= single source of truth
มาจาก script ผิด version
ว่าใช้ template ไหน
เวลาพูดถึง network automation คนมักนึกถึง tool ที่รัน config อัตโนมัติ — แต่สิ่งที่ตัดสินว่าระบบจะน่าเชื่อถือหรือไม่ กลับเป็นสิ่งที่อยู่เบื้องหลัง: script template management เพราะต่อให้ automation เร็วแค่ไหน ถ้า script ที่รันคือ version เก่าหรือผิด vendor ผลลัพธ์ก็คือ misconfiguration ที่เร็วขึ้นเท่านั้น บทความนี้อธิบายว่า centralized script network config คืออะไร และทำไมถึงเป็นหัวใจที่ถูกมองข้ามมากที่สุดของ network provisioning
Script Template คืออะไรในบริบท Network
Script template คือชุด configuration command ที่เขียนไว้เป็นแม่แบบ โดยแยก ส่วนที่เหมือนกันทุก device (เช่น SNMP, NTP, security baseline) ออกจาก ส่วนที่ต่างกันตาม site (เช่น IP address, hostname, VLAN ID) — ส่วนหลังถูกแทนที่ด้วยตัวแปร (variable) ที่ระบบเติมให้อัตโนมัติตอน generate script สำหรับ device แต่ละตัว
interface vlan {{mgmt_vlan}}
ip address {{mgmt_ip}} {{mgmt_mask}}
snmp-server community {{snmp_ro}} RO
ntp server 203.159.70.33
เมื่อ template ถูกต้อง device ทุกตัวที่ generate จาก template นี้จะได้มาตรฐานเดียวกันเสมอ — ไม่ขึ้นกับว่าใครเป็นคน deploy
ปัญหาของ Script ที่ไม่มีระบบจัดการ
Script กระจายอยู่ใน Laptop ของ Engineer แต่ละคน
ภาพที่พบบ่อยที่สุด: engineer แต่ละคนมีโฟลเดอร์ script ของตัวเอง — บ้างอยู่ใน laptop บ้างอยู่ใน Google Drive ส่วนตัว บ้างส่งต่อกันทาง LINE เมื่อไม่มีที่เก็บกลาง ทุกคนก็ “fork” script ไปแก้ตามความเข้าใจของตัวเอง ภายในหนึ่งปี script เดียวกันจะมี 5–6 สายพันธุ์ที่ต่างกันเล็กน้อยและไม่มีใครรู้ว่าอันไหนถูก
ไม่รู้ว่า Version ไหนใช้งานล่าสุด
ไฟล์ชื่อ config_branch_final_v3_ใหม่สุด_แก้แล้ว.txt คือสัญญาณของปัญหานี้ — การตั้งชื่อไฟล์ไม่ใช่ version control เมื่อ network design เปลี่ยน (เช่น เปลี่ยน DNS server) ไม่มีทางรู้ว่า script ตัวไหนอัปเดตแล้วบ้าง และช่างที่รับ script ทาง email เมื่อเดือนก่อนก็ยังใช้ตัวเก่าต่อไปโดยไม่รู้ตัว
ช่างคนใหม่ไม่รู้จะเอา Script มาจากไหน
เมื่อ knowledge อยู่ในเครื่องของคน ไม่ใช่ในระบบ — การ onboard ช่างหรือ engineer ใหม่หมายถึงการ “ขอ script จากรุ่นพี่” ซึ่งได้มาเป็น snapshot ณ วันที่ขอ ไม่มีการอัปเดตต่อเนื่อง และถ้าคนที่ถือ script ลาออก องค์ความรู้ก็หายไปพร้อมกับเครื่อง laptop ที่คืนบริษัท
Centralized Script Template Management ทำงานอย่างไร
ระบบจัดการ script template ที่ดีประกอบด้วย 3 กลไกที่ทำงานร่วมกัน
ประโยชน์ที่เห็นได้ชัดเมื่อใช้ Script Template ที่มีระบบ
- Script 5–6 สายพันธุ์ ไม่รู้อันไหนถูก
- Deploy แล้วต้องลุ้นว่าใช้ version ล่าสุดไหม
- Onboard คนใหม่ต้องขอไฟล์จากรุ่นพี่
- คนลาออก = องค์ความรู้หาย
- Audit ย้อนหลังไม่ได้ว่า deploy ด้วยอะไร
- Single source of truth ทุกคนเห็นตัวเดียวกัน
- ทุก deploy ใช้ version ที่ approve แล้วเสมอ
- คนใหม่เข้าถึง template ได้ตั้งแต่วันแรก
- องค์ความรู้อยู่ในระบบ ไม่ใช่ในเครื่องใคร
- ทุก deploy บันทึกว่าใช้ template version ไหน
วิธีเริ่มต้นสร้าง Script Template Library ของทีม
ไม่จำเป็นต้องมี platform ก่อนถึงจะเริ่มได้ — หลักคิดสำคัญกว่าเครื่องมือ เริ่มจาก 4 ขั้นนี้
สัญญาณว่าถึงเวลาต้องมีระบบจริงจัง: ทีมมี device เกิน 100 ตัว, ใช้ sub-contractor หลายทีม หรือเคยเจอปัญหา script ผิด version มาแล้ว (เช็คความพร้อมของทีมได้จากบทความ 5 สัญญาณพร้อม Automate และดูวิธีควบคุมงานช่างในบทความ Sub-contractor Management)
และ auto-assign ตาม device vendor ให้ตั้งแต่วันแรก
บทความโดยทีม Bluesharp — ผู้พัฒนา LINKFLO แพลตฟอร์ม Network Provisioning สำหรับองค์กรไทย
