0Pricing
CI/CD with GitHub Actions & DevOps Pipelines · Pelajaran

Mengelola Sumber Daya Awan

Otomatiskan penerapan dan pembaruan sumber daya awan (misalnya AWS, Azure, GCP) menggunakan prinsip IaC dan GitHub Actions.

Mengelola Sumber Daya Awan adalah pelajaran CI/CD with GitHub Actions & DevOps Pipelines gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar CI/CD with GitHub Actions & DevOps Pipelines, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus CI/CD with GitHub Actions & DevOps Pipelines mencakup 4 pelajaran total.

Pengantar Otomatisasi Resource Cloud

Selamat datang! Dalam pelajaran ini, kita akan menjelajahi cara mengotomatiskan deployment dan pembaruan resource cloud menggunakan prinsip Infrastructure as Code (IaC) dan GitHub Actions.

Mengelola resource cloud secara manual dapat berlangsung lambat dan rentan terhadap kesalahan. Otomatisasi memastikan konsistensi dan kecepatan.

Mengapa GitHub Actions untuk IaC Cloud?

GitHub Actions menyediakan platform yang andal untuk mengotomatiskan tugas-tugas infrastruktur cloud Anda. Berikut alasan platform ini sangat sesuai:

  • Kontrol Versi: Kode infrastruktur Anda berada bersama kode aplikasi.
  • Otomatisasi: Picu deployment secara otomatis saat terjadi perubahan kode.
  • Visibilitas: Lihat status deployment langsung di GitHub.
  • Integrasi: Terhubung dengan mudah ke penyedia cloud utama.

Menghubungkan ke Penyedia Cloud Anda

Untuk mengelola resource cloud, GitHub Actions memerlukan izin untuk berinteraksi dengan penyedia cloud Anda, seperti AWS, Azure, GCP, dan lainnya. Hal ini biasanya dilakukan melalui:

  • Kunci Akses/Principal Layanan: Kredensial untuk akses terprogram.
  • OpenID Connect (OIDC): Metode autentikasi tanpa kunci yang lebih aman.

Dalam pelajaran ini, kita akan berfokus pada penggunaan kredensial secara aman.

Menyimpan Kredensial Cloud dengan Aman

Jangan pernah menulis kredensial sensitif secara langsung di dalam file alur kerja Anda. GitHub Actions menyediakan Secrets untuk tujuan ini.

Secret adalah variabel lingkungan terenkripsi yang dapat Anda akses dalam alur kerja. Secret tidak ditampilkan dalam log.

  • Buka Settings repositori Anda.
  • Buka Secrets and variables > Actions.
  • Klik New repository secret untuk menambahkan kunci akses cloud Anda.

Struktur Dasar Alur Kerja Deployment IaC

Alur kerja GitHub Actions untuk IaC biasanya mencakup langkah-langkah berikut:

  1. Mengambil Kode: Mendapatkan file IaC Anda.
  2. Mengonfigurasi Kredensial: Menyiapkan variabel lingkungan untuk penyedia cloud Anda.
  3. Menginstal Alat IaC: Misalnya AWS CLI, Azure CLI, Terraform, atau Pulumi.
  4. Menjalankan Perintah IaC: Merencanakan, menerapkan, atau menghapus resource.

Mari kita lihat contoh umum.

Alur Kerja Penerapan Cloud Umum

Alur kerja ini menjelaskan struktur untuk menerapkan perubahan IaC. Ini adalah template yang dapat Anda sesuaikan dengan cloud dan alat IaC tertentu.

Perhatikan bahwa secrets.AWS_ACCESS_KEY_ID digunakan untuk mengakses secret yang tersimpan.

name: Deploy Cloud Resources

on: push

jobs:
  deploy:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - name: Configure AWS Credentials
        uses: aws-actions/configure-aws-credentials@v4
        with:
          aws-access-key-id: ${{ secrets.AWS_ACCESS_KEY_ID }}
          aws-secret-access-key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
          aws-region: us-east-1

      - name: Run IaC Apply Command
        run: |
          # Replace with your actual IaC tool command (e.g., terraform apply, aws cloudformation deploy)
          echo "Running cloud resource deployment..."
          # aws s3 mb s3://my-unique-coddykit-bucket-123

Contoh: Melakukan Deployment Bucket AWS S3

Berikut contoh sederhana yang menggunakan AWS CLI untuk membuat bucket S3. Contoh ini menunjukkan cara mengintegrasikan perintah khusus cloud ke dalam alur kerja Anda.

Ingatlah untuk mengganti my-unique-coddykit-bucket-123 dengan nama bucket yang unik secara global jika Anda ingin mencobanya!

name: Deploy S3 Bucket

on: push

jobs:
  create-s3:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - name: Configure AWS Credentials
        uses: aws-actions/configure-aws-credentials@v4
        with:
          aws-access-key-id: ${{ secrets.AWS_ACCESS_KEY_ID }}
          aws-secret-access-key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
          aws-region: us-east-1

      - name: Create S3 Bucket
        run: |
          aws s3 mb s3://my-unique-coddykit-bucket-123
          echo "S3 bucket created successfully!"

Contoh: Melakukan Deployment Resource Group Azure

Demikian pula untuk Azure, Anda akan menggunakan Azure CLI. Alur kerja ini memasukkan Anda ke Azure dan membuat grup resource.

Anda perlu menyiapkan AZURE_CLIENT_ID, AZURE_TENANT_ID, dan AZURE_SUBSCRIPTION_ID sebagai GitHub Secrets, biasanya dengan Principal Layanan.

name: Deploy Azure Resource Group

on: push

jobs:
  create-rg:
    runs-on: ubuntu-latest
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - name: Azure Login
        uses: azure/login@v1
        with:
          client-id: ${{ secrets.AZURE_CLIENT_ID }}
          tenant-id: ${{ secrets.AZURE_TENANT_ID }}
          subscription-id: ${{ secrets.AZURE_SUBSCRIPTION_ID }}

      - name: Create Azure Resource Group
        run: |
          az group create --name coddykit-rg --location eastus
          echo "Azure Resource Group created!"

Mengelola Pembaruan dan Pengembalian

Setelah sumber daya diterapkan, Anda perlu mengelola pembaruan. Dengan IaC dan GitHub Actions, ini berarti:

  • Memperbarui file IaC: Ubah konfigurasi Anda (misalnya, tambahkan instans EC2 baru).
  • Mendorong perubahan: Buat commit dan dorong ke repositori Anda.
  • Penerapan otomatis: Alur kerja terpicu dan menerapkan pembaruan.

Untuk melakukan pengembalian, Anda biasanya mengembalikan file IaC ke versi sebelumnya lalu menjalankan kembali penerapan.

Pemeriksaan Pengelolaan Awan yang Aman

Saat mengotomatiskan pengelolaan sumber daya awan dengan GitHub Actions, metode apa yang dianggap paling aman untuk menangani kredensial awan yang sensitif?

Ringkasan: Pengelolaan Sumber Daya Awan

Anda telah mempelajari bahwa GitHub Actions dapat mengotomatiskan penerapan dan pembaruan sumber daya awan menggunakan prinsip IaC.

  • GitHub Actions menyediakan platform yang andal untuk otomatisasi IaC.
  • GitHub Secrets sangat penting untuk mengelola kredensial awan dengan aman.
  • Alur kerja mengintegrasikan CLI khusus awan (AWS CLI, Azure CLI) untuk berinteraksi dengan penyedia layanan.
  • Pembaruan dikelola dengan mengubah file IaC dan membiarkan alur kerja menerapkannya kembali.

Teruslah berlatih untuk membangun alur otomatisasi awan Anda!

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Mengelola Sumber Daya Awan” gratis?

Ya — teks lengkap “Mengelola Sumber Daya Awan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus CI/CD with GitHub Actions & DevOps Pipelines, upgrade ke CoddyKit PRO. Kursus CI/CD with GitHub Actions & DevOps Pipelines mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Mengelola Sumber Daya Awan”?

Otomatiskan penerapan dan pembaruan sumber daya awan (misalnya AWS, Azure, GCP) menggunakan prinsip IaC dan GitHub Actions. Kamu berlatih CI/CD with GitHub Actions & DevOps Pipelines dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai CI/CD with GitHub Actions & DevOps Pipelines?

Tidak diperlukan pengalaman sebelumnya. CI/CD with GitHub Actions & DevOps Pipelines di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Mengelola Sumber Daya Awan” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran CI/CD with GitHub Actions & DevOps Pipelines ini?

Ya. Setiap pelajaran CI/CD with GitHub Actions & DevOps Pipelines menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. IaC dengan Terraform dan GitHub Actions
  2. Mengelola Sumber Daya Awan
  3. Mengotomatiskan Pembaruan Infrastruktur
  4. Mengelola Status Terraform dan Backend Jarak Jauh
← Kembali ke CI/CD with GitHub Actions & DevOps Pipelines