Что такое рабочая область служб azure Health Data Services?

Рабочая область служб работоспособности Azure — это логический контейнер для всех экземпляров служб здравоохранения, таких как службы быстрого взаимодействия с здравоохранением (FHIR®), цифровые образы и коммуникации в медицине (DICOM®) и служба MedTech. Рабочая область также создает границу соответствия (HIPAA, HITRUST), в рамках которой защищенная информация о работоспособности может перемещаться.

В рабочей области можно подготовить несколько служб данных. Они разработаны, чтобы работать вместе без противоречий. С помощью рабочей области можно организовать все экземпляры Службы Azure для работы с медицинскими данными и управлять параметрами конфигурации, которые являются общими для всех базовых наборов данных и служб.

Процесс подготовки рабочей области

Одну или несколько рабочих областей можно создать в группе ресурсов из портал Azure или с помощью сценариев развертывания. Перед созданием одного или нескольких дочерних экземпляров службы необходимо создать рабочую область Служб работоспособности Azure в виде родительского элемента в дереве иерархической службы.

Рабочая область не может быть удалена, если только все экземпляры дочерних служб в рабочей области не были удалены. Эта функция помогает предотвратить случайное удаление экземпляров службы. Однако при удалении группы ресурсов рабочей области все экземпляры рабочих областей и дочерних служб в группе ресурсов рабочей области удаляются.

Имена рабочих областей можно повторно использовать в одной подписке Azure, но не в другой подписке Azure после удаления. Однако при поддержке и включении операции перемещения рабочие области и дочерние ресурсы можно переместить из одной подписки в другую, если выполнены определенные требования. Одно из требований заключается в том, что две подписки должны быть частью одного клиента Microsoft Entra. Другим требованием является то, что конфигурация Приватный канал не включена. Имена служб FHIR, служб DICOM и служб MedTech можно повторно использовать в той же или другой подписке после удаления, если нет конфликтов с URL-адресами существующих служб.

Выбор рабочей области и региона Azure

При создании рабочей области она должна быть настроена для региона Azure, который может отличаться от группы ресурсов. Не удается изменить регион после создания рабочей области. В каждой рабочей области все службы данных работоспособности Azure (служба FHIR, служба DICOM и служба MedTech) должны быть созданы в регионе рабочей области и не могут быть перемещены в другую рабочую область.

Рабочие области и экземпляры служб azure Health Data Services

После создания рабочей области служб azure Health Data Services теперь можно создать один или несколько экземпляров служб из портал Azure. Можно создать несколько экземпляров служб одного типа или разных типов в одной рабочей области. В рабочей области можно применить общие параметры конфигурации к экземплярам дочерних служб, которые рассматриваются в разделе параметров рабочей области и параметров конфигурации.

Screenshot of Health Data Services Azure Resource Group diagram.

Кроме того, рабочие области можно создавать с помощью шаблонов развертывания Azure Resource Manager, который обычно называется инфраструктурой как код (IaC). Этот параметр позволяет настроить шаблоны ARM и завершить создание экземпляра рабочей области и службы на объединенном шаге.

Вы можете использовать скрипты PowerShell, CLI, Terraform или пакет SDK для .NET для развертывания служб данных Работоспособности Azure. Чтобы создать экземпляр службы в рабочей области, выберите "Создать " (служба FHIR, служба DICOM или служба MedTech), а затем введите сведения об учетной записи для создаваемого экземпляра службы.

Служба FHIR

Служба FHIR включает ИНТЕРФЕЙСы API FHIR и конечные точки в Azure для доступа к данным и хранения в формате данных FHIR. Служба FHIR управляет защищенной информацией о работоспособности (PHI) в безопасной и соответствующей облачной среде. Развертывание службы FHIR позволяет объединить клинические данные тепла из нескольких систем в облако Azure на основе стандарта данных FHIR , опубликованного HL7. Дополнительные сведения см. в разделе "О службе FHIR".

Служба DICOM

Разверните службу DICOM, чтобы перенести данные медицинской визуализации в облако из любой системы с поддержкой DICOMwebTM. Дополнительные сведения см. в разделе "Обзор службы DICOM".

Служба MedTech

Служба MedTech позволяет получать высокочастотные данные устройства Интернета вещей в службу FHIR масштабируемым, безопасным и соответствующим образом. Дополнительные сведения см. в разделе "Обзор службы MedTech".

Параметры конфигурации рабочей области

Некоторые функции настраиваются на уровне рабочей области и применяются ко всем дочерним службам в этой рабочей области.

Мониторинг приложений

Azure Monitor помогает максимизировать доступность и производительность приложений и служб. Эта служба обеспечивает комплексное решение для сбора, анализа и использования телеметрии из облака и локальных сред. Эта информация содержит аналитические сведения о том, как выполняются приложения, и позволяет заранее выявлять и устранять проблемы, влияющие на них, и ресурсы, от которых они зависят. Дополнительные сведения об Azure Monitor см . в документации по Azure Monitor .

Управление доступом на основе ролей Azure

Управление доступом на основе ролей Azure (Azure RBAC) обеспечивает точное управление доступом к ресурсам в Azure. С помощью Azure RBAC вы можете распределить обязанности внутри команды и предоставить пользователям доступ на уровне, который им необходим для выполнения поставленных задач. Кроме того, он помогает управлять доступом к ресурсам Azure, что они могут делать с этими ресурсами, а также к тем областям, к которым они имеют доступ. Дополнительные сведения см . в документации по Azure RBAC .

Следующие шаги

Чтобы начать работу со службами данных Azure Health, следуйте 5-минутным кратким инструкциям по развертыванию рабочей области.

FHIR® является зарегистрированным товарным знаком HL7 и используется с разрешением HL7 .