DSPM สำหรับความปลอดภัยข้อมูลในระบบมัลติคลาวด์: ความสามารถในการมองเห็นข้อมูลแบบรวมศูนย์บน AWS, Azure และ GCP

สรุปอย่างรวดเร็ว
  • การรักษาความปลอดภัยข้อมูลในระบบมัลติคลาวด์จำเป็นต้องมีแนวทางที่รวมเป็นหนึ่งเดียว ซึ่งต้องก้าวข้ามขอบเขตของผู้ให้บริการคลาวด์แต่ละราย
  • DSPM ให้บริการชั้นระบบที่เน้นข้อมูล เพื่อค้นหา จัดประเภท และกำหนดลำดับความสำคัญของความเสี่ยงที่เกี่ยวข้องกับข้อมูลที่ละเอียดอ่อน ในผู้ให้บริการต่าง ๆ
  • การติดตามสถานะอย่างต่อเนื่องมีประสิทธิภาพกว่าการประเมินในจุดเวลาเฉพาะ — การเปิดเผยข้อมูลบนคลาวด์เปลี่ยนแปลงอยู่ตลอดเวลา
  • DSPM เป็นระบบที่เสริมการทำงานของ SSE, DLP และ CASB แทนที่จะมาแทนที่ระบบเหล่านั้น
  • โปรแกรม DSPM ที่ประสบความสำเร็จจะรวมกระบวนการค้นพบ การจัดประเภท การวิเคราะห์เส้นทางเข้าถึง และขั้นตอนการแก้ไขปัญหาเข้าด้วยกัน

ทำไมระบบมัลติคลาวด์จึงเปลี่ยนปัญหาด้านความปลอดภัยของข้อมูล

ทีมคลาวด์มักไม่ทำงานในระบบนิเวศเดียว AWS มักถูกใช้เนื่องจากมีความหลากหลายของบริการที่กว้างขวางและระบบควบคุมการเก็บข้อมูลที่พัฒนาแล้ว Azure เป็นที่นิยมในองค์กรที่เน้นใช้ผลิตภัณฑ์ของ Microsoft ส่วน GCP ถูกนำมาใช้อย่างแพร่หลายในด้านวิเคราะห์ข้อมูล วิศวกรรมข้อมูล และการเรียนรู้ของเครื่อง แต่ละแพลตฟอร์มคลาวด์ให้ความยืดหยุ่น แต่แต่ละแพลตฟอร์มก็นำมาซึ่งโมเดลความปลอดภัยที่แตกต่างกัน

AWS จัดโครงสร้างการเข้าถึงข้อมูลรอบชั้นควบคุมหลายชั้นที่ทับซ้อนกัน ซึ่งรวมถึงนโยบาย S3 bucket นโยบาย IAM รายการควบคุมการเข้าถึง (ACL) จุดเข้าถึง (Access Points) และนโยบายควบคุมบริการ โมเดลขอบเขตข้อมูลของ AWS กำหนดให้องค์กรต้องกำหนดอัตลักษณ์ที่เชื่อถือได้ ทรัพยากรที่เชื่อถือได้ และเส้นทางเครือข่ายที่คาดหมาย Azure ผสานรวมความปลอดภัยของพื้นที่จัดเก็บข้อมูลกับการควบคุมการเข้าถึงตามบทบาท การตั้งค่าบัญชีพื้นที่จัดเก็บข้อมูล การป้องกันการเข้าถึงแบบไม่ระบุตัวตน และการกำหนดค่าจุดสิ้นสุดส่วนตัว แนวทาง Zero Trust ของ Microsoft สำหรับการเก็บข้อมูลใน Azure เน้นการปกป้องข้อมูลในทั้งสามสถานะ — เมื่อข้อมูลอยู่ในสถานะพัก (at rest), เมื่อข้อมูลกำลังถูกส่งผ่าน (in transit), และเมื่อข้อมูลกำลังถูกใช้งาน (in use) — พร้อมทั้งนำหลักการเข้าถึงด้วยสิทธิ์ขั้นต่ำ (least privilege) และการตรวจสอบอย่างต่อเนื่องมาใช้ Google Cloud ดำเนินการรักษาความปลอดภัยการเก็บข้อมูลผ่าน Cloud IAM นโยบายองค์กร การควบคุมการเข้าถึงระดับ bucket ที่สม่ำเสมอ และข้อจำกัดในการป้องกันการเข้าถึงสาธารณะ Google Cloud ยังได้ก้าวสู่การใช้นโยบายองค์กรที่ปลอดภัยโดยค่าเริ่มต้น (secure-by-default) ที่เข้มงวดยิ่งขึ้น ซึ่งรวมถึงการควบคุมที่ป้องกันการเข้าถึงสาธารณะต่อ bucket การเก็บข้อมูลโดยอัตโนมัติ และบังคับใช้โมเดลสิทธิ์ที่สอดคล้องกัน

ข้อกำหนดด้านการคุ้มครองข้อมูลเดียวกัน — คือการป้องกันไม่ให้สาธารณชนเข้าถึงไฟล์ที่ละเอียดอ่อน — จำเป็นต้องใช้วิธีการดำเนินการที่แตกต่างกันไปตามแต่ละแพลตฟอร์ม นั่นคือเหตุผลที่กระบวนการตรวจสอบด้วยมือแบบทีละคลาวด์จะไม่สามารถทำงานได้อย่างมีประสิทธิภาพเมื่อขยายขนาด

DSPM ให้ประโยชน์อะไร

DSPMให้ทีมความปลอดภัยมีชั้นระบบที่เน้นข้อมูล ซึ่งช่วยตอบคำถามสี่ข้อในระบบคลาวด์ทั้งหมด:

ข้อมูลอยู่ที่ไหน? เป็นข้อมูลประเภทใด? ข้อมูลถูกเปิดเผยอย่างไร? ใครสามารถเข้าถึงข้อมูลได้?

โซลูชัน DSPM ที่มีประสิทธิภาพจะให้การติดตามสถานะข้อมูลอย่างต่อเนื่องในสี่ด้านสำคัญของความเสี่ยงข้อมูลบนคลาวด์ ได้แก่: ตำแหน่ง, ระดับความละเอียดอ่อน, บริบทการเปิดเผยข้อมูล และช่องทางเข้าถึง

แพลตฟอร์ม DSPM สมัยใหม่สามารถระบุข้อมูลที่ละเอียดอ่อนได้ทั่วทั้งระบบจัดเก็บข้อมูลแบบอ็อบเจ็กต์ ฐานข้อมูลที่ได้รับการจัดการ ที่เก็บข้อมูลแบบ Data Lake ระบบสำรองข้อมูล สแนปช็อตของเครื่องเสมือน และชุดข้อมูลฝึกอบรม AI เครื่องมือจัดประเภทขั้นสูงสามารถระบุข้อมูลส่วนบุคคล (PII) ข้อมูลทางการเงิน ทรัพย์สินทางปัญญา ข้อมูลรับรอง API คีย์ และประเภทข้อมูลที่อยู่ภายใต้การกำกับดูแล พร้อมทั้งเพิ่มบริบททางธุรกิจ บริบทการเปิดเผยข้อมูลรวมถึงการเข้าถึงอินเทอร์เน็ตสาธารณะ สิทธิ์การเข้าถึงแบบไม่ระบุตัวตน บทบาท IAM ที่กว้างเกินไป ACL แบบเก่า การแบ่งปันข้อมูลข้ามบัญชี และบริการหลักที่มีสิทธิ์มากเกินไป การแมปเส้นทางเข้าถึงจะระบุผู้ใช้ที่เป็นมนุษย์ บัญชีบริการ แอปพลิเคชัน และอัตลักษณ์แบบเฟเดอเรต ที่สามารถเข้าถึงข้อมูลที่ละเอียดอ่อนได้ผ่านสิทธิ์การเข้าถึงโดยตรง การสืบทอดบทบาท หรือเส้นทางเพิ่มระดับสิทธิ์

เอกสาร MITRE ATT&CK ระบุเทคนิคที่เกี่ยวข้องกับระบบคลาวด์ ซึ่งรวมถึงการใช้สิทธิ์อย่างไม่ถูกต้องและการเพิ่มระดับการเข้าถึง ซึ่งช่วยยืนยันว่า DSPM ต้องประเมินทั้งบริบทการเข้าถึงและตำแหน่งของข้อมูล

ทำไมการมองเห็นอย่างต่อเนื่องจึงสำคัญ

การประเมินแบบจุดเวลาเดียวไม่เพียงพออีกต่อไปแล้ว ในสภาพแวดล้อมมัลติคลาวด์ การตั้งค่าการจัดเก็บข้อมูล การตั้งค่าการแบ่งปัน และความสัมพันธ์ของตัวตนเปลี่ยนแปลงอยู่ตลอดเวลา ชุดข้อมูลที่ถือเป็นข้อมูลส่วนตัวในวันจันทร์ อาจกลายเป็นข้อมูลสาธารณะในวันอังคารได้ เนื่องจากการตั้งค่าผิดพลาด การเปลี่ยนแปลงนโยบายที่ผ่อนปรนเกินไป หรือเส้นทางบูรณาการใหม่

การตรวจค้นอย่างต่อเนื่องมีประสิทธิภาพกว่าการประเมินแบบจุดเวลาเดียว เนื่องจากสามารถตรวจพบความเสี่ยงได้ทันทีที่มันเกิดขึ้น การจัดลำดับความสำคัญของความเสี่ยงยังช่วยลดค่าใช้จ่ายในการดำเนินงานได้อีกด้วย โดยช่วยให้ทีมสามารถมุ่งเน้นไปที่ความเสี่ยงที่สำคัญที่สุด แทนที่จะสร้างรายชื่อผลการตรวจค้นที่ยาวเหยียดซึ่งมีระดับความรุนแรงเท่ากัน DSPM จะเชื่อมโยงระดับความไวของข้อมูลกับระดับความรุนแรงของความเสี่ยง เพื่อให้ทีมสามารถแก้ไขปัญหาที่มีผลกระทบมากที่สุดก่อน

เรื่องนี้มีความสำคัญทั้งในด้านการดำเนินงานและด้านเทคนิค รายงานการสอบสวนการรั่วไหลข้อมูลปี 2026 ของ Verizon พบว่า การใช้ประโยชน์จากจุดอ่อนได้กลายเป็นจุดเข้าหลักของการรั่วไหลข้อมูล โดยคิดเป็น 31% ของกรณีการรั่วไหลข้อมูลทั้งหมด หากผู้โจมตีเริ่มมองหาจุดอ่อนในระบบที่ถูกเปิดเผยและการตั้งค่าผิดพลาดมากขึ้นเรื่อยๆ การมองเห็นการเปิดเผยข้อมูลจึงกลายเป็นมาตรการป้องกันที่ปฏิบัติได้จริง ไม่ใช่เพียงฟังก์ชันการรายงานเท่านั้น

รายงาน "Cost of a Data Breach Report 2025" ของ IBM ระบุว่า ค่าใช้จ่ายเฉลี่ยจากการรั่วไหลข้อมูลทั่วโลกอยู่ที่ 4.44 ล้านดอลลาร์สหรัฐฯ ซึ่งช่วยยืนยันความสำคัญทางธุรกิจของการเพิ่มการมองเห็นข้อมูลและการควบคุมข้อมูลให้เข้มงวดยิ่งขึ้นในสภาพแวดล้อมที่กระจายตัว

DSPM ช่วยสนับสนุนการปฏิบัติตามกฎระเบียบและการกำกับดูแลอย่างไร

DSPM สามารถเสริมสร้างการปฏิบัติตามกฎระเบียบและการกำกับดูแลได้ โดยให้ข้อมูลที่ชัดเจนอย่างต่อเนื่องเกี่ยวกับการจัดการข้อมูลที่อยู่ภายใต้การกำกับดูแลบนแพลตฟอร์มคลาวด์ต่าง ๆ ระบบนี้สามารถสร้างรายงานที่แสดงว่าข้อมูลที่อยู่ภายใต้การกำกับดูแลนั้นถูกจัดเก็บอยู่ที่ใด ใครสามารถเข้าถึงข้อมูลได้ และระบบควบคุมการเข้าถึงสอดคล้องกับข้อกำหนดด้านการปฏิบัติตามกฎระเบียบอย่างไร

สิ่งนี้ไม่ได้แทนที่โปรแกรมการปฏิบัติตามกฎระเบียบที่กว้างขวางขึ้น แต่ช่วยลดภาระงานที่ต้องทำด้วยมือในการจัดการสินค้าคงคลัง การจัดประเภท และการรวบรวมหลักฐาน ผลที่ได้คือมุมมองที่ทันสมัยยิ่งขึ้นเกี่ยวกับความเสี่ยงด้านข้อมูล และวิธีการที่ปฏิบัติได้จริงมากขึ้นในการสนับสนุนการตรวจสอบและการทบทวนการกำกับดูแลภายใน

DSPM สามารถช่วยจัดเรียงข้อมูลที่ค้นพบให้สอดคล้องกับข้อกำหนดด้านกฎระเบียบและนโยบายภายในที่เกี่ยวข้องได้ ค่าหลักไม่ได้อยู่ที่ป้ายกำกับนั้นเอง แต่เป็นการผสมผสานระหว่างการค้นพบ การจัดประเภท และการวิเคราะห์การเข้าถึง ซึ่งทำให้การตัดสินใจด้านการกำกับดูแลมีความน่าเชื่อถือมากขึ้น

พัฒนาต่อจาก Native Cloud Controls

DSPM จะทำงานได้อย่างมีประสิทธิภาพสูงสุดเมื่อสามารถตีความตัวควบคุมแบบดั้งเดิมที่ผู้ให้บริการคลาวด์แต่ละรายมีอยู่แล้ว

AWS ให้ความสำคัญกับการควบคุมขอบเขตข้อมูลและขอบเขตการเข้าถึงที่อิงตามอัตลักษณ์ โมเดลการบริหารจัดการพื้นที่จัดเก็บข้อมูลของ AWS อาศัยการบังคับใช้นโยบายแบบหลายชั้น โดย S3 Block Public Access ทำหน้าที่เป็นพื้นฐานสำคัญในการป้องกันการเปิดเผยข้อมูลโดยไม่ได้ตั้งใจ ส่วนแนวทางด้านการจัดเก็บข้อมูลของ Azure สอดคล้องอย่างใกล้ชิดกับหลักการ Zero Trust โดยเฉพาะในด้านการให้สิทธิ์น้อยที่สุด การเชื่อมต่อแบบส่วนตัว และการป้องกันการเข้าถึงแบบไม่ระบุตัวตน Google Cloud ใช้หลักการนโยบายองค์กรที่ปลอดภัยโดยค่าเริ่มต้น (secure-by-default) การเข้าถึงที่สม่ำเสมอในระดับ bucket และการป้องกันการเข้าถึงสาธารณะมากขึ้น เพื่อลดรูปแบบการเปิดเผยข้อมูลที่พบบ่อยก่อนที่จะแพร่กระจายออกไป

โปรแกรม DSPM ที่ดีควรเข้าใจข้อจำกัดตามธรรมชาติเหล่านั้น แล้วประเมินว่าการตั้งค่าจริงสอดคล้องกับระดับความปลอดภัยที่ตั้งใจไว้หรือไม่

DSPM ในระบบความปลอดภัยโดยรวม

DSPM ไม่ได้ถูกออกแบบมาเพื่อใช้งานแบบแยกเดี่ยว

CNAPP เน้นไปที่ความปลอดภัยของงานประมวลผล การจัดการจุดอ่อน การตั้งค่าโครงสร้างพื้นฐานที่ผิดพลาด และการป้องกันในระหว่างการทำงาน ส่วน DSPM เน้นไปที่ตำแหน่งของข้อมูล ระดับความไวต่อข้อมูล และรูปแบบการเข้าถึงข้อมูลSSEปกป้องข้อมูลที่กำลังถูกส่งผ่านด้วยความสามารถของ SWG, CASB และ ZTNA ส่วน DSPM เน้นไปที่ข้อมูลที่เก็บไว้และบริบทการเปิดเผยข้อมูลในบริการโครงสร้างพื้นฐานคลาวด์DLPมีความเชี่ยวชาญในการติดตามการเคลื่อนย้ายข้อมูลและป้องกันการแบ่งปันข้อมูลโดยไม่ได้รับอนุญาต ส่วน DSPM ให้ข้อมูลเกี่ยวกับรายการสินทรัพย์และบริบทความเสี่ยง CASB เน้นไปที่การกำกับดูแล SaaS การวิเคราะห์พฤติกรรมผู้ใช้ และการบังคับใช้นโยบายแบบอินไลน์ ส่วน DSPM ขยายการมองเห็นไปยังบริการโครงสร้างพื้นฐานคลาวด์

เนื่องจากเครื่องมือเหล่านี้ช่วยแก้ปัญหาที่แตกต่างกัน จึงทำงานได้อย่างมีประสิทธิภาพสูงสุดเมื่อถูกบูรณาการเข้าด้วยกัน แพลตฟอร์ม SSESkyhigh Security ผสานรวมความสามารถของ SWG, CASB, ZTNA, DLP, RBI และความปลอดภัยของข้อมูล เพื่อให้องค์กรสามารถนำนโยบายที่สอดคล้องกันมาใช้ เชื่อมโยงผลการวิเคราะห์ระหว่างโดเมนความปลอดภัยต่าง ๆ และปรับปรุงกระบวนการแก้ไขปัญหาให้มีประสิทธิภาพมากขึ้น Skyhigh ได้รับการจัดอันดับเป็น Niche Player ใน GartnerMagic Quadrant Security Service Edge ปี 2025Security Service Edge ได้รับคะแนนสูงสุดในกรณีการใช้งานด้านความปลอดภัยข้อมูล (Data Security) ใน GartnerCritical Capabilities SSE ปี 2025 ผลลัพธ์จาก DSPM ควรสามารถบูรณาการกับ API, ตัวเชื่อมต่อ SIEM, ระบบออกตั๋ว (ticketing systems) และการซิงโครไนซ์นโยบายกับแพลตฟอร์ม SSE

สิ่งที่ควรพิจารณาเมื่อเลือกโปรแกรม DSPM

กลยุทธ์ DSPM แบบมัลติคลาวด์ที่ใช้งานได้จริงควรครอบคลุมการให้บริการแบบเนทีฟ การบูรณาการข้อมูลประจำตัว บริบทเครือข่าย และการสนับสนุนการบันทึกข้อมูลแบบคลาวด์เนทีฟ บน AWS, Azure และ GCP นอกจากนี้ กลยุทธ์ดังกล่าวยังควรสามารถขยายขนาดได้ข้ามบัญชีคลาวด์หลายบัญชี การสมัครสมาชิก และโครงการต่าง ๆ โดยยังคงรักษาประสิทธิภาพและลักษณะด้านต้นทุนอยู่ในระดับที่ยอมรับได้

ระบบ DSPM แบบมัลติคลาวด์ควรสนับสนุนการบูรณาการแบบเนทีฟกับบริการต่าง ๆ เช่น Amazon S3, RDS และ Redshift; Azure Blob Storage, SQL Database และ Synapse; รวมถึง Google Cloud Storage, Cloud SQL และ BigQuery นอกจากนี้ ระบบนี้ยังควรคำนึงถึงคลังข้อมูลและบริการวิเคราะห์ข้อมูลเฉพาะของคลาวด์ นอกเหนือจากระบบจัดเก็บข้อมูลแบบอ็อบเจ็กต์และฐานข้อมูลหลัก

การจัดประเภทข้อมูลระดับสูงควรรวมการจับคู่รูปแบบ การเรียนรู้ของเครื่อง การประเมินบริบท และการบูรณาการเมตาดาต้าทางธุรกิจ การวิเคราะห์การเข้าถึงข้ามแพลตฟอร์มควรกำหนดความสัมพันธ์ระหว่างตัวตนและสิทธิ์การเข้าถึงในระบบ IAM บนคลาวด์ต่าง ๆ เพื่อระบุเส้นทางการเข้าถึงและโอกาสการเพิ่มระดับสิทธิ์

คุณสมบัติการแก้ไขปัญหาแบบอัตโนมัติสามารถช่วยทีมจัดการกับความเสี่ยงสูง เช่น การเข้าถึงจากสาธารณะหรือการควบคุมการเข้าถึงที่ผ่อนปรนเกินไป พร้อมทั้งรักษาบันทึกการตรวจสอบไว้ ผลลัพธ์ที่ดีที่สุดมักเกิดจากการผสมผสานคำแนะนำในการแก้ไขปัญหากับขั้นตอนการตรวจสอบและการบังคับใช้นโยบาย ไม่ใช่จากการพยายามบรรลุการอัตโนมัติอย่างเต็มรูปแบบก่อนที่จะเข้าใจสภาพแวดล้อมอย่างถ่องแท้

วิธีการนำระบบไปใช้ในทางปฏิบัติ

การดำเนินการควรเริ่มต้นด้วยขั้นตอนการค้นพบปัญหา แล้วค่อยขยายไปสู่ขั้นตอนการแก้ไข ลำดับขั้นตอนนี้ช่วยให้โครงการอยู่ในขอบเขตที่จัดการได้ และช่วยให้ทีมสามารถแสดงให้เห็นถึงคุณค่าได้ตั้งแต่เนิ่นๆ

ในขั้นตอนแรก应เน้นไปที่การจัดทำรายการข้อมูลที่ละเอียดอ่อน การระบุจุดเสี่ยงที่มีระดับความเสี่ยงสูงที่สุด และการวิเคราะห์เส้นทางเข้าถึงข้อมูลในสภาพแวดล้อมคลาวด์ เมื่อทีมได้รับภาพรวมที่ชัดเจนและมั่นคงเกี่ยวกับระบบข้อมูลคลาวด์แล้ว จึงสามารถดำเนินการต่อสู่ขั้นตอนการปรับนโยบายให้สอดคล้องกัน การบูรณาการกระบวนการทำงาน และการวางแผนการแก้ไขปัญหา

องค์กรมักเริ่มต้นด้วยขั้นตอนการวิเคราะห์และจัดลำดับความสำคัญของความเสี่ยง ก่อนที่จะขยายไปสู่ขั้นตอนการแก้ไขและติดตามตรวจสอบอย่างต่อเนื่อง

คำถามที่พบบ่อย

DSPM มุ่งเน้นเฉพาะความเสี่ยงที่เกี่ยวข้องกับข้อมูล ในขณะที่ CNAPP มุ่งเน้นไปที่ปัญหาด้านความปลอดภัยของงานบนคลาวด์และโครงสร้างพื้นฐานในวงกว้าง
DSPM และ DLP มีหน้าที่ที่เสริมกัน DLP เน้นการติดตามและควบคุมการเคลื่อนย้ายข้อมูล ส่วน DSPM ให้ข้อมูลเกี่ยวกับปริมาณข้อมูล ความไวต่อข้อมูล และบริบทความเสี่ยงในการเข้าถึงข้อมูล
ใช่ครับ DSPM สามารถสนับสนุนการปฏิบัติตามกฎระเบียบได้โดยการอัตโนมัติการค้นพบประเภทข้อมูลที่อยู่ภายใต้การกำกับดูแล การจัดการรายการข้อมูล และการสร้างเอกสารที่พร้อมสำหรับการตรวจสอบ
ใช่ครับ โซลูชัน DSPM ที่มีประสิทธิภาพจะปรับให้การวิเคราะห์การเข้าถึงเป็นมาตรฐานเดียวกันระหว่าง AWS IAM, Azure RBAC และ Google Cloud IAM เพื่อให้ทีมสามารถเปรียบเทียบความเสี่ยงของข้อมูลระหว่างแพลตฟอร์มคลาวด์ต่าง ๆ ได้
DSPM กำลังขยายบทบาทในการจัดการสภาพแวดล้อม AI/ML โดยช่วยระบุข้อมูลการฝึกอบรมที่ละเอียดอ่อน และประเมินระบบควบคุมการเข้าถึงในกระบวนการไหลของข้อมูลที่เกี่ยวข้องกับ AI
ระยะเวลาจนกว่าจะเสร็จสิ้นขึ้นอยู่กับความซับซ้อนของสภาพแวดล้อม ความต้องการในการบูรณาการ และกระบวนการแก้ไข
ปกป้องข้อมูลของคุณทุกที่
Skyhigh Security การปกป้องข้อมูลแบบครบวงจรด้วยเทคโนโลยี DLP, CASB และ DSPM ชั้นนำของอุตสาหกรรม — ทั้งหมดในแพลตฟอร์ม SSE แบบรวมศูนย์เพียงหนึ่งเดียว
ดูว่าSkyhigh Security ช่วยคุณได้อย่างไร
เรียนรู้วิธีที่Skyhigh Security ข้อมูลสำคัญของคุณในคลาวด์ เว็บ และแอปพลิเคชันส่วนตัว
ขอการสาธิต
DSPM สำหรับความปลอดภัยข้อมูลในระบบมัลติคลาวด์: ความสามารถในการมองเห็นข้อมูลแบบรวมตัวใน AWS, Azure และ GCP 0% อ่าน