Da borda ao dado persistido

O repasse organiza a plataforma como uma cadeia de responsabilidades observáveis, sem reduzir o HU Digital a um único produto.

Paciente / profissional / AGHU / conector
                    ↓
        exposição e roteamento
              Nginx / borda
                    ↓
 API Manager · Identity Server · barramento
                    ↓
 HAPI CDR · MPI · microserviços · consentimento
                    ↓
PostgreSQL · índices/eventos · binários · métricas
CamadaResponsabilidade apresentadaSinal de falha
Borda/NginxTLS interno, rotas, conteúdo estático e encaminhamentoIndisponibilidade ampla, rota ou código HTTP inesperado
API ManagerExposição, política e encaminhamento de APIsChamada recusada, não publicada ou sem alcançar o backend
Identity ServerFederação, aplicações e contexto de identidadeLogin, callback, token ou vínculo falha
BarramentoMediação, consentimento e adaptadoresTransformação, política ou dependência falha
HAPI CDR/MPIRecursos clínicos e cadastro/correlação de pessoasBusca, persistência ou referência de paciente diverge
ConectoresCarga periódica e histórica a partir das origensJanela parada, lote rejeitado ou dependência do hospital indisponível
PersistênciasDados relacionais, eventos, métricas e bináriosCapacidade, latência, índice ou consistência degrada

Cada persistência responde a uma pergunta

A última sessão separa armazenamento clínico, identidade, políticas, eventos, métricas e binários.

PersistênciaUso apresentadoUso operacional adequado
PostgreSQL/HAPI CDRRecursos clínicos e índices de pesquisa FHIRConfirmar recebimento e consultar estado clínico autorizado
PostgreSQL/HAPI MPIPatient e dados demográficos para correlaçãoDiagnosticar identidade sem misturar indiscriminadamente com conteúdo clínico
Bancos WSO2 e aplicaçõesConfiguração e estado de componentesInvestigar apenas com acesso e procedimento do produto
Banco de consentimentoPolíticas explícitas, automáticas e revogaçõesExplicar decisão de acesso com auditoria
ElasticsearchEventos, logs, auditoria e consultas textuaisFiltrar por período, origem, tipo e resultado
PrometheusSéries temporais e métricas de serviço/infraestruturaDetectar tendência, ausência de coleta e quebra de limiar
NFS/objetos bináriosPDFs e artefatos associados aos documentosVerificar referência, disponibilidade e integridade sem expor o conteúdo

O repasse descreve separação entre CDR clínico e cadastro de pessoas como medida para reduzir a exposição em caso de acesso indevido. A proteção depende também de autorização, segmentação, auditoria e minimização; duas bases não eliminam risco de reidentificação.

Consultas analíticas pesadas foram associadas a uma réplica de leitura no cenário demonstrado. Esse padrão protege a carga transacional, mas o destino autorizado e a atualidade da réplica precisam ser validados antes de qualquer consulta.

Logs, métricas e auditoria não são substitutos

A sessão de monitoramento mostra uma combinação de ELK, Prometheus/Grafana e verificações customizadas.

SinalPergunta que respondeLimite
Log de aplicaçãoO que ocorreu em uma execução específica?Pode chegar com atraso, conter ruído e exigir correlação
Auditoria de registrosQual item foi processado, aceito ou rejeitado?Evento do conector não garante persistência final
Métrica PrometheusComo volume, disponibilidade ou latência evoluem?Agregação não explica sozinha a causa
Dashboard GrafanaQual componente ou tendência merece investigação?Painel depende de coleta, janela e regra corretas
Kibana/ElasticsearchQuais eventos compartilham origem, tipo ou erro?Agregações complexas podem exigir outra estratégia analítica
Health check externoA dependência responde a partir do ponto testado?Resposta técnica não valida regra de negócio
Captura de tráfegoO que efetivamente cruzou a interface?Uso excepcional, autorizado e com proteção de conteúdo

Triagem por camadas

  1. 1
    Delimitar o impacto

    Identifique público, hospital, canal, operação, início e frequência.

  2. 2
    Ver a tendência

    Confirme em métricas se é queda ampla, degradação ou fluxo isolado.

  3. 3
    Localizar a fronteira

    Compare borda, identidade, API, backend, persistência, conector e dependência externa.

  4. 4
    Correlacionar eventos

    Use horário, chave técnica segura e identificador de requisição; não copie dados clínicos.

  5. 5
    Testar a hipótese

    Escolha a menor verificação reversível capaz de confirmar ou negar a causa.

  6. 6
    Encerrar com evidência

    Registre causa, alcance, correção, validação, monitoramento e prevenção.

Dependências externas e relatórios exigem contexto

A sessão de dúvidas conecta incidentes de componentes a serviços externos e compara fontes de contagem.

  • Uma falha de identificação pode estar no serviço local, na mediação ou em uma dependência nacional como o CADSUS; o chamado deve indicar onde a evidência muda.
  • Logs do conector medem tentativas e reprocessamentos; o backend receptor mede o que chegou e foi aceito. As contagens podem divergir legitimamente.
  • Elasticsearch é útil para eventos e filtros, mas relatórios mensais complexos podem exigir preparação controlada ou fonte relacional apropriada.
  • Métricas de infraestrutura descrevem saúde técnica; indicadores de negócio comparam o que deveria ter sido integrado com o que foi efetivamente disponibilizado.
  • Um relatório útil declara período, origem, unidade de contagem, atrasos, reprocessamentos e critérios de exclusão.

Transição é aumento gradual de autonomia

A sessão de julho propõe quatro pilares para transformar o repasse em rotina de sustentação.

PilarPrática propostaEvidência de maturidade
FuncionamentoOrganizar chamados, incidentes e monitoramento técnico/de negócioFila categorizada, impacto conhecido e resposta mensurável
OrientaçãoAnalisar usuário, negócio e tecnologia antes de priorizarCritério explícito, dependências e decisão registrada
EvoluçãoGerir backlog conjunto, testes e automação de entregaMudança revisável, testada, aprovada, observada e reversível
TransiçãoTransferir contexto com acompanhamento e multiplicadoresEquipe executa, explica, diagnostica e escala com autonomia crescente

Ciclo de internalização

  1. 1
    Observar

    Acompanhar uma execução real e registrar decisões, entradas, saídas e riscos.

  2. 2
    Executar acompanhado

    A equipe receptora conduz; a equipe de origem corrige lacunas e confirma critérios.

  3. 3
    Executar com revisão

    A equipe receptora prepara diagnóstico e plano; a origem revisa antes da ação.

  4. 4
    Operar com autonomia

    Casos conhecidos são resolvidos localmente; exceções sobem com evidências completas.

  5. 5
    Ensinar

    Multiplicadores atualizam runbooks e capacitam outras pessoas, provando que o conhecimento foi absorvido.

Capítulos para revisão dirigida

Abra as gravações pelo Guia do repasse e use os timestamps abaixo.

SessãoTimestampAssunto
09/0700:10:11Quatro pilares da estratégia
09/0700:13:39GLPI e monitoramento
09/0700:29:58Transição de conhecimento
16/10 — parte 100:03:57Mudança no desenho de disponibilidade
16/10 — parte 100:08:45Nginx como ponto de contato
16/10 — parte 200:20:24CDR, MPI e PostgreSQL
16/10 — parte 200:46:47OAuth, consentimento e autorização
17/1000:02:14Pipeline ELK dos conectores
17/1000:59:44Prometheus e Grafana
23/1000:50:31Painel e dependência CADSUS
23/1002:14:39Relatórios e limites do Elasticsearch
24/1000:00:22Tipos de persistência
24/1000:48:07Cadastro de usuários e Identity Server