Cloud Networking
Tujuan Belajar
- Memahami konsep jaringan di lingkungan cloud.
- Mengenal VPC, subnet cloud, dan security group.
- Memahami bagaimana konsep jaringan klasik dipetakan ke cloud.
Jaringan di era cloud
Saat aplikasi pindah ke cloud (AWS, Google Cloud, Azure), konsep jaringan tidak hilang — justru menjadi virtual. Anda tetap merancang subnet, routing, dan firewall, tapi semuanya didefinisikan lewat perangkat lunak, bukan kabel fisik.
VPC — Virtual Private Cloud
VPC adalah jaringan privat virtual milik Anda di dalam cloud — setara dengan memiliki "data center virtual" sendiri. Di dalam VPC, Anda menentukan rentang IP, subnet, dan aturan lalu lintas.
Subnet publik vs privat di cloud
| Subnet | Akses | Isi tipikal |
|---|---|---|
| Publik | Bisa diakses dari internet | Web server, load balancer |
| Privat | Hanya dari dalam VPC | Database, server aplikasi |
Polanya sama dengan DMZ klasik: layanan publik di depan, data sensitif di belakang.
Konsep cloud ↔ jaringan klasik
| Konsep klasik | Padanan cloud |
|---|---|
| Subnetting (CIDR) | Subnet VPC (pakai CIDR juga) |
| Firewall | Security Group & Network ACL |
| Router | Route Table VPC |
| Gateway internet | Internet Gateway / NAT Gateway |
| VPN | VPN Gateway / Direct Connect |
Apa yang Anda pelajari di bab-bab sebelumnya langsung berlaku di cloud — hanya wujudnya yang virtual.
Security Group
Security group adalah firewall virtual di tingkat instance (server). Anda menentukan aturan inbound dan outbound berdasarkan port & sumber. Contoh aturan inbound untuk web server:
| Tipe | Port | Sumber |
|---|---|---|
| HTTPS | 443 | 0.0.0.0/0 (mana saja) |
| SSH | 22 | IP kantor saja |
Load Balancer
Load balancer membagi lalu lintas masuk ke beberapa server agar tidak ada satu server yang kelebihan beban — kunci untuk skalabilitas dan ketersediaan tinggi.
Hubungan dengan deploy NetLearn
Saat wiki ini di-deploy ke Vercel, Anda memakai cloud networking tanpa sadar: Vercel menjalankannya di infrastruktur global, mengatur load balancing, sertifikat TLS, dan routing — Anda tinggal mengarahkan DNS. Lihat Lab Praktik.
Poin Penting
- Di cloud, jaringan menjadi virtual tapi konsepnya sama.
- VPC = jaringan privat virtual Anda; berisi subnet publik & privat.
- Konsep klasik (subnet, firewall, router, VPN) punya padanan cloud langsung.
- Security group = firewall per-instance; load balancer membagi beban.
1. Apa itu VPC dalam cloud?
2. Database sensitif sebaiknya ditempatkan di subnet?
3. Komponen yang membagi lalu lintas masuk ke beberapa server adalah?