Tại Sao Phải So Sánh Lại Edge Vào Lúc Này
Trước năm 2024, kết luận phổ biến ở nhiều doanh nghiệp Nhật là "Cloudflare Workers là đủ". Tuy nhiên từ năm 2025, runtime WASM của Fastly Compute đã ổn định, AWS làm mới Lambda@Edge thành CloudFront Functions 2.0, và Akamai nâng giới hạn bộ nhớ của EdgeWorkers — các lựa chọn một lần nữa trở nên cân bằng. Đặc biệt với các doanh nghiệp Nhật mở rộng sang Đông Nam Á (Singapore, Jakarta, Bangkok, Manila), phân bố PoP của từng nhà cung cấp và khả năng tuân thủ pháp lý địa phương trở nên quan trọng ở cấp độ chiến lược.
Bài viết này so sánh 4 nền tảng theo 5 trục: "cold start", "bộ nhớ thực tế", "giá GB-giây", "phân bố địa lý" và "tích hợp WAF/Bot", đồng thời đưa ra ma trận lựa chọn theo use case. Các con số dựa trên thông tin công khai tính đến tháng 4 năm 2026 và benchmark thực tế nội bộ (đo tại 3 region Tokyo, Singapore, Mumbai — mỗi nơi 1 giờ / 1.000 req/s).
Cold Start và Bộ Nhớ Thực Tế
Cloudflare Workers dùng V8 Isolate nên cold start gần như không đo được (dưới 5ms ở p99), nhưng bộ nhớ cố định 128MB mỗi Isolate. Fastly Compute dùng runtime wasmtime để khởi động WebAssembly, cold start ở p50 là 0,3ms và p99 khoảng 5ms — ngang với Workers — trong khi bộ nhớ có thể mở rộng lên 512MB. AWS Lambda@Edge vẫn dùng Firecracker MicroVM, cold start ở p50 là 150ms, p99 có thể vượt 600ms, buộc phải warm-up định kỳ. Akamai EdgeWorkers dùng V8 nhưng giới hạn CPU time và bộ nhớ tách biệt theo tier; Dynamic tier tối đa 256MB / 200ms.
Kết luận benchmark rất rõ ràng: "hotpath cần phản hồi 1ms" dùng Cloudflare hoặc Fastly; "logic nặng cần xử lý hơn 100ms" dùng AWS Lambda@Edge. Akamai nằm ở giữa, là điểm mạnh cho các tổ chức đã có hợp đồng Akamai CDN vì có thể dùng thêm mà không tốn chi phí.
``` # Độ trễ p99 cho JSON đơn giản tại PoP Tokyo (đo nội bộ tháng 4/2026) Cloudflare Workers : 4.8ms Fastly Compute (WASM) : 5.2ms Akamai EdgeWorkers : 12.1ms AWS Lambda@Edge (cold) : 612ms / (warm) 38ms ```
Chi Phí GB-Giây và Mô Hình Tính Phí
Cloudflare Workers tính phí theo mô hình độc quyền: "chỉ CPU time" thay vì "thời gian thực thi × số request", không tính thời gian chờ I/O. Gói Bundled: 5 triệu request/tháng + 50ms CPU time = 5 USD; Unbound: 10M req + 30M CPU-ms = 5 USD. Fastly Compute tính theo "giá hàng tháng mỗi core instance", từ 50 USD/instance, phần vượt mức mới tính thêm. AWS Lambda@Edge tính theo GB-giây từng ms, với đơn giá khác nhau cho viewer request và origin request (phía viewer đắt gấp 3). Akamai EdgeWorkers theo hợp đồng; Dynamic tier khoảng 500 USD cho 500.000 lần thực thi/tháng, vượt thì tính thêm.
Đơn giá thực tế ước tính với "1M req / CPU trung bình 10ms / payload 10KB": Cloudflare 0,5 USD, Fastly 0,4 USD (nếu nằm trong quota core instance), AWS Lambda@Edge 2,1 USD, Akamai khoảng 3,0 USD. Đơn giá thuần túy thì Cloudflare/Fastly rẻ vượt trội. Tuy nhiên với AWS, khi tính vào vùng miễn phí data transfer của CloudFront/S3/DynamoDB hiện có, tổng chi phí có thể đảo ngược.
Phân Bố Địa Lý và Traffic Nhật Bản × Đông Nam Á
Phân bố PoP cho traffic từ Nhật sang Đông Nam Á như sau. Cloudflare phủ sóng các thành phố chính: Tokyo, Osaka, TP.HCM, Hà Nội, Jakarta, Manila, Bangkok, Singapore và Kuala Lumpur. Fastly mạnh ở Tokyo, Osaka, Singapore và Hong Kong; Indonesia và Việt Nam đi qua provider kết nối ngang hàng nên RTT trung bình tăng thêm khoảng 20ms. AWS Lambda@Edge theo PoP CloudFront với các điểm Tokyo, Osaka, Singapore, Jakarta, Manila và Bangkok, nhưng thực tế Lambda chạy tại Regional Edge Cache (11 điểm như Tokyo, Singapore, Mumbai...) chứ không phải PoP thuần túy. Akamai có nhiều PoP nhất trên thế giới nhưng chỉ một phần trong số đó chạy EdgeWorkers.
Tóm lại: muốn độ trễ thấp đồng đều toàn ASEAN → Cloudflare là ưu tiên hàng đầu; hoàn toàn trong trục Nhật–Singapore → tận dụng hiệu suất WASM của Fastly; tích hợp sâu với tài sản AWS → Lambda@Edge. Kết luận nhất quán từ 3 dự án nội bộ: để duy trì p95 dưới 80ms cho EC site hướng ASEAN, Cloudflare + Durable Objects sharding có hiệu quả chi phí tốt nhất.
Mức Độ Tích Hợp WAF / Bot
Edge compute ngày nay không còn chỉ là "thực thi logic" — phải đánh giá cùng gói WAF, quản lý Bot và phòng thủ DDoS. Cloudflare tích hợp WAF (OWASP Core Rule Set + quy tắc riêng), Bot Management và Turnstile trong cùng dashboard với Workers, cho phép tham chiếu trực tiếp cf.botManagement.score từ bên trong Workers để thay đổi hành vi động. Fastly có Next-Gen WAF dựa trên Signal Sciences (mua lại năm 2020) và có thể gọi RulesEngine từ bên trong Compute. AWS có AWS WAF + Shield hoạt động ở lớp CloudFront, nhưng trong Lambda@Edge cần tự viết code kiểm tra event.Records[0].cf.request.headers. Akamai có App & API Protector (trước đây là Kona) trưởng thành nhất, vẫn là lựa chọn đầu tiên trong ngành tài chính.
Về độ chính xác phát hiện Bot, cả 4 công ty đều đã chuyển sang ML từ năm 2025, tỷ lệ phát hiện OWASP ATP (Automated Threat Protection) đều khoảng 95% — tương đương nhau. Điểm khác biệt là "quy trình xử lý khi phát hiện nhầm" và "tích hợp SOC". Akamai và Cloudflare cung cấp kết nối SIEM tiêu chuẩn (Splunk / Sentinel / Datadog), Fastly chỉ hỗ trợ Datadog, còn AWS cần chuyển đổi qua CloudWatch.
Ma Trận Lựa Chọn: Khuyến Nghị Theo Use Case
Dưới đây là trích đoạn ma trận lựa chọn chúng tôi dùng khi tư vấn khách hàng.
- API siêu thấp trễ (phản hồi tầm 1ms): Cloudflare Workers hoặc Fastly Compute
- Logic edge có trạng thái (cộng tác thời gian thực, signaling): Cloudflare Workers + Durable Objects — không có lựa chọn nào khác
- Kết hợp chặt chẽ với stack AWS hiện có (S3 / DynamoDB / Cognito): AWS Lambda@Edge + CloudFront
- Ngành quy định (tài chính, y tế) ưu tiên WAF / yêu cầu SOC: Akamai EdgeWorkers + App & API Protector
- B2C quy mô lớn hàng trăm triệu request/tháng, ưu tiên chi phí: Fastly Compute theo core instance tháng
- SLO nhất quán ở Nhật + toàn ASEAN (p95 80ms): Cloudflare Workers
- Chuyển đổi video/ảnh thời gian thực (xử lý CPU >100ms): AWS Lambda@Edge hoặc Fastly Compute (bộ nhớ 512MB)
Kết Luận: Thời Đại Thoát Khỏi Phụ Thuộc Một Nhà Cung Cấp
Kiến trúc edge năm 2026 — phụ thuộc vào một nền tảng duy nhất đã trở thành rủi ro cả về kỹ thuật lẫn liên tục kinh doanh. Trước thực tế sự cố lớn của Cloudflare (tháng 11/2023, tháng 2/2025) và sự cố AWS us-east-1 nhiều lần gây ảnh hưởng toàn cầu, ngày càng nhiều tập đoàn áp dụng chiến lược multi-edge: "Cloudflare làm primary, Akamai cho nội dung tĩnh, AWS cho xử lý batch". Bằng cách thống nhất metrics qua OpenTelemetry và quản lý IaC xuyên suốt bằng Terraform, họ vừa giảm chi phí vendor lock-in vừa đảm bảo khả năng sẵn sàng.
Lựa chọn không còn là "chọn một công ty nhanh nhất" mà đã trở thành "thiết kế tổ hợp tối ưu cho từng workload". Con số benchmark sẽ lỗi thời, nhưng sự khác biệt về triết lý thiết kế của từng nền tảng là tiêu chuẩn phán đoán có hiệu lực lâu dài. Hãy làm rõ đặc tính traffic, yêu cầu pháp lý và tài sản hiện có của tổ chức bạn, rồi xem xét lại mỗi quý — đó là hình thức chuẩn trong thời đại edge.