醫(yī)療行業(yè)的信息化建設(shè)經(jīng)過(guò)了幾個(gè)階段的發(fā)展,HIS、LIS、RIS以及PACS等眾多內(nèi)容豐富、功能強(qiáng)大的應(yīng)用軟件逐漸成熟,成為醫(yī)院信息技術(shù)的核心。隨著時(shí)間的推移,這些環(huán)境的數(shù)據(jù)越來(lái)越多,數(shù)據(jù)的價(jià)值也越來(lái)越大,數(shù)據(jù)丟失或系統(tǒng)停機(jī)所造成的損失會(huì)造成越來(lái)越嚴(yán)重的后果,甚至變得不能接受。

    另一方面,“9.11”事件爆發(fā)以后,“容災(zāi)”這個(gè)詞匯逐漸成為人們談?wù)撟疃嗟慕裹c(diǎn)之一。而隨后的一系列自然災(zāi)害的發(fā)生,更推動(dòng)了IT系統(tǒng)容災(zāi)的需求。醫(yī)療行業(yè)也不例外,今天許多醫(yī)院管理者和就醫(yī)者都十分關(guān)心醫(yī)院的IT系統(tǒng)的高可用性。

    二、需求分析

    醫(yī)院信息系統(tǒng)是一個(gè)數(shù)據(jù)量大,數(shù)據(jù)類(lèi)型復(fù)雜和事務(wù)并發(fā)多的實(shí)時(shí)系統(tǒng),由于醫(yī)院業(yè)務(wù)的特殊性,任何人為或自然因素所導(dǎo)致的應(yīng)用或系統(tǒng)中斷,都會(huì)造成醫(yī)院巨大的經(jīng)濟(jì)和名譽(yù)損失及嚴(yán)重的法律后果。所以醫(yī)院應(yīng)用對(duì)IT系統(tǒng)的持續(xù)穩(wěn)定運(yùn)行提出了非常苛刻的要求。

    在目前已經(jīng)上線的醫(yī)院IT環(huán)境中,絕大多數(shù)醫(yī)院都采用了群集技術(shù)(也就是通常人們所說(shuō)的“雙機(jī)熱備份”)來(lái)保證服務(wù)的持續(xù)運(yùn)行或者在用戶(hù)可以容忍的時(shí)間之內(nèi)自動(dòng)進(jìn)行服務(wù)恢復(fù)。群集技術(shù)在應(yīng)對(duì)服務(wù)器故障方面有著顯而易見(jiàn)的效果,這一技術(shù)已經(jīng)得到大多數(shù)醫(yī)院用戶(hù)的認(rèn)可,并已經(jīng)得到很大程度上的普及。

    但是,隨著群集技術(shù)運(yùn)用的普及,很多用戶(hù)發(fā)現(xiàn)群集本身也有一些非常明顯的不足:

    1、 由于傳統(tǒng)的群集解決方案多采用“2+1”的模式,即兩臺(tái)服務(wù)器連接到一臺(tái)磁盤(pán)陣列。這種結(jié)構(gòu)是為了在兩臺(tái)服務(wù)器之間共享數(shù)據(jù)。但是單臺(tái)磁盤(pán)陣列往往就成了核心系統(tǒng)的一個(gè)單點(diǎn)故障點(diǎn),一旦磁盤(pán)陣列發(fā)生故障,則整個(gè)系統(tǒng)將發(fā)生停機(jī),作為7×24營(yíng)業(yè)的醫(yī)院來(lái)說(shuō),這種意外的停機(jī)是無(wú)法忍受的;

    2、 很多用戶(hù)往往有這樣的誤解??既然我的系統(tǒng)已經(jīng)是“雙機(jī)熱備份”了,那么,我的數(shù)據(jù)也不需要備份了。這種誤解導(dǎo)致很多用戶(hù)往往忽視了數(shù)據(jù)備份的重要性,結(jié)果整個(gè)系統(tǒng)的數(shù)據(jù)只有磁盤(pán)陣列中的一個(gè)拷貝,等到由于磁盤(pán)陣列發(fā)生故障或人為誤操作導(dǎo)致數(shù)據(jù)丟失的時(shí)候,才發(fā)現(xiàn)悔之晚矣!

    3、 雖然關(guān)心容災(zāi),但由于各種原因目前大多數(shù)國(guó)內(nèi)的醫(yī)院在建設(shè)IT系統(tǒng)時(shí)并沒(méi)有過(guò)多地考慮。一旦發(fā)生火災(zāi)、地震等災(zāi)難性事故,整個(gè)系統(tǒng)將毀于一旦,數(shù)據(jù)將一去不復(fù)返,醫(yī)院將遭受無(wú)法估量的巨大損失。

    由于醫(yī)院通常都沒(méi)有與大型企業(yè)類(lèi)似的各地分支機(jī)構(gòu),往往就是集中在一個(gè)園區(qū)之內(nèi),所以要為醫(yī)院特地構(gòu)建一個(gè)容災(zāi)中心對(duì)醫(yī)院來(lái)說(shuō)其實(shí)很不容易,但要實(shí)現(xiàn)一個(gè)園區(qū)級(jí)的容災(zāi)系統(tǒng)對(duì)醫(yī)院來(lái)說(shuō)卻是非常容易的。

    綜合以上需求分析,醫(yī)院IT系統(tǒng)應(yīng)該急需建立的是一套能夠提供實(shí)時(shí)的數(shù)據(jù)保護(hù)、高度可靠的故障切換、以及園區(qū)級(jí)系統(tǒng)容災(zāi)的完善解決方案。

    三、解決方案

    為了區(qū)別于以前的群集模式,我們把這個(gè)方案通俗地稱(chēng)為“2+2”群集模式。從功能上來(lái)講,該方案歷史性地突破了原先狹窄的HA概念,提供系統(tǒng)全冗余、無(wú)任何單點(diǎn)故障、以及數(shù)據(jù)和應(yīng)用的園區(qū)范圍的容災(zāi)功能,使醫(yī)院IT系統(tǒng)真正沒(méi)有后顧之憂。

    在原來(lái)的“2+1”群集模式的基礎(chǔ)上,增加了一臺(tái)磁盤(pán)陣列,將一臺(tái)服務(wù)器定義為一個(gè)“運(yùn)算節(jié)點(diǎn)”,將一臺(tái)磁盤(pán)陣列定義為一個(gè)“存儲(chǔ)節(jié)點(diǎn)”,所謂“2+2”的意思就是“兩個(gè)運(yùn)算節(jié)點(diǎn)+兩個(gè)存儲(chǔ)節(jié)點(diǎn)”。

    利用VERITAS Storage Foundation的卷鏡像功能實(shí)現(xiàn)兩臺(tái)磁盤(pán)陣列之間的鏡像關(guān)系,每一次I/O的寫(xiě)入都分別通過(guò)兩條主機(jī)通道到達(dá)兩臺(tái)磁盤(pán)陣列的控制器,并且當(dāng)兩個(gè)I/O都返回正確的結(jié)果之后,操作才算完成。所以,兩臺(tái)磁盤(pán)陣列中的數(shù)據(jù)完全保持實(shí)時(shí)同步,不用擔(dān)心任何的數(shù)據(jù)一致性問(wèn)題。當(dāng)然由于我們采用的是同步傳輸?shù)姆绞?,兩個(gè)節(jié)點(diǎn)之間的距離不能相隔太遠(yuǎn),建議的最遠(yuǎn)距離為50公里,如果超過(guò)50公里的距離限制,將會(huì)明顯地影響業(yè)務(wù)系統(tǒng)的運(yùn)行性能。對(duì)于超過(guò)50公里的距離限制的容災(zāi)要求,我們建議采用VERITAS Storage Foundation的Volume Replicator Option做異步方式的傳輸,異步方式不會(huì)造成在線業(yè)務(wù)系統(tǒng)性能的下降。不過(guò)50公里這個(gè)距離限制對(duì)于醫(yī)院的園區(qū)級(jí)別的容在要求是完全能夠滿足的。

    采用VERITAS Storage Foundation HA實(shí)現(xiàn)兩個(gè)運(yùn)算節(jié)點(diǎn)之間的群集關(guān)系。除了實(shí)現(xiàn)基本的群集功能之外,VERITAS Storage Foundation HA還有很多非常明顯的優(yōu)勢(shì),如:

    最多支持32個(gè)節(jié)點(diǎn)的超大規(guī)模群集、簡(jiǎn)單易行的節(jié)點(diǎn)退出和加入操作、跨平臺(tái)管理群集服務(wù)器系統(tǒng)、支持群集卷的在線擴(kuò)展以及與VERITAS Storage Foundation天然的兼容性等等。

    如此,對(duì)于一個(gè)應(yīng)用來(lái)說(shuō),只要任意一個(gè)運(yùn)算節(jié)點(diǎn)和一個(gè)存儲(chǔ)節(jié)點(diǎn)運(yùn)行正常,那么,整個(gè)系統(tǒng)就能夠正常運(yùn)行。

    以下是該解決方案的幾個(gè)顯著的特點(diǎn):

    1、 全冗余連接,無(wú)任何單點(diǎn)故障。系統(tǒng)中任意一個(gè)部件的損壞都不會(huì)影響系統(tǒng)的正常運(yùn)行;

    2、 鏡像的存儲(chǔ)節(jié)點(diǎn)為系統(tǒng)關(guān)鍵的在線業(yè)務(wù)數(shù)據(jù)提供了雙重保護(hù);

    3、 結(jié)合綜合布線系統(tǒng)實(shí)現(xiàn)了數(shù)據(jù)和應(yīng)用的容災(zāi);

    4、 除了以上幾點(diǎn)特有的優(yōu)勢(shì)之外,由于該解決方案支持先進(jìn)的SAN架構(gòu),同樣具有SAN架構(gòu)自身的優(yōu)勢(shì),如:可以實(shí)現(xiàn)高性能的LAN-free備份以及良好的可擴(kuò)展性等等。

    本方案的邏輯架構(gòu)圖如下所示: 


    結(jié)合綜合布線的變化,我們可以將兩個(gè)節(jié)點(diǎn)分別部署在園區(qū)內(nèi)不同的建筑內(nèi),如門(mén)診樓和住院樓,如此,即使其中一棟樓發(fā)生災(zāi)難性的事故(如火災(zāi)等),醫(yī)院的應(yīng)用仍然能夠繼續(xù)正常運(yùn)行,也不會(huì)有任何數(shù)據(jù)丟失的情況發(fā)生。如下圖所示: 


    當(dāng)然,整個(gè)方案的架構(gòu)也具有非常好的可擴(kuò)展性,不僅可以“2+2”,我們還可以做到“N+2”,甚至“N+N”,如此,我們可以把醫(yī)院的所有信息系統(tǒng)整合起來(lái),從而有效減少硬件投資,同時(shí)提高系統(tǒng)可維護(hù)性。如下圖所示: 


    四、應(yīng)用效果

    本方案充分考慮了故障發(fā)生的可能性,為醫(yī)院的信息系統(tǒng)(尤其是至關(guān)重要的HIS系統(tǒng))提供了可靠的數(shù)據(jù)保護(hù)和高可用。該方案不僅是完全的無(wú)單點(diǎn)故障系統(tǒng),同時(shí)具備很強(qiáng)的容災(zāi)功能。

    到目前為止,國(guó)內(nèi)已經(jīng)有越來(lái)越多有代表性的醫(yī)院采用了本方案。從醫(yī)院使用的效果來(lái)看,本方案大大減小了醫(yī)院HIS系統(tǒng)停機(jī)的可能性。同時(shí),本方案的管理維護(hù)工作非常簡(jiǎn)單,非常有效地減輕了醫(yī)院信息系統(tǒng)管理人員的工作量。

分享到

多易

相關(guān)推薦