检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
S/4HANA、SAP BW/4HANA、SAP Business Suite等,都适用于本章节描述的内容。在Linux系统中,一个典型的SAP应用(不包括数据库),文件系统规划如表1所示。 表1 SAP应用常见文件系统划分 文件系统 建议使用的云服务 用途 / 云硬盘 OS根目录 <swap> 云硬盘
申请新license并导入 由于硬件ID变化,原SAP的license需要根据新的硬件ID重新申请。 采用SR方式同步的数据库,license不需要重新申请,SR同步内部机制会对license做匹配调整。 S4应用的license,参考的是ASCS所在服务器的硬件ID,如果是主备双机部署并且通过SAP
HANA用户指南(单节点)》。 注意:安装HANA时候需要安装client,server,afl组件 安装HANA server 在服务器上部署SAP HANA数据库软件,用户可自行从官网下载安装包。获取安装包之后进行解压,然后进入DATA_UNITS/HDB_SERVER_LINUX_X86_64目录下执行安装命令:
安装脚本具备安装、升级、卸载功能,请不要随意删除安装脚本,如果不小心误删,可重新下载脚本执行相关操作。 执行以下命令,以获取安装脚本。请根据您HANA数据库所在服务器的区域,选择对应的下载链接命令。 安装脚本获取命令,以华南-广州为例: cd /tmp && curl -k -O https:
通过应用层触发,可以保证应用和数据库的数据一致性。适用于所有场景,特别是数据库环境。SAP自带的备份功能或者认证的第三方备份软件支持该备份方式。 基于存储卷备份 基于存储的备份,对应用和数据库透明,所以本身无法保证应用和数据库的一致性,需要从应用层做干预才能保证(如停止应用或者冻结数据库)。适用于无
安全组”,然后单击“创建安全组”。 根据界面提示,创建安全组。 模板:模板自带安全组规则,方便您快速创建安全组。提供如下几种模板: 自定义:用户自定义安全组规则。 通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。 开放全部端口:开放全部端口有一定安全风险,请谨慎选择。
应用服务器要求推荐的SAP认证的弹性云服务器,具体可参考SAP Note 2582296 - SAP Applications on Huawei Cloud Supported Products and ECS VM types。 操作系统 SAP 云服务器操作系统的选择如所示。 主机名称 规格
Linux中已经预装了此软件,直接使用即可。 Inotify是一种基于内核的文件变化通知机制,用于监控文件系统时间,如文件存取、删除、移动、修改等。该软件在SUSE Linux中没有预装,需要自行安装。该项目的地址为 https://github.com/rvoicilas/inotify-tools。
在华为云上部署SAP系统 高可用及灾备 将现有SAP系统迁移到华为云 华为云结合SAP DMO技术实现SAP系统云下到云上的迁移。通过SUM工具将云下数据库数据迁移到云上数据库。
HANA软件之后需修改操作系统中sysctl.conf配置,才可配置SAP HANA节点的HA功能。 操作步骤 以“root”帐号和密钥文件登录Jump Host,并通过SSH协议,跳转到SAP HANA主节点。 编辑sysctl.conf文件,将aio-max-nr的值修改成200000。
TRN(Training):培训演示系统 Sandbox:沙箱系统 生产系统 频繁的、计划性的备份 数据库在线备份 数据库日志备份 指定时间点的恢复(PITR,Point-in-time recovery) 数据库的应用一致性备份 SAP系统备份方式 从使用方式上,SAP备份与恢复方案可分为以下几种:
ANDBY模式,消息服务器负责把用户请求分发到应用服务器上,需要有操作系统的高可用软件来支持共享资源的切换。 数据库高可用:ACTIVE-STANDBY模式,当主数据库崩溃,上层应用会自动连到备机上,业务不影响。 中小型客户,通常会选择其中的两台应用服务器,同时部署消息服务器组件
、安全性或消耗过度的资源,降低数据被篡改、失窃的风险。 更多Web应用防火墙详情请参见Web应用防火墙产品介绍。 云堡垒机 云堡垒机(Cloud Bastion Host)是用于提供云计算安全管控的系统和组件,可以实现对运维资源的4A全面安全管控。云堡垒机包含用户管理、资源管理、
出方向 规则 # 目的 IP 协议 目的端口 允许/拒绝 说明 * 0.0.0.0/0 ANY ANY 拒绝 拒绝所有未经前置规则 (不可修改) 处理的入站数据流。 表2 网络ACL“ NACL-DMZ-SAP-Router”入方向 规则 # 源 IP 协议 目的端口 允许/拒绝
安全组”,然后单击“创建安全组”。 根据界面提示,创建安全组。 模板:模板自带安全组规则,方便您快速创建安全组。提供如下几种模板: 自定义:用户自定义安全组规则。 通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。 开放全部端口:开放全部端口有一定安全风险,请谨慎选择。
为服务器配置IAM委托 在配置 Backint Agent之前,您需要对HANA数据库所在的服务器配置委托,以获取临时ak、sk。配置方法如下: 1. 进入公有云管理控制台,在左上角选择对应区域。 2. 在左侧导航栏,单击,选择“管理与监管>统一身份认证服务”,弹出界面。 3.
子网网段:VPC中默认子网的地址范围,需要在VPC的子网地址范围内,根据规划的信息进行配置。 DNS服务器地址:默认情况下使用网络外部DNS服务器地址,如修改DNS服务器地址,请确保配置的DNS服务器地址可用。 完成VPC的创建。 父主题: 购买云服务
子网网段:VPC中默认子网的地址范围,需要在VPC的子网地址范围内,根据规划的信息进行配置。 DNS服务器地址:默认情况下使用网络外部DNS服务器地址,如修改DNS服务器地址,请确保配置的DNS服务器地址可用。 完成VPC的创建。 父主题: 准备网络资源
创建OBS桶 在配置 Backint Agent之前,您需要创建一个 OBS桶来保存备份。请注意,HANA数据库所在的服务器与OBS桶必须在同一华为云账号下,且区域相同。如您已有满足条件的OBS桶,可以跳过此步骤。 1. 进入公有云管理控制台,在左上角选择对应区域。 2. 在左侧