已找到以下 327 条记录
AI智能搜索
产品选择
SAP
没有找到结果,请重新输入
产品选择
SAP
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 购买专属存储资源(DSS) - SAP

    购买专属存储资源(DSS) 操作场景 在SAP系统中,为保证服务的可靠性,需要在专属云内创建两个专属存储池,分别用于SAP系统内所有节点的数据备份SAP应用的数据存储。 操作步骤 登录管理控制台后,在左侧导航栏,单击,选择“专属云 > 专属分布式存储”。 在右上角单击“申请存储池”。 根据规划,输入参数信息。

  • 配置NFS Server互信 - SAP

    因已在配置SSH跳转机制配置跳转权限时配置了互信,在本场景下,只需要将配置NFS Server主机名称与云管理/备份平面的IP地址的映射关系即可。 操作步骤 以“root”帐号密钥文件登录Jump Host,并通过SSH协议,跳转到一台NFS Server上。 在NFS Server上面修改其“/etc/hosts”文件,将两台NFS

  • 创建SAP HANA节点 - SAP

    需要指出的是: 服务器名称的最大长度不应超过13个字符。 不绑定弹性IP。 “登录凭证”选择“密钥对”,SAP系统内需要内部通信的节点之间主备节点之间必须指定同一份密钥,否则会导致后续SAP软件无法正常安装。 如果您直接从下拉列表中选择已有的SSH密钥证书,请确保您已在本地获取该文件,否则,将影响您正常登录服务器。

  • 业务边界 - SAP

    L VPN。 华为VPN云服务当前仅提供专线IPSec VPN形式,暂不支持SSL VPN,如需使用SSL VPN可选用第三方镜像产品自行部署。 安全策略 由于开发环境同时需要与企业内部通信,还需提供互联网的业务访问,综合考虑通过网络ACL进行相应的访问控制策略。 图1 开发测试环境子网

  • 业务边界 - SAP

    华为VPN云服务当前仅提供专线IPSec VPN形式,暂不支持SSL VPN,如需使用SSL VPN可选用第三方镜像产品自行部署。 安全策略 由于开发环境同时需要与企业内部通信,还需提供互联网的业务访问,综合考虑通过网络ACL进行相应的访问控制策略。 网络ACL “NACL-DMZ

  • SAP - SAP

    虚拟私有云的标识,包括键值。可以为虚拟私有云创建10个标签,此处为可选项,单击“高级配置”进行配置。 标签的命名规则请参考虚拟私有云标签命名规则。 键:vpc_key1 值:vpc-01 默认子网 可用区 可用区是指在同一地域内,电力网络互相独立的物理区域。在同一VPC网络内可用区与可用区之间内网互通,可用区之间能做到物理隔离。

  • 运维边界 - SAP

    由于管理区无公网访问需求,参考企业安全实践,仅需设置与IDC间的访问控制策略。 安全策略 图1 开发测试环境子网 如图1 开发测试环境子网所示,网络ACL“NACL-DEV-MGMT”关联生产环境管理区子网,对于由IDC发起的对生产环境的入方向策略(管理员),可限制能够访问管理区主机的22/3389等管理端口。

  • 修改操作系统配置 - SAP

    修改操作系统配置 操作场景 为保证后续正常安装SAP系统,安装前需关闭所有节点的操作系统防火墙。 操作步骤 以“root”帐号密钥文件登录Jump Host,并通过SSH协议,跳转到SAP HANA节点。 在SAP HANA节点上,执行以下命令,禁止防火墙自动启动,并关闭防火墙。

  • 与开发测试环境边界 - SAP

    -应用区、对DEV-DB区的策略,详细请参考表1、表2、表3、表4、表5表6。 本节中提到的IP地址及端口号仅为示例,如有其它业务流,可根据实际情况增加策略。本节仅涉及开发测试区与生产环境策略。 表1 网络ACL“NACL-PRD-APP”入方向 规则 # 源 IP 协议 目的端口

  • 与生产环境边界 - SAP

    [PORT] (最小化)。由生产环境发起的对开发测试环境的访问,可以采用稍弱的访问控制策略。 安全策略 如图1 开发测试环境网络ACL分布图所示,网络ACL“NACL-DEV-APP”关联开发测试环境子相应网,需严格按照最小化的原则控制访问生产环境的出方向策略,限制其仅能访问生

  • 配置主机名与IP地址的映射 - SAP

    P地址主机名称的映射关系,写入到hosts文件中。 SAP NetWeaver系统中的虚拟IP地址需要先绑定ASCS主备节点的主机名,因为虚拟IP需要配置ASCS HA之后才能生效,暂时先不绑定给虚拟主机名,在安装完ASCSERS后再修改hosts文件,写入虚拟IP虚拟主机名的对应关系。

  • 方案设计 - SAP

    的System Copy功能迁移到HANA。详情请参考Classical Migration to SAP HANA 数据一般通过网络进行传输,网络带宽推荐使用50Mbit/s以上。 业务切换方案 业务切换方案需要迁移实施方完成,这里我们给出切割方案示例,具体如表2所示。 表2 切换方案示例

  • 配置裸金属服务器上的网卡IP(集群) - SAP

    255.255.0 NETWORK=10.0.2.0 修改完成后,保存并退出。 使配置文件生效。 创建临时目录,并将网络配置文件复制到该目录下。 mkdir /opt/tmp/ mkdir /opt/tmp/xml cp /etc/sysconfig/network/ifcfg* /opt/tmp/

  • 增删网卡配置 - SAP

    在裸金属服务器详情页面,单击虚拟私有云后的链接,跳转至VPC列表。 单击裸金属服务器实例所属VPC的名称,进入VPC详情页面。 单击“子网”页签,找到1中的子网所对应的网关地址。 192.168.1.1 以“root”用户,使用密钥或密码登录裸金属服务器。 执行以下命令,将网络配置文件“/et

  • 设置目的端 - SAP

    持块级迁移,这种迁移方式迁移同步效率高。 Linux块级 网络类型 公网:若使用公网迁移,要求目的端服务器配置有“弹性IP”。“迁移网络类型”默认设置为公网。 专线或VPN:需要您提前创建源端服务器到目的端服务器所在VPC子网的专线或VPN。 网络限流:您可以根据要迁移的源端带宽大小及业务要求,设置限制带宽大小。

  • 申请子网并设置安全组 - SAP

    在管理控制台左上角单击,选择区域项目。 在左侧导航栏,单击,选择“网络 > 虚拟私有云”。 在左侧导航栏,单击“子网” 在页面右上角,单击“创建子网”,弹出“创建子网”界面。 在“创建子网”区域,根据界面提示配置参数。 虚拟私有云:选择创建VPC所创建的VPC名称。 可用区:子网的可用分区。

  • 安全 - SAP

    安全 SAP系统中的数据是企业的核心数据,通过云平台安全网络配置保障SAP系统的安全性。 详情请参见SAP安全白皮书。 云平台安全 基础设施安全 华为在物理环境,网络,平台,数据四个方面,按照安全合规标准,结合自身经验积累进行设计开发,确保华为云基础设施安全。 运营运维安全 适

  • 安全方案配套表 - SAP

    页防篡改特性。 表1 华为云SAP安全解决方案配套建议 需求项 服务/产品 是否第三方 备注 默认配置建议 网络隔离与访问控制 VPC-网络ACL 否 必选 N/A VPC-安全组 否 必选 N/A Anti-DDoS Anti-DDoS流量清洗 否 必选,所有EIP/公网ELB均开启防护

  • SAP - SAP

    网络信息规划 网络信息规划 网络平面规划(单节点无HA) 单节点(无HA)场景的网络如图1所示。 网段信息与IP地址信息均为示例,请根据实际规划。 图1 单节点(无HA)场景网络 说明如下: 在该场景下,每个节点只使用一块网卡,作为网络通信平面。 规划的网络信息如表1所示。 表1

  • 创建保护组 - SAP

    指定两个可用区,创建空的保护组,从而可以在该保护组下创建保护实例复制对。 确认您想要复制的生产站点容灾站点位置,并创建保护组。当前部署模型仅支持VPC内迁移。虽然生产站点服务器容灾站点服务器处于不同的可用区,但他们属于同一个虚拟私有云。 登录管理控制台,选择“存储>存储容灾服务”,进入存储容灾服务页面。