Skip to contentRed Hat

Navigation

AI
  • 我们的方案

    • 资讯与见解
    • 技术博客
    • 研究
    • 现场 AI 活动
    • 与红帽一起探索 AI
  • 我们的产品组合

    • 红帽 AI
    • 红帽企业 Linux AI
    • 红帽 OpenShift AI
    • 红帽 AI 推理服务器
  • 参与和学习

    • AI 学习中心
    • AI 合作伙伴
    • AI 服务
混合云
  • 平台解决方案

    • 人工智能

      构建、部署和监控 AI 模型和应用。

    • Linux 标准化

      实现跨操作环境的一致性。

    • 应用开发

      简化您构建、部署和管理应用的方式。

    • 自动化

      扩展自动化,实现技术、团队和环境的统一。

    • 浏览解决方案
  • 用例

    • 虚拟化

      实现虚拟化和容器化工作负载的运维现代化。

    • 数字主权

      控制和保护关键基础架构。

    • 安全防护

      编写、构建、部署和监控以安全为中心的软件。

    • 边缘计算

      利用边缘技术将工作负载部署到更靠近数据源的位置。

  • 行业解决方案

    • 汽车行业
    • 金融服务
    • 医疗保健
    • 工业部门
    • 媒体娱乐
    • 公共部门(全球)
    • 公共部门(美国)
    • 电信行业

探索云技术

了解如何在红帽® 混合云控制台中根据自己的需要使用我们的云产品和解决方案。

产品
  • 平台产品

    • 红帽 AI

      跨混合云开发和部署 AI 解决方案。

      新版本
    • 红帽企业 Linux

      使用灵活的操作系统以支持混合云创新。

    • 红帽 OpenShift

      大规模构建和部署现代化应用。

    • 红帽 Ansible 自动化平台

      实施企业级自动化。

  • 特色产品

    • 红帽 OpenShift 虚拟化引擎
    • AWS 上的红帽 OpenShift 服务
    • 微软 Azure 红帽 OpenShift
    • 查看所有产品
  • 试用与购买

    • 开始试用
    • 在线购买
    • 与主要云提供商集成
  • 服务和支持

    • 咨询服务
    • 产品支持
    • AI 服务
    • 大客户技术经理
    • 了解服务与支持
培训
  • 培训和认证

    • 课程和考试
    • 认证
    • 红帽院校合作
    • 培训社区
    • 培训订阅服务
    • 了解更多培训内容
  • 特色产品

    • 红帽认证系统管理员考试
    • 红帽系统管理一
    • 红帽培训订阅试用(免费)
    • 红帽认证工程师(RHCE)考试
    • 红帽认证 OpenShift 管理员考试
  • 服务

    • 咨询服务
    • 合作伙伴培训
    • 产品支持
    • AI 服务
    • 大客户技术经理
学习
  • 培养技能

    • 文档
    • 实操练习
    • 混合云学习中心
    • 互动学习体验
    • 培训和认证
  • 更多学习方式

    • 博客
    • 活动和网络研讨会
    • 播客和视频系列
    • 红帽 TV
    • 资源库

面向开发人员

探索资源和工具,帮助您构建、交付和管理云原生应用和服务。

合作伙伴
  • 面向客户

    • 我们的合作伙伴
    • 红帽生态系统目录
    • 查找合作伙伴
  • 面向合作伙伴

    • Partner Connect
    • 成为合作伙伴
    • 培训
    • 服务支持
    • 访问合作伙伴门户

构建由可靠的合作伙伴提供支持的解决方案

在红帽® 生态系统目录中查找来自专家和技术协作社区的解决方案。

搜索

我想要:

  • 开始试用
  • 管理订阅
  • 查看红帽职位
  • 了解技术主题
  • 联系销售人员
  • 联系客户服务

帮我查找:

  • 文档
  • 开发者资源
  • 技能评估
  • 红帽架构中心
  • 安全更新
  • 支持案例

我想进一步了解:

  • AI
  • 应用现代化
  • 自动化
  • 云原生应用
  • Linux
  • 虚拟化
控制台文档服务支持新增 推荐

推荐

我们会在您浏览时推荐您可能喜欢的资源。现在可以尝试以下推荐:

  • 产品试用中心
  • 课程和考试
  • 所有产品
  • 技术话题
  • 资源库
登录

使用红帽帐户,获取更多资源。

  • 控制台访问
  • 活动报名
  • 培训和试用
  • 世界一流的支持

某些服务可能需要订阅。

登录或注册
联系我们
  • Home
  • 资源
  • 利用红帽 Ansible 自动化平台实现政府 IT 自动化

利用红帽 Ansible 自动化平台实现政府 IT 自动化

2025 年 10 月 27 日•
资源类型: 技术概览

通过尽可能减少在重复性 IT 任务上花费的时间,最大限度地提高生产力

手动活动占据了政府 IT 团队每周的大部分工作时间,这阻碍了创新。部署一台服务器或存储设备,可能需要人均花费 1-3 天的时间。在完成置备后,每台设备和应用都需要执行耗时的 Day 2 运维活动,例如重启、安装安全补丁以及配置更改。

手动 IT 活动会阻碍政府效率,因为这些活动具有以下特点:

  • 耗时:修补工作尤其繁琐。一个紧急补丁可能需要分别安装到 200 台虚拟机(VM)上。除了完成补丁安装外,管理员还必须识别依赖关系并解决相关问题,与网络和应用团队协调,逐一关闭应用服务器以维护服务级别协议(SLA),并重新配置负载均衡器以排空正在进行修补的服务器上的流量。针对每个操作系统或应用的补丁安装,还需要花费更多时间获取相关技能和工具。
  • 易于出错:许多 IT 团队手动升级和修补系统,有时需遵循包含数十甚至数百个步骤的流程。若未能正确完成其中任何一个步骤,都可能导致安全漏洞或直接引发系统故障。
  • 忽视漏洞:未应用的安全补丁(无论是 IT 团队因忙碌而无意遗漏,还是出于战术考量刻意忽略),会使政府机构面临攻击风险。根据 Ponemon Institute 的一项研究,57% 的攻击本可通过安装现有的安全补丁得以避免。1
  • 效率低下:IT 人才的最大价值在于推动创新以支持您的核心使命,而非执行重复性活动。

自动化可以帮助 IT 团队应对这些挑战。通过自动化处理一项手动任务所节省的时间,可用于实现更多任务的自动化,或优化软件和基础架构运维,从而为您的核心使命提供更有力的支撑。 

自动化面临的潜在障碍

  • 抵触学习其他工具
  • 不安全的脚本编写实践
  • 不愿维护内部开发的自动化脚本
  • 与不同供应商的设备、应用和云平台集成受限
  • 担心其他 IT 团队会修改精心制定的流程
  • 抗拒变革

将企业级 IT 自动化的优势引入公共部门

政府 IT 团队可以利用红帽® Ansible® 自动化平台,跨各种硬件和软件产品自动执行和编排操作,包括基础架构、网络设备、安全信息和事件管理(SIEM)系统、边缘设备、私有云和公共云以及 IT 服务管理(ITSM)系统。

Ansible 自动化平台提供跨 IT 流程和任务的端到端自动化,无论是配置系统、部署补丁及其他软件,还是编排高级工作流。该平台可以部署在本地,也可以部署到您选择的云服务提供商处,包括 Amazon Web Services(AWS)、Microsoft Azure 或 Google Cloud Platform,并提供托管版本,以进一步简化部署和运维。

作为 Ansible 自动化平台组成部分的 Ansible 内容集,将可重复使用的模块、插件、Playbook 和角色打包到一起,用于自动化 IT 任务,例如修补数据库或配置交换机,遵循一致的结构并采用单一可移植格式。其中许多内容集都经过红帽认证,但 IT 部门也可以编写自己的 Ansible 内容,以满足独特的要求或用例。然后,管理员可以通过单个步骤执行自动化任务,并同样高效地恢复到原始配置。

红帽的自动化技术专为复杂的企业环境而设计,可满足政府 IT 的严格要求,包括:

  • 进入门槛低:Ansible 自动化平台在公共和私营部门广泛应用,因此具备专业技能的人才资源十分丰富。与传统代码不同,Ansible 内容采用人类可读的语言,易于编写和阅读,且具有自记录功能。所有 IT 团队(计算、存储、网络、操作系统和应用)都使用相同的平台和语言。
  • 简化安全防护和治理:鉴于自动化代码影响的系统数量和数据量之大,验证代码来源是否合法至关重要。Ansible 自动化平台可以集中存储所有自动化内容,无论这些内容是内部开发还是由第三方开发。IT 团队可以选择不执行任何来源的自动化内容,除非这些内容已经过数字签名。
  • 补充现有的自动化工具:Ansible 自动化平台不会取代现有的特定于产品的自动化工具,而是将它们链接起来,从而实现价值倍增。例如,采用基础架构即代码(IaC)方法且使用 Hashicorp Terraform 的团队,可以从 Ansible 自动化平台调用 Terraform 工作流。
  • 可与政府部门常用的 IT 系统集成:Ansible 自动化平台兼容 ServiceNow(用于 ITSM)、Splunk(用于 SIEM)和 Dynatrace(用于软件可观测性)等解决方案,可帮助 IT 团队编排观测、决策制定、变更管理和配置管理流程。
  • 赋予每个团队对其自身配置和流程的控制权:控制资产的团队同时也掌控该资产的访问权限,有助于防范配置偏移或未经授权的特权提升等安全风险。例如,从 Ansible 自动化平台内部启动流程(如修补服务器或升级软件)的管理员,不会获得特权访问权限。相反,Ansible 自动化平台将会调用相关资产所属团队定义的操作指令。
  • 为获得操作授权(ATO)扫清障碍:红帽携手政府机构,为简化 ATO 申请流程提供指导。作为 Ansible 自动化平台管理界面的自动化控制器,其《安全技术实施指南》(STIG)可从美国国防部(DoD)网络交换中心 STIG 文档库下载。 

通过实训培训简化 Ansible 自动化平台的采用流程

团队可以通过面对面和虚拟培训来提升自己的 Ansible 自动化技能,例如:

  • 利用 Ansible 实现红帽企业 Linux 自动化(RH294)
  • 红帽 Ansible 自动化平台助力网络自动化(DO457)。

利用 Ansible 自动化平台解决常见的政府自动化用例

修补和配置更改。 这些任务只需稍作努力即可实现自动化,从而快速获得投资回报(ROI)。

置备计算或存储资源。 IDC 的一项研究表明,93% 的企业组织使用多个公共云提供商。2作为能够在本地和公共云中置备资源的单一工具,Ansible 自动化平台有助于降低复杂性。

管理虚拟机。 借助红帽 OpenShift® 虚拟化,在红帽 OpenShift 上运行虚拟机和容器。然后,使用 Ansible 自动化平台自动执行 Day 2 虚拟机运维,如配置更改、修补和重启。Ansible 自动化平台还简化了 VMware vSphere 运维的自动化流程。

创建自我修复服务。 使用事件驱动的 Ansible(Ansible 自动化平台的一项功能)来监控定义的条件,并通过执行自动化操作来做出响应。例如,如果集群中的一个节点停止响应,Ansible 自动化平台可以自动重启服务。

提供限时网络访问权限。 例如,如果承包商需要 24 小时访问系统,则管理员必须在设定时间过后关闭防火墙端口。但是,如果管理员错过了自己设置的提醒,端口将保持开放状态,从而造成安全漏洞。借助 Ansible 自动化平台,系统可以在管理员设置作业时提示他们输入结束时间,这样端口将会在指定时间自动关闭。

置备限时资源。政府 IT 团队有时需要在短时间内提升云计算能力,例如为医保开放参保期、税务申报或军事行动做准备。然而,在不再需要这些资源后仍继续保留它们,会导致云成本迅速攀升。借助 Ansible 自动化平台,系统可以在置备过程中提示管理员输入释放资源的时间。

支持事件响应。如今,政府 IT 安全团队通常会通过逐台设备采取应用补丁、关闭端口、删除用户等措施来缓解威胁。但手动事件响应会耗费大量人力,且最后修复的设备比最先修复的设备暴露于风险的时间更长。借助 Ansible 自动化平台,安全团队可以针对所有存在漏洞的设备同时采取措施,无需等待。

建立事件驱动的流程。 当与其他政府系统集成时,Ansible 自动化平台能够检测这些系统中的事件,并自动触发相应的操作。具体示例包括:处理通过 IT 工单系统提交的虚拟机请求、利用基础架构即代码(IaC)实现服务器置备自动化、为新员工创建软硬件系统帐户,或恢复应用服务器与数据库之间的连接。 

开始实现 IT 自动化

  • 首先自动化耗时的流程,然后利用腾出的时间实现其他流程自动化。推荐的入门项目包括:服务器置备、补丁安装、防火墙配置和用户帐户创建。
  • 检查工单系统,识别经常中断 IT 运维团队工作的其他手动任务。
  • 组织黑客马拉松活动,让不同 IT 团队协作自动化手动流程,以达成核心使命目标。
  • 创建自动化用户组,以便相关人员共享知识。

成功案例:Ansible 自动化平台助力政府 IT 自动化实践

为美国某个大城市服务的中央 IT 团队

之前:为 90 台 Oracle 高可用性(HA)服务器分别安装补丁需要 2 小时,创建域名系统(DNS)记录需要 8 小时。在变更窗口期间(通常跨越周末),两名 Oracle 数据库管理员和一名 Linux® 工程师需随时待命。

采用 Ansible 自动化平台后:服务器补丁安装所需时间减少 81%,单台服务器通常耗时不到 45 分钟。以 90 台服务器计算,IT 团队每次修补可节省 112.5 小时,这相当于一名全职员工两周的工作时间。创建 DNS 记录的时间从 8 小时缩短到 15 分钟,降幅达 97%。此外,IT 人员无需再在周末随时待命。

某执法机构

之前:该机构每个月要重建 25 个 Linux 虚拟机,需要 4 个人工作 1-2 天才能完成。

采用 Ansible 自动化平台后:现在只需一名员工工作 30 分钟即可实现 Linux 虚拟机重建任务自动化。此举每年为该机构节省 1,500 个带薪工时。由于 IT 团队能在一天内处理完大部分应用恢复请求,服务水平显著提升。

与某主要联邦政府机构合作的系统集成商

之前:该系统集成商每天会收到 3-4 个虚拟机重启请求。每当收到请求,VMware vCenter 管理员都需要暂停当前工作 15 分钟,以登录系统、重启虚拟机,并在工单系统中记录活动。

采用 Ansible 自动化平台后:请求会自动得到处理,每天为管理员节省 45-60 分钟时间。

开始实现政府 IT 自动化

注册以免费试用红帽 Ansible 自动化平台。

  1. Ponemon Institute 和 Adaptiva。“Managing risks & costs at the edge”(边缘风险与成本管理)。2022 年 7 月 13 日。

  2. IDC。“IDC MarketScape: Worldwide Multicloud and Hybrid Cloud Management with Automation 2024 Vendor Assessment”(IDC MarketScape 报告:《2024 年全球多云和混合云自动化管理供应商评估》)。文档编号 US52084624,2024 年 5 月。

标签:自动化与管理, 云自动化, 云服务, resources | Automate government IT with Red Hat Ansible Automation Platform - HTML, 基础架构自动化, 网络自动化, 安全防护自动化

Red Hat logoLinkedInYouTubeFacebookX

平台

  • 红帽 AI
  • 红帽企业 Linux
  • 红帽 OpenShift
  • 红帽 Ansible 自动化平台
  • 查看所有产品

工具

  • 培训和认证
  • 我的帐户
  • 客户支持
  • 开发者资源
  • 查找合作伙伴
  • 红帽生态系统目录
  • 文档

试用购买与出售

  • 产品试用中心
  • 红帽商店
  • 在线购买(日本)
  • 控制台

联系我们

  • 联系销售人员
  • 联系客户服务
  • 联系培训部门
  • 社交媒体

关于红帽

红帽是开放混合云技术的领导者,为企业变革性 IT 和人工智能 (AI) 应用提供一致、全面的基础。作为深受《财富》500 强企业信赖的顾问,红帽提供云、开发人员、Linux、自动化和应用平台技术,以及屡获殊荣的服务。

  • 公司介绍
  • 企业文化
  • 客户成功案例
  • 行业分析师关系
  • 新闻中心
  • 开源承诺
  • 社会责任
  • 加入红帽

Change page language

Red Hat legal and privacy links

  • 关于红帽
  • 加入红帽
  • 活动
  • 全球办事处
  • 联系红帽
  • 红帽博客
  • 红帽的包容性
  • 红帽周边产品
  • 红帽全球峰会
© 2025 Red Hat    |    京ICP备09066747号

Red Hat legal and privacy links

  • 隐私声明
  • 使用条款
  • 方针政策概览
  • 数字可访问性声明