SAP-网络隔离与访问控制:安全策略

时间:2024-07-04 20:57:21
SAP

安全策略

图2 生产环境子网、网络ACL分布图所示,生产环境涉及8个子网,建议分别创建相应的网络AC L实例 :NACL-DMZ-SAP-Router、NACL-PRD-DMZ、NACL-PRD-APP、NACL-PRD-SAPDB-BUSI、NACL-PRD-SAPDB-INTERNAL、NACL-PRD-MGMT。

图2 生产环境子网、网络ACL分布图

网络ACL“NACL-DMZ-SAP-Router”,关联生产环境、开发测试环境公用的DEV&PRD-SAP-Router子网。通过策略限制,出方向限制可由SAP-Router访问生产环境SAP应用区、SAP-DB区指定的业务端口,入方向限制可由管理区 堡垒机 访问子网内服务器的管理端口(22等)。

本节中提到的IP地址及端口号仅为示例,如有其它管理端口,可根据实际情况增加策略。本节仅涉及生产环境内部策略。

support.huaweicloud.com/swp-sap/sap_03_0002.html