IBM Cloud 的政府使用案例

這些使用案例會強調顯示 IBM Cloud Kubernetes Service 上的工作負載如何自公用雲端受益。 這些工作負載基於資料主權考量,被隔離在各全球區域中;採用 Watson 機器學習服務,而非從頭編寫新程式碼;並連線至本地端資料庫。

地區政府改善與結合公用-專用資料之社群「開發人員」的協同作業及速度

Open-Government Data Program Executive 需要與社群及私人部門共用公用資料,但會在內部部署整合型系統中鎖定資料。

透過 IBM Cloud Kubernetes Service,Exec 展現了公私部門數據整合所帶來的價值。 同樣地,此服務提供公用雲端平台,以從整合型內部部署應用程式重構並公開微服務。 此外,公用雲端還允許政府及公用夥伴關係使用外部雲端服務及協同作業友善的開放程式碼工具。

環境定義

  • 「開放式政府」模型是未來模型,但此地區政府機構無法利用其內部部署系統而有大幅躍進。
  • 它們想要支援創新,並促進私人部門、居民與公共機構之間的共同開發。
  • 政府及私人組織的不同「開發人員」群組,沒有可輕鬆共用 API 及資料的統一開放程式碼平台。
  • 政府資料鎖定在內部部署系統中,無法輕鬆進行公用存取。

解決方案

開放式政府轉換的建置基礎,必須提供效能、備援、企業永續及安全。 隨著創新及共同開發的進行,機構及居民依賴軟體、服務及基礎架構公司來「保護並服務」。

為了打破官僚體制,並轉變政府與選民之間的關係,他們轉而採用開放標準,藉此建立一個共同創新的平台。

  • 開放式資料 – 資料儲存空間,讓居民、政府機構及企業自由地存取、共用與加強資料
  • 開放式 API – 開發平台,讓 API 由所有社群夥伴提供並重複使用
  • 開放式創新(OPEN INNOVATION)—— 一套雲端服務,讓開發者能夠透過外掛程式進行創新,而非手動編寫程式碼

若要開始,政府使用 IBM Cloud Object Storage 將其公用資料儲存在雲端。 此儲存空間可以免費使用及重複使用、可由任何人共用,而且僅限歸屬及共用。 可以先使機密資料為安全的,再將它推送至雲端。 除此之外,還會設定存取控制,讓雲端可以涵蓋新的資料儲存空間,而社群可以在其中示範加強型現有可用資料的 POC。

政府在公私夥伴關係方面的下一步,是建立一個以 IBM® API Connect 為平台的 API 經濟。 社群及企業「開發人員」可以在 API 表單中輕鬆存取資料。 其目標是具有公開可用的 REST API、啟用交互作業能力,以及加速應用程式整合。 他們使用 Secure Gateway 來連回本地端的私有資料來源。

最後,根據這些共用 API 的應用程式會在 IBM Cloud Kubernetes Service 中進行管理,以輕鬆啟動叢集。 然後,跨社群、私人部門及政府的「開發人員」可以輕鬆地共同建立應用程式。 簡言之,「開發人員」需要專注在進行程式編碼,而不是管理基礎架構。 因此,他們選擇了 IBM Cloud Kubernetes Service,因為 IBM 能簡化基礎架構的管理。

  • 管理 Kubernetes 主節點、IaaS 及作業元件(例如 Ingress 及儲存空間)
  • 監視工作者節點的性能及回復
  • 提供廣域運算,因此「開發人員」不需要負責所需工作負載及資料所在之全球地區中的基礎架構

將運算工作負載移至 IBM Cloud 並不足夠。 政府同樣需要進行方法上的轉型。 透過採用「IBM Garage Method」的實務做法,服務提供者可建立一套敏捷且迭代的交付流程,以支援諸如持續整合與交付(CI/CD)等現代 DevOps 實務。

許多 CI/CD 處理程序本身都是透過雲端中的 IBM Cloud® Continuous Delivery 而自動化。 提供者可以定義工作流程工具鏈來準備容器映像檔、檢查漏洞,以及將其部署至 Kubernetes 叢集。

運算、儲存及 API 工具在公有雲中運行,並能與本地端資料來源之間進行安全的資料傳輸。

技術解決方案:

  • IBM Cloud Kubernetes Service
  • IBM Cloud Object Storage 及 IBM Cloudant
  • IBM® API Connect
  • Secure Gateway
  • IBM Cloud® Continuous Delivery

步驟 1:將資料儲存至雲端

  • IBM Cloud Object Storage 提供公用雲端上所有項目都可以存取的歷程資料儲存空間。
  • 使用 IBM Cloudant 與開發人員提供的金鑰搭配,以快取雲端中的資料。
  • 使用 Secure Gateway 來維護現有內部部署資料庫的安全連線。

步驟 2:透過 API 提供資料存取權限

  • 使用 API 經濟平台的 IBM® API Connect。 API 允許公用及私人部門將資料結合至其應用程式。
  • 建立由 API 驅動之公用-私人應用程式的叢集。
  • 根據應用程式的功能範圍及其相依關係,將應用程式建構成在 IBM Cloud Kubernetes Service 內執行的一組共同微服務。
  • 將應用程式部署至 IBM Cloud Kubernetes Service 中執行的容器。 IBM Cloud Kubernetes Service 中的內建 HA 工具會平衡工作負載(包括自我修復及負載平衡)。
  • 透過 Kubernetes 提供標準化 DevOps 儀表板(所有類型「開發人員」熟悉的開放程式碼工具)。

步驟 3:運用 IBM Garage 及雲端服務進行創新

  • 採用「IBM Garage Method」中的敏捷與迭代開發實務,以實現功能、修補程式及錯誤修正的頻繁發布,且不造成系統停機。
  • 不論開發人員位在公用還是私人部門,IBM Cloud® Continuous Delivery 都可以協助他們使用可自訂且可共用的範本,快速佈建整合式工具鏈。
  • 「開發人員」在其「開發」及「測試」叢集裡建置及測試應用程式之後,會使用 IBM Cloud® Continuous Delivery 工具鏈,將應用程式部署至正式作業叢集。
  • 透過 IBM Cloud 目錄中提供的 Watson AI、機器學習及深度學習工具,開發人員得以專注於領域問題。 ML 邏輯透過服務連結進入應用程式,而不是自訂唯一的 ML 程式碼。

結果

  • 通常,緩慢的公用-私人夥伴關係現在會在數週(而非數個月)內快速啟動應用程式。 這些開發夥伴關係現在每週最多提供 10 次的特性及錯誤修正程式。
  • 所有參與者都使用已知開放程式碼工具(例如 Kubernetes)時,會加速開發。 長時間的學習曲線不再是阻礙。
  • 將活動、資訊及方案中的透明度提供給居民及私人部門。 而且,居民會整合到政府處理程序、服務及支援。
  • 公用-私人夥伴關係可克服艱巨任務(例如 Zika 病毒追蹤、智慧型配電、犯罪統計資料分析,及大學「新領階級」教育)。

大型公共港口可保護連接公用與私人組織之港口資料及出貨貨單的交換

私人貨運公司及政府所運作港口的 IT Exec 需要連接、提供可見性,以及安全地交換港口資訊。 但是,沒有任何統一的系統可以連接公共港口資訊及私人出貨貨單。

IBM Cloud Kubernetes Service 允許政府與公私夥伴關係使用外部雲端服務及利於協作的開源工具。 這些容器提供可共用的平台,其中,港口及貨運公司都保證共用資訊是在一個安全的平台上進行管理。 而該平台會隨著從小型「開發-測試」系統到正式作業大小系統而進行調整。 藉由自動化建置、測試及部署,開放式工具鏈可進一步加速開發。

重要技術:

環境定義

港口確保了連接公營與私營機構的港口資料及貨運艙單交換。

  • 政府及貨運公司的不同「開發人員」群組沒有可分工合作的統一平台,這會減緩更新及特性部署的速度。
  • 開發人員遍布全球,且跨越組織界限,這意味著開源與 PaaS 是最佳選擇。
  • 安全是主要考量,而此問題會增加影響軟體特性及更新(特別是在應用程式處於正式作業之後)的協同作業負擔。
  • 即時資料表示全球系統必須高度可用,才能減少傳輸作業的落差。 貨運碼頭的時刻表受到嚴格管控,有時甚至缺乏彈性。 Web 用量不斷成長,因此不穩定可能會導致不好的使用者體驗。

解決方案

港口及貨運公司共同開發統一的交易系統,以電子方式提交貨品及船隻出入港許可的合規性相關資訊一次,而不是提交給多個機構。 貨單及海關應用程式可以快速共用特定貨運的內容,並確保所有文書工作都是以電子方式傳送並由港口的機構進行處理。

因此,他們建立了一項專注於為貿易體系提供解決方案的合作夥伴關係。

  • 申報系統——一款用於接收貨運清單、數位化處理常見海關文件,並將不符合政策規定的項目標記出來以供調查與執法的應用程式
  • 價目表 – 此應用程式可計算價目表、透過電子方式向貨主提交費用,並接收數位付款
  • 法規 – 彈性且可配置的應用程式,可將不斷變更且影響進口、出口及價目表處理的原則及法規提供給前兩個應用程式

「開發人員」會從使用 IBM Cloud Kubernetes Service 以在容器中部署其應用程式開始。 他們已建立共用「開發」環境的叢集,讓全球「開發人員」能夠快速協同部署應用程式改善。 容器允許每個開發團隊使用其選擇的語言。

安全第一:IT 主管選擇了裸機叢集。 使用 IBM Cloud Kubernetes Service 的裸機,敏感海關工作負載現在已具有熟悉的隔離,但在公用雲端的彈性內。

因為貨運公司也想要與其他港口合作,所以應用程式安全十分重要。 出貨貨單及海關資訊高度機密。 從該安全核心,Vulnerability Advisor 提供下列掃描:

  • 映像檔漏洞掃描
  • 根據 ISO 27k 的原則掃描

同時,IBM Cloud® Identity and Access Management 有助於控制誰具有資源的哪種存取層次。

「開發人員」使用現有工具以專注在網域問題:「開發人員」會將 IBM Cloud 服務連結至叢集,以讓其進入應用程式,而不是撰寫唯一記載及監視程式碼。 「開發人員」也不需要處理基礎架構管理作業,因為 IBM 會關注 Kubernetes 以及基礎架構更新、安全和其他項目。

運算、儲存及應用程式皆在公有雲端運行,並可根據需要安全地存取全球各地的物流資料。 叢集裡的運算可防竄改,並與裸機隔離。

技術解決方案:

  • IBM Cloud Kubernetes Service
  • IBM Cloud® Functions
  • IBM Cloudant
  • Secure Gateway

步驟 1:透過微服務將應用程式容器化

  • 建立 Node.js 應用程式或部署範例。
  • 根據應用程式的功能範圍及其相依關係,將應用程式建構成在 IBM Cloud Kubernetes Service 內執行的一組共同微服務。
  • 將清單與出貨應用程式部署至在 IBM Cloud Kubernetes Service 上執行的容器中。
  • 透過 Kubernetes 提供標準化 DevOps 儀表板。
  • 使用 Secure Gateway 來維護現有內部部署資料庫的安全連線。

步驟 2:確保全球可用性

  • 「開發人員」在其「開發」及「測試」叢集裡部署應用程式之後,會使用 IBM Cloud® Continuous Delivery 工具鏈及 Helm,將國家/地區特定的應用程式部署至全球叢集。
  • 然後,工作負載及資料可符合地區法規。
  • IBM Cloud Kubernetes Service 中的內建 HA 工具會平衡每個地理區域內的工作負載(包括自我修復及負載平衡)。

步驟 3: 資料共用

  • IBM Cloudant 是一款現代化的 NoSQL 資料庫,適用於從鍵值到複雜的文件導向資料儲存與查詢等各種資料驅動型應用場景。
  • 為了將查詢最小化為地區資料庫,會使用 IBM Cloudant 跨應用程式來快取使用者的階段作業資料。
  • 此配置可以改善 IBM Cloud Kubernetes Service 上跨應用程式的前端應用程式可用性及效能。
  • IBM Cloud Kubernetes Service 中的工作者節點應用程式分析內部部署資料並將結果儲存至 IBM Cloudant 時,IBM Cloud® Functions 會反應變更,並自動消毒送入資訊來源上的資料。
  • 同樣地,可以透過資料上傳觸發某個地區中的出貨通知,讓所有下游消費者可以存取新資料。

結果

  • 微服務可以大幅減少修補程式、錯誤修正程式及新增特性的交付時間。 起始開發十分快速,而且每週會頻繁更新 10 次。
  • 貨運客戶及政府人員可以存取貨單資料,並且可以在符合當地法規的情況下共用海關資料。
  • 貨運公司的好處是改善供應鏈中的物流管理:減少成本及縮短出入港許可時間。
  • 99% 是數位宣告,而 90% 的進口是在沒有人為介入的情況下進行處理。