由于测试环境仍属于安全级别较低的区域,安全风险较高,如需与生产环境互联,此边界需要特别关注,采用较严格的访问控制策略:由开发测试环境发起对生产环境的访问,需严格控制(默认失败),仅能访问生产环境中必要的[IP]:[PORT] (最小化)。由生产环境发起的对开发测试环境的访问,可以采用稍弱的访问控制策略。 安全策略
HANA节点的主机名称与IP地址写入其中。 如果/etc/hosts文件中存在127.0.0.1到主机名称的映射关系,将其注销。可以参考文档:如何解决云服务器中的SAP应用程序不能成功启动 进行配置。 此处的IP地址为系统复制/心跳网络平面的IP地址。 配置主节点私有IP与主机名称映射的时候,在其后面追加一个虚拟主机名称,这个虚拟主机名称之后在安装SAP
制到新系统所在的区域,再进行后续操作。 2. 在新系统中安装并配置Backint。 注意:如果原系统也正常运行,如刷机场景,注意新系统一定不能配置Log、Catalog使用Backint备份,否则新的备份将与原系统的备份混在一起,对原系统将来可能的恢复操作造成影响。 3. 根据需
务,需要部署Web应用防火墙,应对诸如OWASP TOP10 Web攻击,推荐华为云Web应用防火墙服务,创建WAF实例防护相应EIP/ELB。 虚拟下一代防火墙-vNGFW 根据业务特点,SAP Router会提供给第三方使用并接入内部系统,开发测试环境SRM/Hybrids会
FAQ SAP启动失败 父主题: 华为云SAP on SQL Server安装最佳实践
常见问题 云服务器变更规格失败如何解决 父主题: SAP系统扩容最佳实践
开发人员开放,只用于系统开发,开发完后传输到测试系统中;测试系统只对测试人员开放,只用于系统和功能测试,测试完后传输到生产系统;生产系统内不能做任何修改,只对最终用户开放,任何修改(如升级补丁,新功能开发等)必需回退到开发系统中重新做。 所有的开发/测试/生产系统都需要24小时开机,所以SAP系统一般都是包周期采购。
附录 检查主备节点相互之间的SSH跳转失败 DESS磁盘扩容后处理(fdisk) 增删裸金属服务器的网卡 获取Windows弹性云服务器的密码
常见问题 如何解决云服务器中的SAP应用程序不能成功启动? 连接Business one提示未能成功连接系统架构目录(SLD) 父主题: 华为云SAP Business One on HANA安装最佳实践
增删裸金属服务器的网卡 在部署系统后,由于后期业务需求发生变化,需要在裸金属服务器增加网卡或者删除网卡,满足业务需求。 已经发放成功携带2张网卡的裸金属服务器不能增删网卡。 发放时携带了1张网卡的裸金属服务器才可以添加网卡,添加的网卡可以删除。 裸金属服务器目前支持挂载2张网卡。 管理网卡 增删网卡配置
A数据库恢复到保护点后的某一个时间点。 利用持久性存储,HANA可以防止任何内存故障,但一旦持久性存储发生故障,HANA数据仍然会被破坏而无法恢复。需要利用备份来保护持久性存储上的数据,把持久性存储上的数据备份到外部存储上,这样才能达到数据保护目的。在数据备份时先会触发一个保存点
分区的数据,但是需要先卸载原有分区,会影响线上业务运行。 如果当前磁盘使用的是MBR格式,并且扩容后磁盘容量已经超过2 TB,则MBR格式无法对超过2 TB的部分进行分区。此时若将MBR分区方式换为GPT,更换磁盘分区方式时会清除磁盘的原有数据,请先对数据进行备份。 替换原有分区
块进行同步。而文件迁移是采用工具或者TAR命令以及SSH或其他通道进行远程复制,所以只要文件压缩时候有变动或者迁移时网络中断,都会导致迁移失败。且在增量数据同步的时候,只要文件有变动,则需要同步该文件,那么该文件对应的所有块都进行重选,同步效率较低。使用文件系统的块迁移能更好满足SAP数据库增量数据同步的效果。
的峰值大致等于2 * THREADNUM * BACKUPSIZE,请根据机器的内存情况,合理设置参数。当备份过大时,BACKUPSIZE不能设置太小,BACKUPSIZE与备份大小的关系为:BACKUPSIZE * 10000 应大于 备份大小。 以下示例展示了有效的hw-backint-agent
>>id_rsa.pub 将本机上的公钥,通过业务/备份平面IP地址,发送到一个SAP HANA节点。 需要指出的是,该SAP HANA节点不能为规划的Standby节点,且后续手动安装SAP HANA的操作必须在该节点上执行。 命令格式如下: scp /root/.ssh/id_rsa
变更弹性云服务器规格,如CPU或内存等规格参数,可能会影响弹性云服务器的性能。弹性云服务器状态为“关机”时,才可以变更规格。 变更过程中不允许开机,否则将导致变更失败。规格变更后,立即生效。 变更前准备 为预防变更规格后发生网卡漂移现象,请在变更规格前,在云服务器中执行以下命令,删除网络规则目录下文件名
HANA软件时设置的数据库用户名和密码。用户名固定为“SYSTEM”。 单击“Next”,然后单击“Finish”,SAP HANA Studio自动连接数据库。 若连接失败,请检查SAP HANA节点上的数据库实例是否已处于运行状态。 在“SAP HANA Administration Console”界面的“System”下,双击要检查的节点。
限制区域间以及外网的访问,策略的设置建议遵从“默认失败”、“最小化”原则:针对特定的访问源,仅开放业务必须的[IP]:[PORT]。 例如,对于企业内部管理员,可访问管理区堡垒机远程登录端口,而其他一般用户,或内部系统则无法访问。对于企业内部一般用户,应仅能访问内网应用区的SA
sda、sdb的挂载信息不需要写入到fstab文件里,因为这两个分区后续在配置SAP S/4HANA的HA功能时会自动挂载,如果写入可能导致虚拟机重启失败。其他磁盘的挂载信息需要写入到fstab文件里。 S01是SAP S/4HANA的SID,01是ASCS的Instance Number。
您即将访问非华为云网站,请注意账号财产安全