Checklist Persiapan Server

Selesaikan langkah-langkah ini, lalu lanjutkan langsung ke Instalasi On-Premise — deployment cukup satu skrip, Anda tidak perlu menunggu sesi terjadwal. Hubungi account manager Anda kapan saja jika membutuhkan bantuan.

Klik tombol salin di samping setiap perintah, lalu tempel dan jalankan di terminal Anda — satu baris setiap kalinya.

1
Verifikasi Spesifikasi Server

Siapkan server yang memenuhi kebutuhan berikut. VPS cloud (DigitalOcean, Hetzner, AWS, atau sejenisnya) maupun mesin fisik di jaringan Anda sama-sama bisa digunakan — termasuk mesin yang sama sekali tidak terhubung ke internet, sepenuhnya berada di jaringan internal Anda.

Sistem Operasi Ubuntu 24.04 LTS (64-bit)
CPU Minimum 4 core  ·  Disarankan 8 core
RAM Minimum 8 GB  ·  Disarankan 16 GB
Disk Minimum 100 GB SSD  ·  Disarankan 200 GB
Jaringan Alamat IP statis (internal atau publik) atau nama domain terdaftar
Port Terbuka 22 (SSH)  ·  80 dan 443 jika dapat diakses dari luar server itu sendiri

Tidak terhubung ke internet? Lokawatch mendukung deployment yang sepenuhnya berada di jaringan internal — installer akan membuatkan sertifikat self-signed sehingga Anda tetap mendapatkan HTTPS di IP atau hostname internal Anda. Tidak perlu DNS publik atau port masuk yang terbuka.

2
Update Sistem Awal

Jalankan sebagai root

Login ke server Anda sebagai root dan perbarui sistem ke versi terbaru.

# Perbarui daftar paket
apt update
# Upgrade semua paket yang terpasang
apt upgrade -y
# Atur hostname server Anda (ganti dengan nama pilihan Anda)
hostnamectl set-hostname nama-server-anda
# Atur zona waktu Anda
timedatectl set-timezone Asia/Jakarta
3
Buat User Deployment

Jalankan sebagai root

Buat user khusus deploy untuk menjalankan aplikasi. Ini praktik yang disarankan — installer juga tetap berfungsi jika dijalankan langsung sebagai root, tapi user khusus membuat pengelolaan lebih rapi dan lebih aman jika akun ini pernah dipakai bersama.

# Buat user (tanpa password — login hanya lewat SSH key)
adduser --disabled-password --gecos "" deploy
# Izinkan deploy menjalankan sudo tanpa diminta password
echo "deploy ALL=(ALL) NOPASSWD: ALL" | tee /etc/sudoers.d/deploy
# Kunci izin file sudoers
chmod 440 /etc/sudoers.d/deploy
# Pindah ke user deploy untuk langkah-langkah selanjutnya
su - deploy

Setelah menjalankan su - deploy, prompt Anda akan berubah. Langkah-langkah selanjutnya dijalankan sebagai user deploy.

4
Pasang Tools Pendukung

Jalankan sebagai deploy

Yang benar-benar wajib hanya git dan curl (untuk klon repository dan menjalankan installer) — sisanya bermanfaat untuk dimiliki.

sudo apt install -y git curl wget vim htop ufw

Tidak perlu memasang Docker sendiri. Skrip deployment akan memasangnya otomatis saat pertama kali dijalankan.

5
Konfigurasi Firewall

Jalankan sebagai deploy

Buka hanya port yang dibutuhkan untuk setup Anda. Jalankan perintah berikut secara berurutan.

Jangan jalankan sudo ufw enable sebelum mengizinkan port SSH 22, atau Anda akan terkunci dari server sendiri.

Deployment jaringan internal saja? Jika server ini tidak pernah diakses dari luar jaringan Anda sendiri, Anda bisa melewati membuka 80/443 ke internet sama sekali — pastikan saja server dapat diakses dari tempat Safety Officer Anda akan membuka dashboard. Berlaku juga jika Anda menggunakan Cloudflare Tunnel: hanya SSH yang perlu terbuka.

Firewall provider VPS: Banyak provider (DigitalOcean, Hetzner, Vultr, Linode) memiliki panel firewall sendiri yang memblokir traffic sebelum sampai ke server Anda. Aturan UFW tidak akan membantu jika firewall provider memblokir port tersebut. Selalu cek UFW dan pengaturan firewall provider Anda.

Atur kebijakan default

sudo ufw default deny incoming
sudo ufw default allow outgoing

Izinkan port yang dibutuhkan

sudo ufw allow 22/tcp← SSH — selalu biarkan terbuka
sudo ufw allow 80/tcp← HTTP — lewati jika internal saja
sudo ufw allow 443/tcp← HTTPS — lewati jika internal saja

Aktifkan dan verifikasi

sudo ufw enable
sudo ufw status verbose
Server Anda siap

Lanjutkan ke Instalasi On-Premise — klon repository dan jalankan installer. Cukup satu skrip; Anda tidak perlu menjadwalkan apa pun dengan kami. Hubungi account manager Anda kapan saja jika membutuhkan bantuan.

Lanjut ke Instalasi

Checklist Singkat

  • Ubuntu 24.04 LTS terpasang, minimum RAM 8 GB, SSD 100 GB
  • Sistem sudah diperbarui (apt update lalu apt upgrade)
  • User deploy sudah dibuat (atau Anda nyaman menjalankan sebagai root)
  • git dan curl terpasang — Docker akan memasang dirinya sendiri saat deployment
  • Firewall aktif — port 22 selalu, ditambah 80/443 jika server ini dapat diakses dari luar dirinya sendiri

Hubungi Tim Kami

Ceritakan operasi Anda — kami akan merespons dalam 1 hari kerja.