Tipo de contenido
Guía de trabajo
Duración
20m
Nivel
Introductorio
Configure un sistema Windows e instale HealthShare® Health Connect como un motor de integración HL7® V2 con esta guía de trabajo paso a paso.
Tipo de contenido
Guía de trabajo
Duración
20m
Nivel
Introductorio
Configure un sistema Windows e instale HealthShare® Health Connect como un motor de integración HL7® V2 con esta guía de trabajo paso a paso.
Debe revisarse todos los requisitos antes de configurar su entorno. Aunque InterSystems suele proporcionar configuraciones de mejores prácticas, en ocasiones se nos pide citar o proporcionar configuraciones que permitan una comparación equitativa de condiciones con sistemas que no son de nivel empresarial y no ofrecen funciones como Mirroring. En estas circunstancias, deberá confirmar que su configuración no se decide por esa solicitud, sino por lo que más conviene a su organización. Si considera que este es el caso de su configuración, solicite a su equipo de ventas asignado una nueva configuración que siga las directrices de mejores prácticas de InterSystems.
1. Configure su entorno de hardware para RAM y CPU según lo especificado en la guía de arquitectura de hardware de su sitio proporcionada por InterSystems.
2. En un entorno con Mirroring, necesitará un total de N+1 direcciones IP, donde N es el número de servidores y la adicional es la de la IP virtual, que probablemente estará controlada por el Mirroring de Health Connect.
3. Necesitará al menos dos tarjetas de red por máquina, según las mejores prácticas de Mirroring.
Pida a su ingeniero de ventas la cantidad de espacio que se debe asignar a cada unidad.
5. En un entorno virtual como vSphere (ESXi), puede traducir un LUN a un único VMFS (datastore). Al virtualizar, la mejor práctica es que el SO vea múltiples dispositivos. Esto sirve para segregar journals, bases de datos y WIJ por motivos de rendimiento y resiliencia. Esto se logra presentando múltiples VMDK desde ese único volumen LUN/VMFS a la máquina virtual en cuestión. Además, se recomienda encarecidamente usar controladores SCSI paravirtualizados (PVSCSI) y aislar los VMDK de base de datos de los VMDK de journal en controladores PVSCSI separados para un rendimiento óptimo y proporcionar E/S no bloqueante y colas separadas para bases de datos y journals.
6. Para instalar HealthShare Health Connect, debe ejecutar el paquete de instalación autoextraíble como administrador (haga clic con el botón derecho en el archivo del instalador y elija Run as Administrator).
La instalación le pedirá que elija las credenciales con las que se ejecutará el servicio Windows InterSystems IRIS (utilizado por Health Connect). De forma predeterminada, es la cuenta local SYSTEM, pero puede especificar un usuario de Windows existente y su contraseña.
Consulte la guía de arquitectura de hardware de su sitio proporcionada por InterSystems para conocer los valores específicos de su sitio de routine buffer y buffer de base de datos. Una vez que la instalación se complete correctamente, estos valores se configurarán en el Portal de administración. Tenga en cuenta que estos valores son importantes porque influyen en otros ajustes que se comentan a continuación.
InterSystems recomienda otorgar el privilegio de Windows «Lock Pages in Memory» a la cuenta de usuario que se usa para ejecutar Health Connect. Este privilegio permite a Health Connect solicitar su memoria como páginas grandes de Windows, lo que proporciona un uso más eficiente de la memoria y del espacio de paginación. Cuando reinicie Health Connect usando páginas grandes, normalmente también necesitará reiniciar Windows para garantizar que se asigne toda la memoria configurada. Si el inicio no puede asignar la cantidad total de memoria configurada, intentará iniciarse con menos memoria y puede que use o no páginas grandes. Puede comprobar la memoria realmente asignada revisando el inicio más reciente de Health Connect en cconsole.log.
Si está ejecutando Health Connect de 64 bits en Windows Server 2003, y la cantidad total de memoria compartida configurada para Health Connect supera los 2 GB y no se asigna como páginas grandes de Windows, Health Connect puede volverse lento o no responder. En estas circunstancias, procesos clave de Health Connect, como el proceso de escritura en segundo plano, pasan cada vez más tiempo en el kernel de Windows, visible como porcentaje de tiempo con privilegios en el Monitor de rendimiento de Windows, perfmon.exe.
Este problema no ocurre cuando la memoria se asigna como páginas grandes, y no ocurre en Windows Server 2008 incluso usando páginas pequeñas. InterSystems recomienda otorgar el privilegio «Lock Pages in Memory» para permitir que Caché use páginas grandes en todas las versiones de Windows.
Para configurarlo, vaya a Editar directiva de grupo:

Luego detenga Health Connect, reinicie Windows y vuelva a iniciar Health Connect.
8. Además de cualquier puerto de interfaz TCP, hay tres puertos predeterminados distintos que usará la aplicación, aunque puede seleccionar otros si lo desea. Realice los cambios de Configuración del firewall necesarios para permitir el acceso interno a los puertos 1972, 57772 y 2188.
9. Debe haber formas sencillas de mover archivos hacia y desde los servidores (como recursos compartidos de archivos o SFTP/FTP), y también una forma fácil de acceder al escritorio de Windows (como Escritorio remoto).
10. Unidades asignadas frente a Convención de nomenclatura universal (UNC): Windows permite al usuario asignar rutas de recursos compartidos a letras de unidad. Microsoft desaconseja el uso de unidades «asignadas» para software del sistema porque las asignaciones se configuran por cuenta de usuario y, por tanto, generalmente no están disponibles para el software del «sistema». En Health Connect es posible asignar unidades usando el comando net use dentro de la rutina %ZSTART, pero el método preferido para acceder a los recursos compartidos de archivos es usar el estándar UNC. UNC consiste en la sintaxis \\serverName\ShareName para especificar la ruta remota. Si al servidor en el que se ejecuta Health Connect se le han concedido permisos de recurso compartido, en general esto también debería funcionar desde dentro de Health Connect. Tenga en cuenta que el recurso compartido de archivos debe permitir permiso para que Health Connect acceda utilizando permiso general de acceso abierto o permiso específico de usuario. Normalmente, Health Connect se ejecutará con el usuario predeterminado del sistema.
11. Mirroring requiere que un agente conocido como ISCAgent se ejecute en todos los nodos del sistema con Mirroring, incluidos los dos nodos HR, el nodo DR y el nodo Árbitro. En Windows, ISCAgent normalmente se iniciará con la instalación. ISCAgent también debe estar configurado para iniciarse automáticamente (consulte el elemento c. en la siguiente lista).
Control del ISCAgent en sistemas Microsoft Windows:12. Las consideraciones de seguridad deben establecerse antes de la instalación, de forma coherente con las necesidades de su sitio. Estas decisiones determinan la Configuración de seguridad tanto del SO que hospeda la instalación de Health Connect como dentro de la propia instalación de Health Connect. Se recomienda familiarizarse con los siguientes recursos de la documentación; además, podría ser útil consultar con el equipo de InterSystems de su localización o con el InterSystems Worldwide Response Center.
13. Con respecto al sistema operativo, la instalación se realizará con un inicio de sesión normal de Windows ejecutando el instalador como Run as Administrator. Los usuarios que puedan iniciar sesión en el escritorio de los servidores podrán iniciar y detener Health Connect. Además, debe conocer el usuario del sistema operativo que será el propietario de la instancia (normalmente System en Windows). Cualquier recurso compartido de archivos que desee que use Health Connect deberá otorgar permisos a este usuario.
Tenga en cuenta que se agrega un ACE a todo el directorio de instalación para v2012.2+ que permite, de forma predeterminada, que cualquier usuario que pueda iniciar sesión en Windows interactúe con el sistema de archivos. Estos usuarios pueden copiar, modificar o reemplazar automáticamente cualquier archivo en todo el directorio de instalación, teniendo esencialmente control total de su instancia. Por lo tanto, es importante considerar la imposición de límites más estrictos al acceso de los usuarios de Windows al directorio de instalación de Health Connect eliminando el ACE que otorga acceso a todos los usuarios autenticados. Para saber cómo hacerlo, consulte «Cambios en los permisos de instalación» en la documentación.
14. Tras la instalación, deberá revisar ciertos aspectos de seguridad dentro de la instalación de Health Connect. Algunos usuarios vienen por defecto con el sistema, según el nivel de seguridad especificado en el momento de la instalación, como SuperUser y _SYSTEM. Según el uso, estos usuarios deben deshabilitarse o cambiar su contraseña predeterminada. Para más información, consulte «Especificar el nivel de Privilegio apropiado para los usuarios de la instancia» en la documentación.
Tenga en cuenta que un único nombre de usuario usado por varias personas complica una auditoría adecuada y el aislamiento de Privilegios.
Cualquier aplicación web en uso tiene su propio modelo de seguridad; para un análisis más detallado, consulte la guía «Aplicaciones» en la documentación.
Having an issue with the learning site? Want to provide feedback on a course? Contact us by emailing online.training@intersystems.com.
Please include all relevant information, including the page or course you are having trouble with, and any necessary screenshots.