已找到以下 45 条记录
产品选择
SAP
没有找到结果,请重新输入
产品选择
SAP
产品选择
没有找到结果,请重新输入
  • 业务边界 - SAP

    IDC)中特定[IP]:[PORT]。 对于由IDC发起对开发测试环境入方向策略,根据场景不同设置相应访问控制策略。如AD服务器与保留系统,场景较为固定,应设置相应策略,使其能够与云上特定[IP]:[PORT]互通。而对于End user,可限制能够访问特定IP段与端

  • SAP系统一般推荐几套系统? - SAP

    根据SAP最佳实践,每套SAP软件至少需要3套系统:开发系统、测试系统和生产系统,一些大企业每套SAP软件有5~6套系统,还有沙箱系统,预生产系统等等,主要目的是保持权责分明,开发系统只针对开发人员开放,只用于系统开发,开发完后传输到测试系统中;测试系统只对测试人员开放,只用于

  • 其它场景安全方案 - SAP

    特殊场景安全方案。 图1 特殊场景安全方案 此方案主要区别为: 管理区合一,部署一台堡垒机,不再区分PRD与DEV。 各业务出口、运维通道,如无必要对全网开放,建议加强网络ACL策略,严格限制源IP。

  • 安全管理 - SAP

    别、高危服务识别、基线检查。 华为安全专家团队会对专业机构提交体检报告进行审核,引导专业机构提高服务质量,给客户更佳用户体验。 提供准确漏洞信息和对应修复建议,并可为用户定制整体安全解决方案,帮助用户构筑完善安全防御机制。 网站监控 非法篡改监控(监测网页篡改行为,特别是一些越权篡改、暗链篡改等)。

  • 安全管理 - SAP

    别、高危服务识别、基线检查。 华为安全专家团队会对专业机构提交体检报告进行审核,引导专业机构提高服务质量,给客户更佳用户体验。 提供准确漏洞信息和对应修复建议,并可为用户定制整体安全解决方案,帮助用户构筑完善安全防御机制。 网站监控 非法篡改监控(监测网页篡改行为,特别是一些越权篡改、暗链篡改等)。

  • 创建安全组 - SAP

    议。 开放全部端口:开放全部端口有一定安全风险,请谨慎选择。 名称:安全组名称。安全组名称请配置成方便识别的名称,例如“sg_sap_”。 企业项目:可以将安全组加入已启用企业项目,可在下拉框中选择企业项目,例如:SAP。 单击“确定”,完成安全组创建。 在刚创建安全组“

  • 创建安全组 - SAP

    协议。 开放全部端口:开放全部端口有一定安全风险,请谨慎选择。 名称:安全组名称。安全组名称请配置成方便识别的名称,例如“sg_sap_”。 企业项目:可以将安全组加入已启用企业项目,可在下拉框中选择企业项目,例如:SAP。 单击“确定”,完成安全组创建。在刚创建安全组“

  • 创建安全组 - SAP

    议。 开放全部端口:开放全部端口有一定安全风险,请谨慎选择。 名称:安全组名称。安全组名称请配置成方便识别的名称,例如“sg_sap_”。 企业项目:可以将安全组加入已启用企业项目,可在下拉框中选择企业项目,例如:SAP。 单击“确定”,完成安全组创建。 在刚创建安全组“

  • 创建安全组 - SAP

    MP协议。 开放全部端口:开放全部端口有一定安全风险,请谨慎选择。 名称:安全组名称。安全组名称请配置成方便识别的名称,例如“sg_sap_hana”。 企业项目:可以将安全组加入已启用企业项目,可在下拉框中选择企业项目,例如:SAP。 单击“确定”,完成安全组创建。 在刚

  • 准备目的端服务器(可选) - SAP

    器在相同区域但是在不同可用区中,并且与源端服务器处在同一个VPC中。 源端服务器磁盘信息如下图所示: 目的端服务器磁盘信息如下图所示: 创建目的端服务器需要满足以下条件,否则SMS迁移有可能不会成功: Windows系统目的端服务器(即弹性云服务器)“规格”中“内存”大小要不小于2GB。

  • 申请子网并设置安全组 - SAP

    协议。 开放全部端口:开放全部端口有一定安全风险,请谨慎选择。 名称:安全组名称。安全组名称请配置成方便识别的名称,例如“studio_security_group”。 企业项目:可以将安全组加入已启用企业项目,可在下拉框中选择企业项目。 单击“确定”,完成安全组配置。 重复2

  • 申请子网并设置安全组 - SAP

    协议。 开放全部端口:开放全部端口有一定安全风险,请谨慎选择。 名称:安全组名称。安全组名称请配置成方便识别的名称,例如“studio_security_group”。 企业项目:可以将安全组加入已启用企业项目,可在下拉框中选择企业项目。 单击“确定”,完成安全组配置。 重复2

  • OBS简介 - SAP

    TP/HTTPS协议Web服务接口,用户可以随时随地在任意可以连接至Internet电脑上,通过OBS管理控制台、OBS客户端访问和管理存储在OBS中数据。此外,OBS支持REST API接口,可使用户方便管理自己存储在OBS上数据,以及开发多种类型上层业务应用。云服务

  • 网络隔离与访问控制 - SAP

    拒绝所有未经前置规则处理入站数据流。 安全组,如SG_DEV_MGMT、SG_DEV_DB等(与公网无交互),关联开发测试环境中相应子网中云服务器,需严格按照最小化原则控制云服务器对外开放端口范围,可参考以下图4 安全组策略示例(具体端口请根据实际情况设置)。对IP访问控制策略,

  • 网络隔离与访问控制 - SAP

    管理区:部署运维堡垒机,作为系统运维人员(企业内部),管理、运维其它区域云主机及系统中转区域。 各区域采用相应安全策略(使用安全组、网络ACL实现),限制区域间以及外网访问,策略设置建议遵从“默认失败”、“最小化”原则:针对特定访问源,仅开放业务必须[IP]:[PORT]。 例如,对于企业内部管理员,

  • 数据库高可用 - SAP

    ,这样能有效降低存储单点故障风险,详细内容请参考SAP官方文档。 方案二:使用SUSE HAE实现ASE高可用 SUSE® Linux Enterprise High Availability Extension 是一个开放源代码群集技术集成套件,可以实现高度可用物理和虚拟Linux

  • 区域和可用区 - SAP

    “拉美-圣地亚哥”区域位于智利。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。 如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。

  • 高安全 - SAP

    该server访问处于私有子网SAP系统做技术支持。 SAP系统网络隔离与访问控制 各区域采用相应安全策略(使用安全组、网络ACL实现),限制区域间以及外网访问,策略设置建议遵从“默认失败”、“最小化”原则:针对特定访问源,仅开放业务必须[IP]:[PORT]。 SAP系统安全边界能力

  • 同构迁移 - SAP

    也支持多种方式将线下数据库迁移到华为云。 同构迁移是指源端与目标端OS保持不变(允许小版本变化),ASE数据库版本和Patch不发生变化数据库迁移。 用户可根据各个方案特点选择具体方案,执行同构迁移操作,各个方案特点如表1所示。 表1 方案特点对比 方案 特点 数据库备份/恢复方案

  • 业务边界 - SAP

    由于开发环境同时需要与企业内部通信,还需提供互联网业务访问,综合考虑通过网络ACL进行相应访问控制策略。 网络ACL “NACL-DMZ-SAP-Router”关联生产环境相应子网,需严格控制互联网访问入方向策略,限制特定外网网段能够访问特定[IP]:[PORT]。 本节中提到IP地址及端口号仅为示