‹ Daftar slidePertemuan 3: Model Deployment Cloud (Public, Private, Hybrid, Multi-Cloud)
PEBD6027 · RPS minggu 3 · 2x50 menit
Model Deployment Cloud
Public · Private · Hybrid · Multi-Cloud — Cloud System Bisdig
Peta Pembelajaran Hari Ini
Sub-CPMK 3: mengevaluasi strategi deployment cloud. Empat indikator capaian.
Jam ke-1 (50 menit)
4 model: public, private, hybrid, multi-cloud
Komparasi trade-off cost/security/flexibility
Hitung dari nol: TCO hybrid vs full public bank
Jam ke-2 (50 menit)
Arsitektur hybrid modern (Anthos/Outposts/Arc)
Studi kasus ANZ Bank hybrid
POJK 38/2016 & UU PDP 27/2022 untuk cloud perbankan
Posisi alur 14P: setelah model layanan (P2), hari ini bahas lokasi deployment. P4 virtualisasi & container.
Mengapa Bank BUMN Masih Hybrid
Bank Indonesia paling sering hybrid: core banking tetap on-prem (regulasi OJK), workload digital di public cloud (scale).
Adopsi Hybrid Bank RI
~60%+
estimasi industri perbankan (dihedge)
Core Banking Lokasi
On-prem
regulasi POJK mensyaratkan DC lokal
Pertanyaan pemantik: jika public cloud lebih murah & canggih, mengapa bank tidak full migrasi? Jawabannya: regulasi, kompetensi, dan risiko migrasi.
Bagian 1 · 1/4
4 Model Deployment Cloud
Diskusi kelas: Gojek pake deployment model apa? Mengapa bukan private cloud sendiri di kantor?
Public Cloud: AWS, Azure, GCP, Alibaba
Infrastruktur dimiliki provider, dishare multi-tenant, akses via internet. Model paling populer.
Contoh Provider
AWS (~30%+ pangsa global, estimasi)
Microsoft Azure (kuat enterprise)
Google Cloud (AI/ML & data unggul)
Alibaba Cloud (Asia strong)
IBM Cloud, Oracle Cloud (niche)
Trade-off
+ No CapEx, langsung OpEx
+ Scale instan dalam hitungan menit
+ Global reach 30+ region
− Kurang kontrol atas infra
− Vendor lock-in & concern sovereignty
Private Cloud: OpenStack, VMware, OpenShift
Infrastruktur dedicated untuk satu organisasi, di on-prem atau hosted. Kontrol penuh, tapi CapEx tinggi.
Platform Populer
OpenStack (open-source, BUMN Indonesia)
VMware vSphere (enterprise legacy)
Red Hat OpenShift (K8s private)
Microsoft Azure Stack (hybrid-ready)
Karakteristik Wajib (NIST)
Self-service portal untuk tim internal
Elasticity (auto-provision/decom)
Resource pooling antar divisi
Measured service (chargeback internal)
Bila tak ada → bukan private cloud, hanya "server room"
Banyak organisasi salah menyebut "server on-prem" sebagai private cloud. Tes NIST: harus ada 5 karakteristik.
Hybrid Cloud: Best of Both Worlds
Workload tersebar di public + private dengan orkestrasi terpadu. Strategi bank & enterprise modern.
Satu control plane mengelola workload di tiga lokasi — aplikasi container bisa pindah mulus.
Multi-Cloud: Strategi Vendor
Pakai beberapa public cloud sekaligus, biasanya per workload. Strategis untuk negosiasi & kapabilitas.
Strategi Per Workload
AI/ML & Big Data → Google Cloud (TensorFlow, BigQuery)
Microsoft stack & enterprise → Azure (Office 365, AD)
Infrastruktur umum → AWS (paling matang)
E-commerce Asia → Alibaba Cloud
Trade-off
+ Negosiasi vendor lebih kuat
+ Kapabilitas terbaik per kategori
+ Mitigasi outage provider
− Kompleksitas operasional tinggi
− Skill tim harus luas
Komparasi 4 Model Deployment
Ringkasan trade-off lima dimensi. Pilih model sesuai kebutuhan bisnis & regulasi sektor.
Model
Cost
Security
Flexibility
Kompleksitas
Cocok untuk
Public
Rendah (OpEx)
Tinggi (iso/SOC)
Tinggi
Rendah
Startup, UMKM, web app
Private
Tinggi (CapEx)
Tinggi (kontrol fisik)
Rendah
Tinggi
Bank core, militer, BUMN sensitif
Hybrid
Sedang (mix)
Tinggi (granular)
Sedang
Tinggi
Bank, enterprise migrasi bertahap
Multi-cloud
Tinggi (OpEx)
Sedang (attack surface)
Tinggi
Sangat tinggi
Enterprise global, Fortune 500
Aturan praktis: mulai dari public cloud, pindah ke hybrid bila ada regulasi/kompetensi, multi-cloud hanya bila enterprise besar.
Hitung dari Nol: TCO Hybrid vs Full Public (Bank)
Bank Indonesia, core banking on-prem Rp 5M/bln operasional. Analytics di AWS Rp 50jt/bln. Alternatif full public Rp 80jt/bln + biaya migrasi Rp 500jt sekali.
Langkah
Skenario
Perhitungan
Nilai
1
Hybrid tahunan (80% on-prem + 20% cloud)
(5jt×12) + (50jt×12)
Rp 60M + Rp 600jt = Rp 660jt
2
Full public tahun-1 (migrasi)
(80jt×12) + 500jt sekali
Rp 960jt + Rp 500jt = Rp 1,46M
3
Full public tahun-2
80jt × 12
Rp 960jt
4
Akumulasi hybrid 2 tahun
660jt × 2
Rp 1,32M
5
Akumulasi full public 2 tahun
1,46M + 960jt
Rp 2,42M
6
Selisih 2 tahun
2,42M − 1,32M
Hybrid hemat Rp 1,1M
Hybrid menang sampai tahun ke-3. Tapi bila on-prem perlu refresh hardware Rp 2M+ di tahun ke-4, full public bisa menang. Compliance risk sering lebih dominan dari pure cost.
Bagian 2 · 2/4
Trade-off Detail: Cost, Security, Flexibility
Diskusi: jika full public lebih murah tahun ke-3, mengapa bank tetap hybrid? Apa faktor non-cost yang dominan?
Cost Driver per Model: Detail
Bukan hanya biaya instance. Banyak hidden cost yang sering luput dari analisis TCO.
Model
Cost Driver Utama
Hidden Cost yang Sering Luput
Public
Instance type, reserved vs on-demand
Egress data transfer, support tier premium
Private
Hardware depresiasi 3-5 tahun
Listrik 24/7, AC, gaji admin, refresh
Hybrid
Mix CapEx + OpEx per workload
Software orchestration, training tim
Multi-cloud
Multi-vendor subscription
Skill tim luas, tooling lintas provider
Egress data (data keluar dari cloud) sering luput: AWS charge ~Rp 1.300/GB ke internet. Untuk aplikasi video streaming, ini bisa dominan.
Security & Compliance per Model
Security bukan hanya lokasi data, tapi praktik. Sertifikasi provider jadi benchmark industri.
Selalu cek sertifikasi provider sebelum komit: ISO 27001, SOC 2 Type II, PCI DSS (untuk payment), HIPAA (untuk healthcare). Audit ini susah dicapai on-prem UMKM.
Bagian 3 · 3/4
Hybrid & Multi-cloud Modern
Diskusi: bagaimana cara menghindari vendor lock-in di hybrid? Apakah Kubernetes jawabannya?
Arsitektur Hybrid Modern: Control Plane Tunggal
Tiga platform modern yang menyatukan public, on-prem, dan edge dalam satu API.
Google Anthos
Kubernetes sebagai abstraction
Cluster di GCP, AWS, on-prem
Config management terpadu
Cocok: enterprise multi-cloud
AWS Outposts
Hardware AWS di DC pelanggan
API sama dengan region AWS
Low-latency untuk on-prem
Cocok: bank hybrid compliance
Azure Arc
Kelola resource non-Azure dari Azure
Kubernetes, SQL, VM di mana saja
Policy & compliance terpusat
Cocok: enterprise Microsoft stack
Kubernetes jadi bahasa universal hybrid: aplikasi container bisa pindah-pindah antar lingkungan tanpa rewrite.
Studi Kasus: ANZ Bank Hybrid untuk Kompetensi Cloud
ANZ Bank (Australia) adalah contoh klasik hybrid strategis untuk bank — bangun kapabilitas cloud internal sebelum migrasi penuh.
Strategi ANZ:
Core banking tetap di private data center (regulasi APRA — otoritas perbankan Australia)
Digital banking, mobile app, analytics di AWS public cloud
Tujuan strategis: bangun kapabilitas cloud internal selama 5-7 tahun
Migrasi penuh evaluasi setelah tim matang & regulasi evolusi
Pola ANZ ini diikuti banyak bank Indonesia: Mandiri, BNI, BCA memakai hybrid dengan core banking di DC lokal, workload digital di AWS Jakarta region. Regulasi POJK OJK memaksa pola ini.
Latihan: BUMN Penerbangan Hybrid Cloud
Diskusi kelompok (10 menit): Garuda Indonesia (BUMN penerbangan) ingin modernisasi IT. Komponen:
Core reservation system di mainframe IBM lama (kritis, regulasi)
Mobile app passenger perlu scale saat promo tiket
Data analytics untuk dynamic pricing & route optimization
Rancang arsitektur hybrid: apa di private, apa di public? Justifikasi dengan: regulasi, cost, skill tim, reliabilitas.
Tips: reservation system biasanya tetap di mainframe/private (reliability). Mobile app ke public cloud. Analytics ke public untuk elastic compute. Skill tim mainframe spesialis mahal, cloud engineer lebih banyak.
Bagian 4 · 4/4
Konteks Indonesia & Regulasi
Diskusi: regulasi apa yang wajib dipatuhi bank Indonesia yang menggunakan cloud? Apakah POJK & UU PDP cukup?
POJK Cloud Perbankan & UU PDP 27/2022
Dua regulasi kunci yang membentuk strategi cloud bank & fintech Indonesia.
POJK 38/2016 + SE OJK Cloud
Bank wajib Risk Management IT (POJK 38/2016)
Due diligence provider cloud wajib
Exit strategy & kontingensi vendor
Data sensitif nasabah: DC lokal RI
Persetujuan OJK sebelum pakai cloud
UU PDP 27/2022
Persetujuan eksplisit pengguna untuk data
Breach: lapor 3×24 jam ke otoritas
Transfer data lintas batas: syarat setara
Hak akses, hapus, koreksi data
Denda hingga 2% pendapatan tahunan
Compliance = syarat mutlak. Bank & fintech Indonesia: pilih provider dengan region Jakarta (ap-southeast-3) atau DC lokal (DCI, Cloudeka) untuk data sensitif.
Ringkasan Kunci Pertemuan 3
4 Model Deployment
Public · Private · Hybrid · Multi-cloud — pilihan strategis bukan teknis semata