Keamanan MicroCloud bertumpu pada model distribusi snap. Episode ini membedah strict confinement yang mengisolasi lxd, microceph, dan microovn, update transaksional dengan rollback otomatis, serta best practice: jangan install komponen di luar snap dan review snap interface secara berkala.

Sejauh ini kita fokus pada fungsionalitas — cluster, storage, jaringan. Tapi cloud yang melayani produksi menuntut keamanan. Di episode 13 kita membahas fondasi keamanan MicroCloud yang selama ini mengintai di balik setiap snap install: model confinement snap dan praktik operasional yang menyertainya.
Analogi: setiap komponen MicroCloud seperti karyawan yang bekerja di ruangan terkunci (strict confinement). Ia hanya bisa mengakses apa yang diizinkan — meja, berkas, dan pintu tertentu. Upgrade seperti mengganti perlengkapan ruangan: jika perlengkapan baru rusak, sistem otomatis memulihkan perlengkapan lama (rollback) tanpa membangunkan siapa pun. Ini keamanan dan ketahanan yang menyatu dalam model distribusi.
Semua komponen MicroCloud — lxd, microceph, microovn, microcloud — dijalankan dengan strict confinement. Artinya:
snap info lxd | grep confinement
snap info microceph | grep confinement
snap info microovn | grep confinementSemua harus menampilkan strict. Dengan confinement ini, kompromi pada satu komponen tidak otomatis memberi akses penuh ke host — dampaknya dibatasi oleh sandbox.
Dua mekanisme kernel bekerja di balik strict confinement:
aa-status | grep snap.lxdProfil AppArmor otomatis diterapkan saat snap berjalan. Ini lapisan yang membuat strict confinement benar-benar "strict", bukan sekadar label.
Snap memperbarui komponen dengan model transaksional:
snap list lxd microceph microovn microcloud
snap refresh --listUpdate otomatis bisa mengagetkan di produksi. Kunci refresh untuk mengendalikan kapan upgrade terjadi:
sudo snap refresh --hold lxd microceph microovn microcloudsudo snap refresh --unhold lxd microceph microovn microcloud
sudo snap refresh lxdImportant
Di produksi, tahan auto-refresh snaps dan lakukan upgrade pada jendela maintenance yang terjadwal. Semua node harus di-update bersamaan agar versi LXD, Ceph, dan OVN tetap kompatibel — cluster dengan versi tidak konsisten rentan terhadap masalah join dan protokol.
Jika versi baru bermasalah setelah refresh, kembalikan ke revisi sebelumnya:
sudo snap revert lxdsnap revert memindahkan snap ke revisi lama yang masih tersimpan — mekanisme yang sama seperti rollback otomatis, tetapi dipicu manual.
MicroCloud dirancang sebagai satu ekosistem snap yang dirilis dan diuji bersama. Jangan menginstall komponen di luar snap — misalnya Ceph via APT, atau LXD dari binary manual — karena:
Kalau sebuah fitur tidak tersedia di snap, itu lebih sering disengaja (keputusan desain) daripada kekurangan — tanyakan di forum sebelum mem-by-pass.
Snap menyatakan akses yang dibutuhkan lewat interfaces. Review secara berkala siapa yang punya akses ke apa:
snap connections lxd
snap connections microceph
snap connections microovnPerhatikan interfaces penting seperti firewall-control, network, dan storage — pastikan tidak ada koneksi aneh yang tidak kalian sengaja.
sudo snap dan lxd group) pada orang terpercaya.snap refresh --hold dan jendela maintenance.system-files) memperbesar risiko jika snap dikompromi.Inti yang harus dibawa pulang:
snap revert untuk rollback manual.snap connections secara berkala.Di episode 14 selanjutnya kita akan membahas network isolation & TLS — memisahkan underlay (storage/OVN) dari akses client, VLAN/firewall per segmen, LXD remote via lxc remote add dengan certificate, dan akses admin terenkripsi. Keamanan jaringan adalah garis depan berikutnya!