某医院生产平台,是全局的计算中心、存储中心、备份中心,承载着医院的核心业务系统,随着业务的快速发展,对业务连续性的要求也越来越高。
此次项目建设以医院新院区的2个数据中心为2个物理站点,并考虑老院区一处作为异地站点,构建双数据中心实现双活站点的存储虚拟化平台和该平台主要为各类应用业务提供高可用性基础保障,为构建虚拟数据中心提供存储资源和服务,保障数据的一致性和完整性。
建设目标
某医院需要建立更加稳定、安全、高效的信息化基础架构。我国医疗服务发展正处在从“信息化”向“智慧化”过渡的关键阶段。采用互联网、物联网云计算、云存储、人工智能等新技术,建设功能完善、管理智能、服务卓越的智慧医院成为不少国内大型医院的重要目标。
为了建设智慧医院,医院必须首先构建更加稳定、安全、高效的信息化基础架构,详细而言,主要是解决以下三方面的问题:
1) 建立更加稳定的医院信息系统。医院是人命关天的地方,对业务连续性有强烈的需求,信息系统的稳定运行关系到全院业务的正常有序开展。
2) 网络安全需进一步加强。随着网络安全的要求越来越严格,如何落实网络安全的管控,做到切实有效的网络安全管控。
3) 信息化建设水平亟待大幅提升。医院已经十年没有大规模信息化投入建设,目前全部业务通过物理服务器运行,维护工作量大,完全依赖硬件设备的可靠性,设备出现故障业务恢复时间长,直接影响医院业务开展,希望通过本次建设能达到国内先进水平,提升运维的水平。为解决以上问题,实现高效、灵活地确保医院稳定运行、推进医院智慧医院建设赋能等目的,提出建立双活数据中心的方案。
实施方案
存储双活方案作为某业务的核心基础架构,其架构的选择决定了整个系统是否可靠高可用、安全可信赖、弹性可扩展。此次方案建设,考虑到医院的上述需求,建议采用基于专业的虚拟化存储设备来构建高可用、高性能、可扩展的存储双活方案。
案例总结
新院区双活数据中心通过双活存储、传统虚拟化及超融合的方式进行整体构建,保障了各层次业务系统在双活数据中心安全稳定的运行。
l 通过ORACLE RAC来实现HIS数据库、集成平台数据库在双活数据中心的高可用性与数据的完整性。
l 通过传统虚拟化容灾特性来实现关键业务系统在双活数据中心的高可用性与数据的完整性。
l 通过超融合来实现医院外网业务系统在本地数据中心的高可用性与数据的完整性。
1、HIS业务系统的双活数据中心双活实现
HIS数据库、集成平台数据库及其他数据库通过ORACLE RAC来实现。容灾数据中心部署了ORACLE ADG,切实保障ORACLE数据库的高可用性与容灾可用性。
2、内网业务系统的双活数据中心双活实现
双活数据中心存储已通过存储双活技术实现,内网业务系统通过传统虚拟化进行部署,根据实际情况有针对性的进行双活数据中心的节点配比,将生产数据中心与容灾数据中心的虚拟化服务器拉通,构建一个虚拟化资源池。同时结合虚拟化的高可用特性,保障虚拟机业务系统安全可靠的运行。
3、数据分类分级保护平台
根据业务重要级别提供不同等级的数据保护服务,数据分类分级保护平台主要有以下单元组成:
1) 全院级数据备份单元,即全业务的定时备份和异地复制存放,包含全量式或增量式备份,应对备份数据可恢复时间维度为天或周级;
2) 虚拟机连续数据保护单元,即核心虚拟化业务的本部或跨院区实时容灾,应对虚拟机可恢复时间维度为分钟或秒级;
3) 数据勒索防御隔离单元,即基于全院级数据备份单元(本部+异地)之上设置扫描引擎,对隔离数据沙箱式保护,应对在线生产数据含本部备份的勒索加密或篡改行为;