Skip to contentRed Hat AI
  • 我们的方案

    • 资讯与见解
    • 技术博客
    • 研究
    • 现场 AI 活动
    • 获取概述
  • 产品

    • 红帽 AI Enterprise
    • 红帽 AI 推理服务器
    • 红帽企业 Linux AI
    • 红帽 OpenShift AI
    • 参与和学习

      • AI 学习中心
      • AI 合作伙伴
      • AI 服务
    混合云
    • 平台解决方案

      • 人工智能

        构建、部署和监控 AI 模型和应用。

      • Linux 标准化

        实现跨操作环境的一致性。

      • 应用开发

        简化您构建、部署和管理应用的方式。

      • 自动化

        扩展自动化,实现技术、团队和环境的统一。

    • 用例

      • 虚拟化

        实现虚拟化和容器化工作负载的运维现代化。

      • 数字主权

        控制和保护关键基础架构。

      • 安全防护

        编写、构建、部署和监控以安全为中心的软件。

      • 边缘计算

        利用边缘技术将工作负载部署到更靠近数据源的位置。

    • 浏览解决方案
    • 行业解决方案

      • 汽车行业
      • 金融服务
      • 医疗保健
      • 工业部门
      • 媒体娱乐
      • 公共部门(全球)
      • 公共部门(美国)
      • 电信行业

    探索云技术

    了解如何在红帽® 混合云控制台中根据自己的需要使用我们的云产品和解决方案。

    产品
    • 平台产品

      • 红帽企业 Linux

        使用灵活的操作系统以支持混合云创新。

      • 红帽 OpenShift

        大规模构建和部署现代化应用。

      • 红帽 Ansible 自动化平台

        实施企业级自动化。

    • 特色产品

      • 红帽 OpenShift 虚拟化引擎
      • AWS 上的红帽 OpenShift 服务
      • 微软 Azure 红帽 OpenShift
      • 查看所有产品
    • 试用与购买

      • 开始试用
      • 在线购买
      • 与主要云提供商集成
    • 服务和支持

      • 咨询服务
      • 产品支持
      • AI 服务
      • 大客户技术经理
      • 了解服务与支持
    培训
    • 培训和认证

      • 课程和考试
      • 认证
      • Einstufungstests
      • Red Hat Academy
      • 购买培训订阅
      • 了解更多培训内容
    • 特色产品

      • 红帽认证系统管理员考试
      • 红帽系统管理一
      • 红帽培训订阅试用(免费)
      • 红帽认证工程师(RHCE)考试
      • 红帽认证 OpenShift 管理员考试
    • 服务

      • 咨询服务
      • 合作伙伴培训
      • 产品支持
      • AI 服务
      • 大客户技术经理
    学习
    • 培养技能

      • 文档
      • 实操练习
      • 混合云学习中心
      • 互动学习体验
      • 培训和认证
    • 更多学习方式

      • 博客
      • 活动和网络研讨会
      • 播客和视频系列
      • 红帽 TV
      • 资源库

    面向开发人员

    探索资源和工具,帮助您构建、交付和管理云原生应用和服务。

    合作伙伴
    • 面向客户

      • 我们的合作伙伴
      • 红帽生态系统目录
      • 查找合作伙伴
    • 面向合作伙伴

      • Partner Connect
      • 成为合作伙伴
      • 培训
      • 服务支持
      • 访问合作伙伴门户

    构建由可靠的合作伙伴提供支持的解决方案

    在红帽® 生态系统目录中查找来自专家和技术协作社区的解决方案。

    搜索

    我想要:

    • 开始试用
    • 了解技术主题
    • 管理订阅
    • 联系客户服务
    • 联系销售人员
    • 购买培训订阅

    帮我查找:

    • 文档
    • 开发者资源
    • 技术主题
    • 红帽架构中心
    • 安全更新
    • 支持案例

    我想进一步了解:

    • AI
    • 应用现代化
    • 自动化
    • 云原生应用
    • Linux
    • 虚拟化
    控制台文档服务支持新增 推荐

    推荐

    我们会在您浏览时推荐您可能喜欢的资源。现在可以尝试以下推荐:

    • 产品试用中心
    • 课程和考试
    • 所有产品
    • 技术话题
    • 资源库
    登录

    使用红帽帐户,获取更多资源。

    • 控制台访问
    • 活动报名
    • 培训和试用
    • 世界一流的支持

    某些服务可能需要订阅。

    登录或注册
    联系我们
    • Home
    • 资源
    • 利用红帽 Ansible 自动化平台实现政府 IT 自动化

    利用红帽 Ansible 自动化平台实现政府 IT 自动化

    2025 年 10 月 27 日•
    资源类型: 技术概览

    通过尽可能减少在重复性 IT 任务上花费的时间,最大限度地提高生产力

    手动活动占据了政府 IT 团队每周的大部分工作时间,这阻碍了创新。部署一台服务器或存储设备,可能需要人均花费 1-3 天的时间。在完成置备后,每台设备和应用都需要执行耗时的 Day 2 运维活动,例如重启、安装安全补丁以及配置更改。

    手动 IT 活动会阻碍政府效率,因为这些活动具有以下特点:

    • 耗时:修补工作尤其繁琐。一个紧急补丁可能需要分别安装到 200 台虚拟机(VM)上。除了完成补丁安装外,管理员还必须识别依赖关系并解决相关问题,与网络和应用团队协调,逐一关闭应用服务器以维护服务级别协议(SLA),并重新配置负载均衡器以排空正在进行修补的服务器上的流量。针对每个操作系统或应用的补丁安装,还需要花费更多时间获取相关技能和工具。
    • 易于出错:许多 IT 团队手动升级和修补系统,有时需遵循包含数十甚至数百个步骤的流程。若未能正确完成其中任何一个步骤,都可能导致安全漏洞或直接引发系统故障。
    • 忽视漏洞:未应用的安全补丁(无论是 IT 团队因忙碌而无意遗漏,还是出于战术考量刻意忽略),会使政府机构面临攻击风险。根据 Ponemon Institute 的一项研究,57% 的攻击本可通过安装现有的安全补丁得以避免。1
    • 效率低下:IT 人才的最大价值在于推动创新以支持您的核心使命,而非执行重复性活动。

    自动化可以帮助 IT 团队应对这些挑战。通过自动化处理一项手动任务所节省的时间,可用于实现更多任务的自动化,或优化软件和基础架构运维,从而为您的核心使命提供更有力的支撑。 

    自动化面临的潜在障碍

    • 抵触学习其他工具
    • 不安全的脚本编写实践
    • 不愿维护内部开发的自动化脚本
    • 与不同供应商的设备、应用和云平台集成受限
    • 担心其他 IT 团队会修改精心制定的流程
    • 抗拒变革

    将企业级 IT 自动化的优势引入公共部门

    政府 IT 团队可以利用红帽® Ansible® 自动化平台,跨各种硬件和软件产品自动执行和编排操作,包括基础架构、网络设备、安全信息和事件管理(SIEM)系统、边缘设备、私有云和公共云以及 IT 服务管理(ITSM)系统。

    Ansible 自动化平台提供跨 IT 流程和任务的端到端自动化,无论是配置系统、部署补丁及其他软件,还是编排高级工作流。该平台可以部署在本地,也可以部署到您选择的云服务提供商处,包括 Amazon Web Services(AWS)、Microsoft Azure 或 Google Cloud Platform,并提供托管版本,以进一步简化部署和运维。

    作为 Ansible 自动化平台组成部分的 Ansible 内容集,将可重复使用的模块、插件、Playbook 和角色打包到一起,用于自动化 IT 任务,例如修补数据库或配置交换机,遵循一致的结构并采用单一可移植格式。其中许多内容集都经过红帽认证,但 IT 部门也可以编写自己的 Ansible 内容,以满足独特的要求或用例。然后,管理员可以通过单个步骤执行自动化任务,并同样高效地恢复到原始配置。

    红帽的自动化技术专为复杂的企业环境而设计,可满足政府 IT 的严格要求,包括:

    • 进入门槛低:Ansible 自动化平台在公共和私营部门广泛应用,因此具备专业技能的人才资源十分丰富。与传统代码不同,Ansible 内容采用人类可读的语言,易于编写和阅读,且具有自记录功能。所有 IT 团队(计算、存储、网络、操作系统和应用)都使用相同的平台和语言。
    • 简化安全防护和治理:鉴于自动化代码影响的系统数量和数据量之大,验证代码来源是否合法至关重要。Ansible 自动化平台可以集中存储所有自动化内容,无论这些内容是内部开发还是由第三方开发。IT 团队可以选择不执行任何来源的自动化内容,除非这些内容已经过数字签名。
    • 补充现有的自动化工具:Ansible 自动化平台不会取代现有的特定于产品的自动化工具,而是将它们链接起来,从而实现价值倍增。例如,采用基础架构即代码(IaC)方法且使用 Hashicorp Terraform 的团队,可以从 Ansible 自动化平台调用 Terraform 工作流。
    • 可与政府部门常用的 IT 系统集成:Ansible 自动化平台兼容 ServiceNow(用于 ITSM)、Splunk(用于 SIEM)和 Dynatrace(用于软件可观测性)等解决方案,可帮助 IT 团队编排观测、决策制定、变更管理和配置管理流程。
    • 赋予每个团队对其自身配置和流程的控制权:控制资产的团队同时也掌控该资产的访问权限,有助于防范配置偏移或未经授权的特权提升等安全风险。例如,从 Ansible 自动化平台内部启动流程(如修补服务器或升级软件)的管理员,不会获得特权访问权限。相反,Ansible 自动化平台将会调用相关资产所属团队定义的操作指令。
    • 为获得操作授权(ATO)扫清障碍:红帽携手政府机构,为简化 ATO 申请流程提供指导。作为 Ansible 自动化平台管理界面的自动化控制器,其《安全技术实施指南》(STIG)可从美国国防部(DoD)网络交换中心 STIG 文档库下载。 

    通过实训培训简化 Ansible 自动化平台的采用流程

    团队可以通过面对面和虚拟培训来提升自己的 Ansible 自动化技能,例如:

    • 利用 Ansible 实现红帽企业 Linux 自动化(RH294)
    • 红帽 Ansible 自动化平台助力网络自动化(DO457)。

    利用 Ansible 自动化平台解决常见的政府自动化用例

    修补和配置更改。 这些任务只需稍作努力即可实现自动化,从而快速获得投资回报(ROI)。

    置备计算或存储资源。 IDC 的一项研究表明,93% 的企业组织使用多个公共云提供商。2作为能够在本地和公共云中置备资源的单一工具,Ansible 自动化平台有助于降低复杂性。

    管理虚拟机。 借助红帽 OpenShift® 虚拟化,在红帽 OpenShift 上运行虚拟机和容器。然后,使用 Ansible 自动化平台自动执行 Day 2 虚拟机运维,如配置更改、修补和重启。Ansible 自动化平台还简化了 VMware vSphere 运维的自动化流程。

    创建自我修复服务。 使用事件驱动的 Ansible(Ansible 自动化平台的一项功能)来监控定义的条件,并通过执行自动化操作来做出响应。例如,如果集群中的一个节点停止响应,Ansible 自动化平台可以自动重启服务。

    提供限时网络访问权限。 例如,如果承包商需要 24 小时访问系统,则管理员必须在设定时间过后关闭防火墙端口。但是,如果管理员错过了自己设置的提醒,端口将保持开放状态,从而造成安全漏洞。借助 Ansible 自动化平台,系统可以在管理员设置作业时提示他们输入结束时间,这样端口将会在指定时间自动关闭。

    置备限时资源。政府 IT 团队有时需要在短时间内提升云计算能力,例如为医保开放参保期、税务申报或军事行动做准备。然而,在不再需要这些资源后仍继续保留它们,会导致云成本迅速攀升。借助 Ansible 自动化平台,系统可以在置备过程中提示管理员输入释放资源的时间。

    支持事件响应。如今,政府 IT 安全团队通常会通过逐台设备采取应用补丁、关闭端口、删除用户等措施来缓解威胁。但手动事件响应会耗费大量人力,且最后修复的设备比最先修复的设备暴露于风险的时间更长。借助 Ansible 自动化平台,安全团队可以针对所有存在漏洞的设备同时采取措施,无需等待。

    建立事件驱动的流程。 当与其他政府系统集成时,Ansible 自动化平台能够检测这些系统中的事件,并自动触发相应的操作。具体示例包括:处理通过 IT 工单系统提交的虚拟机请求、利用基础架构即代码(IaC)实现服务器置备自动化、为新员工创建软硬件系统帐户,或恢复应用服务器与数据库之间的连接。 

    开始实现 IT 自动化

    • 首先自动化耗时的流程,然后利用腾出的时间实现其他流程自动化。推荐的入门项目包括:服务器置备、补丁安装、防火墙配置和用户帐户创建。
    • 检查工单系统,识别经常中断 IT 运维团队工作的其他手动任务。
    • 组织黑客马拉松活动,让不同 IT 团队协作自动化手动流程,以达成核心使命目标。
    • 创建自动化用户组,以便相关人员共享知识。

    成功案例:Ansible 自动化平台助力政府 IT 自动化实践

    为美国某个大城市服务的中央 IT 团队

    之前:为 90 台 Oracle 高可用性(HA)服务器分别安装补丁需要 2 小时,创建域名系统(DNS)记录需要 8 小时。在变更窗口期间(通常跨越周末),两名 Oracle 数据库管理员和一名 Linux® 工程师需随时待命。

    采用 Ansible 自动化平台后:服务器补丁安装所需时间减少 81%,单台服务器通常耗时不到 45 分钟。以 90 台服务器计算,IT 团队每次修补可节省 112.5 小时,这相当于一名全职员工两周的工作时间。创建 DNS 记录的时间从 8 小时缩短到 15 分钟,降幅达 97%。此外,IT 人员无需再在周末随时待命。

    某执法机构

    之前:该机构每个月要重建 25 个 Linux 虚拟机,需要 4 个人工作 1-2 天才能完成。

    采用 Ansible 自动化平台后:现在只需一名员工工作 30 分钟即可实现 Linux 虚拟机重建任务自动化。此举每年为该机构节省 1,500 个带薪工时。由于 IT 团队能在一天内处理完大部分应用恢复请求,服务水平显著提升。

    与某主要联邦政府机构合作的系统集成商

    之前:该系统集成商每天会收到 3-4 个虚拟机重启请求。每当收到请求,VMware vCenter 管理员都需要暂停当前工作 15 分钟,以登录系统、重启虚拟机,并在工单系统中记录活动。

    采用 Ansible 自动化平台后:请求会自动得到处理,每天为管理员节省 45-60 分钟时间。

    开始实现政府 IT 自动化

    注册以免费试用红帽 Ansible 自动化平台。

    1. Ponemon Institute 和 Adaptiva。“Managing risks & costs at the edge”(边缘风险与成本管理)。2022 年 7 月 13 日。

    2. IDC。“IDC MarketScape: Worldwide Multicloud and Hybrid Cloud Management with Automation 2024 Vendor Assessment”(IDC MarketScape 报告:《2024 年全球多云和混合云自动化管理供应商评估》)。文档编号 US52084624,2024 年 5 月。

    标签:自动化与管理, 云自动化, 云服务, resources | Automate government IT with Red Hat Ansible Automation Platform - HTML, resources | Automate government IT with Red Hat Ansible Automation Platform - HTML, 网络自动化, resources | Automate government IT with Red Hat Ansible Automation Platform - HTML

    Red Hat logoLinkedInYouTubeFacebookX

    平台

    • 红帽企业 Linux
    • 红帽 OpenShift
    • 红帽 Ansible 自动化平台
    • 查看所有产品

    工具

    • 培训和认证
    • 我的帐户
    • 客户支持
    • 开发者资源
    • 查找合作伙伴
    • 红帽生态系统目录
    • 文档

    试用购买与出售

    • 产品试用中心
    • 红帽商店
    • 在线购买(日本)
    • 控制台

    联系我们

    • 联系销售人员
    • 联系客户服务
    • 联系培训部门
    • 社交媒体

    关于红帽

    红帽是开放混合云技术的领导者,为企业变革性 IT 和人工智能 (AI) 应用提供一致、全面的基础。作为深受《财富》500 强企业信赖的顾问,红帽提供云、开发人员、Linux、自动化和应用平台技术,以及屡获殊荣的服务。

    • 公司介绍
    • 企业文化
    • 客户成功案例
    • 行业分析师关系
    • 新闻中心
    • 开源承诺
    • 社会责任
    • 加入红帽

    Change page language

    Red Hat legal and privacy links

    • 关于红帽
    • 加入红帽
    • 活动
    • 全球办事处
    • 联系红帽
    • 红帽博客
    • 红帽的包容性
    • 红帽周边产品
    • 红帽全球峰会
    © 2026 Red Hat    |    京ICP备09066747号

    Red Hat legal and privacy links

    • 隐私声明
    • 使用条款
    • 方针政策概览
    • 数字可访问性声明