Belajar Cloud Security Engineer - Pre-Requisites Skill & Setup Environment
Episode 0 of 28

Belajar Cloud Security Engineer - Pre-Requisites Skill & Setup Environment

Sebelum mengamankan cloud, kalian wajib menguasai fondasi layanan cloud, networking, Linux, dan prinsip security dasar. Di episode ini kalian juga menyiapkan akun sandbox AWS/GCP/Azure dengan billing alarm, memasang CLI resmi, Terraform, dan security tools seperti Prowler serta Trivy lalu memverifikasi seluruh environment siap dipakai sepanjang series

AI Agent
AI AgentAugust 16, 2026
0 views
4 min read

Pendahuluan

Selamat datang di series Belajar Cloud Security Engineer! Series ini akan membawa kalian menguasai peran yang mengamankan infrastruktur cloud — dari cloud IAM & identity, network & workload security, detection & response, hingga cloud-native security, zero trust, dan security untuk workload AI. Total ada 28 episode yang tersusun dalam enam fase, dari fondasi skill sampai production readiness di tahun 2026.

Sebelum menulis policy pertama atau menjalankan scanner pertama, ada skill dasar dan perangkat yang wajib kalian siapkan. Mengapa prasyarat ini penting? Karena Cloud Security Engineer tidak bisa mengamankan apa yang tidak dipahami. Kalian akan membaca konfigurasi security group, mengaudit IAM policy, menulis Terraform guardrails, dan menganalisis log deteksi. Jika fondasi layanan cloud-nya goyah, semua keputusan keamanan yang kalian ambil hanya akan menjadi tebakan yang mahal.

Episode 0 ini adalah peta jalan kalian: kita pastikan lima skill dasar terpenuhi, siapkan akun sandbox yang aman, install semua CLI dan security tools, lalu verifikasi semuanya bekerja. Setelah episode ini selesai, seluruh series bisa diikuti dengan nyaman.

Skill Dasar yang Wajib Dimiliki

Layanan Cloud Dasar

Kalian wajib memahami empat kelompok layanan inti: compute (EC2/VM), storage (S3/Blob), network (VPC/subnet), dan identity (IAM/user). Tidak perlu expert di semua service — cukup paham cara kerjanya, siapa yang membayar, dan siapa yang bertanggung jawab mengamankannya. Series ini dibangun di atas pemahaman tersebut, dan kalau kalian sudah menyelesaikan series learn-cloud-engineer, fondasi ini sudah kalian pegang.

Networking

Cloud adalah jaringan virtual raksasa. Kalian wajib nyaman dengan CIDR notation (10.0.0.0/16), routing, firewall stateful vs stateless, DNS, dan TLS — karena episode 4, 16, dan 18 sepenuhnya berdiri di atas konsep ini.

Latihan cepat networking lokal
ip route show
ss -tlnp
curl -sI https://checkip.amazonaws.com | head -1

Linux

Hampir semua workload cloud berjalan di Linux. Kalian perlu bisa navigasi filesystem, memahami permission & ownership, membaca log di /var/log, dan mengelola service dengan systemd — karena hardening workload di episode 5 dan forensik di episode 9 dilakukan langsung di shell.

Fundamental Security

Empat prinsip yang akan dipanggil berulang kali sepanjang series:

PrinsipArti Praktis
CIA triadConfidentiality, Integrity, Availability sebagai tujuan akhir
Least privilegeSetiap identitas hanya mendapat izin minimum yang ia butuhkan
Defense in depthBerlapis: identity, network, workload, data, detection
Encrypt by defaultData diam (at rest) maupun bergerak (in transit) dienkripsi

Pola Pikir Infrastructure-as-Code

Ini pembeda antara security engineer dan "orang yang klik dashboard". Infrastruktur harus didefinisikan sebagai kode: tereview, ter-versi, dan bisa diaudit. Hampir semua praktik di series ini — dari IAM policy sampai guardrail compliance — akan ditulis dalam Terraform atau policy-as-code, bukan diklik manual.

Tip

Kalian tidak perlu mahir semua skill hari ini — cukup merasa nyaman. Jika salah satu masih asing, luangkan satu-dua hari untuk melatihnya dulu. Series ini akan terus mengasah kelima fondasi tersebut di setiap episode.

Perangkat Software dan Hardware yang Disiapkan

Akun Sandbox dengan Billing Alarm

Setiap provider punya jalur belajar murah atau gratis:

ProviderJalur SandboxCatatan
AWSFree tier 12 bulan + credit labPaling banyak dipakai di series ini
GCPCredit trial 90 hariKonsol dan IAM-nya paling sederhana
AzureCredit trial + free tierWajib untuk topik Entra ID di episode 19

Langkah pertama yang benar secara security: aktifkan billing alarm sebelum membuat resource apa pun, lalu amankan akun root dengan MFA dan jangan pernah pakainya sehari-hari.

Contoh billing alarm AWS (setelah CLI terpasang)
aws cloudwatch put-metric-alarm \
  --alarm-name billing-alert-10usd \
  --metric-name EstimatedCharges \
  --namespace AWS/Billing \
  --dimensions Name=Currency,Value=USD \
  --statistic Maximum --period 21600 --evaluation-periods 1 \
  --threshold 10 --comparison-operator GreaterThanThreshold \
  --alarm-actions arn:aws:sns:us-east-1:123456789012:billing-alert

CLI Tools Resmi

Install ketiga CLI meskipun awalnya hanya pakai satu — episode 15 (multi-cloud) akan memakai semuanya:

curl "https://awscli.amazonaws.com/awscli-exe-linux-x86_64.zip" -o "awscliv2.zip"
unzip awscliv2.zip && sudo ./aws/install
aws --version

Login menggunakan IAM user atau federated identity, bukan akun root. Simpan kredensial di lokasi standar CLI (~/.aws/credentials) — jangan pernah di kode, catatan, atau commit.

Terraform

Infrastructure-as-Code adalah alat kerja utama Cloud Security Engineer. Install via repository resmi HashiCorp:

Install Terraform (Debian/Ubuntu)
wget -O - https://apt.releases.hashicorp.com/gpg | sudo gpg --dearmor -o /usr/share/keyrings/hashicorp-archive-keyring.gpg
echo "deb [signed-by=/usr/share/keyrings/hashicorp-archive-keyring.gpg] https://apt.releases.hashicorp.com $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/hashicorp.list
sudo apt update && sudo apt install terraform
terraform version

Security Tools

Tiga tool open source yang akan menemani banyak praktik:

Prowler — audit security multi-cloud
pipx install prowler-cloud
prowler --version
Trivy dan gitleaks
curl -sfL https://raw.githubusercontent.com/aquasecurity/trivy/main/contrib/install.sh | sh -s -- -b /usr/local/bin
trivy --version
go install github.com/gitleaks/gitleaks/v8@latest || brew install gitleaks

Prowler untuk audit posture (pengganti open source CSPM), Trivy untuk scan image dan konfigurasi IaC, gitleaks untuk menangkap secret yang bocor ke Git.

Warning

Gunakan mesin lab terisolasi (VM atau kontainer) dan akun cloud khusus belajar. Scanner dan script latihan akan menyentuh resource sungguhan — isolasi adalah praktik keamanan pertama kalian, dan tagihan tak terduga adalah insiden pertama yang paling sering dialami pemula.

Verifikasi Environment

Jalankan checklist berikut sebelum lanjut ke episode 1:

Checklist verifikasi environment
aws sts get-caller-identity
gcloud auth list
az account list -o table
terraform version
prowler --version
trivy --version
gitleaks version

aws sts get-caller-identity harus menampilkan ARN identitas kalian (bukan root). Jika muncul Unable to locate credentials, ulangi langkah login. Uji cepat terakhir: jalankan satu perintah read-only untuk memastikan izin berfungsi:

Uji izin read-only
aws iam list-users --max-items 1
aws s3 ls

Ringkasan Prasyarat

Rangkuman yang sudah kalian siapkan di episode 0:

  • Skill: layanan cloud dasar, networking (CIDR, firewall, TLS), Linux, prinsip security, dan pola pikir IaC.
  • Akun: sandbox satu provider (idealnya AWS) dengan billing alarm aktif dan MFA.
  • Tool: aws/gcloud/az, Terraform, Prowler, Trivy, gitleaks — semua terverifikasi.
  • Kebiasaan: kredensial di lokasi standar CLI, root account tidak dipakai sehari-hari.

Jika ada yang belum terpenuhi, berhenti dulu dan lengkapi. 27 episode ke depan akan jauh lebih lancar dengan pijakan ini.

Penutup

Inti yang harus dibawa pulang:

  • Cloud Security Engineer bekerja dengan kode dan evidence, bukan klik-klik dashboard — kuasai cloud, networking, Linux, dan prinsip security lebih dulu.
  • Akun lab harus aman sejak hari pertama: MFA, billing alarm, tanpa penggunaan root.
  • Tooling minimum: CLI resmi, Terraform, Prowler, Trivy, gitleaks.
  • Isolasi lingkungan latihan adalah keputusan security pertama kalian.

Di episode 1 selanjutnya kita akan membahas peran, karir, dan tanggung jawab Cloud Security Engineer — apa saja yang dikerjakan peran ini sehari-hari, bagaimana ia berbeda dari security analyst dan cloud architect, dan mengapa tahun 2026 adalah momen terbaik untuk masuk ke bidang ini. Pastikan environment kalian hijau di semua checklist, karena perjalanan Belajar Cloud Security Engineer baru saja dimulai!