雲容災最佳實踐!美創DBRA助力包頭醫學院第二附屬醫院核心系統容災建設

資料安全發表於2022-11-10
資料災難會以不同形式發生,比如電力中斷、硬體故障、人為操作失誤、以及自然災害等。大量的事例表明,業務中不是“假如”的問題,而是“何時”的問題。容災能力抗不抗造,關乎使用者業務發展、企業生產等諸多問題。


近年來,內蒙古科技大學包頭醫學院第二附屬醫院(簡稱:包頭醫學院第二附屬醫院)不斷改善醫療服務,推動智慧醫院建設,提升患者就醫體驗。


現階段,醫院已先後上線開通了六級電子病歷、全區首家自助醫保劃卡系統、包頭市首家智慧門診系統等,並透過電子病歷應用水平分級評價四級評審、國家互聯互通四級甲等認證,實現了臨床資訊的全面整合,電子病歷、LIS、PACS各系統的緊密結合,資料的全面共享。


0 1   專案背景

為保障核心業務的穩定執行及業務資料安全,包頭醫學院第二附屬醫院容災專案擬透過雲資源池提供雲主機、雲端儲存、雲網路、雲安全、雲運維監控等服務,依託雲平臺的產品及服務能力,將現有院內資訊化應用系統整體託管上雲,實現對IT基礎環境資源的更高效管理及使用。使用者平臺上雲的資料資訊,必須對其資訊系統雲平臺上的資料與本地資料一致。


醫院現有的HIS、LIS、電子病歷等核心業務系統主要採用Caché資料庫、PACS採用SQL Server資料庫, 需要對現有本地和雲端資料庫做資料級實時同步,並保證RPO,實現異地資料級容災。同時滿足“一鍵式切換”需求, 以保障生產業務系統資料故障不可用時,立即啟動備端資料庫,實現業務系統的不間斷執行。


0 2   建設內容

針對等級保護三級要求以及智慧醫院互聯互通評級監管要求在異地具備系統災難恢復能力,美創科技基於DBRA資料容災系統,為醫院HIS、PACS系統構建雲容災體系。在滿足使用者資料保護需求的同時,保障核心系統業務連續性。


0 1   HIS系統資料容災建設


原容災架構和部署DBRA後容災架構對比

原先HIS系統Caché生產庫採用HA做主備,並透過映象搭建本地容災庫,實現本地資料級備份,這種情況生產庫與容災庫同屬本地,雖RPO是可以做到0,但如果本地資料中心發生故障,資料丟失風險更高。

部署DBRA後,業務系統直接遷移到雲上,透過映象將雲上生產資料實時同步至本地容災庫,既可以滿足資料異地備份容災需求,同時透過DBRA實現誤操作情況下的資料恢復,和災難場景下的一鍵資料切換至本地,以保障業務的連續穩定執行( DBRA已支援Caché映象模式的容災監控告警、容災演練和災難切換等功能 )。業務上雲除了投資少降低了建設成本,同時也提高了管理能力,讓運維更加方便。

0 2   PACS系統資料容災建設


容災架構和部署DBRA後容災架構對比

原先PACS系統基於SQL Server資料庫,僅採用叢集模式共享儲存方式實現本地資料級容災的搭建,一旦儲存層故障則會引發業務暫停,資料丟失風險大。

而PACS系統儲存的是影像資料,資料量多且記憶體佔用量大,若上雲,費用較高,因此選擇在原先本地叢集基礎上,透過DBRA實現本地文件資料到雲端的資料級容災,即可以滿足等保異地容災需求,保障資料的完整性,同時基於DBRA活動站點功能,雲上資料庫可作為只讀庫實現PACS業務的讀寫分離,分擔本地生產庫的讀的壓力提高業務執行速度。



方案效果


1)本地、雲端資料庫實時同步
美創DBRA在主備兩端實現資料庫同步,由於DBRA是以片段的形式傳輸資料,並且只傳輸變化的資料,所以容災資料量小,可以在有限的頻寬上實現遠距離雲容災,確保兩端資料的高度一致性和實時性。DBRA在生產系統中僅僅挖掘日誌檔案,資料分析及資料合成都在容災系統處理,不佔用生產系統資源,不需要對使用者現有的伺服器、儲存、作業系統、資料庫做任何改動,並且可以實現容災系統的線上實施和的線上升級。


2)一鍵式容災演練與災難切換

美創DBRA支援一鍵容災演練,將容災技術進行平臺中心化管控,整個切換過程自動化完成,極大減少了人為干預,最大程度保障切換成功率,降低RTO。使用者完成容災演練的一鍵切換後,平臺會自動完成容災關係、資料一致性等資訊的校驗,確保容災演練回切成功率的同時,提供一鍵容災演練回切的能力。

在災難的場景下,往往主端處於無法正常執行狀態,需要在最短的時間內將容災端快速拉起對外提供服務,以保障業務連續性。DBRA針對災難切換場景,提供一鍵切換能力。與容災演練不同的是,災難切換在資料不一致情況下,依然允許進行切換。

3)讀寫分離與誤操作恢復
美創DBRA支援將生產系統中只讀的業務流量以及非生產型作業分流至容災系統,釋放生產系統負載,減少業務高峰期時出現生產業務瓶頸。


並且具備回溯到指定時刻的歷史資料的能力,在資料回溯後可先在容災站點進行可用性驗證後再反向同步到生產庫中,完成誤運算元據的還原。相比傳統備份資料還原,更為直接、快速和有效。


0 3   建設收益


1)美創DBRA資料級雲容災解決方案中全量+增加資料的實時同步保障資料的完整性和可用性,一旦災難發生能保障業務不因資料故障而中斷。

2)災備一體化,方案可以同時實現本地高可用和異地容災的功能,避免了分別建設容災和備份系統的重複性投資。

3)人為錯誤的保護,方案對於發生頻率比較高的誤操作也可以很好的防範,可以幫助使用者快速的找回誤刪除的資料,使用者無需擔心資料被誤刪除或其它錯誤操作。

4)實現等保合規,滿足電子病歷應用水平評級、智慧醫院互聯互通評級監管要求在異地具備系統災難恢復能力等強制項要求。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69973247/viewspace-2922730/,如需轉載,請註明出處,否則將追究法律責任。

相關文章