Aceh Cloud Community
AWS Talks #2

Level Up
Your Cloud

Membedah cara kerja cloud dan layanan inti AWS. Lanjutan dari Cloud Starts Here.

Farhan Aulianda
AWS Community Builder

Kilas Balik · AWS Talks #1

Dari “Apa” ke “Bagaimana”

Hari ini

Kita bongkar isinya

  • Bagaimana layanan cloud tersedia, dan seberapa banyak yang kamu urus.
  • Di mana cloud berada secara fisik.
  • Layanan inti, dan siapa bertanggung jawab atas apa.
Aceh Cloud Community · AWS Talks #2

Agenda

Enam Bagian Hari Ini

1

Model Layanan

IaaS, PaaS, SaaS. Seberapa banyak yang kamu urus sendiri.

2

Model Deployment

Public, private, dan hybrid cloud.

3

Infrastruktur Global

Region, Availability Zone, Edge Location.

4

Layanan Inti

EC2, S3, VPC, dan IAM dari dekat.

5

Tanggung Jawab

Shared Responsibility Model.

6

Biaya & Free Tier

Cara AWS menagih, dan cara supaya tidak boros.

Aceh Cloud Community · AWS Talks #2
Bagian Satu

01

Model Layanan

Seberapa banyak yang ingin kamu urus sendiri?

Aceh Cloud Community · AWS Talks #2

Model Layanan

IaaS, PaaS, SaaS

IaaS (Infrastructure as a Service)

Kamu menyewa mesinnya. AWS mengurus perangkat keras dan jaringan. Sistem operasi, runtime, dan aplikasi tetap urusanmu.

Contoh: Amazon EC2

PaaS (Platform as a Service)

Kamu menyewa dapurnya. AWS mengurus sampai runtime. Kamu cukup menaruh kode dan menjalankannya.

Contoh: AWS Lambda, Elastic Beanstalk

SaaS (Software as a Service)

Kamu tinggal pakai. Semuanya diurus penyedia. Kamu hanya login dan bekerja.

Contoh: Gmail, Amazon WorkMail

Semakin ke kanan, semakin sedikit yang kamu urus. Semakin sedikit juga yang bisa kamu atur.

Aceh Cloud Community · AWS Talks #2
Bagian Dua

02

Model Deployment

Di mana infrastrukturmu benar-benar berjalan?

Aceh Cloud Community · AWS Talks #2

Model Deployment

Public, Private, Hybrid

Public Cloud

Semua berjalan di infrastruktur penyedia. Paling cepat dimulai dan paling ringan modal awalnya.

Cocok untuk startup, aplikasi baru, dan mayoritas kasus.

Private / On-Premises

Infrastruktur milik sendiri, dikelola sendiri. Kontrol penuh, tapi mahal dan lambat berkembang.

Umumnya dipilih karena tuntutan regulasi.

Hybrid

Menghubungkan lingkungan on-premises dengan public cloud. Workload dan data ditempatkan sesuai kebutuhan.

Dijembatani layanan seperti AWS Direct Connect.

Tidak ada yang paling benar. Yang benar adalah yang cocok dengan regulasi, anggaran, dan kecepatan yang kamu butuhkan.

Aceh Cloud Community · AWS Talks #2

Sebelum Masuk Infrastruktur

Siapa yang Menyediakan Cloud?

Cloud provider adalah perusahaan yang membangun dan mengoperasikan infrastruktur cloud, lalu menyewakan komputasi, penyimpanan, database, jaringan, dan layanan lain melalui internet.

  • Mereka mengurus fasilitas fisik, hardware, dan jaringan global.
  • Kita memilih layanan, lokasi, kapasitas, dan konfigurasi.
  • Tagihan mengikuti pemakaian dan model harga tiap layanan.
Aceh Cloud Community · AWS Talks #2

Memilih Sudut Pandang

Kenapa Kita Memakai AWS?

Infrastruktur Global

Region, Availability Zone, dan Edge memberi contoh nyata bagaimana cloud dibangun di banyak lokasi.

Layanan yang Lengkap

Kita bisa mempelajari compute, storage, network, database, dan security dalam satu ekosistem.

Jalur Belajar Jelas

AWS Academy, dokumentasi, sertifikasi, dan komunitas memberi jalur lanjutan setelah sesi ini.

Aceh Cloud Community · AWS Talks #2
Bagian Tiga

03

Infrastruktur Global

“Cloud” tetap punya alamat fisik. Mari lihat di mana.

Aceh Cloud Community · AWS Talks #2

Infrastruktur Global

Region, AZ, dan Edge

Geser untuk memutar. Klik titik untuk memilih Region.

  1. Region Wilayah geografis.
  2. Availability Zone Lokasi terpisah di dalam Region.
  3. Edge Location Dekat pengguna. Bukan AZ.
Aceh Cloud Community · AWS Talks #2

Infrastruktur Global

Empat Hal Saat Memilih Region

Latensi

Pilih Region yang dekat dengan mayoritas pengguna untuk mengurangi latensi.

Kepatuhan

Sebagian data diatur wajib disimpan di dalam negeri. Regulasi menentukan sebelum selera.

Ketersediaan Layanan

Tidak semua layanan AWS tersedia di semua Region. Pastikan yang kamu butuhkan ada.

Harga

Harga layanan berbeda antar Region. Bandingkan dulu sebelum memutuskan.

Aceh Cloud Community · AWS Talks #2
Bagian Empat

04

Layanan Inti

Empat layanan yang akan kamu sentuh paling sering: EC2, S3, VPC, IAM.

Aceh Cloud Community · AWS Talks #2

Layanan Inti · Compute

Amazon EC2 (Elastic Compute Cloud)

EC2 adalah server virtual yang kamu sewa per jam, bahkan per detik. Ia menyala dalam hitungan menit dan berhenti menagih saat kamu matikan.

  • Ukuran instance bisa diganti kapan saja saat kebutuhan berubah.
  • Auto Scaling menambah dan mengurangi server secara otomatis.
  • Kamu hanya membayar selama instance menyala.

Saat membuat instance

Empat keputusan

  • AMI, sistem operasi dan perangkat lunak awal.
  • Instance type, porsi CPU dan memori.
  • Storage (EBS), disk yang menempel di instance.
  • Security Group, port mana yang boleh terbuka.
Aceh Cloud Community · AWS Talks #2

Layanan Inti · Storage

Amazon S3 (Simple Storage Service)

S3 menyimpan file seperti gambar, video, backup, dan data mentah sebagai objek di dalam bucket.

  • Dirancang dengan durabilitas 99,999999999%, atau sebelas angka sembilan.
  • Bucket bersifat privat secara bawaan. Jangan dibuka tanpa alasan.
  • Lifecycle rule dapat memindahkan atau menghapus objek secara otomatis berdasarkan usia.

Kelas penyimpanan

1

S3 Standard

Data yang sering diakses.

2

S3 Standard-IA

Jarang diakses, tapi tetap instan saat dibutuhkan.

3

S3 Glacier

Arsip jangka panjang. Paling murah, paling lambat diambil.

Aceh Cloud Community · AWS Talks #2

Layanan Inti · Network & Security

VPC & IAM

Amazon VPC (Virtual Private Cloud)

Jaringan privatmu di dalam AWS. Kamu yang menentukan alamat, rute, dan pintu mana yang boleh terbuka.

  • Subnet publik untuk yang harus terlihat, subnet privat untuk sisanya.
  • Security Group bekerja seperti firewall di depan tiap instance.
  • Route table menentukan ke mana lalu lintas boleh pergi.

AWS IAM (Identity and Access Management)

Mengatur siapa boleh melakukan apa. Gratis, dan menjadi fondasi keamanan seluruh akunmu.

  • Least privilege, beri akses seminimal yang benar-benar dibutuhkan.
  • Pakai role, bukan kunci akses permanen yang dititip di kode.
  • Policy mendefinisikan izin. User, group, dan role menerima policy itu.

EC2 dan S3 membuat aplikasimu berjalan. VPC dan IAM membuatnya tetap aman.

Aceh Cloud Community · AWS Talks #2
Bagian Lima

05

Tanggung Jawab

AWS mengamankan sebagian. Sisanya ada di tanganmu.

Aceh Cloud Community · AWS Talks #2

Shared Responsibility Model

Siapa Mengamankan Apa

AWS mengamankan dari cloud

  • Pusat data fisik dan perangkat kerasnya.
  • Jaringan global dan lapisan virtualisasi.
  • Ketersediaan Region dan Availability Zone.

Kamu mengamankan di dalam cloud

  • Data yang kamu simpan dan enkripsi yang kamu pilih.
  • Pengaturan IAM, password, dan MFA.
  • Patch sistem operasi dan aplikasi di dalam EC2.
  • Konfigurasi Security Group dan izin bucket.

Kebanyakan insiden keamanan cloud bukan karena AWS jebol, tapi karena bucket dibiarkan publik atau kunci akses tersebar. Bagian itu ada di sisi kita.

Aceh Cloud Community · AWS Talks #2
Bagian Enam

06

Biaya & Free Tier

Cloud murah kalau kamu paham cara ia menagih.

Aceh Cloud Community · AWS Talks #2

Biaya

Cara AWS Menagih

On-Demand

Bayar sesuai pemakaian, tanpa komitmen. Paling fleksibel, tapi paling mahal per jam.

Savings Plans & Reserved

Komitmen 1 sampai 3 tahun untuk beban yang stabil. Hematnya signifikan.

Spot

Kapasitas sisa dengan diskon besar, tapi bisa dihentikan sewaktu-waktu. AWS memberi notifikasi 2 menit sebelum instance dihentikan atau diterminasi.

Kebiasaan

Empat cara tidak boros

  • Matikan apa pun yang sedang tidak dipakai, terutama sisa praktik lab.
  • Pilih ukuran instance sesuai kebutuhan nyata, bukan perkiraan.
  • Pasang AWS Budgets dan alert sejak hari pertama.
  • Manfaatkan Free Tier, lalu pantau tagihan setiap minggu.
Aceh Cloud Community · AWS Talks #2

Penutup

Langkah Selanjutnya

1

Buat akun dan amankan

Aktifkan MFA, buat IAM user untuk pemakaian harian, dan simpan akun root untuk keadaan darurat saja.

2

Kerjakan lab Cloud Foundations

Fokus di modul EC2, S3, VPC, dan IAM, persis empat layanan yang kita bahas hari ini.

3

Bangun satu proyek kecil

Situs statis di S3 dengan CloudFront di depannya. Cukup satu akhir pekan, dan sudah layak masuk portofolio.

4

Pasang budget alert

Supaya tidak ada kejutan di akhir bulan. Ini kebiasaan, bukan pilihan.

Aceh Cloud Community · AWS Talks #2
Aceh Cloud Community
Sesi Terbuka

Diskusi &
Tanya Jawab

Tidak ada pertanyaan yang terlalu sederhana. Sampai jumpa di AWS Talks #3.