馬錫坤,于京杰
南京軍區(qū)南京總醫(yī)院信息科,南京 210002
加強信息化建設是醫(yī)院科學發(fā)展必由之路[1-2]。建設優(yōu)質、高效、安全的信息平臺是醫(yī)院信息化建設的核心內容[3]。而數(shù)據(jù)中心是醫(yī)院信息平臺的基礎設施建設,其建設質量直接影響應用系統(tǒng)效能的發(fā)揮和運維管理水平的提升。傳統(tǒng)的數(shù)據(jù)中心在醫(yī)院信息化發(fā)展中發(fā)揮了非常重要的作用,但還存在著一些問題和可以改進的地方。針對傳統(tǒng)數(shù)據(jù)中心的不足,構建云計算數(shù)據(jù)中心已成為一種趨勢。
近年來,醫(yī)院在信息化建設和應用方面發(fā)展迅速,醫(yī)院數(shù)據(jù)服務和應用需求日益增長。多年的信息化建設,醫(yī)院數(shù)據(jù)中心已積累了大量的IT基礎設施。而隨著醫(yī)院信息化建設的逐步深入,各應用系統(tǒng)不斷上線和完善,數(shù)據(jù)中心的服務器、存儲設備、網(wǎng)絡資源數(shù)量隨之不斷增加,網(wǎng)絡規(guī)模和終端數(shù)量不斷擴大。而核心系統(tǒng)一般為雙機環(huán)境,數(shù)據(jù)存儲在統(tǒng)一的共享磁盤陣列中,其他系統(tǒng)一般均為單機運行,數(shù)據(jù)基本都是在服務器的內置硬盤存放,一個應用系統(tǒng)對應一臺物理服務器[4]。傳統(tǒng)的數(shù)據(jù)中心保障醫(yī)院業(yè)務正常運營,但其存在的問題也很明顯,具體表現(xiàn)為:
一是服務器利用率不高,系統(tǒng)運行可用性低。醫(yī)院數(shù)據(jù)中心有各種各樣的服務器,數(shù)量眾多的業(yè)務系統(tǒng)在運行,但是單服務器單應用的部署模式,導致大部分服務器在大部分工作時間,其系統(tǒng)資源利用率都在10%以下,資源浪費嚴重。并且應用系統(tǒng)單機運行,單點故障隱患嚴重,其可用性、安全性較低。為了實現(xiàn)應用系統(tǒng)的高可用性,需投入成倍的服務器,造成投資成本加大,且資源得不到充分利用。
二是數(shù)據(jù)存放較為分散,安全保護可靠性弱。醫(yī)院數(shù)據(jù)中心的服務器及應用系統(tǒng)分布較廣,數(shù)據(jù)存放較為分散,存儲設備沒有得到充分利用,數(shù)據(jù)不能在存儲系統(tǒng)或者不同磁盤之間自由流動,同時缺乏科學合理的備份恢復機制,數(shù)據(jù)安全保護可靠性較弱。一些數(shù)據(jù)存放在服務器本機磁盤,一旦設備出現(xiàn)損壞,數(shù)據(jù)都有可能被破壞,從而造成不可挽回的損失。如果數(shù)據(jù)遭到病毒破壞,或者被誤操作刪除,同樣會造成巨大的數(shù)據(jù)災難。
三是數(shù)據(jù)中心運維困難,平臺可服務性較差。醫(yī)院數(shù)據(jù)中心設備大量增加使得對設備的運行、監(jiān)控和管理變得日益復雜,對機房空間布局、設備能源消耗、日常管理維護無疑是個挑戰(zhàn),運行和維護成本較高。各個業(yè)務系統(tǒng)形成了獨立的平臺,不能靈活地相互調整資源、相互切換,可服務性較差。硬件故障維護、升級或者擴容時需要停機進行操作,影響業(yè)務系統(tǒng)正常使用。在新業(yè)務系統(tǒng)上線時,需要做大量重復的工作,實施周期較長。
醫(yī)院數(shù)據(jù)中心包括服務器、存儲系統(tǒng)、交換設備等內容,對整個信息平臺具有支撐作用。基于云計算的數(shù)據(jù)中心使用“池”的概念,把各種IT資源都放在云計算平臺中統(tǒng)一管理,將各種資源實現(xiàn)整合,通過虛擬化技術形成標準化的虛擬計算池、存儲池、網(wǎng)絡池等資源池,每個池均可實現(xiàn)動態(tài)的資源調整,能夠實現(xiàn)虛擬資源池中資源的動態(tài)調度,以達到調度過程中充分利用資源的能力,徹底消除了傳統(tǒng)數(shù)據(jù)中心的不足。
通過服務器虛擬化,把物理服務器的資源抽象成邏輯資源,構建虛擬計算池,進而把服務器虛擬成多臺相互隔離的虛擬服務器即虛擬機。虛擬機并不是真正的機器,但它能像真正的機器一樣工作,每個虛擬機就像一臺獨立運行的服務器,有自己的一套虛擬硬件,在上層操作系統(tǒng)和軟件看來,它們就是一臺臺相對獨立的服務器。不同的虛擬機可以運行相同或不同類型的操作系統(tǒng),作為不同業(yè)務的支撐平臺[5]。服務器虛擬化技術可以更加合理地分配資源,提高服務器的利用率,其數(shù)量的減少節(jié)省對空間的占用。
通過存儲虛擬化,將實際的物理存儲實體與存儲的邏輯表示分離開,建立一個虛擬抽象層,將多種或多個物理存儲設備映射到一個單一邏輯資源池中,構建虛擬存儲池。這個虛擬層向用戶提供了一個統(tǒng)一的接口,向下隱藏了存儲的物理實現(xiàn)。用戶可隨意使用存儲空間而不用關注底層物理設備的類型和特性。通過構建存儲虛擬化平臺,整合和充分合理利用存儲系統(tǒng),實現(xiàn)數(shù)據(jù)集中存儲和保護,減少數(shù)據(jù)安全隱患;能夠在不影響應用系統(tǒng)正常運行的情況下,實現(xiàn)存儲系統(tǒng)遷移,保證前端業(yè)務不會受到任何影響[6]。
網(wǎng)絡虛擬化是使用基于軟件的抽象,從物理網(wǎng)絡元素中分離網(wǎng)絡流量的一種方式。對網(wǎng)絡虛擬化來說,抽象隔離了網(wǎng)絡中的交換機、網(wǎng)絡端口、路由器以及其他物理元素的網(wǎng)絡流量。每個物理元素被網(wǎng)絡元素的虛擬表示形式所取代,能夠對虛擬網(wǎng)絡元素進行配置以滿足其獨特的需求。將網(wǎng)絡整合成按需調度的大型虛擬資源池,提高交換能力,消除虛擬化部署所擔心的I/O瓶頸問題,靈活調整網(wǎng)絡邊界,從容面對云計算應用引起的突發(fā)流量問題,保障業(yè)務無間斷運行,滿足業(yè)務和服務器虛擬化對網(wǎng)絡的需求。
經(jīng)過充分調研論證,我們采用VMware vSphere服務器虛擬化軟件、Cisco UCS統(tǒng)一計算系統(tǒng)、EMC存儲設備以及Vplex存儲虛擬化設備、F5負載均衡器、Deep Security趨勢服務器深度安全防護系統(tǒng),構建了一個全冗余架構的醫(yī)院云計算數(shù)據(jù)中心,把8個刀片服務器整合成一個虛擬計算池,把3臺存儲設備整合成一個虛擬存儲池,新增了一個虛擬網(wǎng)絡池。采用基于云計算技術架構的醫(yī)院數(shù)據(jù)中心(其結構如圖1所示),高度共享計算和存儲資源,把虛擬化的資源以一種動態(tài)的最優(yōu)化方式由系統(tǒng)自動根據(jù)業(yè)務需求來調用,以靈活安全的方式達到快速擴展和縮減的效果,提高了服務質量[7-8]。除了提高服務器利用率、減少數(shù)據(jù)安全隱患、提升網(wǎng)絡運行性能以外,還實現(xiàn)了以下目標:
圖1 基于云計算技術架構的數(shù)據(jù)中心的結構
一是充分滿足醫(yī)院各類應用系統(tǒng)的資源需求。醫(yī)院信息系統(tǒng)中各種應用一天會有很大變化。例如:上午8:00到10:00,電子病歷系統(tǒng)(EMR)等應用負載較高;10:00到12:00,影像存儲和傳輸系統(tǒng)(PACS)等應用負載較高;白天,檢驗信息系統(tǒng)(LIS)等應用負載較高,晚上則負載下降;把它們放置在同一硬件平臺的多個虛擬機中,實時監(jiān)控它們的負載、動態(tài)調度資源,實現(xiàn)IT資源與工作負載的一致性,無需增加資源、即能同時滿足這些信息系統(tǒng)的資源需求,確保系統(tǒng)高效運行,避免了以往由于資源的缺乏和不合理分配而造成各類業(yè)務高峰時出現(xiàn)系統(tǒng)運行速度緩慢的問題。
二是有效保障醫(yī)院所有應用系統(tǒng)的安全運行。醫(yī)院服務中斷往往會造成許多的負面影響,因此醫(yī)院應用系統(tǒng)不論規(guī)模大小,絕大部分都要求7×24 h不間斷運行。利用虛擬機構建虛擬服務器集群,能夠有效地實現(xiàn)醫(yī)院應用系統(tǒng)的高可用性,排除設備的單點故障,保障系統(tǒng)安全運行[9-10]。當物理服務器出現(xiàn)故障時,高可用集群自動切換服務,使故障服務器的業(yè)務迅速平穩(wěn)地遷移到虛擬機,實現(xiàn)服務不中斷,確保業(yè)務連續(xù)性,并且顯著降低實施成本。
三是大大簡化了管理程序并且減少了運維成本。云計算數(shù)據(jù)中心具有很好的可服務性,虛擬基礎架構簡化了數(shù)據(jù)中心的管理,消除了傳統(tǒng)數(shù)據(jù)中心運維和管理的復雜性,降低了系統(tǒng)維護和管理的技術要求,使維護管理的難度和成本大大降低;減輕了醫(yī)院信息技術人員的工作壓力,克服了人員緊張的問題,提高了運行維護的效率。服務器虛擬化減緩了服務器數(shù)量的增速,在顯著節(jié)約能源的同時,實現(xiàn)數(shù)據(jù)中心的高效運作,實現(xiàn)可持續(xù)的節(jié)能增效和綠色環(huán)保。
[1]易學明,胡新勇,楊國斌,等.以信息化平臺推進數(shù)字化醫(yī)院建設[J].解放軍醫(yī)院管理雜志,2010,17(7):616-618
[2]姚國慶,黃正東,郭雪清,等.加強醫(yī)院數(shù)字化建設 推進醫(yī)院又好又快發(fā)展[J].中國醫(yī)學教育技術,2012,26(2):194-196
[3]馬錫坤,楊國斌,袁波.構筑信息網(wǎng)絡基礎平臺 保障人財物科學管理[J].中國數(shù)字醫(yī)學,2010,5(8):20-22
[4]李先鋒,王凱蕓,呂強,等.三甲醫(yī)院虛擬化技術的研究與實踐[J].中國醫(yī)院,2012,16(2):12-14
[5]石家亮.基于虛擬化技術的數(shù)據(jù)中心解決方案[J].電腦知識與技術,2010,6(21):5667-5669
[6]馬錫坤,于京杰,楊國斌.存儲虛擬化技術在醫(yī)院信息系統(tǒng)平臺中的作用[J].中國醫(yī)療設備,2011,26(10):39-40,50
[7]周迎,曾凡,黃昊.淺談云計算在醫(yī)療衛(wèi)生信息化建設中的應用前景[J].中國醫(yī)學教育技術,2010,24(4):350-353
[8]高林,宋相倩,王潔萍.云計算及其關鍵技術研究[J].微型機與應用,2011,30(10):5-7,11
[9]趙志云,楊宏橋,劉震.基于VMware的高可用集群在HIS中的應用研究[J].醫(yī)療衛(wèi)生裝備,2008,29(6):37-38
[10]周渝霞,郝玉清,顧鳳軍.虛擬服務器技術實現(xiàn)醫(yī)院信息系統(tǒng)安全可靠[J].醫(yī)療衛(wèi)生裝備,2010,31(9):50-51,64