检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Turbo的创建具体配置可参见弹性文件服务SFS快速入门 。 操作步骤 在左侧导航栏,单击,选择“存储 > 弹性文件服务”。 单击“创建文件系统”,系统弹出创建文件系统的界面,根据表1配置参数。 表1 参数说明 参数 说明 文件系统类型 选择文件系统类型 区域 请根据实际选择区域
仅支持VPC网卡增删 裸金属服务器的VPC网卡数受Flavor中的baremetal:net_num个数限制 前提条件 裸金属服务器运行中或者关机状态才能进行增删网卡。 配置ECS UI开关 请参考《ECS UI升级指南》中“升级操作”章节,在“配置文件”区域框中增加如下参数并设置参数取值:
conf : 配置文件,用于配置具体需要同步的目录、目的服务器地址等信息。 start_inotifywait.sh : inotify监控脚本,脚本启动后将运行在后台监控文件夹变化并同步。 inotify-tools-3.14.tar.gz : inotify安装包。 Rsync同步日志路径为:
虚拟网络,通过管理控制台可容易地配置和管理这些网络。您可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以自定义安全组内与云服务器的访问规则,加强云服务器的安全保护。虚拟私有云的优势如下:
变更规格及AZ/Region(低RTO) 使用整机镜像迁移数据库时,为了更低的RTO,推荐您在使用整机迁移的基础上,再使用备份恢复或者配置数据复制(例如HANA SR)的方式进行数据库的迁移。建议在业务量低峰期执行此操作。以下以HANA数据库为例,说明如何以更低RTO进行迁移。 操作步骤
Web攻击,推荐华为云Web应用防火墙服务,创建WAF实例防护相应EIP/ELB。 虚拟下一代防火墙-vNGFW 根据业务特点,SAP Router会提供给第三方使用并接入内部系统,开发测试环境SRM/Hybrids会对外方开放用于模拟测试。以上入口均面临网络攻击入侵风险,建议部署虚拟下一代防火墙对后端进行防护。
NFS Server弹性云服务器,提供Backup卷并共享给SAP应用节点和数据库节点。 SAP应用弹性云服务器,用于部署SAP应用。 操作步骤 登录管理控制台。 在左侧导航栏,单击,选择“计算 > 弹性云服务器”。 在页面右上角,单击“购买弹性云服务器”。 根据SAP应用节点规划和其他节点规划,输入参数信息。
仅支持物理主机故障触发的弹性云服务器自动恢复,弹性云服务器本身故障当前不支持自动恢复。 对于同一弹性云服务器,如果发生物理主机故障,12小时内仅允许1次自动恢复操作。 特性规格 该特性无特殊规格。 特性配置 SAP HANA高可用配置,详情请参见安装SAP HANA(单节点HA)。
(可选)升级Backint Agent 升级Backint Agent需要使用安装脚本,如果您不小心删除安装脚本,可参考下载Backint Agent重新下载安装脚本。 1. 进入/tmp目录。 cd /tmp 2. 在root用户下,执行以下命令升级Backint Agent,请在SID位置填入使用Backint
客户价值 高速网络接入华为云,保证网络稳定,网络时延低,云上业务访问更流畅。 应用限制 本特性无应用限制。 特性规格 25GE自研网卡芯片硬件卸载网络。 特性配置 本特性无需配置。 发布记录 无。 父主题: 高性能
安装部署 Backint Agent安装 配置Backint Agent (可选)升级Backint Agent 父主题: SAP Backint安装指南
方案设计 部署方案 使用华为云服务来完成部署,服务器计算资源使用ECS或者BMS,存储使用EVS与SFS。 表1 部署方案 迁移对象 源端 目标端 应用服务器 物理服务器 ECS 数据库服务器 物理服务器 ECS或BMS 存储 物理硬盘 EVS 在华为云上一个典型的SAP系统部署架构如
SAP节点。 SAP应用弹性云服务器,用于部署SAP应用。 操作步骤 登录管理控制台,在左侧导航栏,单击,选择“计算 > 弹性云服务器”。 在弹性云服务器页面右上角,单击“购买弹性云服务器”。 根据其他节点规划,输入参数信息。 需要指出的是: 云服务器名的最大长度不应超过13个字符。
部署 资源准备 创建及配置网络环境 创建ECS (可选)其他配置 安装SAP ASE 父主题: SAP ASE最佳实践
安装SAP HANA(集群) 格式化NFS Server磁盘 配置NFS Server的HA机制 挂载Shared卷和Backup卷 格式化DESS磁盘 配置global.ini文件 创建SAP HANA安装路径 安装SAP HANA 父主题: 生产系统部署
安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当云服务器加入该安全组后,即受到这些访问规则的保护。了解更多关于安全组的信息,请参见安全组简介 。 您需要创建两个安全组,一个提供给SAP HANA主备云服务器使用,另外一个提供给SAP
安装SAP NetWeaver 格式化NFS磁盘 挂载NFS Server磁盘 绑定共享盘和浮动IP 格式化共享磁盘 安装SAP NetWeaver 配置SAP NetWeaver的HA功能 父主题: 生产系统部署
部可采用稍弱的网络隔离与访问控制策略,提高网络部署灵活性。 但是,测试环境仍属于安全级别较低的区域,安全风险较高,如需与生产环境互联,此边界需要特别关注,采用较严格的访问控制策略(详见2.2.1节)。 另外,开发测试环境中所有云服务器对外开放的端口范围由安全组控制,遵从最小化原则
主机安全 与公网有交互的云服务器建议参考华为云主机防暴力破解解决方案进行相应的加固。主要涉及系统加固,以及主机安全产品(HIDS/AV等)的应用。 为了增加业务关键云主机的可靠性,建议(云服务器创建阶段)将同类的关键节点关联到一个云服务器组,将云主机尽量分散到不同的物理主机上(反