S3 Object Storage Management System

ประโยชน์ของ S3 Storage นั้นย่อมเป็นที่ประจักษ์แก่ผู้ใช้งานอยู่แล้วในปัจจุบัน ที่เหมาะสมกับทุกขนาดของธุรกิจ ไม่ว่าจะเป็น สำหรับองค์กรขนาดเล็ก จนถึงองค์กรระดับ Enterprise หรือแม้แต่สำหรับบุคคลทั่วไป เรามาดูประโยชน์หลักๆ ของ S3 กันว่ามีอะไรบ้างที่น่าสนใจ

ข้อดีของ S3 / Object Storage

  • Scalable รองรับข้อมูลจำนวนมากตั้งแต่ GB ไปจนถึง PB โดยสามารถขยายพื้นที่ได้ง่าย และ ไม่ทำให้ระบบดาวน์ในขณะที่ทำการขยาย
  • Cost Effective มีต้นทุนต่อ TB ที่ต่ำโดยเฉพาะการจัดการเอง
  • High Durability & Availability รองรับการทำ Replication และ Erasure Coding เพื่อป้องกันข้อมูลสูญหาย
  • Simple & Standardized ใช้งานผ่าน S3 API ทำให้ Application จำนวนมากสามารถเชื่อมต่อได้โดยไม่ต้องพัฒนา Storage Integration ใหม่ และ เชื่อมได้ผ่าน client หลายๆ แบบในปัจจุบัน
  • Flexible Data Access สามารถเข้าถึงข้อมูลผ่าน HTTP/HTTPS และ API ได้จากหลายระบบ เพราะรันอยู่บนโปรโตคอลมาตรฐานไม่ต้องเปิด firewall เพิ่ม
  • Metadata & Tagging  สามารถจัดเก็บ Metadata และ Tags เพื่อใช้ในการค้นหา จัดหมวดหมู่ และบริหารข้อมูล
  • Security รองรับ Authentication, Authorization, Encryption, Access Policy และ Object Lock
  • Automation Friendly เหมาะกับระบบ Cloud, Kubernetes, AI/ML, Backup และ Data Analytics

ทำไมองค์กรขนาดใหญ่เริ่มนิยม S3 มากขึ้นในองค์กร (On-Premise)

เหตุผลสำคัญคือ ปริมาณข้อมูลขององค์กรเพิ่มขึ้นอย่างรวดเร็วในขณะที่ข้อมูลจำนวนมากไม่ได้ต้องการ Performance แบบ SAN องค์กรจึงเริ่มแยก Storage ออกเป็นประเภทตามลักษณะการใช้งานตามลำดับความเร็วที่ต้องการ เช่น

  • Traditional Storage  สำหรับงาน VM / Database / Application ที่ต้องการ Low Latency
  • S3 Object Storage สำหรับงาน Backup / Archive / Log / Media / Documents / Data Lake / AI Dataset

อีกปัจจัยสำคัญคือ S3 กลายเป็น De facto Standard ของ Object Storage ทำให้ทั้ง Cloud และ On-Premises Storage จำนวนมากรองรับ S3 API เช่น เก็บ backup file จาก Veeam, Nakivo หรือตัวอื่นๆ

และด้วยประโยชน์ข้างต้นที่ได้กล่าวไป จึงเป็นที่มาของการพัฒนาระบบ AVT S3 Object Storage Management System จากอเวสต้า เพื่อตอบโจทย์ด้านการนำ S3 Storage มาใช้งาน โดยซอฟต์แวร์ดังกล่าวจะเข้ามาช่วยบริการ หรือ ทำ multi-tenant ภายในองค์กรของท่านได้ เพื่อรองรับการทำงานจากหลายๆ แผนกๆ หรือ หลาย application

ฟีเจอร์หลักของระบบจะมีดังนี้

1. Authentication การยืนยันตัวตน
Authentication แสดง Provider เป็นการ์ด เช่น  Okta, AD/LDAP, Local และ Entra ID พร้อม Toggle สำหรับเปิด/ปิดการใช้งาน, การทดสอบการเชื่อมต่อ และ Drawer สำหรับตั้งค่า นอกจากนี้ยังสามารถกำหนด Session Lifetime, ขอบเขตการใช้งาน MFA, การหมุนเวียนคีย์ (Key Rotation) และเครือข่ายต้นทางที่อนุญาต (Allowed Source Networks) ได้

2. Users & Groups  ผู้ใช้และกลุ่ม
Users & Groups ตารางผู้ใช้ที่สามารถค้นหาได้ โดยแสดงข้อมูล  Source, Status, Groups, Roles และ Keys พร้อมตารางกลุ่มสำหรับกำหนดความสัมพันธ์ระหว่าง  กลุ่มจาก IdP ไปยัง Roles และ Quotas

นอกจากนี้ยังมีรายการ Role และ Permission Matrix ที่สามารถแก้ไขได้ โดย Role ที่ระบบมีให้ตั้งแต่เริ่มต้นจะถูกล็อกไม่ให้แก้ไข แต่สามารถ Duplicate เพื่อสร้าง Custom Role ขึ้นมาได้

3. Quotas การกำหนดโควตา
Quotas แสดงสถิติด้านความจุ พร้อม Group Ledger ที่แสดงปริมาณการใช้งาน, ค่าแจ้งเตือน (Alert Threshold) และพื้นที่คงเหลือ (Free) โดยใช้สีเพื่อแสดงสถานะสุขภาพของแต่ละกลุ่ม

สามารถกำหนด Quota Override รายผู้ใช้ และมีหน้า Enforcement Policy สำหรับกำหนดนโยบายการบังคับใช้ เช่น เมื่อถึง Hard Limit ระบบจะดำเนินการอย่างไร, การใช้งานประเภทใดที่นำมาคำนวณโควตา และวิธีการแจ้งเตือน

4. Dashboard แดชบอร์ด
Dashboard จะทำหน้าที่ แสดงข้อมูล Capacity, RPS และจำนวน Object พร้อมรายการ Needs Attention ที่สามารถคลิกเพื่อไปยังหน้าที่ใช้แก้ไขปัญหานั้นได้โดยตรง

นอกจากนี้ยังมี Sparklines แสดง Request และ Ingest ในช่วง 24 ชั่วโมง, ภาพรวมสถานะของ Backend, รายการ Bucket ที่มีขนาดใหญ่ที่สุด และ Event Feed

Badge บน Dashboard จะแสดง จำนวน Alert ที่ยังเปิดอยู่แบบ Real-Time

5. ระบบ Backends
Backends แสดงการ์ดสำหรับแต่ละ Storage Engine เช่น Ceph RGW แสดง Gateway, Heat Map ของ 96 OSD, รายละเอียดสถานะ `HEALTH_WARN` และ EC Profile ส่วน MinIO (`minio-edge`) จะแสดง Drive Map และสถานะการ Healing

 

6. Buckets การจัดการ Bucket
Buckets แสดงรายการ Bucket ทั้งหมดในรูปแบบ Inventory ที่สามารถค้นหาได้จาก ชื่อ Bucket, Owner, Backend หรือ `tag:value`
สามารถดู Protection Flags ได้ทันที รวมถึงมีคำเตือนกรณี Bucket ถูกตั้งค่าเป็น Public Access เมื่อเลือก Bucket จะเปิด Management Drawer สำหรับจัดการรายละเอียดต่าง ๆ เช่น

  • Owner / Quota Mapping
  • Versioning
  • Object Lock
  • Encryption
  • สร้าง Bucket Policy โดยอัตโนมัติ
  • การลบ Bucket แบบมีการป้องกัน (Guarded Delete)

การสร้าง Bucket จะมีการ ตรวจสอบความถูกต้องของชื่อ Bucket และจะแสดงเฉพาะ Backend ที่ พร้อมรับ Traffic ในขณะนั้น เท่านั้น

สนใจสอบถามรายละเอียดผ่าน Line OA : @avesta.co.th หรืออีเมล์ [email protected]

หรือ เข้าเยี่ยมชม เว็บไซต์ที่มีการใช้งานระบบนี้จริง https://s3-storage.avesta.co.th