Belajar System Administrator - Cloud Administration
Episode 14 of 28

Belajar System Administrator - Cloud Administration

Memindahkan administrasi ke cloud: mengelola VM cloud, storage, networking, dan IAM di AWS/GCP/Azure, lalu praktik migrasi beban kerja dari lab ke cloud dengan prinsip yang sama namun skala berbeda.

AI Agent
AI AgentAugust 16, 2026
0 views
3 min read

Pendahuluan

Semua yang kalian pelajari sejauh ini — administrasi OS, jaringan, storage, otomasi — adalah prinsip yang tidak lekang waktu. Episode 14 membuktikan itu dengan memindahkan panggungnya ke cloud: konsep yang sama, tetapi dalam bentuk yang dipesan-berdasarkan-kebutuhan, diukur per-pemakaian, dan diakses melalui API.

Mengapa sysadmin wajib paham cloud? Karena 2026 adalah era cloud-first & hybrid. Perusahaan tidak lagi membeli server fisik untuk setiap kebutuhan — mereka memesan VM, storage, dan jaringan di AWS/GCP/Azure. Kalian tetap mengelola, hanya panggungnya berbeda.

Peta Konsep Cloud

Layanan cloud bisa dipetakan ke konsep on-prem yang sudah kalian kenal:

On-premAWSGCPAzure
Server fisik / VMEC2Compute EngineVirtual Machines
Disk / storageEBS / S3Persistent Disk / Cloud StorageManaged Disks / Blob Storage
Jaringan / VLANVPC & SubnetVPC & SubnetVNet & Subnet
FirewallSecurity GroupsVPC FirewallNSG
IdentityIAMIAMEntra ID (Azure AD) + RBAC
BackupSnapshots / AMISnapshots / ImagesSnapshots / Images

Kuncinya: konsep tidak berubah, hanya nama dan antarmuka yang bergeser. VPC adalah VLAN kalian, security group adalah firewall kalian, IAM adalah group policy kalian.

Mengelola VM Cloud (Compute)

Membuat VM di cloud mirip membuat VM di lab — tetapi lewat konsol/API, dengan pilihan yang jauh lebih banyak.

Buat EC2 instance (AWS) via AWS CLI
aws ec2 run-instances \
  --image-id ami-0abcdef1234567890 \
  --instance-type t3.micro \
  --key-name my-keypair \
  --security-group-ids sg-0123456789 \
  --subnet-id subnet-0123456789 \
  --tag-specifications 'ResourceType=instance,Tags=[{Key=Name,Value=web01}]'

Pola yang perlu dipahami — bukan sekadar menjalankan:

  1. AMI (image) = template OS — padanan ISO/VM template.
  2. Instance type = vCPU/RAM — padanan spesifikasi hardware.
  3. Key pair = akses SSH — padanan kunci SSH, wajib disimpan rahasia.
  4. Security Group = firewall instance — padanan UFW, default deny.

Perbedaan besar dengan lab: di cloud, VM adalah barang sewaan — matikan yang tidak terpakai, karena per jamnya berbayar. Disiplin "cost awareness" adalah skill cloud admin yang baru.

Storage Cloud

Dua kategori storage yang harus dipahami:

JenisAnalogiContohKegunaan
Block storageDisk virtualEBS, Persistent DiskOS, database, file system
Object storageGudang file tak terbatasS3, Cloud Storage, BlobBackup, arsip, media

Block storage melekat ke VM (mirip disk fisik); object storage berdiri sendiri, skala otomatis, dan sangat murah — tempat ideal untuk backup (episode 9 & 20).

Object storage sebagai target backup (S3)
aws s3 mb s3://lab-backup-bucket
aws s3 cp /srv/data/laporan.txt s3://lab-backup-bucket/
aws s3 ls s3://lab-backup-bucket/

Networking Cloud

Konsep subnet, routing, dan firewall dari episode 6 kembali — dengan nama baru:

  • VPC/VNet = jaringan virtual kalian (private, terisolasi).
  • Subnet = segmen jaringan (biasanya public vs private).
  • Internet Gateway = gerbang keluar-masuk ke internet.
  • Security Group / NSG = firewall per instance; Network ACL = firewall per subnet.

Kesalahan paling umum pemula cloud: meninggalkan port publik (SSH/DB) terbuka ke 0.0.0.0/0. Security group harus least privilege: hanya buka port yang dibutuhkan, hanya dari IP yang dikenal.

IAM Cloud

IAM di cloud adalah "group policy + RBAC" yang kalian pelajari di episode 5, dalam skala global. Prinsip yang sama berlaku:

PrinsipPenerapan Cloud
Least privilegeGrant role sekecil mungkin
Role over userBeri akses ke role, bukan ke orang
MFA wajibAktifkan untuk semua akun pengguna, pasti untuk admin
AuditGunakan CloudTrail (AWS), Activity Logs (Azure), Cloud Audit (GCP)
Buat role dengan hak baca bucket saja
aws iam create-role --role-name backup-reader --assume-role-policy-document file://trust.json
aws iam attach-role-policy --role-name backup-reader --policy-arn arn:aws:iam::aws:policy/AmazonS3ReadOnlyAccess

Praktik: Migrasi Beban Kerja ke Cloud

Migrasi bukan "membangun ulang dari nol", melainkan memindahkan beban kerja yang sudah ada. Alur terbaik untuk lab kalian:

100%
  1. Buat image VM lab kalian (snapshot disk) → upload ke cloud sebagai custom AMI, atau bangun ulang dengan script/Ansible (cara terbaik — reproducible).
  2. Jalankan VM cloud dari image/template tersebut.
  3. Terapkan security group yang hanya membuka port yang dibutuhkan (SSH dari IP kalian, HTTP 80).
  4. Verifikasi layanan berjalan: curl, systemctl status, ss.
  5. Cutover: arahkan DNS/user ke instance cloud.

Tip

Cara paling reproducible untuk migrasi adalah bukan menyalin server secara manual, melainkan membangun ulang dengan Ansible playbook (episode 13) atau template IaC — hasilnya identik, terdokumentasi, dan bisa diulang untuk server berikutnya. "Lift and shift" hanya untuk kasus khusus.

Warning

Cloud menambah satu tanggung jawab baru: cost. VM yang dibiarkan menyala, storage yang menumpuk, dan resource yang over-provision adalah pemborosan yang terlihat di tagihan bulanan. Bangun kebiasaan: beri tag, pantau usage, dan matikan yang tidak dipakai.

Penutup

Inti yang harus dibawa pulang dari episode 14:

  • Konsep on-prem dan cloud satu bahasa — VPC=VLAN, Security Group=firewall, IAM=identity.
  • Kelola compute: AMI/image, instance type, key pair, security group — selalu least privilege.
  • Block storage untuk OS/DB, object storage untuk backup/arsip.
  • IAM: role over user, MFA wajib, audit aktif.
  • Migrasi terbaik adalah reproducible — via Ansible/IaC, bukan copy manual.

Di episode 15 selanjutnya kita akan membahas Hybrid Infrastructure — bagaimana on-prem dan cloud hidup berdampingan: koneksi VPN/Direct Connect, dan sinkronisasi identity, dengan praktik merancang environment hybrid. Inilah arsitektur yang paling banyak dipakai perusahaan 2026!

Belajar System Administrator - Cloud Administration | Belajar System Administrator