数据备份及服务器应急方案新

发布 2019-06-08 09:13:15 阅读 7690

盐城市第一人民医院信息系统。

系统安全、数据备份及服务器等设备的应急方案。

一、 系统安全。

为了保证医院业务信息系统(内网)的系统安全(不包括“信息安全”),采取如下管理措施:

1、医院业务信息系统(内网)为一个封闭的计算机网络,与外网完全物理隔离。网络上的任何设备不能也不得接入外网。全院网络通过专用工作站和软件系统进行集中监控和管理。

2、所有工作站拆除光驱和软驱,关闭usb口。对确实需要使用usb口的少数工作站采用软件措施,针对性的开放必要的usb口。不允许接入任何外来设备(软盘、光盘、u盘、移动存储等设备)。

3、全院统一信息导出导入节点和管理。对需要导出的信息,必须经过有关部门审批,到信息中心特定的工作站上导出或导入,并做好详细记录需要要导出的信息一律以一次性光盘刻录导出;需要导入的**需要先进行病毒检查,确认没有危害后,方可导入。

4、主要服务器和工作站安装防病毒软件,对病毒进行实时监控,并由专人负责定期升级。一旦发现问题立即上报,并采取相应措施。在对外接口工作站均采用双网卡内外分离方式,如医保前置机、新农合前置机等,并安装放火墙,以防系统受到攻击。

5、全院工作站根据需要分成多个vlan,由信息科统一设置vlan和分配ip地址。机器名也由信息科设定(根据信息安全需要)。

6、所有工作站的接入统一由信息科根据医院决定来实施。即关闭交换机上暂时不用的端口,配线架上不用的信息口不与交换机连接,需要使用时,由信息科工程师安装跳线,打开端口,并安排ip地址。

关于信息安全方面,见“盐城一院信息安全措施”。

二、 数据备份。

1、新his 数据备份(tjris+tjpacs)

在每天凌晨0:30利用his监控电脑(150.102.

101.12)计划任务中的backup和backup2,分日期交替进行数据备份,分别存放于g:\数据库备份\ backup和backup2目录中。

每月最后一天的数据库备份将改名后永久保存(刻成光盘存档)。

同时在每天凌晨4点将当天的数据库备份异地保存到五官科分院的专用备份存储设备中。

2、旧his 数据备份(ycdbs)

在每天凌晨2点进行本机数据备份(利用主服务器sql自身的功能:数据库维护计划2),保存在f:\databak\hisbak中。

并于同天凌晨3点利用主服务器win2000系统的计划任务功能cycbak,执行d:\databak\文件,将备份的文件传送到文件及数据监控服务器(150.102.

100.5)的f:\hpdatabak\hisbak中(

同时在每天凌晨4:30点将当天的数据库备份异地保存到五官科分院的专用备份存储设备中。

3、lis 数据备份(lisdb)

在每天凌晨1:15进行本机数据备份(利用主服务器sql自身的功能:数据库维护计划1),保存在f:

\databak\lisbak中。并于凌晨3点利用主服务器win2000系统的计划任务功能cycbak,执行d:\databak\文件,将备份的文件传送到文件及数据监控服务器(150.

102.100.5)的d:

\hpdatabak\lisbak中(

同时在每天凌晨4:30点将当天的数据库备份异地保存到五官科分院的专用备份存储设备中。

4、pacs数据备份。

pacs使用的oracle数据库已与新his使用的数据库合并,由新his统一进行数据备份。

pacs的影像资料**仅保存八个月左右,之前的影像以天为文件(一般情况),采用压缩后光盘刻录保存的方式。在压缩刻盘后,必须拷贝回本机并进行解压恢复,以检查保存的文件是否完好。如果需要使用,可将相应的光盘文件释放到原磁盘柜后,即可使用。

5、离休数据备份。

在晚上23:20利用文件及数据监控服务器(150.102.

100.5)win2000系统的计划任务功能ybbf,执行d:\文件,将离休服务器上的文件复制到数据监控服务器(150.

102.100.5)的d:

\hpdatabak\ybbak\lx中(主要是dbf表和其它所有环境配置及执行文件等)。

同时在每天凌晨4:30点将当天的数据库备份异地保存到五官科分院的专用备份存储设备中。

7、医保前置机数据备份。

内部前置机(150.102.55.

11)在晚上23:10进行本机数据备份(利用主服务器sql自身的功能:数据库维护计划1),保存在d:

\yb11bak中。并于同天晚上23:30利用主服务器win2000系统的计划任务功能yb11,执行d:

\文件,将备份的文件传送到文件及数据监控服务器(150.102.100.

5)的d:\hpdatabak\yb11中(uploaddb_

外部前置机于晚上23:00利用主服务器win2000系统的计划任务功能yb10,执行d:\文件,将interdb备份到d:

\interdb_bak中(同时将备份的文件传送到文件及数据监控服务器(150.102.100.

5)的d:\hpdatabak\yb10中(

同时在每天凌晨4:30点将当天的数据库备份异地保存到五官科分院的专用备份存储设备中。

8、新农合服务器数据备份。

在晚上23:10进行本机数据备份,保存在d:\databak中。

并于同天晚上23:55利用系统的计划任务功能xnhbak,执行d:\databak\文件,将备份的文件传送到其他服务器的e:

\city_databak中。

新农合平台有一套完整的备份与恢复系统。

三、 数据异地备份与容灾系统。

在五官科分院机房设置了一台专用备份存储设备,集中保存所有数据库的备份文件。

1、利用his监控电脑(150.102.101.

12)win2003系统的计划任务功能hisbak,执行d:\文件上述的his的数据备份文件于凌晨4:00异地保存到五官科分院机房的专用备份存储设备中(d:

\his),方法是将整个文件夹进行复制。

2、利用文件及数据监控服务器(150.102.100.

5)win2000系统的计划任务功能ycyybak,执行d:\文件上述的所有数据备份文件(d:\hpdatabak,包含旧his、lis、emr、emr_zk、yb10、yb11、lx等)于凌晨4:

30全部异地保存到五官科分院机房的专用备份存储设备中(d:\hpdatabak),方法是将整个文件夹进行复制。

3、数据同步及灾难快速恢复系统。

除了his、lis、emr等关键系统采用双机热备的模式(二台服务器+一台磁盘柜),以加强系统安全以外,针对最关键的his,医院在门诊部机房设置了一台ibm小型机,做his容灾系统(灾难快速恢复系统)。容灾系统采用的是事务同步的处理方式,高效及时地保证该容灾备份机的数据与正常使用的小型机系统的数据库基本同步,可能会相差最后一个事务。一旦正常使用的小型机系统全部宕机,将立即启用容灾系统,以至于不严重影响医院的正常工作。

四、 服务器应急方案。

1、his新his采用了二台ibm小型机和一台ibm全光纤磁盘柜,做成双机热备系统。由于小型机的配置较高,目前采用的是一主一备的模式。一旦主机发生故障,辅机会立即自动接管所有工作,其中间断在一分钟左右,不影响系统的正常使用。

同时,在门诊部机房设置了一台ibm小型机,做his容灾系统。容灾系统采用的是事务同步的处理方式,高效及时地实现了数据库基本同步。一旦正常使用的小型机系统全部宕机,将立即启用容灾系统,进行灾难快速恢复,以至于不严重影响医院的正常工作。

2、旧his、lis

旧his、lis采用双机热备技术,由一台hp580g4服务器(hphis1/150.102.100.

2)、一台hp380g4服务器(hphis2/150.102.100.

3)和一台hp ms500g2磁盘柜,并采用mose ha做双机热备份系统(hphis/150.102.100.

1)。二台服务器上各有二只74gscsi硬盘,raid1;在ms500g2磁盘柜上有二组(各四只)143gscsi硬盘,raid5,容量各为500g,前一组(e盘)参加双机切换,后一组(f盘)不参加双机切换(二台服务器同时看到)。

3、pacs

pacs由一台hp580g4服务器(hphis1/150.102.101.

201)、一台hp380g4服务器(hphis2/150.102.101.

202)和一台同友ds1710f磁盘柜做成的采用双机系统,原采用mose ha做双机热备份系统(hphis/150.102.100.

1)。但由于oracle数据库已移到his的小型机的数据库中,目前采用双机冷备份的方式,即二台服务器均连接磁盘柜,一旦hp580g4发生故障,手工切换到hp380g4。注意需要修改hp380要修改相应的配置文件,及做影像数据库重建。

4、新农合。

新农合采用由一台hp580g5服务器、一台hp388g7服务器和一台hp ms2000g2磁盘柜,通过windows的mscs组成一套双机热备系统。上级主管部门管理浏览服务器采用的是hp380g6服务器,省厅前置机采用的是hp160g6服务器,市级医院前置机采用的是ho180g6服务器。由于在前置机上只有通讯软件,没有数据,所以省级前置机和市级医院前置机均有安装好软件的高档pc机做备份使用。

5、离休系统。

离休系统是一套老式的netware系统,它不受硬件配置的限制。在医院本部我们利用老式的hp服务器来进行硬件容灾,一旦发生故障,立即启用备份的hp服务器,再恢复前天晚上保存的数据即可,缺少的数据可以由市卫生局返回。五官分院的离休系统采用一只硬盘做好备份,一旦服务器故障,如硬盘不坏,只要将其硬盘装到新的电脑上即可;如果硬盘损坏,就换上备份的硬盘,再复制上备份的数据即可,缺少的数据可以由市卫生局返回。

五、 其它主要工作站应急方案。

1、网络监控(150.102.101.12)

数据容灾备份方案

上海微点信息技术 2010年12月09日。目录。一 方案背景 2 二 需求分析 3 三 方案设计 3 1.方案遵循的设计原则 4 2.微点卷快照技术实现低成本容灾 4 1 微点卷快照备份技术简介 4 2 备份容灾实现步骤 5 3 方案技术特点 6 4 微点容灾网关设备可选型号 7 5 方案的应用案例...