某省醫(yī)療保障局(以下簡(jiǎn)稱(chēng)“省醫(yī)保局”)是省級(jí)政府直屬機(jī)構(gòu),截止今年4月份,智慧醫(yī)保系統(tǒng)部署在省政務(wù)“一朵云”共計(jì)包含服務(wù)器操作系統(tǒng)5000余套,絕大部分為CentOS 7系統(tǒng)。
為避免CentOS服務(wù)器操作系統(tǒng)開(kāi)源軟件到期停止維護(hù),影響全省醫(yī)保相關(guān)業(yè)務(wù),麒麟軟件協(xié)助用戶(hù)單位,歷時(shí)4個(gè)月,順利完成從CentOS到銀河麒麟服務(wù)器操作系統(tǒng)的平穩(wěn)遷移,提供業(yè)務(wù)系統(tǒng)重部、業(yè)務(wù)系統(tǒng)平滑遷移、安全接管服務(wù)等滿(mǎn)足不同應(yīng)用場(chǎng)景的用戶(hù)需求,為全省醫(yī)保業(yè)務(wù)系統(tǒng)穩(wěn)定安全運(yùn)行保駕護(hù)航。
挑戰(zhàn)和應(yīng)對(duì)
麒麟軟件的“三板斧”和“6步法”
新建或擴(kuò)容業(yè)務(wù)系統(tǒng),如何保障業(yè)務(wù)連續(xù)性的同時(shí)完成遷移適配?
麒麟軟件提供了遷移評(píng)估工具幫助用戶(hù)評(píng)估工作量,降低業(yè)務(wù)系統(tǒng)改造適配難度和遷移風(fēng)險(xiǎn)。
不改變業(yè)務(wù)系統(tǒng),如何完成遷移改造?
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)遷移工具可不進(jìn)行業(yè)務(wù)系統(tǒng)變更。
在業(yè)務(wù)平滑遷移或改造的時(shí)間段,如何保障醫(yī)保業(yè)務(wù)穩(wěn)定性和安全性?
麒麟軟件構(gòu)建了全面的安全接管服務(wù)解決方案,涵蓋了CentOS 6、7、8版本,提供安全漏洞修復(fù)、補(bǔ)丁更新等服務(wù)。
操作系統(tǒng)遷移流程分為調(diào)研評(píng)估、遷移準(zhǔn)備、實(shí)施驗(yàn)證、業(yè)務(wù)切換、試運(yùn)行和正式上線6個(gè)階段。針對(duì)每個(gè)階段,麒麟軟件提供了詳細(xì)的實(shí)施建議“6步法”。
替換和新建
銀河麒麟操作系統(tǒng)部署數(shù)量持續(xù)增長(zhǎng)
省醫(yī)保局在2024年4月份CentOS7停服前,積極找尋和配合省數(shù)據(jù)局CentOS遷移和安全維護(hù)工作。與“一朵云”運(yùn)維密切配合,獲取了遷移至銀河麒麟操作系統(tǒng)遷移的最佳實(shí)踐方案。
整個(gè)實(shí)施階段分為三部分:
? 2024年5月在預(yù)發(fā)環(huán)境業(yè)務(wù)測(cè)試共計(jì)135臺(tái)實(shí)例,確定遷移方案的可行性,并制定完整的遷移實(shí)施計(jì)劃;
? 部署CentOS安全接管倉(cāng);
? 實(shí)施遷移,并把控整體遷移進(jìn)度和業(yè)務(wù)系統(tǒng)驗(yàn)證。
遷移團(tuán)隊(duì) | |
遷移支撐角色 | 遷移任務(wù) |
“一朵云”運(yùn)維專(zhuān)家 | 遷移設(shè)計(jì)顧問(wèn) |
省醫(yī)保局信息科領(lǐng)導(dǎo) | 遷移統(tǒng)一協(xié)調(diào)指揮 |
核心業(yè)務(wù)負(fù)責(zé)人 | 20位業(yè)務(wù)接口人執(zhí)行任務(wù)分配 |
業(yè)務(wù)遷移執(zhí)行人 | 上百人業(yè)務(wù)工程師執(zhí)行遷移 |
遷移保障人 |
截止到10月31日,省智慧醫(yī)保系統(tǒng)已完成所有CentOS系統(tǒng)停服應(yīng)對(duì)!
無(wú)縫切換
省醫(yī)保業(yè)務(wù)架構(gòu)
依托省政務(wù)“一朵云”,快速完成資源新建、快照、回滾、銷(xiāo)毀等工作。阿里云一云多芯能力,將國(guó)外底座和海光C86底座的實(shí)例無(wú)縫切換,從而完成從CentOS遷移到銀河麒麟操作系統(tǒng)再切換信創(chuàng)芯片底座的全信創(chuàng)改造。
安全接管
為確保在遷移期間(6月30日至9月30日)云內(nèi)CentOS系統(tǒng)的安全過(guò)渡,麒麟軟件將針對(duì)省醫(yī)保局的需求進(jìn)行安全接管,并提供以下三項(xiàng)服務(wù):
? 云內(nèi)搭建接管安全倉(cāng)庫(kù)。每周自動(dòng)同步外網(wǎng)源,負(fù)責(zé)醫(yī)保云內(nèi)CentOS的補(bǔ)丁更新,覆蓋6.5、6.9、6.10、7.4、7.6、7.9。
? CentOS安全漏洞修復(fù)郵件。麒麟軟件每周發(fā)送修復(fù)CentOS相關(guān)漏洞信息,發(fā)送給醫(yī)保局相關(guān)人員。
? 安全漏洞定向修復(fù)包。如安騎士漏洞掃描上報(bào)的相關(guān)CentOS漏洞信息,麒麟軟件負(fù)責(zé)分析并發(fā)送漏洞修復(fù)包。
遷移選擇
場(chǎng)景一:新建或重新部署,通過(guò)新開(kāi)實(shí)例重新部署業(yè)務(wù)系統(tǒng)到銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10。
場(chǎng)景二:系統(tǒng)原地升級(jí),通過(guò)自動(dòng)化遷移工具kyreplace遷移至銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10,遷移合計(jì)1721套。
持續(xù)增量
實(shí)施時(shí)間自2024年5月22日至9月30日,每個(gè)月末觀察期不實(shí)施,10月份完成所有業(yè)務(wù)試運(yùn)行驗(yàn)證和收尾,并對(duì)無(wú)法遷移的業(yè)務(wù)進(jìn)行安全加固。隨著新建或重新部署工作持續(xù)進(jìn)行,目前銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)部署超過(guò)6000套!
CentOS停服對(duì)系統(tǒng)穩(wěn)定性、安全性以及業(yè)務(wù)連續(xù)性帶來(lái)巨大的風(fēng)險(xiǎn),當(dāng)下,CentOS替換成為各行業(yè)領(lǐng)域網(wǎng)信工作重點(diǎn)。作為全國(guó)省級(jí)醫(yī)保云遷移試點(diǎn),省醫(yī)療保障局順利完成了從CentOS到麒麟操作系統(tǒng)的平穩(wěn)遷移。項(xiàng)目的成功經(jīng)驗(yàn)將為后續(xù)各級(jí)醫(yī)療、政務(wù)及其他關(guān)鍵行業(yè)的系統(tǒng)遷移樹(shù)立典范,助力我國(guó)關(guān)鍵行業(yè)信息化系統(tǒng)自主創(chuàng)新。
麒麟軟件作為此次遷移的關(guān)鍵保障者,確保了系統(tǒng)在遷移后的穩(wěn)定性和安全性,持續(xù)為用戶(hù)單位提供可靠、高效的服務(wù)支撐,彰顯了在國(guó)產(chǎn)操作系統(tǒng)領(lǐng)域的核心實(shí)力與擔(dān)當(dāng)。未來(lái),麒麟軟件將與用戶(hù)單位攜手,以領(lǐng)先技術(shù)產(chǎn)品和專(zhuān)業(yè)技術(shù)服務(wù)樹(shù)立更多網(wǎng)信建設(shè)標(biāo)桿案例,助力網(wǎng)信事業(yè)高質(zhì)量發(fā)展。
通訊員 | 馬喜強(qiáng)
來(lái) 源 | 區(qū)域營(yíng)銷(xiāo)中心