检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如涉及华为技术人员场景,需要单独部署华为技术人员专用堡垒机,保障运维通道安全,方案详见图1 华为技术支持通道安全方案。 该方案与企业内部堡垒机对比有如下几点区别: 华为专用堡垒机需配置双网卡,分别属于PRD管理区与DEV管理区。 华为专用堡垒机需配置一个EIP,以便华为技术人员接入。
主节点的SAP HANA裸金属服务器。 查看磁盘的WWN信息。 执行以下命令可以查看到两个512GB的Log磁盘和两个6TB的Data磁盘对应的WWN。 upadmin show vlun 其他SAP HANA节点也需要执行此操作查看磁盘的WWN信息,确保所有节点四个磁盘的WWN信息一致。
格式化共享磁盘 操作场景 ASCS实例节点共享磁盘需要进行格式化,并挂载到相应的目录后,才能被正常使用。详情请参考《SAP NetWeaver用户指南》中“格式化磁盘”章节。 父主题: 安装SAP NetWeaver
格式化DESS磁盘 操作步骤 登录Jump Host,并通过SSH协议,跳转到规划为主节点的SAP HANA裸金属服务器。 为规划的Log和Data磁盘创建xfs文件系统。 以下盘符仅为示例,请以实际规划盘符配置。 mkfs.xfs -f -d agcount=60 /dev/sdc mkfs
文件系统规划 安装SAP系统时,系统会自动创建系统所需的主目录。SAP系统和目录规划如下 表1 目录类型 目录结构 描述 SAP System \usr\sap \usr\sap\trans SAP kernel and related files SAP transport directory
S和PAS都部署在同一台机器上,您需要在部署ASCS和PAS节点上部署监控Agent。 前提条件 确保已安装AOM ICAgent AOM ICAgent用于采集主机OS指标,如主机CPU、内存、磁盘等相关指标。若未安装,请参考安装ICAgent安装。 确保主机已配置AOM FullAccess
测试与演练 请参考测试与演练内容。 父主题: 第三方云迁移到华为云
以在Windows上安装的HANA Studio上的操作为例介绍操作。 操作步骤 打开SAP HANA Studio软件。 在Studio所在的云服务器操作系统上,单击“开始 > SAP HANA > SAP HANA Studio”,系统打开SAP HANA Studio的管理界面,并弹出“Workspace
测试与演练 请参考测试与演练内容。 父主题: SAP On非HANA数据库切换到华为云上HANA
操作场景 在分布式HA部署场景下,ASCS主备节点通过共享盘实现数据同步。本章节指导用户将ASCS主节点的数据盘绑定给ASCS备节点并为ASCS主备节点绑定浮动IP。详情请参考《SAP NetWeaver用户指南》中“绑定共享盘和浮动IP”章节。 父主题: 安装SAP NetWeaver
所有业务以及运维通道均通过公网接入,安全方案建议见图1 特殊场景安全方案。 图1 特殊场景安全方案 此方案主要区别为: 管理区合一,部署一台堡垒机,不再区分PRD与DEV。 各业务出口、运维通道,如无必要对全网开放,建议加强网络ACL策略,严格限制源IP。
文件系统大小大于2.5GB,/usr/sap 文件系统大小大于25GB,具体要求可参考SAP官方手册。 DB2文件系统规划 在安装之前为DB2数据库设置所需的文件系统节点,文件系统规划如下表所示,/DB2总文件大小需大于100G,文件系统大小具体要求 可参考SAP官方手册 3.1 Setting
测试与演练 请参考测试与演练内容。 父主题: IBM或HP小型机迁移到华为云
挂载Backup卷 操作场景 将NFS Server上的Backup卷挂载到SAP系统节点。对于SFS Turbo场景,您可跳过此章节,具体请参见《SAP HANA用户指南》中的“格式化磁盘”章节,挂载Backup卷。 操作步骤 登录主SAP HANA节点挂载Backup卷。 创建“/hana/backup”目录。
NetWeaver用户指南》中的“挂载SFS Turbo到云服务器”章节,挂载SFS Turbo到云服务器。 NFS Server的HA机制配置完成后,将NFS Server的相应磁盘挂载到ASCS主备节点。 NFS Server的HA机制配置详情请参考配置NFS Server的HA机制。 操作步骤
安全组规则请参考下表进行设定。 网段信息与IP地址信息请根据实际部署规划。下面的安全组规则仅是推荐的最佳实践,用户可根据自身的特殊要求,设置安全组规则。 下表中,##表示SAP的实例编号,此处需要与安装SAP软件时指定的实例编号保持一致,如有多个实例编号,依次填写。 表1 SAP
安全组规则请参考下表进行设定。 网段信息与IP地址信息请根据实际部署规划。下面的安全组规则仅是推荐的最佳实践,用户可根据自身的特殊要求,设置安全组规则。 下表中,##表示SAP的实例编号,此处需要与安装SAP软件时指定的实例编号保持一致,如有多个实例编号,依次填写。 源地址 协议
安全组,如SG_PRD_MGMT、SG_PRD_DB等(与公网无交互),关联生产环境中相应子网中的云服务器,需严格按照最小化的原则控云服务器机对外开放的端口范围,可参考以下图3 安全组策略示例(具体端口请根据实际情况设置)。对IP的访问控制策略,通过网络ACL实现。其它开发测试环境与公网无交互的安全组(详见图1 生
数据盘。 在弹出的数据盘详细信息中,查看该数据盘的“挂载点”并记录,然后单击数据盘“ID”上的超链接。 在弹出的界面中,单击“挂载”,弹出“挂载磁盘”界面。 界面上,选中要绑定到的NFS Server所使用的云服务器,并确保绑定到该云服务器的“挂载点”与1.d中的“挂载点”一致,完成磁盘的绑定。
Linux 6上使用具有SAP内核7.49或更高版本的常规Software Provisioning Manager(SWPM10 <版本> .SAR),必须安装所需的libstdc ++ RPM软件包 Linux内核参数 获取SAP认证的Linux内核版本 DB2 Linux: SAP