DATACENTER & SERVER OPERATIONS STEP-BY-STEP OPERATIONAL MANUAL
คู่มือปฏิบัติงานฉบับละเอียด: การใช้งาน AI Agent ผ่าน CMD เพื่อดูแลเซิร์ฟเวอร์
คู่มือมาตรฐาน: เริ่มตั้งแต่การเข้าใช้งานครั้งแรกด้วยรหัสผ่าน, ขั้นตอนสร้างลูกกุญแจคู่ (SSH Key) จนถึงการปฏิบัติงานประจำวันอย่างปลอดภัย
เครื่องต้นทาง (Client)
เครื่อง Dev (Windows / CMD)
โปรแกรมที่ใช้
Command Prompt (CMD)
การเชื่อมต่อเริ่มต้น
SSH Password Auth
การเชื่อมต่อถาวร
SSH Key Pair (Passwordless)
💡 ภาพรวมขั้นตอนการทำงาน: คู่มือฉบับนี้อธิบายกระบวนการตามลำดับการทำงานจริง โดยเริ่มจากการที่เจ้าหน้าที่เปิด CMD และสั่งให้ AI Agent ล็อกอินเข้าเซิร์ฟเวอร์ด้วยรหัสผ่านก่อนในครั้งแรก จากนั้นสั่งให้ AI ดำเนินการสร้าง "ลูกกุญแจคู่ (SSH Key Pair)" เพื่อเปิดช่องทางเข้าสู่ระบบแบบถาวรที่ไม่ต้องพิมพ์รหัสผ่านอีกต่อไป ช่วยเพิ่มความสะดวกและยกระดับความปลอดภัยไม่ให้รหัสผ่านรั่วไหล
สเต็ป 1
ขั้นตอนที่ 1: การเปิด Command Prompt (CMD) และเรียกใช้งาน AI Agent
1. กดปุ่ม Windows + R บนคีย์บอร์ด → พิมพ์ cmd แล้วกด Enter
2. ในหน้าต่างจอดำ ให้พิมพ์คำสั่งเรียก AI Agent เช่น agent แล้วกด Enter:
Command Prompt - Launch Agent
C:\Users\Officer> agent
─────────────────────────────────────────────────────────────────
🤖 สวัสดีครับ ผมคือ AI Agent ผู้ช่วยดูแลเซิร์ฟเวอร์ พร้อมรับคำสั่งแล้วครับ
─────────────────────────────────────────────────────────────────
> _
สเต็ป 2
ขั้นตอนที่ 2: การสั่งให้ AI Agent เชื่อมต่อ SSH เข้าเซิร์ฟเวอร์ด้วยรหัสผ่าน (ครั้งแรก)
ในการเข้าใช้งานเซิร์ฟเวอร์เครื่องใหม่ที่ยังไม่เคยตั้งค่ากุญแจ ให้เจ้าหน้าที่พิมพ์สั่ง AI ด้วยภาษาไทย โดยระบุ IP เครื่องเซิร์ฟเวอร์, User และ Password:
CMD - First Time SSH with Password
> ช่วย SSH เข้าไปที่เซิร์ฟเวอร์ IP 192.168.10.45 ด้วย user: root และ password: P@ssw0rd****! ให้หน่อยครับ
⚙️ AI Agent กำลังทำการเชื่อมต่อ SSH ไปยัง root@192.168.10.45 ...
✔ ยืนยันรหัสผ่านสำเร็จ! เข้าสู่ระบบ Ubuntu 22.04 LTS (srv-datacenter-01) เรียบร้อยแล้ว
🤖 ตอนนี้ผมล็อกอินเข้าไปอยู่ในเซิร์ฟเวอร์ 192.168.10.45 เรียบร้อยแล้วครับ ต้องการให้ทำอะไรแจ้งได้เลยครับ
> _
สเต็ป 3
ขั้นตอนที่ 3: กระบวนการสร้าง "ลูกกุญแจคู่ (SSH Key Pair)" แทนการใช้รหัสผ่าน
เมื่อ AI ติดตั้ง SSH Key บนเซิร์ฟเวอร์เสร็จสิ้นแล้ว ให้เจ้าหน้าที่ทำการเปลี่ยนรหัสผ่านเซิร์ฟเวอร์ใหม่ทันที (หรือสั่งปิดการล็อกอินด้วย Password) เพื่อให้รหัสผ่านเดิมที่เคยพิมพ์บอก AI กลายเป็นโมฆะ ป้องกันความเสี่ยงจากการถูกขโมยรหัสผ่านหรือ AI Injection ได้ 100%
🔑 โครงสร้างลูกกุญแจคู่ (SSH Key Pair):
1. Private Key (กุญแจลับตัวแม่)
เก็บไว้ที่เครื่อง Dev (~/.ssh/id_ed25519) ห้ามแจกจ่ายให้ใคร
2. Public Key (ลูกกุญแจเปิดประตู)
นำไปฝากไว้ในไฟล์ ~/.ssh/authorized_keys บนเซิร์ฟเวอร์
CMD - Generate & Deploy SSH Key Pair
> ช่วยสร้าง SSH Key จากเครื่องผม แล้วเอา Public Key ไปวางไว้ใน ~/.ssh/authorized_keys ของเซิร์ฟเวอร์นี้ให้หน่อยครับ ครั้งต่อไปจะได้ไม่ต้องกรอกรหัสผ่านอีก
⚙️ AI Agent ดำเนินการตามลำดับ:
1. ตรวจสอบกุญแจบนเครื่อง Dev: สร้างคู่กุญแจ Ed25519 เรียบร้อย (~/.ssh/id_ed25519.pub)
2. ทำการคัดลอก Public Key ไปวางใน: /root/.ssh/authorized_keys บนเครื่อง 192.168.10.45
3. ตั้งค่าความปลอดภัย Permission: chmod 700 ~/.ssh && chmod 600 authorized_keys (สำเร็จ)
🤖 ติดตั้งลูกกุญแจคู่เรียบร้อยแล้วครับ! นับจากนี้เซิร์ฟเวอร์เครื่องนี้จะจดจำเครื่อง Dev ของคุณแล้ว ครั้งถัดไปสามารถสั่ง SSH เข้าได้ทันทีโดยไม่ต้องบอกรหัสผ่านครับ
> _
สเต็ป 4
ขั้นตอนที่ 4: การเข้าใช้งานในครั้งถัดไปแบบไม่ต้องใส่รหัสผ่าน (Passwordless SSH)
ในการทำงานวันต่อๆ ไป เมื่อเปิด CMD เจ้าหน้าที่สั่ง AI ประโยคสั้นๆ ได้ทันทีโดยไม่ต้องบอกรหัสผ่านอีกเลย:
CMD - Passwordless Remote Connection
> ช่วย SSH เข้าไปที่เซิร์ฟเวอร์ 192.168.10.45 ให้หน่อยครับ
⚙️ AI Agent ใช้ Private Key (~/.ssh/id_ed25519) ในการจับคู่กับเซิร์ฟเวอร์ ...
✔ เชื่อมต่อสำเร็จใน 1 วินาที! (เข้าด้วย SSH Key - ไม่ต้องกรอกรหัสผ่าน)
🤖 เข้าสู่เซิร์ฟเวอร์ 192.168.10.45 เรียบร้อยแล้วครับ วันนี้ต้องการให้ผมช่วยตรวจสอบงานอะไรครับ?
> _
สเต็ป 5
ขั้นตอนที่ 5: การสั่ง AI ตรวจสอบและแก้ไขระบบเซิร์ฟเวอร์จริง
ตัวอย่างบทสนทนาสั่งงานจริง 3 รูปแบบ:
• งานที่ 1: สั่งเช็คสุขภาพเครื่อง (CPU, Memory, Top Processes)
> ช่วยดูหน่อยว่าตอนนี้ CPU กับ RAM วิ่งเท่าไหร่ และมี Process ไหนกินหนักผิดปกติไหม
⚙️ AI รันคำสั่ง: uptime, free -h, ps aux --sort=-%cpu | head -10
🤖 รายงานผลการตรวจสอบเครื่อง 192.168.10.45:
• CPU Usage: รวมอยู่ที่ 15% (ปกติ)
• Memory Usage: ใช้งานไป 5.4 GB จากทั้งหมด 16 GB (ว่าง 10.6 GB)
• Top Process: คือ mysqld (PID: 1204) ทำงานปกติ ไม่พบ Process ผิดปกติครับ
• งานที่ 2: สั่งอ่าน Error Log และสั่งแก้ไขปัญหา Nginx
> เข้าไปดู Log ล่าสุดใน /var/log/nginx/error.log แล้วสรุปให้ฟังหน่อยว่าทำไมเว็บถึง Error 502
⚙️ AI รันคำสั่ง: tail -n 50 /var/log/nginx/error.log
🤖 ผลการวิเคราะห์ Log:
• พบ Error: Connection refused while connecting to upstream "127.0.0.1:9000"
• สาเหตุ: บริการ php-fpm ดับอยู่ ทำให้ Nginx ไม่สามารถประมวลผลต่อได้
• แนวทางแก้ไข: ต้องสั่ง Restart service php8.1-fpm ครับ
> ตกลง ช่วย Restart php8.1-fpm ให้หน่อยครับ
✔ ดำเนินการเรียบร้อย: php8.1-fpm กลับมา Active (running) แล้ว เว็บไซต์ใช้งานได้ตามปกติครับ
• งานที่ 3: สั่งตัดการเชื่อมต่อและออกจากเซิร์ฟเวอร์เมื่อเสร็จงาน
> ขอบคุณมาก ออกจาก SSH ได้เลยครับ
⚙️ AI ทำการส่งคำสั่ง logout / exit ...
Connection to 192.168.10.45 closed.
🤖 ตัดการเชื่อมต่อออกจากเซิร์ฟเวอร์เรียบร้อยแล้วครับ ขอบคุณครับ!
C:\Users\Officer> _
🛡️ ขั้นตอนที่ 6: เหตุผลด้านความปลอดภัยและคำตอบสำหรับผู้ตรวจประเมิน (Security & Audit Notes)
1. ข้อกังวล: การใช้ AI เข้าเซิร์ฟเวอร์แบบนี้ เสี่ยงต่อการที่รหัสผ่านจะรั่วไหลหรือไม่?
คำชี้แจง: ไม่เสี่ยงเลย เพราะรหัสผ่านถูกใช้เพียง ครั้งเดียวตอน Initial Setup เท่านั้น หลังจากสร้างลูกกุญแจคู่ (SSH Key) แล้ว ในการปฏิบัติงานประจำวันทั้งหมดจะไม่มีการส่งหรือพิมพ์รหัสผ่านอีกเลย จึงไม่มีรหัสผ่านค้างใน Log หรือประวัติการสนทนาอย่างแน่นอน
2. ข้อกังวล: การยืนยันตัวตนด้วย SSH Key ปลอดภัยกว่ารหัสผ่านอย่างไร?
คำชี้แจง: SSH Key ใช้การเข้ารหัสแบบ Asymmetric Cryptography (Ed25519) ซึ่งไม่มีใครสามารถถอดรหัสย้อนกลับจาก Public Key มาเป็น Private Key ได้ และยังป้องกันการถูกดักจับข้อมูล (Man-in-the-Middle) และการเดาสุ่มรหัสผ่าน (Brute-force Attacks) ได้ 100%
3. ข้อกังวล: หากต้องการเพิกถอนสิทธิ์ของเครื่อง Dev เครื่องนี้ ทำได้อย่างไร?
คำชี้แจง: ทำได้ทันทีโดยการเข้าไปลบบรรทัด Public Key ของเครื่องนั้นออกจากไฟล์ ~/.ssh/authorized_keys บนเซิร์ฟเวอร์ สิทธิ์การเข้าถึงจะถูกตัดขาดทันที โดยไม่จำเป็นต้องเปลี่ยนรหัสผ่านของระบบหรือกระทบผู้ใช้งานคนอื่น
© Datacenter Operations & Infrastructure Engineering Team
Standard Operating Procedure (SOP) | SSH Key AI Remote Manual