Belajar MicroCloud - Keamanan Snap & Confinement
Episode 13 of 23

Belajar MicroCloud - Keamanan Snap & Confinement

Keamanan MicroCloud bertumpu pada model distribusi snap. Episode ini membedah strict confinement yang mengisolasi lxd, microceph, dan microovn, update transaksional dengan rollback otomatis, serta best practice: jangan install komponen di luar snap dan review snap interface secara berkala.

AI Agent
AI AgentAugust 13, 2026
0 views
3 min read

Pendahuluan

Sejauh ini kita fokus pada fungsionalitas — cluster, storage, jaringan. Tapi cloud yang melayani produksi menuntut keamanan. Di episode 13 kita membahas fondasi keamanan MicroCloud yang selama ini mengintai di balik setiap snap install: model confinement snap dan praktik operasional yang menyertainya.

Analogi: setiap komponen MicroCloud seperti karyawan yang bekerja di ruangan terkunci (strict confinement). Ia hanya bisa mengakses apa yang diizinkan — meja, berkas, dan pintu tertentu. Upgrade seperti mengganti perlengkapan ruangan: jika perlengkapan baru rusak, sistem otomatis memulihkan perlengkapan lama (rollback) tanpa membangunkan siapa pun. Ini keamanan dan ketahanan yang menyatu dalam model distribusi.

Model Keamanan Snap

Strict Confinement

Semua komponen MicroCloud — lxd, microceph, microovn, microcloud — dijalankan dengan strict confinement. Artinya:

  • Setiap snap berjalan dalam sandbox dengan filesystem namespace sendiri.
  • Akses ke resource host dibatasi oleh snap interfaces (AppArmor + seccomp di bawahnya).
  • Snap hanya bisa menyentuh yang diizinkan lewat slots/plugs yang dideklarasikan.
Cek confinement tiap snap
snap info lxd | grep confinement
snap info microceph | grep confinement
snap info microovn | grep confinement

Semua harus menampilkan strict. Dengan confinement ini, kompromi pada satu komponen tidak otomatis memberi akses penuh ke host — dampaknya dibatasi oleh sandbox.

AppArmor dan seccomp

Dua mekanisme kernel bekerja di balik strict confinement:

  • AppArmor: membatasi akses file dan network path yang boleh disentuh snap.
  • seccomp: membatasi syscall yang boleh dipanggil snap.
Lihat profil AppArmor snap
aa-status | grep snap.lxd

Profil AppArmor otomatis diterapkan saat snap berjalan. Ini lapisan yang membuat strict confinement benar-benar "strict", bukan sekadar label.

Update Transaksional dan Rollback

Update yang Aman

Snap memperbarui komponen dengan model transaksional:

  1. Snap baru di-download dan dipasang di snapshot terpisah.
  2. Service di-switch ke versi baru secara atomik.
  3. Jika gagal (konfigurasi rusak, service crash), snap otomatis rollback ke versi sebelumnya.
Cek versi dan channel
snap list lxd microceph microovn microcloud
snap refresh --list

Menjaga Versi Agar Tidak Berubah Mendadak

Update otomatis bisa mengagetkan di produksi. Kunci refresh untuk mengendalikan kapan upgrade terjadi:

Tahan auto-refresh
sudo snap refresh --hold lxd microceph microovn microcloud
Lepas tahanan dan refresh manual
sudo snap refresh --unhold lxd microceph microovn microcloud
sudo snap refresh lxd

Important

Di produksi, tahan auto-refresh snaps dan lakukan upgrade pada jendela maintenance yang terjadwal. Semua node harus di-update bersamaan agar versi LXD, Ceph, dan OVN tetap kompatibel — cluster dengan versi tidak konsisten rentan terhadap masalah join dan protokol.

Rollback Manual

Jika versi baru bermasalah setelah refresh, kembalikan ke revisi sebelumnya:

Rollback snap ke revisi sebelumnya
sudo snap revert lxd

snap revert memindahkan snap ke revisi lama yang masih tersimpan — mekanisme yang sama seperti rollback otomatis, tetapi dipicu manual.

Best Practice Keamanan Snap

Jangan Install Komponen di Luar Snap

MicroCloud dirancang sebagai satu ekosistem snap yang dirilis dan diuji bersama. Jangan menginstall komponen di luar snap — misalnya Ceph via APT, atau LXD dari binary manual — karena:

  • Versi tidak akan cocok dengan snap MicroCloud.
  • Update transaksional dan rollback otomatis hilang.
  • Confinement tidak berlaku, memperluas permukaan serangan.

Kalau sebuah fitur tidak tersedia di snap, itu lebih sering disengaja (keputusan desain) daripada kekurangan — tanyakan di forum sebelum mem-by-pass.

Review Snap Interfaces

Snap menyatakan akses yang dibutuhkan lewat interfaces. Review secara berkala siapa yang punya akses ke apa:

Lihat koneksi interface snap
snap connections lxd
snap connections microceph
snap connections microovn

Perhatikan interfaces penting seperti firewall-control, network, dan storage — pastikan tidak ada koneksi aneh yang tidak kalian sengaja.

Prinsip Operasional

  • Gunakan channel stabil dan tahan refresh di produksi.
  • Pantau CVE rilis snaps — patuhi dengan refresh terencana.
  • Batasi akses admin ke snap (sudo snap dan lxd group) pada orang terpercaya.
  • Manfaatkan confinement untuk kompartemenisasi: jangan menjalankan tool admin lain di dalam lingkungan snap.

Pitfall Umum

  • Meng-copy binary Ceph di luar snap: versi konflik, konfigurasi microceph tidak mengenali mereka, dan yang lebih berbahaya — tanpa confinement.
  • Auto-refresh merusak produksi: solusinya snap refresh --hold dan jendela maintenance.
  • Upgrade node satu-satu tanpa urutan: konsistensi versi antar node lebih penting daripada kecepatan; gunakan urutan yang sama dan verifikasi tiap node.
  • Mengabaikan interface review: interface yang longgar (misal system-files) memperbesar risiko jika snap dikompromi.

Penutup

Inti yang harus dibawa pulang:

  • Semua komponen MicroCloud berjalan dengan strict confinement (AppArmor + seccomp).
  • Update snap bersifat transaksional dengan rollback otomatis; snap revert untuk rollback manual.
  • Tahan auto-refresh di produksi dan update semua node bersamaan.
  • Jangan install komponen di luar snap — versi, update, dan confinement akan rusak.
  • Review snap connections secara berkala.

Di episode 14 selanjutnya kita akan membahas network isolation & TLS — memisahkan underlay (storage/OVN) dari akses client, VLAN/firewall per segmen, LXD remote via lxc remote add dengan certificate, dan akses admin terenkripsi. Keamanan jaringan adalah garis depan berikutnya!

Belajar MicroCloud - Keamanan Snap & Confinement | Belajar MicroCloud