已找到以下 49 条记录
AI智能搜索
产品选择
SAP
没有找到结果,请重新输入
产品选择
SAP
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 网络隔离与访问控制 - SAP

    主机及系统中转区域。 各区域采用相应安全策略(使用安全组、网络ACL实现),限制区域间以及外网访问,策略设置建议遵从“默认失败”、“最小化”原则:针对特定访问源,仅开放业务必须[IP]:[PORT]。 例如,对于企业内部管理员,可访问管理区堡垒机远程登录端口,而其他一

  • 网络隔离与访问控制 - SAP

    网无交互),关联开发测试环境中相应子网中云服务器,需严格按照最小化原则控制云服务器对外开放端口范围,可参考以下图4 安全组策略示例(具体端口请根据实际情况设置)。对IP访问控制策略,通过网络ACL实现。其它开发测试环境与公网无交互安全组(详见全景图),可参考实施。 图4

  • 什么是HA,为什么需要HA? - SAP

    务。SAP应用服务器通常通过集群来实现,除了高可用作用,还起到负载均衡作用。 SAP消息服务器层高可用:ACTIVE-STANDBY模式,消息服务器负责把用户请求分发到应用服务器上,需要有操作系统高可用软件来支持共享资源切换。 数据库高可用:ACTIVE-STANDBY模

  • 运维边界 - SAP

    DC间访问控制策略。 安全策略 如图2 生产环境子网、网络ACL分布图所示,网络ACL“NACL-PRD-MGMT”关联生产环境管理区子网,对于由IDC发起对生产环境入方向策略(管理员),可限制能够访问管理区主机22/3389等管理端口。 本节中提到IP地址及端口号仅为

  • 运维边界 - SAP

    IDC间访问控制策略。 安全策略 图1 开发测试环境子网 如图1 开发测试环境子网所示,网络ACL“NACL-DEV-MGMT”关联生产环境管理区子网,对于由IDC发起对生产环境入方向策略(管理员),可限制能够访问管理区主机22/3389等管理端口。 本节中提到IP地址

  • 什么是SAP PAS、SAP AAS、SAP ASCS? - SAP

    Services):SAP应用核心服务,是SAP应用一个核心控件,包含两个主要控件: 消息服务(Message server):用于处理负载均衡,所有的用户请求进来首先通过消息服务,再分发到各个SAP应用服务器中。 队列服务(Enqueue Server):锁表操作,为了防止不同操作同时对一条记录进行修改而进行锁表,保证数据一致性。

  • SAP客户如何连接华为云上SAP系统? - SAP

    SAP客户如何连接华为云上SAP系统? 目前主要有IPSEC VPN和专线两种方式,前者按带宽大小按需收费,后者需要客户自行找电信运营商采购,华为侧只收取专线端口费用。当网络连接打通后客户可以使用传统方式(SAP GUI或WEB)方式登录云上SAP系统,和线下使用没有任何区别。 针对出差业务人

  • 业务边界 - SAP

    由于开发环境同时需要与企业内部通信,还需提供互联网业务访问,综合考虑通过网络ACL进行相应访问控制策略。 网络ACL “NACL-DMZ-SAP-Router”关联生产环境相应子网,需严格控制互联网访问入方向策略,限制特定外网网段能够访问特定[IP]:[PORT]。 本节中提到IP地址及端口号仅为示例,如

  • 涉及到云服务 - SAP

    用于搭建企业自有计算环境到专属云用户计算环境高速、稳定、安全专属通道。您可使用专线接入服务将本地数据中心计算机与专属云上云服务器或托管主机实现私网相连,充分利用云计算优势同时,继续使用现有设施,实现灵活一体,可伸缩混合IT计算环境。 VPN 用于在远端用户和VPC之间建立一条符合行业标准安全加密通信

  • 安全组规划 - SAP

    网段信息与IP地址信息均为示例,请根据实际规划。下面的安全组规则仅是推荐最佳实践,租户根据自己特殊要求,可设置自己安全组规则。 下表中,##表示SAP HANA实例编号,例如“00”。此处需要与安装SAP HANA软件时指定实例编号保持一致,SAP HANA实例编号规划请参考SAP HANA云服务器规划。

  • 创建安全组 - SAP

    通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。 开放全部端口:开放全部端口有一定安全风险,请谨慎选择。 名称:安全组名称。安全组名称请配置成方便识别的名称,例如“sg_sap_hana”。 企业项目:可以将安全组加入已启用企业项目,可在下拉框中选择企业项目,例如:SAP。

  • 创建安全组 - SAP

    通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。 开放全部端口:开放全部端口有一定安全风险,请谨慎选择。 名称:安全组名称。安全组名称请配置成方便识别的名称,例如“sg_sap_”。 企业项目:可以将安全组加入已启用企业项目,可在下拉框中选择企业项目,例如:SAP。

  • 创建安全组 - SAP

    通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。 开放全部端口:开放全部端口有一定安全风险,请谨慎选择。 名称:安全组名称。安全组名称请配置成方便识别的名称,例如“sg_sap_”。 企业项目:可以将安全组加入已启用企业项目,可在下拉框中选择企业项目,例如:SAP。

  • 创建安全组 - SAP

    通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。 开放全部端口:开放全部端口有一定安全风险,请谨慎选择。 名称:安全组名称。安全组名称请配置成方便识别的名称,例如“sg_sap_”。 企业项目:可以将安全组加入已启用企业项目,可在下拉框中选择企业项目,例如:SAP。

  • 与开发测试环境边界 - SAP

    生产环境相应子网,需严格按照最小化原则控制访问开发测试环境入方向策略,限制其仅能访问生产环境中特定[IP]:[PORT];对于由生产环境发起对开发测试环境出方向策略,这里可以根据实际情况设置稍弱访问控制策略。 强、安全性高、复杂访问控制策略,会一定程度增加部署配

  • 业务边界 - SAP

    中特定[IP]:[PORT]。 对于由IDC发起对开发测试环境入方向策略,根据场景不同设置相应访问控制策略。如AD服务器与保留系统,场景较为固定,应设置相应策略,使其能够与云上特定[IP]:[PORT]互通。而对于End user,可限制能够访问特定IP段与端口(业务

  • 与生产环境边界 - SAP

    发测试环境子相应网,需严格按照最小化原则控制访问生产环境出方向策略,限制其仅能访问生产环境中特定[IP]:[PORT];对于由生产环境发起对开发测试环境入方向策略,这里可以根据实际情况设置稍弱访问控制策略。 强、安全性高、复杂访问控制策略,会一定程度增加部署配置

  • 安装SAP应用 - SAP

    选择EXPORT_1所在路径,单击Next 选择EXPORT3所在路径,单击Next 选择EXPORT2所在路径,单击Next 选择RDBMS路径,单击Next 保持默认端口,单击Next 提示端口被占用,进入/etc/services查看未被使用端口 vi /etc/services

  • 安全管理 - SAP

    主机类:远程漏洞扫描、弱口令扫描、高危端口识别、高危服务识别、基线检查。 华为安全专家团队会对专业机构提交体检报告进行审核,引导专业机构提高服务质量,给客户更佳用户体验。 提供准确漏洞信息和对应修复建议,并可为用户定制整体安全解决方案,帮助用户构筑完善安全防御机制。 网站监控 非

  • 安全管理 - SAP

    主机类:远程漏洞扫描、弱口令扫描、高危端口识别、高危服务识别、基线检查。 华为安全专家团队会对专业机构提交体检报告进行审核,引导专业机构提高服务质量,给客户更佳用户体验。 提供准确漏洞信息和对应修复建议,并可为用户定制整体安全解决方案,帮助用户构筑完善安全防御机制。 网站监控 非