图1 生产环境安全解决方案全景图 根据业务特点,参考企业安全实践,建议将云上系统(生产环境、开发测试环境)划分为不同安全级别的多个子区域(以子网为粒度进行隔离),包括管理区、应用区、SAP DB区、DMZ区。
安全组规划 SAP HANA安全组规划 SAP HANA安全组规则如表1所示。 网段信息与IP地址信息均为示例,请根据实际规划。下面的安全组规则仅是推荐的最佳实践,租户根据自己的特殊要求,可设置自己的安全组规则。 下表中,##表示SAP HANA的实例编号,例如“00”。此处需要与安装
云服务器限制 SAP HANA云服务器规格:华为云当前支持在E1型之间、E2型之间、E1型与E2型之间、ET2型之间、E3型之间以及ET2型到E3型的变更规格。 SAP应用云服务器规格:华为云当前支持在h1系列之间,m3系列之间的变更规格。
应用服务器备份 应用服务器是无状态的,因此在华为云上的SAP应用服务器使用CSBS服务来进行应用服务器的备份。
其架构及迁移方案如下: 1. 4台应用服务器和上面挂载的存储卷,采用华为云平台SMS进行复制迁移,可将系统镜像及磁盘数据完整复制到目标系统。 2. SAP系统使用的SFS共享存储,通过操作系统的tar和scp命令,将目录下数据复制到目标系统。 3.
旧系统数据库关闭(注:需保证应用停后无其他业务直接往HANA读写数据) 使用数据库用户登录目的端数据库后台,停止往源库的数据同步,执行: hdbnsutil -sr_unregister 使用数据库用户登录源端数据库后台,执行: HDB stop 修改旧服务器IP 登录华为云console
使您全面了解云上的资源使用情况、业务的运行状况,并及时收到异常报警做出反应,保证业务顺畅运行。云监控服务在云服务器创建后,自动启动监控。不需要手动干预或插件安装。 更多云监控服务使用详情请参考云监控产品介绍。
华为云针对SAP HANA提供了完善的高可用与灾备方案,详情请参考《SAP高可用及灾备指南》。 父主题: 产品篇
THREADNUM: 备份和恢复时的并发数。并发数可以设置为1-20,默认为8,请根据机器的规格合理设置。 BACKUPSIZE: 备份和恢复时,每个线程上传的数据量(单位:M)。数据量可以设置为1-2047(单位:M),默认为200。
因此,您可以使用华为云的云服务器备份服务或云硬盘备份服务,通过存储快照的技术快速备份及恢复SAP应用的数据。 此方案适用于如下SAP应用场景: 标准化部署的所有目录的备份 在标准化部署中,根目录 、/usr/sap及/sapmnt目录都使用了云硬盘。
备份与恢复 SAP系统备份/恢复分为两部分,一部分是对SAP NetWeaver实例的备份/恢复;另一部分是对SAP HANA数据库的备份/恢复,说明如下: SAP NetWeaver备份/恢复 用户根据实际业务需求制定备份策略,并结合华为云最佳实践,通过私有镜像做OS盘的备份,通过云硬盘备份
关于SMS更详细信息请参考华为云官网文档《主机迁移服务SMS》。 父主题: 使用SMS Linux块迁移SAP应用与数据库最佳实践
SAP HANA定义的存储快照流程: 准备SAP HANA存储快照 对SAP HANA的云硬盘打快照 确认SAP HANA存储快照 华为云的云服务器备份服务,提供了支持创建SAP HANA存储快照流程的数据库服务器备份。
创建安全组 安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当云服务器加入该安全组后,即受到这些访问规则的保护。了解更多关于安全组的信息,请参见安全组简介 。 您需要创建两个安全组,一个提供给SAP
秘钥管理 业务系统中如有数据加密场景,建议使用华为云KMS服务进行密钥管理,以满足安全、合规等要求。 父主题: 生产环境安全解决方案
秘钥管理 业务系统中如有数据加密场景,建议使用华为云KMS服务进行密钥管理,以满足安全、合规等要求。 父主题: 开发测试环境安全解决方案
备份后的文件,请您使用华为云提供的obs工具,定期传输到OBS上。 父主题: SAP应用备份与恢复方案
您可以通过OBS Browser+ 或进入公有云官网的“对象存储服务”查看备份,备份目录为: 系统数据备份目录:obs://{BUCKET}/usr/sap/{SID}/SYS/global/hdb/backint/SYSTEMDB 租户数据备份目录:obs://{BUCKET}/
要求分割后目的端目录数与源端一致。 /dst1, /dst2, /dst3 以下目录为示例,具体根据实际情况填写: 父主题: 准备工作
您即将访问非华为云网站,请注意账号财产安全