はじめに
マイクロサービス ヘルスケア システムの構築は、Quarkus (Java)、PostgreSQL、Keycloak を使用し、マイクロサービス アーキテクチャに従って、最高の HIPAA セキュリティ標準に準拠した完全な医療情報システム (HIS/EMR/LIS) を構築する手順を段階的に説明する実践的なコースです。
セキュリティ理論を教えるだけのコースとは異なり、このシリーズでは、アーキテクチャ設計→サービス構築→分散化→暗号化→監査→展開制作という、実践的なシステムをゼロから構築します。あらゆる設計上の決定は、国際的な医療安全基準に準拠しています。
何を構築しますか?
- 患者サービス — RLS + 列暗号化を使用して患者記録を管理します
- 臨床サービス (EMR) — 電子医療記録、診察、診断
- ラボサービス (LIS) — テスト、結果、標本
- 予約サービス — 予約の作成、クリニックの管理
- API ゲートウェイ — レート制限、WAF、リクエストの検証
- Keycloak IAM — SSO、RBAC/ABAC、FHIR 上の SMART、MFA
- 監査とモニタリング — OpenTelemetry、ELK、pgAudit 監査証跡
- Kubernetes デプロイメント — mTLS、ゼロトラスト、実稼働対応
テクノロジースタック
| テクノロジー | バージョン | 役割 |
|---|---|---|
| クォーカス | 3.x | マイクロサービス フレームワーク (Java) |
| PostgreSQL | 16 歳以上 | データベース — RLS、pgcrypto、pgAudit |
| キークローク | 26.x | ID とアクセス管理 |
| Apache Kafka | 3.x | イベントストリーミング、CDC |
| Istio | 1.x | サービスメッシュ、mTLS |
| Docker + K8s | 最新 | コンテナオーケストレーション |
| HashiCorp 保管庫 | 1.x | シークレットとキー管理 |
| OpenTelemetry | 1.x | 可観測性と分散トレース |
必要な知識
- 基本的な Java および Quarkus フレームワーク
- 基本的なPostgreSQL(SQL、スキーマ設計)
- Docker とコンテナの概念
- REST API とマイクロサービス アーキテクチャ
誰が学ぶべきですか?
- バックエンド エンジニアは医療システムを構築します
- DevSecOps エンジニアは医療セキュリティを実装します
- Tech Leads 病院/医療施設向け建築設計
- フルスタック開発者は、HIPAA 標準セキュリティを理解したいと考えています