您好,欢迎访问三七文档
1厦门市健康医疗云建设方案中国电信云计算公司中国电信厦门分公司2015年3月2目录一、建设背景二、演进路线三、建设方案四、实施计划五、方案报价3建设背景中共中央国务院出台的《关于深化医药卫生体制改革的意见》明确要求“建立实用共享的医药卫生信息系统。大力推进医药卫生信息化建设。”在市委市政府的正确领导下,初步为我市居民建立了统一的、可管理的终身电子健康档案,在全国率先形成了先进的医疗信息化“厦门模式”。在一定程度上缓解了群众看病难看病贵看病乱,为厦门市建设健康云奠定了基础。黄副市长在全市卫生工作会议上的重要讲话及《厦门市人民政府办公厅关于印发深化医药卫生体制改革2012年主要工作安排的通知》(厦府办〔2012〕117号)等文件精神,市政府科学决策决定在厦门启动医疗云建设项目。4目录一、建设背景二、演进路线三、建设方案四、实施计划五、方案报价5演进线路医疗云方案评审通过,签订合同厦门医疗云正式上线医疗云一期建设完成20122303建成智慧的“健康云”,实现厦漳泉医疗同城化厦门市政府批准医疗云项目由中国电信集团下属公司承建10厦门市委于伟国书记与电信集团杨杰总经理会见时提议厦门市政府与中国电信共同推进厦门市云计算中心建设厦门市人民政府与中国电信福建分公司签署共建“云计算中心”合作协议1809201120130931医疗云二期建设完成整合完成八大公立医院信息系统医疗云二期正式上线20142015……0703086目录一、建设背景二、演进路线三、建设方案四、实施计划五、方案报价7参照福建省卫生厅和公安厅联合下发的《关于全省医院信息系统等级保护工作的通知》的要求,医疗信息系统需要达到《福建省医院信息系统安全等级保护实施方案》中的三级等保要求,健康医疗云平台需提供网络边界访问控制、防病毒网关、网络入侵检测、安全隔离网闸、数据库审计、运维审计、WEB应用防护抗攻击、网页防篡改、网络防病毒等安全系统。统一的呼叫中心及管理软件;慢病一体化管理软件;基层医疗卫生机构绩效考核系统;镇村一体化软件建设及实施;医疗卫生舆情监管平台;健康采集管理平台;统一的远程管理及监控平台;全科医生专家咨询系统;儿童预防接种信息管理云应用软件;厦门市流行病学调查动态数据采集;厦门市卫生监督信息平台升级改造;建立5套健康小屋;移动应用终端;厦门市重性疾病监测网。卫生专网:297个卫生所需提供至少2M光纤双备份专线接入;38个卫生院需提供至少10M光纤双备份专线接入;疾控、监督、急救中心需提供至少100M光纤双备份专线接入;市卫生局、市医保中心、口腔医院、仙岳医院、市第三医院至少1000M光纤双备份接入;同时需实现与医保厦门市信息中心、福建省政务外网的互联。互联网:统一的互联网出口需提供至500M带宽出口,并含32个IP。需求分析主机资源需求网络接入需求应用软件需求安全需求CPU内存(G)CPU内存(G)内网69227684403104外网1686722001440总计86034406404544应用资源数据库资源项目8总体架构系统服务PaaS身份认证工作流引擎搜索引擎存储引擎分布式文件系统接口管理配置管理权限管理分布式缓存集成框架存储资源网络资源计算资源网络资源池应用系统SaaS云计算安全管理平台专用网络区(VPN)互联网接入区(Internet)业务服务平台区公共服务平台区云平台管理区数据交换共享区业务服务平台区公共服务平台区宽带接入专线接入移动上网VPN接入手持终端安全评估安全报表安全预警安全监控云平台管理区数据交换共享区主机资源池存储空间池安全策略云计算运营管理平台资源管理服务管理服务门户监控管理区域卫生平台医疗云门户基层医疗平台健康平台公共卫生平台协同医疗市民健康服务数字医院9系统逻辑架构厦门市各医疗卫生单位使用医疗卫生专有云资源,各卫生单位所使用的云资源系统逻辑隔离;区域卫生信息系统及公共卫生信息系统基于医疗卫生专有云资源,并与各卫生单位互联;统一门户及对外服务系统使用中国电信公有云资源。医疗卫生专有云资源和中国电信公有云资源之间物理隔离,采用安全网闸进行数据交换。区域卫生信息交换层厦门市民健康信息系统区域卫生信息数据库层慢病一体化系统镇村一体化管理信息系统基层绩效考核系统区域临床路径信息系统...厦门市妇幼保健信息系统仙岳医院业务系统口腔医院业务系统第三医院业务系统其他医院业务系统公共卫生业务系统其他业务系统数据库数据库数据库数据库数据库数据库卫生专网互联网物理隔离网闸内外网数据交换层互联网应用数据库层医疗门户网站统一门户展现层疾控、监督、区域卫生系统云舆情监控平台健康监测、预约等服务平台10系统部署架构根据卫生局对安全管理的要求,我们将建设卫生专有云,服务于内网卫生信息系统,并与互联网物理隔离;基于互联网应用的卫生系统,建议部署在有充足云资源的上海、广州的中国电信公有云资源池;卫生专有云的数据通过网闸将内网数据摆渡到公网数据交换;卫生专有云部署冗余的高性能的数据中心级全万兆交换机,万兆防火墙和万兆负载均衡服务;采用X86服务器构建云主机资源池和数据库服务器资源池,由云管理平台管理主机资源,并通过监控系统对物理和虚拟资源进行监控;部署FCSAN存储网络,根据实际数据存储要求,部署一台SAS盘的高速存储盘阵,提供云主机和数据库存储服务,一台SATA盘的影像存储盘阵,提供医疗PACS和文件型存储服务。建立同城镜像数据灾备服务,异地机房同步复制数据。城域网资源服务器云主机资源池10GE负载均衡器高速磁阵SAS盘数据库服务器集群FCSAN交换机影像磁阵SATA盘云主机管理平台2*10GE10GE防火墙10GE防火墙10GE负载均衡器现网IDC机房核心交换机现网IDC机房安全设备现网IDC机房安全设备现网IDC机房核心交换机10GE10GE互联网Mplsvpn网络2*GE裸光纤2*GE裸光纤卫生所/卫生院/医保中心等云管理平台监控、安全管理服务器隔离网闸接入交换机X2接入交换机X2门户网站群市民健康信息、舆情监控等服务中国电信云主机资源池(上海、广州)同城镜像磁阵FCSAN交换机裸光纤X2裸光纤X2卫生专有云11资源池逻辑结构基础设施:提供承载云主机设备的基础,包括机房场地、电源、空调、机架、出口网络设施等,基础设施由厦门电信负责提供。资源层:提供计算、存储、网络能力的软硬件设备,如存储设备、服务器、交换机、防火墙、负载均衡器等硬件设备,虚拟化软件、操作系统、数据库、中间件等软件设备。资源层由中国电信云公司投资建设。节点管理层:实现在节点内直接对资源层的软硬件设备进行管理的功能,如虚拟化管理软件、网络管理软件、设备管理软件等。云管理平台网络设备服务器存储虚拟化软件基础设施资源层节点管理层基础软件电源机房机架空调监控设备专业管理工具虚拟化管理软件12同城镜像数据灾备同城镜像服务能够提供以下两种场景的保护:1)当生产机房因起火等不可抗力原因导致数据掉丢时,同城灾备机房能保留完整、实时的数据镜像;2)当存储设备损坏,且短时间不能恢复时,可以整个应用系统在30分钟内切换到容灾机房的存储系统。主系统主机光缆存储系统存储系统生产系统同城镜像库①②③④一、工作方式主机IO下至主磁阵的Cache(①),主磁阵完成操作返回至主机(②),主磁阵Cache将新增内容向备用磁阵发送(③),备用磁阵完成操作返回(④),此方式不影响在线主机IO,在短距离的情况下(如10km内),异步方式的数据延时时间可忽略不计;此方式下备用磁阵对主系统主机可见,主磁阵故障时可直接切换至备用磁阵。二、选址选型:同城机房您选址地点:高殿IDC机房,存储设备和复制软件建议采用主流厂家的中高端产品。13网络接入电信MPLS/VPN卫生院卫生局公立医院电信IDC云计算机房医保中心基层医疗卫生所统一预约呼叫中心卫生监督所疾控中心120急救中心互联网网闸1000M4M10M100M1000M10M1000M公众用户14云安全设计15云舆情监控平台•监测网站的分布式云抓取•支持新闻、论坛、博客、贴吧、微博、元搜索等•高效缓存和增量抓取•自动登录抓取•支持代理云抓取•数据清洗•DOM树分析•结构化提取•自动分类•自动聚类智能处理•话题检测与跟踪•主题演化分析•情感分析•热点分析•趋势分析•传播路径分析舆情分析•按地地域分类•地域统计•高亮显示•地图标注舆情地图•敏感关键词预警•舆情指数预警•按信息量变化率预警•突发事件预警•邮件推送•手机推送舆情预警•舆情检索•舆情门户•统计分析•报表输出•舆情简报•个性化定制•信息收藏•信息订阅舆情服务•用户管理•权限管理•专题管理•模板管理•日志管理•分类主题管理•检测网站管理系统管理舆情监测预警系统互联网政府企业互联网事件1、郭美美事件2、中石化天价酒。。。。。。。。传播转载放大舆情事件社会稳定信任危机负面影响对处于萌芽状态的舆情进行及时预警和有效的舆论引导,化被动为主动网络舆情作为社会舆情在网络中的延伸,不仅反映了现实社会中的各类问题,而且会对现实社会产生重大影响。互联网已经成为信息承载和传播的核心载体和社会舆论的放大器。网络舆情,特别是热点舆情有着发生范围广、传播速度快、影响大的特点。特别是最近发生的一系列网络舆情事件充分证明了网络舆情对于政府和企业的重要性,及时准确地发现舆情,并积极应对和有效引导显得尤为重要,从而使政府和企业在处理舆情事件时能够化被动为主动,平稳、有效地解决各类舆情事件。例:山西疫苗事件、毒胶囊事件、黄金大米事件等等。医疗云舆情系统通过自动采集、自动分类、智能过滤、自动聚类、主题检测和统计分析,实现公共卫生热点话题、突发事件、重大案情的快速识别和定向追踪,从而帮助卫生部门及时掌握舆情动向,对有较大影响的重要事件快速发现、快速处理,从正面引导舆论和宣传,构建积极向上的主流舆论,并为领导决策提供信息依据。16云数据中心管理平台快速部署:提供Windows和Linux操作系统和应用标准镜像,可实现云主机的快速的开通和部署,达到分钟级(5分钟)。按需服务:云主机配置与应用规模可根据用户的需要灵活配置与调整,用户可以根据需求即时获得资源。弹性扩展:系统可根据运行情况动态调整资源分配,充分满足客户应用负载和需求变化的要求。自助管理:通过基于浏览器的服务门户,客户可以远程启动、停止、重启云主机实例,监控、操作和使用云资源。安全可靠:虚拟防火墙设置,配置简单。各级安全区域内机器默认互通,机器默认隔离。防IP/MAC伪造和ARP欺骗、完善的监控。专业运营服务:7*24的专业运营服务团队和ISO27001安全管理体系,提供高等级的服务保障。云数据中心管理平台通过虚拟化、自动化等云计算关键技术实现动态地调配各种资源,客户可通过服务门户快速便捷地进行在线订购、动态扩展、监控管理,全面满足客户按需使用、快速部署、安全可靠、专业服务的资源服务需求。账号管理资源管理资源订购资源查询投诉与建议故障报修ICP备案登记资源监控客户服务门户客户管理服务保障事件管理知识库管理运营分析资源使用分析服务目录分析订单处理分析服务保障分析服务目录管理目录管理产品管理服务请求管理服务派单服务生命周期管理消息提醒预受理审核请求日志管理服务管理系统资源管理系统资源管理物理机管理存储设备管理网络设备管理虚机管理防火墙管理VLAN管理快照管理模板管理IP管理运维管理统计分析日志/告警资源监控调度管理集群管理资源迁移管理资源域管理故障管理拓扑管理资源分配管理客户管理用户管理权限管理角色管理客户日志查询客户资源查询报告管理服务目录创建服务目录审核服务目录发布服务目录下线服务请求跟踪信息备案管理17统一资源监控平台采集层通过大量预定义的采集探针从被监控设备中采集相应的事件、告警、性能、拓扑和可用性信息。处理层提供数据处理和分析的手段和功能。包括事件根源分析、性能趋势分析、基础资源的可用性管理、应用系统可用性和服务水平SLA管理。展示层提供基于Portal门户的统一运维管理窗口。运维人员可以通过Web浏览器,采用统一登录、分权管理的方式完成相应的管理工作。
本文标题:医疗云建设方案介绍
链接地址:https://www.777doc.com/doc-1441614 .html