Posts

Showing posts from 2020

ตั้งค่าแจ้งเตือนเมื่อข้อมูล Cloud Storage ถูกตั้งค่าเป็นสาธารณะ ด้วย Cloud Monitoring

Image
การใช้งาน Cloud นั้น เป็นการใช้พลังประมวลผล และพื้นที่เก็บข้อมูลอันมหาศาลของผู้ให้บริการ เช่น Google, AWS หรือ Azure โดยมีข้อดีคือ เราสามารถเข้าถึงทรัพยากรเหล่านั้นได้ทันที ไม่ต้องสร้างโครงสร้างพื้นฐานต่างๆ เองทั้งหมด ส่วนเรื่องความปลอดภัยนั้น ผู้ให้บริการแต่ละรายก็มีมาตรฐานสากล และมีการตรวจสอบจากผู้ตรวจสอบภายนอก เพื่อแสดงให้เห็นถึงความปลอดภัยทั้งจากการดำเนินงานของผู้ให้บริการ และมาตรการความปลอดภัยในทุกๆ ขั้นตอนของบริการนั้นๆ
สิ่งหนึ่งที่ยังเป็นจริงอยู่ก็คือ แม้ว่าบริการนั้นจะปลอดภัยแค่ไหน แต่ถ้าเราเผลอเรอ ตั้งค่าการเข้าถึงไว้หละหลวม ก็มีสิทธิ์ที่ข้อมูลจะรั่วไหลได้เช่นกัน เช่นข่าวนี้ การป้องกันสามารถทำได้โดยการกำหนดสิทธิ์ของผู้ที่เข้าถึงตามความจำเป็น และจำกัดขอบเขต แต่ถึงอย่างนั้น ความผิดพลาดจากการตั้งค่าก็ยังคงเกิดได้อยู่
นอกจากแนวทางการระวังไม่ให้เกิดความผิดพลาดขึ้น และการตรวจสอบความผิดปกติจาก log แล้ว การรู้ตัวอย่างรวดเร็วเมื่อเกิดปัญหา ทำให้ปัญหาถูกแก้ไขอย่างรวดเร็ว และจำกัดขอบเขตความเสียหายได้ เป็นอีกแนวทางหนึ่งที่ช่วยให้ผู้ดูแลระบบสามารถรับมือกับปัญหานั้นได้ดียิ่งขึ้น
บทความนี้จะยก…

การทดสอบ SMTP connection กับ G Suite SMTP relay service

Image
ลูกค้า G Suite นอกจากจะได้อีเมลให้ผู้ใช้ในองค์กรแล้ว หากต้องการส่งอีเมลออกจากระบบอื่นๆ เช่น เครื่อง printer หรือ app ภายใน สามารถตั้งค่าให้ส่งผ่าน G Suite SMTP relay service ได้ด้วย โดยไม่ต้องเสีย license user แต่อย่างใด
โควต้าที่ Google ให้ลูกค้า G Suite ใช่ส่งอีเมลผ่าน SMTP relay นั้น คือ 130 เท่าของจำนวน G Suite license โดยโควต้านี้จะนับในช่วงเวลา 24 ชม. ตัวอย่างเช่น หากองค์กรของเรามี G Suite user 100 license ก็จะสามารถส่งอีเมลผ่าน SMTP relay ได้ 13,000 ฉบับ ในทุกๆ 24 ชม. (อ่านเพิ่มเติมได้ที่ SMTP relay: Route outgoing non-Gmail messages through Google)
การตั้งค่าเพื่อให้ printer/app ส่งอีเมลด้วย SMTP relay ได้นั้น ก่อนอื่น ต้องให้ G Suite Admin เข้าไปเพิ่ม IP ขาออกของ printer/app ที่ Admin console ซะก่อน 

เมื่อเราเพิ่ม IP ใน Admin console เรียบร้อยแล้ว ก็ตั้งค่าให้ printer/app เชื่อมต่อด้วยค่าตามตารางด้านล่าง


หากทุกอย่างเรียบร้อยดี printer/app ที่เราตั้งค่าไว้ ก็จะสามารถส่งอีเมลออก ผ่านทาง SMTP relay ของ Google ได้ แต่หากรอสักพักแล้ว อีเมลยังส่งออกไม่ได้ การ troubleshoot อย่างหนึ่งคือ…

ตั้ง Active Directory แบบไม่ต้องดูแล server เอง ด้วย Managed Service for Microsoft Active Directory

Image
Microsoft Active Directory (MS AD) เป็นบริการจัดเก็บข้อมูลทั้ง user, group, computer และอื่นๆ ที่มีการใช้งานอย่างแพร่หลายในองค์กรขนาดกลางและขนาดใหญ่ ประโยชน์ที่ได้รับคือ องค์กรสามารถจัดการ directory ส่วนกลาง ว่าตอนนี้มีใครได้สิทธิ์อะไรบ้าง รวมถึง policy ต่างๆ ที่จะถูกกระจายไปที่เครื่องปลายทาง เมื่อมีการ join domain เข้ามา ช่วยให้องค์กรสามารถควบคุม policy บนเครื่องผู้ใช้งานได้ ทั้งในแง่ความปลอดภัย (เช่น การสั่งปิดการถ่ายโอนข้อมูลลง usb drive) ความสะดวกและความเป็นมาตรฐานในการใช้งาน (เช่น การสั่งติดตั้ง software พื้นฐานในการทำงาน ให้แต่ละแผนก) และยังสามารถใช้เป็นศูนย์กลาง เพื่อให้ app ต่างๆ ในองค์กร เข้ามาใช้ยืนยันตัวตนผู้ใช้งานได้อีกด้วย

การตั้ง AD server เพื่อใช้งานบน Google Cloud สามารถติดตั้งบน Compute Engine ได้ตามปกติ โดยการ enable Domain Services บน Windows Server เราก็จะได้ AD server มาใช้งาน แต่การตั้ง AD server ในลักษณะนี้ เรายังคงต้องดูแลระบบให้ทำงานได้อย่างมีประสิทธิภาพอยู่เสมอ เช่น การ patch security, การทำ High Availability (HA) หรือ Disaster Recovery (DR)
Google Cloud Platfo…

ถ้ามั่นใจว่าใช้ยาว ก็ลดไปเลย 50% ด้วย Committed use discounts

Image
หากองค์กรของเรา มีการใช้งาน Google Cloud Platform ในกลุ่ม Compute Engine อย่างสม่ำเสมอ และคิดว่าจะมี workload อยู่นานเกิน 1 ปีหรือ 3 ปี เราสามารถลดค่าใช้จ่ายที่เกิดขึ้นได้ด้วย Committed use discount 
resource ที่สามารถลดราคาได้ด้วย Committed use discount มีดังนี้ครับ vCPUsmemoryGPUsSSDs VMs ใน service ที่จะได้ประโยชน์จาก Committed use discount  จะมี Google Kubernetes EngineDataprocCompute Engine.หมายความว่า ถ้าเราซื้อ Committed use discount ไว้ใน project หรือ billing account เมื่อมีการใช้งาน service ในกลุ่มนี้ก็จะได้ใช้ VMs ในราคาพิเศษทันที ส่วน VMs ใน service ที่ไม่ได้ใช้ Committed use discount  ก็จะมี App Engine flexible environmentDataflowCloud SQLpreemptible VM instancesshared-core machine types หรือ extended memory. ส่วนลดของ Committed use discount นั้น ลดเยอะแค่ไหน อ้างอิงจาก VM instances pricing โดยยกตัวอย่างราคาของเครื่องตระกูล N1 ใน Singapore คับ


ถ้าเอามาวิเคราะห์ว่า ได้ส่วนลดประมาณกี่เปอร์เซนต์ สามารถสรุปเป็นตารางส่วนลดไว้ให้ ดังนี้


จะเห็นว่า ทั้ง vCPUs และ memory นั้น ได้ส่วนลดสูงถ…