Cas d'utilisation d'IBM Cloud dans l'administration

Ces cas d'utilisation mettent en évidence comment les charges de travail sur IBM Cloud Kubernetes Service bénéficient du cloud public. Ces charges de travail sont isolées dans des régions globales pour la souveraineté des données, utilisent l'apprentissage automatique de Watson au lieu de nouveau code et se connectent à des bases de données locales.

L'administration régionale améliore la collaboration et la rapidité d'exécution avec des développeurs de la communauté qui combinent des données publiques et privées

Un responsable du programme d'ouverture des données de l'administration (Open-Government Data Program) doit partager des données publiques avec la communauté et le secteur privé, mais ces données sont verrouillées au sein d'un système monolithique local.

Grâce à IBM Cloud Kubernetes Service, Exec met en avant la valeur ajoutée des données issues à la fois du secteur public et du secteur privé. De la même manière, le service fournit la plateforme de cloud public pour restructurer et exposer des microservices à partir d'applications monolithiques sur site. Le cloud public permet également à l'administration et aux partenariats publics d'utiliser des services de cloud externes et des outils open source facilitant le travail collaboratif.

Contexte

  • L'avenir réside dans un modèle "d'administration ouverte", mais cette agence régionale ne peut pas franchir le pas avec les systèmes locaux dont elle dispose.
  • Elle souhaite faire preuve d'innovation en encourageant le codéveloppement entre le secteur privé, les citoyens et les agences publiques.
  • Des groupes hétérogènes de développeurs issus de l'administration ou d'organisations privées ne disposent pas d'une plateforme open source unifiée dans laquelle ils pourraient facilement partager des API et des données.
  • Les données administratives sont verrouillées dans des systèmes locaux qui ne facilitent pas l'accès au public.

Solution

L'évolution vers une administration ouverte doit s'appuyer sur un système performant assurant à la fois la résilience, la continuité des opérations et la sécurité. Dans leur quête d'innovation et de codéveloppement, les agences et les citoyens dépendent de sociétés informatiques, de prestataires de service et de sociétés responsables de l'infrastructure pour "protéger et servir".

Pour mettre fin à la bureaucratie et transformer la relation entre le gouvernement et ses administrés, ils se sont tournés vers les normes ouvertes pour créer une plateforme de co-création.

  • DONNEES OUVERTES – Stockage des données permettant aux citoyens, aux agences gouvernementales et aux entreprises d'accéder aux données, de les partager et de les améliorer en toute liberté
  • API OUVERTES – Plateforme de développement dans laquelle les API sont créées et réutilisées par tous les partenaires de la communauté
  • OPEN INNOVATION – un ensemble de services cloud permettant aux développeurs d’utiliser des innovations sous forme de plug-ins plutôt que de les coder manuellement

Pour commencer, l'administration utilise IBM Cloud Object Storage pour stocker ses données publiques dans le cloud. Ce mode de stockage peut être utilisé et réutilisé librement, partagé par tout le monde et fonctionner uniquement selon un système d'attributions et de partages. Les données sensibles peuvent être assainies avant d'être intégrées dans le cloud. Parallèlement, les contrôles d'accès sont configurés de sorte à limiter le nouveau stockage de données dans le cloud, où la communauté peut démontrer la faisabilité de l'amélioration des données disponibles existantes.

La prochaine étape du gouvernement en matière de partenariats public-privé consistait à mettre en place une économie des API hébergée sur IBM® API Connect. Là, les développeurs de la communauté et des entreprises, peuvent rendre les données facilement accessibles sous forme d'API. Leur objectif est d'avoir des API REST accessibles au public pour permettre l'interopérabilité et accélérer l'intégration des applications. Ils utilisent Secure Gateway pour se connecter à des sources de données privées sur site.

Enfin, les applications basées sur ces API partagées sont hébergées dans IBM Cloud Kubernetes Service, où il est facile de faire tourner des clusters. Les développeurs de la communauté, du secteur privé ou de l'administration peuvent facilement collaborer pour créer des applications. En bref, les développeurs doivent se focaliser sur le code au lieu de gérer l'infrastructure. Ils ont donc choisi IBM Cloud Kubernetes Service car IBM simplifie la gestion des infrastructures.

  • Gestion du maître Kubernetes, de l'infrastructure sous forme de services (IaaS) et de composants fonctionnels, comme Ingress et les composants de stockage
  • Gestion de l'état de santé et de la reprise des noeuds worker
  • Offre de calcul à l'échelle mondiale de sorte que les développeurs n'aient plus à soutenir l'infrastructure dans les régions du monde où ils nécessitent que leurs charges de travail et leurs données soient hébergées

Transférer les charges de travail de calcul sur IBM Cloud ne suffit pas. L'administration doit elle aussi opérer une transformation de ses méthodes. En adoptant les pratiques de la méthode IBM Garage, le fournisseur peut mettre en œuvre un processus de livraison agile et itératif qui prend en charge les pratiques modernes d’ DevOps, telles que l’intégration et la livraison continues (CI/CD).

Le processus CI/CD est en grande partie automatisé avec IBM Cloud® Continuous Delivery dans le cloud. Le fournisseur peut définir des chaînes d'outils de flux de travaux pour préparer les images de conteneur, rechercher les vulnérabilités et déployer les images sur le cluster Kubernetes.

Des outils de calcul, de stockage et d'API fonctionnent dans le cloud public et offrent un accès sécurisé vers et depuis des sources de données sur site.

Solution technique :

  • IBM Cloud Kubernetes Service
  • IBM Cloud Object Storage et IBM Cloudant
  • IBM® API Connect
  • Secure Gateway
  • IBM Cloud® Continuous Delivery

Étape 1 : Stocker les données dans le cloud

  • IBM Cloud Object Storage fournit un stockage des données d'historique accessible à tous sur le cloud public.
  • Utiliser IBM Cloudant avec les clés fournies par les développeurs pour mettre en cache les données dans le cloud.
  • Utiliser Secure Gateway pour que les connexions aux bases de données locales existantes soient toujours sécurisées.

Étape 2 : Fournir l'accès aux données avec les API

  • Utiliser IBM® API Connect pour la plateforme d'économie des API. Les API permettent au secteur public et au secteur privé de combiner des données dans leurs applications.
  • Créer des clusters pour les applications publiques et privées, axées sur les API.
  • Structurer les applications sous forme d'ensemble de microservices coopératifs qui s'exécutent dans IBM Cloud Kubernetes Service, basé sur les zones fonctionnelles des applications et de leurs dépendances.
  • Déployer les applications dans des conteneurs qui s'exécutent dans IBM Cloud Kubernetes Service. Les outils à haute disponibilité (HA) intégrés dans IBM Cloud Kubernetes Service équilibrent les charges de travail, en incluant la réparation spontanée et l'équilibrage de charge.
  • Fournir des tableaux de bord DevOps normalisés via Kubernetes, des outils open source avec lesquels tous les types de développeurs sont familiarisés.

Étape 3 : Innover avec les services de garage et de cloud IBM

  • Adoptez les pratiques de développement agiles et itératives issues de la méthode IBM Garage afin de permettre des déploiements fréquents de fonctionnalités, de correctifs et de mises à jour sans temps d'arrêt.
  • Que les développeurs appartiennent au secteur public ou privé, IBM Cloud® Continuous Delivery les aide à mettre à disposition rapidement une chaîne d'outils intégrée, en utilisant des modèles pouvant être personnalisés et partagés.
  • Une fois que les développeurs ont construit et testé leurs applications dans leurs clusters de développement et de test, ils utilisent les chaînes d'outils d'IBM Cloud® Continuous Delivery pour déployer des applications dans les clusters de production.
  • Avec les outils d'intelligence artificielle (AI), d'apprentissage automatique (Machine Learning) et d'apprentissage en profondeur (Deep Learning) de Watson disponibles dans le catalogue d'IBM Cloud, les développeurs se concentrent sur les problèmes de domaine. Au lieu d'un code d'apprentissage automatique (ML) unique personnalisé, la logique ML est intégrée dans les applications avec des liaisons de service.

Résultats

  • Normalement, les partenariats publics ou privés qui prennent du temps font désormais tourner des applications en quelques semaines au lieu de mois entiers. Ces partenariats de développement peuvent maintenant fournir des fonctions et des correctifs d'erreur à un rythme pouvant aller jusqu'à 10 fois par semaine.
  • Le développement est accéléré lorsque tous les participants utilisent des outils open source connus, tels que Kubernetes. Les longues courbes d'apprentissage ne constituent plus un blocage.
  • Les citoyens et le secteur privé bénéficient de la transparence des activités, des informations et des plans. Les citoyens sont ainsi intégrés aux processus, aux services et aux aides gouvernementales.
  • Les partenariats publics et privés ont maîtrisé des tâches herculéennes, telles que le suivi du virus Zika, la distribution intelligente d'électricité et l'analyse des statistiques sur la criminalité, sans oublier la formation des nouveaux cadres universitaires.

Un port public important sécurise les échanges de données du port et les manifestes des transports maritimes en liaison avec des organismes publics et privés

Les responsables informatiques d'une compagnie maritime privée et le port administré par les autorités publiques doivent connecter, fournir la visibilité et échanger en toute sécurité des informations portuaires. Mais il n'existe aucun système unifié pour connecter les informations portuaires publiques et les manifestes de transport maritime privés.

IBM Cloud Kubernetes Service permet au gouvernement et aux partenariats publics d'utiliser des services de cloud externes et des outils open-source conviviaux. Les conteneurs offrent une plateforme pouvant être partagée où les autorités portuaires et la compagnie maritime ont l'assurance que les informations partagées sont hébergées sur une plateforme sécurisée. Par ailleurs, cette plateforme évolue lorsqu'ils passent des petits systèmes de développement et de test à des systèmes de production beaucoup plus importants. Des chaînes d'outils ouvertes contribuent à accélérer le développement en automatisant la réalisation, les tests et les déploiements.

Technologies clés :

Contexte

Port sécurise l'échange de données portuaires et de manifestes d'expédition entre les organismes publics et privés.

  • Des groupes hétérogènes de développeurs issus des autorités portuaires ou de la compagnie maritime ne disposent pas d'une plateforme open source unifiée dans laquelle ils pourraient collaborer, ce qui ralentit les déploiements des mises à jour et des fonctionnalités.
  • Les développeurs sont répartis aux quatre coins du monde et au-delà des frontières organisationnelles, ce qui signifie que l'open source et l' PaaS, constituent la meilleure option.
  • Les questions de sécurité sont devenues une préoccupation principale qui vient s'ajouter aux difficultés de collaboration qui affectent les fonctions et les mises à jour des logiciels, en particulier lorsque les applications sont en production.
  • Les données JIT (juste-à-temps) impliquent que les systèmes internationaux doivent être à haute disponibilité pour réduire les retards dus aux opérations de transit. Les horaires des terminaux d'expédition sont très strictement contrôlés et parfois peu flexibles. L'utilisation du Web ne cesse d'augmenter, donc un système instable peut conduire à une mauvaise expérience utilisateur.

Solution

Les autorités portuaires et la compagnie maritime développent en commun un système commercial unifié pour soumettre sous forme électronique les informations de conformité pour le dédouanement des marchandises et les navires une seule fois, au lieu de passer par l'intermédiaire de plusieurs agences. Les applications de manifeste et de douane peuvent rapidement partager le contenu d'une cargaison particulière et s'assurer que tous les documents sont transférés par voie électronique et traités par les agences du port.

Ils créent donc un partenariat qui se consacre à la recherche de solutions pour le système commercial.

  • DECLARATIONS - Application permettant de saisir les manifestes d'expédition, de traiter numériquement les formalités douanières courantes et de signaler les articles non conformes aux règles pour qu'ils fassent l'objet d'une enquête et de mesures coercitives
  • DROITS DE DOUANE – Application pour calculer les droits de douane, facturer les frais du transporteur maritime par voie électronique et recevoir des paiements numériques
  • REGLEMENTATION – Application flexible et configurable qui alimente les deux applications précédentes avec les politiques et réglementations qui changent constamment et affectent le traitement des importations, des exportations et des droits de douane

Les développeurs ont commencé par déployer leurs applications dans des conteneurs avec IBM Cloud Kubernetes Service. Ils ont créé des clusters pour un environnement de développement partagé leur permettant de déployer rapidement des améliorations pour leurs applications. Les conteneurs permettent à chaque équipe de développement d'utiliser le langage qui leur convient.

La sécurité d'abord : les responsables informatiques ont choisi des clusters bare metal. Avec la technologie bare metal pour IBM Cloud Kubernetes Service, les charges de travail sensibles des douanes disposent désormais d'un isolement standard mais dans le cadre de la flexibilité du cloud public.

Comme la compagnie maritime envisage également d'utiliser d'autres ports, la sécurité des applications est fondamentale. Les manifestes de transport maritime et les informations douanières sont des documents hautement confidentiels. Sur cette base sécuritaire, Vulnerability Advisor offre les fonctionnalités d'analyse suivantes :

  • Analyses de vulnérabilité des images
  • Analyses des règles basée sur la norme ISO 27k

En même temps, IBM Cloud® Identity and Access Management aide à contrôler les personnes ayant le niveau d'accès aux ressources.

Les développeurs se concentrent sur les problèmes de domaine en utilisant des outils existants : au lieu d'écrire un code unique pour les opérations de journalisation et de surveillance, ils l'intègrent dans les applications via une liaison de services IBM Cloud aux clusters. Les développeurs sont également libérés des tâches de gestion d'infrastructure car IBM se charge de Kubernetes et des mises à niveau d'infrastructure, de la sécurité, etc.

Les ressources de calcul, de stockage et les applications s'exécutent dans le cloud public, avec un accès sécurisé aux données d'expédition partout dans le monde, selon les besoins. Les calculs dans les clusters sont protégés contre toute falsification et isolés avec la technologie bare metal.

Solution technique :

  • IBM Cloud Kubernetes Service
  • IBM Cloud® Functions
  • IBM Cloudant
  • Secure Gateway

Étape 1 : Conteneuriser les applications à l'aide de micro-services

  • Créez une application Node.js ou déployez un exemple.
  • Structurer les applications sous forme d'ensemble de microservices coopératifs qui s'exécutent dans IBM Cloud Kubernetes Service basé sur les zones fonctionnelles de l'application et de ses dépendances.
  • Déployez les applications manifest et shipment dans des conteneurs s'exécutant sur l' IBM Cloud Kubernetes Service.
  • Fournir des tableaux de bord DevOps normalisés via Kubernetes.
  • Utiliser Secure Gateway pour que les connexions aux bases de données locales existantes soient toujours sécurisées.

Étape 2 : Assurer la disponibilité globale

  • Une fois que les développeurs ont construit et testé leurs applications dans leurs clusters de développement et de test, ils utilisent les chaînes d'outils d'IBM Cloud® Continuous Delivery et Helm pour déployer des applications spécifiques à chaque pays sur des clusters dans le monde entier.
  • Les charges de travail et les données peuvent alors respecter les réglementations régionales en vigueur.
  • Les outils à haute disponibilité (HA) intégrés dans IBM Cloud Kubernetes Service équilibrent la charge de travail au sein de chaque région géographique, en incluant la réparation spontanée et l'équilibrage de charge.

Étape 3 : Partage de données

  • IBM Cloudant est une base de données moderne de type NoSQL adaptée à un large éventail de cas d'utilisation axés sur les données, allant du stockage et de l'interrogation de données de type clé-valeur au stockage et à l'interrogation de données complexes orientées documents.
  • Pour diminuer les requêtes adressées aux bases de données régionales, IBM Cloudant est utilisé pour mettre en cache les données de session de l'utilisateur couvrant plusieurs applications.
  • Cette configuration améliore l'utilisation et les performances de l'application de front-end sur les différentes applications dans IBM Cloud Kubernetes Service.
  • Alors que les applications de noeuds worker dans IBM Cloud Kubernetes Service analysent les données locales et stockent les résultats dans IBM Cloudant, IBM Cloud® Functions réagit à tout changement et assainit automatiquement les données sur les flux de données entrants.
  • De la même manière, les notifications d'expédition dans une région peuvent être déclenchées via des transferts de données de sorte que tous les clients en aval puissent accéder aux nouvelles données.

Résultats

  • Les microservices réduisent considérablement les délais de livraison des correctifs, des corrections de bogue et des nouvelles fonctions. Le développement initial est rapide et les mises à jour sont fréquentes et peuvent intervenir jusqu'à 10 fois par semaine.
  • Les clients de la compagnie maritime et les autorités gouvernementales ont accès aux données de manifeste et peuvent partager les données douanières tout en se conformant à la réglementation locale en vigueur.
  • La compagnie maritime tire parti de l'amélioration de la gestion logistique dans la chaîne d'approvisionnement : coûts réduit et délais de dédouanement plus rapides.
  • 99 % des déclarations sont numériques et 90 % des importations sont traitées sans intervention humaine.