기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
FHIR 지원 HealthLake 데이터 스토어에서 SMART 생성
HealthLake에서 FHIR 프레임워크의 SMART를 사용하려면 CreateFHIRDatastore 요청에 지정된 IdentityProviderConfiguration 파라미터를 사용하여 HealthLake 데이터 스토어를 생성합니다. IdentityProviderConfiguration 파라미터에서 다음 정보를 지정합니다.
-
AuthorizationStrategy를 로 설정합니다
SMART_ON_FHIR_V1. -
IdpLambdaArn을 권한 부여 서버로 토큰 디코딩을 관리하기 위해 AWS Lambda 생성한의 ARN과 동일하게 설정합니다.
-
권한 부여 서버에 JSON 블록으로 지정된 메타데이터 요소를 정의합니다. 이러한 메타데이터 요소는 검색 문서에 반환됩니다.
-
선택 사항: FineGrainedAuthorizationEnabled를 활성화합니다. HealthLake에서 제공하는 세분화된 권한 부여
True를 사용하려면를 지정합니다.
참고
데이터 스토어를 생성한 후 IdpLambdaArnAuthorizationStrategy를 사용하여 , Metadata, 및 FineGrainedAuthorizationEnabled 값을 포함한 자격 증명 공급자 구성을 변경할 수 있습니다UpdateFHIRDatastore. 자격 증명 공급자 구성을 업데이트하면 전체가 대체되므로 유지하려는 모든 필드가 포함되고 생략한 모든 필드는 지워집니다. 자격 증명 공급자 업데이트는 즉시 적용되며 데이터 스토어를 UPDATING 상태로 이동하지 않습니다. 자세한 내용은 HealthLake 데이터 스토어 업데이트 단원을 참조하십시오.
AWS Command Line Interface (AWS CLI)를 사용하거나 AWS 지원되는 SDKs. FHIR 지원 HealthLake 데이터 스토어에서 SMART 생성은 HealthLake 콘솔을 사용하여 지원되지 않습니다.
AWS CLI 를 사용하여 FHIR 지원 HealthLake 데이터 스토어에서 SMART 생성
다음 코드 예제를 사용하여를 사용하여 FHIR 지원 HealthLake 데이터 스토어에서 SMART를 생성할 수 있습니다 AWS CLI. FHIR 지원 HealthLake 데이터 스토어에서 SMART를 생성할 때는 identity-provider-configuration 파라미터를 지정해야 합니다.
identity-provider-configuration 파라미터에서를 FineGrainedAuthorizationEnabled로 설정하여 선택적으로 세분화된 권한 부여를 활성화할 수 있습니다True. 세분화된 권한 부여에 대한 자세한 내용은 섹션을 참조하세요FHIR 기반 SMART 지원 HealthLake 데이터 스토어에서 세분화된 권한 부여 사용. 아래 예제에는 줄 바꿈 또는 이스케이프 문자를 \ 나타내는 특수 문자가 포함되어 있습니다. 이는 명확성을 위한 것입니다.
aws healthlake create-fhir-datastore \ --regionus-east-1\ --datastore-name "your-data-store-name" \ --datastore-type-version R4 \ --preload-data-config PreloadDataType="SYNTHEA" \ --sse-configuration '{ "KmsEncryptionConfig": { \ "CmkType": "customer-managed-kms-key1", "KmsKeyId": "arn:aws:kms:us-east-1:your-account-id:key/your-key-id" } }' \ --identity-provider-configuration \ '{"AuthorizationStrategy": "SMART_ON_FHIR_V1", \ "FineGrainedAuthorizationEnabled":boolean-false-by-default, \ "IdpLambdaArn": "arn:aws:lambda:your-region:your-account-id:function:your-lambda-name", \ "Metadata": "{\"issuer\":\"https://ehr.example.com\",\"jwks_uri\":\"https://ehr.example.com/.well-known/jwks.json\",\"authorization_endpoint\":\"https://ehr.example.com/auth/authorize\",\"token_endpoint\":\"https://ehr.token.com/auth/token\",\"token_endpoint_auth_methods_supported\":[\"client_secret_basic\",\"foo\"],\"grant_types_supported\":[\"client_credentials\",\"foo\"],\"registration_endpoint\":\"https://ehr.example.com/auth/register\",\"scopes_supported\":[\"openid\",\"profile\",\"launch\"],\"response_types_supported\":[\"code\"],\"management_endpoint\":\"https://ehr.example.com/user/manage\",\"introspection_endpoint\":\"https://ehr.example.com/user/introspect\",\"revocation_endpoint\":\"https://ehr.example.com/user/revoke\",\"code_challenge_methods_supported\":[\"S256\"],\"capabilities\":[\"launch-ehr\",\"sso-openid-connect\",\"client-public\"]}"}'
성공하면 다음과 같은 JSON 응답을 받게 됩니다.
{ "DatastoreArn": "arn:aws:healthlake:your-region:111122223333:datastore/fhir/your-datastore-id", "DatastoreEndpoint": "https://healthlake.region.amazonaws.com/datastore/datastoreId/r4/", "DatastoreId": "your-data-store-id", "DatastoreStatus": "data-store-creation-status" }