Checklist Persiapan Server
Selesaikan langkah-langkah ini, lalu lanjutkan langsung ke Instalasi On-Premise — deployment cukup satu skrip, Anda tidak perlu menunggu sesi terjadwal. Hubungi account manager Anda kapan saja jika membutuhkan bantuan.
Klik tombol salin di samping setiap perintah, lalu tempel dan jalankan di terminal Anda — satu baris setiap kalinya.
Siapkan server yang memenuhi kebutuhan berikut. VPS cloud (DigitalOcean, Hetzner, AWS, atau sejenisnya) maupun mesin fisik di jaringan Anda sama-sama bisa digunakan — termasuk mesin yang sama sekali tidak terhubung ke internet, sepenuhnya berada di jaringan internal Anda.
| Sistem Operasi | Ubuntu 24.04 LTS (64-bit) |
| CPU | Minimum 4 core · Disarankan 8 core |
| RAM | Minimum 8 GB · Disarankan 16 GB |
| Disk | Minimum 100 GB SSD · Disarankan 200 GB |
| Jaringan | Alamat IP statis (internal atau publik) atau nama domain terdaftar |
| Port Terbuka | 22 (SSH) · 80 dan 443 jika dapat diakses dari luar server itu sendiri |
Tidak terhubung ke internet? Lokawatch mendukung deployment yang sepenuhnya berada di jaringan internal — installer akan membuatkan sertifikat self-signed sehingga Anda tetap mendapatkan HTTPS di IP atau hostname internal Anda. Tidak perlu DNS publik atau port masuk yang terbuka.
Jalankan sebagai root
Login ke server Anda sebagai root dan perbarui sistem ke versi terbaru.
apt update apt upgrade -y hostnamectl set-hostname nama-server-anda timedatectl set-timezone Asia/Jakarta Jalankan sebagai root
Buat user khusus deploy untuk menjalankan aplikasi. Ini praktik yang disarankan — installer juga tetap berfungsi jika dijalankan langsung sebagai root, tapi user khusus membuat pengelolaan lebih rapi dan lebih aman jika akun ini pernah dipakai bersama.
adduser --disabled-password --gecos "" deploy echo "deploy ALL=(ALL) NOPASSWD: ALL" | tee /etc/sudoers.d/deploy chmod 440 /etc/sudoers.d/deploy su - deploy Setelah menjalankan su - deploy, prompt Anda akan berubah. Langkah-langkah selanjutnya dijalankan sebagai user deploy.
Jalankan sebagai deploy
Yang benar-benar wajib hanya git dan curl (untuk klon repository dan menjalankan installer) — sisanya bermanfaat untuk dimiliki.
sudo apt install -y git curl wget vim htop ufw Tidak perlu memasang Docker sendiri. Skrip deployment akan memasangnya otomatis saat pertama kali dijalankan.
Jalankan sebagai deploy
Buka hanya port yang dibutuhkan untuk setup Anda. Jalankan perintah berikut secara berurutan.
Jangan jalankan sudo ufw enable sebelum mengizinkan port SSH 22, atau Anda akan terkunci dari server sendiri.
Deployment jaringan internal saja? Jika server ini tidak pernah diakses dari luar jaringan Anda sendiri, Anda bisa melewati membuka 80/443 ke internet sama sekali — pastikan saja server dapat diakses dari tempat Safety Officer Anda akan membuka dashboard. Berlaku juga jika Anda menggunakan Cloudflare Tunnel: hanya SSH yang perlu terbuka.
Firewall provider VPS: Banyak provider (DigitalOcean, Hetzner, Vultr, Linode) memiliki panel firewall sendiri yang memblokir traffic sebelum sampai ke server Anda. Aturan UFW tidak akan membantu jika firewall provider memblokir port tersebut. Selalu cek UFW dan pengaturan firewall provider Anda.
Atur kebijakan default
sudo ufw default deny incoming sudo ufw default allow outgoing Izinkan port yang dibutuhkan
sudo ufw allow 22/tcp← SSH — selalu biarkan terbuka sudo ufw allow 80/tcp← HTTP — lewati jika internal saja sudo ufw allow 443/tcp← HTTPS — lewati jika internal saja Aktifkan dan verifikasi
sudo ufw enable sudo ufw status verbose Lanjutkan ke Instalasi On-Premise — klon repository dan jalankan installer. Cukup satu skrip; Anda tidak perlu menjadwalkan apa pun dengan kami. Hubungi account manager Anda kapan saja jika membutuhkan bantuan.
Lanjut ke InstalasiChecklist Singkat
- Ubuntu 24.04 LTS terpasang, minimum RAM 8 GB, SSD 100 GB
- Sistem sudah diperbarui (
apt updatelaluapt upgrade) - User
deploysudah dibuat (atau Anda nyaman menjalankan sebagairoot) gitdancurlterpasang — Docker akan memasang dirinya sendiri saat deployment- Firewall aktif — port 22 selalu, ditambah 80/443 jika server ini dapat diakses dari luar dirinya sendiri