Como ler esta referência

Os arquivos de infraestrutura são úteis para compreender a implantação, mas misturam arquitetura, evidências históricas e dados de acesso.

CamadaO portal preservaO portal não publica
ConhecimentoFinalidade do ambiente, componentes, dependências e sequência de trabalhoNada é removido por ser apenas técnico e não sensível
Evidência históricaExistência da evidência e o que ela pretendia comprovarCapturas com hosts, pessoas, endereços ou detalhes operacionais
ConfiguraçãoProduto envolvido, objetivo do parâmetro e necessidade de validação atualValor real, URI interna, nome de host, porta, banco ou connection string
AcessoProcesso e responsabilidade esperadosUsuário, senha, token, chave, certificado, IP, contato ou instrução de contorno

DEV/HML: documentos e finalidade

O conjunto de desenvolvimento e homologação cobre topologia, evidências, autenticação, rede e conexão com o AGHU.

Tópico originalConhecimento preservadoTratamento no portal
Infraestrutura on premisse ambiente DEV HMLVisão de componentes e relação entre plataforma central e conectoresConsolidado em Ambientes e topologia
Evidências Implantação Ambiente dev hmlRegistro de que produtos e serviços foram verificados na implantaçãoCapturas operacionais não copiadas
Credenciais de desenvolvimentoExistência de contas e acessos específicos para desenvolvimentoValores e identidades omitidos
Acesso VPNDependência de canal autorizado para alcançar recursos internosEndereços, perfis e instruções sensíveis omitidos
Chaves de acesso no Microsoft Office365 (Azure)Integração de identidade e necessidade de registro de aplicaçãoChaves, IDs e segredos omitidos
Atualização das URIs de retorno no Microsoft AZUREURI de retorno deve corresponder ao canal e ambiente autorizadosURIs e capturas do tenant não publicadas
Cartão Nacional de SaúdeCNS participa de fluxos de identificação clínicaIdentificadores, credenciais e exemplos pessoais omitidos
Acesso Banco de Dados AGHU para os ConectoresConectores necessitam acesso controlado à origem AGHUHost, porta, banco, usuário e senha omitidos
Ambiente AGHUHá dependência de versão, schema e conectividade com o AGHUEndereços e configuração concreta omitidos

Produção: documentos e finalidade

O conjunto de produção registra requisitos, evidências, produtos instalados, administração do HAPI e artefatos de configuração.

Tópico originalConhecimento preservadoTratamento no portal
Infraestrutura on premisse ambiente produçãoSeparação do ambiente assistencial e visão da implantação centralConsolidado como arquitetura histórica
Requisitos infraestrutura produçãoNecessidade de computação, persistência, rede, disponibilidade e observabilidadeDimensionamento histórico não tratado como requisito atual
Evidências Implantação Ambiente produçãoRegistro visual de instalação e disponibilidade dos componentesCapturas com topologia e endereços não copiadas
Configurações dos produtos instalados nas VM'sRelação entre produtos, serviços e parâmetros necessáriosComandos, IPs, arquivos e valores operacionais omitidos
HAPI - AdministrativoHá uma superfície administrativa associada ao repositório HAPIURL, acesso e credenciais omitidos
Acesso Banco de Dados AGHU para os Conectores em produçãoConectores de produção dependem de acesso mínimo e controlado à origemConnection strings e credenciais omitidas
Credenciais de desenvolvimento em ambiente de produçãoA fonte registra acessos de produção, inclusive em dois arquivos equivalentesNenhum valor ou identidade publicado
Acesso VPN ambiente produçãoAcesso remoto depende de autorização e canal seguro específicoConfiguração e contatos omitidos
Artefatos de ConfiguraçãoArtefatos versionados parametrizam componentes e integraçõesConteúdo sensível não incorporado ao site

Conectores, implantação e operação

Os documentos adjacentes completam o caminho entre infraestrutura, instalação do conector e monitoração.

ÁreaDocumentos do sumárioOnde estudar no portal
ArquiteturaArquitetura de ConectoresArquitetura dos conectores
AmbientesAmbiente de produção; Ambiente de desenvolvimento/homologaçãoAmbientes e topologia
DadosExtração de Dados do AGHUxExtração, transformação e envio
InstalaçãoInstalação dos conectores de integração AGHUXArquitetura dos conectores e checklist abaixo
ObservabilidadeMonitoração do ambiente computacional; Monitoração dos conectoresMonitoração e incidentes
IncidentesPlano de comunicação de incidentesMonitoração e incidentes

Checklist seguro para onboarding técnico

  1. 1
    Confirmar escopo

    Identificar ambiente, hospital, componente e papel do solicitante.

  2. 2
    Ler a arquitetura

    Compreender fronteiras e dependências antes de solicitar qualquer acesso.

  3. 3
    Solicitar pelo canal atual

    Usar o processo institucional e o responsável vigente; não reutilizar contatos históricos.

  4. 4
    Receber segredo fora da documentação

    Obter credenciais por cofre ou canal aprovado, com validade e privilégio mínimos.

  5. 5
    Validar em ambiente permitido

    Testar conectividade e configuração sem dados clínicos reais quando isso não for necessário.

  6. 6
    Registrar sem segredo

    Documentar resultado, versão e evidência sanitizada; nunca anexar senha, token ou prontuário.

Itens deliberadamente omitidos

A auditoria da fonte encontrou categorias de alto risco em documentos de ambiente e integração.

  • Senhas e credenciais apresentadas em texto ou capturas.
  • Tokens, JWTs, client secrets, cabeçalhos Authorization e chaves Azure.
  • IPs privados, hosts, domínios internos, portas, VPN e topologia detalhada.
  • Connection strings, nomes de bancos, usuários técnicos e comandos com valores reais.
  • E-mails, telefones, nomes pessoais e contatos operacionais históricos.
  • CNS, CPF, dados demográficos, payloads clínicos e prontuários identificáveis.