Что такое рабочая область служб обработки данных для здравоохранения Azure?

Рабочая область службы данных здравоохранения Azure — это логический контейнер для всех экземпляров ваших служб здравоохранения, таких как быстрые ресурсы взаимодействия в сфере здравоохранения (FHIR®) и ЦОМД (DICOM®). Область рабочей среды также создает границу соответствия (HIPAA, HITRUST), в рамках которой защищенная медицинская информация может перемещаться.

В рабочей области можно выделить несколько служб данных, и по замыслу они работают вместе без проблем. С помощью рабочей области можно упорядочить все экземпляры служб данных Azure Health и управлять определенными параметрами конфигурации, общими для всех базовых наборов данных и служб.

Процесс предоставления рабочей области

Одну или несколько рабочих областей можно создать в группе ресурсов из портал Azure или с помощью сценариев развертывания. Прежде чем создать один или несколько дочерних экземпляров службы, необходимо сначала создать рабочую область Azure Health Data Services в качестве родительского элемента в иерархическом дереве служб.

Рабочая область не может быть удалена, пока не будут удалены все экземпляры дочерних служб в рабочей области. Эта функция помогает предотвратить любое случайное удаление экземпляров службы. Однако при удалении группы ресурсов рабочей области все экземпляры рабочих областей и дочерних служб в группе ресурсов рабочей области удаляются.

Имена рабочих областей можно повторно использовать в одной подписке Azure, но не в другой подписке Azure после удаления. Однако, если операция перемещения поддерживается и включена, рабочие пространства и их дочерние ресурсы могут быть перемещены из одной подписки в другую при выполнении определенных требований. Одно из требований заключается в том, что две подписки должны быть частью одного клиента Microsoft Entra. Другим требованием является то, что конфигурация "Private Link" не включена. Имена служб FHIR и DICOM можно повторно использовать в одной или другой подписке после удаления, если нет конфликтов с URL-адресами существующих служб.

Выбор рабочей области и региона Azure

При создании рабочей области она должна быть настроена для региона Azure, который может отличаться от группы ресурсов. Не удается изменить регион после создания рабочей области. В каждом рабочем пространстве все службы данных здравоохранения Azure (служба FHIR и служба DICOM) должны быть созданы в регионе рабочего пространства и не могут быть перемещены в другое рабочее пространство.

Рабочие области и экземпляры служб Azure Health Data Services

После создания рабочей области служб Azure Health Data Services вы можете приступить к созданию одного или нескольких экземпляров служб из портала Azure. Можно создать несколько экземпляров служб одного типа или разных типов в одной рабочей области. В рабочей области можно применить общие параметры конфигурации к инстанциям дочерних служб, описанные в разделе рабочей области и параметров конфигурации.

Снимок экрана: схема группы ресурсов Azure Health Data Services.

Кроме того, рабочие области можно создавать с помощью шаблонов развертывания Azure Resource Manager в рамках процесса, известного как инфраструктура как код (IaC). Этот параметр позволяет настроить шаблоны ARM и завершить создание экземпляра рабочей области и службы на объединенном шаге.

Вы можете использовать PowerShell, CLI, скрипты Terraform или пакет SDK .NET для развертывания служб данных здравоохранения Azure. Чтобы создать экземпляр службы в рабочей области, на портале Azure выберите службы, которую вы хотите создать.

Параметры конфигурации рабочей области

Некоторые функции настраиваются на уровне рабочей области и применяются ко всем дочерним службам в этой рабочей области.

Мониторинг приложений

Azure Monitor помогает максимизировать доступность и производительность приложений и служб. Он предоставляет комплексное решение для сбора, анализа и действий в отношении системно генерируемых журналов из облачных и локальных сред. Эта информация предоставляет аналитические сведения о том, как выполняются ваши приложения, и позволяет заранее выявлять и устранять проблемы, влияющие на них, и ресурсы, от которых они зависят. Дополнительные сведения об Azure Monitor см. в документации Обзор Azure Monitor.

Управление доступом на основе ролей Azure

Управление доступом на основе ролей Azure (Azure RBAC) обеспечивает точное управление доступом к ресурсам в Azure. С помощью Azure RBAC вы можете распределить обязанности внутри команды и предоставить пользователям доступ на уровне, который им необходим для выполнения поставленных задач. Кроме того, он помогает управлять доступом к ресурсам Azure, что они могут делать с этими ресурсами, а также к тем областям, к которым они имеют доступ. Дополнительные сведения см. в документации по Azure RBAC.

Следующие шаги

Чтобы начать работу со службами данных Azure Health, следуйте 5-минутным кратким инструкциям по развертыванию рабочей области.

FHIR® является зарегистрированным товарным знаком HL7 и используется с разрешением HL7 .