Da borda ao dado persistido
O repasse organiza a plataforma como uma cadeia de responsabilidades observáveis, sem reduzir o HU Digital a um único produto.
Paciente / profissional / AGHU / conector
↓
exposição e roteamento
Nginx / borda
↓
API Manager · Identity Server · barramento
↓
HAPI CDR · MPI · microserviços · consentimento
↓
PostgreSQL · índices/eventos · binários · métricas| Camada | Responsabilidade apresentada | Sinal de falha |
|---|---|---|
| Borda/Nginx | TLS interno, rotas, conteúdo estático e encaminhamento | Indisponibilidade ampla, rota ou código HTTP inesperado |
| API Manager | Exposição, política e encaminhamento de APIs | Chamada recusada, não publicada ou sem alcançar o backend |
| Identity Server | Federação, aplicações e contexto de identidade | Login, callback, token ou vínculo falha |
| Barramento | Mediação, consentimento e adaptadores | Transformação, política ou dependência falha |
| HAPI CDR/MPI | Recursos clínicos e cadastro/correlação de pessoas | Busca, persistência ou referência de paciente diverge |
| Conectores | Carga periódica e histórica a partir das origens | Janela parada, lote rejeitado ou dependência do hospital indisponível |
| Persistências | Dados relacionais, eventos, métricas e binários | Capacidade, latência, índice ou consistência degrada |
Cada persistência responde a uma pergunta
A última sessão separa armazenamento clínico, identidade, políticas, eventos, métricas e binários.
| Persistência | Uso apresentado | Uso operacional adequado |
|---|---|---|
| PostgreSQL/HAPI CDR | Recursos clínicos e índices de pesquisa FHIR | Confirmar recebimento e consultar estado clínico autorizado |
| PostgreSQL/HAPI MPI | Patient e dados demográficos para correlação | Diagnosticar identidade sem misturar indiscriminadamente com conteúdo clínico |
| Bancos WSO2 e aplicações | Configuração e estado de componentes | Investigar apenas com acesso e procedimento do produto |
| Banco de consentimento | Políticas explícitas, automáticas e revogações | Explicar decisão de acesso com auditoria |
| Elasticsearch | Eventos, logs, auditoria e consultas textuais | Filtrar por período, origem, tipo e resultado |
| Prometheus | Séries temporais e métricas de serviço/infraestrutura | Detectar tendência, ausência de coleta e quebra de limiar |
| NFS/objetos binários | PDFs e artefatos associados aos documentos | Verificar referência, disponibilidade e integridade sem expor o conteúdo |
O repasse descreve separação entre CDR clínico e cadastro de pessoas como medida para reduzir a exposição em caso de acesso indevido. A proteção depende também de autorização, segmentação, auditoria e minimização; duas bases não eliminam risco de reidentificação.
Consultas analíticas pesadas foram associadas a uma réplica de leitura no cenário demonstrado. Esse padrão protege a carga transacional, mas o destino autorizado e a atualidade da réplica precisam ser validados antes de qualquer consulta.
Logs, métricas e auditoria não são substitutos
A sessão de monitoramento mostra uma combinação de ELK, Prometheus/Grafana e verificações customizadas.
| Sinal | Pergunta que responde | Limite |
|---|---|---|
| Log de aplicação | O que ocorreu em uma execução específica? | Pode chegar com atraso, conter ruído e exigir correlação |
| Auditoria de registros | Qual item foi processado, aceito ou rejeitado? | Evento do conector não garante persistência final |
| Métrica Prometheus | Como volume, disponibilidade ou latência evoluem? | Agregação não explica sozinha a causa |
| Dashboard Grafana | Qual componente ou tendência merece investigação? | Painel depende de coleta, janela e regra corretas |
| Kibana/Elasticsearch | Quais eventos compartilham origem, tipo ou erro? | Agregações complexas podem exigir outra estratégia analítica |
| Health check externo | A dependência responde a partir do ponto testado? | Resposta técnica não valida regra de negócio |
| Captura de tráfego | O que efetivamente cruzou a interface? | Uso excepcional, autorizado e com proteção de conteúdo |
Triagem por camadas
- 1Delimitar o impacto
Identifique público, hospital, canal, operação, início e frequência.
- 2Ver a tendência
Confirme em métricas se é queda ampla, degradação ou fluxo isolado.
- 3Localizar a fronteira
Compare borda, identidade, API, backend, persistência, conector e dependência externa.
- 4Correlacionar eventos
Use horário, chave técnica segura e identificador de requisição; não copie dados clínicos.
- 5Testar a hipótese
Escolha a menor verificação reversível capaz de confirmar ou negar a causa.
- 6Encerrar com evidência
Registre causa, alcance, correção, validação, monitoramento e prevenção.
Dependências externas e relatórios exigem contexto
A sessão de dúvidas conecta incidentes de componentes a serviços externos e compara fontes de contagem.
- Uma falha de identificação pode estar no serviço local, na mediação ou em uma dependência nacional como o CADSUS; o chamado deve indicar onde a evidência muda.
- Logs do conector medem tentativas e reprocessamentos; o backend receptor mede o que chegou e foi aceito. As contagens podem divergir legitimamente.
- Elasticsearch é útil para eventos e filtros, mas relatórios mensais complexos podem exigir preparação controlada ou fonte relacional apropriada.
- Métricas de infraestrutura descrevem saúde técnica; indicadores de negócio comparam o que deveria ter sido integrado com o que foi efetivamente disponibilizado.
- Um relatório útil declara período, origem, unidade de contagem, atrasos, reprocessamentos e critérios de exclusão.
Transição é aumento gradual de autonomia
A sessão de julho propõe quatro pilares para transformar o repasse em rotina de sustentação.
| Pilar | Prática proposta | Evidência de maturidade |
|---|---|---|
| Funcionamento | Organizar chamados, incidentes e monitoramento técnico/de negócio | Fila categorizada, impacto conhecido e resposta mensurável |
| Orientação | Analisar usuário, negócio e tecnologia antes de priorizar | Critério explícito, dependências e decisão registrada |
| Evolução | Gerir backlog conjunto, testes e automação de entrega | Mudança revisável, testada, aprovada, observada e reversível |
| Transição | Transferir contexto com acompanhamento e multiplicadores | Equipe executa, explica, diagnostica e escala com autonomia crescente |
Ciclo de internalização
- 1Observar
Acompanhar uma execução real e registrar decisões, entradas, saídas e riscos.
- 2Executar acompanhado
A equipe receptora conduz; a equipe de origem corrige lacunas e confirma critérios.
- 3Executar com revisão
A equipe receptora prepara diagnóstico e plano; a origem revisa antes da ação.
- 4Operar com autonomia
Casos conhecidos são resolvidos localmente; exceções sobem com evidências completas.
- 5Ensinar
Multiplicadores atualizam runbooks e capacitam outras pessoas, provando que o conhecimento foi absorvido.
Capítulos para revisão dirigida
Abra as gravações pelo Guia do repasse e use os timestamps abaixo.
| Sessão | Timestamp | Assunto |
|---|---|---|
| 09/07 | 00:10:11 | Quatro pilares da estratégia |
| 09/07 | 00:13:39 | GLPI e monitoramento |
| 09/07 | 00:29:58 | Transição de conhecimento |
| 16/10 — parte 1 | 00:03:57 | Mudança no desenho de disponibilidade |
| 16/10 — parte 1 | 00:08:45 | Nginx como ponto de contato |
| 16/10 — parte 2 | 00:20:24 | CDR, MPI e PostgreSQL |
| 16/10 — parte 2 | 00:46:47 | OAuth, consentimento e autorização |
| 17/10 | 00:02:14 | Pipeline ELK dos conectores |
| 17/10 | 00:59:44 | Prometheus e Grafana |
| 23/10 | 00:50:31 | Painel e dependência CADSUS |
| 23/10 | 02:14:39 | Relatórios e limites do Elasticsearch |
| 24/10 | 00:00:22 | Tipos de persistência |
| 24/10 | 00:48:07 | Cadastro de usuários e Identity Server |