医院容灾备份系统架构设计、实施与运维.docx

上传人:p** 文档编号:1069917 上传时间:2024-06-29 格式:DOCX 页数:13 大小:121.22KB
下载 相关 举报
医院容灾备份系统架构设计、实施与运维.docx_第1页
第1页 / 共13页
医院容灾备份系统架构设计、实施与运维.docx_第2页
第2页 / 共13页
医院容灾备份系统架构设计、实施与运维.docx_第3页
第3页 / 共13页
医院容灾备份系统架构设计、实施与运维.docx_第4页
第4页 / 共13页
医院容灾备份系统架构设计、实施与运维.docx_第5页
第5页 / 共13页
医院容灾备份系统架构设计、实施与运维.docx_第6页
第6页 / 共13页
医院容灾备份系统架构设计、实施与运维.docx_第7页
第7页 / 共13页
医院容灾备份系统架构设计、实施与运维.docx_第8页
第8页 / 共13页
医院容灾备份系统架构设计、实施与运维.docx_第9页
第9页 / 共13页
医院容灾备份系统架构设计、实施与运维.docx_第10页
第10页 / 共13页
亲,该文档总共13页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《医院容灾备份系统架构设计、实施与运维.docx》由会员分享,可在线阅读,更多相关《医院容灾备份系统架构设计、实施与运维.docx(13页珍藏版)》请在第壹文秘上搜索。

1、1.医疗行业业务系统特点与存在的痛点随着医疗行业信息化的进程的加深,对医疗数据进行高效地存储和管理,以便提供安全有效地数据与信息的快速访问和利用成为医疗行业数据存储的主要发展趋势,在医院众多的信息化系统中,HIS作为最亚要的医院信息系统,贯穿了业务流程的各个环节,起着核心支撑作用,包含财务、人事、住院、门诊、挂号、医技、收费、分诊、药品管理等多个子系统,是医疗服务和医院管理的核心.现在医院对信息系统的依赖性越来越大,除了HIS系统,医院其他关键业务还包括PACS、EMR、US和CIS等应用系疣.这些业务系统包含了大量的医疗影像信息、病人电子病历信息、临床信息和检验信息等.但隐若医院的不断发展,

2、庞大的数据量和后台服务器的软硬件保护成为医院信息化建设面临的一大雅地.任何的系统停机或数据丢失轻则降低患者的满意度,重则损害医院信誉.如何避免数据丢失,当遇到数据灾难时如何快速地恢且数据,保障医院业务开展的连续性,已成为膨响医院业务发展的关屣因素.经过多次对医院的相关技术人员的访谈,总结出以下急需解决的问期:1、HIS.PACS、EMR、1.lS和ClS等应用系统虽然实现了本地的数据级备份通过备份软件定期把数据备份到磁盘阵列或是带库上,但无法应对设备的硬件故障,生产机房火灾、海水等突发情况,存在数据安全的除患,需要建立同城容灾中心保Kl数据安全提升业务连续性.2,建设同城容灾中心后有条件需要建

3、设异地容灾中心,可以避免水灾、地震等其它的大范围的自然灾害,使得数据和应用的安全等级得到进一步的提升.硬件故障、软件故障、人为错误,自然灾宙等很多主观和客观的原因都会膨响到医院业务系统数据的安全,为了保障数据的安全和业务的连续性,经过多次对医院的相关技术人员、操作人员和管理人员的访谈,结合医院业务系统存在的痛点与业务系统的关键程度形成的医院容灾备份需求如下:医院的HIS信息管理系统实现应用级备份,其他关键业务系统PACS、EMR、US和ClS等系统实现数据级备份.系统名称“RTORP0应用级容灾HIS核心系统“4小时“10分钟“数据级容灾aPACS医学影像管理系统330分钟C1.IS医院检验信

4、息系统N30分钟CClS临床信息系统“330分钟“EMR电子病历系统,330分钟“6 .避循电子与电气工程师协会制定的计算机和电子工业参考标准7 .遵循国际参考标准化组织制定的各种国际技术参考标准3、容灾智份系统设计方案医院建设容灾备份系统方案时,依据技术先进性、可扩充性、高可靠性、高可用性、成熟性、可管理性等原则进行建设。按照容灾系统对应用系统的保护程度可以分为数据级容灾和应用级容灾,数据级容灾系疣只保证数据的完整性、可靠性和安全性,但提供实时服务的请求在灾难中会中断.应用级容灾系统能够提供不间断的应用服务,让服务请求能够透明(在灾难发生时塞无觉察)地继续运行,保证数据中心提供的服务完整、可

5、靠、安全.因此对服务中断不太敏感的部分可以选择数据级容灾,以便节省成本,在数据级容灾的基础上构建应用级容灾系疣,保证实时服务不间断运行,为用户提供更好的服务.下表是几种灾备技术的对比:云灾备软件或是备份一体机实现同城应用级容灾,相对来讲比在同城灾备中心部署一套与生产中心相同的硬件设备投入的成本能少一些.采用存储同步镜像的方式实现同城应用级容灾,采用存储异步钱像的方式实现异地数据级容灾,容灾备份系统架构图如下:对于HIS系统要实现应用级容灾,需要在同城灾备中心增加一套与生产中心相同的服务器和存储设备,两台服务器做集群,分别连接两台存储设备,两台存储之间做同步镜像,当任何一台存储故障时,另一台存慵

6、上的跷像数据能保证业务起来,一点建议:异地容灾的配置可以参考同城灾备中心或可适当的降低配置.步,无需全部数据电传;建设同城灾备中心后可以应对设备的硬件故障,生产机房火灾、漏水等突发情况,建设异地容灾中心,可以避免水灾、地震等其它的大范围的自然灾害,使得数据和应用的安全等级得到进一步的提升,保障了数据安全提升业务连续性.下面是容灾备份建设需要关注的几个点:线路的选择:生产中心到同城备份中心的数据传输采用裸光纤,同城备份中心到异地备份中心采用专线方式,生产中心到异地备份中心采用专线方式,该线路做为备用线路使用,正常情况下数据通过同城灾备中心采用异步传输方式复制到异地灾备中心,当同城到异地的专线中断

7、后启用生产中心到异地的线路,从而保障数据的正常备份.应用的切换:当生产中心服务器出现故障后,生产中心的集群功能将应用切换到同城灾备服务器上,同时灾备中心的数据库服务器接管灾备中心的存储,进而恢且数据的访问及业务的连续性。实现应用切换的前条件是:1)数据已经从生产中心同步到灾备中心,如果数据豆制采用的是异步的方式,在网络故障的情况下,就有可能造成数据不一致的问题,导致数据不可用或无法访问.2)灾备中心配置与生产中心对应的应用服务器、数据库服务器和中间件服务器等,目运行正常.3)灾备中心网络运行正常或能够实现正常切换.实现方式有两种,一是定期或随时利用容灾中心所提供的多点快照,加载快照到容灾主机,

8、同时启动容灾数据库和应用进行演练和晚证;二是切断夏制福路,亘接提取容灾中心的数据盘,启动容灾中心应用,业务演练验证后既可以将生产端数据同步灾备端数据,消除灾备端由于演练产生的垃圾数据,又可以将灾备端数据同步生产端数据,保留由于演练产生的真实数据。通过切换演练,模拟真实故障恢复场景,制定应急恢复预案,检验容灾方案的适用性、有效性.当真实故障发生时,通过预案快速恢豆,提高业务连续性。切换演练参考步骤:1,停止业务2,操作系统刷盘72170大(11(丫3,通过暂挂H1-H2之间的MM关系CmdSeSS-quiet-actionsuspendTest_ZB_MM4,H2接管,可以看到这个H2变成tar

9、getavailablecmdsess-quiet-actionrecoverTest_ZB_MM5,主存储移除hostconnect关系Chvolgrp-dev75SK65-actionremove-volume3E01,302,3EBBV147chvolgrp-dev75SK65-actionremove-volume3E01l3E02,3EBBV1486,备存储添加hostconnect关系Chvolgrp-dev75NK36-actionadd-volume3E01,3E02,3EBBV147Chvolgrp-dev75NK36-actionadd-volume3E01,3E02,3E

10、BBV1487,操作系统认盘,varyon8,启动本业务此时业务已经在备存储上运行,运行一段时间后,主存储恢复,我们可以选择将增加的数据冲回主存储.9 ,反转MM关系(只有enable_copy_to_site_l后,才能startH2-H1)cmdsess-quiet-actionenable_copy_to_site_lTeSt_ZB_MM10 ,启动反向MMcmdsess-quiet-actionstart_h2:hlTest_ZB_MM完成切换演练.5、医疗行业容灾备份系统日常运维方案为确保容灾系统稳定、可靠的运行,达到项目建设预期的效果,需要建立容灾备份系统配套的运堆管理制度.日体如

11、下:(1)建立运维管理的组织架构,统一负责实施、运营维护、应急峋应和恢豆的管理和决策工作.(2)制定一套完整的容灾日常运维管理制度,进行人员卤位设2S和职责划分,制订变更管理、问题省理、事件省理、供应商管理、介质省理、灾难恢复中心资源萱理等管理制度规范;制订系统日常巡检、系统与维护、系统室急上下电等技术规范模板.(3)建立一个完整、易用、明确、有效、兼容的灾难恢算预案。a完整性:灾难恢且预案(以下称预案)应包含灾难恢豆的整个过程,以及灾难恢夏所需的尽可能全面的数据和资料;b.易用性:预案应运用易于理解语言和图表,并适合在紧急情况下使用;C明确性:预案应采用清晰的结构,对资源进行清楚的描述,工作

12、内容和步骤应具体,每项工作应有明确的责任人;d.有效性:预案应尽可能满足灾难发生时进行恢复的实际需要,并保持与实际系统和人员组织的同步更新;e.兼容性:灾难恢夏预案应与其它应急预案体系有机结合.制定信息系统灾难恢复过程中所需的任务、行动、数据和资源文件,以备不时之需,一旦系统出现函大故障即可采用应急预案恢复系统,确保容灾系统能够发挥作用,建立一个完整的灾难恢巨预案是一个周而复始、持续改进的过程。(4)为使相关人员了解信息系统灾难恢宸的目标和流程、熟悉灾难恢豆的操作规程,应组织灾难恢且预案的教育、培训和演练,不定期的做好容灾应急演练.只有通过反复的容灾切换演练,才能发现并处理灾难恢复预案中潜在的

13、问题,以保证灾难来临时,系统能眼利切换至容灾系统,保证业务的连续性.在运维过程中不容易被发现的问题:1)通甫存储之间的镜像会自动同步数据,但是在一个存储出现问题断开链接关系的时候,一般系统没有在前面板告警,没有亮黄灯.所以需要管理员经常检查系统的状态才能及时发现问底。2)存储替换升级需要考虑系统之间的兼容性,比如存楮微码升级工作,要关注连接存储的所有主机,确认与操作系统、主机存储驱动程序、主机HBA卡微码,存储虚拟化设备等等的兼容性,关于兼容性风睑不注意检查会留下隐患.3)规避迁移相关的风险,迁移方案的不合理或者升级替换过程中触发了其他的风险隐患,从而出现了风睑段加,迁移前的健康检查做的越细致

14、,风险也会越小.6、医疗行业容灾备份系统实现难点与处理方案灾备中心故障处理方法故障类型故障细分处理揩施。备注“前台系统与生产中心的链路中断2启用备用链路2网络故障“主中心核心网络瘫痪。启用备份中心一我们建议在启用容灾中心之前评估故障情况,如果可以在比较短时间(比如4个小时)之内恢复,则一般不建议启用容灾中心主中心单机部件故障2Cluster切换“N主机硬件故障3主中心双机故障一切换至容灾中心-O容灾中心故障”不影响主中心系统正常运行.但需及时恢复主机逻辑错应用系统可用2升级系统(保守疗法)“4J误2应用系统不可用“启用容灾中心。误操作导致用户数据丢失3a)如果是小数据量的丢失,而且我们有遗辑备

15、份,则使用逻辑备份进行恢复;b)如果是大数据量丢失.或者没有逻辑备份我们可以使用磁带进行恢复-如果主中心和容灾中心保持数据同步,则容灾中心的数据系统亦不可用.3数据库故障数据块损坏、数据文件丢失“a)如果是小数据量的丢失.而且我们有逻辑备份,则使用逻辑备份进行恢复;,b)如果是大数据量丢失,或者没有逻辑备份我们可以使用磁带进行恢复2基本同上述流程数据库逻辑错误或者系统表空间损坏“使用磁带进行恢复。这个时候需要进行整个数据库的恢复,无法使用逻辑备份进行恢复3其它“人工现场处理”3冗余部件损不影情主中心系统正常运行.3坏“但需及时更换3主中心和容3灾中心存储不影响主中心系统正常运行.存储系统故之间连接故但是故障恢复后需要手工进障“障3行两边的数据同步一容灾中心存不影响主中心系统正常运行.P储故但需及时恢复“主中心存储不可用K启

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > IT计算机 > 服务器

copyright@ 2008-2023 1wenmi网站版权所有

经营许可证编号:宁ICP备2022001189号-1

本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。第壹文秘仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知第壹文秘网,我们立即给予删除!