Hệ thống không bao giờ ngừng
Bệnh án, tiếp đón, thu ngân viện phí — chạy 24/7 trên hạ tầng không có điểm chết đơn lẻ. Mọi tầng đều nhân đôi và tự phục hồi: một máy chủ, một cơ sở dữ liệu, một lớp cache có gục thì hệ thống vẫn phục vụ, không ai kịp nhận ra.
Trong bệnh viện, một phút chết hệ thống là một phút không ai được tiếp đón
Phần mềm y tế không được phép "bảo trì rồi sẽ chạy lại". MyHospital được dựng trên nguyên tắc mọi thứ đều có bản dự phòng — để khi một thành phần gục, hệ thống tự đứng dậy trong âm thầm, không có màn hình trắng, không phải gọi kỹ thuật lúc 3 giờ sáng. Đây là nền móng cho bệnh án điện tử và tài chính - viện phí luôn sẵn sàng.
Từ người dùng xuống dữ liệu — mỗi tầng đều có bản sao
Luồng đi từ trên xuống. Không tầng nào phụ thuộc vào một máy duy nhất; đường sáng là dữ liệu đang chảy.
Bác sĩ · Điều dưỡng
Khám bệnh, kê đơn, bệnh án điện tử.
Bộ phận tiếp đón · Thu ngân viện phí
Tiếp nhận, đăng ký khám, thanh toán.
Người bệnh · Cổng tra cứu
Đặt lịch, tra cứu kết quả.
Giao diện phần mềm
Giao diện phát ở hàng trăm điểm gần người dùng. Máy chủ có sập, giao diện vẫn sống — báo lỗi nhẹ nhàng, không trắng trang.
Cổng quản trị
Bảng điều khiển vận hành, cũng nằm ở mạng biên với chứng chỉ bảo mật tự động.
Phân phối yêu cầu tới cụm máy chủ xử lý nghiệp vụ. Máy nào trượt kiểm tra sức khoẻ sẽ bị tự động loại khỏi vòng phục vụ, yêu cầu dồn sang máy còn lại — người dùng không thấy gián đoạn.
Máy chủ nghiệp vụ #1
Xử lý toàn bộ nghiệp vụ. Không giữ trạng thái cục bộ — phiên & cache đẩy hết vào lớp bộ nhớ Cache dùng chung.
Máy chủ nghiệp vụ #2
Chạy song song, gánh tải cùng máy kia. Tác vụ định kỳ có khoá phân tán nên hai máy cùng bật vẫn chỉ chạy đúng một lần.
Cơ sở dữ liệu (CSDL)
Một máy chủ chính nhận ghi, một bản sao đồng bộ. Tự bầu máy chính mới khi máy chính gục.
Bộ điều phối quorum
Ba thành viên biểu quyết đa số, điều phối việc bầu máy chính — chống chia rẽ dữ liệu.
Lớp bộ nhớ Cache
Có giám sát, tự nâng bản sao thành máy chính khi máy chính chết. Giữ phiên · cache · khoá tác vụ.
Lưu trữ tệp & hình ảnh
Lưu ngoài, bền vững nhiều vùng, phát qua mạng biên. Tự thu hồi tệp mồ côi.
Không máy nào là không thể thay thế
Vai trò rải đều trên cụm máy chủ. Mất bất kỳ máy nào, các máy còn lại vẫn giữ đủ cơ sở dữ liệu, bộ nhớ cache, quorum và ứng dụng.
- Cơ sở dữ liệuCHÍNH
- Bộ nhớ CacheBẢN SAO
- Điều phối quorumTHÀNH VIÊN
- Máy chủ nghiệp vụHOẠT ĐỘNG
- Cơ sở dữ liệuBẢN SAO
- Bộ nhớ CacheCHÍNH
- Điều phối quorumTHÀNH VIÊN
- Máy chủ nghiệp vụHOẠT ĐỘNG
- Cơ sở dữ liệu—
- Bộ nhớ Cachegiám sát
- Điều phối quorumTRỌNG TÀI
- Máy chủ nghiệp vụ—
Tường lửa allowlist: chỉ các máy chủ tin cậy trong cụm được phép kết nối với nhau; mọi truy cập khác đều bị chặn.
Khi một thứ chết, cái gì tự đứng dậy?
Mỗi lớp phòng thủ được thiết kế để hỏng một cách im lặng — không báo động dựng người, không ai phải bật dậy lúc 3 giờ sáng.
Bộ cân bằng tải phát hiện qua kiểm tra sức khoẻ, loại máy đó ra, dồn yêu cầu sang máy còn lại. Phiên đăng nhập vẫn còn vì lưu ở lớp cache dùng chung.
Tự phục hồi · gần như tức thì
Cụm tự bầu bản sao lên làm máy chủ chính theo biểu quyết đa số. Ứng dụng tự trỏ kết nối ghi sang máy mới — không mất dữ liệu, không phải chỉnh tay.
Tự chuyển đổi · vài giây
Hệ thống giám sát đồng thuận và nâng bản sao thành máy chính. Ứng dụng chịu tải bình thường trong lúc chuyển, không kéo sập yêu cầu nào.
Tự chuyển đổi · vài giây
Máy còn lại gánh cả cơ sở dữ liệu, lớp cache và ứng dụng vì đều có bản sao. Thành viên trọng tài giữ quorum nên hệ thống không bị chia rẽ dữ liệu.
Vẫn phục vụ · dữ liệu nhất quán
Giao diện tĩnh vẫn sống ở mạng biên toàn cầu. Người dùng vẫn mở được ứng dụng và thấy thông báo lỗi nhẹ nhàng, không gặp màn hình trắng.
Mạng biên độc lập · không trắng trang
Cập nhật triển khai lần lượt trên cụm; bản lỗi khôi phục về bản trước tức thì, mạng biên cũng có bản cũ để quay lui an toàn.
Khôi phục 1 chạm
Dữ liệu y tế được canh giữ nhiều lớp
Tường lửa allowlist
Chỉ các máy chủ tin cậy trong cụm được phép nói chuyện với nhau; mọi kết nối lạ đều bị chặn ngay tại tường lửa.
Mã hoá & phân quyền
Dữ liệu mã hoá trên đường truyền, phân quyền chặt theo vai trò — mỗi người chỉ thấy đúng phần việc của mình.
Dữ liệu trong mạng nội bộ
Nghiệp vụ và dữ liệu người bệnh xử lý trong hạ tầng nội bộ, không phát tán ra dịch vụ bên thứ ba.
Nhân bản thời gian thực
Mọi ghi chép được nhân bản đồng thời sang máy chủ dự phòng, sẵn sàng tiếp quản trong tích tắc.
Sao lưu bền vững
Tệp và hình ảnh lưu trên hạ tầng lưu trữ bền vững nhiều vùng, tự thu hồi dữ liệu mồ côi.
Giám sát tự phục hồi
Hệ thống liên tục tự theo dõi sức khoẻ và tự đứng dậy khi sự cố — hiếm khi cần con người can thiệp.
Sự an tâm mà ai cũng cảm nhận được
Bác sĩ
Mở bệnh án bất cứ lúc nào, không lo "hệ thống đang bảo trì" giữa ca khám.
Người bệnh
Tiếp đón, khám và thanh toán trôi chảy, không phải chờ vì "máy đang treo".
Bệnh viện
Vận hành liên tục, dữ liệu an toàn nội bộ — bảo vệ uy tín và doanh thu từng giờ.
Phòng IT
Không phải trực đêm vá lỗi — hạ tầng tự phục hồi và được MyHospital giám sát.
Vì sao chọn MyHospital?
-
Nền tảng điện toán đám mây
Không đầu tư máy chủ, không cài đặt phức tạp, triển khai nhanh — truy cập mọi lúc, mọi nơi; dữ liệu được mã hoá và sao lưu tự động.
-
Liên thông toàn diện
Kết nối Cổng BHYT, Đơn thuốc Quốc gia, PACS/LIS/RIS và hoá đơn điện tử theo chuẩn dữ liệu y tế HL7 FHIR.
-
Đúng chuẩn Bộ Y tế
Bệnh án điện tử theo Thông tư 46/2018/TT-BYT, mã hoá ICD-10 và đẩy cổng giám định BHYT đúng quy định.
-
Trợ lý AI lâm sàng
Gợi ý hướng chẩn đoán, cảnh báo tương tác thuốc và ghi bệnh án bằng giọng nói — hỗ trợ bác sĩ ra quyết định.
Hạ tầng vững thì phần mềm mới đáng tin
Để đội ngũ MyHospital trình bày cách hệ thống của bạn được thiết kế để không bao giờ ngừng.
Câu hỏi thường gặp
"Không có điểm chết đơn lẻ" (SPOF) nghĩa là gì?
Nghĩa là không thành phần nào khi hỏng có thể làm sập cả hệ thống. Máy chủ ứng dụng, cơ sở dữ liệu, lớp cache và bộ cân bằng tải đều được nhân đôi trên một cụm máy chủ dự phòng chéo. Mất bất kỳ một mắt xích nào, các mắt xích còn lại vẫn giữ đủ dữ liệu và tiếp tục phục vụ — người dùng thường không kịp nhận ra.
Khi một máy chủ gục, người dùng có bị gián đoạn không?
Gần như không. Bộ cân bằng tải liên tục kiểm tra sức khoẻ và tự loại máy chủ trục trặc ra khỏi vòng phục vụ, dồn yêu cầu sang máy còn lại. Với cơ sở dữ liệu và lớp cache, hệ thống tự bầu máy chủ chính mới trong vài giây và tự trỏ kết nối sang đó — không cần ai can thiệp thủ công lúc nửa đêm.
Dữ liệu người bệnh có an toàn và được sao lưu không?
Có. Dữ liệu được nhân bản theo thời gian thực giữa các máy chủ trong cụm, tệp và hình ảnh lưu trên hạ tầng lưu trữ bền vững nhiều vùng. Toàn bộ vận hành trong mạng nội bộ có tường lửa allowlist, mã hoá và phân quyền chặt theo vai trò — dữ liệu không phát tán ra dịch vụ ngoài.
Cập nhật phần mềm có làm gián đoạn dịch vụ không?
Không. Bản cập nhật được triển khai lần lượt trên cụm máy chủ nên luôn còn máy phục vụ. Nếu bản mới có lỗi, hệ thống khôi phục về bản trước gần như tức thì. Giao diện người dùng phát qua mạng biên toàn cầu cũng luôn có bản trước để quay lui an toàn.
Nếu mất điện hoặc hỏng cả một máy chủ vật lý thì sao?
Cụm được thiết kế để chịu được mất trọn một máy chủ. Máy còn lại gánh cả cơ sở dữ liệu, lớp cache lẫn ứng dụng vì đều có bản sao. Một thành viên trọng tài giữ "quorum" (biểu quyết đa số) để hệ thống không bị chia rẽ khi sự cố, đảm bảo dữ liệu luôn nhất quán.
Bệnh viện của tôi có cần đội ngũ IT lớn để vận hành không?
Không. MyHospital là nền tảng điện toán đám mây (SaaS) — toàn bộ hạ tầng độ sẵn sàng cao do đội ngũ MyHospital thiết kế, giám sát và tự phục hồi. Bệnh viện tập trung vào chuyên môn khám chữa bệnh, không phải lo vận hành máy chủ.