资源描述
目录
第一章目的1
第二章系统备份及复原计划1
一、 数据库备份的重要性1
二、 系统架构1
三、 资料备份的方式2
四、 可能发生的灾难问题考量3
五、 AIX系统及数据库复原方式3
第三章系统备份4
第四章实施与修订5
附录6
附件一、系统备份原那么、周期、备援地点6
附件二、HIS系统备份时间及磁带编号7
附件三、每日寄送一附院异地备援一览表8
附件四、寄送一附院磁带清单(异地备援)9
附件五、PACS系统ISU1 BACKUP时间及磁带编号 10
附件六、PACS系统ISU1 BACKUP磁带异地备援11
附件七、CGHGPRPT SERVER BACKUP时机及磁带编号一栏表 12
附件八、CGHLMRPT SERVER BACKUP时机及磁带编号一栏表13
附件九、e-mail server backup 时间及磁带编号14
附件十、紧急事故带离现场磁带清单15
附件十一16附件四、寄送一附院磁带清单(异地备援)
日期
时间
皮箱编号
寄送人
领班
寄送磁带编号
T72R15 T72R25 T72R35
T72B16 T72B26 T72B36
T72B17 T72B27 T72B37
T72B11 T72B21 T72B31
T72B12 T72B22 T72B32
T72B13 T72B23 T72B33
T72B14 T72B24 T72B34
T72B15 T72B25 T72B35
T72B16 T72B26 T72B36
T72B17 T72B27 T72B37
T72B11 T72B21 T72B31
T72B12 T72B22 T72B32
T72B13 T72B23 T72B33
T72B14 T72B24 T72B34
T72B15 T72B25 T72B35
附件五、PACS系统ISU1 BACKUP时间及磁带编号
ISU1 FULL BACKUP
周期
每月第一周
每月第二周
每月第三周
每月第四周
每月第五周
磁带编号
G480001
G480002
G480003
G480004
G480005
ISU1 INCREMENTAL BACKUP
周期
每月第一周
每月第二周
每月第三周
每月第四周
每月第五周
磁带编号
G480006
G480007
G480008
G480009
G480010
10
附件六、PACS系统ISU1 BACKUP磁带异地备援
当月五周磁带存放一栏表
存放地,广、
每月第一周 星期二
每月第二周 星期二
每月第三周 星期二
每月第四周 星期二
每月第五周 星期二
ISU1磁带机
T480006
T480007
T480008
T480009
T480010
机房磁带柜
T480007
T480008
T480009
T480010
T480006
一附院
T480008
T480009
T480010
T480006
T480009
T480010
T480010
T480006
T480007
T480006
T480007
T480008
T480007
T480008
T480009
当月四周磁带存放一栏表
存放地
每月第一周 星期二
每月第二周 星期二
每月第三周 星期二
每月第四周 星期二
ISU1磁带机
T480006
T480007
T480008
T480009
机房磁带柜
T480007
T480008
T480009
T480006
•附院
T480008
T480009
T480009
T480006
T480006
T480007
T480007
T480008
11附件七、CGHGPRPT SERVER BACKUP时机及磁带编号一栏表
\星期
时间
每周日
\星期
时间
—*
四
五
八
每月 第一周
每月 第一周
每月 第一周
每月 第一周
09:00
T52101
T52102
T52103
T52104
12:00
T52127
T52137
T52147
T52167
17:00
T52120
17:00
T52121
T52122
T52123
T52124
T52125
T52126
21:00
T52130
21:00
T52131
T52132
T53133
T52134
T52135
T52136
24:00
T52140
24:00
T52141
T52142
T52143
T52144
T52145
T52146
05:00
T52160
03:00
T52161
T52162
T52163
T52164
T52165
T52166
12
附件八、CGHLMRPT SERVER BACKUP时机及磁带编号一栏表
时间^\
日
—*
—-
四
五
六
17:00
T53220
T53221
T53222
T53223
T53224
T53225
T53226
21:00
24:00
T53240
T53241
T53242
T53243
T53244
T53245
T53245
05:00
13附件九、e-mail server backup时间及磁带编号
时间
日
・ .
—•
四
五
八
17:00
T54557
T54551
T54552
T54553
T54554
T54555
T54556
14
附件十、紧急事故带离现场磁带清单
主机系统
磁带编号
磁带存放位置
紧急处理原那么
HIS Filesystem
T72A11〜T72A17T72B11〜T72B17
T72A21〜T72A27T72B21〜T72B27
T72A31〜T72A37T72B31〜T72B37
机房磁带铁柜
装入皮箱携出机房
His images
T51A11〜T51A15T51B11〜T51B15
T51A21〜T51A25T51B21〜T51B25
T51A31〜T51A35T51B31〜T51B35
T51A41〜T51A45T51B41〜T51B45
机房磁带铁柜
装入皮箱携出机房
PACS
T480001 〜 T470010
机房磁带铁柜
装入皮箱携出机房
cghlprpt SERVER
T52101〜T52104
T52121〜T52126T52131〜T52136
T52141〜T52146T52161〜T52166
T52127 T52137 T52147 T52167
机房磁带铁柜
装入皮箱携出机房
Cghlmrpt SERVER
T53220 〜T53226
T53240 〜T53245
机房磁带铁柜
装入皮箱携出机房
E-mail SERVER
T54551 〜T54557
机房磁带铁柜
装入皮箱携出机房
15
附件1HIS备援主机激活实行步骤
一、作业时机
当nodel需硬件维护长达30分钟以上、R6主机软硬件异常无法排除时,可启用此机制。
二、作业程序
请依次执行!
• (node3)
su - root
#这个目录也要给node 1写入。
#把 nodel NFS 的 dblogl umount.
#这是在 EMC 上的 nodel standby DB
chmod 774 /dblog umount /dblogl varyoffvg emcvg_sl exportvg emcvg_sl • (nodel)
su - oper
Isnrctl stop#关闭数据库
Isnrctl stop 11521
Isnrctl stop 11526
svrmgrl / connect internal / shutdow immediate;
su - root
varyoffvg rvg02
exportvg rvg02
varyoffvg rvg05
exportvg rvg05 ssa线拔过来此时联络网络组把bthul的DNS转到node3的TP
• (node2) #也要配合改不然会发生无法存盘打印
cd /etc16
(把 bthul 改为 10. 37. 12. 13)
cp hosts hostsl2 vi hosts
• (node3)#切回 nodc3
su - root
cd /etc#配合转DNS后之主机名改变。
mv hosts hostsl3bak
mv hostslll3 hosts cfgmgr importvg - y hdi skXX bthulvgl varyonvg Inkalvgl
importvg - y hdiskYY bthulvg2
varyonvg bthulvg2
chmod - R 774 /dev/r*_al
chown - R dbal. dba /dev/r*_al su - dbal svrmgrl / connect internal / startup nomount pfi1e=/home/dba1/init bthul.ora#此档己改好参数免得和node3互冲memory只用2G
#且 archive log 不写入/db\ogl alter database mount;
alter database open; exit
su - ora10g
cd /orac1e10g/ne twork/admi n
cp listener, ora listener, bak
mv listener. 1113 listener, ora#将准备好的 listen 改名17
cp tnsnames. ora tnsnames. bak
mv tnsnames. 1113 tnsnames. ora #将准备好的 tns 改名(此IM也加了 pacs 要的 tns)
#检查nodcl之dns是否被转过来了。
#先停掉现有node3的listener
su - oper ping bthul isnrctl stop Isnrctl stop 11521 Isnrctl stop 11526#启用改好后nodel, node3共存的listener参数
Isnrctl start
1snrctl start 11521 Isnrctl start 11526
二二二二激活 pacs === cd /home/oper cp . netrc . netrc-bak#这个档要改
mv .netrclll3 .netrc
注意:此时两台broker Ipacs lpacs2的hosts档都要跟着改不然tns会ping不到bthul /home/oper/pacs/dblink/check_pacs_job #注意 tnsname. ora 要有加入 Ipacs 及 lpacs2 这两台 crontab /home/oper/cron/cronl 113together (nodel 原有排程并入 node3)
检查是否有在run
cd /home/oper/pacs/dblink
sqlplus pacs/syspacs@lpacs, sqlplus pacs/syspacs@lpacs2@look_jobs. sql#看那个 failure 的值应为 0
二==激活 labm==su - jobm
18
第一章 目的
为使电脑系统再问题发生时,除要迅速掌握问题原因外,平常即应备份各系统,以因应不时之需,以达系统快速复原之目的,将影 响层面减至最低。
第二章系统备份及复原计划
一、数据库备份的重要性
本院HIS数据库是提供医疗服务最重要的无形资产,是本院赖以维生的命脉,绝不允许有任何资料的毁损或遗漏短缺,因此必须 有一套完善的保全计划,以因应遇到可预防或不可预防之重大灾难时,可确保资料平安,防止资料短缺而造成医院无形的损失。 数据库电脑系统周期性地将数据库备份至适当的设备中,以便发生系统服务中断时,能在最短时间内采取适度步骤恢复数据库服 务作业,将影响医疗服务层面的冲击减至最低。尤以汶川512地震及9n美国被恐怖攻击事件前车之鉴,资料异地备援对于重大 灾害资料复原极为重要。
二、系统架构
主机架构:IBM RS/6000 750规格架构
操作系统:AIX 7.1,系统用的Inlemal硬盘以设定lv Mirror方式来确保系统资料
数据库版本:ORACLE 10G
网络架构:GigaBit /Fast Ethernet
资料储存系统:SAN V7000
备份媒体:LTO (1.5TB)
备份系统:SAN网络储存统及利用磁带备份(LTO、DDS)完成异地备份。
数据库实体资料文件:数据库的实体资料文件位在SAN ( Storage Area Network) V7000硬盘上,SAN为广域储存网络架构,并 采RAID 5磁盘阵列系统及hot spare机制管理,SAN硬盘的优点为数据传输采用双回路,线路其中一回路异常时,可走另一回路。 网络卡采用两张,一张异常时能实时改走另外一张网络卡;另外需调查清楚数据库的实体资料文件的配置,以帮助资料备份及复 原工作。
cfgmgr(线接过来)Iscfg tty , Ip (avaible)
Istart检查有没有在run
只要没出现failure就没问题。假设有error而且一再出现那是仪器重传的资料被挡下来的讯息可以不理会!
还原程序
#把状向1改回10. 37. 12. 11
(node2) cd /etc vi hosts (node3) su - root cd /etc
mv hosts hostsl113 mv hostsl3bak hosts
su - jobin Istopsu - oper Isnrctl stop
线拔回去nodel#停 listener
Isnrctl stop 11521 1snrctl stop 11526
su - dbalsvrmgrl / connect internal
su - root
#关nodel的数据库 shutdow immediate;19
mount /dblogl bthul:/dbloglvaryoffvg bthulvgl
exportvg bthulvglvaryoffvg bthulvg2
exportvg bthulvg2拔线SSA
importvg - y hdiskXX emcvg si #(把 nodel 的 standby DB import 回来 varyonvg emcvgslsu - oralOg
cd /orac1e817/network/admi nmv listener, ora listener. 1113#改回旧的
mv listener, baklistener, oramv tnsnames. oratnsnames. 1113
mv tnsnames. baktnsnames. orasu - oper#激活新的 listener
Isnrctl startIsnrctl start 11521
Isnrctl start 11526此时可请网络组将bthul的DNS IP转回10. 37. 12. 11
cd /home/oper/croncrontab 13opercron. bak #改同原 node3 的 oper crontab
cd /home/opermv .netrc .netrcl113
mv .netrc-bak .netrc(nodci)
20
ora
su - root cfgmgr importvg - y hdiskXX rvg02 varyonvg rvg02 importvg - y hdiskYY rvg05 varyonvg rvg05 chmod - R 774 /dev/r*_al chown - R ora8. dba /dev/r*_al su - ora8 svrmgrl / connect internal /startup#采用原/oraclelOg/dbs/initbthul.
exit su - oper Isnrctl start1snrctl start 11521 Isnrctl start 11526 激活PACS 两台broker的hosts档要改回来! cd /home/oper/pacd/dblink check pacs_ job 激活检验 su - jobm 1 start.
21
备援机制:AIX主机系统采HA机制,数据库共分三道备援机制,确保资料平安性。
线上数据库采用SAN storage储存架构:
当发生主机发生不可预防之硬件损坏时,采将数据库之SAN storage由HA standby主机接手,减少停机修复时间。
备援系统采用SAN (Storage Area Network )网络储存架构运作机制:
R6的储存备份系统是以SAN光纤信道采双回路容错网络架构连接,每一个node都有两张SAN 1/()控制卡,透过光纤线路分别连 结至不同FC 4700 Fiber Channel Switch,在由FC 4700 SAN switch分别连接至SAN storage的SPA及SPB控制卡上,如图标。 假设有任何一张SAN adaptor或FC 4700或SPA或SPB控制卡单一硬件故障时,都可以立即改走另一条信道,减少硬件故障造成数 据传输的失误,SAN由于采用RAID 5磁盘阵列系统及hot spare机制管理,降低硬盘毁损导致资料遗失问题发生业务人员在使用 数据库的过程中,对数据库不完善或不方便使用之处,有信息监督和反应的义务。
三、资料备份的方式
线R6主机系统档案备份
1 .系统异动时即需备份。
2 .每星期备份一次,至少保存四个版本,其中两版本需分别存放在另一栋建筑物及不同的院区。
数据库档案备份
数据库档案备份机制一提供三道备援机制,减少资料损失。
第一道备援机制:存放在SAN (STORAGE AREA NETWORK)网络储存设备系统,假设发生SSA STORAGE ONLINE的数据库系统局部毁损 时,可由备份在SAN的备援资料提供实时复原。
第二道备援机制:采用待命数据库ORACLE STANDBY DATABASE,假设发生ONLINE SAN STORAGE的数据库无法复原或硬件严重毁损时, 可激活第二道备援机制。
3 .第三道备援机制:存放在LTO高速高容量磁带内,并同时写入双备份磁带,备份完后当日即分别寄送到远程其它院区及不同栋 2的建筑物内,以作为重大灾害时资料复原之用,并减少机房发生灾难所造成资料损失风险。备份作业方法请参照实施步骤参见AIX 系统及数据库备份作业及磁带异地备援作业实施方法
四、可能发生的灾难问题考量
1 .软硬件失灵:
其中以硬件故障的损害机会最大,影响也最大;不良品质的软件亦会造成系统当机。
2 .不可预防之天然灾害:
火灾、水灾、雷击、地震、断电。
3 .电脑犯罪及病毒侵略:
人为故意破坏、损坏系统、窃取电脑设备及外部病毒感染。
4 .人为疏忽:
包括错误的处理程序、使用错版本的程序等五、AIX系统及数据库复原方式
AIX系统的复原
AIX系统发生系统异常时,主机重开需要10分钟。
AIX系统重开无法开启时:
R6主机硬件或AIX系统异常时,重新开机亦无法复原时,可将SAN STORAGE以HA机制由STANDBY主机接管,接管时间为15分钟 内,总需大致需25分钟左右。
1 .数据库异常时,重开正常时只需两分钟内可开启。
2 .数据库异常如无法开启时,由待命数据库来接替,复原时间在SSA的架构下为30分钟内,在SAN的架构下为25分钟内。
3 .待命数据库无法接替时,由SAN或SSA的磁盘阵列内的备援资料加上异动纪录(REDO LOG)来复原,复原时间视数据库的大小而 定,如门诊的资料在50GB时,复原时间约需60分钟以内。
重大灾难(机房严重损毁时,资料无法复原时),可由一附院AIX主机、储存装置、网络设备及存放在不同栋建筑物的异地备援高 速磁带来复原,或者协调厂商调用备援主机,由异地备援的高速高容量磁带来复原,复原时间约需二至四小时。
第三章系统备份
系统备份按照附录中的具体要求进行操作;
信息管理处负责根据业务流程与硬件等的实际情况,调整备份操作细那么并更新相应附件。
1. 系统备份原那么、周期、备援地点(见附件一)。
2. HIS系统备份时间及磁带编号(见附件二)。
3. 每日寄送一附院异地备援一览表(见附件三)。
4. 寄送一附院磁带清单(异地备援)(见附件四)。
5. PACS系统ISU1 BACKUP时间及磁带编号(见附件五)。
6. PACS系统1SU1 BACKUP磁带异地备援(见附件六)。
7. CG1IGPRPT SERVER BACKUP时机及磁带编号一栏表(见附件七)。
8. CGHLMRPT SERVER BACKUP时机及磁带编号一栏表(见附件八)。
9. e-mail server backup时间及磁带编号(见附件九)。
10. 紧急事故带离现场磁带清单(见附件十)。
11. HTS备援主机激活实行步骤(见附件十一)。
第四章实施与修订
本规章经北京XX医院院长核准后实施,修改时亦同。
附录
附件一、系统备份原那么、周期、备援地点
主机系统
备份原那么
备份周期
备援地点
HIS Filessystem
bthul:22:00 bthu3:00:10 orcl:18:00
每日
本院机房T2号楼 本院机房9一附院
HIS images
星期六17: 00
每周
本院机房92号楼今一附院
e-mail server
每日17:00
每日
本院机房T2号楼
PACS数据库(STS)
全备份,周五24:00
每周
本院机房93号楼 本院机房今一附院
增量备份
每2小时
本院机房
PACS数据库(LTA)
全备份,周五24:00
每周
本院机房T3号楼
增量备份
每4小时
本院机房
PACS影像
增量,实时备份
实时
本院机房T3号楼
附件二、HIS系统备份时间及磁带编号
HIS系
统
星期一
星期二
星期三
星期四
星期五
星期六
星期日
bthul
22:00
院内: T72A11 院外: T72B11
院内: T72A12 院外: T72B12
院内:
T72A13 院外:
T72B13
院内: T72A14 院外: T72B14
院内:
T72A15 院外:
T72B15
院内:
T72A16 院外:
T72B16
院内: T72A17 院外: T72B17
bthu3
00:00
院内: T72A21 院外: T72B21
院内: T72A22 院外: T72B22
院内: T72A23 院外: T72B23
院内: T72A24 院夕卜: T72B24
院内: T72A25 院外: T72B25
院内: T72A26 院外: T72B26
院内: T72A27 院外: T72B27
orci 18:00
院内: T72A31 院外: T72B31
院内: T72A32 院外: T72B32
院内: T72A33 院外: T72B33
院内: T72A34 院外: T72B34
院内: T72A35 院外: T72B35
院内: T72A36 院外: T72B36
院内: T72A37 院外: T72B37
附件三、每日寄送一附院异地备援一览表
HIS系统
星期一
星期二
星期三
星期四
星期五
星期六
星期日
bthul
T72B17
T72B11
T72B12
T72B13
T72B14
T72B15
T72B16
bthu3
T72B27
T72B21
T72B22
T72B23
T72B24
T72B25
T72B26
orci
T72B37
T72B31
T72B32
T72B33
T72B34
T72B35
T72B36
展开阅读全文