MyHospital
Tính năng Hạ tầng & vận hành

Hệ thống không bao giờ ngừng

Bệnh án, tiếp đón, thu ngân viện phí — chạy 24/7 trên hạ tầng không có điểm chết đơn lẻ. Mọi tầng đều nhân đôi và tự phục hồi: một máy chủ, một cơ sở dữ liệu, một lớp cache có gục thì hệ thống vẫn phục vụ, không ai kịp nhận ra.

LIVE · phục vụ liên tục · tự phục hồi khi sự cố
0
điểm chết đơn lẻ (SPOF)
24/7
phục vụ liên tục, kể cả khi 1 máy chủ gục
vài giây
tự phục hồi khi máy chủ chính gặp sự cố
toàn cầu
giao diện phát từ mạng biên gần người dùng
Vì Sao Điều Này Quan Trọng

Trong bệnh viện, một phút chết hệ thống là một phút không ai được tiếp đón

Phần mềm y tế không được phép "bảo trì rồi sẽ chạy lại". MyHospital được dựng trên nguyên tắc mọi thứ đều có bản dự phòng — để khi một thành phần gục, hệ thống tự đứng dậy trong âm thầm, không có màn hình trắng, không phải gọi kỹ thuật lúc 3 giờ sáng. Đây là nền móng cho bệnh án điện tửtài chính - viện phí luôn sẵn sàng.

Kiến Trúc Theo Tầng

Từ người dùng xuống dữ liệu — mỗi tầng đều có bản sao

Luồng đi từ trên xuống. Không tầng nào phụ thuộc vào một máy duy nhất; đường sáng là dữ liệu đang chảy.

Người dùng Đầu vào

Bác sĩ · Điều dưỡng

Khám bệnh, kê đơn, bệnh án điện tử.

Bộ phận tiếp đón · Thu ngân viện phí

Tiếp nhận, đăng ký khám, thanh toán.

Người bệnh · Cổng tra cứu

Đặt lịch, tra cứu kết quả.

Tầng biên — mạng phân phối toàn cầu Edge · CDN

Giao diện phần mềm

Giao diện phát ở hàng trăm điểm gần người dùng. Máy chủ có sập, giao diện vẫn sống — báo lỗi nhẹ nhàng, không trắng trang.

Cổng quản trị

Bảng điều khiển vận hành, cũng nằm ở mạng biên với chứng chỉ bảo mật tự động.

Bộ cân bằng tải + kiểm tra sức khoẻ

Phân phối yêu cầu tới cụm máy chủ xử lý nghiệp vụ. Máy nào trượt kiểm tra sức khoẻ sẽ bị tự động loại khỏi vòng phục vụ, yêu cầu dồn sang máy còn lại — người dùng không thấy gián đoạn.

Tầng ứng dụng — cụm máy chủ nhân đôi Xử lý nghiệp vụ

Máy chủ nghiệp vụ #1

Xử lý toàn bộ nghiệp vụ. Không giữ trạng thái cục bộ — phiên & cache đẩy hết vào lớp bộ nhớ Cache dùng chung.

Máy chủ nghiệp vụ #2

Chạy song song, gánh tải cùng máy kia. Tác vụ định kỳ có khoá phân tán nên hai máy cùng bật vẫn chỉ chạy đúng một lần.

Tầng dữ liệu — nhân bản & tự phục hồi Độ sẵn sàng cao

Cơ sở dữ liệu (CSDL)

Một máy chủ chính nhận ghi, một bản sao đồng bộ. Tự bầu máy chính mới khi máy chính gục.

Bộ điều phối quorum

Ba thành viên biểu quyết đa số, điều phối việc bầu máy chính — chống chia rẽ dữ liệu.

Lớp bộ nhớ Cache

Có giám sát, tự nâng bản sao thành máy chính khi máy chính chết. Giữ phiên · cache · khoá tác vụ.

Lưu trữ tệp & hình ảnh

Lưu ngoài, bền vững nhiều vùng, phát qua mạng biên. Tự thu hồi tệp mồ côi.

Cụm Máy Chủ Dự Phòng Chéo

Không máy nào là không thể thay thế

Vai trò rải đều trên cụm máy chủ. Mất bất kỳ máy nào, các máy còn lại vẫn giữ đủ cơ sở dữ liệu, bộ nhớ cache, quorum và ứng dụng.

Máy chủ A
  • Cơ sở dữ liệuCHÍNH
  • Bộ nhớ CacheBẢN SAO
  • Điều phối quorumTHÀNH VIÊN
  • Máy chủ nghiệp vụHOẠT ĐỘNG
Máy chủ B
  • Cơ sở dữ liệuBẢN SAO
  • Bộ nhớ CacheCHÍNH
  • Điều phối quorumTHÀNH VIÊN
  • Máy chủ nghiệp vụHOẠT ĐỘNG
Máy chủ C — Trọng tài
  • Cơ sở dữ liệu
  • Bộ nhớ Cachegiám sát
  • Điều phối quorumTRỌNG TÀI
  • Máy chủ nghiệp vụ

Tường lửa allowlist: chỉ các máy chủ tin cậy trong cụm được phép kết nối với nhau; mọi truy cập khác đều bị chặn.

Chính / Hoạt động Bản sao / Dự phòng Trọng tài / Giữ quorum
Kịch Bản Sự Cố

Khi một thứ chết, cái gì tự đứng dậy?

Mỗi lớp phòng thủ được thiết kế để hỏng một cách im lặng — không báo động dựng người, không ai phải bật dậy lúc 3 giờ sáng.

GỤC 1 máy chủ ứng dụng gục

Bộ cân bằng tải phát hiện qua kiểm tra sức khoẻ, loại máy đó ra, dồn yêu cầu sang máy còn lại. Phiên đăng nhập vẫn còn vì lưu ở lớp cache dùng chung.

Tự phục hồi · gần như tức thì

GỤC Cơ sở dữ liệu chính gục

Cụm tự bầu bản sao lên làm máy chủ chính theo biểu quyết đa số. Ứng dụng tự trỏ kết nối ghi sang máy mới — không mất dữ liệu, không phải chỉnh tay.

Tự chuyển đổi · vài giây

GỤC Lớp bộ nhớ Cache chính gục

Hệ thống giám sát đồng thuận và nâng bản sao thành máy chính. Ứng dụng chịu tải bình thường trong lúc chuyển, không kéo sập yêu cầu nào.

Tự chuyển đổi · vài giây

GỤC Hỏng trọn một máy chủ vật lý

Máy còn lại gánh cả cơ sở dữ liệu, lớp cache và ứng dụng vì đều có bản sao. Thành viên trọng tài giữ quorum nên hệ thống không bị chia rẽ dữ liệu.

Vẫn phục vụ · dữ liệu nhất quán

GỤC Toàn bộ máy chủ backend trục trặc

Giao diện tĩnh vẫn sống ở mạng biên toàn cầu. Người dùng vẫn mở được ứng dụng và thấy thông báo lỗi nhẹ nhàng, không gặp màn hình trắng.

Mạng biên độc lập · không trắng trang

GỤC Bản cập nhật có lỗi

Cập nhật triển khai lần lượt trên cụm; bản lỗi khôi phục về bản trước tức thì, mạng biên cũng có bản cũ để quay lui an toàn.

Khôi phục 1 chạm

Bảo Mật & An Toàn Dữ Liệu

Dữ liệu y tế được canh giữ nhiều lớp

Tường lửa allowlist

Chỉ các máy chủ tin cậy trong cụm được phép nói chuyện với nhau; mọi kết nối lạ đều bị chặn ngay tại tường lửa.

Mã hoá & phân quyền

Dữ liệu mã hoá trên đường truyền, phân quyền chặt theo vai trò — mỗi người chỉ thấy đúng phần việc của mình.

Dữ liệu trong mạng nội bộ

Nghiệp vụ và dữ liệu người bệnh xử lý trong hạ tầng nội bộ, không phát tán ra dịch vụ bên thứ ba.

Nhân bản thời gian thực

Mọi ghi chép được nhân bản đồng thời sang máy chủ dự phòng, sẵn sàng tiếp quản trong tích tắc.

Sao lưu bền vững

Tệp và hình ảnh lưu trên hạ tầng lưu trữ bền vững nhiều vùng, tự thu hồi dữ liệu mồ côi.

Giám sát tự phục hồi

Hệ thống liên tục tự theo dõi sức khoẻ và tự đứng dậy khi sự cố — hiếm khi cần con người can thiệp.

Lợi Ích

Sự an tâm mà ai cũng cảm nhận được

Bác sĩ

Mở bệnh án bất cứ lúc nào, không lo "hệ thống đang bảo trì" giữa ca khám.

Người bệnh

Tiếp đón, khám và thanh toán trôi chảy, không phải chờ vì "máy đang treo".

Bệnh viện

Vận hành liên tục, dữ liệu an toàn nội bộ — bảo vệ uy tín và doanh thu từng giờ.

Phòng IT

Không phải trực đêm vá lỗi — hạ tầng tự phục hồi và được MyHospital giám sát.

Vì sao chọn MyHospital?

  • Nền tảng điện toán đám mây

    Không đầu tư máy chủ, không cài đặt phức tạp, triển khai nhanh — truy cập mọi lúc, mọi nơi; dữ liệu được mã hoá và sao lưu tự động.

  • Liên thông toàn diện

    Kết nối Cổng BHYT, Đơn thuốc Quốc gia, PACS/LIS/RIS và hoá đơn điện tử theo chuẩn dữ liệu y tế HL7 FHIR.

  • Đúng chuẩn Bộ Y tế

    Bệnh án điện tử theo Thông tư 46/2018/TT-BYT, mã hoá ICD-10 và đẩy cổng giám định BHYT đúng quy định.

  • Trợ lý AI lâm sàng

    Gợi ý hướng chẩn đoán, cảnh báo tương tác thuốc và ghi bệnh án bằng giọng nói — hỗ trợ bác sĩ ra quyết định.

Hệ sinh thái phần mềm quản lý bệnh viện & phòng khám MyHospital

Hạ tầng vững thì phần mềm mới đáng tin

Để đội ngũ MyHospital trình bày cách hệ thống của bạn được thiết kế để không bao giờ ngừng.

Hỏi & Đáp

Câu hỏi thường gặp

"Không có điểm chết đơn lẻ" (SPOF) nghĩa là gì?

Nghĩa là không thành phần nào khi hỏng có thể làm sập cả hệ thống. Máy chủ ứng dụng, cơ sở dữ liệu, lớp cache và bộ cân bằng tải đều được nhân đôi trên một cụm máy chủ dự phòng chéo. Mất bất kỳ một mắt xích nào, các mắt xích còn lại vẫn giữ đủ dữ liệu và tiếp tục phục vụ — người dùng thường không kịp nhận ra.

Khi một máy chủ gục, người dùng có bị gián đoạn không?

Gần như không. Bộ cân bằng tải liên tục kiểm tra sức khoẻ và tự loại máy chủ trục trặc ra khỏi vòng phục vụ, dồn yêu cầu sang máy còn lại. Với cơ sở dữ liệu và lớp cache, hệ thống tự bầu máy chủ chính mới trong vài giây và tự trỏ kết nối sang đó — không cần ai can thiệp thủ công lúc nửa đêm.

Dữ liệu người bệnh có an toàn và được sao lưu không?

Có. Dữ liệu được nhân bản theo thời gian thực giữa các máy chủ trong cụm, tệp và hình ảnh lưu trên hạ tầng lưu trữ bền vững nhiều vùng. Toàn bộ vận hành trong mạng nội bộ có tường lửa allowlist, mã hoá và phân quyền chặt theo vai trò — dữ liệu không phát tán ra dịch vụ ngoài.

Cập nhật phần mềm có làm gián đoạn dịch vụ không?

Không. Bản cập nhật được triển khai lần lượt trên cụm máy chủ nên luôn còn máy phục vụ. Nếu bản mới có lỗi, hệ thống khôi phục về bản trước gần như tức thì. Giao diện người dùng phát qua mạng biên toàn cầu cũng luôn có bản trước để quay lui an toàn.

Nếu mất điện hoặc hỏng cả một máy chủ vật lý thì sao?

Cụm được thiết kế để chịu được mất trọn một máy chủ. Máy còn lại gánh cả cơ sở dữ liệu, lớp cache lẫn ứng dụng vì đều có bản sao. Một thành viên trọng tài giữ "quorum" (biểu quyết đa số) để hệ thống không bị chia rẽ khi sự cố, đảm bảo dữ liệu luôn nhất quán.

Bệnh viện của tôi có cần đội ngũ IT lớn để vận hành không?

Không. MyHospital là nền tảng điện toán đám mây (SaaS) — toàn bộ hạ tầng độ sẵn sàng cao do đội ngũ MyHospital thiết kế, giám sát và tự phục hồi. Bệnh viện tập trung vào chuyên môn khám chữa bệnh, không phải lo vận hành máy chủ.