Azure Health Data Services 工作空間是所有醫療服務實例的邏輯容器,例如快速醫療互通資源(FHIR)®及醫學數位影像與通訊(DICOMs®)服務。 此工作區也會建立合規性界限 (HIPAA、HITRUST),受保護的健康資訊可在其中移動。
您可以在工作區內佈建多個資料服務,並透過設計,讓彼此可以順暢地合作。 透過工作空間,你可以組織所有 Azure Health Data Services 實例,並管理所有底層資料集與服務間共享的特定設定。
工作區佈建流程
您可以從 Azure 入口網站或使用部署指令碼,在資源群組中建立一或多個工作區。 Azure 健康資料服務工作區是階層式服務樹狀結構中的父項目,必須先建立該工作區,才能建立一或多個子服務執行個體。
除非刪除工作區內的所有子服務執行個體,否則無法刪除工作區。 這項功能有助於避免意外刪除服務執行個體。 不過,當您刪除工作區資源群組時,工作區資源群組中的所有工作區和子服務執行個體都會隨之刪除。
在刪除之後,工作區名稱可以在相同的 Azure 訂閱中重複使用,但無法在不同的 Azure 訂閱中重複使用。 不過,在支援並啟用移動作業的情況下,如果符合特定需求,則可將工作區及其子資源從某個訂閱移至另一個訂閱。 其中一項需求是兩個訂用帳戶必須屬於相同的 Microsoft Entra 租用戶。 另一個需求則是未啟用 Private Link 設定。 FHIR 和 DICOM 服務的名稱在刪除後,只要與現有服務的網址沒有衝突,仍可在相同或不同訂閱中重複使用。
工作區和 Azure 區域選取
當您建立工作區時,必須為其設定 Azure 區域,您可以選取與資源群組相同或不同的 Azure 區域。 建立工作區之後,就無法變更區域。 在每個工作區中,所有 Azure 健康資料服務(FHIR 服務和 DICOM 服務)都必須在工作區的區域建立,且不能移動到其他工作區。
工作區與 Azure 健康資料服務服務執行個體
建立 Azure 健康資料服務工作區之後,您就能從 Azure 入口網站建立一或多個服務執行個體。 您可以在一個工作區中建立多個相同類型或不同類型的服務執行個體。 在工作區中,您可以將共用組態設定套用至子服務執行個體,相關內容會於工作區和組態設定一節介紹。
此外,您也可以使用 Azure Resource Manager 部署範本來建立工作區,該程序通常稱為基礎結構即程式碼 (IaC)。 此選項可讓您自訂 ARM 範本,並在合併步驟中完成工作區建立和服務執行個體建立。
您可以使用 PowerShell、CLI、Terraform 指令碼或 .NET SDK 來部署 Azure 健康資料服務。 要在工作區建立服務實例,在 Azure 入口網站中選擇你想建立的 服務。
工作區組態設定
某些功能會在工作區層級進行設定,並套用至該工作區內的所有子服務。
應用程式監視
Azure 監視器可協助您將應用程式和服務的可用性和效能最大化。 它提供一套完整的解決方案,用於收集、分析並處理來自雲端及本地環境的系統產生日誌。 這些資訊能讓您洞察應用程式的表現,並能主動識別並解決影響應用程式及其依賴資源的問題。 如需 Azure 監視器的詳細資訊,請參閱 Azure 監視器概觀 (機器翻譯) 文件。
Azure 角色型存取控制
Azure 角色型存取控制 (Azure RBAC) 是提供 Azure 資源更細緻存取權管理的系統。 Azure RBAC 可讓您區隔小組內的職責,而僅授與使用者執行作業所需的存取權。 此外,RBAC 可協助您管理可存取 Azure 資源的人員、這些人員如何使用資源,以及其可存取的區域。 如需詳細資訊,請參閱 Azure RBAC (機器翻譯) 文件。
下一步
若要開始使用 Azure 健康資料服務,請遵循 5 分鐘快速入門來部署工作區。
FHIR® 是 HL7 的註冊商標,在 HL7 的許可下使用。