Themeisle)
Hồ sơ đóng góp cộng đồng Drupal (zipme_hkt)