Postingan

Menampilkan postingan dari Juni, 2026

NAT Gateway vs NAT Instance: Pilihan Tepat untuk Private Instance Mengakses Internet

Saat private instance di subnet terisolasi perlu mengunduh update atau memanggil API eksternal, pertanyaan pertama yang muncul biasanya sama: pakai NAT Gateway yang managed atau jalankan NAT Instance sendiri di EC2? Keduanya menyelesaikan masalah yang sama — memberi jalur keluar ke internet tanpa mengekspos instance ke inbound traffic — tapi trade-off operasional di antara keduanya sangat berbeda dan sering disalahpahami. TL;DR: NAT Gateway vs NAT Instance Aspek NAT Gateway NAT Instance Manajemen Fully managed AWS Self-managed EC2 Ketersediaan Built-in redundancy dalam satu AZ Bergantung pada konfigurasi manual Skalabilitas Auto-scaling bandwidth Dibatasi oleh tipe instance Security Group Tidak didukung Didukung Biaya awal Lebih tinggi (per jam + per GB) ...

Memperbarui Konten CloudFront: Cara Membuat Invalidasi Cache untuk Menampilkan File Terbaru dari S3

Kamu sudah mengganti file di S3, tapi CloudFront masih melayani versi lama ke pengguna — ini adalah salah satu skenario paling umum yang membuat engineer frustrasi saat pertama kali bekerja dengan CloudFront. Masalahnya bukan di S3, melainkan di edge cache CloudFront yang menyimpan salinan file lama hingga TTL habis. Artikel ini menjelaskan cara membuat CloudFront Invalidation untuk memaksa edge location membuang cache dan mengambil versi terbaru dari origin. TL;DR: Invalidasi Cache CloudFront Situasi Solusi File lama masih muncul setelah update S3 Buat invalidasi dengan path file spesifik Seluruh situs perlu di-refresh sekaligus Gunakan wildcard path /* Ingin otomatis invalidasi setiap deploy Integrasikan CLI invalidasi ke pipeline CI/CD Ingin menghindari biaya invalidasi berulang Gunakan versioning file (cache busting) Bagaimana CloudFront Cache Bekerja CloudFront beroperasi sebagai jaringan CD...

Menjalankan Script Otomatis saat EC2 Pertama Kali Menyala: Panduan User Data

Saat pertama kali deploy EC2, banyak engineer menghabiskan waktu untuk SSH ke instance baru lalu mengetik apt install nginx secara manual — padahal AWS sudah menyediakan mekanisme bernama User Data yang menjalankan shell script secara otomatis saat instance pertama kali boot. Artikel ini menjelaskan cara kerjanya, di mana menempatkan script-nya, dan jebakan umum yang membuat script tidak berjalan sama sekali. TL;DR: Cara Cepat Install Nginx via EC2 User Data Langkah Detail 1. Buka EC2 Launch Wizard AWS Console → EC2 → Launch Instance 2. Scroll ke bagian 'Advanced Details' Bagian paling bawah form konfigurasi instance 3. Temukan field 'User Data' Input box teks, pilih 'As text' 4. Paste shell script Harus diawali dengan #!/bin/bash 5. Launch instance Script berjalan sekali saat first boot sebagai root Bagaimana EC2 User Data Bekerja User Data adalah mekanisme cloud-ini...

Mengirim Email Alert via SNS: Cara Mengatasi Email yang Tidak Masuk

Anda sudah membuat SNS topic, menambahkan subscription email, tapi alert tidak pernah sampai di inbox — situasi ini lebih sering terjadi dari yang seharusnya. Penyebab paling umum bukan konfigurasi IAM atau policy yang salah, melainkan satu langkah yang terlewat: konfirmasi subscription melalui link yang dikirim SNS ke email Anda. TL;DR: Checklist Cepat SNS Email Alert Langkah Yang Harus Dicek Status Aman 1 Status subscription di SNS PendingConfirmation → belum dikonfirmasi 2 Email konfirmasi di inbox / spam Klik link 'Confirm subscription' 3 Token konfirmasi expired (3 hari) Unsubscribe lalu subscribe ulang 4 Topic policy memblokir publish Pastikan principal punya izin sns:Publish 5 Filter policy aktif di subscription Pastikan message attribute cocok atau hapus filter Bagaimana SNS Email Subscription Bekerja SNS menggunakan model opt-in untuk subscription email. Ketika Anda memanggil...

AWS KMS: AWS Managed Key vs Customer Managed Key untuk Enkripsi S3

Saat pertama kali mengaktifkan enkripsi di S3 bucket produksi, pilihan antara AWS Managed Key dan Customer Managed Key (CMK) sering terasa seperti keputusan kecil — sampai tim security audit menanyakan siapa yang mengontrol rotasi kunci, atau sampai tagihan KMS tiba-tiba muncul di billing report. Memahami AWS KMS secara mendalam adalah fondasi untuk membuat keputusan enkripsi yang tepat dan menghindari kejutan operasional. TL;DR: AWS Managed Key vs Customer Managed Key Aspek AWS Managed Key Customer Managed Key (CMK) Kontrol kebijakan kunci Tidak bisa dimodifikasi Penuh — key policy, grants, kondisi IAM Rotasi kunci Otomatis oleh AWS (setiap 1 tahun) Opsional, bisa diaktifkan manual (setiap 1 tahun) Cross-account access Tidak didukung Didukung via key policy Audit granular per kunci Terbat...