Private Docs

Private Docs

นำเสนอทางเทคนิคแบบ HTML deck (reveal.js) + เอกสารฉบับอ่านเต็ม · mermaid · dark/light

🎤 นำเสนอ · reveal.js deck
Lego Engine — Presentation
สไลด์ออกแบบเอง 1 concept/หน้า · animation · diagram · widget โต้ตอบสด — เปิดเต็มจอ
เริ่มนำเสนอ →

Azure Cost

Azure Cost Review — ทำไมเกิน budget และลดอะไรได้บ้าง
วิเคราะห์ค่าใช้จ่าย Azure non-prod ทั้ง 2 subscription จากข้อมูลจริง (Cost Management API + live cluster) — เกิน plan 69% ในเดือนกรกฎาคม แผนลบ dev/SIT ช่วยได้เท่าไหร่จริง และต้องทำอะไรอีกถึงจะเข้า budget
อัปเดต 2026-08-23 อ่าน →
ยุบ AKS node ได้ 1 ตัว — และทำไมยุบต่อไม่ได้อีกแล้ว
right-size CPU/memory + แก้วิธีที่ cluster-autoscaler นับ utilization → ยุบ user node จาก 5 เหลือ 3 · อัปเดต 23/08: เพดาน sysPods เลื่อนเองหลัง node หมุน เหลือ 1 เครื่องที่ยุบได้ และสูตรคำนวณ utilization ที่ใช้เดิมใช้ตัวส่วนผิด — ดู §4 อัปเดต, §5.4 และ §5.5
อัปเดต 2026-08-23 อ่าน →
ดับ AKS node ตามเวลา — simulate ว่าช่วยได้จริงเท่าไหร่
จำลองการเปิด-ปิด node ตามตาราง 6 หน้าต่างเวลา × 2 ขนาด cluster บนฐานบิลจริงเดือน ก.ค. — ได้เท่าไหร่ แลกกับ downtime กี่ชั่วโมง และทำไมต่อให้ดับ 24/7 ก็ยังไม่ถึงเป้า $1,062
อัปเดต 2026-08-23 อ่าน →

Dev Cluster

Change Log ของ cluster — ทำอะไรไป เมื่อไหร่ และผลคืออะไร
บันทึกทุกการเปลี่ยนแปลงที่ลงมือกับ aks-SupperApp-dev เรียงตามเวลา พร้อมเหตุผล ผลที่คาด ผลที่วัดได้จริง และคำสั่ง rollback — ไว้ให้ย้อนดูได้ว่าบิลที่เปลี่ยนไปมาจากอะไร
อัปเดต 2026-08-23 อ่าน →
sync-employee พังมานาน — image เก่าค้าง แล้วเจอ DNS ตันซ้อนอยู่ข้างหลัง
CronJob sync-employee ใน dev fail ทุกวัน สาเหตุไม่ใช่ config แต่เป็น image ที่ build ผิด base และ repo นั้นไม่มี pipeline เลย — แก้ image ผ่านแล้ว แต่โผล่บั๊กที่สองคือ cluster resolve ชื่อ empinfo ไม่ได้ ทั้งที่เส้นทางเครือข่ายถึงอยู่แล้ว
อัปเดต 2026-08-23 อ่าน →
ค่าผ่านทางของ AKS — 91 pod ที่ไม่ใช่ของเรา จอง 6 cores ใช้จริง 0.6
ไล่ทีละตัวว่า Azure วางอะไรไว้ใน cluster เราบ้าง จองเท่าไหร่ ใช้จริงเท่าไหร่ ปิดได้ไหม และปิดที่ไหน — พร้อม 3 เรื่องที่ vendor ไม่เคยบอก และคำถามที่ควรถามกลับ
อัปเดต 2026-08-23 อ่าน →

AMLO

LINE Connectivity

LINE Connectivity — Architecture
สถาปัตยกรรม LINE Connectivity — โมเดลบัญชี 2 แกน (Email + Company), component, จอที่ผู้ใช้เห็นกับ step หลังบ้าน, data model + หลักฐาน consent, flow engine, endpoint contract, กฎแข็ง, error code และ config
อัปเดต 2026-08-13 อ่าน →
LINE Connectivity — ทุก Scenario + Sequence Diagram
27 scenario ครบทั้งฝั่งสมัคร ฝั่งยกเลิก จอ และทางเข้า LIFF พร้อม sequence diagram ทีละอัน — happy path, กฎใหม่ 2 แกน, ทุกทางที่ถูกปฏิเสธ, race ที่ระบบกันไว้ และหลักฐาน consent
อัปเดต 2026-08-11 อ่าน →
LINE Connectivity — สิ่งที่ยังค้าง
ที่เดียวสำหรับของที่ยังไม่จบ — PR ที่ยังไม่ merge, ของที่ยังไม่ได้ทำ, สิ่งที่รอทีมอื่น, ขอบเขตที่ทดสอบได้/ไม่ได้ และเส้นตายของ tunnel/LIFF · แยกออกมาเพื่อให้หน้า Architecture กับ Scenario เป็นเอกสารอธิบายระบบล้วน ๆ
อัปเดต 2026-08-13 อ่าน →

101 Method

Body Signature 101 — เข้าใจกุญแจคู่แบบมือใหม่
อธิบายแบบง่ายที่สุด: กุญแจคู่คืออะไร เซ็นยังไง ตรวจยังไง ทำไมหลังบ้านตรวจได้ทั้งที่ไม่มี private key และทำไมคน copy curl ถึงปลอมไม่ได้ — พร้อม sequence diagram ทุกขั้น
อัปเดต 2026-08-23 อ่าน →
Encryption Field 101 + ทำหน้าบ้านให้ปลอดภัยขึ้น
อธิบายแบบง่ายที่สุด: มี HTTPS แล้วทำไมต้องเข้ารหัสอีก, browser ไม่มี secret แล้วล็อกข้อมูลยังไง, ทำงานคู่กับลายเซ็นยังไง และวิธีอุดจุดอ่อนร่วมของทั้งระบบ (XSS) — พร้อม sequence diagram
อัปเดต 2026-08-23 อ่าน →
Frontend Hardening 101 — จุดอ่อนร่วมของทุกชั้น และวิธีปิด
อธิบายแบบง่ายที่สุด: ทำไม crypto 3 ชั้นถึงแพ้ XSS เหมือนกันหมด, XSS เข้ามาทางไหนได้บ้าง, มาตรการปิดทีละตัว (CSP, Trusted Types, supply chain, WebAuthn) และถ้าเกิดจริงอะไรเสียหาย-อะไรรอด — พร้อม sequence diagram
อัปเดต 2026-08-23 อ่าน →
Data Encryption & Masking 101 — ปกป้อง column ข้อมูล 2 แบบ
อธิบายแบบง่ายที่สุด: ข้อมูลอ่อนไหว 1 field ต้องป้องกัน 2 จังหวะ — เข้ารหัสตอนเก็บลง DB (data encryption at rest — โจทย์ PDPA) กับเซ็นเซอร์/mask ตอนส่งออกไปให้คนเห็น — ต่างกันยังไง กันอะไรได้ ทำไมต้องใช้คู่กัน และทำไม mask ที่ FE = ไม่ได้ป้องกันอะไรเลย
อัปเดต 2026-08-23 อ่าน →
API Key & Subscription Key 101 — string ลับฝั่ง server-to-server
อธิบายแบบง่ายที่สุด: API Key กับ Subscription Key คืออะไร ตอบคำถามอะไร (ใครโทรมา) ต่างกันตรงไหน (ตรวจที่ backend vs ตรวจที่ APIM gateway), dual-key rotation แบบไม่มี downtime, best practice — และเหตุผลเดียวที่ทำให้ทั้งคู่ใช้ได้เฉพาะ server-to-server ห้ามโผล่ขา browser
อัปเดต 2026-08-23 อ่าน →
Session Lifetime 101 — ทำไม session 30 วันถึงอันตราย และทำไมแก้เลขตรงๆ ถึงไม่ได้ผล
อธิบายแบบง่ายที่สุด: session หนึ่งอันจริงๆ มีกี่ชิ้น อายุคนละแบบยังไง ทำไมการลดเลข 720 เหลือ 24 ถึงได้ session ผีแทน logout เลขอายุที่กระจายอยู่ 5 ที่คืออะไรบ้าง และผลหลังแก้รากให้เหลือแหล่ง runtime เดียวพร้อมเปิด idle timeout 24 ชม. — พร้อม sequence diagram ทุกขั้น โค้ดก่อน/หลังแก้ และผล build/test จริง
อัปเดต 2026-08-19 อ่าน →
Key 101 — กุญแจทุกดอกในระบบ: สร้างที่ไหน เก็บที่ไหน ใช้ตอนไหน
แผนที่กุญแจฉบับเดียวจบ — ระบบเรามีกุญแจ 6 ตระกูล อยู่คนละที่ ทำคนละหน้าที่ · หน้านี้ตอบว่าดอกไหนของใคร สร้างเมื่อไหร่ เก็บที่ไหน และเวลามันพังจะรู้ได้ยังไง
อัปเดต 2026-08-27 อ่าน →
API Restriction 101 — ใครเรียก endpoint นี้ได้บ้าง
authentication ต่างจาก authorization ยังไง · [Authorize] เปล่า ๆ กับใส่ Roles ต่างกันตรงไหน · role ในระบบเรามาจากไหน · และ observe mode ที่ให้ซ้อมปิดประตูก่อนปิดจริง
อัปเดต 2026-09-07 อ่าน →
Monitor Log 101 — เก็บ request ไว้ดูย้อนหลังโดยไม่เก็บความลับ
request log ต่างจาก log ที่เราเขียนเองยังไง · เก็บอะไรบ้าง · ทำไมมี record แต่ไม่มี body · ของอ่อนไหวถูกปิดยังไง · และทำไมมันไม่ทำให้ API ช้าลง
อัปเดต 2026-09-07 อ่าน →

Security Architecture

Security Uplift

ติดตั้งรายกลไก

Security Uplift · A — Body signature
ติดตั้งการตรวจลายเซ็นของผู้ใช้ในทุก request: DI, pipeline, appsettings, การเลือกเส้นด้วย [RequireClientSignature] และวิธีตรวจว่าติดตั้งสำเร็จ
อัปเดต 2026-09-07 อ่าน →
Security Uplift · B — Payload field encryption
ติดตั้งการถอด/เข้ารหัสเฉพาะ field ที่ทำเครื่องหมายไว้ ทั้งขาเข้าและขาออก โดย handler ไม่ต้องแก้อะไรเลย
อัปเดต 2026-09-07 อ่าน →
Security Uplift · C — At-rest encryption
ติดตั้งการเข้ารหัสคอลัมน์ใน DB ผ่าน EF: แปะ [EncryptedAtRest] ผูกเข้ากับ model เปิดสวิตช์ เลือกคอลัมน์ และหมุนกุญแจ
อัปเดต 2026-09-07 อ่าน →
Security Uplift · D — Whole-body payload encryption
ติดตั้งการเข้ารหัสทั้ง body เป็น JWE ก้อนเดียว เลือกเป็นราย action — ต้องมีกลไก B อยู่ก่อน
อัปเดต 2026-09-07 อ่าน →
Security Uplift · E — API restriction (observe mode)
ติดตั้งช่วงสังเกตก่อนบังคับ role ราย endpoint: DI, config, ทิศที่กลับด้านกับกลไกอื่น และวิธีอ่าน log ว่าใครจะโดน
อัปเดต 2026-09-07 อ่าน →
Security Uplift · F — Monitor Log (request-log capture)
ติดตั้งการเก็บ request/response ส่งเข้า log service: 2 บรรทัด pipeline คนละที่ transport จาก config และเส้นไหนไม่ถูกเก็บ
อัปเดต 2026-09-07 อ่าน →
Security Uplift — ติดตั้งใน service ของคุณ
ขั้นตอนติดตั้งล้วน ๆ: ต้องเพิ่มอะไรใน DI, pipeline, appsettings และตรวจยังไงว่าติดตั้งสำเร็จ · ครบทั้ง 6 กลไก + Coverage ราย endpoint · กับดักและเหตุผลแยกไปอีกหน้า
อัปเดต 2026-09-07 อ่าน →
Security Uplift — กับดักและคำเตือน
คู่มือของหน้าติดตั้ง: ทุกจุดที่พังได้ ทำไมถึงพัง และรู้ได้ยังไงว่ากำลังพังอยู่ · เรียงตาม section เดียวกับหน้าติดตั้ง (A–F) เปิดคู่กันตอนลงมือจริง
อัปเดต 2026-09-07 อ่าน →
ของที่ทำเสร็จแล้ว ทำงานยังไง
อ่านให้เห็นภาพว่าทั้ง 6 กลไกทำงานยังไงจริง ๆ หลัง implement เสร็จ — เทียบกับของใช้ในชีวิตจริง + ภาพลำดับทีละขั้นของทุกกลไก · ไม่ใช่คู่มือติดตั้ง ไม่มีโค้ดให้ copy
อัปเดต 2026-09-07 อ่าน →
Prove POC Security on Cloud — แผนพิสูจน์บน dev ว่า 6 ข้อทำงานจริง
หน้าตาของการพิสูจน์บน cloud: 4 repo ที่ deploy + 1 repo ที่ merge อย่างเดียว, เส้น API ที่เปิดจริงแค่ 3 เส้นและอยู่ที่ UserService ทั้งหมด, หน้าทดสอบบน HostApp ที่กดเองได้, ด่านที่ยังข้ามไม่ได้เพราะ APIM ไม่มี operation ให้ route, sequence diagram ของทุก flow, เกณฑ์ผ่าน/ไม่ผ่านต่อข้อที่วัดจากของที่มองเห็นได้จริง, ลำดับก่อนกดที่สลับไม่ได้ และสิ่งที่รอบนี้ยังไม่พิสูจน์
อัปเดต 2026-09-07 อ่าน →
Security Uplift — บรีฟสำหรับ agent ที่จะ apply ให้ service หนึ่งตัว
เอกสารใบสั่งงานสำหรับคน (หรือ AI) ที่ไม่เคยแตะระบบนี้มาก่อน: ต้องได้อะไรก่อนเริ่ม · ลำดับที่สลับไม่ได้ · สิ่งที่ห้ามตัดสินใจเอง · และเกณฑ์ว่า apply เสร็จแล้วจริง
อัปเดต 2026-09-07 อ่าน →

SupApp_util_lib

Discussion

API Restriction · 00 — ปัญหาจริงมีข้อเดียว
middleware ไม่รู้ว่า request มาจาก app ไหน ทุกอย่างที่เหลือเป็นผลจากข้อนี้ — พร้อมสิ่งที่โค้ดบอกว่าเป็นจริงวันนี้ และตัวเลือกสำหรับส่วนที่ยังเหลือ
อัปเดต 2026-09-07 อ่าน →
API Restriction · 01 — role ที่ผูกกับ app ที่เรียกจริง
แผน: FE ส่ง AppId มาใน header, backend เอาไปหาใน RedisUserInfo ว่า user มี role อะไรใน app นั้น แล้ว map แค่นั้น หาไม่เจอคือ 401
อัปเดต 2026-09-07 อ่าน →
API Restriction · 02 — dynamic role: เพิ่ม role ให้ endpoint โดยไม่แตะโค้ด
1 เส้น วันนี้ 3 role พรุ่งนี้ 5 role — ต้องออกแบบยังไงให้เพิ่ม role ได้จากภายนอกโดยไม่ต้อง deploy พร้อม 2 เรื่องที่ต้องเคาะ และ 2 อย่างที่บล็อกอยู่ตอนนี้
อัปเดต 2026-09-07 อ่าน →
API Restriction · 03 — ลำดับการทำ และหลักฐานที่ยังต้องเก็บ
ทำอะไรก่อนหลัง กลไก E ที่มีอยู่แล้วเกี่ยวตรงไหน และรายการที่ต้องไปเช็คบน dev ก่อนเคาะ
อัปเดต 2026-09-07 อ่าน →