T/GYJS 013-2025
区域医疗混合云异构多云纳管技术规范
Technical Specification for Regional Medical Hybrid Cloud HeterogeneousMulti-Cloud Management
广东省云计算应用协会
发布
目次
前 言引 111范围2规范性引用文件3术语和定义4参考模型,4.1架构设计原则 4.2核心组件模型.4.3典型应用场景模型5通则技术,5.1多云接入技术, 5.2资源管理技术,5.3服务编排技术,5.4运维监控技术5.5安全审计技术 5.6容灾双活技术,6关键要求.6.1统一纳管.6.2数据管理, 106.3应用管理6.4成本管理 3
前言
起草. 本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定
本文件由暨南大学附属顺德医院提出.
本文件由广东省云计算应用协会归口.
本文件起草单位:暨南大学附属顺德医院、广东慧云科技股份有限公司、佛山市顺德区中西医结合医院、广东医科大学顺德妇女儿童医院、广州市番禺区卫生健康局、顺德区第三人民医院、佛山市顺德 区第四人民医院(佛山市顺德区伍仲纪念医院)、中山大学附属第三医院肇庆医院、广州市弘宇科技有限公司、中山大学附属第三医院、中山大学孙逸仙纪念医院、中山大学肿瘤防治中心、北京志凌海纳科技股份有限公司、南方医科大学珠江医院、广东省第一荣军优抚医院、中山大学附属口腔医院、南方医科大学附属第三医院、广州医科大学附属妇女儿童医疗中心、广州医科大学附属第二医院、广州医科 大学附属第五医院、广州市第一人民医院、中山市人民医院、中国医学科学院阜外医院深圳医院、深圳市第三人民医院、深圳市第四人民医院、深圳大学附属华南医院、粤北人民医院、连州市医疗总院、广州开发区医院、深圳市南山区人民医院、广州医科大学附属番禺中心医院、广州市番禺区中医院、广州 市番禺健康管理中心(广州市番禺区康复医院)、番禺区医疗卫生集团、深圳市南山区医疗集团总部、深圳市龙岗区人民医院、深圳市坪山区人民医院、深圳市龙华区妇幼保健院、深圳市龙岗区第五医院、广州市南沙区东涌镇东涌社区卫生服务中心、广州市南沙区大岗镇灵山社区卫生服务中心、广州市南沙 区东涌镇鱼窝头社区卫生服务中心、广州市南沙区珠江街道社区卫生服务中心、中山大学国家超级计算广州中心、国家超级计算长沙中心、中国电信股份有限公司广州分公司、中国移动通信集团广东有限公科技有限公司、联通(广东)产业互联网有限公司、深圳市棒可可科技有限公司、广东飞和信息科技有 司广州分公司、中国联合网络通信有限公司广州分公司、广东省通信产业服务有限公司、广东安家医健限公司、暨南大学、西安电子科技大学、中南大学、湖南大学、广东药科大学、广东工业大学、广东技术师范大学、西安邮电大学、西华大学、上海电力大学.
本文件主要起草人:刘化龙、陈玉兵、吴庆斌、林汉辉、苏榕彬、王健英、郑华国、李世君、谭建皓、力竞成、林志辉、李国练、廖颖研、张晓东、吴向群、任忠敏、邹志武、陈智斌、龙运艺、张家庆、高峰、查正清、宗慧、郭华星、黄幸青、欧阳杰、任英华、张泽彬、陈汉威、徐飞、王逸欣、李贵华、 练剑锋、吴庆军、杨川川、李鹏、何颖新、王文辉、鲁俊杰、苏悦洪、谢显荣、罗雪琼、刘斌、魏严冬、卢思远、白思韵、冯蔚学、李博孜、梁润锦、邓意恒、岳浩、李轩豪、廖茂成、李正文、周日文、吴冠雄、潘贵青、邓亚萍、陈景良、陈桂能、陈志福、张浩然、蔡永铭、王永祥、蔡勇、杨进、王、宋京、 赵伍杰、洪永发、刘可儿、梁高翔、黄礼强、宁丽萍、何旭宇、黄玉辉、郑东生、刘志全、苗银宾、雷前、唐卓、曾安、潘丹、杨腾飞、周望、王亮亮、张嘉鹏、林舒源、杨宝瑶、苗美霞、刘玉娟、庾燕莉.
引言
现区域医疗信息化的高质量发展,提升医疗云平台的管理效率、资源利用率、数据安全性和业务连续性, 随着云计算技术在医疗行业的广泛应用,区域医疗混合云环境日益复杂,多云并存成为常态.为实相关医疗领域专家会同信息化专业人士经过充分交流制定本标准的必要性及可行性,旨在为区域医疗混合云环境中的多云纳管提供统一的技术指导,确保不同云平台之间的互操作性、兼容性和安全性,推 动医疗信息化的创新与发展.
区域医疗混合云异构多云纳管技术规范
1范围
本文件适用于地市级及以上卫生健康行政部门牵头建设的区域医疗混合云环境下的多云纳管,包括但不限于公有云、私有云、信创云、区域行业云等多种云平台的统一管理.适用于各级医疗机构、医疗信息化服务提供商、云服务提供商以及相关监管部门的云平台管理.
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款.其中,注日期的引用文件,仅该日期对应的版本适用于本文件:不注日期的引用文件,其最新版本(包括的修改单)适用于本文件.
GB/T20988-2025网络安全技术信息系统灾难恢复规范GB/T22239-2019信息安全技术网络安全等级保护基本要求GB/T31168-2023信息安全技术云计算服务安全能力要求 GB/T39725-2020信息安全技术健康医疗数据安全指南GB/T43206-2023信息安全技术信息系统密码应用测评要求GM/T0002-2012SM4分组密码算法 GM/T0030-2014服务器密码机技术规范JR/T0208-2021金融信息系统多活技术规范WS445-2014电子病历基本数据集YD/T3890-2021基于云计算的多云管理平台技术要求 WS/T447-2014基于电子病历的医院信息平台技术规范
3术语和定义
下列术语和定义适用于本文件.
3.1
资源池ResourcePool
将不同云平台的同构或异构物理资源通过抽象、去耦合后形成的逻辑集合,含多平台CPU、内存、存储等资源的集合,对外提供统一计量、统一服务目录、统一生命周期管理的资源供给单元.
3.2
池化粒度PoolGranularity
块存储、对象存储、文件存储、VPC子网、浮动EIP、负载均衡实例等多维度粒度. 资源池的最小可分配单元规格,应与医疗机构业务负载模型匹配,支持vCPU、GPU、FPGA、裸金属、
3.3
弹性伸缩ElasticScaling
依据预定义策略或实时指标自动横向扩展(Scale-out/in)或纵向扩展(Scale-up/down)资源实例数量或规格,以满足业务负载变化并控制成本.
3.4
同城双活 Same-city Active-Active
在≤100km地理距离内建设两个物理隔离的可用区(AZ),网络往返时延≤5ms,数据实时同步,任一可用区故障时业务可切换,RP0(恢复时间目标)≤15min,RT0(数据丢失容忍点)≤15min.