检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
该server访问处于私有子网的SAP系统做技术支持。 SAP系统网络隔离与访问控制 各区域采用相应的安全策略(使用安全组、网络ACL实现),限制区域间以及外网的访问,策略的设置建议遵从“默认失败”、“最小化”原则:针对特定的访问源,仅开放业务必须的[IP]:[PORT]。 SAP系统安全边界能力
使用SAP的System Copy(R3load)迁移的方案如图1所示。 图1 系统迁移 操作如下: 在华为云上根据需要规划目标端子网、配置安全组策略,搭建目标系统,包含数据库与应用服务器。 将源端业务暂停,在源系统运行SWPM工具,选择System Copy中的Export功能将数据导出,具体操作过程请参考SAP官方文档。
委托名称:sap-backint。此处仅为示例名称。 委托类型:云服务。 云服务:弹性云服务器 ECS 裸金属服务器 BMS。 持续时间:使用默认值。 点击“下一步”,进行策略配置:在搜索栏中输入“OBS”,勾选“OBS OperateAccess”。 点击“下一步”,选择授权范围方案:点击“展开其他方案”,勾选“全局服务资源”,点击“确定”。
通过传统的方式进行服务器采购,系统安装,数据拷贝往往需要几周甚至上月的时间,严重影响进度 数据中心安全性差: 传统机房由于各种原因,在安保策略,访问控制,电力保障,温湿度控制,供水排水,防静电,安全区域划分等方面都做的不够完善,企业也很难有一个专职负责安全的团队来保障整体系统和数据的安全
备份的示意图。 图2 数据备份和日志备份示意图 SAP HANA数据库备份及恢复策略 对SAP HANA数据库可以进行全备份、增量备份、差量备份和日志备份。备份策略可按图3进行编排。 图3 备份策略 全备份 全备份是备份数据库数据卷上的所有数据,一般放在周末进行,对系统影响比较小。
云堡垒机(Cloud Bastion Host)是用于提供云计算安全管控的系统和组件,可以实现对运维资源的4A全面安全管控。云堡垒机包含用户管理、资源管理、策略、审计和工单等功能模块,支持对Windows或Linux等操作系统的主机提供安全管控保护。云堡垒机是集统一资产管理与单点登录、多种终端访问
非生产系统备份与恢复 非生产系统 备份需求 DEV(Development):开发系统 不频繁的备份(可能每周一两次) 数据库日志备份(根据备份策略而定) 不一定要求指定时间点的恢复(PITR,Point-in-time recovery) 可容忍系统停机 简单、低成本的备份方式 TST(Test):测试系统
比较大。使用SAP的System Copy迁移的方案如图1所示。 图1 系统迁移 操作如下: 在华为云上根据需要规划目标端子网、配置安全组策略,搭建目标系统,包含数据库与应用服务器。 将源端业务暂停,在源系统运行SWPM工具,选择System Copy中的Export功能将数据导出,具体操作过程请参考SAP官方文档。