Manual Book HG Control Panel
Panduan operasional untuk owner dan admin platform. Gunakan alur di bawah sebagai SOP harian; tindakan provider, DNS, deployment dan perubahan berisiko tetap mengikuti approval gate.
Dari login sampai tenant online
Urutan aman: login → cek Monitoring → kelola tenant/user → konfigurasi bisnis → provisioning → verifikasi → billing/renewal → audit.
Login & akun
Akses HG Control melalui domain admin yang dilindungi Cloudflare Access.
- Buka domain HG Control dan selesaikan autentikasi Cloudflare Access menggunakan akun yang berwenang.
- Pastikan avatar akun muncul di kanan header; klik avatar untuk melihat nama, email dan role platform.
- Gunakan Profil saya untuk nama/avatar, Pengaturan untuk platform, dan Keluar untuk mengakhiri sesi.
Dashboard
Ringkasan kondisi platform sebelum melakukan perubahan operasional.
- Periksa jumlah tenant, status operasional, renewal yang mendekati jatuh tempo dan alert penting.
- Buka Monitoring lebih dulu bila ada status degraded/offline sebelum mengubah konfigurasi tenant.
- Gunakan quick action untuk menuju modul kerja; hindari menu Infrastructure untuk pekerjaan bisnis biasa.
Tenant management
Pembuatan, aktivasi dan pemeliharaan tenant dilakukan dengan ownership yang terisolasi.
- Buka Tenants, pilih tenant existing atau gunakan workflow tambah tenant.
- Lengkapi identitas bisnis, owner email, paket, kategori dan status lifecycle.
- Pastikan resource GitHub/Cloudflare/D1/R2/domain mengikuti tenant yang benar sebelum provisioning.
Users & roles
Gunakan prinsip least privilege: berikan hak sesuai pekerjaan, bukan sesuai kenyamanan.
- Buka Users untuk melihat akun platform dan membership tenant.
- Tetapkan role owner/operator/support sesuai scope; user tenant tidak boleh memperoleh akses lintas tenant.
- Untuk perubahan identity penting, gunakan workflow user/tenant owner agar relasi akses dan audit tetap konsisten.
Brand Studio
Mengatur visual global HG Control tanpa mengubah source code secara manual.
- Buka Settings → Brand Studio. Ubah warna, typography, layout, menu atau ornamen; preview berubah langsung.
- Pada tab Menu, atur sidebar/topbar serta Header background, Header text dan Header accent.
- Periksa kontras dan preview desktop/mobile. Klik Simpan Brand Studio agar konfigurasi tersimpan global.
Billing, invoice & renewal
Billing LITE tetap menjadi ledger operasional tanpa memaksa payment gateway.
- Buka Billing, pilih tenant lalu periksa invoice, transaksi, renewal dan jatuh tempo layanan.
- Catat transaksi/status secara konsisten; jangan menghapus history yang sudah menjadi evidence pembukuan.
- Review renewal mendatang dan tandai penyelesaian hanya setelah layanan/administrasi benar-benar selesai.
Production provisioning
Provisioning diperlakukan sebagai workflow bertahap, bukan satu tombol yang menyembunyikan semua risiko.
- Buka Settings → Tenant provisioning dan pilih tenant yang sudah memenuhi data minimum.
- Review manifest repository, D1, R2, deployment dan domain. Pastikan semua approval yang diwajibkan sudah tersedia.
- Jalankan hanya action yang siap. Bila satu provider gagal, retry service tersebut tanpa mengulang resource yang sudah sukses.
Monitoring & operations
Monitoring adalah pintu pertama untuk diagnosis sebelum melakukan perubahan teknis.
- Periksa availability website, storage, deployment state dan alert.
- Buka detail evidence untuk membedakan masalah aplikasi, domain, provider atau akses.
- Catat tindakan korektif pada workflow yang sesuai agar riwayat diagnosis dapat diaudit.
Infrastructure & domain
Bagian teknis untuk verifikasi provider, registry, resource, deployment dan domain.
- Gunakan Settings → Detail teknis lanjutan hanya saat diagnosis atau perubahan integrasi diperlukan.
- Verifikasi account/repository/resource milik tenant sebelum menjalankan tindakan provider.
- Perubahan DNS, custom domain, secret, deployment produksi atau resource berbiaya harus mengikuti approval gate.
Security & governance
Cloudflare Access menjaga pintu masuk; server-side membership menjaga batas tenant.
- Gunakan akun individual dan role minimum yang diperlukan.
- Jangan simpan secret production di source code atau dokumen manual.
- Periksa tenant isolation sebelum dan sesudah perubahan akses.
- Jaga provider-write execution tetap disabled kecuali workflow memang mengizinkannya.
- Gunakan audit/evidence untuk keputusan berisiko.
- Logout setelah memakai workstation bersama.
Troubleshooting
Diagnosis dimulai dari gejala dan evidence, bukan langsung mengubah konfigurasi.
- Tidak bisa login: cek Cloudflare Access dan akun/role yang digunakan.
- Data tidak tampil: cek Monitoring, API health, tenant scope dan status D1 sebelum retry.
- Website/domain bermasalah: cek deployment → DNS/SSL → domain verification secara berurutan.
- UI berubah tidak sesuai: buka Brand Studio, Batalkan perubahan yang belum disimpan atau review konfigurasi tersimpan.
SOP operator harian
Checklist minimum sebelum menutup sesi kerja HG Control.
- Cek Monitoring dan alert.
- Cek renewal/jatuh tempo.
- Review tenant yang sedang provisioning.
- Review user/invitation yang pending.
- Pastikan perubahan Brand Studio sudah disimpan atau dibatalkan.
- Pastikan tindakan provider berisiko memiliki evidence/approval.
- Catat incident yang belum selesai.
- Logout bila sesi tidak lagi diperlukan.