检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
华为云SAP SDRS容灾最佳实践 简介 SDRS使用前准备 容灾配置 SDRS性能测试 修订记录
常见问题 SAP监控大屏配置应用监控成功但没有数据 如何修改SAP监控指标的采集周期 父主题: SAP监控最佳实践
能否支持将其他云迁移到华为云? 当前华为云上已经有很多第三方云上的SAP系统迁移到华为云的案例。通过华为SMT工具将其他云上虚拟主机的系统配置和数据打包成镜像文件进行传输,确保运行的ECS云服务器和原有云实例或者虚拟主机运行的应用及数据一致。 华为云的SAP技术团队会针对每个客户
) ,二选一 N/A 堡垒机 云安宝-云匣子 是 必选,根据实际需求决定部署实例数量及规格 50资产 * 2 (PRD、DEV各一台) 华为技术支持专用堡垒机 云安宝-云匣子 是 可选,根据实际需求决定部署实例数量及规格 100资产 * 1 安全体检服务 SAS-专业安全评估包(站点&主机)
Studio备份,保证数据安全可靠,降低数据丢失风险。 应用限制 请参见SAP官方文档SAP备份指南。 特性规格 请参见SAP官方文档SAP备份指南。 特性配置 SAP Studio备份操作,详情请参见SAP HANA备份和恢复。 发布记录 无。 父主题: 备份与恢复
Router、SRM、Hybrids服务器部署Anti-DDoS防护,推荐使用华为云Anti-DDoS流量清洗服务,对相应的EIP进行DDoS防护。 Web应用防火墙-WAF 根据业务特点,由于生产环境需向互联网提供Web应用服务,需要部署Web应用防火墙,应对诸如OWASP TOP10
AP-Router、SRM、Hybrids服务器部署Anti-DDoS防护,推荐使用华为云Anti-DDoS流量清洗服务,对相应的EIP进行DDoS防护。 WAF 根据业务特点,由于开发测试环境需向互联网提供Web应用服务,建议部署Web应用防火墙,应对诸如OWASP TOP10
8xlarge 变更规格及AZ/Region 当您在升级云服务器的配置的同时,还想要将云服务器迁移到其他的AZ或Region时,您可以使用华为云的整机镜像进行迁移。 变更规格及AZ/Region(低RTO) 当您在升级云服务器的配置的同时,还想要将云服务器迁移到其他的AZ或Region时,
含。一个系统中PAS只有一个,而AAS可以有很多个(根据业务量横向扩展)。 如果ASCS出现了任何问题,整个SAP系统相当于崩溃,所以建议配置ASCS HA架构。 父主题: 概念篇
数据。此外,OBS支持REST API接口,可使用户方便管理自己存储在OBS上的数据,以及开发多种类型的上层业务应用。云服务实现了在多地域部署基础设施,具备高度的可扩展性和可靠性,用户可根据自身需要指定地域使用OBS,由此获得更快的访问速度和实惠的服务价格。 有关对象存储服务的更
属服务器的备份创建镜像。 恢复数据时系统会关闭服务器,待数据恢复后系统会自动启动服务器。 特性规格 一个服务器只可加入一个备份策略。 特性配置 CSBS备份操作,详情请参见SAP备份和恢复指南。 发布记录 无。 父主题: 备份与恢复
通过备份策略进行周期性自动备份可支持最小1小时整点备份1次。 特性规格 云硬盘备份有配额限制。默认情况下,您可以创建360个备份。 一个磁盘只能绑定一个策略。 特性配置 VBS备份操作,详情请参见SAP备份和恢复指南。 发布记录 无。 父主题: 备份与恢复
/28。 本地路径:指的是文件下载在本地的路径,例如:src1。 tempFileDir=指定路径:分段下载时保存临时文件的文件夹,默认为配置文件中的defaultTempFileDir,用户也可以自定义指定临时文件保存路径。 由于分段下载时生成的临时文件会保存在该目录,请确保运
过堡垒机进行的操作范围进行权限控制,限制高危操作权限,并对运维人员操作全流程审计记录,做到事件可监控、可追踪、可回溯。堡垒机以云服务器模式部署于管理区子网中。 父主题: 网络边界安全
obsutil_adapter.py:上传脚本,需要执行的脚本文件,会调用obsutil客户端。 obsutil_adapter.cfg:脚本配置文件。 obsutil:obsutil客户端。 Log目录的路径为/var/log/huawei/obsutil_adapter。 父主题:
过堡垒机进行的操作范围进行权限控制,限制高危操作权限,并对运维人员操作全流程审计记录,做到事件可监控、可追踪、可回溯。堡垒机以云服务器模式部署于管理区子网中。 父主题: 网络边界安全
环境发起的对开发测试环境的入方向策略,这里可以根据实际情况设置稍弱的访问控制策略。 强的、安全性高的、复杂的访问控制策略,会一定程度增加部署配置及运维成本,可以根据企业自身情况适当减少策略。 图1 开发测试环境网络ACL分布图 与生产环境边界的策略主要包括对PRD-DMZ区、对P
安全级别最低,安全风险最高。 应用区:部署SAP应用,供企业内部(IDC)用户接入使用,以及与AD服务器等系统互联,安全级别高于DMZ区。 SAP DB区:主要部署SAP DB,仅能被内网应用区、管理区等受限访问,安全级别最高。 管理区:部署运维堡垒机,作为系统运维人员(企业内部
环境发起的对开发测试环境的出方向策略,这里可以根据实际情况设置稍弱的访问控制策略。 强的、安全性高的、复杂的访问控制策略,会一定程度增加部署配置及运维成本,可以根据企业自身情况适当减少策略。 与开发测试环境边界的策略主要包括对DEV-DMZ区、对DEV-应用区、对DEV-DB区的