Aceh Cloud Community
AWS Talks #2

Level Up
Your Cloud

Membedah cara kerja cloud dan layanan inti AWS. Lanjutan dari Cloud Starts Here.

Farhan Aulianda
AWS Community Builder

Kilas Balik · AWS Talks #1

Dari “Apa” ke “Bagaimana”

Di sesi pertama kita menjawab apa itu cloud dan kenapa layak dipelajari. Tiga hal yang perlu kamu bawa ke hari ini:

  • Cloud adalah menyewa komputasi lewat internet, bayar sesuai pakai.
  • AWS Academy adalah jalur belajar resmi yang terstruktur.
  • Target pertama kita: sertifikasi AWS Cloud Practitioner.

Hari ini

Kita bongkar isinya

  • Bagaimana cloud dijual, dan seberapa banyak yang kamu urus.
  • Di mana cloud berada secara fisik.
  • Layanan inti, dan siapa bertanggung jawab atas apa.
Aceh Cloud Community · AWS Talks #2

Agenda

Enam Bagian Hari Ini

1

Model Layanan

IaaS, PaaS, SaaS. Seberapa banyak yang kamu urus sendiri.

2

Model Deployment

Public, private, dan hybrid cloud.

3

Infrastruktur Global

Region, Availability Zone, Edge Location.

4

Layanan Inti

EC2, S3, VPC, dan IAM dari dekat.

5

Tanggung Jawab

Shared Responsibility Model.

6

Biaya & Free Tier

Cara AWS menagih, dan cara supaya tidak boros.

Aceh Cloud Community · AWS Talks #2
Bagian Satu

01

Model Layanan

Seberapa banyak yang ingin kamu urus sendiri?

Aceh Cloud Community · AWS Talks #2

Model Layanan

IaaS, PaaS, SaaS

IaaS (Infrastructure as a Service)

Kamu menyewa mesinnya. AWS mengurus perangkat keras dan jaringan. Sistem operasi, runtime, dan aplikasi tetap urusanmu.

Contoh: Amazon EC2

PaaS (Platform as a Service)

Kamu menyewa dapurnya. AWS mengurus sampai runtime. Kamu cukup menaruh kode dan menjalankannya.

Contoh: AWS Lambda, Elastic Beanstalk

SaaS (Software as a Service)

Kamu tinggal pakai. Semuanya diurus penyedia. Kamu hanya login dan bekerja.

Contoh: Gmail, Amazon WorkMail

Semakin ke kanan, semakin sedikit yang kamu urus. Semakin sedikit juga yang bisa kamu atur.

Aceh Cloud Community · AWS Talks #2
Bagian Dua

02

Model Deployment

Di mana infrastrukturmu benar-benar berjalan?

Aceh Cloud Community · AWS Talks #2

Model Deployment

Public, Private, Hybrid

Public Cloud

Semua berjalan di infrastruktur penyedia. Paling cepat dimulai dan paling ringan modal awalnya.

Cocok untuk startup, aplikasi baru, dan mayoritas kasus.

Private / On-Premises

Infrastruktur milik sendiri, dikelola sendiri. Kontrol penuh, tapi mahal dan lambat berkembang.

Umumnya dipilih karena tuntutan regulasi.

Hybrid

Menggabungkan keduanya. Data sensitif tetap di dalam, sisanya berjalan di cloud.

Dijembatani layanan seperti AWS Direct Connect.

Tidak ada yang paling benar. Yang benar adalah yang cocok dengan regulasi, anggaran, dan kecepatan yang kamu butuhkan.

Aceh Cloud Community · AWS Talks #2

Sebelum Masuk Infrastruktur

Siapa yang Menyediakan Cloud?

Cloud provider adalah perusahaan yang membangun dan mengoperasikan infrastruktur cloud, lalu menyewakan komputasi, penyimpanan, database, jaringan, dan layanan lain melalui internet.

  • Mereka mengurus fasilitas fisik, hardware, dan jaringan global.
  • Kita memilih layanan, lokasi, kapasitas, dan konfigurasi.
  • Tagihan mengikuti pemakaian dan model harga tiap layanan.

AWS

Amazon Web Services

Azure

Microsoft

Google Cloud

Google

Aceh Cloud Community · AWS Talks #2

Memilih Sudut Pandang

Kenapa Kita Memakai AWS?

Infrastruktur Global

Region, Availability Zone, dan Edge memberi contoh nyata bagaimana cloud dibangun di banyak lokasi.

Layanan yang Lengkap

Kita bisa mempelajari compute, storage, network, database, dan security dalam satu ekosistem.

Jalur Belajar Jelas

AWS Academy, dokumentasi, sertifikasi, dan komunitas memberi jalur lanjutan setelah sesi ini.

Bukan berarti provider lain buruk. Konsep dasarnya serupa. Sesi ini memakai AWS sebagai bahasa bersama.

Aceh Cloud Community · AWS Talks #2
Bagian Tiga

03

Infrastruktur Global

“Cloud” tetap punya alamat fisik. Mari lihat di mana.

Aceh Cloud Community · AWS Talks #2

Infrastruktur Global

Region, AZ, dan Edge

Geser bola untuk memutar dunia. Klik titik untuk memilih Region.

  1. Region Wilayah geografis. Isinya beberapa Availability Zone.
  2. Availability Zone Satu sampai tiga pusat data lengkap. Aplikasimu berjalan di sini.
  3. Edge Location Bukan AZ. Menangani cache, jaringan, keamanan, dan pemrosesan ringan dekat pengguna.
Aceh Cloud Community · AWS Talks #2

Infrastruktur Global

Empat Hal Saat Memilih Region

Latensi

Makin dekat ke pengguna, makin cepat terasa. Pengguna Indonesia paling nyaman dari Jakarta.

Kepatuhan

Sebagian data diatur wajib disimpan di dalam negeri. Regulasi menentukan sebelum selera.

Ketersediaan Layanan

Tidak semua layanan AWS tersedia di semua Region. Pastikan yang kamu butuhkan ada.

Harga

Harga layanan berbeda antar Region. Bandingkan dulu sebelum memutuskan.

Aceh Cloud Community · AWS Talks #2
Bagian Empat

04

Layanan Inti

Empat layanan yang akan kamu sentuh paling sering: EC2, S3, VPC, IAM.

Aceh Cloud Community · AWS Talks #2

Layanan Inti · Compute

Amazon EC2

EC2 (Elastic Compute Cloud) adalah server virtual yang kamu sewa per jam, bahkan per detik. Ia menyala dalam hitungan menit dan berhenti menagih saat kamu matikan.

  • Ukuran instance bisa diganti kapan saja saat kebutuhan berubah.
  • Auto Scaling menambah dan mengurangi server secara otomatis.
  • Kamu hanya membayar selama instance menyala.

Saat membuat instance

Empat keputusan

  • AMI, sistem operasi dan perangkat lunak awal.
  • Instance type, porsi CPU dan memori.
  • Storage (EBS), disk yang menempel di instance.
  • Security Group, port mana yang boleh terbuka.
Aceh Cloud Community · AWS Talks #2

Layanan Inti · Storage

Amazon S3

S3 menyimpan file seperti gambar, video, backup, dan data mentah sebagai objek di dalam bucket. Tidak ada kapasitas yang perlu dipesan di awal. Ia tumbuh mengikuti isimu.

  • Dirancang dengan durabilitas 99,999999999%, atau sebelas angka sembilan.
  • Bucket bersifat privat secara bawaan. Jangan dibuka tanpa alasan.
  • Lifecycle rule memindahkan data lama ke kelas yang lebih murah secara otomatis.

Kelas penyimpanan

1

S3 Standard

Data yang sering diakses.

2

S3 Standard-IA

Jarang diakses, tapi tetap instan saat dibutuhkan.

3

S3 Glacier

Arsip jangka panjang. Paling murah, paling lambat diambil.

Aceh Cloud Community · AWS Talks #2

Layanan Inti · Network & Security

VPC & IAM

Amazon VPC

Jaringan privatmu di dalam AWS. Kamu yang menentukan alamat, rute, dan pintu mana yang boleh terbuka.

  • Subnet publik untuk yang harus terlihat, subnet privat untuk sisanya.
  • Security Group bekerja seperti firewall di depan tiap instance.
  • Route table menentukan ke mana lalu lintas boleh pergi.

AWS IAM

Mengatur siapa boleh melakukan apa. Gratis, dan menjadi fondasi keamanan seluruh akunmu.

  • Least privilege, beri akses seminimal yang benar-benar dibutuhkan.
  • Pakai role, bukan kunci akses permanen yang dititip di kode.
  • Aktifkan MFA pada akun root hari ini juga.

EC2 dan S3 membuat aplikasimu berjalan. VPC dan IAM membuatnya tetap aman.

Aceh Cloud Community · AWS Talks #2
Bagian Lima

05

Tanggung Jawab

AWS mengamankan sebagian. Sisanya ada di tanganmu.

Aceh Cloud Community · AWS Talks #2

Shared Responsibility Model

Siapa Mengamankan Apa

AWS mengamankan dari cloud

  • Pusat data fisik dan perangkat kerasnya.
  • Jaringan global dan lapisan virtualisasi.
  • Ketersediaan Region dan Availability Zone.

Kamu mengamankan di dalam cloud

  • Data yang kamu simpan dan enkripsi yang kamu pilih.
  • Pengaturan IAM, password, dan MFA.
  • Patch sistem operasi dan aplikasi di dalam EC2.
  • Konfigurasi Security Group dan izin bucket.

Kebanyakan insiden keamanan cloud bukan karena AWS jebol, tapi karena bucket dibiarkan publik atau kunci akses tersebar. Bagian itu ada di sisi kita.

Aceh Cloud Community · AWS Talks #2
Bagian Enam

06

Biaya & Free Tier

Cloud murah kalau kamu paham cara ia menagih.

Aceh Cloud Community · AWS Talks #2

Biaya

Cara AWS Menagih

On-Demand

Bayar sesuai pemakaian, tanpa komitmen. Paling fleksibel, tapi paling mahal per jam.

Savings Plans & Reserved

Komitmen 1 sampai 3 tahun untuk beban yang stabil. Hematnya signifikan.

Spot

Kapasitas sisa dengan diskon besar, tapi bisa dihentikan sewaktu-waktu. Untuk beban yang tahan putus.

Kebiasaan

Empat cara tidak boros

  • Matikan apa pun yang sedang tidak dipakai, terutama sisa praktik lab.
  • Pilih ukuran instance sesuai kebutuhan nyata, bukan perkiraan.
  • Pasang AWS Budgets dan alert sejak hari pertama.
  • Manfaatkan Free Tier, lalu pantau tagihan setiap minggu.
Aceh Cloud Community · AWS Talks #2

Penutup

Langkah Selanjutnya

1

Buat akun dan amankan

Aktifkan MFA, buat IAM user untuk pemakaian harian, dan simpan akun root untuk keadaan darurat saja.

2

Kerjakan lab Cloud Foundations

Fokus di modul EC2, S3, VPC, dan IAM, persis empat layanan yang kita bahas hari ini.

3

Bangun satu proyek kecil

Situs statis di S3 dengan CloudFront di depannya. Cukup satu akhir pekan, dan sudah layak masuk portofolio.

4

Pasang budget alert

Supaya tidak ada kejutan di akhir bulan. Ini kebiasaan, bukan pilihan.

Aceh Cloud Community · AWS Talks #2
Aceh Cloud Community
Sesi Terbuka

Diskusi &
Tanya Jawab

Tidak ada pertanyaan yang terlalu sederhana. Sampai jumpa di AWS Talks #3.