Anwendungsfälle aus der Finanzdienstleistungsbranche für IBM Cloud
Anhand der folgenden Anwendungsfälle wird veranschaulicht, wie Workloads in IBM Cloud® Kubernetes Service von den Vorteilen der hohen Verfügbarkeit, leistungsfähiger Rechenkapazität, einfacher Einrichtung der Cluster zur schnelleren Bereitstellung und der künstlichen Intelligenz von IBM Watson® profitieren können.
Hypothekenbank friert Kosten ein und beschleunigt Einhaltung gesetzlicher Vorschriften
Ein Risikomanagement-Vizepräsident einer Hypothekenbank verarbeitet täglich 70 Millionen Datensätze, aber das lokale System war langsam und ungenau. Die IT-Ausgaben stiegen sprunghaft an, weil die Hardware schnell veraltet war und nicht mehr voll genutzt wurde. Während das Unternehmen auf die Bereitstellung der Hardware wartete, verlangsamte sich die Einhaltung der gesetzlichen Bestimmungen.
Kontext
Um die Risikoanalyse zu verbessern, richtete das Unternehmen sein Interesse auf IBM Cloud Kubernetes Service und IBM Cloud Analytic Services, um Kosten zu senken, die weltweite Verfügbarkeit zu erhöhen und letztendlich die Einhaltung gesetzlicher Bestimmungen zu beschleunigen. Bei Verwendung von IBM Cloud Kubernetes Service in mehreren Regionen können die Analyse-Apps containerisiert und auf dem gesamten Globus bereitgestellt werden, was die Verfügbarkeit verbessert und die Umsetzung lokaler Regelungen beschleunigt. Die Bereitstellungen werden mit gängigen Open-Source-Tools beschleunigt, die Bestandteil von IBM Cloud Kubernetes Service sind.
Das Unternehmen begann damit, die Analyse-Apps zu containerisieren und in die Cloud zu stellen. Damit waren die Hardwareprobleme sehr schnell behoben. Ohne großen Aufwand konnten Kubernetes-Cluster entworfen werden, die den hohen Anforderungen an CPU, RAM, Speicher und Sicherheit entsprachen. Und wenn sich die Ergebnisse der Analyse-Apps ändern, kann ohne große Investitionen in die Hardware Rechenleistung hinzugefügt oder reduziert werden. Mit der horizontalen Skalierung von IBM Cloud Kubernetes Service skalieren ihre Anwendungen mit der wachsenden Anzahl von Datensätzen, was zu schnelleren regulatorischen Berichten führt. IBM Cloud Kubernetes Service bietet elastische Rechenressourcen auf der ganzen Welt, die sicher und hochperformant sind.
Jetzt empfangen diese Apps Daten in einem hohen Volumen aus einem IBM Cloudant-Data-Warehouse. Durch den cloudbasierten Speicher in IBM Cloudant wird eine höhere Verfügbarkeit als auf einem lokalen System sichergestellt. Da die Verfügbarkeit von entscheidender Bedeutung ist, werden die Anwendungen zur Wiederherstellung im Notfall und zur Reduzierung von Latenzzeiten in globalen Rechenzentren bereitgestellt.
Außerdem wurden die Risikoanalyse und Einhaltung von Vorschriften beschleunigt. Die Funktionen für Vorhersagen und Risikoanalysen, wie zum Beispiel Monte Carlo-Berechnungen, werden jetzt über iterative agile Bereitstellungen konstant aktualisiert. Die Orchestrierung von Containern wird von Managed Kubernetes übernommen, so dass die Betriebskosten gesenkt werden. Letztendlich kann die Risikoanalyse für Hypotheken besser auf die rasanten Veränderungen des Marktes reagieren.
- Der gestiegene Bedarf an besserem finanziellem Risikomanagement führt zu mehr Überblick in Bezug auf die Einhaltung gesetzlicher Bestimmungen. Dieselben Anforderungen sind der Grund für die zugehörige Überprüfung der Risikobewertungsprozesse und die Offenlegung eines detaillierteren, integrierten und ergiebigen aufsichtsrechtlichen Meldeverfahrens.
- Die wichtigsten Infrastrukturkomponenten für die Finanzmodellierung sind äußerst leistungsfähige Computerverbünde (Computing-Grids)
Das Problem des Unternehmens ist der Umfang und die Lieferfrist.
Die aktuelle Umgebung ist über sieben Jahre alt, befindet sich vor Ort und wird durch begrenzte Rechenleistung, Speicherkapazität und E/A-Kapazität beeinträchtigt. Serveraktualisierungen sind kostenintensiv und ihre Durchführung ist langwierig. Die Aktualisierung der Software und der Apps verläuft nach einem inoffiziellen Prozess und ist nicht reproduzierbar. Die Programmierung des Grids für die Datenverarbeitung mit hoher Leistung ist schwierig. Die API ist zu komplex für neue Entwickler, die dem Team beitreten, und erfordert undokumentiertes Wissen. Die Durchführung größerer App-Upgrades dauert zwischen sechs und neun Monate.
Lösung
Rechen-, Speicher- und E/A-Services, die in der öffentlichen Cloud ausgeführt werden, mit sicherem Zugriff auf die Unternehmensressourcen vor Ort, je nach Bedarf.
- Sicherer und skalierbarer Dokumentenspeicher, der strukturierte und unstrukturierte Dokumentabfragen unterstützt
- Aufhebung und Verlagerung bestehender Unternehmensressourcen und -anwendungen, während sie die Integration in einige lokale Systeme ermöglichten, die nicht migriert werden
- Lösungen zur Verkürzung der Bereitstellungszeit und Bereitstellung von Standard-DevOps und Überwachungsprozessen zum Beheben von Fehlern, die die Genauigkeit der Berichterstellung beeinträchtigten
Technische Lösung:
- IBM Cloud Kubernetes Service
- IBM Cloud Object Storage
- IBM Cloud Data Engine (Spark)
- IBM Cloudant
- Secure Gateway
IBM Cloud Kubernetes Service bietet skalierbare Rechenressourcen und die dazugehörigen DevOps Dashboards, um Anwendungen und Dienste nach Bedarf zu erstellen, zu skalieren und abzubauen. Durch die Verwendung von Containern nach Industriestandard können Anwendungen zunächst schnell und ohne größere architektonische Änderungen auf IBM Cloud Kubernetes Service gehostet werden.
Diese Lösung bietet den unmittelbaren Vorteil der Skalierbarkeit. Mithilfe der vielfältigen Bereitstellungs- und Laufzeitobjekte von Kubernetes überwacht das Hypothekenunternehmen zuverlässig die Upgrades der Apps. Auch das Replizieren und Skalieren der Apps ist möglich, von denen definierte Regeln und ein automatisierter Kubernetes-Orchestrator verwendet wird.
Secure Gateway wird verwendet, um eine sichere Pipeline zu lokalen Datenbanken und Dokumenten für Anwendungen zu erstellen, die für die Ausführung in IBM Cloud Kubernetes Service neu gehostet werden.
IBM Cloud Object Storage ist für die Speicherung aller unformatiertes Dokumente und Daten vorgesehen, die weitergeleitet werden. Bei Monte-Carlo-Simulationen wird eine Workflow-Pipeline an die Position versetzt, an der Simulationsdaten in Strukturdateien enthalten sind, die in IBM Cloud Object Storage gespeichert sind. Ein Auslöser zum Starten der Simulation skaliert Berechnungsservices in IBM Cloud Kubernetes Service, um die Daten der Dateien für die Simulationsverarbeitung in N Ereignisbuckets aufzuteilen. IBM Cloud Kubernetes Service skaliert automatisch auf N zugeordnete Serviceausführungen und schreibt Zwischenergebnisse in IBM Cloud Object Storage. Diese Ergebnisse werden von weiteren IBM Cloud Kubernetes Service-Datenverarbeitungsservices zur Erstellung der endgültigen Ergebnisse verarbeitet.
IBM Cloudant ist eine moderne NoSQL-Datenbank, die für viele datengesteuerte Anwendungsfälle genutzt werden kann: von Schlüsselwerten bis zu komplexen dokumentorientierten Datenspeichern und Abfragen. Um die zunehmenden Regeln für Berichte zur Einhaltung gesetzlicher Bestimmungen und die Regeln für Berichte zur Unternehmensführung zu verwalten, verwendet das Hypothekenunternehmen IBM Cloudant zum Speichern von Dokumenten, die unbearbeiteten Daten mit gesetzlichen Bestimmungen zugeordnet sind, die vom Unternehmen empfangen werden. In IBM Cloud Kubernetes Service werden Rechenprozesse zum Kompilieren, Verarbeiten und Veröffentlichen der Daten in unterschiedlichen Berichtsformaten ausgelöst. Zwischenergebnisse für die Berichte werden als IBM Cloudant-Dokumente gespeichert, sodass vorlagengesteuerte Prozesse zum Erstellen der erforderlichen Berichte verwendet werden können.
Ergebnisse
- Komplexe Finanzsimulationen werden in 25 % der Zeit durchgeführt, die zuvor mit den vorhandenen On-Premises-Systemen möglich war.
- Die Zeit für die Bereitstellung verbesserte sich von vorher sechs bis neun Monate auf durchschnittlich ein bis drei Wochen. Ausschlaggebend für diese Verbesserung ist der durch IBM Cloud Kubernetes Service mögliche strukturiert gesteuerte Prozess für die Lastverlaufssteuerung der App-Container sowie ihre Ersetzung durch neuere Versionen. Fehler in der Berichterstattung können schnell behoben werden, z. B. im Hinblick auf die Genauigkeit.
- Die Kosten für die aufsichtsrechtliche Berichterstattung wurden durch eine einheitliche, skalierbare Reihe von Speicher- und Rechendiensten gesenkt, die IBM Cloud Kubernetes Service und IBM Cloudant bereitstellen.
- Im Laufe der Zeit wurden die ursprünglichen Anwendungen, die zunächst in die Cloud verlagert wurden, in kooperative Microservices umstrukturiert, die auf IBM Cloud Kubernetes Service laufen. Hierdurch wurden die Entwicklung beschleunigt, die Bereitstellungszeit verkürzt und mehr Innovation ermöglicht, weil das Experimentieren einfach geworden war. Sie brachten auch innovative Anwendungen mit neueren Versionen von Microservices heraus, um die Markt- und Geschäftsbedingungen zu nutzen (d. h. situative Anwendungen und Microservices).
Payment-Technology-Unternehmen vervierfacht Entwicklerproduktivität durch Bereitstellung KI-fähiger Tools für Partner
In der Entwicklungsabteilung arbeiten Entwickler mit lokalen konventionellen Tools, was die Prototyperstellung verlangsamt, da sie auf die Bereitstellung der Hardware warten müssen.
IBM Cloud Kubernetes Service stellt die Betriebsaufnahme von Rechenressourcen mithilfe der Open-Source-Standardtechnologie bereit. Nach dem Wechsel des Unternehmens zu IBM Cloud Kubernetes Service können die Entwickler auf DevOps-kompatible Tools zugreifen, zum Beispiel portierbare und einfach gemeinsam nutzbare Container.
Somit können die Entwickler ohne großen Aufwand experimentieren und mit offenen Toolchains schneller Änderungen zu Bereitstellungs- und Testsystemen hinzufügen. Die herkömmlichen Entwicklungstools erhalten ein neues Aussehen, wenn sie Cloud-Services mit künstlicher Intelligenz mit einem Klick zu den Apps hinzufügen.
Kontext
Optimierung der Entwicklerproduktivität und viermal schnellere Implementierung von KI-Tools für Partner**
- Störungen sind in der Zahlungsmittelindustrie weit verbreitet, gleichzeitig verzeichnet sie im Verbraucher- und B2B-Sektor enorme Zuwachsraten. Die Aktualisierungen der Tools für den Zahlungsverkehr waren jedoch langsam.
- Um betrügerische Transaktionen auf neue und schnellere Arten bekämpfen zu können, sind kognitive Funktionen erforderlich.
- Da die Anzahl der Partner und die zugehörigen Transaktionen zunehmen, steigt auch der Datenverkehr zwischen den Tools an, das Budget für die Infrastruktur muss jedoch zur Maximierung der Ressourceneffizienz reduziert werden.
- Die Gefahren aufgrund unzulänglicher Technik nehmen zu, was sogar dazu führt, dass keine qualitativ hochwertige Software beschafft wird, um mit den Anforderungen des Markts Schritt halten zu können.
- Die Budgets für Investitionen unterliegen einer strengeren Kontrolle und bei den IT-Mitarbeitern entsteht der Eindruck, dass weder ausreichend Geld noch Mitarbeiter vorhanden sind, um mit den unternehmensinternen Systemen Test- und Staging-Umgebungen zu erstellen.
- Die Bedeutung der Sicherheit nimmt deutlich zu und stellt für die Bereitstellungen eine weitere Belastung dar, die zu noch mehr Verzögerungen führt.
Lösung
Die Entwicklungsabteilung sieht sich in der dynamischen Zahlungsverkehrsbranche mit vielen Herausforderungen konfrontiert. Regelungen, Verbraucherverhalten, Betrug, Wettbewerber und Marktinfrastrukturen entwickeln sich rasant weiter. Eine schnelle Entwicklung ist somit von großer Bedeutung, um in der Branche weiterhin bestehen zu können.
Das Geschäftsmodell besteht darin, Geschäftspartnern Tools für den Zahlungsverkehr zur Verfügung zu stellen, um diesen Finanzinstituten und anderen Organisationen bei der Bereitstellung von sicheren digitalen Zahlungsverfahren helfen zu können.
Sie benötigen eine Lösung, die den Entwicklern und ihren Geschäftspartnern hilft:
- Front-End für Zahlungsverkehrstools: Gebührensysteme, Zahlungsverfolgung (auch grenzüberschreitend), Einhaltung gesetzlicher Bestimmungen, biometrische Angaben, Überweisung, usw.
- Regulierungsspezifische Funktionen: Jedes Land weist eigene Regulierungen auf, das allgemeine Toolset kann somit ähnlich sein, es gibt jedoch länderspezifische Sonderregelungen
- Entwicklerfreundliche Tools: Sie beschleunigen das Implementieren von Funktionen und Beheben von Fehlern
- Betrugserkennung als Service (Fraud Detection as a Service, FDaaS): Verwendet Watson AI, um den häufigen und zunehmenden Betrugsaktionen einen Schritt voraus zu sein
Rechenleistung, DevOps Tools und KI, die in der öffentlichen Cloud mit Zugang zu Back-End-Zahlungssystemen ausgeführt werden. Implementieren Sie einen CI/CD-Prozess, um die Bereitstellungszyklen deutlich zu reduzieren.
Technische Lösung:
- IBM Cloud Kubernetes Service
- IBM Cloud® Continuous Delivery
- IBM Cloud Logging and Monitoring
- IBM Watson for Financial Services
- IBM Cloud App ID
Zunächst wurden die virtuellen Maschinen der Zahlungstools containerisiert und in die Cloud gestellt. Damit waren die Hardwareprobleme sehr schnell behoben. Ohne großen Aufwand konnten Kubernetes-Cluster entworfen werden, die den Anforderungen an CPU, RAM, Speicher und Sicherheit entsprachen. Und wenn an den Zahlungstools Änderungen vorgenommen werden müssen, kann ohne kostenintensive und langsame Hardwarekäufe Rechenleistung hinzugefügt oder reduziert werden.
Bei der horizontalen Skalierung von IBM Cloud Kubernetes Service werden ihre Apps mit der wachsenden Anzahl von Partnern skaliert, was zu schnellerem Wachstum führt. IBM Cloud Kubernetes Service stellt weltweit elastische Rechenressourcen bereit, die für die vollständige Nutzung moderner Rechenressourcen sicher sind.
Für die Unternehmensleitung ist die beschleunigte Entwicklung eine bedeutende Verbesserung. Durch die Verwendung moderner Container können die Entwickler ohne großen Aufwand in den Sprachen ihrer Wahl experimentieren und Änderungen mit Push-Operationen zu Bereitstellungs- und Testsystemen hinzufügen, die in separaten Clustern horizontal skaliert sind. Diese Push-Operationen wurden mit offenen Toolchains und IBM Cloud® Continuous Delivery automatisiert. Die Aktualisierung der Tools zieht sich nicht mehr in langsamen, fehlerträchtigen Erstellungsprozessen hin. Schrittweise Aktualisierungen können für die Tools täglich oder sogar noch häufiger bereitgestellt werden.
Außerdem wurde schnell eine Protokollierung und Überwachung für die Tools in das System integriert, besonders bei Verwendung von Watson AI. Die Entwickler verschwenden ihre Zeit nicht mit dem Erstellen komplexer Protokollierungssysteme, nur um in der Lage zu sein, Fehler in den aktiven Systemen zu beheben. Ein wichtiger Faktor zur Reduzierung des Personalaufwands ist, dass Kubernetes von IBM verwaltet wird und sich die Entwickler deswegen auf die Arbeit an besseren Zahlungstools konzentrieren können.
Sicherheit zuerst: Bei Verwendung von Bare-Metal für IBM Cloud Kubernetes Service verfügen die sensiblen Zahlungstools jetzt über die bekannte Isolation, gleichzeitig aber auch über die Flexibilität der öffentlichen Cloud. Suchvorgänge zur Ermittlung von Sicherheitslücken werden kontinuierlich durchgeführt.
Schritt 1: Lift-and-shift zur Sicherung der Rechenleistung
- Migrieren Sie die Images der virtuellen Maschine auf Container-Images, die in IBM Cloud Kubernetes Service in der öffentlichen IBM Cloud-Instanz ausgeführt werden.
- Auf dieser Grundlage werden von Vulnerability Advisor Schwachstellensuchen für Images, Richtlinien, Container und Paketierung durchgeführt.
- Die Kosten für private Rechenzentren bzw. Investitionen vor Ort werden erheblich reduziert und durch ein Modell für Utility-Computing ersetzt, das abhängig vom Workloadbedarf skaliert wird.
- Sie können eine richtlinienbasierte Authentifizierung für Ihre Services und APIs durch eine einfache Ingress-Annotation konsistent durchsetzen. Durch deklarative Sicherheit können Sie die Benutzerauthentifizierung und die Tokenvalidierung mithilfe von App ID sicherstellen.
Schritt 2: Operationen und Verbindungen zum Back-End des vorhandenen Zahlungssystems
- Verwenden Sie IBM Secure Gateway zur Verwaltung der sicheren Verbindungen zu den verbleibenden lokalen Toolsystemen.
- Stellen Sie standardisierte DevOps-Dashboards und -Verfahren über Kubernetes bereit.
- Nachdem die Entwickler die Apps in den Entwicklungs- und Testclustern erstellt und getestet haben, verwenden Sie die IBM Cloud® Continuous Delivery-Toolchains zum Bereitstellen von Apps in IBM Cloud Kubernetes Service-Clustern auf der ganzen Welt.
- Die in IBM Cloud Kubernetes Service integrierten Hochverfügbarkeitstools gleichen die Workload in jeder geografischen Region aus; hierbei sind auch automatische Fehlerbehebung und Lastverteilung eingeschlossen.
Schritt 3: Betrugsfälle analysieren und verhindern
- Stellen Sie IBM Watson for Financial Services bereit, um Betrug zu ermitteln und zu verhindern.
- Mithilfe der Toolchains und Helm-Bereitstellungstools werden die Apps auch in IBM Cloud Kubernetes Service-Clustern auf der ganzen Welt bereitgestellt. Somit erfüllen Workloads und Daten die Anforderungen der regionalen Regulierungen.
Ergebnisse
- Das Verschieben der vorhandenen monolithischen virtuellen Maschinen in Container, die in der Cloud gehostet wurden, war ein erster Schritt, der es der Entwicklungsabteilung ermöglichte, Kapital und Betriebskosten einzusparen.
- Da die Verwaltung der Infrastruktur von IBM übernommen wurde, hatte das Entwicklerteam mehr Zeit und konnte zehn Mal pro Tag Aktualisierungen bereitstellen.
- Parallel dazu implementierte der Anbieter in bestimmten Zeitfenstern einfache Iterationen, um Beeinträchtigungen durch unzulängliche technische Umstände zu minimieren.
- Abhängig von der jeweiligen Anzahl an verarbeiteten Transaktionen können die zugehörigen Operationen exponentiell skaliert werden.
- Gleichzeitig wurde durch den Einsatz neuer Betrugsanalysen mit Watson die Geschwindigkeit bei der Erkennung und Vermeidung erhöht; dies hatte zur Folge, dass Betrugsfälle vier Mal häufiger als im Durchschnitt in der Region reduziert wurden.