View a markdown version of this page

Creazione di un archivio HealthLake dati SMART su FHIR - AWS HealthLake

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Creazione di un archivio HealthLake dati SMART su FHIR

Per utilizzare il framework SMART on FHIR con HealthLake, crea un archivio HealthLake dati con il IdentityProviderConfiguration parametro specificato nella CreateFHIRDatastore richiesta. Nel IdentityProviderConfiguration parametro si specificano le seguenti informazioni:

  • Imposta il AuthorizationStrategy valore uguale aSMART_ON_FHIR_V1.

  • Imposta l'ARN IdpLambdaArn uguale all'ARN AWS Lambda che hai creato per gestire la decodifica dei token con il tuo server di autorizzazione.

  • Definisci gli elementi di metadati specificati nel server di autorizzazione come blocco JSON. Questi elementi di metadati vengono restituiti nel Discovery Document.

  • Facoltativo: Abilita. FineGrainedAuthorizationEnabled TrueSpecificare di utilizzare l'autorizzazione granulare fornita da HealthLake

Nota

Dopo aver creato il data store, è possibile modificarne la configurazione del provider di identità, inclusi i valori,, e AuthorizationStrategy IdpLambdaArnMetadata, utilizzando. FineGrainedAuthorizationEnabled UpdateFHIRDatastore L'aggiornamento della configurazione del provider di identità la sostituisce completamente, quindi includi tutti i campi che desideri conservare; qualsiasi campo omesso viene cancellato. Gli aggiornamenti del provider di identità hanno effetto immediato e non portano il data store allo stato. UPDATING Per ulteriori informazioni, consulta Aggiornamento di un archivio HealthLake dati.

È possibile creare un data store abilitato per SMART on FHIR utilizzando AWS Command Line Interface (AWS CLI) o tramite uno degli SDK AWS supportati. La creazione di un HealthLake data store compatibile con SMART on FHIR non è supportata utilizzando la console. HealthLake

Utilizzo di AWS CLI per creare un archivio dati SMART su FHIR HealthLake

È possibile utilizzare il seguente esempio di codice per creare SMART su un HealthLake data store abilitato per FHIR utilizzando. AWS CLI Quando si crea un HealthLake datastore SMART su FHIR abilitato, è necessario specificare il identity-provider-configuration parametro.

Nel identity-provider-configuration parametro è possibile abilitare facoltativamente l'autorizzazione granulare impostando uguale a. FineGrainedAuthorizationEnabled True Per ulteriori informazioni sull'autorizzazione granulare, vedere. Utilizzo di un'autorizzazione granulare con un data store abilitato SMART on FHIR HealthLake L'esempio seguente contiene un carattere speciale \ per indicare le interruzioni di riga o come carattere di escape. Questo è per chiarezza.

aws healthlake create-fhir-datastore \ --region us-east-1 \ --datastore-name "your-data-store-name" \ --datastore-type-version R4 \ --preload-data-config PreloadDataType="SYNTHEA" \ --sse-configuration '{ "KmsEncryptionConfig": { \ "CmkType": "customer-managed-kms-key1", "KmsKeyId": "arn:aws:kms:us-east-1:your-account-id:key/your-key-id" } }' \ --identity-provider-configuration \ '{"AuthorizationStrategy": "SMART_ON_FHIR_V1", \ "FineGrainedAuthorizationEnabled": boolean-false-by-default, \ "IdpLambdaArn": "arn:aws:lambda:your-region:your-account-id:function:your-lambda-name", \ "Metadata": "{\"issuer\":\"https://ehr.example.com\",\"jwks_uri\":\"https://ehr.example.com/.well-known/jwks.json\",\"authorization_endpoint\":\"https://ehr.example.com/auth/authorize\",\"token_endpoint\":\"https://ehr.token.com/auth/token\",\"token_endpoint_auth_methods_supported\":[\"client_secret_basic\",\"foo\"],\"grant_types_supported\":[\"client_credentials\",\"foo\"],\"registration_endpoint\":\"https://ehr.example.com/auth/register\",\"scopes_supported\":[\"openid\",\"profile\",\"launch\"],\"response_types_supported\":[\"code\"],\"management_endpoint\":\"https://ehr.example.com/user/manage\",\"introspection_endpoint\":\"https://ehr.example.com/user/introspect\",\"revocation_endpoint\":\"https://ehr.example.com/user/revoke\",\"code_challenge_methods_supported\":[\"S256\"],\"capabilities\":[\"launch-ehr\",\"sso-openid-connect\",\"client-public\"]}"}'

In caso di successo, si ottiene la seguente risposta JSON:

{ "DatastoreArn": "arn:aws:healthlake:your-region:111122223333:datastore/fhir/your-datastore-id", "DatastoreEndpoint": "https://healthlake.region.amazonaws.com/datastore/datastoreId/r4/", "DatastoreId": "your-data-store-id", "DatastoreStatus": "data-store-creation-status" }