郑俊荣:基于openGauss的跨物理服务器迁移实践
一 引言
国家传染病智能监测预警前置系统是落实《传染病信息报告管理规范》的法定核心公卫系统,依托医院HIS、LIS实时抓取门诊、急诊、发热门诊诊疗数据,自动生成传染病报告卡并实时上报属地疾控平台,系统连续性、数据完整性、上报时效性受卫健与疾控部门严格监管。
当前医疗国产化建设持续深化,早期多数医院基于openEuler搭建国产数据库测试环境,而生产环境逐步统一迭代为银河麒麟服务器操作系统。两类ARM架构国产操作系统在用户UID/GID权限机制、文件ACL控制、内核资源限制、安全策略层面存在明显差异,传统备份恢复、逻辑导入导出迁移方式步骤繁杂、停机窗口长、人为风险高,无法适配传染病系统24小时不间断上报的业务特性。
福州市第二总医院前期已在openEuler测试服务器完成整套传染病前置系统功能验证,但测试硬件未按照生产业务标准配置冗余资源,无法长期承载法定实时上报业务。为规范公卫系统运行架构、消除测试环境用于生产运行的隐患,医院实施跨操作系统、跨物理服务器整体割接,将业务迁移至银河麒麟V10 SP3标准化生产服务器。实践证明:在数据库大版本完全一致的前提下,仅通过完整迁移openGauss数据目录并适配目标系统环境参数,即可实现异构系统下数据库平稳启动。本文结合公卫业务监管要求、等保安全规范,系统阐述轻量化迁移方案、风险管控策略与落地成效,补充医疗国产化领域国产数据库异构迁移实操案例。
二 迁移环境与业务约束
1.软硬件部署环境
源端测试服务器:鲲鹏920 7260处理器、512GB,openEuler 22.03 LTS SP4操作系统,部署openGauss 5.0.2数据库,传染病前置软件独立部署,数据库目录独立挂载磁盘分区,长期承担业务试运行与数据积累工作。
目标端生产服务器: 全新物理机,鲲鹏920 7260,512GB,预装银河麒麟高级服务器操作系统V10 SP3。同源部署OpenGauss 5.0.2版本,提前完成存储分区规划、内网网段配置与防火墙策略基线,满足生产级7×24小时运行标准。
2.业务硬性约束
一是业务连续性约束,系统承担法定传染病实时上报工作,仅允许夜间就诊低峰时段短时停机割接,最大限度压缩上报中断时长;二是数据安全约束,所有业务数据仅在内网闭环流转,禁止外网传输、外设拷贝,全流程操作留痕审计;三是业务合规约束,割接后需完整验证院内数据抓取、报告卡生成、疾控双向上报全链路功能,杜绝漏报、迟报、状态异常等监管风险。
3.异构迁移核心难点
首先是系统兼容差异,openEuler与银河麒麟V10权限模型、资源限制策略不同,直接迁移数据目录易出现权限拒绝、实例启动失败等问题;其次是业务校验复杂,区别于普通数据库迁移,传染病系统需同步校验预警规则、定时上报任务、接口密钥、历史报卡状态等业务配置;最后是运维追责严格,上报中断将面临卫健、疾控部门督查通报,必须配套完善的应急回滚机制。
三 迁移实施流程
本次迁移分为日间离线保障筹备与夜间停机核心割接两个阶段。日间完成所有兜底、基线、预案工作,不占用业务停机时间;夜间仅执行数据拷贝、环境适配与业务割接,实现极简、低风险迁移。
1.日间离线前置保障筹备
(1)目标主机基线标准化部署。完成银河麒麟V10 SP3系统初始化,安装与源端一致的openGauss版本,统一数据库运行用户UID/GID、内核资源参数、文件句柄与进程限制,配置内网防火墙白名单与存储目录结构,实现生产环境基线对齐。
(2)拷贝前全量离线备份兜底。为规避停机拷贝过程中源测试服务器磁盘坏道、硬件故障导致的数据丢失风险,在日间业务低峰期完成全库物理备份,备份文件异地双副本留存;同步导出疾控接口配置、预警规则、定时上报脚本等应用配套文件独立归档,作为极端故障的唯一恢复介质。
(3)基线采集与应急预案编制。逐条采集源端数据库内存参数、监听地址、网段白名单、定时任务等基线信息,形成参数核对清单;制定数据库启动异常、疾控上报中断等故障的分级处置流程,回滚预案报送院内公卫管理科、院感科备案。
2.夜间停机核心迁移操作
(1)业务与数据库有序停机。进入夜间预设停机窗口,依次停止HIS传染病数据推送、停止传染病前置应用服务、关闭openGauss数据库实例,核查并清除残留进程与端口占用,确保系统资源完全释放。
(2)内网全量数据目录只读同步。采用rsync只读模式完整拷贝openGauss data数据根目录及postgresql.conf、pg_hba.conf等核心配置文件。拷贝过程仅读取源端数据,无任何写入、修改、删除操作,不会损坏源服务器文件。传输完成后对源、目标目录执行MD5双向哈希校验,确保文件完整、无截断、无篡改。前置离线备份可彻底抵御源盘硬件故障带来的数据丢失风险。
(3)麒麟系统环境适配与IP兼容处理。源服务器断网隔离,在目标主机统一适配文件属主、读写权限,匹配麒麟系统安全策略;修改数据库监听配置、内网白名单,保持数据库监听IP与原服务器地址一致,实现前端应用无感知适配,无需修改院内业务系统对接配置。
3.数据库实例异机自检启动
本次迁移无需执行逻辑导入、备份恢复、库表重建等复杂操作,加载openGauss环境变量后直接启动数据库实例。通过运行日志排查权限、端口、资源限制类异常,自动校验表空间、数据表、索引、存储过程及定时任务完整性,比对迁移前后业务数据总量,确认底层数据完全一致且无缺失异常。
4.传染病系统全链路业务割接验证
(1)同步rsync拷贝完整传染病前置软件安装目录,保证应用程序文件与源端完全一致;
(2)登录国家传染病监测平台,根据新服务器硬件信息重新生成数字证书文件;
(3)替换前置软件本地证书配置中的app.secret密钥参数,匹配平台最新认证信息;
(4)将业务加密USB-Key从旧机迁移至新生产主机,完成硬件授信适配;
(5)启动传染病前置应用服务,开启HIS传染病数据推送,开展三层全链路业务验证:院内HIS/LIS数据抓取、发热症状预警功能正常;传染病报告卡自动生成、队列写入正常;疾控平台双向轮询、历史卡片同步、新增卡片实时推送稳定。持续观测30分钟无延迟、无丢包、无异常日志,确认业务完全恢复。
5.上线验收与长效监测
割接完成后开启72小时专项不间断监测,重点监控数据库连接数、事务提交量、疾控上报成功率、系统异常日志。全流程操作记录、参数变更记录、校验结果统一归档留存,满足等保三级可审计、可追溯要求。
四 专项风险管控体系
结合公卫系统法定监管属性,构建适配异构国产系统迁移的多层风险防控体系,规避测试转生产场景的各类隐性风险。
1.软硬件双层数据兜底机制
日间全量离线备份抵御源盘硬件故障,夜间哈希校验保障目录传输完整,形成“备份兜底+传输校验”双重防护,彻底杜绝数据丢失、数据残缺风险。
2.底层与业务双向校验机制
除数据库文件完整性校验外,同步核对近30天传染病报告卡上报总量、待处理队列数量,规避底层文件正常、业务数据异常的隐性故障。
3.内网闭环安全管控
全程仅通过医院内网传输业务数据,禁止外网、移动介质、个人终端介入操作,严格符合医疗敏感数据安全管理规范。
4.极速回滚应急机制
预设15分钟快速回滚流程,出现上报异常、数据库崩溃等严重问题时,可立即切回原备份环境,最大限度缩短公卫业务中断时长。
5.国产系统权限规范管控
禁用root用户启动数据库,专用运维用户独立承载服务,屏蔽系统多余终端进程占用,规避ARM架构国产系统常见资源抢占、服务异常问题。
五 实施效果
本次迁移为测试环境向正式生产环境标准化割接,核心目标为规范运行架构、提升系统长期稳定性,无业务性能优化诉求,迁移前后数据库响应速度、业务处理效率无明显变化。整体停机时长90分钟,全程未发生传染病病例漏报、迟报、上报中断等合规问题。
1.生产运行架构标准化
原测试服务器未按照生产业务配置冗余资源,长期承载24小时法定上报业务存在进程波动、运行不稳定风险。割接后业务迁移至麒麟标准化生产服务器,硬件冗余、系统基线、安全策略完全符合公卫生产业务运行规范,大幅提升系统长效运行稳定性。
2.迁移流程精简安全
摒弃传统繁琐的备份恢复迁移模式,依托同源版本数据库特性,仅通过数据目录拷贝即可完成异构系统迁移。日间前置兜底保障不占用停机窗口,夜间操作步骤极简、人为风险极低,同时通过前置备份彻底规避源盘故障导致的数据丢失隐患。
3.运维成果可复用落地
本次迁移形成的操作流程、参数核对清单、故障处置预案、回滚SOP全部纳入医院信息化运维知识库,可为院内后续国产化系统测试转生产、硬件更替、操作系统迭代迁移提供标准化参考。
六 总结与展望
在医疗国产化应用标准化建设落地过程中,openEuler向银河麒麟操作系统迭代、测试环境向生产环境规范化割接是医疗机构常态化改造场景。针对国家传染病监测前置系统这类高合规、高连续要求的法定公卫业务,在openGauss版本完全一致的前提下,无需复杂的数据库重建与数据导入操作,通过前置备份兜底+纯目录物理迁移+系统参数适配的轻量化方案,可高效、安全完成异构国产系统跨机迁移,大幅缩短停机窗口、降低运维风险。
本方案兼顾异构系统适配、公卫业务合规、医疗数据安全与等保管控要求,有效解决了传统迁移流程繁琐、风险不可控、适配性差的痛点,对各级医院同类公卫国产化信息系统标准化迁移具备较高的实践推广价值。后续,福州市第二总医院将持续优化增量同步迁移方案,探索近乎零停机的切换模式,进一步提升公卫系统运维保障能力。
作者简介

郑俊荣,福州市第二总医院信息中心工程师,擅长网络、服务器、存储运维,持有软考信息安全工程师证书。
下一篇: 田宗梅:AI重塑医疗服务新范式

首 页