View a markdown version of this page

Einen SMART on FHIR-fähigen HealthLake Datenspeicher erstellen - AWS HealthLake

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Einen SMART on FHIR-fähigen HealthLake Datenspeicher erstellen

Um das SMART on FHIR-Framework mit zu verwenden HealthLake, erstellen Sie einen HealthLake Datenspeicher mit dem in Ihrer CreateFHIRDatastore Anfrage angegebenen IdentityProviderConfiguration Parameter. In dem IdentityProviderConfiguration Parameter geben Sie die folgenden Informationen an:

Anmerkung

Nachdem Sie den Datenspeicher erstellt haben, können Sie seine Identity Provider-Konfiguration — einschließlich der WerteAuthorizationStrategy, IdpLambdaArnMetadata, und — mithilfe von ändern. FineGrainedAuthorizationEnabled UpdateFHIRDatastore Durch das Aktualisieren der Identitätsanbieter-Konfiguration wird sie vollständig ersetzt. Schließen Sie also jedes Feld ein, das Sie behalten möchten. Jedes Feld, das Sie auslassen, wird gelöscht. Aktualisierungen des Identitätsanbieters werden sofort wirksam und versetzen den Datenspeicher nicht in den UPDATING Status. Weitere Informationen finden Sie unter Aktualisieren eines HealthLake Datenspeichers.

Sie können einen SMART on FHIR-fähigen Datenspeicher mit dem AWS Command Line Interface (AWS CLI) oder über eines der AWS unterstützten SDKs erstellen. Das Erstellen eines SMART on FHIR-fähigen HealthLake Datenspeichers wird mit der Konsole nicht unterstützt. HealthLake

Verwendung der AWS CLI um einen SMART on FHIR-fähigen HealthLake Datenspeicher zu erstellen

Sie können das folgende Codebeispiel verwenden, um SMART auf einem FHIR-fähigen HealthLake Datenspeicher mit dem AWS CLI zu erstellen. Wenn Sie einen SMART on FHIR-fähigen HealthLake Datenspeicher erstellen, müssen Sie den identity-provider-configuration Parameter angeben.

Im identity-provider-configuration Parameter können Sie optional eine feinkörnige Autorisierung aktivieren, indem Sie den Wert equal to setzenFineGrainedAuthorizationEnabled. True Weitere Informationen zur differenzierten Autorisierung finden Sie unter. Verwendung detaillierter Autorisierung mit einem SMART on FHIR-fähigen Datenspeicher HealthLake Das folgende Beispiel enthält ein Sonderzeichen \ zur Kennzeichnung von Zeilenumbrüchen oder als Escape-Zeichen. Dies dient der Übersichtlichkeit.

aws healthlake create-fhir-datastore \ --region us-east-1 \ --datastore-name "your-data-store-name" \ --datastore-type-version R4 \ --preload-data-config PreloadDataType="SYNTHEA" \ --sse-configuration '{ "KmsEncryptionConfig": { \ "CmkType": "customer-managed-kms-key1", "KmsKeyId": "arn:aws:kms:us-east-1:your-account-id:key/your-key-id" } }' \ --identity-provider-configuration \ '{"AuthorizationStrategy": "SMART_ON_FHIR_V1", \ "FineGrainedAuthorizationEnabled": boolean-false-by-default, \ "IdpLambdaArn": "arn:aws:lambda:your-region:your-account-id:function:your-lambda-name", \ "Metadata": "{\"issuer\":\"https://ehr.example.com\",\"jwks_uri\":\"https://ehr.example.com/.well-known/jwks.json\",\"authorization_endpoint\":\"https://ehr.example.com/auth/authorize\",\"token_endpoint\":\"https://ehr.token.com/auth/token\",\"token_endpoint_auth_methods_supported\":[\"client_secret_basic\",\"foo\"],\"grant_types_supported\":[\"client_credentials\",\"foo\"],\"registration_endpoint\":\"https://ehr.example.com/auth/register\",\"scopes_supported\":[\"openid\",\"profile\",\"launch\"],\"response_types_supported\":[\"code\"],\"management_endpoint\":\"https://ehr.example.com/user/manage\",\"introspection_endpoint\":\"https://ehr.example.com/user/introspect\",\"revocation_endpoint\":\"https://ehr.example.com/user/revoke\",\"code_challenge_methods_supported\":[\"S256\"],\"capabilities\":[\"launch-ehr\",\"sso-openid-connect\",\"client-public\"]}"}'

Bei Erfolg erhalten Sie die folgende JSON-Antwort:

{ "DatastoreArn": "arn:aws:healthlake:your-region:111122223333:datastore/fhir/your-datastore-id", "DatastoreEndpoint": "https://healthlake.region.amazonaws.com/datastore/datastoreId/r4/", "DatastoreId": "your-data-store-id", "DatastoreStatus": "data-store-creation-status" }