Skip to contentRed Hat AI
  • 概述

    • AI 新闻
    • 技术博客
    • 现场 AI 活动
    • 了解 AI 推理
    • 了解我们的方案
  • 产品

    • 红帽 AI Enterprise
    • 红帽 AI 推理服务器
    • 红帽企业 Linux AI
    • 红帽 OpenShift AI
    • 探索红帽 AI
  • 参与和学习

    • 学习中心
    • AI 主题
    • AI 合作伙伴
    • AI 服务
混合云
  • 平台解决方案

    • 人工智能

      构建、部署和监控 AI 模型和应用。

    • Linux 标准化

      实现跨操作环境的一致性。

    • 应用开发

      简化您构建、部署和管理应用的方式。

    • 自动化

      扩展自动化,实现技术、团队和环境的统一。

  • 用例

    • 虚拟化

      实现虚拟化和容器化工作负载的运维现代化。

    • 数字主权

      控制和保护关键基础架构。

    • 安全防护

      编写、构建、部署和监控以安全为中心的软件。

    • 边缘计算

      利用边缘技术将工作负载部署到更靠近数据源的位置。

  • 浏览解决方案
  • 行业解决方案

    • 汽车行业
    • 金融服务
    • 医疗保健
    • 工业部门
    • 媒体娱乐
    • 公共部门(全球)
    • 公共部门(美国)
    • 电信行业

探索云技术

了解如何在红帽® 混合云控制台中根据自己的需要使用我们的云产品和解决方案。

产品
  • 平台产品

    • 红帽 AI

      跨混合云开发和部署 AI 解决方案。

    • 红帽企业 Linux

      使用灵活的操作系统以支持混合云创新。

    • 红帽 OpenShift

      大规模构建和部署现代化应用。

    • 红帽 Ansible 自动化平台

      实施企业级自动化。

  • 特色产品

    • 红帽 OpenShift 虚拟化引擎
    • AWS 上的红帽 OpenShift 服务
    • 微软 Azure 红帽 OpenShift
    • 查看所有产品
  • 试用与购买

    • 开始试用
    • 在线购买
    • 与主要云提供商集成
  • 服务和支持

    • 咨询服务
    • 产品支持
    • AI 服务
    • 大客户技术经理
    • 了解服务与支持
培训
  • 培训和认证

    • 课程和考试
    • 认证
    • 技能评估
    • Red Hat Academy
    • 购买培训订阅
    • 了解更多培训内容
  • 特色产品

    • 红帽认证系统管理员考试
    • 红帽系统管理一
    • 红帽培训订阅试用(免费)
    • 红帽认证工程师(RHCE)考试
    • 红帽认证 OpenShift 管理员考试
  • 服务

    • 咨询服务
    • 合作伙伴培训
    • 产品支持
    • AI 服务
    • 大客户技术经理
学习
  • 培养技能

    • 文档
    • 实操练习
    • 混合云学习中心
    • 交互式演示
    • 培训和认证
  • 更多学习方式

    • 博客
    • 活动和网络研讨会
    • 播客和视频系列
    • 红帽 TV
    • 资源库

面向开发人员

探索资源和工具,帮助您构建、交付和管理云原生应用和服务。

合作伙伴
  • 面向客户

    • 我们的合作伙伴
    • 红帽生态系统目录
    • 查找合作伙伴
  • 面向合作伙伴

    • Partner Connect
    • 成为合作伙伴
    • 培训
    • 服务支持
    • 访问合作伙伴门户

构建由可靠的合作伙伴提供支持的解决方案

在红帽® 生态系统目录中查找来自专家和技术协作社区的解决方案。

搜索

我想要:

  • 开始试用
  • 购买培训订阅
  • 管理订阅
  • 联系销售人员
  • 联系客户服务
  • 查看红帽职位

帮我查找:

  • 文档
  • 开发者资源
  • 技术主题
  • 红帽架构中心
  • 安全更新
  • 客户支持

我想进一步了解:

  • AI
  • 应用现代化
  • 自动化
  • 云原生应用
  • Linux
  • 虚拟化
控制台文档服务支持新增 推荐

推荐

我们会在您浏览时推荐您可能喜欢的资源。现在可以尝试以下推荐:

  • 产品试用中心
  • 课程和考试
  • 所有产品
  • 技术话题
  • 资源库
登录

使用红帽帐户,获取更多资源。

  • 控制台访问
  • 活动报名
  • 培训和试用
  • 世界一流的支持

某些服务可能需要订阅。

登录或注册
联系我们
Red Hat logo
  • Home
  • 资源
  • 利用红帽 Ansible 自动化平台实现政府 IT 自动化

利用红帽 Ansible 自动化平台实现政府 IT 自动化

2025 年 10 月 27 日•
资源类型: 技术概览

通过尽可能减少在重复性 IT 任务上花费的时间,最大限度地提高生产力

手动活动占据了政府 IT 团队每周的大部分工作时间,这阻碍了创新。部署一台服务器或存储设备,可能需要人均花费 1-3 天的时间。在完成置备后,每台设备和应用都需要执行耗时的 Day 2 运维活动,例如重启、安装安全补丁以及配置更改。

手动 IT 活动会阻碍政府效率,因为这些活动具有以下特点:

  • 耗时:修补工作尤其繁琐。一个紧急补丁可能需要分别安装到 200 台虚拟机(VM)上。除了完成补丁安装外,管理员还必须识别依赖关系并解决相关问题,与网络和应用团队协调,逐一关闭应用服务器以维护服务级别协议(SLA),并重新配置负载均衡器以排空正在进行修补的服务器上的流量。针对每个操作系统或应用的补丁安装,还需要花费更多时间获取相关技能和工具。
  • 易于出错:许多 IT 团队手动升级和修补系统,有时需遵循包含数十甚至数百个步骤的流程。若未能正确完成其中任何一个步骤,都可能导致安全漏洞或直接引发系统故障。
  • 忽视漏洞:未应用的安全补丁(无论是 IT 团队因忙碌而无意遗漏,还是出于战术考量刻意忽略),会使政府机构面临攻击风险。根据 Ponemon Institute 的一项研究,57% 的攻击本可通过安装现有的安全补丁得以避免。1
  • 效率低下:IT 人才的最大价值在于推动创新以支持您的核心使命,而非执行重复性活动。

自动化可以帮助 IT 团队应对这些挑战。通过自动化处理一项手动任务所节省的时间,可用于实现更多任务的自动化,或优化软件和基础架构运维,从而为您的核心使命提供更有力的支撑。 

自动化面临的潜在障碍

  • 抵触学习其他工具
  • 不安全的脚本编写实践
  • 不愿维护内部开发的自动化脚本
  • 与不同供应商的设备、应用和云平台集成受限
  • 担心其他 IT 团队会修改精心制定的流程
  • 抗拒变革

将企业级 IT 自动化的优势引入公共部门

政府 IT 团队可以利用红帽® Ansible® 自动化平台,跨各种硬件和软件产品自动执行和编排操作,包括基础架构、网络设备、安全信息和事件管理(SIEM)系统、边缘设备、私有云和公共云以及 IT 服务管理(ITSM)系统。

Ansible 自动化平台提供跨 IT 流程和任务的端到端自动化,无论是配置系统、部署补丁及其他软件,还是编排高级工作流。该平台可以部署在本地,也可以部署到您选择的云服务提供商处,包括 Amazon Web Services(AWS)、Microsoft Azure 或 Google Cloud Platform,并提供托管版本,以进一步简化部署和运维。

作为 Ansible 自动化平台组成部分的 Ansible 内容集,将可重复使用的模块、插件、Playbook 和角色打包到一起,用于自动化 IT 任务,例如修补数据库或配置交换机,遵循一致的结构并采用单一可移植格式。其中许多内容集都经过红帽认证,但 IT 部门也可以编写自己的 Ansible 内容,以满足独特的要求或用例。然后,管理员可以通过单个步骤执行自动化任务,并同样高效地恢复到原始配置。

红帽的自动化技术专为复杂的企业环境而设计,可满足政府 IT 的严格要求,包括:

  • 进入门槛低:Ansible 自动化平台在公共和私营部门广泛应用,因此具备专业技能的人才资源十分丰富。与传统代码不同,Ansible 内容采用人类可读的语言,易于编写和阅读,且具有自记录功能。所有 IT 团队(计算、存储、网络、操作系统和应用)都使用相同的平台和语言。
  • 简化安全防护和治理:鉴于自动化代码影响的系统数量和数据量之大,验证代码来源是否合法至关重要。Ansible 自动化平台可以集中存储所有自动化内容,无论这些内容是内部开发还是由第三方开发。IT 团队可以选择不执行任何来源的自动化内容,除非这些内容已经过数字签名。
  • 补充现有的自动化工具:Ansible 自动化平台不会取代现有的特定于产品的自动化工具,而是将它们链接起来,从而实现价值倍增。例如,采用基础架构即代码(IaC)方法且使用 Hashicorp Terraform 的团队,可以从 Ansible 自动化平台调用 Terraform 工作流。
  • 可与政府部门常用的 IT 系统集成:Ansible 自动化平台兼容 ServiceNow(用于 ITSM)、Splunk(用于 SIEM)和 Dynatrace(用于软件可观测性)等解决方案,可帮助 IT 团队编排观测、决策制定、变更管理和配置管理流程。
  • 赋予每个团队对其自身配置和流程的控制权:控制资产的团队同时也掌控该资产的访问权限,有助于防范配置偏移或未经授权的特权提升等安全风险。例如,从 Ansible 自动化平台内部启动流程(如修补服务器或升级软件)的管理员,不会获得特权访问权限。相反,Ansible 自动化平台将会调用相关资产所属团队定义的操作指令。
  • 为获得操作授权(ATO)扫清障碍:红帽携手政府机构,为简化 ATO 申请流程提供指导。作为 Ansible 自动化平台管理界面的自动化控制器,其《安全技术实施指南》(STIG)可从美国国防部(DoD)网络交换中心 STIG 文档库下载。 

通过实训培训简化 Ansible 自动化平台的采用流程

团队可以通过面对面和虚拟培训来提升自己的 Ansible 自动化技能,例如:

  • 利用 Ansible 实现红帽企业 Linux 自动化(RH294)
  • 红帽 Ansible 自动化平台助力网络自动化(DO457)。

利用 Ansible 自动化平台解决常见的政府自动化用例

修补和配置更改。 这些任务只需稍作努力即可实现自动化,从而快速获得投资回报(ROI)。

置备计算或存储资源。 IDC 的一项研究表明,93% 的企业组织使用多个公共云提供商。2作为能够在本地和公共云中置备资源的单一工具,Ansible 自动化平台有助于降低复杂性。

管理虚拟机。 借助红帽 OpenShift® 虚拟化,在红帽 OpenShift 上运行虚拟机和容器。然后,使用 Ansible 自动化平台自动执行 Day 2 虚拟机运维,如配置更改、修补和重启。Ansible 自动化平台还简化了 VMware vSphere 运维的自动化流程。

创建自我修复服务。 使用事件驱动的 Ansible(Ansible 自动化平台的一项功能)来监控定义的条件,并通过执行自动化操作来做出响应。例如,如果集群中的一个节点停止响应,Ansible 自动化平台可以自动重启服务。

提供限时网络访问权限。 例如,如果承包商需要 24 小时访问系统,则管理员必须在设定时间过后关闭防火墙端口。但是,如果管理员错过了自己设置的提醒,端口将保持开放状态,从而造成安全漏洞。借助 Ansible 自动化平台,系统可以在管理员设置作业时提示他们输入结束时间,这样端口将会在指定时间自动关闭。

置备限时资源。政府 IT 团队有时需要在短时间内提升云计算能力,例如为医保开放参保期、税务申报或军事行动做准备。然而,在不再需要这些资源后仍继续保留它们,会导致云成本迅速攀升。借助 Ansible 自动化平台,系统可以在置备过程中提示管理员输入释放资源的时间。

支持事件响应。如今,政府 IT 安全团队通常会通过逐台设备采取应用补丁、关闭端口、删除用户等措施来缓解威胁。但手动事件响应会耗费大量人力,且最后修复的设备比最先修复的设备暴露于风险的时间更长。借助 Ansible 自动化平台,安全团队可以针对所有存在漏洞的设备同时采取措施,无需等待。

建立事件驱动的流程。 当与其他政府系统集成时,Ansible 自动化平台能够检测这些系统中的事件,并自动触发相应的操作。具体示例包括:处理通过 IT 工单系统提交的虚拟机请求、利用基础架构即代码(IaC)实现服务器置备自动化、为新员工创建软硬件系统帐户,或恢复应用服务器与数据库之间的连接。 

开始实现 IT 自动化

  • 首先自动化耗时的流程,然后利用腾出的时间实现其他流程自动化。推荐的入门项目包括:服务器置备、补丁安装、防火墙配置和用户帐户创建。
  • 检查工单系统,识别经常中断 IT 运维团队工作的其他手动任务。
  • 组织黑客马拉松活动,让不同 IT 团队协作自动化手动流程,以达成核心使命目标。
  • 创建自动化用户组,以便相关人员共享知识。

成功案例:Ansible 自动化平台助力政府 IT 自动化实践

为美国某个大城市服务的中央 IT 团队

之前:为 90 台 Oracle 高可用性(HA)服务器分别安装补丁需要 2 小时,创建域名系统(DNS)记录需要 8 小时。在变更窗口期间(通常跨越周末),两名 Oracle 数据库管理员和一名 Linux® 工程师需随时待命。

采用 Ansible 自动化平台后:服务器补丁安装所需时间减少 81%,单台服务器通常耗时不到 45 分钟。以 90 台服务器计算,IT 团队每次修补可节省 112.5 小时,这相当于一名全职员工两周的工作时间。创建 DNS 记录的时间从 8 小时缩短到 15 分钟,降幅达 97%。此外,IT 人员无需再在周末随时待命。

某执法机构

之前:该机构每个月要重建 25 个 Linux 虚拟机,需要 4 个人工作 1-2 天才能完成。

采用 Ansible 自动化平台后:现在只需一名员工工作 30 分钟即可实现 Linux 虚拟机重建任务自动化。此举每年为该机构节省 1,500 个带薪工时。由于 IT 团队能在一天内处理完大部分应用恢复请求,服务水平显著提升。

与某主要联邦政府机构合作的系统集成商

之前:该系统集成商每天会收到 3-4 个虚拟机重启请求。每当收到请求,VMware vCenter 管理员都需要暂停当前工作 15 分钟,以登录系统、重启虚拟机,并在工单系统中记录活动。

采用 Ansible 自动化平台后:请求会自动得到处理,每天为管理员节省 45-60 分钟时间。

开始实现政府 IT 自动化

注册以免费试用红帽 Ansible 自动化平台。

  1. Ponemon Institute 和 Adaptiva。“Managing risks & costs at the edge”(边缘风险与成本管理)。2022 年 7 月 13 日。

  2. IDC。“IDC MarketScape: Worldwide Multicloud and Hybrid Cloud Management with Automation 2024 Vendor Assessment”(IDC MarketScape 报告:《2024 年全球多云和混合云自动化管理供应商评估》)。文档编号 US52084624,2024 年 5 月。

标签:自动化与管理, 云自动化, 云服务, resources | Automate government IT with Red Hat Ansible Automation Platform - HTML, resources | Automate government IT with Red Hat Ansible Automation Platform - HTML, 网络自动化, resources | Automate government IT with Red Hat Ansible Automation Platform - HTML

Red Hat logo

About Red Hat

Red Hat is the open hybrid cloud technology leader, delivering a trusted, consistent and comprehensive foundation for transformative IT innovation and AI applications. Its portfolio of cloud, developer, AI, Linux, automation and application platform technologies enables any application, anywhere—from the datacenter to the edge. As the world's leading provider of enterprise open source software solutions, Red Hat invests in open ecosystems and communities to solve tomorrow's IT challenges. Collaborating with partners and customers, Red Hat helps them build, connect, automate, secure, and manage their IT environments, supported by consulting services and award-winning training and certification offerings.

  • North America
  • Asia Pacific
  • Latin America
  • Europe, Middle East, and Africa
  • 888-REDHAT1
  • +6564904200
  • +5443297300
  • +0080073342835
  • www.redhat.com
  • apace@redhat.com
  • info-latam@redhat.com
  • europe@redhat.com
  • @red-hat
  • @redhat
  • @redhat
  • @red_hat

Copyright © 2026 Red Hat. Red Hat, the Red Hat logo, Ansible, and OpenShift are trademarks or registered trademarks of Red Hat, LLC or its subsidiaries in the United States and other countries. Linux® is the registered trademark of Linus Torvalds in the U.S. and other countries. The OPENSTACK logo and word mark are trademarks or registered trademarks of OpenInfra Foundation, used under license. All other trademarks are the property of their respective owners.

Red Hat logoLinkedInYouTubeFacebookXInstagram

平台

  • 红帽 AI
  • 红帽企业 Linux
  • 红帽 OpenShift
  • 红帽 Ansible 自动化平台
  • 查看所有产品

工具

  • 培训和认证
  • 我的帐户
  • 客户支持
  • 开发者资源
  • 查找合作伙伴
  • 红帽生态系统目录
  • 文档

试用购买与出售

  • 产品试用中心
  • 红帽商店
  • 在线购买(日本)
  • 控制台

联系我们

  • 联系销售人员
  • 联系客户服务
  • 联系培训部门
  • 社交媒体

关于红帽

红帽是开放混合云技术的领导者,为企业变革性 IT 和人工智能 (AI) 应用提供一致、全面的基础。作为深受《财富》500 强企业信赖的顾问,红帽提供云、开发人员、Linux、自动化和应用平台技术,以及屡获殊荣的服务。

  • 公司介绍
  • 企业文化
  • 客户成功案例
  • 行业分析师关系
  • 新闻中心
  • 开源承诺
  • 社会责任
  • 加入红帽

Change page language

Red Hat legal and privacy links

  • 关于红帽
  • 加入红帽
  • 活动
  • 全球办事处
  • 联系红帽
  • 红帽博客
  • 红帽的包容性
  • 红帽周边产品
  • 红帽全球峰会
© 2026 Red Hat    |    京ICP备09066747号

Red Hat legal and privacy links

  • 隐私声明
  • 使用条款
  • 方针政策概览
  • 数字可访问性声明