Kursus Dasar Cloud Azure
Kursus pemula terstruktur tentang konsep cloud Azure, layanan inti, identitas, tata kelola, keamanan, dan manajemen biaya.
Yang akan Anda pelajari
- Menjelaskan konsep cloud dasar dan infrastruktur global Azure
- Mengenali layanan inti Azure untuk komputasi, penyimpanan, jaringan, dan basis data
- Menjelaskan alat identitas, akses, dan tata kelola Azure
- Menerapkan praktik keamanan, privasi, dan kepatuhan Azure
- Memahami manajemen biaya dan perjanjian tingkat layanan Azure
Sebelum mulai
- Tidak perlu pengalaman Azure sebelumnya
- Familiar dengan komputer dan internet
- Akun Azure gratis berguna tetapi opsional
Pelajaran 1 Konsep Cloud dan Infrastruktur Global Azure
Komputasi awan menyediakan sumber daya komputasi, penyimpanan, dan jaringan sesuai permintaan melalui internet. Azure mengatur sumber daya ini ke dalam Region dan Availability Zone. Region adalah area geografis, dan setiap Region berisi setidaknya tiga Availability Zone dengan daya, pendinginan, dan jaringan yang independen.
Resource group mengelompokkan sumber daya Azure yang terkait untuk pengelolaan dan penagihan. Resource tag menambahkan metadata untuk pengorganisasian dan pelaporan biaya.
Layanan cloud menawarkan skalabilitas, elastisitas, ketersediaan tinggi, dan toleransi kegagalan. Pelanggan dapat menambah kapasitas saat permintaan tinggi dan menguranginya saat permintaan turun, hanya membayar untuk apa yang digunakan.
Tips latihan Konsep Cloud dan Infrastruktur Global Azure: Ulangi pelajaran ini dalam sesi singkat setiap hari. Setelah setiap latihan, sebutkan aturan atau langkah yang kamu gunakan; jika tidak bisa, pelajari topik itu sebelum lanjut. Konsistensi mengingat lebih baik daripada sesi panjang.
Contoh
Aplikasi yang di-deploy di dua Availability Zone dalam Region yang sama tetap dapat melayani lalu lintas jika salah satu zona gagal. Menambahkan resource group kedua dengan tag yang jelas memudahkan pengelolaan deployment dan pelacakan berdasarkan pusat biaya.
Baca ulang pertanyaan sebelum selesai dan pastikan makna jawabanmu benar.
Pelajaran 2 Layanan Inti Azure untuk Komputasi, Penyimpanan, Jaringan, dan Basis Data
Azure Virtual Machines menyediakan server virtual yang dapat diubah ukurannya, sedangkan VM Scale Sets menjalankan banyak VM dengan penskalaan otomatis. App Service menghosting aplikasi web tanpa mengelola server di bawahnya, Azure Functions menjalankan kode serverless, dan Azure Kubernetes Service (AKS) mengelola workload container.
Azure Blob Storage menyimpan data tidak terstruktur seperti gambar dan dokumen, Azure Disk Storage menyediakan disk tahan lama untuk VM, dan Azure Files menawarkan file share terkelola. Azure SQL Database dan Cosmos DB menyediakan opsi database relasional dan NoSQL yang terkelola.
Azure Virtual Network membuat jaringan terisolasi dengan subnet dan routing. Load Balancer mendistribusikan lalu lintas, Azure DNS menyelesaikan nama domain, VPN Gateway menghubungkan jaringan on-premises dengan aman, dan Azure CDN menyimpan cache konten lebih dekat ke pengguna.
Tips latihan Layanan Inti Azure untuk Komputasi, Penyimpanan, Jaringan, dan Basis Data: Ulangi pelajaran ini dalam sesi singkat setiap hari. Setelah setiap latihan, sebutkan aturan atau langkah yang kamu gunakan; jika tidak bisa, pelajari topik itu sebelum lanjut. Konsistensi mengingat lebih baik daripada sesi panjang.
Contoh
Aplikasi web kecil dapat menggunakan Azure Functions untuk pemrosesan serverless, Cosmos DB untuk penyimpanan data yang fleksibel, Blob Storage untuk unggahan pengguna, dan Azure CDN untuk mengirim aset statis dengan cepat ke seluruh dunia.
Baca ulang pertanyaan sebelum selesai dan pastikan makna jawabanmu benar.
Pelajaran 3 Identitas, Akses, dan Tata Kelola Azure
Microsoft Entra ID (sebelumnya Azure AD) menyediakan manajemen identitas dan akses cloud. Pengguna masuk sekali, dan organisasi dapat menerapkan autentikasi multifaktor, akses bersyarat, dan kebijakan perlindungan kata sandi.
Kontrol akses berbasis peran (RBAC) memberikan izin berdasarkan fungsi pekerjaan. Ikuti prinsip hak akses paling rendah agar pengguna hanya menerima akses yang mereka butuhkan. Langganan, management group, dan resource group menciptakan hierarki untuk mengatur sumber daya dan menerapkan tata kelola.
Azure Policy menerapkan aturan seperti region yang diizinkan atau tag yang wajib. Azure Blueprints merangkai kebijakan, peran, dan template menjadi paket yang dapat digunakan kembali. Tag Azure mendukung pelaporan biaya dan klasifikasi sumber daya.
Tips latihan Identitas, Akses, dan Tata Kelola Azure: Ulangi pelajaran ini dalam sesi singkat setiap hari. Setelah setiap latihan, sebutkan aturan atau langkah yang kamu gunakan; jika tidak bisa, pelajari topik itu sebelum lanjut. Konsistensi mengingat lebih baik daripada sesi panjang.
Contoh
Sebuah perusahaan hanya memberikan peran Contributor kepada tim aplikasi, menerapkan autentikasi multifaktor untuk administrator, dan menggunakan Azure Policy untuk memblokir pembuatan sumber daya di luar region yang disetujui. Ini mengurangi paparan yang tidak disengaja dan menjaga tata kelola tetap konsisten.
Baca ulang pertanyaan sebelum selesai dan pastikan makna jawabanmu benar.
Pelajaran 4 Keamanan, Privasi, dan Kepatuhan Azure
Azure menggunakan strategi pertahanan berlapis dengan beberapa lapisan: keamanan fisik, identitas dan akses, kontrol jaringan, keamanan komputasi, keamanan aplikasi, dan perlindungan data. Microsoft bertanggung jawab atas infrastruktur fisik, sedangkan pelanggan mengamankan data, identitas, dan aplikasi mereka.
Network Security Group menyaring lalu lintas antar subnet, Azure Firewall melindungi sumber daya secara terpusat, dan DDoS Protection mengurangi dampak serangan skala besar. Microsoft Defender for Cloud memberikan rekomendasi keamanan, sedangkan Azure Sentinel mengumpulkan dan menganalisis sinyal keamanan di seluruh lingkungan.
Azure Key Vault menyimpan secret, kunci, dan sertifikat. Enkripsi melindungi data saat disimpan dan saat dikirim. Penawaran kepatuhan Azure memetakan layanan ke standar seperti ISO 27001, GDPR, dan SOC, dan Microsoft Trust Center memublikasikan informasi kepatuhan.
Tips latihan Keamanan, Privasi, dan Kepatuhan Azure: Ulangi pelajaran ini dalam sesi singkat setiap hari. Setelah setiap latihan, sebutkan aturan atau langkah yang kamu gunakan; jika tidak bisa, pelajari topik itu sebelum lanjut. Konsistensi mengingat lebih baik daripada sesi panjang.
Contoh
Aplikasi web menggunakan Network Security Group untuk hanya mengizinkan HTTPS, menyimpan kredensial database di Key Vault, dan mengaktifkan Microsoft Defender for Cloud untuk mendeteksi sumber daya yang salah konfigurasi. Ini menggabungkan kontrol jaringan, identitas, dan pemantauan.
Baca ulang pertanyaan sebelum selesai dan pastikan makna jawabanmu benar.
Pelajaran 5 Manajemen Biaya dan Perjanjian Layanan Azure
Harga Azure bergantung pada faktor seperti layanan, region, tier, dan penggunaan. Azure Pricing Calculator memperkirakan biaya, sedangkan Cost Management + Billing melacak pengeluaran aktual. Budget dan peringatan memberi tahu tim saat biaya mendekati batas.
Tag membantu menetapkan biaya ke tim atau proyek. Rightsizing, kapasitas cadangan, dan memilih tier layanan yang tepat dapat mengurangi pengeluaran tanpa mengubah fungsionalitas.
Azure Service Level Agreement (SLA) menjelaskan waktu aktif yang dijamin untuk sebuah layanan. SLA gabungan menggabungkan ketersediaan beberapa komponen, sehingga menambah dependensi dapat menurunkan ketersediaan keseluruhan. Azure Monitor melacak performa dan kesehatan layanan.
Tips latihan Manajemen Biaya dan Perjanjian Layanan Azure: Ulangi pelajaran ini dalam sesi singkat setiap hari. Setelah setiap latihan, sebutkan aturan atau langkah yang kamu gunakan; jika tidak bisa, pelajari topik itu sebelum lanjut. Konsistensi mengingat lebih baik daripada sesi panjang.
Contoh
Sebuah tim memperkirakan workload dengan Pricing Calculator, menerapkan tag untuk setiap departemen, dan menyetel peringatan anggaran bulanan di 80 persen dari batas. Mereka memilih Reserved Capacity untuk database produksi yang stabil agar biaya turun, sambil tetap menjaga layanan fleksibel untuk pengembangan.
Baca ulang pertanyaan sebelum selesai dan pastikan makna jawabanmu benar.