Como ler esta referência
Os arquivos de infraestrutura são úteis para compreender a implantação, mas misturam arquitetura, evidências históricas e dados de acesso.
| Camada | O portal preserva | O portal não publica |
|---|---|---|
| Conhecimento | Finalidade do ambiente, componentes, dependências e sequência de trabalho | Nada é removido por ser apenas técnico e não sensível |
| Evidência histórica | Existência da evidência e o que ela pretendia comprovar | Capturas com hosts, pessoas, endereços ou detalhes operacionais |
| Configuração | Produto envolvido, objetivo do parâmetro e necessidade de validação atual | Valor real, URI interna, nome de host, porta, banco ou connection string |
| Acesso | Processo e responsabilidade esperados | Usuário, senha, token, chave, certificado, IP, contato ou instrução de contorno |
DEV/HML: documentos e finalidade
O conjunto de desenvolvimento e homologação cobre topologia, evidências, autenticação, rede e conexão com o AGHU.
| Tópico original | Conhecimento preservado | Tratamento no portal |
|---|---|---|
| Infraestrutura on premisse ambiente DEV HML | Visão de componentes e relação entre plataforma central e conectores | Consolidado em Ambientes e topologia |
| Evidências Implantação Ambiente dev hml | Registro de que produtos e serviços foram verificados na implantação | Capturas operacionais não copiadas |
| Credenciais de desenvolvimento | Existência de contas e acessos específicos para desenvolvimento | Valores e identidades omitidos |
| Acesso VPN | Dependência de canal autorizado para alcançar recursos internos | Endereços, perfis e instruções sensíveis omitidos |
| Chaves de acesso no Microsoft Office365 (Azure) | Integração de identidade e necessidade de registro de aplicação | Chaves, IDs e segredos omitidos |
| Atualização das URIs de retorno no Microsoft AZURE | URI de retorno deve corresponder ao canal e ambiente autorizados | URIs e capturas do tenant não publicadas |
| Cartão Nacional de Saúde | CNS participa de fluxos de identificação clínica | Identificadores, credenciais e exemplos pessoais omitidos |
| Acesso Banco de Dados AGHU para os Conectores | Conectores necessitam acesso controlado à origem AGHU | Host, porta, banco, usuário e senha omitidos |
| Ambiente AGHU | Há dependência de versão, schema e conectividade com o AGHU | Endereços e configuração concreta omitidos |
Produção: documentos e finalidade
O conjunto de produção registra requisitos, evidências, produtos instalados, administração do HAPI e artefatos de configuração.
| Tópico original | Conhecimento preservado | Tratamento no portal |
|---|---|---|
| Infraestrutura on premisse ambiente produção | Separação do ambiente assistencial e visão da implantação central | Consolidado como arquitetura histórica |
| Requisitos infraestrutura produção | Necessidade de computação, persistência, rede, disponibilidade e observabilidade | Dimensionamento histórico não tratado como requisito atual |
| Evidências Implantação Ambiente produção | Registro visual de instalação e disponibilidade dos componentes | Capturas com topologia e endereços não copiadas |
| Configurações dos produtos instalados nas VM's | Relação entre produtos, serviços e parâmetros necessários | Comandos, IPs, arquivos e valores operacionais omitidos |
| HAPI - Administrativo | Há uma superfície administrativa associada ao repositório HAPI | URL, acesso e credenciais omitidos |
| Acesso Banco de Dados AGHU para os Conectores em produção | Conectores de produção dependem de acesso mínimo e controlado à origem | Connection strings e credenciais omitidas |
| Credenciais de desenvolvimento em ambiente de produção | A fonte registra acessos de produção, inclusive em dois arquivos equivalentes | Nenhum valor ou identidade publicado |
| Acesso VPN ambiente produção | Acesso remoto depende de autorização e canal seguro específico | Configuração e contatos omitidos |
| Artefatos de Configuração | Artefatos versionados parametrizam componentes e integrações | Conteúdo sensível não incorporado ao site |
Conectores, implantação e operação
Os documentos adjacentes completam o caminho entre infraestrutura, instalação do conector e monitoração.
| Área | Documentos do sumário | Onde estudar no portal |
|---|---|---|
| Arquitetura | Arquitetura de Conectores | Arquitetura dos conectores |
| Ambientes | Ambiente de produção; Ambiente de desenvolvimento/homologação | Ambientes e topologia |
| Dados | Extração de Dados do AGHUx | Extração, transformação e envio |
| Instalação | Instalação dos conectores de integração AGHUX | Arquitetura dos conectores e checklist abaixo |
| Observabilidade | Monitoração do ambiente computacional; Monitoração dos conectores | Monitoração e incidentes |
| Incidentes | Plano de comunicação de incidentes | Monitoração e incidentes |
Checklist seguro para onboarding técnico
- 1Confirmar escopo
Identificar ambiente, hospital, componente e papel do solicitante.
- 2Ler a arquitetura
Compreender fronteiras e dependências antes de solicitar qualquer acesso.
- 3Solicitar pelo canal atual
Usar o processo institucional e o responsável vigente; não reutilizar contatos históricos.
- 4Receber segredo fora da documentação
Obter credenciais por cofre ou canal aprovado, com validade e privilégio mínimos.
- 5Validar em ambiente permitido
Testar conectividade e configuração sem dados clínicos reais quando isso não for necessário.
- 6Registrar sem segredo
Documentar resultado, versão e evidência sanitizada; nunca anexar senha, token ou prontuário.
Itens deliberadamente omitidos
A auditoria da fonte encontrou categorias de alto risco em documentos de ambiente e integração.
- Senhas e credenciais apresentadas em texto ou capturas.
- Tokens, JWTs, client secrets, cabeçalhos Authorization e chaves Azure.
- IPs privados, hosts, domínios internos, portas, VPN e topologia detalhada.
- Connection strings, nomes de bancos, usuários técnicos e comandos com valores reais.
- E-mails, telefones, nomes pessoais e contatos operacionais históricos.
- CNS, CPF, dados demográficos, payloads clínicos e prontuários identificáveis.