医院数据备份管理细则_第1页
医院数据备份管理细则_第2页
医院数据备份管理细则_第3页
医院数据备份管理细则_第4页
医院数据备份管理细则_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

目录第一章 目的 目的为使电脑系统再问题发生时,除要迅速掌握问题原因外,平常即应备份各系统,以因应不时之需,以达系统快速复原之目的,将影响层面减至最低。系统备份及复原计划数据库备份的重要性本院HIS数据库是提供医疗服务最重要的无形资产,是本院赖以维生的命脉,绝不允许有任何资料的毁损或遗漏短缺,因此必须有一套完善的保全计划,以因应遇到可预防或不可预防之重大灾难时,可确保资料安全,避免资料短缺而造成医院无形的损失。数据库电脑系统周期性地将数据库备份至适当的设备中,以便发生系统服务中断时,能在最短时间内采取适度步骤恢复数据库服务作业,将影响医疗服务层面的冲击减至最低。尤以汶川512地震及911美国被恐怖攻击事件前车之鉴,资料异地备援对于重大灾害资料复原极为重要。系统架构主机架构:IBMRS/6000750规格架构操作系统:AIX7.1,系统用的Internal硬盘以设定lvMirror方式来确保系统资料数据库版本:ORACLE10G网络架构:GigaBit/FastEthernet资料储存系统:SANV7000备份媒体:LTO(1.5TB)备份系统:SAN网络储存统及利用磁带备份(LTO、DDS)完成异地备份。数据库实体资料文件:数据库的实体资料文件位在SAN(StorageAreaNetwork)V7000硬盘上,SAN为广域储存网络架构,并采RAID5磁盘阵列系统及hotspare机制管理,SAN硬盘的优点为数据传输采用双回路,线路其中一回路异常时,可走另一回路。网络卡采用两张,一张异常时能实时改走另外一张网络卡;另外需调查清楚数据库的实体资料文件的配置,以帮助资料备份及复原工作。备援机制:AIX主机系统采HA机制,数据库共分三道备援机制,确保资料安全性。线上数据库采用SANstorage储存架构:当发生主机发生不可预防之硬件损坏时,采将数据库之SANstorage由HAstandby主机接手,减少停机修复时间。备援系统采用SAN(StorageAreaNetwork)网络储存架构运作机制:R6的储存备份系统是以SAN光纤信道采双回路容错网络架构连接,每一个node都有两张SANI/O控制卡,透过光纤线路分别连结至不同FC4700FiberChannelSwitch,在由FC4700SANswitch分别连接至SANstorage的SPA及SPB控制卡上,如图标。若有任何一张SANadaptor或FC4700或SPA或SPB控制卡单一硬件故障时,都可以立即改走另一条信道,减少硬件故障造成数据传输的失误,SAN由于采用RAID5磁盘阵列系统及hotspare机制管理,降低硬盘毁损导致资料遗失问题发生业务人员在使用数据库的过程中,对数据库不完善或不方便使用之处,有信息监督和反馈的义务。资料备份的方式线R6主机系统档案备份1.系统异动时即需备份。2.每星期备份一次,至少保留四个版本,其中两版本需分别存放在另一栋建筑物及不同的院区。数据库档案备份数据库档案备份机制--提供三道备援机制,减少资料损失。第一道备援机制:存放在SAN(STORAGEAREANETWORK)网络储存设备系统,若发生SSASTORAGEONLINE的数据库系统部分毁损时,可由备份在SAN的备援资料提供实时复原。第二道备援机制:采用待命数据库ORACLESTANDBYDATABASE,若发生ONLINESANSTORAGE的数据库无法复原或硬件严重毁损时,可激活第二道备援机制。3.第三道备援机制:存放在LTO高速高容量磁带内,并同时写入双备份磁带,备份完后当日即分别寄送到远程其它院区及不同栋的建筑物内,以作为重大灾害时资料复原之用,并减少机房发生灾难所造成资料损失风险。备份作业方法请参照实施步骤参见AIX系统及数据库备份作业及磁带异地备援作业实施方法可能发生的灾难问题考量软硬件失灵:其中以硬件故障的损害机会最大,影响也最大;不良品质的软件亦会造成系统当机。2.不可预防之天然灾害:火灾、水灾、雷击、地震、断电。3.电脑犯罪及病毒侵略:人为故意破坏、损坏系统、窃取电脑设备及外部病毒感染。4.人为疏忽:包括错误的处理程序、使用错版本的程序等AIX系统及数据库复原方式AIX系统的复原AIX系统发生系统异常时,主机重开需要10分钟。AIX系统重开无法开启时:R6主机硬件或AIX系统异常时,重新开机亦无法复原时,可将SANSTORAGE以HA机制由STANDBY主机接管,接管时间为15分钟内,总需大致需25分钟左右。1.数据库异常时,重开正常时只需两分钟内可开启。2.数据库异常如无法开启时,由待命数据库来接替,复原时间在SSA的架构下为30分钟内,在SAN的架构下为25分钟内。3.待命数据库无法接替时,由SAN或SSA的磁盘阵列内的备援资料加上异动纪录(REDOLOG)来复原,复原时间视数据库的大小而定,如门诊的资料在50GB时,复原时间约需60分钟以内。重大灾难(机房严重损毁时,资料无法复原时),可由一附院AIX主机、储存装置、网络设备及存放在不同栋建筑物的异地备援高速磁带来复原,或者协调厂商调用备援主机,由异地备援的高速高容量磁带来复原,复原时间约需二至四小时。系统备份系统备份按照附录中的具体要求进行操作;信息管理处负责根据业务流程与硬件等的实际情况,调整备份操作细则并更新相应附件。系统备份原则、周期、备援地点(见附件一)。HIS系统备份时间及磁带编号(见附件二)。每日寄送一附院异地备援一览表(见附件三)。寄送一附院磁带清单(异地备援)(见附件四)。PACS系统ISU1BACKUP时间及磁带编号(见附件五)。PACS系统ISU1BACKUP磁带异地备援(见附件六)。CGHGPRPTSERVERBACKUP时机及磁带编号一栏表(见附件七)。CGHLMRPTSERVERBACKUP时机及磁带编号一栏表(见附件八)。e-mailserverbackup时间及磁带编号(见附件九)。紧急事故带离现场磁带清单(见附件十)。HIS备援主机激活实行步骤(见附件十一)。实施与修订本规章经北京XX医院院长核准后实施,修改时亦同。

附录系统备份原则、周期、备援地点主机系统备份原则备份周期备援地点HISFilessystembthu1:22:00bthu3:00:10orcl:18:00每日本院机房2号楼本院机房一附院HISimages星期六17:00每周本院机房2号楼一附院e-mailserver每日17:00每日本院机房2号楼PACS数据库(STS)全备份,周五24:00每周本院机房3号楼本院机房一附院增量备份每2小时本院机房PACS数据库(LTA)全备份,周五24:00每周本院机房3号楼增量备份每4小时本院机房PACS影像增量,实时备份实时本院机房3号楼院内:T72A37院外:T72B37院内:T72A27院外:T72B27院内:T72A37院外:T72B37院内:T72A27院外:T72B27院内:T72A17院外:T72B17星期日院内:T72A35院外:T72B35院内:T72A25院外:T72B25院内:T72A15院外:T72B15星期五院内:T72A33院外:T72B33院内:T72A23院外:T72B23院内:T72A13院外:T72B13星期三院内:T72A31院外:T72B31院内:T72A21院外:T72B21院内:T72A11院外:T72B11星期一院内:T72A36院外:T72B36院内:T72A34院外:T72B34院内:T72A32院外:T72B32orcl18:00院内:T72A26院外:T72B26院内:T72A24院外:T72B24院内:T72A22院外:T72B22bthu300:00院内:T72A16院外:T72B16院内:T72A14院外:T72B14院内:T72A12院外:T72B12bthu122:00星期六星期四星期二HIS系统

每日寄送一附院异地备援一览表T72B36T72B36T72B26T72B16星期日T72B34T72B24T72B14星期五T72B32T72B22T72B12星期三T72B37T72B27T72B17星期一T72B35T72B33T72B31orclT72B25T72B23T72B21bthu3T72B15T72B13T72B11bthu1星期六星期四星期二HIS系统

寄送一附院磁带清单(异地备援)T72B15T72B25T72B35T72B15T72B25T72B35T72B14T72B24T72B34T72B13T72B23T72B33T72B12T72B22T72B32T72B11T72B21T72B31T72B17T72B27T72B37T72B16T72B26T72B36T72B15T72B25T72B35T72B14T72B24T72B34T72B13T72B23T72B33T72B12T72B22T72B32T72B11T72B21T72B31T72B17T72B27T72B37T72B16T72B26T72B36T72B15T72B25T72B35寄送磁带编号领班寄送人皮箱编号时间日期

G480010G480009G480008G480007G480006磁带编号每月第五周星期一每月第四周星期一每月第三周星期一每月第二周星期一每月第一周星期一G480010G480009G480008G480007G480006磁带编号每月第五周星期一每月第四周星期一每月第三周星期一每月第二周星期一每月第一周星期一周期ISU1INCREMENTALBACKUP每月第五周星期六每月第四周星期六每月第三周星期六每月第二周星期六每月第一周星期六周期G480005G480004G480003G480002G480001磁带编号ISU1FULLBACKUP

PACS系统ISU1BACKUP磁带异地备援当月五周磁带存放一栏表周期存放地点每月第一周星期二每月第二周星期二每月第三周星期二每月第四周星期二每月第五周星期二ISU1磁带机T480006T480007T480008T480009T480010机房磁带柜T480007T480008T480009T480010T480006一附院T480008T480009T480010T480006T480009T480010T480010T480006T480007T480006T480007T480008T480007T480008T480009当月四周磁带存放一栏表周期存放地点每月第一周星期二每月第二周星期二每月第三周星期二每月第四周星期二ISU1磁带机T480006T480007T480008T480009机房磁带柜T480007T480008T480009T480006一附院T480008T480009T480009T480006T480006T480007T480007T480008CGHGPRPTSERVERBACKUP时机及磁带编号一栏表每月每月第一周每月第一周每月第一周每月第一周T52166T52165T52164T52163T52162T5216103:00T5216005:00T52146T52145T52144T52143T52142T5214124:00T5214024:00T52136T52135T52134T53133T52132T5213121:00T5213021:00T52126T52125T52124T52123T52122T5212117:00T5212017:00T52167T52147T52137T5212712:00T52104T52103T52102T5210109:00六五四三二一星期时间每周日星期时间

CGHLMRPTSERVERBACKUP时机及磁带编号一栏表2121:0005:00T53245T53245T53244T53243T53242T53241T5324024:00T53226T53225T53224T53223T53222T53221T5322017:00六五四三二一日星期时间

e-mailserverbackup时间及磁带编号六六五四三二一日星期时间T54556T54555T54554T54553T54552T54551T5455717:00

紧急事故带离现场磁带清单主机系统磁带编号磁带存放位置紧急处理原则HISFilesystemT72A11~T72A17T72B11~T72B17T72A21~T72A27T72B21~T72B27T72A31~T72A37T72B31~T72B37机房磁带铁柜装入皮箱携出机房HisimagesT51A11~T51A15T51B11~T51B15T51A21~T51A25T51B21~T51B25T51A31~T51A35T51B31~T51B35T51A41~T51A45T51B41~T51B45机房磁带铁柜装入皮箱携出机房PACST480001~T470010机房磁带铁柜装入皮箱携出机房cghlprptSERVERT52101~T52104T52121~T52126T52131~T52136T52141~T52146T52161~T52166T52127T52137T52147T52167机房磁带铁柜装入皮箱携出机房CghlmrptSERVERT53220~T53226T53240~T53245机房磁带铁柜装入皮箱携出机房E-mailSERVERT54551~T54557机房磁带铁柜装入皮箱携出机房HIS备援主机激活实行步骤一、作业时机当node1需硬件维护长达30分钟以上、R6主机软硬件异常无法排除时,可启用此机制。二、作业程序请依次执行!●(node3)su–rootchmod774/dblog#这个目录也要给node1写入。umount/dblog1#把node1NFS的dblog1umount.varyoffvgemcvg_s1#这是在EMC上的node1standbyDBexportvgemcvg_s1●(node1)su–operlsnrctlstop#关闭数据库lsnrctlstopl1521lsnrctlstopl1526svrmgrl/connectinternal/shutdowimmediate;su–rootvaryoffvgrvg02exportvgrvg02varyoffvgrvg05exportvgrvg05ssa线拔过来此时联络网络组把bthu1的DNS转到node3的IP●(node2)………………#也要配合改不然会发生无法存盘打印cd/etccphostshostsl2vihosts(把bthu1改为3)●(node3)#切回node3su–rootcd/etc#配合转DNS后之主机名改变。mvhostshostsl3bakmvhostsl1l3hostscfgmgrimportvg–yhdiskXXbthu1vg1varyonvglnka1vg1importvg–yhdiskYYbthu1vg2varyonvgbthu1vg2chmod–R774/dev/r*_a1chown–Rdba1.dba/dev/r*_a1su–dba1svrmgrl/connectinternal/startupnomountpfile=/home/dba1/initbthu1.ora#此档己改好参数免得和node3互冲memory只用2G#且archivelog不写入/dblog1alterdatabasemount;alterdatabaseopen;exitsu–ora10gcd/oracle10g/network/admincplistener.oralistener.bakmvlistener.l1l3listener.ora#将准备好的listen改名cptnsnames.oratnsnames.bakmvtnsnames.l1l3tnsnames.ora#将准备好的tns改名(此檔也加了pacs要的tns)su–operpingbthu1#检查node1之dns是否被转过来了。lsnrctlstop#先停掉现有node3的listenerlsnrctlstopl1521lsnrctlstopl1526#启用改好后node1,node3共存的listener参数lsnrctlstartlsnrctlstartl1521lsnrctlstartl1526====激活pacs===cd/home/opercp.netrc.netrc-bak#这个档要改mv.netrcl1l3.netrc注意:此时两台brokerlpacslpacs2的hosts档都要跟着改不然tns会ping不到bthu1/home/oper/pacs/dblink/check_pacs_job#注意tnsname.ora要有加入lpacs及lpacs2这两台crontab/home/oper/cron/cronl1l3together(node1原有排程并入node3)检查是否有在runcd/home/oper/pacs/dblinksqlpluspacs/syspacs@lpacs,sqlpluspacs/syspacs@lpacs2@look_jobs.sql#看那个failure的值应为0====激活labm==su-jobmcfgmgr(线接过来)lscfgtty,lp(avaible)lstart检查有没有在run只要没出现failure就没问题。若有error而且一再出现那是仪器重传的资料被挡下来的讯息可以不理会!还原程序(node2)cd/etcvihosts#把bthu1改回1(node3)su–rootcd/etcmvhostshostsl1l3mvhostsl3bakhostssu–jobmlstop线拔回去node1su–oper#停listenerlsnrctlstoplsnrctlstopl1521lsnrctlstopl1526su–dba1#关node1的数据库svrmgrl/connectinternal/shutdowimmediate;su–rootmount/dblog1bthu1:/dblog1varyoffvgbthu1vg1exportvgbt

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论