Element และ Matrix คืออะไร และวิธีติดตั้งบน Cloud Server
Matrix คือมาตรฐานเปิดสำหรับการสื่อสารแบบกระจายศูนย์ที่เข้ารหัสปลายทางถึงปลายทาง ส่วน Element คือแอปสำหรับใช้งาน องค์กรจึงมีระบบแชทของตัวเองที่คุยข้ามองค์กรได้
- หมวดหมู่
- Collaboration และแชททีม
- ติดตั้งบนเซิร์ฟเวอร์เองได้
- ได้
- สเปกเริ่มต้นที่แนะนำ
- 2 vCPU · RAM 4 GB
- ไลเซนส์
- Apache License 2.0 (โอเพนซอร์ส)
- เว็บทางการ
- เปิดเว็บไซต์
- ISO/IEC 27001
- ISO 22301
- ISO 20000-1
- CSA-STAR
Data Center ในไทย มาตรฐาน TIA-942 Tier 3+ ข้อมูลอยู่ในประเทศไทย
Element / Matrix คืออะไร
แชทเชิงพาณิชย์ทั่วไปเป็นระบบปิด คือผู้ใช้ของแต่ละบริการคุยกันข้ามบริการไม่ได้ Matrix ออกแบบต่างออกไปโดยเป็นมาตรฐานเปิด องค์กรที่รันเซิร์ฟเวอร์ของตัวเองจึงคุยกับผู้ใช้ในองค์กรอื่นที่รันเซิร์ฟเวอร์ Matrix ได้เหมือนอีเมล
ความสามารถที่เป็นจุดขายหลักคือการเข้ารหัสปลายทางถึงปลายทาง ซึ่งหมายความว่าแม้ผู้ดูแลเซิร์ฟเวอร์เองก็อ่านข้อความในห้องที่เข้ารหัสไม่ได้ เหมาะกับการสื่อสารที่มีความอ่อนไหวสูง
ข้อควรรู้คือระบบนี้ตั้งค่าและดูแลยากกว่าแชททีมทั่วไปพอสมควร ทั้งเรื่องทรัพยากรที่ใช้และการจัดการกุญแจเข้ารหัสของผู้ใช้ องค์กรที่ต้องการเพียงแชททีมภายในอาจพบว่า Mattermost หรือ Zulip ตรงกว่า
ความสามารถเด่นของ Element / Matrix
เข้ารหัสปลายทางถึงปลายทาง
แม้ผู้ดูแลเซิร์ฟเวอร์ก็อ่านข้อความในห้องที่เข้ารหัสไม่ได้
คุยข้ามองค์กรได้
ผู้ใช้จากเซิร์ฟเวอร์ต่างองค์กรคุยกันได้เหมือนอีเมล
เป็นมาตรฐานเปิด
มีแอปให้เลือกหลายตัวและไม่ผูกกับผู้ให้บริการรายเดียว
รองรับเสียงและวิดีโอ
ประชุมได้ในระบบเดียวกันโดยไม่ต้องใช้บริการแยก
เชื่อมกับระบบแชทอื่นได้
มีสะพานเชื่อมไปยังแพลตฟอร์มข้อความอื่นสำหรับบางกรณี
ใช้ Element / Matrix ทำอะไรได้บ้าง
- องค์กรที่ต้องการการสื่อสารภายในที่เข้ารหัสจริง
- หน่วยงานที่ต้องคุยข้ามองค์กรโดยแต่ละฝ่ายควบคุมเซิร์ฟเวอร์ของตัวเอง
- องค์กรที่มีข้อกำหนดไม่ให้ใช้บริการแชทของผู้ให้บริการภายนอก
- ทีมที่ต้องการระบบสื่อสารที่ไม่ผูกกับผู้ให้บริการรายใดรายหนึ่ง
สเปก Cloud Server ที่แนะนำ
| ระดับการใช้งาน | vCPU | RAM | Disk |
|---|---|---|---|
| ขั้นต่ำทีมเล็กที่มีห้องไม่มาก | 2 vCPU | 4 GB | NVMe 60 GB |
| แนะนำองค์กรที่มีผู้ใช้หลายสิบคน | 4 vCPU | 8 GB | NVMe 200 GB |
| ใช้งานหนักผู้ใช้จำนวนมากหรือเข้าร่วมห้องสาธารณะขนาดใหญ่ | 8 vCPU ขึ้นไป | 16 GB ขึ้นไป | NVMe 500 GB ขึ้นไป |
ดูราคาตามสเปกได้ที่ ราคา Cloud Compute หรือให้ทีมงานช่วยประเมินสเปกจากปริมาณผู้ใช้จริงของคุณ
วิธีติดตั้ง Element / Matrix บน Cloud Server ของ THAI DATA CLOUD
ขั้นตอนด้านล่างใช้กับ Cloud Server ที่เพิ่งสร้างใหม่จากหน้าจัดการของ THAI DATA CLOUD ได้ทันที ถ้าไม่สะดวกทำเอง ทีมวิศวกรของเราติดตั้งและตั้งค่าให้ฟรีสำหรับลูกค้า Cloud Server
สิ่งที่ต้องเตรียม
- PostgreSQL สำหรับระบบงานจริง
- โดเมนพร้อมใบรับรอง SSL
- Nginx สำหรับรับ HTTPS และเส้นทางของโปรโตคอล
- พื้นที่ดิสก์ที่เผื่อไว้มากเพราะข้อมูลห้องสะสมเร็ว
ทดสอบบน Ubuntu Server 24.04 LTS
- 1
ติดตั้งเซิร์ฟเวอร์
sudo apt update sudo apt -y install lsb-release wget apt-transport-https wget -O /usr/share/keyrings/matrix-org-archive-keyring.gpg https://packages.matrix.org/debian/matrix-org-archive-keyring.gpg echo "deb [signed-by=/usr/share/keyrings/matrix-org-archive-keyring.gpg] https://packages.matrix.org/debian/ $(lsb_release -cs) main" | \ sudo tee /etc/apt/sources.list.d/matrix-org.list sudo apt update && sudo apt -y install matrix-synapse-py3 - 2
ใช้ PostgreSQL แทนฐานข้อมูลเริ่มต้น
ฐานข้อมูลเริ่มต้นเหมาะกับการทดลองเท่านั้น ระบบงานจริงต้องใช้ PostgreSQL
sudo apt -y install postgresql sudo -u postgres psql -c "CREATE USER synapse WITH PASSWORD 'ChangeThisStrongPassword';" sudo -u postgres psql -c "CREATE DATABASE synapse ENCODING 'UTF8' LC_COLLATE='C' LC_CTYPE='C' TEMPLATE=template0 OWNER synapse;" - 3
ตั้งค่าเซิร์ฟเวอร์
# /etc/matrix-synapse/homeserver.yaml server_name: "example.com" public_baseurl: "https://matrix.example.com/" enable_registration: false database: name: psycopg2 args: user: synapse password: ChangeThisStrongPassword database: synapse host: 127.0.0.1 - 4
ตั้ง Nginx และใบรับรอง
server { listen 443 ssl; server_name matrix.example.com; client_max_body_size 100M; location ~ ^(/_matrix|/_synapse/client) { proxy_pass http://127.0.0.1:8008; proxy_set_header X-Forwarded-For $remote_addr; } } - 5
สร้างผู้ใช้และเปิดบริการ
sudo systemctl restart matrix-synapse sudo register_new_matrix_user -c /etc/matrix-synapse/homeserver.yaml http://localhost:8008 - 6
ติดตั้งหน้าเว็บ Element
ติดตั้งแอป Element เป็นหน้าเว็บบนอีกโดเมนย่อย แล้วตั้งค่าให้ชี้มาที่เซิร์ฟเวอร์ของคุณเป็นค่าเริ่มต้น
เตือนผู้ใช้ให้สำรองกุญแจเข้ารหัสของตัวเอง เพราะถ้าออกจากระบบทุกอุปกรณ์โดยไม่ได้สำรองกุญแจไว้ ข้อความเก่าในห้องที่เข้ารหัสจะอ่านไม่ได้อีกเลย
พอร์ตที่ต้องเปิดบน Firewall
| พอร์ต | โปรโตคอล | ใช้ทำอะไร |
|---|---|---|
| 443 | TCP | HTTPS สำหรับไคลเอนต์และการเชื่อมข้ามเซิร์ฟเวอร์ |
| 8008 | TCP | พอร์ตภายในของเซิร์ฟเวอร์ |
| 8448 | TCP | การเชื่อมข้ามเซิร์ฟเวอร์เมื่อไม่ได้ใช้เส้นทางมาตรฐาน |
สิ่งที่ควรทำต่อหลังติดตั้งเสร็จ
- ปิดการสมัครสมาชิกเองและสร้างบัญชีให้พนักงานด้วยตนเอง
- เปิดการเข้ารหัสเป็นค่าเริ่มต้นสำหรับห้องภายใน
- จำกัดว่าจะเชื่อมกับเซิร์ฟเวอร์อื่นได้หรือไม่ตามนโยบายองค์กร
- เฝ้าระวังพื้นที่ดิสก์เพราะข้อมูลห้องสะสมเร็ว
- สำรองฐานข้อมูลและไฟล์สื่อตามรอบ
ทำไมควรรัน Element / Matrix บน Cloud Server ของ THAI DATA CLOUD
Data Center ในประเทศไทย มาตรฐาน ISO/IEC 27001 และ ISO 22301 พร้อมทีมวิศวกรคนไทยดูแลตลอด 24 ชั่วโมง
รันเซิร์ฟเวอร์ของตัวเองบน Cloud Server ในไทย ทำให้การสื่อสารภายในอยู่ในประเทศ
ขยายดิสก์ได้ตามข้อมูลห้องที่สะสมโดยไม่ต้องย้ายระบบ
เหมาะกับหน่วยงานที่มีข้อกำหนดไม่ให้ใช้บริการแชทของผู้ให้บริการภายนอก
คำถามที่พบบ่อยเกี่ยวกับ Element / Matrix
Matrix ต่างจาก Mattermost อย่างไร
Mattermost เป็นแชททีมที่ติดตั้งเองและใช้งานคล้าย Slack ส่วน Matrix เป็นมาตรฐานเปิดที่เน้นการเข้ารหัสปลายทางถึงปลายทางและการคุยข้ามองค์กร ถ้าต้องการเพียงแชททีมภายใน Mattermost ตั้งค่าง่ายกว่ามาก
การเข้ารหัสมีข้อควรระวังอะไร
กุญแจเข้ารหัสอยู่ที่อุปกรณ์ของผู้ใช้ ถ้าผู้ใช้ออกจากระบบทุกอุปกรณ์โดยไม่ได้สำรองกุญแจไว้ ข้อความเก่าจะอ่านไม่ได้อีกเลย จึงต้องอบรมผู้ใช้เรื่องนี้ตั้งแต่เริ่มใช้งาน
ใช้ทรัพยากรมากไหม
มากกว่าที่หลายทีมคาด โดยเฉพาะเมื่อผู้ใช้เข้าร่วมห้องสาธารณะขนาดใหญ่ซึ่งทำให้ข้อมูลสะสมเร็วมาก ควรจำกัดการเข้าร่วมห้องภายนอกและเฝ้าระวังพื้นที่ดิสก์อย่างสม่ำเสมอ
ทางเลือกอื่นที่คล้ายกับ Element / Matrix
แอปอื่นในหมวด Collaboration และแชททีม
บริการของ THAI DATA CLOUD ที่เกี่ยวข้อง
ให้เราติดตั้ง Element / Matrix ให้ฟรี บน Cloud Server ในไทย
แจ้งความต้องการสั้น ๆ ทีมวิศวกรจะช่วยประเมินสเปก ติดตั้ง และตั้งค่าความปลอดภัยให้พร้อมใช้งาน ปรึกษาฟรี ไม่มีข้อผูกมัด