检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
需严格按照最小化的原则控制访问开发测试环境的入方向策略,限制其仅能访问生产环境中特定的[IP]:[PORT];对于由生产环境发起的对开发测试环境的出方向策略,这里可以根据实际情况设置稍弱的访问控制策略。 强的、安全性高的、复杂的访问控制策略,会一定程度增加部署配置及运维成本,可以根据企业自身情况适当减少策略。
需严格按照最小化的原则控制访问生产环境的出方向策略,限制其仅能访问生产环境中特定的[IP]:[PORT];对于由生产环境发起的对开发测试环境的入方向策略,这里可以根据实际情况设置稍弱的访问控制策略。 强的、安全性高的、复杂的访问控制策略,会一定程度增加部署配置及运维成本,可以根据企业自身情况适当减少策略。
如何将SAP系统通过镜像备份的方式进行备份并导出到OBS及其恢复? 您可以将SAP系统中的系统盘和数据盘分别做镜像,然后备份到OBS;恢复时,通过备份的镜像直接创建系统盘和数据盘,恢复SAP系统。 系统盘镜像:系统盘镜像包含用户运行业务所需的操作系统、应用软件。 数据盘镜像:数据盘镜像是只包含用户业务数据的镜像。
DB区:主要部署SAP DB,仅能被内网应用区、管理区等受限访问,安全级别最高。 管理区:部署运维堡垒机,作为系统运维人员(企业内部),管理、运维其它区域云主机及系统的中转区域。 各区域采用相应的安全策略(使用安全组、网络ACL实现),限制区域间以及外网的访问,策略的设置建议遵从
NetWeaver系统文件共享。 Jump Host 操作系统: 说明: Windows仅在部署SAP HANA Studio时可选,根据实际需要选择Windows或Linux的云服务器来部署SAP HANA Studio。 Windows:Windows Server 2008 Linux:SUSE
资源规划 网络规划 安全组规划 文件系统规划 云服务器规划 父主题: SAP S4HANA1809同可用区高可用部署最佳实践
迁移复制阶段实施步骤 在数据复制阶段,在AZ3部署新的服务器,使用SMS对应用服务器做实时复制,用HANA SR对数据库做数据实时异步复制,此时旧系统作为生产系统正常运行,目标系统不运行,对生产系统不影响。 准备工作 复制PAS&AAS服务器 复制ASCS&ERS服务器 复制HANA DB 父主题:
将NFS Server中为SAP NetWeaver规划的共享磁盘进行格式化,以满足安装SAP NetWeaver系统的要求。 操作步骤 登录主NFS Server云服务器。 在命令行界面,执行以下命令,查看待格式化的磁盘。 fdisk -l 系统返回信息示例如下: ... Disk
NetWeaver实例的备份/恢复;另一部分是对SAP HANA数据库的备份/恢复,说明如下: SAP NetWeaver备份/恢复 用户根据实际业务需求制定备份策略,并结合华为云最佳实践,通过私有镜像做OS盘的备份,通过云硬盘备份(VBS)做数据盘的备份,以便云服务器在数据丢失或损坏
) ,二选一 N/A 堡垒机 云安宝-云匣子 是 必选,根据实际需求决定部署实例数量及规格 50资产 * 2 (PRD、DEV各一台) 华为技术支持专用堡垒机 云安宝-云匣子 是 可选,根据实际需求决定部署实例数量及规格 100资产 * 1 安全体检服务 SAS-专业安全评估包(站点&主机)
Type”选择“Backint”。您可以根据您的需要自定义“Backup Prefix”。 3. 确认备份信息,点击Finish。如果安装及配置成功,界面将显示备份进度,直至显示备份完成。 4. 显示备份完成后,您可以在OBS端查询到备份。您可以通过OBS Browser+ 或进入公有云官网的“对象存储服务”查看备份,备份目录为:
进行了以下变更: 修改了“3.3 文件系统规划”章节和“4.7.1 SAP HANA主备服务器系统格式化”章节。 2023-03-01 父主题: SAP S4HANA1809同可用区高可用部署最佳实践
总结 本文介绍了在华为云平台上实现SAP的可靠性,可用性,性能和成本效益的最佳实践。在传统基础设施和华为云上部署SAP系统的差异可以忽略不计。在华为云上部署SAP系统时,应该考虑与计算配置,存储,安全,管理和监控相关的一些注意事项,以获得更好的效果。
复制HANA DB 按照交付规划,在华为云控制台创建目的端HANA DB云服务器。 安装HANA数据库并升级到目标版本,注意版本不得低于源系统HANA版本。 后台配置源数据库到目标数据库的SR数据同步。 hdbnsutil -sr_enable --name=[目的HANA DB主机名]
1809高可用的部署。 华为云SAP Business One on HANA安装最佳实践 本章节用于指导租户在公有云平台上准备资源(云服务器、网络资源等)并进行SAP Business One on HANA的安装。 SAP监控最佳实践 本章节用于指导租户在公有云平台上部署SAP监控大屏
华为云上提供哪些不同的SAP HANA产品? 华为云上提供的HANA弹性云服务器有哪些? 华为云上提供的SAP Netweaver弹性云服务器有哪些? 如何在华为云上部署SAP Netweaver? 如何备份和恢复SAP Netweaver系统? 如何在华为云上部署SAP HANA?
VPN可选用第三方镜像产品自行部署。 安全策略 由于开发环境同时需要与企业内部通信,还需提供互联网的业务访问,综合考虑通过网络ACL进行相应的访问控制策略。 网络ACL “NACL-DMZ-SAP-Router”关联生产环境相应子网,需严格控制互联网访问的入方向策略,限制特定外网网段能够访问特定的[IP]:[PORT]。
全组规则请参考下表进行设定。 网段信息与IP地址信息请根据实际部署规划。下面的安全组规则仅是推荐的最佳实践,用户可根据自身的特殊要求,设置安全组规则。 下表中,##表示SAP的实例编号,此处需要与安装SAP软件时指定的实例编号保持一致,如有多个实例编号,依次填写。 源地址 协议 端口范围