检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
要3套系统:开发系统、测试系统和生产系统,一些大的企业每套SAP软件有5~6套系统,还有沙箱系统,预生产系统等等,主要的目的是保持权责分明,开发系统只针对开发人员开放,只用于系统开发,开发完后传输到测试系统中;测试系统只对测试人员开放,只用于系统和功能测试,测试完后传输到生产系统
企业客户在SAP应用及行业解决方案上面临的挑战: 成本高:SAP应用服务器和HANA服务器一次性投入过高,企业机房每年的机房租金、电、运维等费用逐年增高,对企业来说不管是初期投入还是未来的持续投入都是一笔很高的费用。 运维复杂、繁琐:SAP系统和硬件的运维都需要企业有一个专业的运维团队来实时分析问题
(可选)配置定时清理 OBS提供生命周期管理功能,可定时清理超过一定时间的文件,您可以根据自身需要使用该功能,具体配置方法可参考配置生命周期规则 。您可以参考SAP官方指南建议,例如30天清理一次,也可以根据您的备份策略调整。 父主题: 配置Backint Agent
购买DESS 登录管理控制台后,选择“服务列表 > 存储 > 专属企业存储服务”,进入专属企业存储信息页面。 单击“开通新专属云项目”。 根据界面提示,线下进行申请和开通专属云,如有需要,可以拨打免费客服电话4000-955-988或者950808转1咨询。 创建磁盘 登录管理控制台后,选择“服务列表
址信息均为示例,请根据实际情况进行规划。 在高可用场景下,ASCS节点使用两块网卡,分别用于业务/客户端网络通信平面和内部心跳通信平面。 业务/客户端平面IP地址和内部心跳通信平面IP地址要分配属于不同的子网段。 高可用部署网络规划如图1所示: 图1 高可用部署网络平面规划 网络信息规划如表1
SAP S/4HANA(HA+分布式) 在SAP S/4HANA(HA+分布式)场景,您需要在节点1和节点2上部署监控Agent,如图图1所示,具体部署请参考SAP S/4HANA(单节点HA)。 图1 SAP S/4HANA(HA+分布式)部署方案 父主题: 安装监控Agent
操作步骤 登录主节点的SAP HANA云服务器“hana001”。 执行以下命令,检查是否已安装了依赖包patterns-ha-ha_sles和sap-suse-cluster-connector。 rpm -qa | grep patterns-ha-ha_sles rpm -qa
器等系统互联,安全级别高于DMZ区。 SAP DB区:主要部署SAP DB,仅能被内网应用区、管理区等受限访问,安全级别最高。 管理区:部署运维堡垒机,作为系统运维人员(企业内部),管理、运维其它区域云主机及系统的中转区域。 各区域采用相应的安全策略(使用安全组、网络ACL实现)
HANA的管理功能。完成SAP HANA节点的部署后,需要安装SAP HANA Studio,并将SAP HANA节点纳入到SAP HANA Studio中管理。 安装SAP HANA Studio(Linux) SAP HANA Studio提供对SAP HANA的管理功能。完成SAP
购买弹性云服务器 需要创建两台ECS,一台使用Linux系统安装SAP应用与DB2,另外一台用于安装SAP GUI和作为跳板机,两台ECS详情如下所示,下表均为示例,请根据实际情况购买 表1 服务器详情 主机名称 规格 型号 镜像 备注 sapondb2 c6.3xlarge.2
VPC网络:为了保证网络的安全,系统中所有节点在一个VPC网络内,且所有节点部署在同一个AZ(Available Zone)。VPC网络内分三个子网:管理子网、应用子网和数据库子网。 DSS Storage Pool 1(存储池1)为SAP应用节点及Jump Host节点数据的生产池,DSS
网络ACL“NACL-DEV-MGMT”,关联开发测试环境DEV-管理区子网,通过策略限制可由管理区堡垒机访问开发测试环境其它区域服务器的管理端口(22等),并拒绝由开发测试环境其它区域发起的对管理区堡垒机的连接。 本节中提到的IP地址及端口号仅为示例,如有其它管理端口,可根据实际情况增加策略。本节仅涉及开发测试区内部策略。
更多详情请参见SAP安全白皮书。 业务账号体系设计 上云后,针对企业集团用户,需要多层级组织、多项目的方式管理人、财、物,规范企业在华为云上的操作的诉求,华为云提供企业管理服务。华为云企业账号示意图如图5所示,具体详情请参考企业管理服务说明。 图5 企业账号示意图 迁移方案 我们推荐的方案如表3所示。所用迁移方法在迁移方法详细介绍中有说明。
Recovery。 关于SAP on HANA的备份与恢复,请参见SAP官方文档: 《SAP HANA管理员指南》 SAP HANA管理员知识地图 SAP系统备份需求 SAP系统包括非生产系统和生产系统,其对应的备份需求通常分别为如下: 非生产系统 表1 非生产系统备份与恢复 非生产系统
VPN/专线方案,所有业务以及运维通道均通过公网接入,安全方案建议见图1 特殊场景安全方案。 图1 特殊场景安全方案 此方案主要区别为: 管理区合一,部署一台堡垒机,不再区分PRD与DEV。 各业务出口、运维通道,如无必要对全网开放,建议加强网络ACL策略,严格限制源IP。
VPC网络:为了保证网络的安全,系统中所有节点在一个VPC网络内,且所有节点部署在同一个AZ(Available Zone)。VPC网络内分三个子网:管理子网、应用子网和数据库子网。 DSS Storage Pool 1(存储池1)为SAP应用节点及Jump Host节点数据的生产池,DSS
Appliance)是SAP公司于2011年6月推出的基于内存计算技术的高性能实时数据计算平台,用户可以基于SAP HANA提供的内存计算技术,直接对大量实时业务数据进行查询和分析。 详情请参见“SAP HANA简介”。 父主题: 概念篇
Studio等)。 NFS Server弹性云服务器,需要创建两台云服务器,提供Shared卷和Backup卷并共享给SAP节点。 SAP应用弹性云服务器,用于部署SAP应用。 操作步骤 登录管理控制台,在左侧导航栏,单击,选择“计算 > 弹性云服务器”。 在弹性云服务器页面右上角,单击“购买弹性云服务器”。
创建文件系统 查看未格式化的磁盘,执行fdisk -l 格式化磁盘和逻辑卷 mkfs.xfs /dev/vdb mkfs.xfs /dev/vdc mkfs.xfs /dev/vde 创建文件系统目录 mkdir -p /usr/sap /sapmnt /db2 获取磁盘的UUID: