检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Guides。 SAP 应用服务器要求推荐的SAP认证的弹性云服务器,具体可参考SAP Notes。 操作系统 SAP 云服务器操作系统的选择如所示。 表1 SAP云服务器操作系统 名称 规格 操作系统 SUSE Linux Enterprise Server for SAP Applications
业务流,可根据实际情况增加策略。 表1 网络ACL“NACL-DMZ-SAP-Router” 出方向 规则 # 目的 IP 协议 目的端口 允许/拒绝 说明 * 0.0.0.0/0 ANY ANY 拒绝 拒绝所有未经前置规则处理的入站数据流。 表2 网络ACL“NACL-DMZ-SAP-Router”入方向
件系统,将/hana/data目录扩容到1.4TB为例。 操作步骤 请参考扩容云硬盘(无LVM)对云硬盘进行扩容。 执行以下命令,查看扩容后两块云硬盘的大小。 lsblk 类似如下回显信息,表示查看扩容后两块云硬盘的大小均为800GB,但逻辑卷大小仍为696GB。 执行以下命令,
运维边界 由于管理区无公网访问需求,参考企业安全实践,仅需设置与IDC间的访问控制策略。 安全策略 如图2 生产环境子网、网络ACL分布图所示,网络ACL“NACL-PRD-MGMT”关联生产环境管理区子网,对于由IDC发起的对生产环境的入方向策略(管理员),可限制能够访问管理区主机的22/3389等管理端口。
业务/客户端平面IP地址和内部心跳通信平面IP地址要分配属于不同的子网段。 高可用部署网络规划如图1所示: 图1 高可用部署网络平面规划 网络信息规划如表1 网络信息规划。 表1 网络信息规划 参数 说明 示例 业务/客户端平面IP 该平面作为主网卡的平面。ASCS主备节点通过该IP地址与SAP GUI、SAP
考SAP官方认证列表:https://www.sap.com/dmc/exp/2014-09-02-hana-hardware/enEN/#/solutions?filters=iaas;ve:5 操作系统 SAP HANA云服务器操作系统的选择如表1所示。 表1 SAP HANA云服务器操作系统
运维边界 由于管理区无公网访问需求,参考企业安全实践,仅需设置与IDC间的访问控制策略。 安全策略 图1 开发测试环境子网 如图1 开发测试环境子网所示,网络ACL“NACL-DEV-MGMT”关联生产环境管理区子网,对于由IDC发起的对生产环境的入方向策略(管理员),可限制能够
在左侧导航栏,单击,选择“网络 > 虚拟私有云”。 在右侧界面,单击“创建虚拟私有云”,弹出“创建虚拟私有云”界面。 在界面上,请参见表1配置VPC参数。 表1 虚拟私有云参数说明 分类 参数 说明 取值样例 基本信息 区域 区域指虚拟私有云所在的物理位置。同一区域内可用分区间内网互通
-Router访问区域内服务器的业务端口。 表3 网络ACL“NACL-DEV-APP”出方向 规则 # 目的 IP 协议 目的端口 允许/拒绝 说明 * 0.0.0.0/0 ANY ANY 拒绝 拒绝所有未经前置规则处理的数据流。 表4 网络ACL“NACL-DEV-APP”入方向
速入门 。 操作步骤 在左侧导航栏,单击,选择“存储 > 弹性文件服务”。 单击“创建文件系统”,系统弹出创建文件系统的界面,根据表1配置参数。 表1 参数说明 参数 说明 文件系统类型 选择文件系统类型 区域 请根据实际选择区域 可用区 指定文件服务所在的可用分区,请根据实际需要选择。
选择“服务列表 > 计算> 裸金属服务器”。 进入裸金属服务器页面。 单击待绑定虚拟IP地址的裸金属服务器的名称。 系统跳转至该裸金属服务器的详情页面。 选择“网卡”页签,并单击“管理虚拟IP地址”。 系统跳转至虚拟私有云页面。 在“虚拟IP”页签,您可以在列表中选择合适的虚拟
),ASE数据库版本和Patch不发生变化的数据库迁移。 用户可根据各个方案的特点选择具体的方案,执行同构迁移操作,各个方案的特点如表1所示。 表1 方案特点对比 方案 特点 数据库备份/恢复方案 操作简单,但是对业务停机时间比较长。 说明: Offline备份的时间、上传备份的时间及还原的时间都属于停机时间。
源端迁移检查项目都通过之后才可以进行目的端的设置。 登录“主机迁移服务”界面,进入主机迁移服务控制台,点击“服务器”,进入服务器列表界面,在服务器列表页面点击待迁移的服务器进入服务器迁移详情信息界面,点击“源端服务器详情”查看源端检测结果(只有检测项都通过之后才可以进行之后的步骤
ana/backup”。 备份文件的一致性检查 备份文件的一致性检查的要求,请参见SAP Note 1977584。 关于SAP HANA表的一致性检查,请参见SAP官方文档Table and Catalog Consistency Checks - SAP Help Portal。
用区访问本子网内服务器的业务端口。 表9 网络ACL“NACL-PRD-SAPDB-BUSI”出方向 规则 # 目的 IP 协议 目的端口 允许/拒绝 说明 * 0.0.0.0/0 ANY ANY 拒绝 拒绝所有未经前置规则处理的数据流。 表10 网络ACL“NACL-PRD-SAPDB-BUSI”入方向
(m for help): 输入“w”,按“Enter”。 将分区结果写入分区表中,分区创建完毕。 按需求分别创建sde2和sde3分区。 在NFS Server备节点执行partprobe命令刷新备节点分区表。 根据磁盘的作用,执行以下命令,设置新建分区的文件系统。 mkfs.ext3
参数说明如下: r_ping表示clone ping的资源名称。 Multiplier是一个增效器,以100这个值为基准,两个节点ping数据包有丢失时就会从100减去相应的值,以此来判断节点的业务网卡的通迅情况。 dampen表示每5秒ping一次 10.0.5.1代表NFS Server的业务/备份平面的网段的网关。
参数说明如下: r_ping表示clone ping的资源名称。 Multiplier是一个增效器,以100这个值为基准,两个节点ping数据包有丢失时就会从100减去相应的值,以此来判断节点的业务网卡的通迅情况。 dampen表示每5秒ping一次 10.0.5.1代表NFS Server的业务/备份平面的网段的网关。
迁移的方法,具体如表1所示。您可根据实际场景及需求,选择合适的迁移方案。 表1 迁移场景 场景 场景描述 说明 典型场景1:线下x86平台迁移到华为云 本场景下客户的SAP系统部署在线下机房x86物理机或VMWare虚拟机上。服务器操作系统都在华为云支持的列表内,数据库可以是任意
项目。 单击“确定”,完成安全组的配置。 重复2.a~2.c,完成其他安全组的创建。 在左侧导航栏单击“访问控制 > 安全组”,在安全组列表中,单击待添加访问规则的安全组名称。 根据实际规划,在“入方向规则”和“出方向规则”页签,单击“添加规则”,弹出创建安全组规则界面。 按照网络规划的要求,增加访问规则。