检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
申请子网并设置安全组 为了使SAP HANA系统中,各服务器能正常通信,需要为云服务器申请子网,并设置合适的安全组信息。 操作步骤 申请子网。 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在左侧导航栏,单击,选择“网络 > 虚拟私有云”。 在左侧导航栏,单击“子网”
运维边界 由于管理区无公网访问需求,参考企业安全实践,仅需设置与IDC间的访问控制策略。 安全策略 图1 开发测试环境子网 如图1 开发测试环境子网所示,网络ACL“NACL-DEV-MGMT”关联生产环境管理区子网,对于由IDC发起的对生产环境的入方向策略(管理员),可限制能够
网站监控 非法篡改监控(监测网页篡改行为,特别是一些越权篡改、暗链篡改等)。 坏链检测(如链接目的页面已经删除或转移;网站搬家导致链接无效,设置静态链接导致原内文章链接地址无法访问等)。 脆弱性检测(SQL注入、XSS跨站、文件包含、敏感信息泄露、任意文件下载等)。 可用性检测(通
网站监控 非法篡改监控(监测网页篡改行为,特别是一些越权篡改、暗链篡改等)。 坏链检测(如链接目的页面已经删除或转移,网站搬家导致链接无效,设置静态链接导致原内文章链接地址无法访问等)。 脆弱性检测(SQL注入、XSS跨站、文件包含、敏感信息泄露、任意文件下载等)。 可用性检测(通
应用服务器是无状态的,因此在华为云上的SAP应用服务器使用CSBS服务来进行应用服务器的备份。 云服务器备份(Cloud Server Backup Service,简称CSBS)提供对弹性云服务器(Elastic Cloud Server,简称ECS)和裸金属服务器(Bare Metal Server,简
System,然后点击Next,然后单击Next。 选择custom,单击Next。 输出SAP System ID,然后单击Next。 取消勾选FQDN,单击Next。 设置密码,然后单击Next。 保持默认,点击Next 指定文件所在的路径,然后点击Next。 所需的文件都已经找到了,直接点击Next。 保持默认,点击Next。
nfsserver 使“/etc/exports”文件内的配置生效。 exportfs -a 检查设置共享目录,回显提示目录信息,则表示设置成功。 showmount -e 将NFS Server设置成开机不自启动。需要分别在主备NFS Server中执行。 systemctl disable
会自动共享,按以下格式写入profile文件所在的目录,点击Next。 \\ecssap1\sapmnt\S01\SYS\profile 设置密码,点击Next。 保持默认,点击Next 保持默认,点击Next。 保持默认,点击Next。 根据实际情况选择文件所在的目录,点击Next。
nfsserver 使“/etc/exports”文件内的配置生效。 exportfs -a 检查设置共享目录,回显提示目录信息,则表示设置成功。 showmount -e 将NFS Server设置成开机不自启动。需要分别在主备NFS Server中执行。 systemctl disable
msdb and model database files. SAP Database \<SAPSID>DATA0 \<SAPSID>DATA1 \<SAPSID>DATA2 \<SAPSID>DATA3 ... \<SAPSID>DATA<N> Database data files
磁盘所在专属企业存储的类型。 名称 磁盘名称。 创建多块磁盘时,系统自动增加后缀。例如:disk-0001,disk-0002。 磁盘名称不能以空格开头或者结尾,长度不能超过255个字节。 容量 (GB) 磁盘容量不能超过可用的专属企业存储容量。 可用的存储容量不能超过用户申购的存储容量。 说明: 磁盘容量取值范围为10GB~64TB。
性云服务器时使用的密钥文件,获取该弹性云服务器初始安装时系统生成的管理员密码(Administrator帐户或Cloudbase-init设置的帐户)。该密码为随机密码,安全性高,请放心使用。 请根据您的个人需求,通过管理控制台或API方式获取Windows弹性云服务器的初始密码,获取方法请参见本节内容。
环境(IDC)中特定的[IP]:[PORT]。 对于由IDC发起的对开发测试环境的入方向策略,根据场景不同设置相应的访问控制策略。如AD服务器与保留系统,场景较为固定,应设置相应的策略,使其能够与云上特定[IP]:[PORT]互通。而对于End user,可限制能够访问的特定IP
HANA的可靠性,当SAP HANA出现异常时能够快速恢复,需要创建高可用及灾备系统。详细的要求和说明,请参见SAP公司的《SAP HANA Database Backup and Recovery》。您也可以参考《SAP高可用及灾备指南》的相关章节。 父主题: 产品篇
复制PAS&AAS服务器 1. 设置目的端,在SMS界面上设置目的端服务器,具体操作参考华为云官网指导《设置迁移目的端》。 2. 开始服务器复制,具体操作参考华为云官网指导《开始服务器复制》。 3. 启动目的端,具体操作参考华为云官网指导《启动目的端》。 注意:启动前需确认源服务器的SAP应用没有设置为开机自启动。
具体请参见创建VPC和申请子网并设置安全组。 - 安全组 请选择要使用的服务器对应的安全组,具体请参见申请子网并设置安全组。 - 企业项目 请根据实际选择所在项目。 SAP 自动备份 可选参数。 SFS Turbo同时提供自动备份功能,可以通过设置备份策略对文件系统的数据进行备份
具体请参见申请VPC和申请子网并设置安全组。 - 安全组 请选择要使用的服务器对应的安全组,具体请参见申请子网并设置安全组。 - 企业项目 请根据实际选择所在项目。 SAP 自动备份 可选参数。 SFS Turbo同时提供自动备份功能,可以通过设置备份策略对文件系统的数据进行备份
问,策略的设置建议遵从“默认失败”、“最小化”原则:针对特定的访问源,仅开放业务必须的[IP]:[PORT]。 SAP系统安全边界能力 根据业务特点,由于生产环境需对公网提供服务,同时也需要与其它IDC进行互联,需建立与企业内网(IDC)互联的VPN通道,同时需要设置云上与云下以及云上与互联网之间的访问控制策略。
运维边界 由于管理区无公网访问需求,参考企业安全实践,仅需设置与IDC间的访问控制策略。 安全策略 如图2 生产环境子网、网络ACL分布图所示,网络ACL“NACL-PRD-MGMT”关联生产环境管理区子网,对于由IDC发起的对生产环境的入方向策略(管理员),可限制能够访问管理区主机的22/3389等管理端口。
简介 存储容灾服务(Storage Disaster Recovery Service)是一种为弹性云服务器(Elastic Cloud Server,ECS)、云硬盘(Elastic Volume Service,EVS)和专属分布式存储(Dedicated Distributed