Kubernetes & Container Orchestration untuk Tim Engineering untuk Sektor Perbankan & Jasa Keuangan
Bank di Indonesia memindahkan layanan digital ke kontainer untuk kecepatan rilis dan ketahanan multi-AZ. OJK mengawasi infrastruktur TI bank melalui POJK 11/POJK.03/2022 dan SEOJK 29/SEOJK.03/2022, mencakup pengelolaan vendor, hardening, segregation of duties, dan audit log. Tim engineering bank perlu menguasai K8s sampai postur yang dapat dilaporkan ke regulator: hardening CIS, PSS Restricted, RBAC least privilege, NetworkPolicy mikrosegmentasi, dan jejak audit yang lengkap.
- format
- In-house / online / hybrid
- durasi
- 4–5 hari intensif atau program bertahap 2–3 bulan
- peserta
- 10–20 per batch
- bahasa
- Indonesia / English
Mengapa Kubernetes & Container Orchestration untuk Tim Engineering berbeda di Perbankan & Jasa Keuangan
Bank di Indonesia memindahkan layanan digital ke kontainer untuk kecepatan rilis dan ketahanan multi-AZ. OJK mengawasi infrastruktur TI bank melalui POJK 11/POJK.03/2022 dan SEOJK 29/SEOJK.03/2022, mencakup pengelolaan vendor, hardening, segregation of duties, dan audit log. Tim engineering bank perlu menguasai K8s sampai postur yang dapat dilaporkan ke regulator: hardening CIS, PSS Restricted, RBAC least privilege, NetworkPolicy mikrosegmentasi, dan jejak audit yang lengkap.
- Cakupan workload pada PSS Baseline/RestrictedMendekati seluruh workload produksi non-legacy
- Skor kube-bench (kepatuhan CIS K8s Benchmark)Naik signifikan periode-on-periode
- Temuan pemeriksaan OJK terkait infrastruktur kontainerTidak ada temuan material di periode berikutnya
- POJK 11/POJK.03/2022 Manajemen Risiko Penggunaan TI oleh Bank Umum
- SEOJK 29/SEOJK.03/2022 Ketahanan & Keamanan Siber Bank Umum
- CIS Kubernetes Benchmark — kontrol kontrol plane, kubelet, RBAC, networking
- Pod Security Standards (Kubernetes v1.25+)
- NIST SP 800-204C Microservices Security in Service Mesh
- UU PDP No. 27/2022 — data nasabah
- CIO / Head of IT Bank
- Head of Cloud Center of Excellence
- Head of SRE / Platform Engineering
- Head of IT Security / CISO
- Lead Backend / Channel Engineering
- Head of IT Risk
- Tim engineering bank menguasai pola produksi K8s dengan PSS Restricted
- RBAC least privilege terdokumentasi per workload & ServiceAccount
- Hardening CIS Kubernetes Benchmark prioritas diterapkan & dilaporkan kube-bench
- Audit log Kubernetes terpusat dan dapat dipakai pemeriksaan OJK
- GitOps ArgoCD memberi jejak perubahan produksi yang dapat diaudit
Jawaban Singkat
Pelatihan Kubernetes untuk tim engineering korporat adalah program in-house yang membekali developer, SRE, dan platform engineer menjalankan kontainer di produksi, Docker, Kubernetes v1.30+, Helm, ArgoCD, observability, dipandu CIS Kubernetes Benchmark, Pod Security Standards, dan NIST SP 800-204C, serta selaras kompetensi CKAD/CKA dari CNCF.
Pod Security Policies sudah dihapus di Kubernetes v1.25
Penggantinya adalah Pod Security Standards (Privileged/Baseline/Restricted). Tim yang masih bergantung pada PSP wajib bermigrasi, modul khusus memandu identifikasi workload, pemetaan ke PSS, dan enforcement via Pod Security admission atau Gatekeeper/Kyverno.
Dipetakan ke kompetensi CKAD/CKA dari CNCF
Kurikulum selaras dengan blueprint Certified Kubernetes Application Developer (CKAD) dan Certified Kubernetes Administrator (CKA). Fokus utama tetap penerapan korporat (produksi, hardening, FinOps), namun peserta yang ingin lanjut ke sertifikasi mendapat fondasi yang kuat.
Pola adopsi sehat: paved-road > setiap tim menemukan kembali
Adopsi K8s yang sukses di banyak tim biasanya berbasis paved-road yang dikurasi platform team: library chart, ApplicationSet ArgoCD, policy as code (Gatekeeper/Kyverno). Tanpa paved-road, postur timpang dan biaya cluster meledak. Modul mengajarkan pola ini eksplisit.
Kubernetes & Container Orchestration (Engineering Teams)
Pelatihan Kubernetes untuk tim engineering korporat adalah program in-house yang membekali developer, SRE, dan platform engineer menjalankan beban kerja kontainer secara produksi, dari Docker fundamentals, manifes Kubernetes v1.30+, Helm, GitOps via ArgoCD, hingga observabilitas dan hardening, dipetakan ke CIS Kubernetes Benchmark, Pod Security Standards (Restricted/Baseline/Privileged), NIST SP 800-204C untuk keamanan mikroservis, serta diselaraskan dengan kompetensi sertifikasi CKAD/CKA dari CNCF.
Hasil Terukur
Hasil yang Diharapkan
Indikator dipetakan ke level Kirkpatrick dan kompetensi CKAD/CKA, target kualitatif, ditetapkan saat TNA terhadap baseline tim.
- Penguasaan dasar K8s (Kirkpatrick L2, Learning)
- Mayoritas peserta lulus asesmen manifes (Deployment/Service/Ingress/ConfigMap/Secret), networking dasar, dan kubectl
- Deployment GitOps (L3, Behavior)
- Peserta menyusun Helm chart + pipeline ArgoCD untuk satu aplikasi internal, dengan rollback yang dapat diaudit
- Pod Security Standards (L3, Behavior)
- Workload tim dimigrasi ke PSS Baseline atau Restricted, dengan dokumentasi konfigurasi (runAsNonRoot, readOnlyRootFilesystem, seccomp, drop capabilities)
- Hardening CIS Kubernetes Benchmark
- Kontrol prioritas CIS Kubernetes Benchmark diterapkan di cluster latihan (kontrol plane, kubelet, RBAC, networking)
- Observabilitas produksi
- Tim memiliki dashboard SLO/SLI awal (Prometheus + Grafana) + trace OpenTelemetry untuk satu layanan
- Kesiapan CKAD/CKA
- Peserta memetakan kompetensi terhadap blueprint CKAD/CKA dan dapat menempuh tes sertifikasi CNCF resmi sesuai kesiapan masing-masing
Format Program
Pilihan Format Program
Dipilih sesuai posisi adopsi K8s tim, final ditetapkan setelah TNA.
Docker → Kubernetes Bootcamp (4–5 hari)
Bootcamp intensif: Docker fundamentals, manifes K8s v1.30+, Service & Ingress, ConfigMap & Secret, observability dasar, hardening Baseline PSS. Hands-on di cluster latihan.
GitOps & Helm Mastery Workshop
Workshop praktis menyusun Helm chart yang reusable + pipeline ArgoCD GitOps multi-environment (dev/stg/prod) dengan rollback dan progressive delivery.
Cluster Hardening & PSS Migration
Sesi konsultatif menerapkan CIS Kubernetes Benchmark prioritas dan migrasi workload ke Pod Security Standards Baseline/Restricted, plus NetworkPolicy & RBAC review.
Platform Engineering Enablement Berkala
Program berkala (bulanan/kuartalan) untuk platform team: review SLO, capacity planning, upgrade pattern, dan pelembagaan paved-road internal.
Konsultasi Gratis
Diskusikan rencana adopsi Kubernetes tim Anda
Mulai dari training needs analysis gratis: kami petakan distribusi, peran, posisi adopsi, dan posture target, lalu susun proposal & estimasi anggaran berbasis kebutuhan nyata.
Kurikulum
Kerangka Kurikulum
Disusun dengan ADDIE; modul final dikurasi sesuai distribusi (EKS/AKS/GKE/on-prem), peran, dan baseline TNA. Topik di bawah adalah cakupan penuh.
Perbandingan
Memilih Format Program
Matriks keputusan ringkas, rekomendasi final ditetapkan setelah training needs analysis.
| Aspek | Docker → K8s Bootcamp | GitOps & Helm Mastery | Cluster Hardening & PSS Migration | Platform Engineering Berkala |
|---|---|---|---|---|
| Tujuan utama | Fondasi produksi K8s | Delivery GitOps konsisten | Postur hardening & PSS | Disiplin platform berkelanjutan |
| Peserta ideal | Tim baru memproduksikan kontainer | Tim sudah jalan, delivery manual | Menghadapi audit / migrasi PSP | Platform team multi-tim aplikasi |
| Durasi tipikal | 4–5 hari intensif | 2–3 hari workshop | 1–2 minggu konsultatif | Bulanan / kuartalan |
| Output utama | Penguasaan dasar + lab | Helm chart + ArgoCD pipeline | PSS Baseline/Restricted + kube-bench | Library chart + paved-road |
| Sertifikasi terkait | Fondasi CKAD/CKA | Penerapan CKAD | Persiapan CKS (security) | Pendukung CKA / praktisi |
Untuk Siapa
Untuk Siapa Program Ini?
Disusun per peran karena tantangan menjalankan K8s berbeda untuk developer vs SRE vs security.
Application Developer (mengarah CKAD)
Tim yang menulis kode dan ingin mendeploy aplikasi mereka sendiri ke K8s.
Tantangan umum
- Belum nyaman menulis manifes (Deployment/Service/Ingress) dan men-debug pod yang crash
- Tidak tahu kapan memakai Helm vs Kustomize dan bagaimana strukturnya
- Workflow GitOps belum dipahami; deploy masih kubectl apply manual ke produksi
Site Reliability Engineer / Platform Engineer (mengarah CKA)
Tim yang mengelola cluster dan platform untuk tim aplikasi.
Tantangan umum
- Belum punya pola upgrade cluster yang aman dan dapat diulang
- Observability terpotong: metrik & log tidak terhubung; alert noise tinggi
- Capacity planning ad-hoc; biaya cluster naik tanpa visibilitas namespace
Security Engineer (mengarah CKS)
Tim yang harus memastikan posture K8s memenuhi audit & regulasi.
Tantangan umum
- PSP sudah dihapus di v1.25, belum migrasi ke Pod Security Standards
- CIS Kubernetes Benchmark belum diterapkan konsisten; tidak ada laporan kube-bench
- Supply-chain security belum lengkap: image tidak signed, SBOM belum dipakai
DevOps / Build Engineer
Tim yang merancang pipeline CI/CD dan paved-road internal.
Tantangan umum
- Pipeline CI/CD masih kustom per tim; tidak ada standar paved-road
- GitOps belum diadopsi; rollback bergantung pada human + kubectl
- Workflow PR-based untuk perubahan produksi belum ada
Tech Lead / Engineering Manager
Pemilik keputusan adopsi K8s dan akuntabilitas pengiriman.
Tantangan umum
- Sulit menentukan kapan tim siap mengelola K8s sendiri vs pakai managed service
- Kekhawatiran biaya cluster vs benefit; belum ada FinOps Kubernetes
- Roadmap kematangan platform belum disusun secara progressif
Konteks Industri
Penerapan per Industri
Satu use case spesifik per industri, menyebut beban kerja, regulasi, dan pola K8s yang relevan.
Modernisasi backend layanan digital bank (internet banking, mobile, API channel) di K8s dengan postur memenuhi POJK 11/POJK.03/2022 (manajemen risiko TI bank) dan SEOJK 29/SEOJK.03/2022 (keamanan siber), termasuk Pod Security Standards Restricted, RBAC ketat, dan jejak audit yang dapat dipakai pemeriksaan OJK.
Platform internal K8s (paved-road) untuk perusahaan teknologi tumbuh cepat, agar puluhan tim produk dapat deploy aman & cepat tanpa setiap tim menemukan kembali pola yang sama.
Lihat di konteks Teknologi & Startup →Standarisasi platform K8s holding lintas anak usaha BUMN dengan baseline keamanan seragam, jejak audit yang dapat dipakai BPK/SPI, dan FinOps yang dapat dilaporkan ke holding.
Lihat di konteks BUMN →Backend e-commerce & sistem POS modern di K8s untuk ritel multi-channel, dengan ketahanan musim puncak (Harbolnas, Lebaran), pola autoscaling agresif, dan FinOps karena traffic burst memengaruhi biaya tajam.
Lihat di konteks Ritel & FMCG →SIMRS dan platform integrasi rumah sakit di K8s, dengan kontrol akses data pasien yang ketat (UU PDP data spesifik), audit log lengkap, dan kesiapan KARS atas tata kelola informasi.
Lihat di konteks Kesehatan & Farmasi →Platform K8s untuk sistem tracking, TMS, WMS, dan order orchestration logistik, dengan beban kerja real-time, integrasi multi-mitra, dan ketahanan tinggi karena downtime menyebabkan kerugian operasional besar.
Lihat di konteks Logistik & Rantai Pasok →Metode Pengiriman
Cara Pelaksanaan
Format menyesuaikan sebaran tim engineering; semua format hands-on di cluster latihan, bukan teori saja.
In-house intensif & workshop
Fasilitator datang ke kantor untuk bootcamp 4–5 hari; lab di cluster EKS/AKS/GKE atau on-prem (kind/minikube/k3d), dengan studi kasus workload internal Anda.
Live online + lab terkelola
Kelas interaktif via Zoom/Teams; lab dijalankan di cluster latihan yang disediakan Neksus atau akun internal Anda dengan ruang lingkup terbatas.
Hybrid
Tatap muka untuk modul konsultatif (PSS migration, hardening, paved-road); online untuk konsep & lab, cocok untuk tim multi-lokasi.
Alur Pelaksanaan
Alur Kerja Sama (Engagement Path)
Mengikuti ADDIE + pola adopsi K8s, durasi kualitatif, disesuaikan posisi adopsi & distribusi.
Training Needs Analysis & Posisi Adopsi K8s
Pemetaan distribusi (EKS/AKS/GKE/on-prem), peran, posisi adopsi (greenfield/migrasi/scale), workload kritis, dan baseline pengukuran. Output: profil kebutuhan + ruang lingkup lab.
Tahap awalDesain Program per Peran (ADDIE)
Penyusunan tujuan pembelajaran terukur, silabus per peran (dev/SRE/platform/security), skenario lab, dan peta kerangka ke CIS, PSS, NIST SP 800-204C, CKAD/CKA.
Sebelum deliveryBootcamp Docker → Kubernetes
Sesi inti 4–5 hari: Docker fundamentals, K8s manifests, Service/Ingress, ConfigMap/Secret, observability dasar, hardening Baseline PSS. Hands-on di cluster latihan.
Minggu intiGitOps & Helm di Workload Nyata
Workshop praktis menyusun Helm chart + pipeline ArgoCD untuk satu aplikasi internal, dengan rollback dan progressive delivery.
Pasca bootcampHardening, PSS Migration & RBAC Review
Sesi konsultatif menerapkan kontrol CIS prioritas, migrasi workload ke PSS Baseline/Restricted, dan review RBAC + NetworkPolicy.
Bergulir per workloadObservability, FinOps & Pelembagaan
Ritme berkala: review SLO, autoscaler tuning, OpenCost per namespace, game day. Evaluasi Kirkpatrick L1–L4 (Phillips L5 bila diminta) dan roadmap kematangan platform.
Berkala & berkelanjutanStudi Kasus
Pola Hasil Tipikal
Gambaran pola dampak berdasarkan struktur program serupa, ilustratif, tanpa nama klien atau angka yang dijanjikan. Sertifikasi CKAD/CKA & rujukan CIS Kubernetes Benchmark / Pod Security Standards diatribusikan sebagai sumber eksternal CNCF / CIS.
Institusi keuangan dengan layanan digital di EKS
Intervensi
Bootcamp + workshop PSS migration & RBAC review + GitOps ArgoCD
Hasil
Workload produksi pindah ke PSS Baseline/Restricted, audit log terpusat, dan jejak perubahan dapat diaudit OJK
Perusahaan teknologi dengan ratusan microservice multi-tim
Intervensi
Platform engineering enablement: library chart + ApplicationSet + Gatekeeper
Hasil
Paved-road stabil, onboarding tim baru cepat, dan posture konsisten lintas tim
Penyedia logistik multi-mitra musiman
Intervensi
Bootcamp + workshop SLO/SLI + autoscaling tuning + game day
Hasil
Ketahanan saat musim puncak meningkat dan biaya cluster lebih terkendali
Informasi Pengadaan
Informasi untuk Procurement & Vendor Management
Kelengkapan yang dibutuhkan tim pengadaan, keuangan, hukum, dan keamanan informasi.
PT berbadan hukum di bawah ekosistem Selestia (Eduprima group); NPWP & dokumen legal lengkap; siap PKS/kontrak dan proses vendor onboarding.
Proposal terstruktur: tujuan pembelajaran terukur, silabus per peran, peta kerangka (Kubernetes v1.30+/CIS K8s Benchmark/Pod Security Standards/NIST SP 800-204C/CKAD-CKA), profil fasilitator, jadwal, dan rincian biaya berbasis hasil TNA.
Berbasis TNA, flat per program, per sesi, per peserta, tiered, atau custom. Tidak ada angka standar tanpa analisis kebutuhan; estimasi diberikan setelah TNA disepakati.
Termin fleksibel (DP + pelunasan / termin per batch); faktur pajak (PPN) dan dukungan dokumen PO tersedia.
Terbiasa dengan tahapan pengadaan BUMN/instansi: dokumen vendor, e-procurement / SPSE, HPS/penawaran, dan klausul kepatuhan.
Laporan evaluasi Kirkpatrick Level 1–3 (kehadiran, asesmen pengetahuan, lab) + pemetaan kompetensi CKAD/CKA; Phillips ROI Level 5 atas permintaan keuangan/risiko.
Penandatanganan NDA, klausul kerahasiaan workload internal yang dipakai sebagai studi kasus, dan praktik selaras UU PDP serta kebijakan keamanan internal Anda.
Manifest, Helm chart, dan dokumen yang dibangun untuk perusahaan menjadi milik perusahaan; hak pakai materi pelatihan disepakati di kontrak.
FAQ
Pertanyaan Umum
Langkah Berikutnya
Diskusikan rencana adopsi Kubernetes tim Anda
Mulai dari training needs analysis gratis: kami petakan distribusi, peran, posisi adopsi, dan posture target, lalu susun proposal & estimasi anggaran berbasis kebutuhan nyata.
- Training needs analysis tanpa biaya, langkah pertama yang natural
- Proposal, silabus per peran, dan peta kerangka (Kubernetes v1.30+/CIS/PSS/NIST 800-204C/CKAD-CKA) dalam beberapa hari kerja
- Lab di cluster sandbox dengan guardrail biaya; opsi review workload internal
- Dokumen siap procurement (company profile, NPWP, NDA, faktur PPN)
Pelatihan Kubernetes & Container Orchestration untuk Tim Engineering untuk tim Perbankan & Jasa Keuangan Anda
Mulai dari training needs analysis gratis: kami petakan distribusi, peran, posisi adopsi, dan posture target, lalu susun proposal & estimasi anggaran berbasis kebutuhan nyata.
- Training needs analysis tanpa biaya, langkah pertama yang natural
- Proposal, silabus per peran, dan peta kerangka (Kubernetes v1.30+/CIS/PSS/NIST 800-204C/CKAD-CKA) dalam beberapa hari kerja
- Lab di cluster sandbox dengan guardrail biaya; opsi review workload internal
- Dokumen siap procurement (company profile, NPWP, NDA, faktur PPN)