Casi di utilizzo di governo per IBM Cloud
Questi casi di utilizzo evidenziano come i carichi di lavoro su IBM Cloud Kubernetes Service traggono vantaggio dal cloud pubblico. Questi carichi di lavoro sono isolati in regioni globali per garantire la sovranità dei dati, utilizzano il machine learning di tipo " Watson " anziché codice completamente nuovo e si collegano a database on-premises.
Il governo regionale migliora la collaborazione e la velocità con gli sviluppatori della comunità che combinano i dati pubblici e privati
Un responsabile dei programmi OGD (Open-Government Data) deve condividere i dati pubblici con la comunità e il settore privato, ma i dati sono bloccati in un sistema monolitico installato in loco.
Grazie a IBM Cloud Kubernetes Service, Exec offre il valore aggiunto derivante dalla combinazione di dati pubblici e privati. Allo stesso modo, il servizio fornisce la piattaforma cloud pubblica per il refactoring e l'esposizione di microservizi da applicazioni monolitiche in loco. Inoltre, il cloud pubblico consente al governo e alle associazioni pubbliche di utilizzare servizi cloud esterni e strumenti open source adatti alla collaborazione.
Contesto
- Un modello di “open government” è il futuro, ma questa agenzia governativa regionale non può fare un salto in avanti con i propri sistemi in loco.
- Vogliono sostenere l'innovazione e promuovere il co-sviluppo tra settore privato, cittadini e agenzie pubbliche.
- Diversi gruppi di sviluppatori delle organizzazioni di governo e private non dispongono di una piattaforma open source unificata in cui possano condividere facilmente API e dati.
- I dati del governo sono bloccati in sistemi in loco senza un facile accesso pubblico.
Soluzione
Una trasformazione open-government deve essere costruita su una base che offra prestazioni, resilienza, continuità delle operazioni aziendali e sicurezza. Man mano che l'innovazione e il co-sviluppo vanno avanti, le agenzie e i cittadini dipendono da software, servizi e società di infrastrutture per la “protezione e prestazione di servizi”.
Per combattere la burocrazia e trasformare il rapporto tra l’amministrazione pubblica e i cittadini, hanno fatto ricorso agli standard aperti per creare una piattaforma di co-creazione.
- OPEN DATA – archiviazione di dati in cui cittadini, agenzie governative e aziende accedono, condividono e migliorano i dati liberamente
- OPEN API – una piattaforma di sviluppo in cui le API sono offerte e riutilizzate da tutti i partner della comunità
- OPEN INNOVATION – una suite di servizi cloud che consente agli sviluppatori di utilizzare soluzioni innovative sotto forma di plug-in, anziché implementarle manualmente tramite codice
Per iniziare, il governo utilizza IBM Cloud Object Storage per memorizzare i suoi dati pubblici nel cloud. Questa archiviazione è riutilizzabile, condivisibile da chiunque e soggetta solo all'attribuzione e alla condivisione in ugual modo. I dati sensibili possono essere ripuliti prima di essere trasferiti nel cloud. Oltre a ciò, vengono configurati controlli di accesso in modo che il cloud limiti la nuova archiviazione di dati, in cui la comunità può dimostrare i POC di dati liberi esistenti migliorati.
Il passo successivo intrapreso dal governo nell'ambito dei partenariati pubblico-privati è stato quello di creare un'economia basata sulle API ospitata all'indirizzo IBM® API Connect. Lì, gli sviluppatori di comunità e impresa rendono i dati facilmente accessibili in forma di API. I loro obiettivi sono di disporre di API REST pubblicamente disponibili, per consentire l'interoperabilità e accelerare l'integrazione delle applicazioni. Utilizzano Secure Gateway per ricollegarsi alle fonti di dati private in locale.
Infine, le applicazioni basate su tali API condivise sono ospitate in IBM Cloud Kubernetes Service, dove è facile attivare i cluster. Quindi, gli sviluppatori della comunità, del settore privato e del governo possono co-creare facilmente le applicazioni. In sintesi, gli sviluppatori devono concentrarsi sulla codifica anziché sulla gestione dell'infrastruttura. Pertanto, hanno scelto IBM Cloud Kubernetes Service perché IBM semplifica la gestione dell'infrastruttura.
- Gestione di master Kubernetes, IaaS e componenti operativi, come Ingress e archiviazione
- Monitoraggio dell'integrità e del recupero dei nodi di lavoro
- Fornitura del calcolo globale, in modo che gli sviluppatori non debbano sostenere l'infrastruttura nelle regioni di tutto il mondo in cui necessitano di carichi di lavoro e dati
Spostare i carichi di lavoro di calcolo in IBM Cloud non è comunque sufficiente. Anche il governo deve affrontare una trasformazione dei metodi di lavoro. Adottando le pratiche del “ IBM ”(Metodo Garage ), il fornitore può implementare un processo di consegna agile e iterativo che supporti le moderne pratiche di sviluppo software ( DevOps ), quali l’integrazione e la consegna continue (CI/CD).
Gran parte dello stesso processo CI/CD è automatizzato con IBM Cloud® Continuous Delivery nel cloud. Il fornitore può definire toolchain del flusso di lavoro per preparare le immagini del contenitore, verificare la presenza di vulnerabilità e distribuirle nel cluster Kubernetes.
Gli strumenti di elaborazione, archiviazione e API vengono eseguiti nel cloud pubblico con accesso sicuro da e verso le fonti di dati on-premise.
Soluzione tecnica:
- IBM Cloud Kubernetes Service
- IBM Cloud Object Storage e IBM Cloudant
- IBM® API Connect
- Secure Gateway
- IBM Cloud® Continuous Delivery
Fase 1: Archiviazione dei dati nel cloud
- IBM Cloud Object Storage fornisce l'archiviazione di dati cronologici, accessibile a tutti sul cloud pubblico.
- Utilizza IBM Cloudant con le chiavi fornite dallo sviluppatore per memorizzare i dati della cache nel cloud.
- Utilizza Secure Gateway per mantenere connessioni sicure ai database installati in loco esistenti.
Fase 2: Consentire l'accesso ai dati tramite API
- Utilizza IBM® API Connect per la piattaforma di economia delle API. Le API consentono ai settori pubblico e privato di combinare i dati nelle loro applicazioni.
- Crea cluster per applicazioni pubbliche-private, guidate dalle API.
- Struttura le applicazioni in una serie di microservizi cooperativi eseguiti all'interno di IBM Cloud Kubernetes Service, che si basa sulle aree funzionali delle applicazioni e delle loro dipendenze.
- Distribuisci le applicazioni nei contenitori eseguiti in IBM Cloud Kubernetes Service. Gli strumenti HA integrati in IBM Cloud Kubernetes Service bilanciano i carichi di lavoro, tra cui la riparazione automatica e il bilanciamento del carico.
- Fornisci dashboard DevOps standardizzati attraverso Kubernetes, strumenti open source noti a tutti i tipi di sviluppatori.
Fase 3: Innovare con i servizi " IBM " per garage e cloud
- Adottare le pratiche di sviluppo agile e iterativo previste dal metodo " IBM " per consentire il rilascio frequente di funzionalità, patch e correzioni senza tempi di inattività.
- Sia che gli sviluppatori siano nel settore pubblico o privato, IBM Cloud® Continuous Delivery li aiuta a fornire rapidamente una toolchain integrata, utilizzando template personalizzabili e condivisibili.
- Dopo che gli sviluppatori hanno creato e testato le applicazioni nei propri cluster di sviluppo e test, utilizzano le toolchain IBM Cloud® Continuous Delivery per distribuire le applicazioni nei cluster di produzione.
- Grazie agli strumenti di intelligenza artificiale ( Watson ), machine learning e deep learning disponibili nel catalogo IBM Cloud, gli sviluppatori possono concentrarsi sui problemi specifici del proprio settore. Invece del codice ML univoco personalizzato, la logica ML viene inserita nelle applicazioni con i bind dei servizi.
Risultati
- Le generalmente lente collaborazioni tra pubblico e privato adesso attivano le applicazioni rapidamente, in settimane invece che in mesi. Queste collaborazioni di sviluppo offrono ora funzioni e correzioni di bug fino a 10 volte a settimana.
- Lo sviluppo è accelerato quando tutti i partecipanti utilizzano strumenti open source ben noti, come Kubernetes. Le lunghe curve di apprendimento non rappresentano più un blocco.
- Ai cittadini e al settore privato viene fornita la trasparenza delle attività, delle informazioni e dei piani. Inoltre, i cittadini sono integrati nei processi, nei servizi e nel supporto del governo.
- Le collaborazioni tra pubblico e privato consentono di portare a termine compiti di enorme entità, come il rilevamento dei virus Zika, la distribuzione intelligente dell'elettricità, l'analisi delle statistiche sulla criminalità e l'istruzione universitaria per le nuove professionalità (new collar).
Il grande porto pubblico protegge lo scambio di dati portuali e manifesti di spedizione che collegano organizzazioni pubbliche e private
I responsabili IT per una società di spedizione privata e il porto gestito dal governo devono connettersi, fornire visibilità e scambiare in modo sicuro le informazioni sui porti. Ma non esisteva un sistema unificato per collegare le informazioni sui porti pubbliche e i manifesti di carico privati.
IBM Cloud Kubernetes Service consente alle amministrazioni pubbliche e ai partenariati pubblico-privati di utilizzare servizi cloud esterni e strumenti open source che favoriscono la collaborazione. I contenitori hanno fornito una piattaforma condivisibile in cui sia la società portuale che quella di spedizione avevano la garanzia che le informazioni condivise fossero ospitate su una piattaforma sicura. E tale piattaforma si ridimensiona quando si passa da piccoli sistemi di sviluppo e test a grandi sistemi di produzione. Le toolchain aperte hanno accelerato ulteriormente lo sviluppo mediante l'automazione di build, test e distribuzioni.
Tecnologie chiave:
- Cluster che si adattano a diverse esigenze di CPU, RAM e archiviazione
- Sicurezza e isolamento dei contenitori
- DevOps, incluse le toolchain aperte in IBM Cloud® Continuous Delivery
Contesto
Port garantisce lo scambio di dati portuali e di manifesti di carico che mette in collegamento enti pubblici e organizzazioni private.
- Diversi gruppi di sviluppatori delle società di governo e di spedizione non dispongono di una piattaforma unificata in cui possano collaborare, il che rallenta le distribuzioni di aggiornamenti e funzioni.
- Gli sviluppatori sono sparsi in tutto il mondo e oltre i confini delle singole organizzazioni, il che significa che l'open source e l' PaaS sono la scelta migliore.
- La sicurezza è una preoccupazione primaria e questa preoccupazione aumenta la difficoltà di collaborazione che influisce sulle funzioni e sugli aggiornamenti del software, specialmente dopo che le applicazioni passano in produzione.
- I dati just-in-time hanno comportato la necessità di sistemi mondiali altamente disponibili per ridurre ritardi nelle operazioni di transito. Gli orari dei terminal marittimi sono rigorosamente regolamentati e talvolta poco flessibili. L'utilizzo del Web sta crescendo, quindi l'instabilità potrebbe causare un'esperienza utente insoddisfacente.
Soluzione
Il porto e la società di spedizione collaborano allo sviluppo di un sistema di scambio unificato per inviare elettronicamente informazioni relative alla conformità per lo sdoganamento di merci e navi una sola volta, piuttosto che a più agenzie. Le applicazioni doganali e di manifesti di carico possono condividere rapidamente i contenuti di una particolare spedizione e garantire che tutti documenti siano trasferiti ed elaborati elettronicamente dalle agenzie per il porto.
Hanno quindi dato vita a una partnership dedicata alle soluzioni per il sistema commerciale.
- DICHIARAZIONI - App per l'acquisizione dei manifesti di spedizione e l'elaborazione digitale delle pratiche doganali standard, nonché per l'individuazione di articoli non conformi alle norme ai fini di verifica e applicazione delle norme
- TARIFFE – Applicazione per calcolare le tariffe, inviare elettronicamente le spese allo spedizioniere e ricevere pagamenti digitali
- NORMATIVE – Applicazione flessibile e configurabile che introduce nelle precedenti due applicazioni politiche e normative in continua evoluzione che influiscono sulle importazioni, sulle esportazioni e sull'elaborazione delle tariffe
Gli sviluppatori hanno iniziato distribuendo le loro applicazioni in contenitori con IBM Cloud Kubernetes Service. Hanno creato cluster per un ambiente di sviluppo condiviso che consentono agli sviluppatori di tutto il mondo di distribuire rapidamente e in modo collaborativo i miglioramenti alle applicazioni. I contenitori consentono a ciascun team di sviluppo di utilizzare la lingua di loro scelta.
La sicurezza prima di tutto: i responsabili IT hanno scelto i cluster bare metal. Con bare metal per IBM Cloud Kubernetes Service, i carichi di lavoro doganali sensibili ora hanno un isolamento familiare ma all'interno della flessibilità del cloud pubblico.
Poiché la società di spedizione vuole anche lavorare con altri porti, la sicurezza delle applicazioni è fondamentale. I manifesti di carico e le informazioni doganali sono altamente confidenziali. Da tale nucleo sicuro, Vulnerability Advisor fornisce le seguenti scansioni:
- Scansioni dei punti vulnerabili delle immagini
- Scansioni delle politiche basate su ISO 27k
Allo stesso tempo, IBM Cloud® Identity and Access Management aiuta a controllare chi ha accesso alle risorse e a quale livello.
Gli sviluppatori si concentrano sui problemi di dominio, utilizzando gli strumenti esistenti: invece di scrivere un codice di registrazione e monitoraggio univoco, lo inseriscono nelle applicazioni, eseguendo il bind dei servizi IBM Cloud nei cluster. Gli sviluppatori vengono inoltre liberati dalle attività di gestione dell'infrastruttura perché IBM si occupa di Kubernetes e degli aggiornamenti dell'infrastruttura, della sicurezza e altro ancora.
Le risorse di elaborazione, lo storage e le applicazioni vengono eseguiti nel cloud pubblico con accesso sicuro ai dati di spedizione in tutto il mondo, secondo necessità. Il calcolo nei cluster è a prova di manomissione e isolato su bare metal.
Soluzione tecnica:
- IBM Cloud Kubernetes Service
- IBM Cloud® Functions
- IBM Cloudant
- Secure Gateway
Fase 1: Containerizzare le applicazioni utilizzando i microservizi
- Crea un'applicazione Node.js o distribuisci un esempio.
- Struttura le applicazioni in una serie di microservizi cooperativi eseguiti all'interno di IBM Cloud Kubernetes Service in base alle aree funzionali dell'applicazione e delle sue dipendenze.
- Distribuisci le app manifest e shipment nei container in esecuzione su IBM Cloud Kubernetes Service.
- Fornisci dashboard DevOps standardizzati attraverso Kubernetes.
- Utilizza Secure Gateway per mantenere connessioni sicure ai database installati in loco esistenti.
Fase 2: Garantire la disponibilità a livello globale
- Dopo che gli sviluppatori distribuiscono le applicazioni nei propri cluster di sviluppo e test, utilizzano le toolchain IBM Cloud® Continuous Delivery ed Helm per distribuire applicazioni specifiche per paese nei cluster di tutto il mondo.
- I carichi di lavoro e i dati possono quindi soddisfare le normative regionali.
- Gli strumenti HA integrati in IBM Cloud Kubernetes Service bilanciano il carico di lavoro all'interno di ogni regione geografica, tra cui la riparazione automatica e il bilanciamento del carico.
Passo 3: condivisione dei dati
- IBM Cloudant è un moderno database di tipo " NoSQL " adatto a una vasta gamma di casi d'uso basati sui dati, dall'archiviazione e dall'interrogazione di dati in formato chiave-valore fino a quelle più complesse orientate ai documenti.
- Per ridurre al minimo le query ai database regionali, IBM Cloudant viene utilizzato per memorizzare nella cache i dati della sessione dell'utente tra le applicazioni.
- Questa configurazione migliora l'usabilità e le prestazioni dell'applicazione di front-end in tutte le applicazioni su IBM Cloud Kubernetes Service.
- Mentre le applicazioni di lavoro in IBM Cloud Kubernetes Service analizzano i dati in loco e memorizzano i risultati in IBM Cloudant, IBM Cloud® Functions reagisce alle modifiche e ripulisce automaticamente i dati sui feed dei dati in entrata.
- Allo stesso modo, è possibile attivare notifiche sulle spedizioni in una regione tramite caricamenti di dati in modo che tutti i consumatori futuri possano accedere ai nuovi dati.
Risultati
- I microservizi riducono notevolmente i tempi di consegna di patch, correzioni di bug e nuove funzioni. Lo sviluppo iniziale è veloce e gli aggiornamenti sono frequenti, fino a 10 volte a settimana.
- I clienti di spedizione e i funzionari governativi hanno accesso ai dati dei manifesti di carico e possono condividere i dati doganali, rispettando al contempo le normative locali.
- La società di spedizione beneficia di una migliore gestione logistica nella catena di fornitura: costi ridotti e tempi di sdoganamento più rapidi.
- Il 99% sono dichiarazioni digitali e il 90% delle importazioni viene elaborato senza l'intervento umano.