Provisioning AWS Lambda dengan Terraform
Lanjutan belajar AWS: mengenal Lambda dan provisioning Lambda function di AWS menggunakan Terraform.
Catatan IT, tutorial, dan dokumentasi lab pribadi seputar Linux, Kubernetes, AWS, KVM, dan DevOps. Semua ditulis sambil ngulik, jadi isinya langkah nyata beserta error yang sempat kena — biar gampang dipakai ulang.
Lanjutan belajar AWS: mengenal Lambda dan provisioning Lambda function di AWS menggunakan Terraform.
Catatan provisioning infrastruktur AWS pakai Terraform untuk EC2 dan RDS, mulai dari konfigurasi sampai hasil apply-nya.
Bikin IAM role dan attach ke EC2 lewat instance profile, uji akses ke S3 dan SSM Parameter Store, lalu provisioning multi-tier VPC pakai OpenTofu.
Menyusun IAM policy least-privilege dan IAM role di AWS, lalu lanjut ke networking VPC: subnet publik-privat sampai NAT Gateway.
Catatan belajar dasar AWS VPC: bikin subnet, Internet Gateway, Security Group, dan EC2 di AWS Free Tier, termasuk setup IAM user dan AWS CLI.
Merangkai pipeline CI/CD lengkap: lint dan unit test, Terraform, infrastructure testing pakai Terratest, Docker build dan scan Trivy, deploy, smoke test, sampai cleanup.
Optimasi pipeline CI/CD fokus ke build dan test yang lebih cepat: manfaatin caching, parallel jobs, dan trik lain buat nurunin durasi workflow.
Memastikan provisioning Terraform jalan sesuai harapan lewat infrastructure testing di CI/CD, plus tahap cleanup dan maintenance biar resource nggak nyangkut.
Observability dan monitoring jadi kunci buat tahu kondisi aplikasi dan infrastruktur secara real-time. Catatan menambahkannya ke pipeline GitHub Actions.
Catatan workflow triggers di GitHub Actions, parameterisasi lewat reusable workflow, conditional execution, security scanning, sampai concurrency dan auto-cancel.
Job di GitHub Actions jalan paralel secara default. Catatan bikin job berurutan pakai keyword needs, plus upload dan download artifact antar job.
Cara pakai secrets dan environment variables di GitHub Actions, jalanin matrix build single dan multi-dimensi, lalu mempercepat pipeline lewat dependency caching.
Catatan belajar OpenTofu dari nol: bikin resource local_file, jalanin alur init, plan, apply, dan destroy, plus bikin workflow GitHub Actions pertama buat validasinya.
Kubecost merupakan tools yang digunakan untuk tracing, monitoring biaya dari sebuah on-premises kubernetes cluster. Installasi Refrensi : https://www.kubecost.com/install#show-instructions Installasi...
Refrensi : * https://stackoverflow.com/questions/74595635/how-to-configure-containerd-to-use-a-registry-mirror * https://docs.docker.com/registry/recipes/mirror/ *...
Berbeda dengan k8s-ingress, by default ingress-nginx memerlukan Custom Resource Definitions untuk bisa up. Jika memang tidak memerlukan CRD, bisa skip dengan set beberapa values berikut.
Jadi goals riset ini adalah bagaimana caranya membuat sebuah virtual ip yang bisa di reach oleh network kvm.
Intinya, untuk trafik TLS/SSL (Transport Layer Secure) dibutuhkan sebuah Certificate, biasanya terdiri dari CA Certificate, dan Client certifikate (Sertifikat yang akan dipakai)
TransportServer resource memungkinkan untuk conifgurasi TCP, UDP dan TLS Passtrough melalui nginx-upstream. Fitur ini berfungsi jika installasi dengan CRD.
n8n adalah alat otomatisasi alur kerja (workflow automation) yang kuat dan fleksibel. Ini memungkinkan untuk menghubungkan berbagai aplikasi dan service, otomasi tugas, dan membangun alur kerja yang...
Jadi di lab kubernetes saya pribadi menggunakan rke2/rke-goverment sebagai cluster utama. Alasan dipilihnya rke2 karena kemudahanya provisioning, dan tidak perlu banyak setup
Refrensi : https://www.digitalocean.com/community/tutorials/how-to-set-up-wireguard-on-ubuntu-22-04 Install wireguard apt install wireguard Create private key wg genkey | sudo tee...
Refrensi : https://docs.rapidminer.com/9.9/studio/installation/ RapidMiner merupakan salah satu tools yang dipakai dalam data mining. RapidMiner memiliki kurang lebih 500 operator data mining,...
Refrensi : https://kubernetes.io/docs/concepts/security/pod-security-standards Dalam pembuatan pod dalam kubernetes, secara default semua user akan dapat membuat sebuah pod yang dapat mengkases...
Loxilb adalah aplikasi loadbalancer hyper-scale untuk cloud-native, menggunakan teknologi eBPF dengan berabasis golang. Didesain untuk on-premises, edge, dan public cloud Kubernetes Cluster...
1. Buat openssl.cnf [req] default_bits = 2048 distinguished_name = req_distinguished_name req_extensions = req_ext prompt = no [req_distinguished_name] C = ID ST = Bali L = Denpasar O = Your...
Hampir install ulang karena ubuntu broken setelah install package tambahan buat jalanin suatu aplikasi. Booting ga bisa, terminal ga bisa. Disini saya coba buat masuk ke recovery mode Awalnya Saya...
A softether VPN can be hosted on docker
Beberapa catetan penggunaan firewalld di lab saya. Port Forward Untuk port forward mengunakan Firewalld, dapat dengan berikut. Skenarionya saya ingin port forward, jika mengakses ip x.x.x.x port 80...
Dalam rangka mengatasi storage g-drive yang di limit hanya 15Gb(Yang Free), maka ada ide buat storage server kecil"an di minipc bekas dapet dari facebook marketplace. OS yang dipilih untuk servernya...
Home-lab #2 Untuk membuat virtual-machine/VM di hyper-v, dapat menggunakan aplikasi hyper-v manager Preparation 1. Membuat switch External. Switch external disini berfungsi untuk vm agar dapat...
Home-lab series #1 Lab sehari-hari sebelum saya migrasi full windows, dengan alasan "Malas dualboot" adalah menggunakan KVM (Kernel-based Virtual Machine). Alternatif di windows sendiri Microsoft...
Cara membuat nonroot user mengakses qemu::///system. Mengatasi error permmision ketika membuat network interface libvirt.
Beberapa waktu lalu saya mencoba menginstall arch-linux di laptop kerja saya. Tetapi saat installasi usai, windows 10 saya hilang saat memilih os di grub :(. Jika anda mengalami hal serupa, mungkin...