Skip to main content

LKS SMK Cloud Computing

 Lomba Kompetensi Siswa SMK merupakan salah satu kegiatan rutin yang dilakukan tiap tahun, mulai dari tingkat kota/kabupaten sampai Internasional (Asean, WorldSkills Competiton).

Untuk kali ini akan membahas salah satu bidang yang belum terlalu lama yaitu cloud computing, tentu dunia cloud computing sudah lama beredar, dan AWS salah satu leadernya, untuk kegiatan kompetisi lomba cloud computing ini mulai dirintis sejak 2017 di worldskills abu dhabi, saat itu masih dalam proses demo, hingga pada tahun 2019 menjadi salah satu bidang resmi di worlskills kazan. AWS sendiri sebetulnya punya kegiatan kompetisi sendiri juga seperti Hackathon dan AWS Gaming Day.

Pada blogpost ini akan berusaha mencari informasi tentang cloud computing kompetisi khususnya LKS SMK seperti kisi-kisi.

Berikut adalah kurasi link-link yang bermanfaat untuk belajar, 

terima kasih juga pada penulis di website-website berikut: 


Kisi-kisi LKS di salah satu Provinsi

https://github.com/stmj-dev/Soal-Dan-Kisi-Kisi-LKS/tree/master/Cloud%20Computing


Kisi-kisi LKS Nasional 2022

https://www.dinginaja.com/2022/07/deskripsi-teknis-LKS-tingkat-nasional-tahun-2022.html


Informasi pada website resmi worldskills

https://worldskills.org/skills/id/545/


Diatas adalah salah satu informasi saja, namun penulis disini akan berusaha memberikan tips untuk mengikuti lomba cloud computing

Mindset: Pada dasarnya di cloud computing sama saja seperti manage server tradisional seperti melakukan pemasangan memori, disk, instalasi OS, menentukan spesifikasi, memberikan koneksi, memasang switch dan router. Namun di cloud computing akan menjadi sebuah Infrastructure As a Service dimana kita tidak perlu lagi menyentu fisik dan koneksi sebuah server, cukup melalui halaman console web, command line dan infra as code. 

Contoh Di AWS

0. VPC (Virtual Private Cloud)

Nah semua resources cloud yang kita punya akan hidup didalam network isolated sehingga tidak tercampur dengan cloud konsumen lain.

Disini perlu dipelajari konsep Subnets.

Kemudian agar virtual server kita bisa diakses dari internet maka perlu Internet Gateway.

By default AWS juga menyediakan VPC beserta default intenet gateway yang bisa langsung dipakai, namun untuk security biasanya kita perlu mendefinisikan sendiri seperti pembuatan VPC, Subnet Public, Subnet Private, NAT Gateway, dan Internet Gateway.


1. Pahami Konsep Virual Server (VM) di cloud

untuk membuah virtual server bisa melalui menu EC2 instance (EC2 = elastic compute dimana di konsep virtual server bisa scalaable dengan menaikkan spesifikasi bisa melalui manual atau auto scaling ketika misal nya load tinggi, disini perlu define auto scaling grup dan metric nya)


2. Security Group

Di sini setiap VM akan memilik virtual firewall yang dinamakan security group, jadi misalnya instance akan digunakan sebagai webserver pastikan security group nya allow port 80.


3. Load Balancer

Disini AWS menyediakan load balancer as a service sehingga kita tidak perlu menginstall VM dan menginstall haproxy misalnya, disini bisa memilih Application Load Balancer untuk traffic sampai layer 7, Network Load balancer untuk traffic hanya sampai layer 4.

Selengkapnya: https://aws.amazon.com/elasticloadbalancing/features/


4. Database a a Service

RDS, ini sama seperti PostgreSQL, MysSQL dengan platform yang dimanage sama AWS sehingga kita tidak perlu mantains OS nya. 


Dengan konsep diatas kita bisa mencoba misalnya dengan membuat wordpress dengan database pada RDS, dan memasang load balancer didepannya.

Untuk di tingkat internasional mungkin akan lebih advanced seperti Container (EKS), troubeshooting dalam sebuah environment game day, deploy binary program disebuah cluster server, Monitoring and Perfomance server, Security Detection, dan Integrasi Komponen Internet of Things. 

https://aws.amazon.com/gameday/

https://aws.amazon.com/blogs/architecture/build-your-own-game-day-to-support-operational-resilience/

Sekian dulu tulisan ini, semoga bermanfaat, semangat belajar.

Terima kasih.



Comments

Popular posts from this blog

Soal dan pembahasan LKSN ITNSA

Berikut adalah koleksi soal-soal ITNSA dan beberapa website yang memberikan pembahasan pada event perlombaaan LKS SMK Nasional bidang lomba IT Network Systems Administration. 2014 Palembang Di tahun ini ada 1 soal packet tracer. Di website dibawah ini diberikan juga cara pembahasannya. https://agussas.wordpress.com/2015/04/02/review-soal-lks-nasional-it-network-23-packet-tracer-challenge/ Semua soal:  https://www.dropbox.com/sh/l90zyke2ib5msgv/AAA3kPOFo-zEn4wPOW4a3iMwa?dl=0 dan https://drive.google.com/file/d/18lDhtMjAnPAhkfOJ6uFHsC5j6ycg3K4I/view Pembahasan juga dalam bentuk video di youtube:  https://www.youtube.com/watch?v=8QML594nQBU 2015 Banten Pembahasan:   https://www.youtube.com/watch?v=quDbpC2xSfQ Soal:  https://drive.google.com/file/d/1B09IYfdoGENBL3txSQodpptG1zdQxBWI/view 2016 Malang Soal:   https://drive.google.com/file/d/13-2bRtb5IXO9vxAhLfhghZbDXeUzD0FI/view Pembahasan:   https://www.youtube.com/watch?v=zmUSUZguH24 2017 Solo Soal dan pembahasan

Pembahasan Soal CA LKS Nasional ITNSA 2022

 Berikut adalah salah satu soal mengenai CA dan pembahasannya, silakan dicoba dan sesuikan dengan kondisi real sebenarnya pada saat kompetisi, karena mungkin di kota, provinsi atau soal nasional selanjutnya ada perubahan seperti kalimat, lokasi folder, nama server dan penamaan lainnya Silakan sesuaikan nama file, nama domain, dll. Certificate Authority  ● Configure MAIL as Root CA.  1.  openssl genrsa -out root.key 4096 ○ Use Common Name: LKSN2022-Root  2.  openssl req -new -x509 -days 1826 -key root.key -out root.crt ○ Approve Intermediate CA Requests for MON1 and MON2. Jawaban ada di perintah 4 dan 6  ○ Save those two Intermediate CA certificate files without the key in directory /backup in MAIL server.  Ini cukup kopikan file mon1.crt dan mon2.crt ke /backup Bikin config untuk Intermediatte CA, bisa mencontoh di /etc/ssl/openssl.cnf juga. Disini simple cukup membuat konfigurasi seperti dibawah ini buat file subca.cnf berisi: [ req ] extensions    = v3_subca req_extensions    = v3

ITNSA Konfigurasi Ansible WinRM Windows Server

 ### Mengonfigurasi Koneksi Ansible ke Server Windows Ansible adalah alat otomatisasi yang sangat populer dan sering digunakan untuk mengelola berbagai jenis server, termasuk server Windows. Artikel ini akan memandu Anda melalui langkah-langkah untuk mengonfigurasi Ansible agar dapat terhubung dengan server Windows menggunakan WinRM (Windows Remote Management). #### 1. Menyiapkan WinRM di Server Windows ##### Opsi 1: Menggunakan Skrip PowerShell Anda bisa menggunakan skrip PowerShell yang sudah disediakan untuk mengonfigurasi WinRM agar dapat digunakan oleh Ansible. 1. Buka PowerShell di server Windows Anda sebagai administrator. 2. Jalankan perintah berikut untuk mengunduh dan mengeksekusi skrip konfigurasi:    ```powershell    iex (New-Object Net.WebClient).DownloadString('https://github.com/ansible/ansible/raw/devel/examples/scripts/ConfigureRemotingForAnsible.ps1')    ``` ##### Opsi 2: Pengaturan Manual 1. Buka PowerShell di server Windows Anda sebagai administrator. 2. Jal