检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
允许测试环境子网中的 VM访问生产环境PRD-DMZ区中服务器1433端口进行软件/代码推送更新。 对PRD-应用区 172.22.8.0/24 TCP 2433 允许 允许测试环境子网中的 VM访问生产环境PRD-应用区中服务器2433端口进行软件/代码推送更新。 对PRD-DB区 172
234 允许 允许SAP-Router服务器访问DEV-应用区域内服务器234业务端口。 对DEV-SAP-DB区 172.22.5.0/24 TCP 345 允许 允许SAP-Router服务器访问DEV-SAP-DB区域内服务器345业务端口。 * 0.0.0.0/0 ANY ANY
请参考表1、表2、表3、表4、表5和表6。 本节中提到的IP地址及端口号仅为示例,如有其它业务流,可根据实际情况增加策略。本节仅涉及开发测试区与生产环境策略。 表1 网络ACL“NACL-PRD-APP”入方向 规则 # 源 IP 协议 目的端口 允许/拒绝 说明 对DEV-应用区
模板:模板自带安全组规则,方便您快速创建安全组。提供如下几种模板: 自定义:用户自定义安全组规则。 通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。 开放全部端口:开放全部端口有一定安全风险,请谨慎选择。 名称:安全组的名称。安全组名称请配置成方便识别的名称,例如“sg_sap_”。
模板:模板自带安全组规则,方便您快速创建安全组。提供如下几种模板: 自定义:用户自定义安全组规则。 通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。 开放全部端口:开放全部端口有一定安全风险,请谨慎选择。 名称:安全组的名称。安全组名称请配置成方便识别的名称,例如“sg_sap_”。
模板:模板自带安全组规则,方便您快速创建安全组。提供如下几种模板: 自定义:用户自定义安全组规则。 通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。 开放全部端口:开放全部端口有一定安全风险,请谨慎选择。 名称:安全组的名称。安全组名称请配置成方便识别的名称,例如“sg_sap_”。
不需要心跳平面的网卡。 业务平面(业务/客户端平面IP地址)和主备内部通信平面(系统复制通信平面IP地址、心跳平面IP地址)的IP地址要分配属于不同的子网段。 图2 单节点(HA)场景网络 说明如下: SAP HANA主备节点都有两张网卡,分别为NIC1、NIC2,其中两张NIC
制可由SAP-Router访问生产环境SAP应用区、SAP-DB区指定的业务端口,入方向限制可由管理区堡垒机访问子网内服务器的管理端口(22等)。 本节中提到的IP地址及端口号仅为示例,如有其它管理端口,可根据实际情况增加策略。本节仅涉及生产环境内部策略。 表1 网络ACL“NA
网段信息与IP地址信息请根据实际部署规划。下面的安全组规则仅是推荐的最佳实践,用户可根据自身的特殊要求,设置安全组规则。 下表中,##表示SAP的实例编号,此处需要与安装SAP软件时指定的实例编号保持一致。 表1 SAP 节点安全组规则 源地址/目的地址 协议 端口范围 说明 入方向
网段信息与IP地址信息请根据实际部署规划。下面的安全组规则仅是推荐的最佳实践,用户可根据自身的特殊要求,设置安全组规则。 下表中,##表示SAP的实例编号,此处需要与安装SAP软件时指定的实例编号保持一致,如有多个实例编号,依次填写。 表1 SAP 节点安全组规则 源地址/目的地址 协议
格式化裸金属服务器磁盘(physical.m2.medium) 操作场景 SAP HANA节点的数据磁盘需要进行格式化,并挂载到相应的目录后,才能被正常使用。 本章介绍使用physical.m2.medium规格的裸金属服务器时的格式化操作。 操作步骤 以“root”帐号和密钥文件登录Jump
本次测试使用的是新版SMS服务,在使用SMS之前请先准备好帐号、权限及源端、目的端服务器环境。详情操作请参见SMS迁移前准备 。 本次测试使用的源端服务器中安装了SAP HANA与SAP S/4HANA1809,迁移完成之后,在目的端服务器上也会有SAP HANA与SAP S/4HANA1809,并且它们都可以正常启动以及运行。
刚采购了SAP软件,是否可以在华为云上部署? 可以,在云上部署SAP比线下模式初期资金投入更少,用户可以根据当前的数据规格“按需”使用;线下采购服务器需2-3个月等待期,云上当天发放,当天可以开始项目实施。 父主题: 购买篇
Server的启动状态。 执行后,Active状态提示“active”,则表示服务器启动正常。 systemctl status nfsserver 登录裸金属服务器、SAP应用云服务器和SAP应用云服务器挂载Backup卷。 创建“/hana/backup”目录。 mkdir -p
列的“开始”,将增量数据同步至目的端服务器。 是:若选择持续同步,服务器会进入持续同步阶段,该阶段服务器会定时同步增量数据。如果要完成整个迁移,请执行“启动目的端”或者“克隆目的端”操作。 是 服务器选择 已有服务器 创建新服务器 已有服务器 确认参数无误后选择保存配置; 父主题:
格式化裸金属服务器磁盘(physical.kl1.2xlarge.hba) 操作场景 SAP HANA节点的数据磁盘需要进行格式化,并挂载到相应的目录后,才能被正常使用。 本章介绍使用physical.kl1.2xlarge.hba规格的裸金属服务器时的格式化操作。 操作步骤 以“root”帐号和密钥文件登录Jump
SAP客户如何连接华为云上的SAP系统? 目前主要有IPSEC VPN和专线两种方式,前者按带宽大小按需收费,后者需要客户自行找电信运营商采购,华为侧只收取专线端口费用。当网络连接打通后客户可以使用传统方式(SAP GUI或WEB)方式登录云上的SAP系统,和线下使用没有任何区别。
SERVER,在使用SDRS容灾后,容灾站点上会有和生产站点一样的服务器,发生容灾切换后,容灾站点的服务器ip地址与生产站点服务器ip地址发生调换并接管生产站点,SAP系统可以正常启动和运行,原生产站点变为容灾站点。本次测试的生产站点ECS服务器规格如下: 主机名称 规格 磁盘详情 镜像 备注 ecssap1 m6
开始实施迁移之前,需要完成以下准备工作: 1. 调研并获取现网系统的操作系统版本、网络规划设计和文件系统情况,根据获取信息,输出目标系统的LLD交付规划设计。 2. 获取现网HANA数据库版本信息,明确目标系统HANA数据库版本,并提前获取操作系统镜像及相应版本的软件包安装包。 3. 使
ASE部署的时候,需涉及Public IP、Private IP等众多IP地址的规划,具体信息请参考表1。 以下节点名、网段以及IP地址都为示例,请根据实际网络规划填写。 表1 ASE网络规划 IP地址类型 节点名 网卡 IP 地址 说明 Public IP ase001 eth0 10.0.0