摘要:隨著業(yè)務不斷發(fā)展,醫(yī)院在加速診療的同時也對IT運維穩(wěn)定性和遠程運維管理提出了嚴格的要求。醫(yī)院終端設備正常運行決定著醫(yī)院的工作效率,也影響著患者的就診流程。桌面云以其低成本、專門針對日常辦公使用、解決方案成熟,方便部署和統(tǒng)一管理等特點在醫(yī)院中得到了廣泛的應用。
關鍵詞:信息化;終端運維;桌面云
中圖分類號:TP311? ? ? ? 文獻標識碼:A
文章編號:1009-3044(2022)14-0077-03
1 縣級醫(yī)院終端使用現(xiàn)狀
縣級醫(yī)院信息化建設經(jīng)歷了多年發(fā)展,逐步在向市、省級醫(yī)院靠攏,但由于缺乏統(tǒng)一規(guī)劃、沒有專門設計,醫(yī)院信息化建設均存在一定問題。醫(yī)院內(nèi)的終端無法便捷使用,成本高、使用效率低等原因限制了縣級醫(yī)院信息化可持續(xù)發(fā)展??h級醫(yī)院普遍存在類似的問題,主要原因是對信息化醫(yī)院的建設認識不足。
隨著信息化建設的深入及終端數(shù)量的增加,縣級醫(yī)院對終端使用的便捷、安全要求愈發(fā)增加??h級醫(yī)院信息化程度與市、省級醫(yī)院存在差距,縣級醫(yī)院辦公以普通PC為主,存在信息安全、內(nèi)外網(wǎng)隔離、維護效率低等方面的困擾。醫(yī)院部分醫(yī)患數(shù)據(jù)存儲在醫(yī)生電腦上,電腦硬件損壞會導致數(shù)據(jù)丟失,醫(yī)患信息數(shù)據(jù)等敏感信息也容易泄露,醫(yī)療業(yè)務系統(tǒng)類型愈發(fā)復雜,運維效率低,安全漏洞頻發(fā)。這造成了縣級醫(yī)院對信息安全的要求越來越高,采用內(nèi)外網(wǎng)隔離方式,終端數(shù)量隨著整個醫(yī)院業(yè)務的擴張而增加,終端管理難度增加,醫(yī)院對合規(guī)性需求會比較高。在病區(qū)護士工作站,每臺電腦都由多個護士共同使用,系統(tǒng)容易出現(xiàn)故障導致不可用,工作效率也會受到影響;且客戶端軟件需頻繁更新升級,種種問題導致IT運維壓力巨大。另外,護士工作站需使用多種外設,包括網(wǎng)絡、條碼、腕帶等多種打印機設備,很多桌面云系統(tǒng)都無法兼容眾多外設,且系統(tǒng)還原后,打印機配置就會丟失,導致IT運維人員必須逐一重新配置,運維工作量反而增加。例如簡單的關機重啟等手段,系統(tǒng)自動恢復到初始狀態(tài),減少外設、系統(tǒng)、配置等因素帶來的業(yè)務影響,真正實現(xiàn)多外設的接入和管理,打印等常見外設故障的快速恢復。
目前縣級醫(yī)院診療流程高度依賴信息化,流程的高度信息化也加劇了軟硬件承載平臺的風險問題,終端平均半小時的故障恢復時間造成患者等待時間加長,嚴重影響診療服務,縣級醫(yī)院增加醫(yī)院編制、服務外包等手段依舊無法從本質(zhì)上縮短業(yè)務恢復效率,傳統(tǒng)的管理方式難以應對日益增長的管理需求,單靠人力去管理終端設備已無法滿足醫(yī)院信息化的需求與標準,如何有效解決醫(yī)療信息化進程中的各種棘手問題已迫在眉睫。
2 桌面云簡介
桌面云是把所有PC的主機放到服務器中,終端只需要接一個瘦終端設備和鼠標鍵盤顯示器就能訪問到桌面云一體機上了,桌面云中的虛擬機相當于一臺物理機,可以存放數(shù)據(jù),與終端硬件分離,所有桌面在服務器端進行集中化部署和管理。桌面云一體機即預裝了桌面虛擬化、計算存儲虛擬化軟件的服務器,實現(xiàn)了一體化的系統(tǒng);瘦終端即采用ARM架構(gòu)一體化設計的終端設備,專門適配醫(yī)院特殊的桌面環(huán)境[1]。
所有的終端通過配置服務器進行集中式的配置,管理員可以在任意位置遠程協(xié)助用戶。通過簡單的配置,便可以讓公司的員工在出差或者在家時也能夠連接公司的桌面辦公,且無須擔心相應的文件外泄安全,做到了數(shù)據(jù)集中,解決數(shù)據(jù)丟失、中毒后恢復、泄密問題。
在體驗上,桌面云能夠做到一個終端,雙系統(tǒng)切換,徹底擺脫傳統(tǒng)雙主機模式帶來的性能差、安全保障難、雙網(wǎng)辦公亂、異地辦公難等痛點。通過使用一個鏡像支撐多種硬件配置,簡化終端鏡像管理,滿足醫(yī)療客戶打印機配置保存和下發(fā)需求,支撐管理員按組織架構(gòu)劃分不同權限的用戶管理功能,管理和查看終端用戶操作系統(tǒng)軟件進程并統(tǒng)計分析的桌面管理功能,降低了運維成本。傳統(tǒng)的PC出現(xiàn)故障需要運維人員到達故障點進行檢修,桌面云出現(xiàn)故障可以在管理后臺查看到故障日志,能夠更快地排除設備故障,不耽誤業(yè)務,提升了效率。PC需要安裝軟件,傳統(tǒng)的做法需要維護工程師逐臺安裝,浪費大量人力物力。桌面云支持批量自動化安裝與配置系統(tǒng)和軟件,只需要在后臺操作批量發(fā)放資源,所有桌面云都會自動進行更新或安裝,大大減輕運維人員的工作負擔。
采用虛擬容器概念,將操作系統(tǒng)內(nèi)核從客戶機硬件驅(qū)動中分離出來,操作系統(tǒng)的標準化與分發(fā)實現(xiàn)系統(tǒng)應用的跨平臺交付,不全部依賴后端服務器資源,充分利舊本地終端資源,從驅(qū)動程序、應用程序到各種設備均不存在遠端端口映射關系,網(wǎng)絡中斷或故障終端可以繼續(xù)使用,解決了服務器與網(wǎng)絡消耗大及軟硬件兼容性問題。
3 桌面云的特點
桌面云特點如表1所示:
(1)提供全融合技術架構(gòu),完美適配醫(yī)院生產(chǎn)辦公、行政辦公的實際場景需求,根據(jù)實際環(huán)境應用不同的終端進行辦公,具有能耗低,高安全、可集中管理、減少維護的特點,除了能安裝Windows系統(tǒng)以外,還支持Linux、Android與自主研發(fā)的操作系統(tǒng)[2]。
(2)提供豐富的USB及串并接口完美適配醫(yī)療多外設場景,終端需連外設,對外設的可擴展性、兼容性要求非常高。在連接外設時可以自動識別驅(qū)動程序,保證外設正常運行,可以對如收費處、服務大廳、藥房等PC統(tǒng)一控制??勺R別U盤、U盾等,根據(jù)工作需要分別實施禁用、只讀、讀寫等。
(3)只能通過指定賬號登錄才能看到本機資料,一個賬號可以綁定多臺虛擬機,但是只能是綁定的虛擬機能查看到,業(yè)務數(shù)據(jù)集中存儲(不存在傳統(tǒng)計算機備份數(shù)據(jù)的問題),同一部署安全策略,防止數(shù)據(jù)的損壞和丟失也可以防范數(shù)據(jù)的泄漏。
(4)新業(yè)務快速上線,六分鐘即可獲取辦公桌面,應用統(tǒng)一管理,集中更新,簡化了網(wǎng)絡管理員的運維難度,系統(tǒng)安裝、軟件部署、故障恢復都可以輕松完成,減少IT投入時間和資源,間接地降低投資,可根據(jù)實際資源開銷,動態(tài)自動分配資源。
(5)終端管理斷網(wǎng)脫機可用,辦公業(yè)務正常運行,可以移動辦公,極大地提高了工作效率,終端沒有硬盤,數(shù)據(jù)集中存儲在云端服務器,不會因終端損壞或停電等損失數(shù)據(jù)。
(6)桌面云在安全方面比傳統(tǒng)PC表現(xiàn)得更好,運維人員可以在后臺設置桌面云終端的USB接口是否開放,開放給哪些設備,對接入的設備進行分析與攔截。具有多種用戶接入認證功能,數(shù)據(jù)傳輸經(jīng)過SSL加密[3]。
4 桌面云的分類
目前主流桌面云可分為兩類:VDI(虛擬桌面架構(gòu))與IDV(智能桌面虛擬化),兩種方案實際測試比較如表2所示。
(1)VDI云端性能強,計算和存儲都在云上完成,終端性能弱,相當于一個顯示器,VDI最大缺陷就是對網(wǎng)絡依賴度高,且對外設的兼容性差[4]。
(2)IDV通過云端管理進行集中管控,包含數(shù)據(jù)管理、鏡像管理、用戶管理、策略管理,本地計算機終端算力強,外加一層虛擬化層,用于接受云端的集中管控[5]。
表2? ?兩種方案實際測試
[測試項 VDI方案 IDV方案 測試對比 系統(tǒng)兼容測試 支持XP、Win7系統(tǒng)穩(wěn)定運行 支持XP、Win7系統(tǒng)穩(wěn)定運行 兩種架構(gòu)滿足度持平 業(yè)務應用測試 支持基本業(yè)務軟件安裝及運行,多軟件并行操作會偶爾出現(xiàn)卡頓及鼠標頓挫現(xiàn)象 支持基本業(yè)務軟件的安裝及運行,多軟件并行操作使用較流暢 IDV方案滿足度較高,性能媲美PC 外設兼容測試 部分外設兼容識別需要一段時間,收費窗口場景因終端接口數(shù)量不足,無法測試 全部外設能夠較好精準識別并兼容,8個USB接口滿足收費窗口場景多外設連接需求 IDV方案滿足度較高,可實現(xiàn)多場景覆蓋 管理便捷測試 支持桌面集中管理,鏡像統(tǒng)一管理和統(tǒng)一下發(fā) 支持桌面集中管理,鏡像統(tǒng)一管理和統(tǒng)一下發(fā) 兩種架構(gòu)滿足度持平 終端可靠性測試 只傳輸桌面影像,對網(wǎng)絡與后端管理平臺100%依賴 本地計算與存儲,不依賴網(wǎng)絡與管理,管理脫機仍可繼續(xù)使用 IDV方案滿足度較高,可靠性有保障 其他 終端形態(tài)面積小,功耗低 終端及一體機形態(tài),功耗低 IDV方案形態(tài)靈活度較高 ]
5 某縣級醫(yī)院桌面云的應用實例
為推進醫(yī)院急診醫(yī)技綜合樓以及醫(yī)院信息系統(tǒng)的建設,某縣級醫(yī)院采用桌面云整體架構(gòu),部署10節(jié)點桌面云一體機,其中8節(jié)點新購桌面云一體機、2節(jié)點利用現(xiàn)有服務器,部署一套桌面云軟件及授權,構(gòu)建辦公桌面云平臺,如圖1所示。
硬件配置:
桌面云一體機:(1)軟硬件一體化2U設備,2顆 Intel至強 E5 CPU ,主頻2G,單CPU 核心數(shù)10個,128GB內(nèi)存;(2)2塊480 GB SSD硬盤,5塊2TB SAS硬盤;(3)提供4個千兆網(wǎng)口;(4)冗余雙電源模塊。
瘦終端a:(1)軟硬件一體化設備;(2)CPU 4核,主頻1.6GHz,1GB內(nèi)存;4GB閃存空間;(3)6 個USB接口、1個以太網(wǎng)口。
瘦終端b:(1)軟硬件一體化設備;(2)CPU 2核,主頻1.6GHz,1GB內(nèi)存;4GB閃存空間;(3)6 個USB接口、1個以太網(wǎng)口。
著力完善縣級醫(yī)院的信息化終端管理體制,在終端層面通過一體化管理,實現(xiàn)醫(yī)療資源合理分配,提升就醫(yī)體驗。縣級醫(yī)院由于信息規(guī)模限制,所以需要部署流程簡化,原來需要一臺一臺安裝,現(xiàn)在只需要部署一臺虛擬機,然后批量派生即可;由于縣級醫(yī)院科室的終端數(shù)量和外設多,出現(xiàn)問題,可以通過控制臺操作,運維簡單;安裝軟件簡單,只在模板上安裝,然后向下更新即可,以遠程工作為主,無須前端院內(nèi)軟硬件調(diào)試。除了模板更新之外,還可通過軟件分發(fā)等技術定向地更新部分應用軟件,而且不影響個人辦公桌面的個性化設置,并且自帶遠程排障能力,可大幅提高故障處理效率,提高醫(yī)護工作者的IT服務滿意度。下發(fā)策略簡單,不需要單獨封U口,可以通過策略下發(fā)。硬件故障即插即用,軟件故障重啟電腦即可恢復。硬件資產(chǎn)可視化,可實時掌控服務器與電腦的運行情況、變化情況,還可對桌面安裝的應用軟件進行管控,可按需限制哪些應用可以安裝運行,哪些不允許運行,進一步提升桌面的安全性。門診和住院的桌面跟隨,跨院區(qū)坐診個人桌面跟隨,全院級PACS上線后保障醫(yī)生調(diào)閱片子的速度,根據(jù)排班需求實現(xiàn)移動辦公,不管是在家還是在院區(qū)或者跨院區(qū)其他地方,只要輸入賬號密碼,都能登錄。另外在實現(xiàn)互聯(lián)網(wǎng)醫(yī)院就診過程中,充分保障診療數(shù)據(jù)安全和病人信息隱私。
桌面云系統(tǒng)的使用,解決了該縣級醫(yī)院辦公和業(yè)務網(wǎng)混合使用的問題以及終端單獨維護、管理的困難,消除了因醫(yī)護人員誤操作導致終端藍屏、中毒、軟硬件不兼容、網(wǎng)絡濫用等現(xiàn)象,醫(yī)院的服務效率及質(zhì)量得到了改善,降低了醫(yī)院終端的運維壓力。
6 總結(jié)
借助桌面云系統(tǒng),縣級醫(yī)院醫(yī)護人員的日常辦公需求得到了快速響應,實現(xiàn)了終端集中管理、減少了運維人員的工作,讓醫(yī)院推進醫(yī)療信息化的發(fā)展戰(zhàn)略落到實處,提高了醫(yī)院信息化管理能力及醫(yī)療服務質(zhì)量,從根本上解決了醫(yī)院標準、統(tǒng)一、合規(guī)的終端運維問題。
參考文獻:
[1] 吳艷艷,唐源,李霞.一種基于醫(yī)院桌面云的應用[J].電腦知識與技術,2014,10(6):1194-1196.
[2] 王志剛,高勇,王辰陽.一種基于桌面云構(gòu)建校園網(wǎng)辦公平臺的應用研究[J].網(wǎng)絡安全技術與應用,2016(10):103-104.
[3] 潘愈嘉,甘渭河,江建中,等.桌面云技術應用于醫(yī)院信息系統(tǒng)的實現(xiàn)與效益分析[J].中國數(shù)字醫(yī)學,2013,8(9):15-17.
[4] 范勤漢.虛擬桌面云平臺在醫(yī)院信息化建設中的應用分析[J].智慧健康,2018,4(10):5-6,21.
[5] 譚文玲.虛擬桌面云平臺在醫(yī)院信息化建設中的應用初探[J].信息與電腦(理論版),2020,32(15):11-13.
收稿日期:2022-03-20
作者簡介:趙巍?。?982—),男,安徽亳州人,網(wǎng)絡工程師,本科,主要研究方向為智慧醫(yī)院的建設。