Postingan

Manfaat RDS Multi-AZ: High Availability, Failover Otomatis, dan Apa yang Sering Disalahpahami

Saat pertama kali mengaktifkan Multi-AZ pada RDS, banyak engineer mengira performa query akan meningkat — karena secara logis, dua instance terasa lebih baik dari satu. Kenyataannya, RDS Multi-AZ dirancang murni untuk ketersediaan tinggi dan pemulihan otomatis, bukan untuk distribusi beban baca. Kesalahpahaman ini sering berujung pada biaya ganda tanpa manfaat performa yang diharapkan. TL;DR — Manfaat RDS Multi-AZ Aspek Multi-AZ Read Replica Tujuan utama High availability & failover Skalabilitas baca Standby dapat menerima query? Tidak Ya Failover otomatis? Ya Tidak (manual promotion) Replikasi Sinkron Asinkron Peningkatan performa tulis? Tidak Tidak Cocok untuk DR? Ya (dalam satu Region) Bisa (cross-region) Cara Kerja RDS Multi-AZ Ketika Multi-AZ diaktifkan, AWS secara otomatis menyediakan instance standby di Availability Zone yang berbeda dalam Region yang sama. Setiap transaksi tu...

Mengatasi CORS Error di API Gateway: Konfigurasi Console dan Header Lambda yang Wajib Ada

Frontend kamu tiba-tiba melempar error CORS policy: No 'Access-Control-Allow-Origin' header is present — padahal endpoint API Gateway-nya sudah benar dan bisa dipanggil dari curl tanpa masalah. Ini adalah salah satu jebakan paling umum saat membangun aplikasi serverless: mengaktifkan CORS di console API Gateway saja tidak cukup jika Lambda response-mu tidak menyertakan header yang tepat. TL;DR — Ringkasan Cepat CORS di API Gateway Komponen Yang Harus Dilakukan Kenapa Penting API Gateway Console Aktifkan CORS per resource, deploy ulang stage Membuat API Gateway menangani preflight OPTIONS request Lambda Response Sertakan Access-Control-Allow-Origin di setiap response Browser memvalidasi header ini di setiap actual request Integration Type Lambda Proxy vs Non-Proxy menentukan siapa yang mengontrol header ...

Kenapa Harus Pakai Secrets Manager, Bukan Hardcode Password di Kode?

Satu pertanyaan yang hampir selalu muncul di code review: 'repo-nya private kok, kenapa tidak boleh hardcode password DB-nya langsung di kode?' Pertanyaan ini masuk akal di permukaan, tapi model ancaman yang mendasarinya salah — dan Secrets Manager hadir bukan hanya untuk menyembunyikan string, melainkan untuk menyelesaikan masalah operasional yang jauh lebih dalam dari sekadar visibilitas kode. TL;DR — Secrets Manager vs Hardcoding Aspek Hardcoding di Kode AWS Secrets Manager Rotasi password Manual, rawan downtime Otomatis via Lambda rotation function Audit akses Tidak ada jejak siapa membaca secret Setiap GetSecretValue tercatat di CloudTrail Scope paparan Semua yang bisa baca kode, bisa baca secret Dikontrol IAM per resource, per principal Revoke akses Harus deploy ulang seluru...

Menemukan Siapa yang Menghapus Resource AWS: Investigasi CloudTrail Event History

EC2 instance tiba-tiba hilang dari console, tidak ada yang mengaku melakukannya, dan tidak ada tiket perubahan yang tercatat — ini bukan skenario hipotetis, ini terjadi di lingkungan produksi nyata. Ketika sebuah instance 'terminated' tanpa penjelasan, langkah pertama investigasi adalah CloudTrail Event History untuk melacak siapa yang menjalankan aksi TerminateInstances . TL;DR: Investigasi CloudTrail untuk TerminateInstances Langkah Aksi Yang Dicari 1 Buka CloudTrail Event History Filter berdasarkan Event Name: TerminateInstances 2 Identifikasi event yang cocok Timestamp, User Identity, Source IP 3 Baca detail event JSON Field userIdentity , requestParameters , sourceIPAddress 4 Verifikasi via AWS CLI Konfirmasi instance ID yang di-terminate Bagaimana CloudTrail...

Menghubungkan Dua VPC dengan VPC Peering: Panduan Lengkap Route Table

Saat arsitektur tumbuh dan tim mulai memisahkan workload ke VPC berbeda — misalnya VPC untuk aplikasi dan VPC terpisah untuk database atau layanan internal — pertanyaan yang muncul adalah: bagaimana dua VPC ini bisa saling bicara menggunakan private IP tanpa traffic keluar ke internet publik? VPC Peering adalah jawaban standarnya, tapi banyak engineer yang sudah berhasil membuat peering connection aktif lalu bingung kenapa instance masih tidak bisa ping satu sama lain. Jawabannya hampir selalu ada di route table yang belum diupdate. TL;DR — Ringkasan Cepat VPC Peering Langkah Aksi Catatan 1 Buat VPC Peering Connection Requester kirim request, Accepter harus accept 2 Accept Peering Request Wajib dilakukan meski same account 3 Update Route Table VPC-A Tambah route ke CIDR VPC-B via peering connection 4 Update Route Table VPC-B Tambah route ke CIDR VPC-A via peering connection 5 Update Security Group Iz...