التحدي
- لا يوجد أسطول GPU، ولا منصة حاويات، ولا طبقة تكامل مع الأنظمة المصرفية الأساسية.
- توقع من مجلس الإدارة بالوصول إلى الإنتاج خلال السنة المالية، دون استثناء لإقامة البيانات.
- إقامة البيانات: تحظر قواعد بنك الدولة الباكستاني وسياسة البنك خروج بيانات العملاء من البنية المضبوطة. لم يكن ممكناً استخدام واجهات النماذج المستضافة في التجربة للإنتاج.
- سعة GPU: احتاج الاستدلال والضبط الدقيق إلى مجموعات محجّمة ومجدولة ومعزولة بشكل صحيح دون الإضرار بحالة التكلفة أو قناة العملاء.
- التكامل مع الأنظمة القديمة: لم يسبق للأنظمة المصرفية الأساسية وإدارة علاقات العملاء ومنصة مركز الاتصال أن كشفت واجهات لطبقة وكلاء. كان يجب بناء سطح التكامل وتأمينه.
- التدقيق: توقع التدقيق الداخلي وبنك الدولة تسجيل كل حدث نموذج ونشر ووصول بشكل قابل للإسناد وإعادة الإنتاج. لم تكن التجربة توفر شيئاً من ذلك.
المتطلبات
اتُّفق عليها مع مجلس المعمارية في البنك ومسؤول أمن المعلومات والتدقيق الداخلي قبل بدء التصميم.
إقامة البيانات
تبقى جميع بيانات العملاء والأوامر والتضمينات والسجلات في بنية يتحكم بها البنك داخل باكستان. لا واجهات نماذج خارجية.
التوافر
توافر شهري بنسبة 99.9% للخدمات الموجهة للعملاء؛ زمن استعادة 4 ساعات ونقطة استعادة 15 دقيقة.
التدقيق
سجلات غير قابلة للتعديل لكل حدث منصة ووصول ونموذج، قابلة للتصدير إلى SIEM البنك وإلى المنظمين عند الطلب.
السعة
سعة GPU للاستدلال الإنتاجي والضبط الدقيق الدوري، مع رؤية الاستخدام لكل حمل.
التكامل
وصول آمن عبر واجهات برمجية إلى الأنظمة المصرفية الأساسية وإدارة علاقات العملاء ومنصة مركز الاتصال عبر بوابة محوكمة.
الملكية
وثائق وتدريب وتسليم مرحلي ليتمكن فريق البنك من تشغيل المنصة دون تبعية.
نهجنا
عمل مهندسو كلاودلِت ميدانياً مع فرق البنية التحتية والأمن في البنك عبر خمس مراحل.
- التقييم
مراجعة الوضع الحالي للبنية التحتية والشبكة والهوية ووضع الامتثال. سجل فجوات مقابل المعمارية المستهدفة.
- التصميم
معمارية مرجعية وتحجيم وضوابط أمنية وأدلة تشغيل متفق عليها مع مجلس المعمارية ومسؤول أمن المعلومات.
- البناء
منطقة الهبوط ومنصة OpenShift وCI/CD والمراقبة والتعافي من الكوارث موفّرة كشيفرة في بيئة البنك.
- التشغيل
تشغّل كلاودلِت المنصة وفق اتفاقيات مستوى الخدمة المتفق عليها مع فريق البنك: المناوبة والترقيع والسعة والاستجابة للحوادث.
- النقل
وثائق وتدريب وتسليم مرحلي ليمتلك فريق البنك المنصة دون تبعية.
كيف سار التنفيذ
ثماني مراحل من الاجتماع الأول إلى التشغيل في الحالة المستقرة. اعتمد البنك ثلاث بوابات (الاعتماد والاختبار والإطلاق) قبل وصول أي شيء إلى الإنتاج.
- الاستكشاف: المتطلبات والقيود وأصحاب المصلحة. المخرج: وثيقة النطاق.
- التقييم: مراجعة البنية التحتية والأمن في الوضع الحالي. المخرج: سجل الفجوات.
- التصميم: المعمارية المستهدفة والتحجيم والضوابط. المخرج: حزمة المعمارية.
- الاعتماد (بوابة البنك): اعتماد مجلس المعمارية ومسؤول أمن المعلومات. المخرج: تصميم معتمد.
- البناء: التوفير كشيفرة وخطوط الأنابيب والمراقبة. المخرج: بيئة عاملة.
- الاختبار (بوابة البنك): اختبار الأمن وتبديل التعافي من الكوارث واختبار القبول. المخرج: أدلة الاختبار.
- الإطلاق (بوابة البنك): اعتماد التغيير والانتقال والرعاية المكثفة. المخرج: إصدار إنتاجي.
- التشغيل: تشغيل وتقارير مدعومة باتفاقية مستوى الخدمة. المخرج: تقرير خدمة شهري.
لماذا نجح
المتطلبات قبل المعمارية
حدد مسؤول أمن المعلومات والتدقيق الداخلي مجموعة الضوابط أولاً. صُممت المعمارية لتلبيتها، فلم يحتج شيء إلى تعديل لاحق عند بوابة الاعتماد.
كل شيء كشيفرة
أُعلنت البنية التحتية والمنصة وخطوط الأنابيب في نظام التحكم بالإصدارات منذ اليوم الأول. كان كل تغيير قابلاً للمراجعة والتكرار والتراجع.
مهندسو البنك في الغرفة
عملت كلاودلِت ميدانياً مع فريق البنك بدلاً من تسليم صندوق جاهز. كان التسليم مرحلة من المشروع لا فكرة لاحقة.
معمارية الحل
خمس طبقات ومستوى تحكم واحد. لا تغادر بيانات العملاء والنماذج والأوامر والسجلات النطاق الذي يتحكم به البنك؛ يتغير فقط موضع كل طبقة بين نماذج النشر. تعمل الطبقات من 02 إلى 05 على بنية البنك.
- القنوات
واتساب، وتطبيق الجوال، والويب، ومركز الاتصال، والفرع. نقاط دخول العملاء والموظفين دون مسار مباشر إلى أنظمة البنك.
- الوصول
بوابة واجهات برمجية، وWAF، وحماية من هجمات حجب الخدمة، ووسيط هوية، وحدود للمعدل. يُصادَق على كل طلب ويُفوَّض ويُسجَّل قبل دخوله المنصة.
- التطبيق
تنسيق الوكلاء، ومنطق الأعمال، وحالة الجلسة، وفحوصات السياسات. طبقة تطبيقات محوكمة على OpenShift تقرر ما يمكن للنموذج رؤيته وفعله.
- منصة الذكاء الاصطناعي
خدمة النماذج على مجموعات عقد GPU، ومهام الضبط الدقيق، وسجل النماذج، ومخزن المتجهات. نماذج في حاويات ضمن حصص موارد، دون واجهات نماذج خارجية.
- البيانات والأنظمة الأساسية
الأنظمة المصرفية الأساسية، وإدارة علاقات العملاء، ومنصة مركز الاتصال، ومخازن مشفّرة، وسجل تدقيق غير قابل للتعديل. مفاتيح يحتفظ بها البنك (KMS/HSM) وتكامل عبر بوابة داخلية محوكمة.
ضوابط مشتركة في كل طبقة
الهوية
تسجيل دخول موحد، ومصادقة متعددة العوامل، وRBAC، وPAM.
الأمن
التجزئة، والصور الموقّعة، وسياسة القبول.
المراقبة
المقاييس والسجلات والتتبع إلى SIEM البنك.
GitOps
كل شيء مُعلن في نظام التحكم بالإصدارات.
المرونة
موقع تعافٍ من الكوارث، وتبديل مختبر، ونقطة استعادة 15 دقيقة.
السيادة
البيانات والمفاتيح تبقى لدى البنك.
بناء المنصة
Red Hat OpenShift مقدّمة كمنصة إنتاجية لا كتثبيت عنقود. ثمانية مجالات هندسية، لكل منها مخرج محدد والأدلة التي يستلمها مدققو البنك. تُوفَّر الحزمة من الأسفل إلى الأعلى كشيفرة: العتاد، ثم RHEL CoreOS وOpenShift، ثم خدمات المنصة، ثم الأحمال.
المعمارية
طوبولوجيا العناقيد ومجموعات العقد والتخطيط متعدد المواقع: مستوى تحكم على ثلاث عقد، ومجموعات GPU مخصصة، وتصميم موقع نشط/تعافٍ.
التطبيقات
الحاويات والنشر القائم على المشغّلات: مخططات Helm لكل خدمة، ومشغّلات للخدمات ذات الحالة، وترقية أزرق/أخضر.
قابلية التوسع
التوسع التلقائي وجدولة GPU: HPA وموسّع العناقيد، وحصص GPU لكل حمل، ونموذج سعة ربع سنوي.
التخزين والنسخ الاحتياطي
تخزين دائم واستعادة: فئات تخزين كتلي وملفات، وجدول لقطات، واستعادة مختبرة شهرياً.
CI/CD
تسليم GitOps عبر البيئات: بناء واختبار Tekton، ومزامنة Argo CD إلى التطوير والقبول والإنتاج، وبوابات اعتماد في Git.
التعافي من الكوارث
موقع ثانوي وتبديل: نسخ غير متزامن بنقطة استعادة 15 دقيقة، ودليل تشغيل موثق، واختبار تبديل كامل مرتين سنوياً.
المراقبة
صحة المنصة والأحمال: المقاييس والسجلات والتتبع، وتوجيه التنبيهات إلى مركز عمليات الأمن في البنك، وتقرير خدمة شهري.
الأمن
ضوابط مبنية في خط الأنابيب: فحص الصور وتوقيعها، وسياسة القبول والشبكة، وRBAC مطابق لأدوار البنك.
إدارة البنية التحتية
- البنية التحتية كشيفرة: كل البنية في نظام التحكم بالإصدارات، ولا تغييرات من وحدة التحكم في الإنتاج (Terraform وARM/Bicep وCloudFormation).
- تسليم GitOps: مزامنة تصريحية عبر التطوير والقبول والإنتاج مع بوابات اعتماد (Tekton وArgo CD وOpenShift GitOps).
- فصل البيئات: بيئات غير إنتاجية معزولة؛ لا تُنسخ بيانات الإنتاج دون إخفاء.
- التغيير والترقيع: نوافذ مجدولة، واستجابة للثغرات بحسب الخطورة، وتراجع مختبر قبل الترقيات. الترقيعات الحرجة خلال 72 ساعة.
- السعة: مراجعة شهرية مقابل النمو؛ استخدام GPU والتكلفة لكل استدلال لكل حمل على لوحات المعلومات.
الأمن والامتثال
ستة مجالات ضوابط نُفّذت في بناء المنصة وأُثبتت لمسؤول أمن المعلومات والتدقيق الداخلي في البنك.
الهوية والوصول المتميز
تسجيل دخول موحد مع دليل البنك، ومصادقة متعددة العوامل، ووصول حسب الدور، وتسجيل الجلسات المتميزة.
التشفير وحفظ المفاتيح
تشفير في السكون والنقل؛ المفاتيح محفوظة في KMS أو HSM البنك، لا لدى كلاودلِت أبداً.
تجزئة الشبكة
سياسات شبكة قائمة على المناطق، وضوابط شرق-غرب داخل العنقود، وقوائم سماح للخروج.
أمن الأحمال
فحص الصور في خط الأنابيب، وصور موقّعة، وتحكم بالقبول، وفرض السياسات في وقت التشغيل.
السجلات وSIEM
سجلات تدقيق غير قابلة للتعديل لأحداث المنصة والوصول والنماذج، تُرسل إلى SIEM البنك.
إدارة الثغرات
فحص مستمر، واتفاقيات ترقيع بحسب الخطورة، واختبار اختراق مستقل.
التشغيل
أهداف الخدمة التي تلتزم بها كلاودلِت لبيئة الإنتاج في البنك.
المراقبة المؤسسية
مراقبة على مدار الساعة لصحة البنية التحتية والمنصة والتطبيقات. الترقيعات الحرجة خلال 72 ساعة من إصدار المورّد.
التعافي من الكوارث
نسخ إلى موقع ثانوي وتبديل موثق. اختبار تعافٍ كامل مرتين سنوياً، وتُبلَّغ النتائج للبنك.
الاستجابة للحوادث
الأولوية الأولى: استجابة خلال 15 دقيقة وهدف حل خلال 4 ساعات. الأولوية الثانية: استجابة خلال ساعة. مراجعة ما بعد الحادث خلال 5 أيام عمل.
التقارير
تقرير خدمة شهري يغطي التوافر والحوادث والتغييرات والسعة وحالة الترقيع، بصيغة حوكمة البنك.
حالة استخدام: ربط بيئة البنك الداخلية بالسحابة
تتوسع خدمات الذكاء الاصطناعي الموجهة للعملاء في طبقة سحابة خاصة أحادية المستأجر. تبقى النماذج وبيانات العملاء والتكامل مع الأنظمة المصرفية الأساسية في مراكز بيانات البنك. يربط الجانبين اتصال مخصص ومشفّر بتبديل تلقائي، ولا يوجد مسار عام بينهما.
- الدخول
تنتهي الحركة عند حافة السحابة: WAF، وحماية من هجمات حجب الخدمة، وبوابة واجهات برمجية. لا شيء من الإنترنت يصل إلى البنك مباشرة.
- المصادقة
يتحقق وسيط الهوية من العميل أو الوكيل؛ ويُفحص الرمز مجدداً عند بوابة البنك الداخلية.
- العبور
يعبر الطلب الدائرة المخصصة؛ ويتحول BGP إلى IPsec VPN خلال ثوانٍ. كلا المسارين مشفّران.
- المعالجة
تعمل النماذج على مجموعات عقد GPU في مركز بيانات البنك وتقرأ البيانات الأساسية عبر البوابة المحوكمة.
- الاستجابة
يعود الرد فقط إلى طبقة السحابة. لا يُكتب أي أمر أو سجل أو سجل عميل خارج البنك.
- التشغيل
مستوى مراقبة واحد عبر الجانبين؛ السجلات إلى SIEM البنك؛ تقرير خدمة شهري.
لماذا الفصل في هذا الموضع
الواجهة الأمامية في السحابة
حمل المحادثات متقطع. التوسع التلقائي للطبقات عديمة الحالة يتجنب تحجيم المنشأة للذروة.
النماذج داخل المنشأة
الأوزان والأوامر والتضمينات مشتقة من بيانات العملاء وتحمل التزام الإقامة نفسه.
المفاتيح لدى البنك
يحتفظ خزن مفاتيح السحابة وHSM داخل المنشأة بمفاتيح يتحكم بها البنك. لا تحتفظ كلاودلِت بمواد المفاتيح أبداً.
مساران مستقلان
الدائرة إضافة إلى VPN تزيل الاعتماد على مزود واحد كنقطة فشل دون فتح مسار عام.
فريق الارتباط
الأدوار المخصصة لكل ارتباط مصرفي وما يتحمله كل منها من مسؤولية.
مدير المشروع
نقطة مساءلة واحدة للنطاق والجدول والمخاطر والتقارير. يدير بوابات الاعتماد مع مكتب إدارة المشاريع في البنك: تقرير أسبوعي وسجل RAID، وضبط التغيير والميزانية، ومسؤول التصعيد.
مهندسو السحابة
يصممون المنصة ويبنونها: البنية التحتية كشيفرة، ومنصة الحاويات، وCI/CD، والمراقبة، والتعافي من الكوارث. بناء منطقة الهبوط والشبكة، وOpenShift ومجموعات GPU، وخطوط الأنابيب والمراقبة.
مهندسو الأمن
يملكون مجموعة الضوابط: الهوية والتشفير والتجزئة والتحصين والسجلات وأدلة التدقيق لمسؤول أمن المعلومات في البنك. IAM وPAM وحفظ المفاتيح، وإدارة الثغرات، والتكامل مع SIEM وحزم التدقيق.
كيف يعمل الفريق مع البنك
ميدانياً داخل مقر البنك تحت سياسات الوصول الخاصة به. توجيه أسبوعي مع مكتب إدارة المشاريع؛ واعتماد مجلس المعمارية ومسؤول أمن المعلومات عند كل بوابة؛ وتقرير خدمة شهري بصيغة البنك. وثائق وتدريب ونقل مرحلي ليتمكن فريق البنك من تشغيل المنصة دون تبعية لكلاودلِت.
ما قدّمته كلاودلِت
مجموعات عقد GPU مخصصة على OpenShift
سعة GPU موفّرة داخل مركز بيانات البنك، مجدولة عبر منصة الحاويات بحصص لكل حمل مع رؤية شهرية للاستخدام والتكلفة.
بوابة داخلية محوكمة
شبكة خدمات وطابور رسائل أمام الأنظمة المصرفية الأساسية وإدارة علاقات العملاء ومنصة مركز الاتصال. كل استدعاء مصادق عليه ومسجل.
سجل تدقيق غير قابل للتعديل
أحداث المنصة والوصول والنماذج مكتوبة في تخزين غير قابل للتعديل، ومصدّرة إلى SIEM البنك وإلى المنظمين عند الطلب.
منطقة الهبوط وCI/CD والمراقبة والتعافي كشيفرة
موفّرة في بيئة البنك عبر Tekton وArgo CD مع بوابات اعتماد في Git وموقع ثانوي مختبر.
تشغيل مدعوم باتفاقية مستوى الخدمة وتسليم
تشغّل كلاودلِت المنصة جنباً إلى جنب مع فريق البنية التحتية في البنك وفق اتفاقيات متفق عليها، مع تسليم موثق قيد التنفيذ.
النتائج
| المشكلة | في التجربة | في الإنتاج |
|---|---|---|
| إقامة البيانات | بيانات العملاء تُرسل إلى واجهات نماذج مستضافة خارج سيطرة البنك. محظور بقواعد بنك الدولة وسياسة البنك. | جميع بيانات العملاء والأوامر والتضمينات والسجلات داخل نطاق البنك. لا واجهات نماذج خارجية. لا حاجة لاستثناء إقامة. |
| سعة GPU | لا أسطول GPU. الاستدلال يعتمد على مورّد؛ ولا رؤية للتكلفة لكل استدلال. | مجموعات عقد GPU مخصصة على OpenShift بحصص لكل حمل؛ الاستخدام والتكلفة مرئيان شهرياً. |
| التكامل مع الأنظمة القديمة | لم يسبق للأنظمة المصرفية الأساسية وإدارة علاقات العملاء ومركز الاتصال أن كشفت واجهات لطبقة وكلاء. | بوابة داخلية محوكمة بشبكة خدمات وطابور رسائل؛ كل استدعاء مصادق عليه ومسجل. |
| التدقيق | لا سجل قابل للإسناد لأحداث النماذج أو النشر أو الوصول. | سجل تدقيق غير قابل للتعديل لكل حدث منصة ووصول ونموذج، مصدّر إلى SIEM البنك والمنظمين عند الطلب. |
| الملكية | تجربة يشغّلها مورّد؛ فريق البنك بلا أدلة تشغيل أو صلاحيات وصول. | فريق البنية التحتية في البنك يشغّل جنباً إلى جنب مع كلاودلِت وفق اتفاقيات مستوى الخدمة، مع تسليم موثق قيد التنفيذ. |
- المنصة تعمل على بنية يتحكم بها البنك دون استثناء لإقامة البيانات.
- تُبلَّغ أهداف الخدمة في اتفاقية التشغيل للبنك شهرياً: توافر شهري 99.9%، وزمن استعادة 4 ساعات مع اختبار تعافٍ كامل مرتين سنوياً، ونقطة استعادة 15 دقيقة بنسخ غير متزامن إلى موقع التعافي، واستجابة للأولوية الأولى خلال 15 دقيقة بهدف حل خلال 4 ساعات، وترقيعات حرجة خلال 72 ساعة من إصدار المورّد.
الحجم عبر عمليات النشر المصرفية
بنية تحتية توفرها كلاودلِت وتشغّلها لمنصات الذكاء الاصطناعي في القطاع المصرفي. مقاييس مستوى التطبيق تعود للمؤسسات العميلة.
- 20+
- عنقود إنتاجي
- 50+
- عقدة GPU موفّرة
- 7
- مؤسسات
- 3
- نماذج نشر