检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
概述 当前,基于企业项目管理服务的SAP监控大屏特性已下线,我们为您提供了更强大的SAP监控大屏2.0方案,如果您已使用基于企业项目管理服务的SAP监控大屏,您需要对监控插件进行升级,详细方法请参考(可选)升级监控Agent。SAP监控大屏2.0方案为您提供了SAP系统监控、告警
模板:模板自带安全组规则,方便您快速创建安全组。提供如下几种模板: 自定义:用户自定义安全组规则。 通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。 开放全部端口:开放全部端口有一定安全风险,请谨慎选择。 名称:安全组的名称。安全组名称请配置成方便识别的名称,例如“sg_sap_hana”。
华为专用堡垒机需配置双网卡,分别属于PRD管理区与DEV管理区。 华为专用堡垒机需配置一个EIP,以便华为技术人员接入。 由于华为专用堡垒机需Internet可访问,EIP绑定的网卡所属的子网需增加网络ACL入站策略,出站策略无需变动,放通Internet对专用堡垒的访问。 以EIP网卡属于DEV-管理区子网为例,增加如下入站ACL策略:
弹性文件服务的SFS Turbo /usr/sap/<SID>/SYS nfs 弹性文件服务的SFS Turbo 在分布式部署或分布式高可用部署中,根目录和/usr/sap目录使用了云硬盘,因此,可使用本方案进行备份。其它需要在两个节点之间共享的目录,如/sapmnt/<SID>、 /usr/s
、专线。 确保目的端服务器所在VPC安全组配置准确。需配置目的端服务器所在VPC安全组。如果是Windows系统,开放TCP的8899端口和8900端口;如果是Linux系统,开放8900、22端口。 请参见如何配置目的端服务器安全组规则? 配置安全组规则。 父主题: 迁移准备
据同步。 切换时SDRS会对ECS的网卡进行迁移,切换后生产站点ECS的IP、EIP、MAC地址会迁移到容灾站点的ECS上,从而保持切换后和切换前ECS的IP、EIP、MAC地址保持不变。 切换启动前,保护组的所有云服务器必须全部处于关机状态。 切换过程中,请勿对保护组内的云服务
户提高效率、降低降本。 SAP迁移项目的复杂度要比传统IT迁移项目高很多,SAP迁移项目可能涉及到硬件迁移、软件升级、业务与接口测试、项目管理、风险管控等方面。同时,一般迁移项目也涉及多方参与的人员与组织,包括客户IT团队、客户业务团队、迁移实施方、基础设施提供方等。一个迁移项目
新增SAP系统迁移上华为云最佳实践。 2019-11-05 第五次正式发布。进行了以下变更: 增加变更规格的两种扩展方法,具体如变更规格及AZ/Region和变更规格及AZ/Region(低RTO)所示。 增加SAP ASE最佳实践。 2019-09-30 第四次正式发布。进行了以下变更: 刷新了
(可选)配置定时清理 OBS提供生命周期管理功能,可定时清理超过一定时间的文件,您可以根据自身需要使用该功能,具体配置方法可参考配置生命周期规则 。您可以参考SAP官方指南建议,例如30天清理一次,也可以根据您的备份策略调整。 父主题: 配置Backint Agent
Command (m for help): 输入“w”,按“Enter”。 将分区结果写入分区表中,分区创建完毕。 按需求分别创建sde2和sde3分区。 在NFS Server备节点执行partprobe命令刷新备节点分区表。 根据磁盘的作用,执行以下命令,设置新建分区的文件系统。
HANA的管理功能。完成SAP HANA节点的部署后,需要安装SAP HANA Studio,并将SAP HANA节点纳入到SAP HANA Studio中管理。 安装SAP HANA Studio(Linux) SAP HANA Studio提供对SAP HANA的管理功能。完成SAP
对于上述场景中的对象,您可以创建对象的生命周期管理规则,通过这些规则实现对象的生命周期管理。 建议使用单独的桶来存放备份文件,防止定期清理文件,误删桶内其他重要的文件。 建议配置生命周期管理规则时,策略选择“配置到整个桶”,便于管理桶内所有对象的生命周期。 操作步骤 具体操作,请参见配置生命周期规则章节。
VPN/专线方案,所有业务以及运维通道均通过公网接入,安全方案建议见图1 特殊场景安全方案。 图1 特殊场景安全方案 此方案主要区别为: 管理区合一,部署一台堡垒机,不再区分PRD与DEV。 各业务出口、运维通道,如无必要对全网开放,建议加强网络ACL策略,严格限制源IP。
suse:01:f3cdb3b6ea6a Created Node ACL for iqn.1996-04.de.suse:01:f3cdb3b6ea6a Created mapped LUN 0. 关闭鉴权。 targetcli /iscsi/iqn.2003-01.org.linux-iscsi.scsi-0003
在左侧导航栏,单击,选择“计算 > 弹性云服务器”,进入“弹性云服务器”管理界面。 在弹性云服务器界面,找到创建的SAP HANA主节点云服务器,单击主机名称,查看主机详情。 单击“网卡”页签,在云服务器的业务/管理平面网卡后,单击“管理虚拟IP地址”,弹出“虚拟IP地址”界面。 单击“申请虚拟
根据SAP官方文档《SAP HANA管理员指南》中的描述,SAP HANA支持如下备份与恢复的功能: 全量备份 Data文件备份 Data卷快照 Delta备份 增量备份 差异备份 Redo log备份 使用第三方软件的备份与恢复 备份完整性检查 备份生命周期管理 指定时间点的恢复(PITR)
EIP、VPN或云专线与线下IDC互通。 详细信息参考组网方案部分。 安全设计 请参考安全设计章节,推荐查看华为云SAP安全白皮书。 权限管理请参考业务账号体系设计部分。 迁移方案 推荐的方案如表1所示。 表1 推荐迁移方案 迁移对象 迁移方案 说明 应用服务器 重新部署 源系统
数据库迁移 异构迁移可能涉及到数据表拆分、ABAP代码修改等相对复制的操作,需要有一定SAP系统与数据库管理经验,也会花费更多的时间去根据实际系统进行调整与规划。本场景下我们推荐不改变数据库类型,可以使用的方案如下: 方法一:SAP的System Copy是SAP提供的迁移标准方
然后安装在云服务器上的Data Provider则能够通过该代理获取信息。 操作步骤 创建代理的方式如下: 登录公有云管理控制台。 在左侧导航栏,单击,选择“管理与部署 > 统一身份认证服务”,弹出界面。 在左侧单击“委托”,然后在右侧单击“创建委托”,弹出“创建委托”界面。 配置代理参数。
开发测试环境安全解决方案 网络隔离与访问控制 网络边界安全 安全管理 主机安全