AWS Summit Jakarta 2026 · Seri Sesi

Dari ClickOps ke IaC dengan Kiro

Membongkar infrastruktur yang dibangun manual, lalu menuliskannya ulang menjadi kode yang bisa direproduksi.
Kode DEV204Level 200 · MenengahTrack Developer & DevOps
Edisi Pertama · 2026 · Bagian dari seri 61 sesi
Track · Developer & DevOps

Tentang Sesi Ini

01

Ringkasan & metadata

DEV20411:40 WIBFloor 4, Ballroom 1B Level 200 · MenengahBahasa IndonesiaPembicara: AWS User Group Leader

Sesi ini membahas cara mengubah infrastruktur yang dibuat secara manual lewat console AWS — sering disebut "ClickOps" (mengoperasikan cloud dengan klik demi klik) — menjadi Infrastructure as Code (IaC), yaitu infrastruktur yang didefinisikan sebagai berkas kode: Terraform, AWS CDK, atau CloudFormation. Inti pembahasannya adalah teknik reverse engineering: membedah resource yang sudah berjalan di akun Anda, lalu "menuliskannya kembali" menjadi kode — dengan bantuan Kiro, agen AI yang bisa memindai resource dan menghasilkan template secara otomatis.

Banyak tim memulai perjalanan cloud dengan ClickOps karena cepat dan intuitif. Masalahnya muncul belakangan: konfigurasi tidak tercatat, sulit direproduksi di lingkungan lain, dan rawan drift — kondisi ketika keadaan nyata di cloud tak lagi cocok dengan yang seharusnya. Sesi ini menawarkan jalan keluar yang praktis: bukan membangun ulang dari nol, melainkan mengangkat yang sudah ada menjadi kode, lalu mengelolanya secara disiplin lewat Git dan verifikasi state.

Kenapa penting untuk Anda? Jika tim Anda punya "infrastruktur warisan" yang dibangun manual dan kini takut disentuh karena tak ada yang tahu persis isinya — sesi ini adalah peta untuk merapikannya menjadi kode yang aman diubah dan diaudit.
Konsep Inti

Bahaya ClickOps & Janji IaC

02

Bahaya ClickOps

ClickOps adalah cara membangun infrastruktur dengan mengeklik tombol di console: buat VPC, tambah subnet, atur security group, luncurkan instance — semua dengan tangan. Untuk eksperimen awal ini nyaman, tetapi menyimpan tiga bahaya besar saat skala tumbuh:

Infrastructure as Code (IaC) menjawab ketiganya: seluruh infrastruktur dijelaskan sebagai kode yang bisa dibaca, ditinjau, diberi versi, dan dijalankan ulang. Kode itu menjadi sumber kebenaran tunggal — dokumentasi yang selalu akurat karena ia sekaligus yang menjalankan infrastruktur.

IaC & perkakasnya

Berikut perkakas dan konsep inti yang dibahas di sesi, dengan fungsi ringkasnya:

KiroAgen AI pemindai & penghasil kode
TerraformIaC deklaratif multi-cloud (HCL)
AWS CDKInfrastruktur ditulis bahasa program
CloudFormationTemplate asli AWS (YAML/JSON)
GitVersi, review, & jejak perubahan
StatePeta antara kode & resource nyata
Drift DetectionDeteksi selisih nyata vs kode

Ketiga alat IaC (Terraform, CDK, CloudFormation) punya filosofi berbeda, tetapi tujuan sama: mendefinisikan infrastruktur sebagai kode. Kiro mempercepat perpindahan dari ClickOps ke salah satu alat itu dengan memindai resource eksisting dan menghasilkan draf kode-nya, sementara Git menyimpan sejarahnya dan drift detection menjaga agar kenyataan tetap sinkron dengan kode.

Perumpamaan

Analogi yang Mudah Dicerna

03

Memotret bangunan yang sudah berdiri jadi blueprint

Ibaratnya, infrastruktur ClickOps Anda adalah sebuah gedung yang sudah terlanjur berdiri — dibangun bertahap oleh banyak tukang, tanpa gambar arsitektur yang tersimpan. Gedungnya berfungsi, tetapi tak ada yang tahu persis di mana semua pipa dan kabel berada. Reverse engineering dengan Kiro ibarat memotret gedung itu dari segala sudut, lalu otomatis menghasilkan "blueprint" arsitekturnya.

Begitu blueprint (kode IaC) ada di tangan, Anda bisa membangun ulang gedung yang persis sama — di kota lain, kapan saja, tanpa menebak-nebak. Perubahan pun jadi aman: alih-alih membobol tembok langsung, Anda mengubah gambarnya dulu, meninjaunya bersama tim, baru mengeksekusi.

Gedung (ClickOps) Kiro memotret Blueprint / Kode IaC Bisa dibangun ulang di mana saja
Analogi: memotret gedung yang sudah berdiri (ClickOps) menjadi blueprint (kode IaC) yang bisa dibangun ulang persis.
Arsitektur

High-Level Architecture & Alur

04

High-Level Architecture (HLA)

Secara garis besar, proses memindahkan infrastruktur ClickOps ke IaC terlihat seperti ini: Kiro memindai resource yang berjalan di akun AWS, menghasilkan draf kode dalam format pilihan Anda (Terraform, CDK, atau CloudFormation), Anda meninjau dan menyimpannya di Git, lalu alat IaC melakukan import resource ke dalam state sehingga kode kini "menguasai" infrastruktur nyata — dan drift detection terus menjaga keduanya tetap sinkron.

Resource AWS(ClickOps) Kiropindai + hasilkan Terraform AWS CDK CloudFormation State + Import Git (review/versi)
HLA: resource ClickOps → Kiro memindai & menghasilkan kode → Terraform/CDK/CloudFormation → Git & State (import).

Alur reverse engineering satu infrastruktur

Ketika Anda ingin mengangkat sebuah VPC dan isinya yang dibuat manual menjadi kode, inilah tahapannya:

  1. Pindai. Kiro menelusuri akun AWS dan mengidentifikasi resource beserta konfigurasi & ketergantungannya.
  2. Hasilkan kode. Kiro menyusun draf template (Terraform/CDK/CloudFormation) yang merepresentasikan resource tadi.
  3. Tinjau. Anda membaca, merapikan, memberi nama variabel, dan meng-commit kode ke Git.
  4. Import ke state. Alat IaC mendaftarkan resource nyata ke dalam state — tanpa membuat ulang, agar tak ada gangguan.
  5. Verifikasi. Jalankan plan/diff; hasil idealnya "no changes" — tanda kode sudah cocok persis dengan kenyataan.
  6. Kelola. Sejak kini semua perubahan lewat kode; drift detection memperingatkan bila ada yang mengubah lewat console.
PindaiHasilkanTinjauImportVerifikasi
Alur reverse engineering: pindai → hasilkan kode → tinjau → import ke state → verifikasi (lalu dikelola lewat kode).
Contoh Penerapan

Dari Konsep ke Bisnis Nyata

05

Contoh nyata (konteks Indonesia)

Agar tidak berhenti di teori, berikut tiga skenario penerapan yang khas di lapangan.

Contoh Penerapan · Infra Warisan

Merapikan infrastruktur warisan jadi kode

Sebuah perusahaan logistik punya akun AWS berisi puluhan resource yang dibangun manual selama bertahun-tahun — tak ada yang berani menyentuhnya karena tak ada dokumentasi. Dengan Kiro, tim memindai seluruh akun dan menghasilkan draf Terraform, lalu meng-import resource ke state tanpa membuat ulang. Kini infrastruktur "gelap" itu punya kode yang bisa dibaca, ditinjau di Git, dan diubah dengan aman — pengetahuan tak lagi tersandera di kepala satu orang.

Contoh Penerapan · Multi-Environment

Reproduksibilitas antar-environment (dev/staging/prod)

Startup fintech kesulitan menyamakan staging dengan produksi karena keduanya dibuat manual dan selalu ada selisih. Setelah produksi diangkat menjadi kode AWS CDK, mereka cukup memparameterkan kode itu untuk melahirkan dev, staging, dan prod yang identik. Bug "hanya muncul di produksi" berkurang drastis karena lingkungan kini benar-benar sama, dan environment baru bisa dibangun dalam hitungan menit.

Contoh Penerapan · Kepatuhan

Disaster recovery & audit

Penyedia layanan kesehatan wajib punya rencana pemulihan bencana dan jejak audit. Dengan infrastruktur sebagai kode (CloudFormation) yang tersimpan di Git, seluruh region cadangan bisa dibangkitkan ulang dari template yang sama saat terjadi gangguan. Setiap perubahan infrastruktur punya riwayat commit — siapa mengubah apa dan kapan — sehingga audit menjadi transparan, dan drift detection memastikan tak ada perubahan diam-diam yang lolos.

Mode Slide

Ringkasan Visual (Geser)

06

Ringkasan visual

Enam kartu berikut merangkum inti sesi. Gunakan tombol atau tombol panah keyboard (← →) untuk berpindah.

DEV204 · Slide 1

ClickOps nyaman di awal, berbahaya di skala

Infrastruktur yang diklik manual tidak tercatat, sulit direproduksi, dan rawan drift.

1 / 6
DEV204 · Slide 2

IaC = infrastruktur sebagai kode

Terraform, AWS CDK, atau CloudFormation menjadi sumber kebenaran tunggal yang bisa ditinjau & diberi versi.

2 / 6
DEV204 · Slide 3

Reverse engineering, bukan bangun ulang

Kiro memindai resource eksisting dan menghasilkan draf kode-nya secara otomatis.

3 / 6
DEV204 · Slide 4

Analogi: potret gedung jadi blueprint

Foto bangunan yang sudah berdiri → blueprint otomatis → bisa dibangun ulang persis, di mana saja.

4 / 6
DEV204 · Slide 5

Alur & verifikasi state

Pindai → hasilkan → tinjau → import ke state → plan "no changes" → kelola lewat kode.

5 / 6
DEV204 · Slide 6

Bawa pulang

Mulai dari satu tumpukan resource, angkat jadi kode, simpan di Git, jaga sinkron dengan drift detection.

6 / 6
Penutup

Poin yang Bisa Dibawa Pulang

07

Poin yang bisa dibawa pulang

Tentang Buku Ini
Sainskerta · Seri AWS Summit Jakarta 2026

Buku ini adalah rangkuman edukatif independen atas satu sesi AWS Summit Jakarta 2026, dibuat agar materi tetap bisa dipelajari oleh mereka yang tak sempat hadir. Bukan materi resmi AWS; seluruh nama produk & merek adalah milik pemiliknya masing-masing. Contoh penerapan bersifat ilustratif.

Bagian dari seri 61 sesi AWS Summit Jakarta 2026 — satu buku untuk tiap sesi.