淮安市第二人民医院:IT基础设施一体化升级建设实践

发布时间:2026-09-23
浏览次数:

  淮安市第二人民医院是一所集医疗、教学、科研、预防、保健、康复、急救为一体的国家三级综合性医院,承担着淮安地区重要医疗服务职能。此前,医院生产系统主要运行在免费的Microsoft Hyper-V Server虚拟化平台上,随着IT基础设施技术进步和业务应用需求的变化,医院启动IT基础设施升级项目。

  一 项目建设背景

  淮安市第二人民医院认为,IT基础设施的国产化应用不是单纯的产品替换,而是在合规的前提下,进一步围绕业务安全、数据安全与网络安全构建统一、可信、可持续演进的基础架构,让国产化平台真正具备医疗生产级可靠、可用、可运行能力。

  业务安全:以国产化硬件与国产虚拟化替代Hyper-V平台,并将传统虚拟化架构升级为基于分布式架构的超融合架构,以虚拟机高可用、数据多副本等高可用能力保障医院核心业务系统稳定运行。

  数据安全:完善系统化数据备份与持续数据保护建设,实现医疗数据可恢复、可审计,满足智慧医院评级要求。

  网络安全:从“物理隔离”向“软件定义的分布式防火墙”转型,通过更灵活的隔离与策略控制方式,满足院内业务与DMZ区等不同安全边界的管理需求。

  此外,随着互联网医院业务发展和应用形态变化,医院也开始关注容器化平台能力与非结构化数据存储能力,希望为后续互联网医院业务的云原生改造提供统一平台基础。

  二 全栈式超融合建设方案

  围绕医院对国产化合规、生产业务承载、网络安全隔离、数据保护和互联网医院演进的综合需求,医院采用国产全栈超融合与基于海光芯片架构的国产硬件服务器,构建全闪国产化医疗云底座,替代 Hyper-V平台以支持心电、合理用药、供应室追溯系统、物资管理、健康体检等生产业务系统,也涵盖了OA、审批平台、门户网站等办公类业务系统。淮安市第二人民医院结合全栈超融合的软件定义网络与安全组件、原生灾备组件、Kubernetes管理服务组件和分布式文件存储能力,分别面向动态DMZ安全隔离、全链路可信备份、互联网医院容器化演进和一体化数据存储平台等场景开展建设,使国产化云底座不只是承载资源,也成为支撑医院业务安全、数据安全和网络安全协同保护的一体化平台。

1-1.png

  1.虚拟化平台方案,业务运行平稳切换

  淮安市第二人民医院以国产全栈超融合+国产化服务器替代传统Hyper-V虚拟化架构,并利用超融合原生V2V迁移工具实现200+业务虚拟机的平稳迁移。工具基于CDP数据复制原理,支持在短暂窗口期内快速切换,业务影响小、迁移成功率高。

  基于该平台,医院IT团队能够以统一视图管理虚拟化资源,减少多套基础设施并行带来的运维复杂度。同时,相比传统虚拟化平台,超融合平台运维更加便捷,支持文件系统用量实时统计、无需进入虚拟机系统的扩容操作等高级功能,有效提高运维效率。

  2.网络虚拟化隔离方案,适应安全策略变化需求

  医院业务系统涉及院内业务网、互联网访问区及不同安全域之间的协同。传统DMZ区建设通常依赖独立硬件防火墙、物理隔离设备和复杂网络配置,建设成本较高,也会增加后续策略调整和日常运维负担。

  在构建好全栈超融合底座后,医院进一步构建分布式防火墙,通过网口隔离与软件定义的安全策略管理,在超融合集群内构建动态DMZ区,实现DMZ相关业务的逻辑隔离和统一管理。这种方案无需引入专用硬件设备,有助于医院在业务变化时更灵活地调整网络策略和访问边界,降低物理网络改造带来的复杂度,在满足安全边界与合规要求的同时,降低网络安全建设成本与管理复杂度。

  3.优化数据备份和CDP方案,确保医疗数据安全

  医疗数据关系到诊疗连续性,是医院信息化改造的保障重点。同时,叠加信创改造中明确的数据存储可信度要求,以及电子病历评级对持续数据保护提出的建设要求,医院引入数据备份与CDP方案,构建完整的“容灾+备份+CDP”三层医疗数据保护体系。

  利用全栈超融合的数据备份能力,以国产化存储库作为备份目标端,实现超融合集群的生产数据备份,并结合业务运行特点制定错峰备份策略,降低备份任务对生产业务的影响。

  目前,医院已迁移至国产化超融合平台,完成所有业务虚拟机的备份覆盖。通过统一备份策略,能够对这些业务虚拟机形成更清晰的数据保护边界,并保证从备份介质到备份软件的全链路国产化合规。

  在此基础上,医院进一步引入分布式CDP一体化解决方案,为用户物理机和多虚拟化平台的异构环境,提供简单、易用的持续数据保护和应急恢复能力,满足智慧医院评级对持续数据保护的要求。

  相比单一备份机制,备份与CDP的结合能够帮助医院从周期性备份扩展到更连续的数据保护视角,为重要业务系统的恢复能力建设提供更完整的技术路径。

  4.互联网医院容器化方案,适应业务变化需求

  互联网医院业务的发展,要求医院应用交付模式从传统虚拟机承载逐步向更加弹性、标准化的应用平台演进。借着此次基础设施升级的计划,医院也针对基于超融合架构的Kubernetes部署方案进行了系统性验证与实际体验。其中,超融合平台支持采用基于虚拟化的方式部署Kubernetes集群,这不仅可以降低集群配置与资源管理的工作量,还可以实现虚拟机与容器的统一管理与运维,有效提升整套医疗一体化平台的运维管理效率。

  目前,医院已将互联网医院业务容器化改造的项目列入后续规划,计划基于全栈超融合国产化平台实现虚拟化与容器平台的一体化建设,推进虚拟化与容器业务协同运行的同时,减少多套平台割裂建设带来的长期运维复杂度。

  5.采用分布式文件存储方案,实现多模态数据统一存储管理

  医院在长期运营过程中沉淀了大量非结构化数据,包括OA附件、共享文档、科室报表、扫描件等。过去,这些数据通常采用单独采购的NAS来承载。

  在构建医疗国产化一体化平台后,医院基于平台能力引入分布式文件存储,让非结构化数据通过NFS协议存放在超融合集群内,无需单独购置NAS硬件,也省去了对应的机柜空间、供电与年度维保费用。同时,文件服务与虚拟机共用同一套集群和存储资源池,容量可按需在线扩容,并使用同一套管理界面,同步降低运维管理复杂度与经济成本。

  三 基础设施升级更好支撑应用系统运行

  通过本次基础设施升级,淮安市第二人民医院在推进信息系统国产化应用过程中,不仅完成了原有虚拟化平台向国产化云底座的升级,也围绕业务、数据与网络三个关键层面形成了更完整的安全保护能力,构建了具备完善信息化能力的医疗一体化国产化平台。

  国产化环境“生产好用”:在满足国产化转型要求的前提下,将原有传统虚拟化平台上运行的生产业务平稳迁移到新底座上,保障业务稳定性并提升平台运维管理效率。

  一体化平台支持持续信息化建设:以统一的国产化云底座整合计算、存储、网络隔离、备份和容器能力,为后续的互联网医院和更多业务系统建设提供持续演进的平台基础。

  满足合规与评级要求:通过动态DMZ、备份与CDP联合方案等能力,在数据安全、业务连续性和智慧医院评级等方面形成更完整的支撑,兼顾合规建设与数据安全性。

  面向未来,淮安市第二人民医院将进一步围绕互联网医院容器化改造、智慧医院评级建设和“AI+医疗”等应用场景,完善医疗国产化一体化平台建设,推动医院基础设施向更加统一、灵活、安全和可持续演进的方向发展。