IBM Cloud 的金融服務使用案例

這些使用案例強調顯示 IBM Cloud® Kubernetes Service 上的工作負載如何充分運用高可用性、高效能運算、輕鬆啟動叢集以更快速地開發,以及來自 IBM Watson® 的 AI。

抵押貸款公司刪減成本並加速法規遵循

一家住宅抵押貸款公司的風險管理副總裁每天要處理 7,000 萬筆記錄,但內部部署的系統既緩慢又不準確。 IT 開支飆升,因為硬體很快就會過時,而且沒有被充分利用。 在等待硬體佈建時,法規遵循的進度便會變慢。

環境定義

為了改善風險分析,該公司尋求 IBM Cloud Kubernetes Service 和 IBM Cloud Analytic 服務來降低成本、提高全球可用性,並最終加速符合法規。 在多個地區中使用 IBM Cloud Kubernetes Service,可以在全球容器化及部署其分析應用程式,並改善可用性及處理當地法規。 這些部署透過已是 IBM Cloud Kubernetes Service 一部分的熟悉開放程式碼工具予以加速。

它們是從容器化分析應用程式並將它們放入雲端開始。 它們的硬體問題一瞬間就會消失。 它們能夠輕鬆設計 Kubernetes 叢集,以符合其高效能 CPU、RAM、儲存空間及安全需求。 而且它們的分析應用程式變更時,不需要大量硬體投資就可以新增或縮減運算。 透過 IBM Cloud Kubernetes Service 的水平擴充功能,他們的應用程式可隨著記錄數量的增加而擴充,從而加快監管報告的速度。IBM Cloud Kubernetes Service 在全球各地提供安全且高效能的彈性運算資源。

現在,這些應用程式會從 IBM Cloudant 的資料倉儲接收大量資料。 IBM Cloudant 中的雲端型儲存空間確保可用性高於在內部部署系統中鎖定它時。 由於可用性非常重要,因此應用程式會部署在全球資料中心,以進行災難復原並降低延遲。

它們也會加快其風險分析及法規遵循。 其預測及風險分析功能(例如 Monte Carlo 計算)現在會透過反覆運算式敏捷部署持續更新。 集裝箱協調由受管理的 Kubernetes 處理,因此可降低作業成本。 最終,抵押貸款的風險分析更能因應市場的快速變化。

  • 需要較好財務風險管理的需求增加,法規監督也會增加。 相同的需求會驅動風險評量處理程序的關聯檢閱,並揭露更精細、整合式且豐富的法規報告。
  • 「高效能運算網格」是財務建模的關鍵基礎架構元件。

公司的問題在於規模和交貨時間。

其現行環境為 7 年以上、內部部署,並且具有有限的運算、儲存空間及 I/O 容量。 伺服器重新整理成本很高,需要很長的時間才能完成。 軟體及應用程式更新遵循非正式處理程序,而且不可重複。 實際 HPC 網格很難對其進行程式設計。 對於新加入團隊的開發人員而言,API 太過複雜,而且需要無記錄的知識。 主要應用程式升級需要 6 - 9 個月的時間才能完成。

解決方案

在公共雲端執行的運算、儲存及 I/O 服務,可根據需要安全存取內部部署的企業資產。

  • 支援結構化及未結構化文件查詢的安全且可擴充文件儲存空間
  • 提升並移轉現有的企業資產和應用程式,同時啟用與一些不會遷移的內部部署系統的整合
  • 縮短部署時間解決方案,以及實作標準 DevOps 和監視處理程序來處理可影響報告正確性的錯誤

技術解決方案:

  • IBM Cloud Kubernetes Service
  • IBM Cloud Object Storage
  • IBM Cloud Data Engine (Spark)
  • IBM Cloudant
  • Secure Gateway

IBM Cloud Kubernetes Service 提供可擴充的運算資源以及相關的 DevOps 控制面板,以根據需要建立、擴充及關閉應用程式和服務。 使用業界標準的容器,應用程式最初可以快速重新託管在 IBM Cloud Kubernetes Service 上,而無需進行重大的架構變更。

此解決方案提供可調整性的直接好處。 使用 Kubernetes 的一組豐富部署及運行環境物件,抵押貸款公司即可可靠地監視及管理應用程式升級。 它們也可以抄寫及調整使用已定義的規則及自動化 Kubernetes 編排器的應用程式。

Secure Gateway 用於為重新託管以在 IBM Cloud Kubernetes Service 中執行的應用程式建立通往內部部署資料庫和文件的安全管道。

IBM Cloud Object Storage 適用於所有原始文件及資料儲存空間,因為它們會持續增加。 對於 Monte Carlo 模擬,會將工作流程管線放在定位,而模擬資料位在儲存於 IBM Cloud Object Storage 的結構化檔案中。 啟動模擬的觸發程式會調整 IBM Cloud Kubernetes Service 中的計算服務,以將檔案資料分割成 N 個事件儲存區進行模擬處理。IBM Cloud Kubernetes Service 會自動調整為 N 個相關聯的服務執行,並將中間結果寫入 IBM Cloud Object Storage。 這些結果由另一組 IBM Cloud Kubernetes Service 運算服務處理,以產生最終結果。

IBM Cloudant 是一個適用於許多資料驅動使用案例的現代 NoSQL 資料庫:從金鑰值到複雜文件導向資料儲存空間及查詢。 為了管理不斷成長的一組法規及管理報告規則,抵押貸款公司會使用 IBM Cloudant 來儲存與進入公司之原始法規資料相關聯的文件。 會觸發 IBM Cloud Kubernetes Service 上的運算處理程序,以編譯、處理及發佈各種報告格式的資料。 報告中共用的中間結果會儲存為 IBM Cloudant 文件,因此,範本驅動處理程序可以用來產生必要的報告。

結果

  • 複雜的財務模擬僅需 25% 的時間即可完成,而之前使用的是現有的內部部署系統。
  • 部署時間平均已從先前的 6 - 9 個月改善為 1 - 3 週。 發生這項改善的原因是 IBM Cloud Kubernetes Service 允許使用已控管的受控處理程序來升高應用程式容器,並將它們取代為較新的版本。 可快速修正報告錯誤,解決準確性等問題。
  • 透過 IBM Cloud Kubernetes Service 和 IBM Cloudant 所提供的一套一致、可擴充的儲存和運算服務,降低了法規報告成本。
  • 隨著時間的推移,最初移到雲端的原始應用程式被重組成合作的微服務,並在 IBM Cloud Kubernetes Service 上執行。 此動作進一步加速開發及部署時間,並且因相對簡單的實驗而允許更多的創新。 他們還發布了具有更新版本的微服務的創新應用程式,以利用市場和業務條件(即情境應用程式和微服務)。

支付技術公司可簡化開發人員生產力,並以 4 倍的速度將啟用 AI 功能的工具部署至其夥伴

Development Exec 的「開發人員」使用可關閉原型的內部部署傳統工具,同時等待硬體採購。

IBM Cloud Kubernetes Service 透過使用開放原始碼標準技術,提供運算自動化。 公司移至 IBM Cloud Kubernetes Service 之後,「開發人員」可以存取 DevOps 友善的工具(例如可攜式及輕鬆共用的容器)。

然後,「開發人員」可以輕鬆地進行實驗,並使用開放式工具鏈將變更快速推送至「開發」及「測試」系統。 開發者利用按一下的方式,將 AI 雲端服務新增至應用程式時,其傳統開發工具將採用全新外觀。

環境定義

簡化開發人員的生產力,並將部署 AI 工具給合作夥伴的速度提升 4 倍**

  • 在消費者及企業消費型商務區段中也大幅成長的支付產業中,會經常發生中斷。 但是,支付工具的更新會變慢。
  • 需要認知特性,以全新且更快的方式將目標設為詐騙交易。
  • 由於不斷成長的夥伴及其交易數目,工具資料流量會增加,但需要減少其基礎架構預算,方法是將資源的效率最大化。
  • 從無法發行品質軟體到跟上市場需求,其技術債務會逐漸成長,而非緊縮。
  • 資本費用預算受到嚴格控制,而且 IT 認為他們沒有預算或人員可以使用其內部系統來建立測試及暫置環境。
  • 安全逐漸變成主要考量,而此問題只會增加交付負擔,甚至全部都會造成更久的延遲。

解決方案

Development Exec 在動態支付產業面臨許多挑戰。 法規、消費者行為、詐騙、競爭者及市場基礎架構都會不斷地發展。 快速開發是未來支付世界的重要部分。

其商業模型是向事業夥伴提供支付工具,因此可協助這些財務機構及其他組織提供安全且豐富的數位支付體驗。

它們需要一個解決方案來協助「開發人員」及其事業夥伴:

  • 支付工具的前端:費用系統、付款追蹤(包括跨界、法規遵循、生物識別技術、匯款等等)
  • 法規特定特性:每個國家/地區都有獨特的法規,因此整體工具集看起來可能很類似,但會顯示國家/地區的特定權益
  • 開發人員友善的工具:加速推出特性及錯誤修正程式
  • 「詐騙偵測即服務 (FDaaS)」使用 Watson AI 早一步防止頻繁且不斷成長的詐騙動作

在公共雲端運行的運算、DevOps 工具和人工智能,可存取後端支付系統。 實作 CI/CD 處理程序,以大幅縮短交付週期。

技術解決方案:

  • IBM Cloud Kubernetes Service
  • IBM Cloud® Continuous Delivery
  • IBM Cloud Logging and Monitoring
  • IBM Watson for Financial Services
  • IBM Cloud App ID

它們是從容器化支付工具 VM 並將它們放入雲端開始。 它們的硬體問題一瞬間就會消失。 它們能夠輕鬆設計 Kubernetes 叢集,以符合其 CPU、RAM、儲存空間及安全需求。 而且當它們的支付工具需要變更時,不需要昂貴且緩慢的硬體採購過程就可以新增或縮減運算。

使用 IBM Cloud Kubernetes Service 水平調整,其應用程式會隨著夥伴數目不斷增加而擴充,進而加速成長。IBM Cloud Kubernetes Service 提供世界各地的彈性運算資源,這些資源是安全的,可完整使用現代運算資源。

加速開發是 Exec 的重要致勝點。 使用現代容器,「開發人員」可以使用選擇的語言輕鬆地進行實驗,並將變更推送至「開發」及「測試」系統,以在個別叢集上橫向擴充。 這些推送已使用開放式工具鏈及 IBM Cloud® Continuous Delivery 自動化。 不再以緩慢且容易出錯的建置處理程序來更新工具。 他們可以將漸進式更新提供給其工具(每日或甚至更為頻繁)。

此外,工具的記載及監視(特別是使用 Watson AI 的位置)會快速整合至系統。 「開發人員」不會浪費時間來建置複雜記載系統,只能疑難排解其即時系統。 減少人員配置成本的重要因素是 IBM 管理 Kubernetes,因此「開發人員」可以專注於更佳的支付工具。

安全第一:使用 IBM Cloud Kubernetes Service 的裸機,敏感支付工具現在已具有熟悉的隔離,但在公用雲端的彈性內。 持續執行漏洞掃描。

步驟 1:提升並移位以確保計算安全

  • 將虛擬機器映像檔移轉至在公用 IBM Cloud Kubernetes Service 的 IBM Cloud 中執行的容器映像檔。
  • 從這個核心,Vulnerability Advisor 提供影像、政策、容器和封裝漏洞掃描。
  • 專用資料中心/內部部署資本成本會大幅減少,並取代為根據工作負載需求調整的公用電腦模型。
  • 利用簡單的 Ingress 註釋,對您的服務及 API 一貫地強制執行原則驅動鑑別。 藉由宣告式安全,您可以使用 App ID 來確保使用者鑑別及記號驗證。

步驟 2:與現有支付系統後端的操作和連接

  • 使用 IBM Secure Gateway 來維護與剩餘內部部署工具系統的安全連線。
  • 透過 Kubernetes 提供標準化 DevOps 儀表板及作法。
  • 「開發人員」在「開發」及「測試」叢集裡建置及測試應用程式之後,會使用 IBM Cloud® Continuous Delivery 工具鏈,將應用程式部署至全球的 IBM Cloud Kubernetes Service 叢集。
  • IBM Cloud Kubernetes Service 中的內建 HA 工具會平衡每個地理區域內的工作負載(包括自我修復及負載平衡)。

步驟 3:分析並防止詐欺

  • 部署 IBM Watson for Financial Services,以預防及偵測詐騙。
  • 使用工具鏈及 Helm 部署工具,應用程式也會部署至全球的 IBM Cloud Kubernetes Service 叢集。 然後,工作負載及資料會符合地區法規。

結果

  • 將現有整合型 VM 提升至雲端管理的容器,是允許 Development Exec 節省資本及作業成本的第一個步驟。
  • 使用 IBM 所關注的基礎架構管理,開發團隊就不需要每天提供 10 次更新。
  • 提供者已平行實作簡單的時間限制反覆運算,以取得現有技術債務的控點。
  • 隨著它們處理的交易數目,它們可以透過指數方式來調整其作業。
  • 同時,使用 Watson 的新詐騙分析已增加偵測及防止速度,讓詐騙平均比該地區減少 4 倍以上。