正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
et2 et2 e3 e3 e3 SAP应用 h1 h1 m3 m3 c6 c6 云硬盘限制 在扩容云硬盘时有一定的限制,使用限制如表2所示: 表2 云硬盘限制 类型 限制 扩容云硬盘 支持扩大云硬盘容量,不支持缩小云硬盘容量。 扩容非共享盘 部分云服务器操作系统支持非共享盘处于
修订记录 表1 修订记录 修订日期 作者 首次编写 2020-08-21 熊鹏(x00508152) 优化操作步骤 2021-05-20 符传栋(f00469497) 父主题: 华为云SAP SDRS容灾最佳实践
绑定给另外一台NFS Server。 在管理控制台,选择“服务列表 > 计算 > 弹性云服务器”。 根据云服务器名称,找到已绑定磁盘的NFS Server所使用的服务器,并单击服务器的名称。 在弹出的详细信息列表中,在云硬盘页签上,找到第一块数据盘,并单击数据盘。 在弹出的数据
-Router访问区域内服务器的业务端口。 表3 网络ACL“NACL-DEV-APP”出方向 规则 # 目的 IP 协议 目的端口 允许/拒绝 说明 * 0.0.0.0/0 ANY ANY 拒绝 拒绝所有未经前置规则处理的数据流。 表4 网络ACL“NACL-DEV-APP”入方向
> 弹性文件服务”,进入“弹性文件服务”管理界面。 在右侧界面中,单击“创建文件系统”,系统弹出创建文件系统的界面。 输入参数信息,如表1所示。 表1 配置参数说明 参数 说明 示例 文件系统类型 文件系统类型,选择“SFS Turbo”。 SFS Turbo 计费模式 请根据实际选择计费模式。
> 弹性文件服务”,进入“弹性文件服务”管理界面。 在右侧界面中,单击“创建文件系统”,系统弹出创建文件系统的界面。 输入参数信息,如表1所示。 表1 配置参数说明 参数 说明 示例 文件系统类型 文件系统类型,选择“SFS Turbo”。 SFS Turbo 计费模式 请根据实际选择计费模式。
SAP HANA规划 单节点规划 表1 SAP HANA节点规划 规格 CPU个数及型号 内存 磁盘 physical.m2.medium 4*Broadwell EX 8890 v4 2TB 操作系统:SUSE Linux Enterprise Server (SLES) 12
可限制能够访问管理区主机的22/3389等管理端口。 本节中提到的IP地址及端口号仅为示例,如有其它管理端口,可根据实际情况增加策略。 表1 网络ACL“NACL-PRD-MGMT”入方向 规则 # 源 IP 协议 目的端口 允许/拒绝 说明 对管理员 客户数据中心某子网-a TCP
软件包下载地址不同,具体请参见表1,此处以华东区域为例: wget https://obs-sap.obs.myhuaweicloud.com/obsutil_adapter/obsutil_adapter.zip -P /opt/huawei 表1 获取软件包 名称 描述 获取方式
单击“确定”,完成安全组的创建。 在刚创建的安全组sg-sap-hana的“操作列”,单击“配置规则”,然后添加入方向规则,需要添加的端口请参见表1。 创建SAP S/4HANA安全组。 在网络控制台,选择“访问控制 > 安全组”,然后单击“创建安全组”。 根据界面提示,创建SAP S/4HANA安全组。
管理端口。 本节中提到的IP地址及端口号仅为示例。管理员也可设置具备End Uesr角色相应的策略,使管理员可访问开发测试环境业务端口。 表1 网络ACL“NACL-DEV-MGMT”入方向 规则 # 源 IP 协议 目的端口 允许/拒绝 说明 对管理员 客户数据中心某子网-a TCP
部署架构 在部署SAP系统之前,您可以选择全云架构或混合架构的方式来部署SAP系统。 全云架构 此架构表示在华为云上托管整个SAP环境,租户通过IPSec VPN或者云专线接入SAP系统。架构图如图1所示,场景如下: 在华为云上部署一个全新的SAP系统。 将现有的云下SAP系统迁移到华为云。
检查设置共享目录,回显提示目录信息,则表示设置成功。 showmount -e 设置NFS Server系统服务自动启动。 systemctl enable nfsserver 检查NFS Server的启动状态。 执行后,Active状态提示“active”,则表示服务器启动正常。 systemctl
Guides。 SAP 应用服务器要求推荐的SAP认证的弹性云服务器,具体可参考SAP Notes。 操作系统 SAP 云服务器操作系统的选择如所示。 表1 SAP云服务器操作系统 名称 规格 操作系统 SUSE Linux Enterprise Server for SAP Applications
根据页面提示,配置保护组的基本信息,如下图所示(生产站点根据生产服务器所在的实际可用区进行选择,VPC为生产服务器所在的VPC)。 点击“立即申请”。 单击“返回保护组列表”返回存储容灾服务主页面,查看该保护组的状态。 点击保护组名称,查看保护组的详情。 父主题: 容灾配置
以EIP网卡属于DEV-管理区子网为例,增加如下入站ACL策略: 本节中提到的IP地址及端口号仅为示例。如有特殊情况,需新增临时策略放通其它源IP。 表1 网络ACL“NACL-DEV-MGMT”入方向 规则 # 源 IP 协议 目的端口 允许/拒绝 说明 对华为技术人员 2.2.2.0/24
例如:SAP。 单击“确定”,完成安全组的创建。 在刚创建的安全组“操作列”,单击“配置规则”,然后添加入方向规则,需要添加的端口请参见表 安全组规划。 父主题: 安装准备
例如:SAP。 单击“确定”,完成安全组的创建。 在刚创建的安全组“操作列”,单击“配置规则”,然后添加入方向规则,需要添加的端口请参见表 创建安全组。 父主题: SAP安装准备
通过管理控制台获取密码 获取创建弹性云服务器时使用的私钥文件(.pem文件)。 登录管理控制台。 选择“计算 > 弹性云服务器”。 在弹性云服务器列表,选择待获取密码的弹性云服务器。 选择“操作 > 更多”,单击“获取密码”。 通过密钥文件获取密码,获取方法有如下两种: 单击“选择文件”,从本地上传密钥文件。
项目。 单击“确定”,完成安全组的配置。 重复2.a~2.c,完成其他安全组的创建。 在左侧导航栏单击“访问控制 > 安全组”,在安全组列表中,单击待添加访问规则的安全组名称。 根据实际规划,在“入方向规则”和“出方向规则”页签,单击“添加规则”,弹出创建安全组规则界面。 按照网络规划的要求,增加访问规则。