NGINX is Dead?
สรุปย่อ
ประเด็นสำคัญจากวิดีโอ
- **ชื่อวิดีโอ:** NGINX is Dead? // Angie Web Server Migration Guide
# สรุปวิดีโอ: NGINX is Dead? // Angie Web Server Migration Guide ## ข้อมูลวิดีโอ - **ชื่อวิดีโอ:** NGINX is Dead? // Angie Web Server Migration Guide - **ช่อง:** Christian Lempa - **วันที่เผยแพร่:** 2026-09-08 - **ความยาว:** ~21 นาที (1,276 วินาที) - **ภาษา:** อังกฤษ (คำบรรยายอัตโนมัติ) ## ภาพรวมทั่วไป วิดีโอนี้พูดถึงสถานะปัจจุบันของเว็บเซิร์ฟเวอร์ NGINX (Engine X) และแนะนำโซลูชันทางเลือกใหม่ชื่อ Angie ซึ่งพัฒนาโดยอดีตนักพัฒนาของ NGINX เพื่อแทนที่ NGINX ในระบบของคุณ ## ปัญหาหลักของ NGINX 1. **การลาออกของนักพัฒนาหลัก** - ผู้สร้างต้นตำแหน่งของ NGINX ลาออกจาก F5 ในปี 2022 - นักพัฒนาหลักคนสุดท้ายลาออกและ fork โปรเจกต์ทั้งหมดในปี 2024 - เหตุผล: ไม่เห็น NGINX เป็นโปรเจกต์ซอฟต์แวร์เสรีและโอเพนซอร์สสำหรับประโยชน์สาธารณะอีกต่อไป 2. **ปัญหาด้านความปลอดภัย** - Ingress NGINX มีช่องโหว่ระดับวิกฤต 5 ชนิดในปี 2025 - รวมถึง Remote Code Execution ที่ไม่ต้องการการยืนยันตัวตน - Ingress NGINX ถูกประกาศสิ้นสุดการใช้งานในวันที่ 26 มีนาคม 2025 - การดูแลโดยผู้เดียวหรือสองคนในเวลาว่าง ## โซลูชันทางเลือก: Angie - **ผู้พัฒนา:** อดีตนักพัฒนาของ NGINX - **เป็น drop-in replacement ของ NGINX** - **เข้ากันได้กับทุกการตั้งค่าของ NGINX เดิม** - **มีฟีเจอร์เพิ่มเติมที่ NGINX Community ไม่เคยมี** ### ฟีเจอร์ของ Angie - HTTP 3 รองรับ - Metrics และ Statistics พร้อม Prometheus statistics exporters - รวมทุก features ของ NGINx 1.293 - ไม่มี paywall (เปิดเผยฟีเจอร์ที่ F5 เคยเก็บไว้สำหรับ Nginx Plus) ## ความสำคัญของความปลอดภัย - บริการใน home lab อยู่เบื้องหลังไฟร์วอลล์ OpenSense - การเข้าถึงระยะไกลต้องใช้ TwinGate (ZTNA - Zero Trust Network Access) - TwinGate ทำงานผ่าน NAT และไฟร์วอลล์โดยไม่ต้อง port forwarding - ปลอดภัยสำหรับผู้ใช้สูงสุด 5 คนและเชื่อมต่อกับเครือข่ายระยะไกล 10 แห่ง ## การย้ายจาก NGINX ไปยัง Angie - **การเปลี่ยนแปลงน้อยที่สุด:** ใช้ syntax เดียวกัน - **Module layout เดียวกัน** - **การตั้งค่่ทุกอย่างที่มีอยู่ทำงานได้โดยไม่ต้องการการแก้ไข** - **การย้ายง่ายและปลอดภัย** ## จุดเด่นของการย้าย 1. **ไม่ต้องเปลี่ยนแปลงการตั้งค่า** 2. **รองรับฟีเจอร์ใหม่ๆ ที่มีประโยชน์** 3. **ความปลอดภัยที่ดีขึ้น** 4. **การพัฒนาโดยผู้เชี่ยวชาญด้าน NGINX** 5. **ความเสถียรและการสนับสนุนต่อเนื่อง** ## ผลลัพธ์ การย้ายจาก NGINX ไปยัง Angie เป็นการแก้ไขปัญหาที่รุนแรงที่เกิดจากการขาดการสนับสนุนและปัญหาด้านความปลอดภัยของ NGINX ในขณะเดียวกันก็ได้ฟีเจอร์เพิ่มเติมที่ทำให้ระบบทันสมัยและมีประสิทธิภาพมากขึ้น
คำแปลเต็ม
แปลตามบทสนทนาต้นฉบับ ปรับเป็นภาษาไทยธรรมชาติ
จริงๆ แล้ว Engine X กำลังเกิดอะไรขึ้นบ้าง ในช่วงหลายปีที่ผ่านมา มีข่าวร้ายเกี่ยวกับมันมากมาย ข่าวแรกคือ ผู้สร้างต้นตำรางของ Engine X ได้ออกจาก F5 บริษัทที่เป็นเจ้าของมัน ในปี '22 จากนั้นในปี '24 หนึ่งในนักพัฒนาหลักคนสุดท้ายก็ลาออกและแยกโปรเจกต์ทั้งหมดออกมา โดยเขากล่าวว่า เขาไม่เห็น Engine X ว่าเป็นโปรเจกต์ซอฟต์แวร์เสรีและโอเพนซอร์สที่พัฒนาและดูแลสำหรับประโยชน์สาธารณะอีกต่อไปแล้ว และในปีที่ผ่านมา เรื่องร้ายแรงของ Ingress NGINX ก็เกิดขึ้น พบช่องโหว่ระดับวิกฤตถึง 5 ชนิด รวมถึงการรันโค้ดระยะไกลที่ไม่ต้องการการยืนยันตัวตน และสิ่งนี้ได้เปิดเผยว่า Ingress NGINX ที่ได้รับความนิยมมากที่สุด ถูกดูแลโดยผู้เดียวหรือสองคนในเวลาว่างของพวกเขา และตอนนี้ ณ วันที่ 26 มีนาคม Ingress NGINX ก็ถูกประกาศให้เป็นซอฟต์แวร์สิ้นสุดการใช้งานแล้ว นี่เป็นเรื่องน่าแปลกใจจริงๆ
แต่จริงๆ แล้ว ฉันต้องบอกให้ชัดเจนว่า นี่อาจฟังดูน่าตื่นเต้นกว่าที่จริงๆ เป็นไป การสิ้นสุดการใช้งานของ Ingress NGINX ไม่ได้หมายความว่าเวอร์ชันฟรีของ Engine X จะหายไป เข้าทำงานต่อได้ เช่นเคย และยังคงใช้อยู่กว่าที่ใดๆ แต่... ทุกอย่างนี้ทำให้ฉันคิดว่า ถ้าเรายังใช้ Engine X อยู่ในวันนี้ อาจถึงเวลาที่จะต้องย้ายไปใช้อย่างอื่นกันบ้าง แต่โชคดีที่ฉันได้ค้นพบโปรเจกต์หนึ่งที่มีอยู่ชื่อว่า Angie ซึ่งสร้างโดยอดีตนักพัฒนาของ Engine X มาเป็นทางเลือกแทนที่ที่สามารถใช้งานได้ทันที และเข้ากันได้กับทุกๆ การตั้งค่าของ Engine X เดิม รวมถึงยังมีฟีเจอร์บางอย่างที่เซิร์ฟเวอร์ Engine X ฟรีไม่เคยมีมาก่อน สิ่งทั้งหมดนี้ดูน่าสนใจมากสำหรับฉัน
ดังนั้นวันนี้ ฉันจะแสดงให้เห็นว่าจะย้ายจาก Engine X ไปยัง Angie ได้อย่างไร และฉันจะนำท่านไปตั้งค่าฟีเจอร์ใหม่ๆ และวิธีการตั้งค่าพวกเขา ไม่ต้องกังวลเลย เราจะครอบคลุมวิธีการนี้ลงรายละเอียดในไม่กี่นาทีข้างหน้า ฉันต้องเรียนให้รู้เกี่ยวกับหัวข้อที่สำคัญอีกประเด็นหนึ่งเมื่อพูดถึงการยืนยันตัวตนและความปลอดภัย และนั่นคือการเข้าถึงระยะไกล เพราะบริการใน home lab ส่วนใหญ่ของฉันอยู่เบื้องหลังไฟร์วอลล์ OpenSense ซึ่งมีความปลอดภัยในเครือข่ายท้องถิ่น แต่เมื่อฉันต้องการเข้าถึงเครือข่ายจากภายนอก และ...
บริการทั้งหมดใน home lab ของฉันอยู่เบื้องหลังไฟร์วอลล์ OpenSense ซึ่งมีความปลอดภัยในเครือข่ายท้องถิ่น แต่เมื่อฉันต้องการเข้าถึงเครือข่ายของฉันจากภายนอก ทางเลือกแรกของฉันคือ TwinGate ซึ่งเป็นผู้สนับสนุนวิดีโอของวันนี้ TwinGate เป็นโซลูชันที่ปลอดภัย รวดเร็ว และง่ายมากมาย ในโลกเทคโนโลยี เราเรียกมันว่า ZTNA หรือ Zero Trust Network Access ซึ่งเป็นแพลตฟอร์มที่สร้างการเชื่อมต่อปลอดภัยระหว่างอุปกรณ์ทั้งหมดของคุณทุกครั้ง ทุกการเชื่อมต่อต้องได้รับการตรวจสอบและให้สิทธิ์ตลอดเวลา ไม่เช่นนั้น TwinGate จะไม่ยอมให้คำขอผ่านไปได้ และสิ่งที่น่าทึ่งคือเทคโนโลยีนี้ทำงานได้ผ่านอุปกรณ์ NAT และไฟร์วอลล์โดยไม่ต้องการ port forwarding หรือ exception ในไฟร์วอลล์เลย ดังนั้นคุณสามารถล็อกอินเข้าสู่อุปกรณ์ของคุณอย่างปลอดภัยไม่ว่าคุณจะอยู่ที่ไหนหรือเชื่อมต่อจากไหน ถ้าคุณต้องการลองใช้ TwinGate สามารถดูบทสอนของฉันเกี่ยวกับวิธีการติดตั้ง TwinGate ในเครือข่ายของคุณและวิธีการรวมเข้ากับ Docker, Kubernetes หรือ devops environments โดยใช้ Terraform มันน่าทึ่งมากๆ และด้วยประการฉันบอกว่าเป็นฟรีสำหรับผู้ใช้ได้ถึง 5 คนและเชื่อมต่อกับเครือข่ายระยะไกล 10 แห่ง ดังนั้นเริ่มทำให้เครือข่ายของคุณปลอดภัยและสะดวกขึ้นด้วย TwinGate แน่นอนคุณจะพบลิงก์ไปยังมันใกล้กันครับ
ดีครับเพื่อนๆ ดังนั้นตอนนี้เรามาเริ่มต้นกับ Angie กัน เหมือนที่ฉันบอกไปก่อนหน้านี้ Angie เป็นทางเลือกแทนที่ใช้งานได้ทันทีสำหรับ Nginx ดังนั้น syntax เดียวกัน module layout เดียวกัน การตั้งค่าทุกอย่างที่คุณมีอยู่จะทำงานได้โดยไม่มีการเปลี่ยนแปลงหรือมีเพียงเล็กน้อย แน่นอนว่าเราจะไปดูว่าการเปลี่ยนแปลงเหล่านี้คืออะไรตอนหลัง แต่มันเป็นอะไรที่มากกว่าเพียงแค่ drop-in replacement ธรรมดาเพราะมันรวมทุก features ของ Nginx 1.293 พร้อมกับเพิ่ม features ใหม่ๆ ที่ Nginx community ขอมาหลายปีแล้ว F5 ก็ไม่เคยอยากจะ implement หรืออยากจะเอาไว้เบื้องหลัง paywall สำหรับ Nginx Plus customers ของพวกเขา Angie มาพร้อมกับ HTTP 3 รองรับ metrics and statistics Prometheus statistics exporters
ซับไตเติ้ลภาษาไทย
ดาวน์โหลดหรือดูซับทั้งหมด
1 00:00:00,000 --> 00:00:14,605 จริงๆ แล้ว Engine X กำลังเกิดอะไรขึ้นบ้าง 2 00:00:14,605 --> 00:00:22,086 ในช่วงหลายปีที่ผ่านมา 3 00:00:22,086 --> 00:00:35,979 มีข่าวร้ายเกี่ยวกับมันมากมาย ข่าวแรกคือ 4 00:00:35,979 --> 00:00:50,585 ผู้สร้างต้นตำรางของ Engine X ได้ออกจาก F5
เปิดดูซับไตเติ้ลทั้งหมด (84 segments)
1 00:00:00,000 --> 00:00:14,605 จริงๆ แล้ว Engine X กำลังเกิดอะไรขึ้นบ้าง 2 00:00:14,605 --> 00:00:22,086 ในช่วงหลายปีที่ผ่านมา 3 00:00:22,086 --> 00:00:35,979 มีข่าวร้ายเกี่ยวกับมันมากมาย ข่าวแรกคือ 4 00:00:35,979 --> 00:00:50,585 ผู้สร้างต้นตำรางของ Engine X ได้ออกจาก F5 5 00:00:50,585 --> 00:01:06,259 บริษัทที่เป็นเจ้าของมัน ในปี '22 จากนั้นในปี 6 00:01:06,259 --> 00:01:07,359 '24 7 00:01:07,359 --> 00:01:29,089 หนึ่งในนักพัฒนาหลักคนสุดท้ายก็ลาออกและแยกโปรเจกต์ทั้งหมดออกมา 8 00:01:29,089 --> 00:01:41,200 โดยเขากล่าวว่า เขาไม่เห็น Engine X 9 00:01:41,200 --> 00:02:12,905 ว่าเป็นโปรเจกต์ซอฟต์แวร์เสรีและโอเพนซอร์สที่พัฒนาและดูแลสำหรับประโยชน์สาธารณะอีกต่อไปแล้ว 10 00:02:12,905 --> 00:02:27,510 และในปีที่ผ่านมา เรื่องร้ายแรงของ Ingress 11 00:02:27,510 --> 00:02:42,472 NGINX ก็เกิดขึ้น พบช่องโหว่ระดับวิกฤตถึง 5 12 00:02:42,472 --> 00:02:43,897 ชนิด 13 00:02:43,897 --> 00:03:01,708 รวมถึงการรันโค้ดระยะไกลที่ไม่ต้องการการยืนยันตัวตน 14 00:03:01,708 --> 00:03:14,889 และสิ่งนี้ได้เปิดเผยว่า Ingress NGINX 15 00:03:14,889 --> 00:03:24,151 ที่ได้รับความนิยมมากที่สุด 16 00:03:24,151 --> 00:03:40,537 ถูกดูแลโดยผู้เดียวหรือสองคนในเวลาว่างของพวกเขา 17 00:03:40,537 --> 00:03:55,499 และตอนนี้ ณ วันที่ 26 มีนาคม Ingress NGINX 18 00:03:55,499 --> 00:04:12,241 ก็ถูกประกาศให้เป็นซอฟต์แวร์สิ้นสุดการใช้งานแล้ว 19 00:04:12,241 --> 00:04:25,066 นี่เป็นเรื่องน่าแปลกใจจริงๆ แต่จริงๆ 20 00:04:25,066 --> 00:04:47,152 แล้ว ฉันต้องบอกให้ชัดเจนว่า นี่อาจฟังดูน่าตื่นเต้นกว่าที่จริงๆ 21 00:04:47,152 --> 00:05:02,470 เป็นไป การสิ้นสุดการใช้งานของ Ingress NGINX 22 00:05:02,470 --> 00:05:16,719 ไม่ได้หมายความว่าเวอร์ชันฟรีของ Engine X 23 00:05:16,719 --> 00:05:27,762 จะหายไป เข้าทำงานต่อได้ เช่นเคย 24 00:05:27,762 --> 00:05:39,161 และยังคงใช้อยู่กว่าที่ใดๆ แต่... 25 00:05:39,161 --> 00:05:55,192 ทุกอย่างนี้ทำให้ฉันคิดว่า ถ้าเรายังใช้ Engine 26 00:05:55,192 --> 00:06:00,179 X อยู่ในวันนี้ 27 00:06:00,179 --> 00:06:15,853 อาจถึงเวลาที่จะต้องย้ายไปใช้อย่างอื่นกันบ้าง 28 00:06:15,853 --> 00:06:34,021 แต่โชคดีที่ฉันได้ค้นพบโปรเจกต์หนึ่งที่มีอยู่ชื่อว่า 29 00:06:34,021 --> 00:06:48,982 Angie ซึ่งสร้างโดยอดีตนักพัฒนาของ Engine X 30 00:06:48,982 --> 00:07:04,300 มาเป็นทางเลือกแทนที่ที่สามารถใช้งานได้ทันที 31 00:07:04,300 --> 00:07:19,618 และเข้ากันได้กับทุกๆ การตั้งค่าของ Engine X 32 00:07:19,618 --> 00:07:35,648 เดิม รวมถึงยังมีฟีเจอร์บางอย่างที่เซิร์ฟเวอร์ 33 00:07:35,648 --> 00:07:44,910 Engine X ฟรีไม่เคยมีมาก่อน 34 00:07:44,910 --> 00:07:57,378 สิ่งทั้งหมดนี้ดูน่าสนใจมากสำหรับฉัน 35 00:07:57,378 --> 00:08:12,340 ดังนั้นวันนี้ ฉันจะแสดงให้เห็นว่าจะย้ายจาก 36 00:08:12,340 --> 00:08:23,383 Engine X ไปยัง Angie ได้อย่างไร 37 00:08:23,383 --> 00:08:35,851 และฉันจะนำท่านไปตั้งค่าฟีเจอร์ใหม่ๆ 38 00:08:35,851 --> 00:08:49,744 และวิธีการตั้งค่าพวกเขา ไม่ต้องกังวลเลย 39 00:08:49,744 --> 00:09:09,336 เราจะครอบคลุมวิธีการนี้ลงรายละเอียดในไม่กี่นาทีข้างหน้า 40 00:09:09,336 --> 00:09:43,178 ฉันต้องเรียนให้รู้เกี่ยวกับหัวข้อที่สำคัญอีกประเด็นหนึ่งเมื่อพูดถึงการยืนยันตัวตนและความปลอดภัย 41 00:09:43,178 --> 00:09:59,565 และนั่นคือการเข้าถึงระยะไกล เพราะบริการใน home 42 00:09:59,565 --> 00:10:14,170 lab ส่วนใหญ่ของฉันอยู่เบื้องหลังไฟร์วอลล์ 43 00:10:14,170 --> 00:10:30,557 OpenSense ซึ่งมีความปลอดภัยในเครือข่ายท้องถิ่น 44 00:10:30,557 --> 00:10:45,875 แต่เมื่อฉันต้องการเข้าถึงเครือข่ายจากภายนอก 45 00:10:45,875 --> 00:10:56,918 และ... บริการทั้งหมดใน home lab 46 00:10:56,918 --> 00:11:10,811 ของฉันอยู่เบื้องหลังไฟร์วอลล์ OpenSense 47 00:11:10,811 --> 00:11:23,635 ซึ่งมีความปลอดภัยในเครือข่ายท้องถิ่น 48 00:11:23,635 --> 00:11:41,090 แต่เมื่อฉันต้องการเข้าถึงเครือข่ายของฉันจากภายนอก 49 00:11:41,090 --> 00:11:51,421 ทางเลือกแรกของฉันคือ TwinGate 50 00:11:51,421 --> 00:12:06,739 ซึ่งเป็นผู้สนับสนุนวิดีโอของวันนี้ TwinGate 51 00:12:06,739 --> 00:12:22,056 เป็นโซลูชันที่ปลอดภัย รวดเร็ว และง่ายมากมาย 52 00:12:22,056 --> 00:12:37,730 ในโลกเทคโนโลยี เราเรียกมันว่า ZTNA หรือ Zero 53 00:12:37,730 --> 00:12:44,855 Trust Network Access 54 00:12:44,855 --> 00:13:12,997 ซึ่งเป็นแพลตฟอร์มที่สร้างการเชื่อมต่อปลอดภัยระหว่างอุปกรณ์ทั้งหมดของคุณทุกครั้ง 55 00:13:12,997 --> 00:13:32,590 ทุกการเชื่อมต่อต้องได้รับการตรวจสอบและให้สิทธิ์ตลอดเวลา 56 00:13:32,590 --> 00:13:48,620 ไม่เช่นนั้น TwinGate จะไม่ยอมให้คำขอผ่านไปได้ 57 00:13:48,620 --> 00:14:06,788 และสิ่งที่น่าทึ่งคือเทคโนโลยีนี้ทำงานได้ผ่านอุปกรณ์ 58 00:14:06,788 --> 00:14:22,818 NAT และไฟร์วอลล์โดยไม่ต้องการ port forwarding 59 00:14:22,818 --> 00:14:33,149 หรือ exception ในไฟร์วอลล์เลย 60 00:14:33,149 --> 00:15:06,990 ดังนั้นคุณสามารถล็อกอินเข้าสู่อุปกรณ์ของคุณอย่างปลอดภัยไม่ว่าคุณจะอยู่ที่ไหนหรือเชื่อมต่อจากไหน 61 00:15:06,990 --> 00:15:16,965 ถ้าคุณต้องการลองใช้ TwinGate 62 00:15:16,965 --> 00:15:31,927 สามารถดูบทสอนของฉันเกี่ยวกับวิธีการติดตั้ง 63 00:15:31,927 --> 00:15:48,313 TwinGate ในเครือข่ายของคุณและวิธีการรวมเข้ากับ 64 00:15:48,313 --> 00:15:50,807 Docker, 65 00:15:50,807 --> 00:16:14,674 Kubernetes หรือ devops environments โดยใช้ Terraform มันน่าทึ่งมากๆ 66 00:16:14,674 --> 00:16:31,417 และด้วยประการฉันบอกว่าเป็นฟรีสำหรับผู้ใช้ได้ถึง 67 00:16:31,417 --> 00:16:46,735 5 คนและเชื่อมต่อกับเครือข่ายระยะไกล 10 แห่ง 68 00:16:46,735 --> 00:17:06,327 ดังนั้นเริ่มทำให้เครือข่ายของคุณปลอดภัยและสะดวกขึ้นด้วย 69 00:17:06,327 --> 00:17:22,714 TwinGate แน่นอนคุณจะพบลิงก์ไปยังมันใกล้กันครับ 70 00:17:22,714 --> 00:17:38,032 ดีครับเพื่อนๆ ดังนั้นตอนนี้เรามาเริ่มต้นกับ 71 00:17:38,032 --> 00:17:53,706 Angie กัน เหมือนที่ฉันบอกไปก่อนหน้านี้ Angie 72 00:17:53,706 --> 00:18:09,380 เป็นทางเลือกแทนที่ใช้งานได้ทันทีสำหรับ Nginx 73 00:18:09,380 --> 00:18:25,766 ดังนั้น syntax เดียวกัน module layout เดียวกัน 74 00:18:25,766 --> 00:18:54,621 การตั้งค่าทุกอย่างที่คุณมีอยู่จะทำงานได้โดยไม่มีการเปลี่ยนแปลงหรือมีเพียงเล็กน้อย 75 00:18:54,621 --> 00:19:14,926 แน่นอนว่าเราจะไปดูว่าการเปลี่ยนแปลงเหล่านี้คืออะไรตอนหลัง 76 00:19:14,926 --> 00:19:29,175 แต่มันเป็นอะไรที่มากกว่าเพียงแค่ drop-in 77 00:19:29,175 --> 00:19:45,205 replacement ธรรมดาเพราะมันรวมทุก features ของ 78 00:19:45,205 --> 00:20:00,879 Nginx 1.293 พร้อมกับเพิ่ม features ใหม่ๆ ที่ 79 00:20:00,879 --> 00:20:12,635 Nginx community ขอมาหลายปีแล้ว F5 80 00:20:12,635 --> 00:20:21,184 ก็ไม่เคยอยากจะ implement 81 00:20:21,184 --> 00:20:35,790 หรืออยากจะเอาไว้เบื้องหลัง paywall สำหรับ 82 00:20:35,790 --> 00:20:48,614 Nginx Plus customers ของพวกเขา Angie 83 00:20:48,614 --> 00:21:01,438 มาพร้อมกับ HTTP 3 รองรับ metrics and 84 00:21:01,438 --> 00:21:16,400 statistics Prometheus statistics exporters