Kesalahan paling mahal di Google Cloud bukan memilih mesin yang salah, melainkan menumpuk semuanya di satu project dengan satu akun pemilik. Begitu tim bertambah, tidak ada yang berani mengubah apa pun. Urutan di bawah ini mencegahnya.

1. Satu organisasi, banyak project #

Bila perusahaan memakai Google Workspace, buat sumber daya di bawah organisasi — bukan di akun pribadi. Project dipisah menurut lingkungan dan beban kerja, misalnya towadenki-prod-web, towadenki-dev-web, towadenki-data. Pemisahan ini sekaligus memisahkan hak akses, kuota, dan laporan biaya.

Kapan menambah project baru #

  • Lingkungan berbeda (produksi vs pengembangan) — selalu
  • Tim pemilik berbeda — selalu
  • Sekadar aplikasi baru milik tim yang sama — cukup satu project bersama

2. IAM: peran, bukan orang per orang #

Berikan akses ke grup Google, bukan ke alamat email satu per satu. Saat seseorang pindah tim, cukup ubah keanggotaan grup. Hindari peran Owner dan Editor untuk pemakaian sehari-hari; keduanya terlalu luas. Pilih peran bawaan yang paling sempit yang masih memenuhi kebutuhan, misalnya Compute Instance Admin saja.

Untuk aplikasi, pakai service account khusus per aplikasi dengan peran terbatas. Jangan memakai kunci service account yang diunduh bila bisa memakai Workload Identity — kunci yang tersebar di laptop adalah celah keamanan yang paling sulit dilacak.

3. Billing dan pagar anggaran #

Satu akun billing untuk organisasi, dengan budget dan peringatan per project. Peringatan 50%, 90%, dan 100% sudah memadai. Perlu diingat: anggaran di GCP memberi peringatan, bukan menghentikan layanan. Bila benar-benar ingin ada rem otomatis, siapkan fungsi yang menanggapi notifikasi anggaran — dan pastikan tim paham konsekuensinya.

Nyalakan ekspor billing ke BigQuery sejak hari pertama. Data itu tidak bisa diambil surut, dan kelak sangat berguna untuk menelusuri lonjakan biaya.

4. Jaringan dan region #

Pilih region Jakarta (asia-southeast2) bila penggunanya di Indonesia atau data harus berada di dalam negeri. Buat VPC khusus; jangan memakai jaringan default yang membuka aturan firewall lebih longgar daripada yang biasanya diinginkan.

5. Log dan jejak audit #

Admin Activity audit log aktif otomatis dan gratis. Data Access log tidak aktif secara bawaan dan bisa mahal bila dinyalakan untuk semua layanan — nyalakan hanya pada layanan yang menyimpan data sensitif. Tetapkan juga retensi log agar biaya Cloud Logging tidak tumbuh tanpa batas.

Daftar periksa satu halaman #

  1. Project dipisah menurut lingkungan dan pemilik
  2. Akses lewat grup, tanpa Owner untuk pemakaian harian
  3. Service account per aplikasi, tanpa kunci yang diunduh
  4. Budget + peringatan per project, ekspor billing ke BigQuery
  5. VPC sendiri, region sesuai kebutuhan data
  6. Retensi log ditetapkan

Selanjutnya: membandingkan GCP dengan Azure, AWS, dan VPS.