Learning AtlasIT Support → Cybersecurity
คลังบทอ่าน10.2 / บริหารโครงสร้างพื้นฐานและบริการบทถัดไป
สารบัญบทอ่าน / Infrastructure and Service Administration / 10.2
03 · แก้ปัญหาและดูแลระบบ · บท 10.2

Shared Services

บริการใช้ร่วมกัน

บริการกลางลดงานซ้ำ แต่ความผิดพลาดของบริการหนึ่งอาจกระทบหลายระบบพร้อมกัน

4 หัวข้อคำอธิบายในหน้านี้ภาพอธิบายและกลไกทีละส่วน
ควรรู้ก่อน: 10.1 พื้นฐานบริการ
หัวข้อในบทนี้
ศัพท์ในบทนี้ · กดคำที่ขีดเส้นใต้ในเนื้อหาเพื่อดูความหมายได้ด้วย
DNS
ระบบค้นข้อมูลของชื่อ เช่น IP ของชื่อโฮสต์
IP
ที่อยู่และโปรโตคอลส่ง packet ระหว่างเครือข่าย รุ่น IPv4 และ IPv6 มีรูปแบบต่างกัน
TLS
โปรโตคอลปกป้องช่องทางสื่อสารพร้อมการตรวจปลายทางตามแบบใช้งาน
DHCP
บริการแจก IP และ network options ให้เครื่องตามการตั้งค่า
SSH
ช่องทางเข้ารหัสสำหรับเข้าถึงระบบและส่งข้อมูลตาม protocol
SFTP
การส่งและจัดการไฟล์ผ่าน SSH
NTP
protocol ช่วยเวลาเครื่องสอดคล้องกับแหล่งอ้างอิง
จากหลักการไปถึงกลไก

บริการร่วมเป็น dependency ที่หลายเครื่องใช้

เครื่องหลายตัวอาจพึ่ง เวลา directory และ file server เดียวกัน ถ้าบริการร่วมผิด อาการกระทบหลายคนได้ แม้เครื่องแต่ละตัวไม่มีฮาร์ดแวร์เสีย จึงต้องรู้ทั้งการตั้งค่าฝั่ง server การชี้บริการของ client และผลตอบที่ client ได้

ส่วนที่สัมพันธ์กัน · เส้นแสดงการเชื่อมโยง ไม่ใช่เวลาบริการร่วมเป็น dependency ที่หลายเครื่องใช้
บริการร่วมเป็น dependency ที่หลายเครื่องใช้
  1. DNS / DHCP

    แจกค่าและหาชื่อ dnsmasq รวมหน้าที่บางอย่างได้ ต้องอ่าน scope zone และ resolver ที่กำลังใช้

  2. Time / NTP

    ช่วยให้เวลาสอดคล้อง มีผลกับ log certificate และการยืนยันตัวตนบางแบบ

  3. SSH / transfer

    SSH ให้ช่องทางที่ปกป้อง SFTP ใช้ผ่าน SSH ส่วน FTPS ใช้ TLS ไม่ใช่ชื่อเดียวกัน

  4. File server

    Share permissions และ filesystem permissions อาจต้องผ่านทั้งคู่ พร้อม route และบริการที่พร้อม

  5. Print server

    เก็บคิวร่วม แยกปัญหาคิว server จาก driver client และตัวเครื่อง

เวลาหลายคนเข้า share ไม่ได้ ให้ดู dependency ร่วมก่อนแก้ทุกเครื่อง เห็นชื่อไฟล์ใน share ไม่ได้พิสูจน์ว่าเขียนได้ และส่งไฟล์สำเร็จไม่ได้พิสูจน์ว่าแอปปลายทางอ่านรูปแบบนั้นได้ การออกแบบจึงต้องระบุบทบาท server ขอบเขตผู้ใช้ และจุดตรวจของแต่ละบริการ

01 / 04

บริการชื่อและแจกไอพีDNS, DHCP and dnsmasq · 10.2.1

DNS ให้ข้อมูลชื่อ DHCP แจกค่าลูกข่าย dnsmasq เป็นเครื่องมือที่รองรับหน้าที่เหล่านี้บางแบบ

แปลชื่อ แจกค่าที่ใช้ในวง dnsmasq เป็นซอฟต์แวร์ที่ให้บริการ DNS forwarding และ DHCP ตาม configuration ได้ ต้องกำหนดขอบเขต interface, address pool และ upstream ให้ตรงเครือข่าย

เทียบหน้าที่เพื่อไม่สับสน
•DHCP scope

ช่วง IP และ options

•DNS forwarding

ส่งคำถามชื่อไป resolver

•Client result

ค่าที่เครื่องได้รับและใช้

อาจแจก ถูกแต่ server ผิดจนใช้ชื่อไม่ได้ สอง DHCP server ที่ไม่ได้วางแผนอาจแจกค่าขัดกัน การตรวจจึงดูค่าที่ client ได้จริงและแหล่งที่แจก ไม่ดูแต่ไฟล์บน server

ที่มาของหัวข้อนี้ · 2 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

02 / 04

เวลาระบบNTP and Time · 10.2.2

NTP ช่วยเทียบเวลาระบบ เวลาที่ไม่ตรงกระทบการยืนยันตัวตนและการเชื่อม log

ช่วยปรับเวลาเครื่องให้สอดคล้องแหล่งอ้างอิง Timestamp มีทั้งเวลาและเขตเวลาซึ่งต้องแยก การคลาดเคลื่อนมีผลต่อ certificate, Kerberos และการเรียงเหตุการณ์

เทียบหน้าที่เพื่อไม่สับสน
•Time source

แหล่งอ้างอิง

•Clock offset

ความต่างจากแหล่งอ้างอิง

•Timezone

รูปแบบแสดงเวลาท้องถิ่น

Log 10:00 UTC ตรงกับ 17:00 กรุงเทพฯ ไม่ใช่เหตุการณ์คนละเวลา เก็บเขตเวลาและสถานะ sync เมื่อตรวจ incident อย่าแก้เวลาเครื่องผลิตด้วยมือโดยไม่ประเมินบริการที่พึ่งเวลา

ที่มาของหัวข้อนี้ · 1 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

  • System Administration and IT Infrastructure Services · Module 2: Network and Infrastructure ServicesVideo: NTPIT4.M2.V9
03 / 04

เชลล์ระยะไกลและโพรโทคอลส่งไฟล์SSH and File Transfer Protocols · 10.2.3

SSH ให้การเข้าถึงระยะไกลแบบเข้ารหัส โปรโตคอลส่งไฟล์ต่างกันด้านความปลอดภัยและการทำงาน

สร้างช่องทางเข้ารหัสไป host และตรวจ host key เพื่อแยกเซิร์ฟเวอร์จริงจากผู้สวมรอย การยืนยันผู้ใช้ทำได้ด้วย key หรือวิธีที่กำหนด ใช้ช่องทาง SSH ส่วน FTP แบบดั้งเดิมไม่ได้ปกป้องข้อมูลเหมือนกัน

อ่านภาพตามลำดับการทำงาน
01Host verification

ตรวจปลายทาง

02User authentication

พิสูจน์ผู้เชื่อม

03Encrypted session

เชลล์หรือการส่งไฟล์ที่ปกป้องช่องทาง

ถ้า host key เปลี่ยนต้องตรวจเหตุผล เช่น rebuild ที่ยืนยันได้ก่อนรับ key ใหม่ การใช้ private key ต้องจำกัดการเข้าถึง key และ account ไม่เปิด root login เพียงเพราะสะดวก

ที่มาของหัวข้อนี้ · 2 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

04 / 04

เซิร์ฟเวอร์ไฟล์และเครื่องพิมพ์File and Print Servers · 10.2.4

File server รวมข้อมูลร่วม Print server จัดคิวพิมพ์ ต้องกำหนดสิทธิ์และดูแลบริการ

File server จัดเก็บและแจกสิทธิ์เข้าถึงไฟล์ Print server จัดคิวงาน driver และปลายทาง ผู้ใช้เข้าถึง share ได้ยังอาจถูก filesystem permission ปฏิเสธ ต้องตรวจทั้งระดับ share และไฟล์

เทียบหน้าที่เพื่อไม่สับสน
•Share / queue

จุดที่ผู้ใช้เชื่อม

•Permissions / driver

เงื่อนไขให้บริการ

•Storage / printer

ทรัพยากรปลายทาง

อ่านไฟล์ได้แต่เซฟไม่ได้ให้ดูสิทธิ์ write พื้นที่ว่าง และ lock ส่วนงานพิมพ์ค้างให้แยกคิวผู้ใช้ คิว server กับเครื่องจริงก่อนลบงานทั้งหมด

ที่มาของหัวข้อนี้ · 2 รายการ

คำอธิบายและภาพในหน้านี้เรียบเรียงใหม่ ชื่อบทต้นทางด้านล่างใช้ตรวจที่มา ไม่ได้แทนเนื้อหาที่คุณต้องไปอ่านเพิ่มเพื่อเข้าใจหน้านี้ และไม่ยืนยันว่าทุกประโยคมีอยู่ในคอร์ส

เชื่อมความเข้าใจ

นำศัพท์มาเชื่อมกับงาน

ตัวอย่างให้เห็นภาพ

ผู้ใช้หลายคนล็อกอินไม่ได้พร้อมกัน อาจมีปัญหาเวลาหรือบริการตัวตน ไม่ใช่ลืมรหัสทุกคน

สิ่งที่บทนี้เชื่อมไว้

บริการกลางลดงานซ้ำ แต่ความผิดพลาดของบริการหนึ่งอาจกระทบหลายระบบพร้อมกัน

ใช้ภาพกับตัวอย่างด้านบนเชื่อมหน้าที่ของแต่ละส่วน แล้วตรวจความเข้าใจด้วยการอธิบายเหตุผลของผลที่เห็น ก่อนเปิดบทถัดไป

บันทึกในเบราว์เซอร์นี้
บทเรียนที่เกี่ยวข้องและที่มาของบทอ่าน

คำอธิบายหน้านี้เขียนใหม่ตามหัวข้อใน Atlas รายการด้านล่างเป็นชื่อ Video/Reading ที่เคยจับคู่ไว้ แสดงไว้ให้ตรวจที่มาของชื่อหัวข้อ และไม่รับรองว่าคอร์สสอนทุกส่วนของคำอธิบายนี้