Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Рабочая область службы данных здравоохранения Azure — это логический контейнер для всех экземпляров ваших служб здравоохранения, таких как быстрые ресурсы взаимодействия в сфере здравоохранения (FHIR®) и ЦОМД (DICOM®). Область рабочей среды также создает границу соответствия (HIPAA, HITRUST), в рамках которой защищенная медицинская информация может перемещаться.
В рабочей области можно выделить несколько служб данных, и по замыслу они работают вместе без проблем. С помощью рабочей области можно упорядочить все экземпляры служб данных Azure Health и управлять определенными параметрами конфигурации, общими для всех базовых наборов данных и служб.
Процесс предоставления рабочей области
Одну или несколько рабочих областей можно создать в группе ресурсов из портал Azure или с помощью сценариев развертывания. Прежде чем создать один или несколько дочерних экземпляров службы, необходимо сначала создать рабочую область Azure Health Data Services в качестве родительского элемента в иерархическом дереве служб.
Рабочая область не может быть удалена, пока не будут удалены все экземпляры дочерних служб в рабочей области. Эта функция помогает предотвратить любое случайное удаление экземпляров службы. Однако при удалении группы ресурсов рабочей области все экземпляры рабочих областей и дочерних служб в группе ресурсов рабочей области удаляются.
Имена рабочих областей можно повторно использовать в одной подписке Azure, но не в другой подписке Azure после удаления. Однако, если операция перемещения поддерживается и включена, рабочие пространства и их дочерние ресурсы могут быть перемещены из одной подписки в другую при выполнении определенных требований. Одно из требований заключается в том, что две подписки должны быть частью одного клиента Microsoft Entra. Другим требованием является то, что конфигурация "Private Link" не включена. Имена служб FHIR и DICOM можно повторно использовать в одной или другой подписке после удаления, если нет конфликтов с URL-адресами существующих служб.
Выбор рабочей области и региона Azure
При создании рабочей области она должна быть настроена для региона Azure, который может отличаться от группы ресурсов. Не удается изменить регион после создания рабочей области. В каждом рабочем пространстве все службы данных здравоохранения Azure (служба FHIR и служба DICOM) должны быть созданы в регионе рабочего пространства и не могут быть перемещены в другое рабочее пространство.
Рабочие области и экземпляры служб Azure Health Data Services
После создания рабочей области служб Azure Health Data Services вы можете приступить к созданию одного или нескольких экземпляров служб из портала Azure. Можно создать несколько экземпляров служб одного типа или разных типов в одной рабочей области. В рабочей области можно применить общие параметры конфигурации к инстанциям дочерних служб, описанные в разделе рабочей области и параметров конфигурации.
Кроме того, рабочие области можно создавать с помощью шаблонов развертывания Azure Resource Manager в рамках процесса, известного как инфраструктура как код (IaC). Этот параметр позволяет настроить шаблоны ARM и завершить создание экземпляра рабочей области и службы на объединенном шаге.
Вы можете использовать PowerShell, CLI, скрипты Terraform или пакет SDK .NET для развертывания служб данных здравоохранения Azure. Чтобы создать экземпляр службы в рабочей области, на портале Azure выберите службы, которую вы хотите создать.
Параметры конфигурации рабочей области
Некоторые функции настраиваются на уровне рабочей области и применяются ко всем дочерним службам в этой рабочей области.
Мониторинг приложений
Azure Monitor помогает максимизировать доступность и производительность приложений и служб. Он предоставляет комплексное решение для сбора, анализа и действий в отношении системно генерируемых журналов из облачных и локальных сред. Эта информация предоставляет аналитические сведения о том, как выполняются ваши приложения, и позволяет заранее выявлять и устранять проблемы, влияющие на них, и ресурсы, от которых они зависят. Дополнительные сведения об Azure Monitor см. в документации Обзор Azure Monitor.
Управление доступом на основе ролей Azure
Управление доступом на основе ролей Azure (Azure RBAC) обеспечивает точное управление доступом к ресурсам в Azure. С помощью Azure RBAC вы можете распределить обязанности внутри команды и предоставить пользователям доступ на уровне, который им необходим для выполнения поставленных задач. Кроме того, он помогает управлять доступом к ресурсам Azure, что они могут делать с этими ресурсами, а также к тем областям, к которым они имеют доступ. Дополнительные сведения см. в документации по Azure RBAC.
Следующие шаги
Чтобы начать работу со службами данных Azure Health, следуйте 5-минутным кратким инструкциям по развертыванию рабочей области.
FHIR® является зарегистрированным товарным знаком HL7 и используется с разрешением HL7 .