Membedah cara kerja cloud dan layanan inti AWS. Lanjutan dari Cloud Starts Here.
Kilas Balik · AWS Talks #1
Di sesi pertama kita menjawab apa itu cloud dan kenapa layak dipelajari. Tiga hal yang perlu kamu bawa ke hari ini:
Hari ini
Agenda
IaaS, PaaS, SaaS. Seberapa banyak yang kamu urus sendiri.
Public, private, dan hybrid cloud.
Region, Availability Zone, Edge Location.
EC2, S3, VPC, dan IAM dari dekat.
Shared Responsibility Model.
Cara AWS menagih, dan cara supaya tidak boros.
01
Seberapa banyak yang ingin kamu urus sendiri?
Model Layanan
Kamu menyewa mesinnya. AWS mengurus perangkat keras dan jaringan. Sistem operasi, runtime, dan aplikasi tetap urusanmu.
Contoh: Amazon EC2
Kamu menyewa dapurnya. AWS mengurus sampai runtime. Kamu cukup menaruh kode dan menjalankannya.
Contoh: AWS Lambda, Elastic Beanstalk
Kamu tinggal pakai. Semuanya diurus penyedia. Kamu hanya login dan bekerja.
Contoh: Gmail, Amazon WorkMail
Semakin ke kanan, semakin sedikit yang kamu urus. Semakin sedikit juga yang bisa kamu atur.
02
Di mana infrastrukturmu benar-benar berjalan?
Model Deployment
Semua berjalan di infrastruktur penyedia. Paling cepat dimulai dan paling ringan modal awalnya.
Cocok untuk startup, aplikasi baru, dan mayoritas kasus.
Infrastruktur milik sendiri, dikelola sendiri. Kontrol penuh, tapi mahal dan lambat berkembang.
Umumnya dipilih karena tuntutan regulasi.
Menggabungkan keduanya. Data sensitif tetap di dalam, sisanya berjalan di cloud.
Dijembatani layanan seperti AWS Direct Connect.
Tidak ada yang paling benar. Yang benar adalah yang cocok dengan regulasi, anggaran, dan kecepatan yang kamu butuhkan.
Sebelum Masuk Infrastruktur
Cloud provider adalah perusahaan yang membangun dan mengoperasikan infrastruktur cloud, lalu menyewakan komputasi, penyimpanan, database, jaringan, dan layanan lain melalui internet.
Amazon Web Services
Microsoft
Memilih Sudut Pandang
Region, Availability Zone, dan Edge memberi contoh nyata bagaimana cloud dibangun di banyak lokasi.
Kita bisa mempelajari compute, storage, network, database, dan security dalam satu ekosistem.
AWS Academy, dokumentasi, sertifikasi, dan komunitas memberi jalur lanjutan setelah sesi ini.
Bukan berarti provider lain buruk. Konsep dasarnya serupa. Sesi ini memakai AWS sebagai bahasa bersama.
03
“Cloud” tetap punya alamat fisik. Mari lihat di mana.
Infrastruktur Global
Geser bola untuk memutar dunia. Klik titik untuk memilih Region.
Infrastruktur Global
Makin dekat ke pengguna, makin cepat terasa. Pengguna Indonesia paling nyaman dari Jakarta.
Sebagian data diatur wajib disimpan di dalam negeri. Regulasi menentukan sebelum selera.
Tidak semua layanan AWS tersedia di semua Region. Pastikan yang kamu butuhkan ada.
Harga layanan berbeda antar Region. Bandingkan dulu sebelum memutuskan.
04
Empat layanan yang akan kamu sentuh paling sering: EC2, S3, VPC, IAM.
Layanan Inti · Compute
EC2 (Elastic Compute Cloud) adalah server virtual yang kamu sewa per jam, bahkan per detik. Ia menyala dalam hitungan menit dan berhenti menagih saat kamu matikan.
Saat membuat instance
Layanan Inti · Storage
S3 menyimpan file seperti gambar, video, backup, dan data mentah sebagai objek di dalam bucket. Tidak ada kapasitas yang perlu dipesan di awal. Ia tumbuh mengikuti isimu.
Kelas penyimpanan
Data yang sering diakses.
Jarang diakses, tapi tetap instan saat dibutuhkan.
Arsip jangka panjang. Paling murah, paling lambat diambil.
Layanan Inti · Network & Security
Jaringan privatmu di dalam AWS. Kamu yang menentukan alamat, rute, dan pintu mana yang boleh terbuka.
Mengatur siapa boleh melakukan apa. Gratis, dan menjadi fondasi keamanan seluruh akunmu.
EC2 dan S3 membuat aplikasimu berjalan. VPC dan IAM membuatnya tetap aman.
05
AWS mengamankan sebagian. Sisanya ada di tanganmu.
Shared Responsibility Model
Kebanyakan insiden keamanan cloud bukan karena AWS jebol, tapi karena bucket dibiarkan publik atau kunci akses tersebar. Bagian itu ada di sisi kita.
06
Cloud murah kalau kamu paham cara ia menagih.
Biaya
Bayar sesuai pemakaian, tanpa komitmen. Paling fleksibel, tapi paling mahal per jam.
Komitmen 1 sampai 3 tahun untuk beban yang stabil. Hematnya signifikan.
Kapasitas sisa dengan diskon besar, tapi bisa dihentikan sewaktu-waktu. Untuk beban yang tahan putus.
Kebiasaan
Penutup
Aktifkan MFA, buat IAM user untuk pemakaian harian, dan simpan akun root untuk keadaan darurat saja.
Fokus di modul EC2, S3, VPC, dan IAM, persis empat layanan yang kita bahas hari ini.
Situs statis di S3 dengan CloudFront di depannya. Cukup satu akhir pekan, dan sudah layak masuk portofolio.
Supaya tidak ada kejutan di akhir bulan. Ini kebiasaan, bukan pilihan.
Tidak ada pertanyaan yang terlalu sederhana. Sampai jumpa di AWS Talks #3.