Akun Azure Storage
Buat dan konfigurasikan akun penyimpanan, pahami opsi redundansi (LRS, GRS, ZRS, GZRS), lalu pilih tingkat performa yang tepat untuk beban kerja Anda.
Akun Azure Storage adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa Itu Azure Storage Account?
Azure Storage Account adalah sumber daya dasar yang memberi Anda akses ke layanan Storage inti Azure: Blob Storage (penyimpanan objek), Azure Files (berbagi file terkelola), Queue Storage (antrean pesan), Table Storage (penyimpanan pasangan kunci-nilai NoSQL), dan Azure Data Lake Storage Gen2 (ruang nama hierarkis untuk analitik). Satu storage account dapat menampung semua layanan ini secara bersamaan dan menyediakan ruang nama unik di Azure — nama account menjadi bagian dari URL untuk setiap objek yang dikandungnya.
# Create a general-purpose v2 storage account
az storage account create \
--name mystorageacct12345 \
--resource-group myRG \
--location eastus \
--sku Standard_LRS \
--kind StorageV2Jenis Storage Account
Azure menawarkan beberapa jenis storage account: Standard general-purpose v2 (GPv2) — jenis yang direkomendasikan untuk sebagian besar skenario, mendukung semua layanan Storage dan opsi redundansi dengan performa standar. Premium block blobs — Storage yang didukung SSD untuk skenario yang memerlukan latensi sangat rendah pada operasi Blob Storage. Premium file shares — berbagi Azure Files yang didukung SSD untuk beban kerja dengan IOPS tinggi seperti basis data atau direktori home. Premium page blobs — Storage SSD untuk OS dan disk Data Azure VM (Managed Disks menggunakannya di balik layar). Untuk sebagian besar kasus penggunaan, mulailah dengan account Standard GPv2.
Penjelasan Opsi Redundansi
Azure mereplikasi Data Anda secara otomatis untuk melindunginya dari kegagalan perangkat keras. Empat opsi redundansi tersebut adalah: LRS (Locally Redundant Storage) — tiga salinan sinkron dalam satu pusat Data. ZRS (Zone-Redundant Storage) — tiga salinan sinkron di tiga zona ketersediaan dalam satu region. GRS (Geo-Redundant Storage) — LRS di region utama + replikasi asinkron ke region sekunder (LRS). GZRS (Geo-Zone-Redundant Storage) — ZRS di region utama + replikasi asinkron ke region sekunder. Redundansi yang lebih tinggi berarti ketahanan dan biaya yang lebih besar.
Memilih Tingkat Redundansi
Pilih tingkat redundansi berdasarkan kebutuhan RTO, RPO, dan anggaran Anda: LRS — paling murah, ketahanan 11 angka sembilan, tanpa perlindungan terhadap kegagalan pusat Data. Gunakan untuk pengembangan/pengujian atau Data yang dapat dibuat ulang. ZRS — melindungi dari kegagalan pusat Data, sesuai untuk Data produksi dalam satu region. GRS/GZRS — melindungi dari kondisi seluruh region Azure tidak beroperasi; Data direplikasi secara asinkron ke region pasangannya. Untuk Data bisnis kritis yang harus tetap bertahan setelah bencana regional, GRS atau GZRS adalah pilihan yang tepat meskipun biayanya lebih tinggi.
Tingkat Performa Storage Account
Azure Storage menawarkan dua tingkat performa: Standard — didukung oleh hard disk drive (HDD), sesuai untuk sebagian besar beban kerja dengan biaya lebih rendah per GB. Premium — didukung oleh solid-state drive (SSD), dirancang untuk skenario sensitif terhadap latensi yang memerlukan I/O dalam hitungan milidetik satu digit. Standard Storage ditagihkan berdasarkan GB yang disimpan; Premium lebih mahal per GB, tetapi memberikan performa yang konsisten dan dapat diprediksi. Untuk aset web, cadangan, log, dan pengarsipan, Standard sesuai digunakan. Untuk VM dengan basis data yang membutuhkan banyak I/O atau berbagi file yang diakses oleh pengguna desktop, Premium adalah pilihan yang lebih baik.
Aturan Penamaan Storage Account
Nama storage account harus unik secara global di seluruh Azure (karena nama tersebut menjadi bagian dari nama DNS publik seperti mystorageacct.blob.core.windows.net). Nama harus terdiri dari 3–24 karakter dan hanya berisi huruf kecil dan angka — tanpa tanda hubung, garis bawah, atau huruf besar. Karena nama harus unik secara global, kata umum dan nama merek biasanya sudah digunakan. Praktik yang baik adalah menggabungkan awalan perusahaan, lingkungan (prod/dev), dan tujuan (store/media), lalu menambahkan akhiran acak jika diperlukan: misalnya, contosoprodmedia7x2.
Kunci Akses Storage Account
Setiap storage account memiliki dua kunci akses 512-bit yang memberikan akses administratif penuh ke semua hal dalam account tersebut. Kunci ini harus diperlakukan seperti kata sandi — simpan di Azure Key Vault, bukan di dalam kode atau file konfigurasi. Azure membuat dua kunci agar Anda dapat melakukan rotasi kunci tanpa waktu henti: perbarui aplikasi Anda agar menggunakan Key 2, buat ulang Key 1, alihkan aplikasi ke Key 1, lalu buat ulang Key 2. Untuk kendali akses yang lebih terperinci, gunakan Shared Access Signatures (SAS) atau Azure RBAC, bukan membagikan kunci utama.
# List storage account keys
az storage account keys list \
--resource-group myRG \
--account-name mystorageacct12345Mengamankan Storage dengan RBAC
Azure RBAC (Role-Based Access Control) adalah cara yang direkomendasikan untuk mengizinkan akses ke Data Storage tanpa membagikan kunci. Tetapkan peran Storage Blob Data Reader untuk memberikan akses hanya-baca ke Blob Storage, atau Storage Blob Data Contributor untuk akses baca/tulis. Peran ini ditetapkan kepada pengguna, grup, atau identitas terkelola Entra ID, sehingga akses terkait dengan identitas yang diautentikasi, bukan rahasia bersama. Otorisasi RBAC untuk Storage tersedia pada layanan Blob, Queue, dan Table (bukan File — layanan tersebut menggunakan protokol SMB/NFS dengan kendali aksesnya sendiri).
# Grant Blob Data Reader to a user
az role assignment create \
--assignee user@company.com \
--role 'Storage Blob Data Reader' \
--scope /subscriptions/SUB_ID/resourceGroups/myRG/providers/Microsoft.Storage/storageAccounts/mystorageacctFirewall Storage dan Private Endpoint
Secara default, storage account menerima koneksi dari jaringan mana pun. Untuk keamanan produksi, batasi akses menggunakan Storage Account Firewall: izinkan hanya rentang IP publik atau subnet jaringan virtual tertentu. Untuk tingkat keamanan tertinggi, nonaktifkan sepenuhnya akses internet publik dan gunakan Private Endpoint — alamat IP privat dalam VNet Anda yang merutekan lalu lintas ke storage account melalui backbone privat Azure, tanpa pernah mengeksposnya ke internet publik. Private Endpoint adalah pendekatan yang direkomendasikan untuk storage account yang berisi Data sensitif atau yang diatur oleh peraturan.
Penghapusan Sementara dan Penerapan Versi
Azure Storage menyediakan fitur perlindungan Data bawaan untuk mencegah penghapusan yang tidak disengaja: Blob soft delete — blob dan versi yang dihapus dipertahankan selama periode yang dapat dikonfigurasi (1–365 hari) dan dapat dipulihkan tanpa memulihkan dari cadangan. Blob versioning — setiap penimpaan membuat versi baru, sehingga Anda dapat memulihkan versi blob sebelumnya. Container soft delete — container yang terhapus secara tidak sengaja dapat dipulihkan. Fitur-fitur ini dinonaktifkan secara default dan sebaiknya diaktifkan untuk storage account produksi yang menyimpan Data penting yang tidak dicadangkan di tempat lain.
Memantau Penggunaan Storage Account
Azure Monitor secara otomatis mengumpulkan metrik untuk setiap storage account: total kapasitas yang digunakan, jumlah transaksi, byte masuk dan keluar, serta latensi menyeluruh. Anda dapat melihatnya di panel Insights pada portal Azure untuk storage account Anda, yang menyediakan grafik siap pakai untuk kapasitas, ketersediaan, dan performa. Untuk audit akses yang terperinci, aktifkan Storage Diagnostic Logs untuk mencatat setiap operasi baca, tulis, dan hapus ke tujuan log — berguna untuk penyelidikan keamanan dan pelaporan kepatuhan.
Pemeriksaan Singkat
Uji pemahaman Anda tentang konsep Microsoft Azure Fundamentals (AZ-900) dari pelajaran ini.
Rangkuman Pelajaran
Dalam pelajaran ini Anda mempelajari: storage account adalah sumber daya utama untuk semua layanan Storage Azure dan diidentifikasi dengan nama yang unik secara global, opsi redundansi — LRS, ZRS, GRS, GZRS — memberikan tingkat ketahanan yang semakin tinggi dengan biaya yang semakin besar, dan akses sebaiknya dikendalikan melalui RBAC dan private endpoint, bukan dengan membagikan kunci akses utama. Selanjutnya, kita membahas Blob Storage — penyimpanan objek Azure untuk Data tidak terstruktur.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Akun Azure Storage” gratis?
Ya — teks lengkap “Akun Azure Storage” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Akun Azure Storage”?
Buat dan konfigurasikan akun penyimpanan, pahami opsi redundansi (LRS, GRS, ZRS, GZRS), lalu pilih tingkat performa yang tepat untuk beban kerja Anda. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?
Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Akun Azure Storage” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?
Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Akun Azure Storage
- Blob Storage: Penyimpanan Objek untuk Cloud
- Azure Files dan Queue Storage
- Penyimpanan Disk dan Keamanan Penyimpanan