Zum Hauptinhalt springen

Selbst-Hosting

EVAdoku ist kein gemeinsam genutzter SaaS-Mandant. Für jede Organisation wird eine eigene Instanz bereitgestellt. Die Instanz wird in der von der Organisation bestimmten Infrastruktur betrieben – beispielsweise im eigenen Rechenzentrum oder bei einem beauftragten Hosting-Partner.

Zielbild der Installation

KomponenteAufgabeBetriebsanforderung
WeboberflächeZugriff im Browser für berechtigte Personenausschließlich über eine geschützte, eindeutige Adresse bereitstellen
AnwendungsdienstAuthentifizierung, Fachlogik, Schnittstellen und PDF-Erzeugungnicht ungeschützt aus dem Internet erreichbar machen
DatenbankEinsatz-, Patienten-, Transport- und Konfigurationsdatenpersistent sichern und nur für den Anwendungsdienst freigeben
Persistenter Speicherhochgeladene oder erzeugte Dateien, soweit genutztin Backup und Zugriffskonzept einbeziehen
Ingress/Reverse ProxyTLS, Routing und externe ErreichbarkeitZertifikate, Weiterleitungen und Protokollierung betreiben

Die Datenbank gehört nicht in eine öffentliche Netzwerkzone. Der Zugriff auf Administration, Datenbank und Container-/Host-Verwaltung ist vom normalen Benutzerzugriff zu trennen.

Getrennte Umgebungen

Betreiben Sie mindestens eine Produktions- und – soweit möglich – eine separate Testumgebung. Sie müssen unterschiedliche haben:

  • Hostnamen und TLS-Zertifikate
  • Datenbanken und persistenten Speicher
  • Zugangsdaten, API-Schlüssel und Mail-Empfänger
  • Testdaten statt produktiver Patientendaten

Übernehmen Sie keine Produktivdaten für Demonstrationen oder Fehlersuche, wenn nicht ein dokumentiertes und freigegebenes Verfahren dies erfordert.

Inbetriebnahme-Checkliste

  1. Legen Sie den verbindlichen Hostnamen und den für die Organisation zugelassenen Zugangsweg fest.
  2. Konfigurieren Sie HTTPS/TLS und testen Sie die Weiterleitung von HTTP auf HTTPS.
  3. Setzen Sie alle Zugangsdaten, Datenbankkennwörter, Mailzugänge und Schnittstellen-Schlüssel als individuelle Geheimnisse. Beispielwerte aus einer Vorlage dürfen nie produktiv weiterverwendet werden.
  4. Richten Sie persistenten Speicher und Sicherungen vor dem ersten Produktiveinsatz ein.
  5. Legen Sie ein erstes Administrationskonto an, ändern Sie initiale Zugangsdaten und richten Sie Passkeys ein.
  6. Testen Sie Anmeldung, Rechte, PDF-Export, Wiederherstellung und die gewünschten Integrationen mit Testdaten.
  7. Dokumentieren Sie Version, Konfiguration, Verantwortliche und den Wiederanlaufweg.

Die konkrete Bereitstellungsdatei und versionsspezifische Schritte erhalten Sie mit dem für Ihre Installation vorgesehenen Deployment-Paket. Führen Sie keine pauschalen Befehle aus einer anderen Installation aus, weil Pfade, Variablen und Freigaben voneinander abweichen können.

Netzwerkzugriff begrenzen

  • Erlauben Sie den Browserzugriff nur über HTTPS.
  • Beschränken Sie Administratorzugriffe auf ein Verwaltungsnetz, VPN oder vergleichbar geschützte Wege.
  • Geben Sie Datenbankports nicht öffentlich frei.
  • Dokumentieren Sie ausgehende Verbindungen zu Mail-, Karten- und Drittanbieter-Diensten.
  • Prüfen Sie Firewall- und Proxy-Regeln nach jeder wesentlichen Änderung.

Die Existenz einer eigenen Instanz bedeutet nicht, dass beliebige externe Verbindungen automatisch zulässig sind. Das Kapitel Integrationen hilft bei der Prüfung der Datenflüsse.