stdsquare²
🎓 Kelas
stdsquare / materi / slides / pertemuan-03
Tema
Japan
Arcade
Dark Retro
Font
‹ Daftar slide Pertemuan 3: Model Deployment Cloud (Public, Private, Hybrid, Multi-Cloud)
PEBD6027 · RPS minggu 3 · 2x50 menit

Model Deployment Cloud

Public · Private · Hybrid · Multi-Cloud — Cloud System Bisdig

Peta Pembelajaran Hari Ini

Sub-CPMK 3: mengevaluasi strategi deployment cloud. Empat indikator capaian.

Jam ke-1 (50 menit)
  • 4 model: public, private, hybrid, multi-cloud
  • Komparasi trade-off cost/security/flexibility
  • Hitung dari nol: TCO hybrid vs full public bank
Jam ke-2 (50 menit)
  • Arsitektur hybrid modern (Anthos/Outposts/Arc)
  • Studi kasus ANZ Bank hybrid
  • POJK 38/2016 & UU PDP 27/2022 untuk cloud perbankan
Posisi alur 14P: setelah model layanan (P2), hari ini bahas lokasi deployment. P4 virtualisasi & container.

Mengapa Bank BUMN Masih Hybrid

Bank Indonesia paling sering hybrid: core banking tetap on-prem (regulasi OJK), workload digital di public cloud (scale).

Adopsi Hybrid Bank RI
~60%+
estimasi industri perbankan (dihedge)
Core Banking Lokasi
On-prem
regulasi POJK mensyaratkan DC lokal
Pertanyaan pemantik: jika public cloud lebih murah & canggih, mengapa bank tidak full migrasi? Jawabannya: regulasi, kompetensi, dan risiko migrasi.
Bagian 1 · 1/4
4 Model Deployment Cloud
Diskusi kelas: Gojek pake deployment model apa? Mengapa bukan private cloud sendiri di kantor?

Public Cloud: AWS, Azure, GCP, Alibaba

Infrastruktur dimiliki provider, dishare multi-tenant, akses via internet. Model paling populer.

Contoh Provider
  • AWS (~30%+ pangsa global, estimasi)
  • Microsoft Azure (kuat enterprise)
  • Google Cloud (AI/ML & data unggul)
  • Alibaba Cloud (Asia strong)
  • IBM Cloud, Oracle Cloud (niche)
Trade-off
  • + No CapEx, langsung OpEx
  • + Scale instan dalam hitungan menit
  • + Global reach 30+ region
  • − Kurang kontrol atas infra
  • − Vendor lock-in & concern sovereignty

Private Cloud: OpenStack, VMware, OpenShift

Infrastruktur dedicated untuk satu organisasi, di on-prem atau hosted. Kontrol penuh, tapi CapEx tinggi.

Platform Populer
  • OpenStack (open-source, BUMN Indonesia)
  • VMware vSphere (enterprise legacy)
  • Red Hat OpenShift (K8s private)
  • Microsoft Azure Stack (hybrid-ready)
Karakteristik Wajib (NIST)
  • Self-service portal untuk tim internal
  • Elasticity (auto-provision/decom)
  • Resource pooling antar divisi
  • Measured service (chargeback internal)
  • Bila tak ada → bukan private cloud, hanya "server room"
Banyak organisasi salah menyebut "server on-prem" sebagai private cloud. Tes NIST: harus ada 5 karakteristik.

Hybrid Cloud: Best of Both Worlds

Workload tersebar di public + private dengan orkestrasi terpadu. Strategi bank & enterprise modern.

PUBLIC CLOUDAWS / Azure / GCPanalytics, mobile, AIPRIVATE CLOUDOpenStack / VMwarecore banking, ERPEDGEOutposts / Wavelengthlow-latency, IoTCONTROL PLANE: Anthos / Outposts / Arc

Satu control plane mengelola workload di tiga lokasi — aplikasi container bisa pindah mulus.

Multi-Cloud: Strategi Vendor

Pakai beberapa public cloud sekaligus, biasanya per workload. Strategis untuk negosiasi & kapabilitas.

Strategi Per Workload
  • AI/ML & Big Data → Google Cloud (TensorFlow, BigQuery)
  • Microsoft stack & enterprise → Azure (Office 365, AD)
  • Infrastruktur umum → AWS (paling matang)
  • E-commerce Asia → Alibaba Cloud
Trade-off
  • + Negosiasi vendor lebih kuat
  • + Kapabilitas terbaik per kategori
  • + Mitigasi outage provider
  • − Kompleksitas operasional tinggi
  • − Skill tim harus luas

Komparasi 4 Model Deployment

Ringkasan trade-off lima dimensi. Pilih model sesuai kebutuhan bisnis & regulasi sektor.

ModelCostSecurityFlexibilityKompleksitasCocok untuk
PublicRendah (OpEx)Tinggi (iso/SOC)TinggiRendahStartup, UMKM, web app
PrivateTinggi (CapEx)Tinggi (kontrol fisik)RendahTinggiBank core, militer, BUMN sensitif
HybridSedang (mix)Tinggi (granular)SedangTinggiBank, enterprise migrasi bertahap
Multi-cloudTinggi (OpEx)Sedang (attack surface)TinggiSangat tinggiEnterprise global, Fortune 500
Aturan praktis: mulai dari public cloud, pindah ke hybrid bila ada regulasi/kompetensi, multi-cloud hanya bila enterprise besar.

Hitung dari Nol: TCO Hybrid vs Full Public (Bank)

Bank Indonesia, core banking on-prem Rp 5M/bln operasional. Analytics di AWS Rp 50jt/bln. Alternatif full public Rp 80jt/bln + biaya migrasi Rp 500jt sekali.

LangkahSkenarioPerhitunganNilai
1Hybrid tahunan (80% on-prem + 20% cloud)(5jt×12) + (50jt×12)Rp 60M + Rp 600jt = Rp 660jt
2Full public tahun-1 (migrasi)(80jt×12) + 500jt sekaliRp 960jt + Rp 500jt = Rp 1,46M
3Full public tahun-280jt × 12Rp 960jt
4Akumulasi hybrid 2 tahun660jt × 2Rp 1,32M
5Akumulasi full public 2 tahun1,46M + 960jtRp 2,42M
6Selisih 2 tahun2,42M − 1,32MHybrid hemat Rp 1,1M
Hybrid menang sampai tahun ke-3. Tapi bila on-prem perlu refresh hardware Rp 2M+ di tahun ke-4, full public bisa menang. Compliance risk sering lebih dominan dari pure cost.
Bagian 2 · 2/4
Trade-off Detail: Cost, Security, Flexibility
Diskusi: jika full public lebih murah tahun ke-3, mengapa bank tetap hybrid? Apa faktor non-cost yang dominan?

Cost Driver per Model: Detail

Bukan hanya biaya instance. Banyak hidden cost yang sering luput dari analisis TCO.

ModelCost Driver UtamaHidden Cost yang Sering Luput
PublicInstance type, reserved vs on-demandEgress data transfer, support tier premium
PrivateHardware depresiasi 3-5 tahunListrik 24/7, AC, gaji admin, refresh
HybridMix CapEx + OpEx per workloadSoftware orchestration, training tim
Multi-cloudMulti-vendor subscriptionSkill tim luas, tooling lintas provider
Egress data (data keluar dari cloud) sering luput: AWS charge ~Rp 1.300/GB ke internet. Untuk aplikasi video streaming, ini bisa dominan.

Security & Compliance per Model

Security bukan hanya lokasi data, tapi praktik. Sertifikasi provider jadi benchmark industri.

ModelProfil SecuritySertifikasi Umum
PublicIsolasi multi-tenant kuat, attack surface dikelola providerISO 27001, SOC 2 Type II, PCI DSS, HIPAA
PrivateKontrol fisik penuh, audit internalSesuai kebijakan internal org
HybridData sensitif di private, app di publicMix sertifikasi provider + internal
Multi-cloudAttack surface luas, perlu policy konsistenCSPM (Cloud Security Posture Mgmt)
Selalu cek sertifikasi provider sebelum komit: ISO 27001, SOC 2 Type II, PCI DSS (untuk payment), HIPAA (untuk healthcare). Audit ini susah dicapai on-prem UMKM.
Bagian 3 · 3/4
Hybrid & Multi-cloud Modern
Diskusi: bagaimana cara menghindari vendor lock-in di hybrid? Apakah Kubernetes jawabannya?

Arsitektur Hybrid Modern: Control Plane Tunggal

Tiga platform modern yang menyatukan public, on-prem, dan edge dalam satu API.

Google Anthos
  • Kubernetes sebagai abstraction
  • Cluster di GCP, AWS, on-prem
  • Config management terpadu
  • Cocok: enterprise multi-cloud
AWS Outposts
  • Hardware AWS di DC pelanggan
  • API sama dengan region AWS
  • Low-latency untuk on-prem
  • Cocok: bank hybrid compliance
Azure Arc
  • Kelola resource non-Azure dari Azure
  • Kubernetes, SQL, VM di mana saja
  • Policy & compliance terpusat
  • Cocok: enterprise Microsoft stack
Kubernetes jadi bahasa universal hybrid: aplikasi container bisa pindah-pindah antar lingkungan tanpa rewrite.

Studi Kasus: ANZ Bank Hybrid untuk Kompetensi Cloud

ANZ Bank (Australia) adalah contoh klasik hybrid strategis untuk bank — bangun kapabilitas cloud internal sebelum migrasi penuh.

Strategi ANZ:
  • Core banking tetap di private data center (regulasi APRA — otoritas perbankan Australia)
  • Digital banking, mobile app, analytics di AWS public cloud
  • Tujuan strategis: bangun kapabilitas cloud internal selama 5-7 tahun
  • Migrasi penuh evaluasi setelah tim matang & regulasi evolusi
Pola ANZ ini diikuti banyak bank Indonesia: Mandiri, BNI, BCA memakai hybrid dengan core banking di DC lokal, workload digital di AWS Jakarta region. Regulasi POJK OJK memaksa pola ini.

Latihan: BUMN Penerbangan Hybrid Cloud

Diskusi kelompok (10 menit): Garuda Indonesia (BUMN penerbangan) ingin modernisasi IT. Komponen:
  1. Core reservation system di mainframe IBM lama (kritis, regulasi)
  2. Mobile app passenger perlu scale saat promo tiket
  3. Data analytics untuk dynamic pricing & route optimization
Rancang arsitektur hybrid: apa di private, apa di public? Justifikasi dengan: regulasi, cost, skill tim, reliabilitas.
Tips: reservation system biasanya tetap di mainframe/private (reliability). Mobile app ke public cloud. Analytics ke public untuk elastic compute. Skill tim mainframe spesialis mahal, cloud engineer lebih banyak.
Bagian 4 · 4/4
Konteks Indonesia & Regulasi
Diskusi: regulasi apa yang wajib dipatuhi bank Indonesia yang menggunakan cloud? Apakah POJK & UU PDP cukup?

POJK Cloud Perbankan & UU PDP 27/2022

Dua regulasi kunci yang membentuk strategi cloud bank & fintech Indonesia.

POJK 38/2016 + SE OJK Cloud
  • Bank wajib Risk Management IT (POJK 38/2016)
  • Due diligence provider cloud wajib
  • Exit strategy & kontingensi vendor
  • Data sensitif nasabah: DC lokal RI
  • Persetujuan OJK sebelum pakai cloud
UU PDP 27/2022
  • Persetujuan eksplisit pengguna untuk data
  • Breach: lapor 3×24 jam ke otoritas
  • Transfer data lintas batas: syarat setara
  • Hak akses, hapus, koreksi data
  • Denda hingga 2% pendapatan tahunan
Compliance = syarat mutlak. Bank & fintech Indonesia: pilih provider dengan region Jakarta (ap-southeast-3) atau DC lokal (DCI, Cloudeka) untuk data sensitif.

Ringkasan Kunci Pertemuan 3

4 Model Deployment
Public · Private · Hybrid · Multi-cloud — pilihan strategis bukan teknis semata
Trade-off
Cost · Security · Flexibility · Kompleksitas — optimasi multi-dimensi
Compliance RI
POJK 38/2016 + UU PDP 27/2022 — syarat mutlak untuk bank & fintech

Tiga lensa P3: 4 model deployment · trade-off multi-dimensi · compliance RI.

Persiapan P4: virtualisasi & container Docker. Install Docker Desktop sebelum kelas (Windows/Mac/Linux). Baca Burns Kubernetes Up & Running bab 1. Kuis 5 menit soal 4 model deployment.