醫院數據中心容災備份策略

時間:2022-08-31 08:47:29

導語:醫院數據中心容災備份策略一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

醫院數據中心容災備份策略

摘要:目前,計算機網絡技術在社會生產中的應用已十分普遍,給社會帶來極大便利,相對的生產力也有明顯提升。醫院在經過漫長發展以后,也開始步入信息化,有價值的信息逐漸被轉變為海量數據,一旦出現信息丟失的情況,將會給醫院經濟與經營帶來災難性的損失,因此需要在今后更加注重信息安全。該文將結合實際情況,對醫院數據中心容災備份策略進行詳細分析,以期為今后開展的相關工作提供借鑒與參考。

關鍵詞:醫院數據中心;容災備份;數據備份;方案;設計策略

在科技時代下,醫院已經建立了信息系統,醫療系統也相對完善,整個醫院內部也形成了相對完善的網絡體系,各項業務對網絡的依賴程度明顯增強,這也就意味著醫院每天產生的海量數據,都會在醫院的數據中心予以體現。信息系統中關鍵的業務數據已經成為醫院最為重要的資產,數據中心內一旦發生故障,數據質量將會直接受到影響,需采取有效策略來保證數據安全。因此,聯系實際分析醫院數據中心容災備份策略是十分必要的。

1容災備份概述

容災、備份是兩個不同概念,均是醫院數據中心使用過程中涉及的重要內容。

1.1容災

容災主要是指在發生人為或者自然災害時,盡可能地保證業務不間斷運行,其途徑有很多種,比如加強建筑安全、購買優良設備等。然而,這些并不能從根本上保證數據安全,還需建立起較為完善的備份機制,也就是保留一套后備系統,與原有系統相同,在功能、性能上高度一致,這樣即使在原系統出現問題以后,備份SCIENCE&TECHNOLOGYINFORMATION科技資訊系統也能夠較好地對數據信息進行處理,實現全面備份與容災保護。通常情況下,一個較為完善且系統的容災方案,應當包括目標規劃、軟硬件選配、日常備份制度制定等部分,只有保證這些工作都能順利完成,才能提高容災有效性,規避可能產生的數據丟失問題[1]。

1.2備份

數據備份通常都是指數據從在線狀態剝離到離線狀態的過程,忠于服務器高可用集群技術與遠程容災技術有著本質區別。嚴格意義上來說,數據備份的主要目的,就是消除意外事件發生,為數據中心系統帶來的危害與影響,然而由于側重點、側重方向、目標差異,實現數據備份的手段、產生的最終效果也會受到影響。從備份技術自身的實際情況來看,其目標主要是將整個系統的數據、狀態都較好地保存下來,減少損失,較好地恢復數據,提高數據的有效利用率。根據現如今大多數醫院的經營情況,以及對數據中心的需求情況來看,容災備份系統必須具備如下功能。(1)數據實時備份功能。由于醫院每天都會產生較多數據,若是數據無法及時備份,很有可能出現丟失、不完善的情況,很難為醫院工作提供參考。(2)故障自動切換與恢復。當發生故障以后,必須能夠及時切換到備份系統,并且在故障排除以后第一時間切換回主系統,這樣才能在最大程度上保證數據信息及時有效,提高數據中心運行效率。(3)保證數據備份的全面性與及時恢復,提高數據有效利用率[2]。

2數據備份的主要方式

現階段應用比較頻繁的數據備份方式大體分為本地備份異地保存、遠程磁帶庫和光盤庫、遠程關鍵數據和定期備份、遠程數據庫復制、遠程鏡像磁盤以及網絡數據鏡像這6種。

2.1本地備份異地保存

主要指在一定時間期限內,如一天,將系統某個時期數據備份至光盤、磁帶或磁盤等載體中,然后實時傳遞至離開運行中心且非常安全的地方進行存儲。

2.2遠程磁帶庫、光盤庫

主要指借助互聯網將數據傳輸至離開生產中心的光盤庫或是磁帶庫系統。此方式規定在生產系統和磁帶庫或是光盤庫系統中間搭建通信線路。

2.3遠程關鍵數據和定期備份

此方式主要指定期將全部數據進行備份,并且生產系統要隨時向備份系統傳輸數據庫每日記錄或是應用系統交易記錄等重要信息。

2.4遠程數據庫復制

生產系統進行分離的備份系統中組建生產系統上關鍵數據庫的一個鏡像復制,利用通信線路將生產系統的數據庫日志傳輸至備份系統,讓備份系統數據庫和生產系統數據庫進行相同的數據變化。

2.5網絡數據鏡像

此方式主要是指生產系統的數據庫數據以及關鍵的數據和目標文檔實時跟蹤與監控,同時對出現數據和目標文檔操作日志利用互聯網實時進行傳輸至備份系統上,而備份系統就需要結合操作日志對磁盤內數據加以更新和完善,從而確保生產系統和備份系統獲得同步數據信息。

2.6遠程鏡像數據

通過高速光纖通信線路以及特別的磁盤控制技術把磁盤放置在離開生產系統的位置,鏡像磁盤的數據和主磁盤數據按照同步或是異步方式維持一致狀態。磁盤鏡像可以對全部類型的數據進行備份。

3常見的容災和備份方案

根據現階段醫院數據中心容災備份設計的實際情況來看,大致方案有以下幾種:第一,雙機熱備方案,是最為常用的方案類型,但安全性較為薄弱,數據很有可能會出現丟失、被篡改的情況,并且投入比較大;第二,云平臺方案,此方案的數據安全是必須考慮的重點,因此現在對于數據上云存在一定的爭論;第三,備份軟件和備份一體機方案,此方案主要存在RPO和RPO較長,一旦出現災難性故障,系統宕機時間較長并且數據丟失較多;第四,連續數據保護方案,能更多得解決備份中RTO和RPO問題,但是投入需很大[3]。目前,這些方案在單獨應用的過程中均存在一些不完善之處,其有效性很容易受到設備以及其他方面因素影響,因此綜合多方面在實際的數據中心的容災備份體系建設中,主要采用備份和連續數據保護相結合的策略。

4數據中心容災備份設計策略

基于此,可以了解容災備份的主要目的,就是為了較好地應對可能發生的以外,盡可能避免或減少因數據丟失而產生的經濟損失,對于醫院經營管理而言十分重要。具體來說,在設計數據中心容災備份系統時,應涵蓋可靠的軟硬件支撐、全面的災備策略以及完善的信息化制度這幾個方面。其具體分析如下。

4.1可靠的軟硬件支撐

優秀的軟硬件是容災備份中不可或缺的一部分,包括網絡、災備軟件和災備存儲等。在網絡方面,利用萬兆光纖,將其作為傳輸介質,采用雙鏈路冗余方式進行連接,通過這種方式提高備份性能;在存儲方面,我們應該選用具有重刪壓縮功能,高消重比的存儲。醫院每天都在產生大量的數據,但是這些數據中包含大量的重復數據,對存儲池內的數據進行高效的去重,進而能提高存儲空間的利用率;在軟件方面,目前市面上的災備軟件五花八門,挑選一款適合且能滿足需求的災備軟件就變得很重要。結合目前市面上的存儲多數為目的端數據去重,因此最好選擇具有源端去重的災備軟件與相應的硬件配套,減輕帶寬壓力,提升備份速率[4]。

4.2全面的災備策略

數據是醫院的最核心的資產之一,容災和備份是數據安全的最后一道防線,在等保法中要求,三甲醫院數據中心需要有本地容災,還要有異地容災,因此在醫院信息系統中,災備策略的完善非常重要。要想制定全面的災備策略,首先需明確有哪些數據或者應用需要做災備。在醫院的生產系統中,除了核心的數據庫做物理集群,將其他的生產系統都遷移到虛擬化中,因此需要對核心數據庫、基于VMware的虛擬化業務系統和包含影像數據等非結構化數據做容災和備份[5]。對于數據庫和虛擬化業務系統,一般都采用備份和連續數據保護相結合的災備方式。其中對于核心的數據庫和核心的業務系統,包括HIS、LIS、PACS、HIP、預約、線上支付等系統才采用每天增量備份,每周采用全量備份的方式在條件允許的情況下保留一個月的副本,并且對這些數據庫和系統部署連續數據保護并且RPO實現秒級的恢復點,在條件允許的情況下保留一周內的恢復點;對于非核心業務數據庫和業務系統,可以根據相應實際只需進行備份,無需部署CDP。針對數據庫和業務系統,除了本地機房做備份和連續數據保護,還需將數據通過IP網絡同步到容災機房[6]。例如:EMC的RecoverPoint系列產品可以CDP到本地容災存儲、CRR到異地容災存儲。對于Oracle數據庫還可以在異地容災機房搭建DataGuard。近年來,勒索病毒時刻在威脅著網絡系統,現有備份數據也會受到勒索病毒的攻擊,因此也需要通過對備份數據進行有效的隔離和防護后遠端復制到異地的容災機房,CyberRecovery是一種新型的解決方案。影像數據等非結構化數據通常存儲在NAS存儲中,由于這些數據比較龐大并且非結構化,傳統的災備策略太消耗存儲資源,因此對于這些數據,一般在本地采購一套離線存儲,通常為藍光光盤塔存儲,定期將生產的非結構化數據備份到離線存儲中,備份的周期可以為一周或者一個月。同時再通過NAS存儲本身自帶的遠端復制功能,通過IP網絡同步到容災機房的NAS中,需要注意的是,需要制定策略,讓遠端數據不可被同步刪除[7]。

4.3完善的信息化制度

制度的建設是醫院容災備份體系中不可或缺的一部分,掌握科學的方法,制定完備的容災和備份制度,對醫院信息化建設將有重要的促進作用,同時指導著系統災備體系的建設和規范著系統日常的運維和巡檢,做到有據可依、有章可循[8]。

5結語

綜上所述,對于醫院經營來說,每天都會產生與患者相關、醫院內部醫務人員相關的多樣化數據,這些數據記錄著醫院的經營活動,對于其今后發展有著直接影響。為避免出現信息數據丟失的情況,醫院就必須做好容災備份設計,滿足容災備份的功能性要求,確保容災備份系統更加具有實效性與應用價值,在制定醫院數據中心容災備份設計策略時,可以從可靠的軟硬件支撐、全面的災備策略以及完善的信息化制度這3個方面著手展開,進而加強對醫院數據的各項管理。

參考文獻

[1]陳其昶,雒東香.醫院數據中心容災備份策略探討[J].計算機光盤軟件與應用,2013(22):158-158,160.

[2]許建寶.醫院信息系統數據中心容災建設[J].硅谷,2015(4):145-158.

[3]鄂曉峰.大數據在醫院財務信息化建設中的應用[J].科技創新導報,2020,17(18):146-147.

[4]陳詩唐,賴小琴.醫院信息化應用容災的設計與實踐[J].數字通信世界,2019(11):106,139.

[5]劉賽.大數據環境下財務共享服務中心創建探討[J].科技創新導報,2020,17(16):188-189.

[6]馬如慧.基于智慧醫院的數據中心建設實踐[J].醫療衛生裝備,2017,38(9):47-50.

[7]王金貴.數據中心節能的五種可行措施[J].科技創新導報,2020,17(17):137,139.

[8]劉麒麟.一種醫院數據容災備份系統的構建方案[J].計算機與數字工程,2017,45(11):2239-2243.

作者:翁文炳 單位:福建醫科大學附屬第一醫院