检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Zone):一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 图1阐明了区域和可用区之间的关系。 图1 区域和可用区 目前,华为云已在全球多个地域开放
一台NFS Server的云服务器时,绑定了共享盘,因此需要将这些磁盘,绑定给另外一台NFS Server。 在管理控制台,选择“服务列表 > 计算 > 弹性云服务器”。 根据云服务器名称,找到已绑定磁盘的NFS Server所使用的服务器,并单击服务器的名称。 在弹出的详细信息
第六次正式发布。进行了以下变更: 增加了c6云服务器规格。 2020-01-17 第五次正式发布。进行了以下变更: 增加了规划内容。 2019-06-03 第四次正式发布。进行了以下变更: 增加了超大内存型、内存优化型和通用计算型弹性云服务器的规格。 2019-01-18 第三次正式发布。进行以下变更:
配置IP与主机名称映射 SAP HANA服务器配置 SAP S/4HANA服务器配置 父主题: 资源创建
申请子网并设置安全组 为了使SAP HANA系统中,各服务器能正常通信,需要为云服务器申请子网,并设置合适的安全组信息。 (可选)创建SFS Turbo 购买专属存储资源(DSS) 创建SAP HANA节点 创建其他节点 配置SSH跳转机制 配置裸金属服务器上的网卡IP(集群) 配置主机名与IP地址的映射
允许测试环境子网中的 VM访问生产环境PRD-DMZ区中服务器1433端口进行软件/代码推送更新。 对PRD-应用区 172.22.8.0/24 TCP 2433 允许 允许测试环境子网中的 VM访问生产环境PRD-应用区中服务器2433端口进行软件/代码推送更新。 对PRD-DB区
SAP应用部分:虚拟资源池。 云服务器运行SAP应用和NFS Server。 NFS Server可采用主备部署。您也可以使用SFS Turbo实现文件共享存储。 SAP应用节点可采用云服务器HA部署。 数据库部分:裸金属服务器资源池,用于部署数据库。 裸金属服务器单节点:本地盘用作Lo
附录 检查主备节点相互之间的SSH跳转失败 DESS磁盘扩容后处理(fdisk) 增删裸金属服务器的网卡 获取Windows弹性云服务器的密码
SAP系统主机安全 与公网有交互的云服务器建议参考华为云主机防暴力破解解决方案进行相应的加固。主要涉及系统加固,以及主机安全产品(HIDS/AV等)的应用。 为了增加业务关键云主机的可靠性,建议(云服务器创建阶段)将同类的关键节点关联到一个云服务器组,将云主机尽量分散到不同的物理主机上(
SAP系统主机安全 与公网有交互的云服务器建议参考华为云主机防暴力破解解决方案进行相应的加固。主要涉及系统加固,以及主机安全产品(HIDS/AV等)的应用。 为了增加业务关键云主机的可靠性,建议(云服务器创建阶段)将同类的关键节点关联到一个云服务器组,将云主机尽量分散到不同的物理主机上(
文件系统格式化 SAP HANA主备服务器系统格式化 SAP S/4HANA主备服务器系统格式化 父主题: 资源创建
委托名称:AOMFullAccess。此处为示例名称。 委托类型:云服务。 云服务:弹性云服务器 ECS 裸金属服务器 BMS。 持续时间:使用默认值。 点击“下一步”,进行权限配置: 作用范围选择“区域级项目”。 选择云服务器所属的区域。 在搜索栏中输人“AOM FullAccess”,勾选“AOM
HANA(单节点) 格式化NFS Server磁盘 配置NFS Server的HA机制 挂载Backup卷 格式化裸金属服务器磁盘(physical.m2.medium) 格式化裸金属服务器磁盘(physical.kl1.2xlarge.hba) 安装SAP HANA 父主题: 生产系统部署
迁移准备 适用场景 SMS使用准备 准备目的端服务器(可选) 父主题: 使用SMS Linux块迁移SAP应用与数据库最佳实践
Provider,SAP技术支持人员通过该软件收集云服务器所在的平台信息,以便在SAP系统故障、性能下降时进行定位和分析。 在Windows上安装Data Provider 安装Data Provider,SAP技术支持人员通过该软件收集云服务器所在的平台信息,以便在SAP系统故障、性能
当主数据库故障时,SAP业务系统可以快速与备数据库对接,防止数据丢失。 应用限制 仅支持物理主机故障触发的弹性云服务器自动恢复,弹性云服务器本身故障当前不支持自动恢复。 对于同一弹性云服务器,如果发生物理主机故障,12小时内仅允许1次自动恢复操作。 特性规格 该特性无特殊规格。 特性配置
HANA实例编号规划请参考SAP HANA云服务器规划。 更多有关于SAP需要访问的特定端口和相应安全组规则,请参见SAP官方文档。 表1 SAP HANA安全组规则 源地址/目的地址 协议 端口范围 说明 入方向 系统自动指定 全部 全部 系统默认创建的安全组规则。 允许属于同一个安全组的云服务器互相通信。 0
说明 对DEV-应用区 172.22.4.0/24 TCP 2433 允许 允许测试环境DEV-应用区中的 VM访问生产环境PRD-应用区中服务器2433端口进行软件/代码推送更新。 * 0.0.0.0/0 ANY ANY 拒绝 拒绝所有未经前置规则处理的入站数据流。 表2 网络ACL“NACL-PRD-APP”出方向
对端的IP地址:/root/.ssh/ 将私钥和“authorized_keys”文件,通过业务/备份平面IP地址,分发给除SAP HANA Studio之外的所有服务器。 命令格式如下: scp /root/.ssh/id_rsa 对端的IP地址:/root/.ssh/id_rsa scp /root/.ssh/authorized_keys
节点安全组规则 源地址/目的地址 协议 端口范围 说明 入方向 系统自动指定 全部 全部 系统默认创建的安全组规则。 允许属于同一个安全组的云服务器互相通信。 10.10.0.0/24 TCP 32## 允许SAP GUI访问SAP。 10.10.0.0/24 TCP 36## Message