โลโก้ Element / Matrix
Collaboration และแชททีมApache License 2.0 (โอเพนซอร์ส)

Element และ Matrix คืออะไร และวิธีติดตั้งบน Cloud Server

Matrix คือมาตรฐานเปิดสำหรับการสื่อสารแบบกระจายศูนย์ที่เข้ารหัสปลายทางถึงปลายทาง ส่วน Element คือแอปสำหรับใช้งาน องค์กรจึงมีระบบแชทของตัวเองที่คุยข้ามองค์กรได้

ติดตั้งบนเซิร์ฟเวอร์เองได้
ได้
สเปกเริ่มต้นที่แนะนำ
2 vCPU · RAM 4 GB
ไลเซนส์
Apache License 2.0 (โอเพนซอร์ส)
เว็บทางการ
เปิดเว็บไซต์
สร้าง Cloud Server เดี๋ยวนี้
  • ISO/IEC 27001
  • ISO 22301
  • ISO 20000-1
  • CSA-STAR

Data Center ในไทย มาตรฐาน TIA-942 Tier 3+ ข้อมูลอยู่ในประเทศไทย

Element / Matrix คืออะไร

แชทเชิงพาณิชย์ทั่วไปเป็นระบบปิด คือผู้ใช้ของแต่ละบริการคุยกันข้ามบริการไม่ได้ Matrix ออกแบบต่างออกไปโดยเป็นมาตรฐานเปิด องค์กรที่รันเซิร์ฟเวอร์ของตัวเองจึงคุยกับผู้ใช้ในองค์กรอื่นที่รันเซิร์ฟเวอร์ Matrix ได้เหมือนอีเมล

ความสามารถที่เป็นจุดขายหลักคือการเข้ารหัสปลายทางถึงปลายทาง ซึ่งหมายความว่าแม้ผู้ดูแลเซิร์ฟเวอร์เองก็อ่านข้อความในห้องที่เข้ารหัสไม่ได้ เหมาะกับการสื่อสารที่มีความอ่อนไหวสูง

ข้อควรรู้คือระบบนี้ตั้งค่าและดูแลยากกว่าแชททีมทั่วไปพอสมควร ทั้งเรื่องทรัพยากรที่ใช้และการจัดการกุญแจเข้ารหัสของผู้ใช้ องค์กรที่ต้องการเพียงแชททีมภายในอาจพบว่า Mattermost หรือ Zulip ตรงกว่า

แผนผังการวางระบบ Element / Matrix บน Cloud Server หนึ่งเครื่องที่ Data Center ในประเทศไทย ผู้ใช้เข้าถึงผ่านไฟร์วอลล์ที่เปิดเฉพาะพอร์ต 443, 8008, 8448 ตัว Element / Matrix และข้อมูลอยู่บนเครื่องเดียวกัน เริ่มต้นที่ 2 vCPU แรม 4 GB และมีสำเนาสำรองเขียนออกไปเก็บอีกไซต์หนึ่ง
Element / Matrix ทำงานบน Cloud Server เครื่องเดียวได้ครบ เปิดเฉพาะพอร์ตที่จำเป็น ข้อมูลและสำเนาสำรองอยู่ใน Data Center ในประเทศไทย

ความสามารถเด่นของ Element / Matrix

เข้ารหัสปลายทางถึงปลายทาง

แม้ผู้ดูแลเซิร์ฟเวอร์ก็อ่านข้อความในห้องที่เข้ารหัสไม่ได้

คุยข้ามองค์กรได้

ผู้ใช้จากเซิร์ฟเวอร์ต่างองค์กรคุยกันได้เหมือนอีเมล

เป็นมาตรฐานเปิด

มีแอปให้เลือกหลายตัวและไม่ผูกกับผู้ให้บริการรายเดียว

รองรับเสียงและวิดีโอ

ประชุมได้ในระบบเดียวกันโดยไม่ต้องใช้บริการแยก

เชื่อมกับระบบแชทอื่นได้

มีสะพานเชื่อมไปยังแพลตฟอร์มข้อความอื่นสำหรับบางกรณี

ใช้ Element / Matrix ทำอะไรได้บ้าง

  • องค์กรที่ต้องการการสื่อสารภายในที่เข้ารหัสจริง
  • หน่วยงานที่ต้องคุยข้ามองค์กรโดยแต่ละฝ่ายควบคุมเซิร์ฟเวอร์ของตัวเอง
  • องค์กรที่มีข้อกำหนดไม่ให้ใช้บริการแชทของผู้ให้บริการภายนอก
  • ทีมที่ต้องการระบบสื่อสารที่ไม่ผูกกับผู้ให้บริการรายใดรายหนึ่ง

สเปก Cloud Server ที่แนะนำ

แผนภาพเทียบสเปก Cloud Server สำหรับ Element / Matrix 3 ระดับ เริ่มจาก 2 vCPU แรม 4 GB ดิสก์ NVMe 60 GB ไปจนถึง 8 vCPU ขึ้นไป แรม 16 GB ขึ้นไป ดิสก์ NVMe 500 GB ขึ้นไป โดยเทียบขนาดแยกตามแต่ละคอลัมน์
เริ่มจากระดับที่ตรงกับการใช้งานตอนนี้ แล้วเพิ่ม CPU และ RAM ทีหลังได้บนเครื่องเดิม
ระดับการใช้งานvCPURAMDisk
ขั้นต่ำทีมเล็กที่มีห้องไม่มาก2 vCPU4 GBNVMe 60 GB
แนะนำองค์กรที่มีผู้ใช้หลายสิบคน4 vCPU8 GBNVMe 200 GB
ใช้งานหนักผู้ใช้จำนวนมากหรือเข้าร่วมห้องสาธารณะขนาดใหญ่8 vCPU ขึ้นไป16 GB ขึ้นไปNVMe 500 GB ขึ้นไป

ดูราคาตามสเปกได้ที่ ราคา Cloud Compute หรือให้ทีมงานช่วยประเมินสเปกจากปริมาณผู้ใช้จริงของคุณ

วิธีติดตั้ง Element / Matrix บน Cloud Server ของ THAI DATA CLOUD

ขั้นตอนด้านล่างใช้กับ Cloud Server ที่เพิ่งสร้างใหม่จากหน้าจัดการของ THAI DATA CLOUD ได้ทันที ถ้าไม่สะดวกทำเอง ทีมวิศวกรของเราติดตั้งและตั้งค่าให้ฟรีสำหรับลูกค้า Cloud Server

สิ่งที่ต้องเตรียม

  • PostgreSQL สำหรับระบบงานจริง
  • โดเมนพร้อมใบรับรอง SSL
  • Nginx สำหรับรับ HTTPS และเส้นทางของโปรโตคอล
  • พื้นที่ดิสก์ที่เผื่อไว้มากเพราะข้อมูลห้องสะสมเร็ว

ทดสอบบน Ubuntu Server 24.04 LTS

  1. 1

    ติดตั้งเซิร์ฟเวอร์

    sudo apt update
    sudo apt -y install lsb-release wget apt-transport-https
    wget -O /usr/share/keyrings/matrix-org-archive-keyring.gpg https://packages.matrix.org/debian/matrix-org-archive-keyring.gpg
    echo "deb [signed-by=/usr/share/keyrings/matrix-org-archive-keyring.gpg] https://packages.matrix.org/debian/ $(lsb_release -cs) main" | \
      sudo tee /etc/apt/sources.list.d/matrix-org.list
    sudo apt update && sudo apt -y install matrix-synapse-py3
  2. 2

    ใช้ PostgreSQL แทนฐานข้อมูลเริ่มต้น

    ฐานข้อมูลเริ่มต้นเหมาะกับการทดลองเท่านั้น ระบบงานจริงต้องใช้ PostgreSQL

    sudo apt -y install postgresql
    sudo -u postgres psql -c "CREATE USER synapse WITH PASSWORD 'ChangeThisStrongPassword';"
    sudo -u postgres psql -c "CREATE DATABASE synapse ENCODING 'UTF8' LC_COLLATE='C' LC_CTYPE='C' TEMPLATE=template0 OWNER synapse;"
  3. 3

    ตั้งค่าเซิร์ฟเวอร์

    # /etc/matrix-synapse/homeserver.yaml
    server_name: "example.com"
    public_baseurl: "https://matrix.example.com/"
    enable_registration: false
    
    database:
      name: psycopg2
      args:
        user: synapse
        password: ChangeThisStrongPassword
        database: synapse
        host: 127.0.0.1
  4. 4

    ตั้ง Nginx และใบรับรอง

    server {
      listen 443 ssl;
      server_name matrix.example.com;
      client_max_body_size 100M;
    
      location ~ ^(/_matrix|/_synapse/client) {
        proxy_pass http://127.0.0.1:8008;
        proxy_set_header X-Forwarded-For $remote_addr;
      }
    }
  5. 5

    สร้างผู้ใช้และเปิดบริการ

    sudo systemctl restart matrix-synapse
    sudo register_new_matrix_user -c /etc/matrix-synapse/homeserver.yaml http://localhost:8008
  6. 6

    ติดตั้งหน้าเว็บ Element

    ติดตั้งแอป Element เป็นหน้าเว็บบนอีกโดเมนย่อย แล้วตั้งค่าให้ชี้มาที่เซิร์ฟเวอร์ของคุณเป็นค่าเริ่มต้น

เตือนผู้ใช้ให้สำรองกุญแจเข้ารหัสของตัวเอง เพราะถ้าออกจากระบบทุกอุปกรณ์โดยไม่ได้สำรองกุญแจไว้ ข้อความเก่าในห้องที่เข้ารหัสจะอ่านไม่ได้อีกเลย

พอร์ตที่ต้องเปิดบน Firewall

พอร์ตโปรโตคอลใช้ทำอะไร
443TCPHTTPS สำหรับไคลเอนต์และการเชื่อมข้ามเซิร์ฟเวอร์
8008TCPพอร์ตภายในของเซิร์ฟเวอร์
8448TCPการเชื่อมข้ามเซิร์ฟเวอร์เมื่อไม่ได้ใช้เส้นทางมาตรฐาน

สิ่งที่ควรทำต่อหลังติดตั้งเสร็จ

  • ปิดการสมัครสมาชิกเองและสร้างบัญชีให้พนักงานด้วยตนเอง
  • เปิดการเข้ารหัสเป็นค่าเริ่มต้นสำหรับห้องภายใน
  • จำกัดว่าจะเชื่อมกับเซิร์ฟเวอร์อื่นได้หรือไม่ตามนโยบายองค์กร
  • เฝ้าระวังพื้นที่ดิสก์เพราะข้อมูลห้องสะสมเร็ว
  • สำรองฐานข้อมูลและไฟล์สื่อตามรอบ

ทำไมควรรัน Element / Matrix บน Cloud Server ของ THAI DATA CLOUD

Data Center ในประเทศไทย มาตรฐาน ISO/IEC 27001 และ ISO 22301 พร้อมทีมวิศวกรคนไทยดูแลตลอด 24 ชั่วโมง

รันเซิร์ฟเวอร์ของตัวเองบน Cloud Server ในไทย ทำให้การสื่อสารภายในอยู่ในประเทศ

ขยายดิสก์ได้ตามข้อมูลห้องที่สะสมโดยไม่ต้องย้ายระบบ

เหมาะกับหน่วยงานที่มีข้อกำหนดไม่ให้ใช้บริการแชทของผู้ให้บริการภายนอก

คำถามที่พบบ่อยเกี่ยวกับ Element / Matrix

Matrix ต่างจาก Mattermost อย่างไร

Mattermost เป็นแชททีมที่ติดตั้งเองและใช้งานคล้าย Slack ส่วน Matrix เป็นมาตรฐานเปิดที่เน้นการเข้ารหัสปลายทางถึงปลายทางและการคุยข้ามองค์กร ถ้าต้องการเพียงแชททีมภายใน Mattermost ตั้งค่าง่ายกว่ามาก

การเข้ารหัสมีข้อควรระวังอะไร

กุญแจเข้ารหัสอยู่ที่อุปกรณ์ของผู้ใช้ ถ้าผู้ใช้ออกจากระบบทุกอุปกรณ์โดยไม่ได้สำรองกุญแจไว้ ข้อความเก่าจะอ่านไม่ได้อีกเลย จึงต้องอบรมผู้ใช้เรื่องนี้ตั้งแต่เริ่มใช้งาน

ใช้ทรัพยากรมากไหม

มากกว่าที่หลายทีมคาด โดยเฉพาะเมื่อผู้ใช้เข้าร่วมห้องสาธารณะขนาดใหญ่ซึ่งทำให้ข้อมูลสะสมเร็วมาก ควรจำกัดการเข้าร่วมห้องภายนอกและเฝ้าระวังพื้นที่ดิสก์อย่างสม่ำเสมอ

บริการของ THAI DATA CLOUD ที่เกี่ยวข้อง

ให้เราติดตั้ง Element / Matrix ให้ฟรี บน Cloud Server ในไทย

แจ้งความต้องการสั้น ๆ ทีมวิศวกรจะช่วยประเมินสเปก ติดตั้ง และตั้งค่าความปลอดภัยให้พร้อมใช้งาน ปรึกษาฟรี ไม่มีข้อผูกมัด