检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
扩容弹性云服务器 变更规格 变更规格及AZ/Region 变更规格及AZ/Region(低RTO) 父主题: SAP系统扩容最佳实践
Cockpit,用来配置Backint的选项。如需在华为云服务器上安装SAP HANA Studio,请参阅安装SAP HANA Studio(Windows) . 。 请注意,非共用同一系统的场景下,在不同服务器上安装HANA系统时,避免使用相同的SID(System ID),以免在OBS桶中的备份混乱。如果
增删裸金属服务器的网卡 在部署系统后,由于后期业务需求发生变化,需要在裸金属服务器增加网卡或者删除网卡,满足业务需求。 已经发放成功携带2张网卡的裸金属服务器不能增删网卡。 发放时携带了1张网卡的裸金属服务器才可以添加网卡,添加的网卡可以删除。 裸金属服务器目前支持挂载2张网卡。
网络信息规划 网络信息规划 网络平面规划(单节点无HA) 单节点(无HA)场景的网络如图1所示。 网段信息与IP地址信息均为示例,请根据实际规划。 图1 单节点(无HA)场景网络 说明如下: 在该场景下,每个节点只使用一块网卡,作为网络通信平面。 规划的网络信息如表1所示。 表1
前提条件 专属计算和专属存储资源都要在这个专属云里。 操作步骤 登录管理控制台。 在管理控制台左上角单击,选择区域和项目。 在左侧导航栏,单击,单击“存储 > 弹性文件服务”,进入“弹性文件服务”管理界面。 在右侧界面中,单击“创建文件系统”,系统弹出创建文件系统的界面。 输入参数信息,如表1所示。
在公有云上创建获取公有云平台信息的代理,并将代理指派给云服务器,然后安装在云服务器上的Data Provider则能够通过该代理获取信息。 操作步骤 创建代理的方式如下: 登录公有云管理控制台。 在左侧导航栏,单击,选择“管理与部署 > 统一身份认证服务”,弹出界面。 在左侧单击
Rsync与Inotify简介 Rsync(Remote Synchronize)是一个远程数据同步工具,可通过LAN/WAN快速同步多台服务器间的文件,也可以使用Rsync同步本地硬盘中的不同目录。SUSE Linux中已经预装了此软件,直接使用即可。 Inotify是一种基于
创建及配置网络环境 请参考华为云VPC官方文档,根据实际规划创建VPC以及配置VPC内的IP地址段、子网、安全组等。 父主题: 部署
参考华为云文档通过云服务器创建整机镜像为要扩容迁移的服务器创建整机镜像。 (可选)如果需要在另一个区域创建服务器,需要将刚创建的整机镜像复制到目标区域。例如,原服务器为HANA服务器在华东,但是想要将服务器迁移到华南。 登录管理控制台后,选择“服务列表 > 计算 > 镜像服务”。 在刚创建镜像的操作列,单击“更多 >
云服务器变更规格失败如何解决 如果变更规格失败,请到云审计服务页面查看失败原因。具体操作如下: 登录管理控制台。 选择“管理与监管 > 云审计服务”。 在左侧导航栏,选择“云审计 > 事件列表”。 在“事件名称”栏,根据“资源ID”查找到名称为“resizeServer”的规格变更失败事件。
网络边界安全 与生产环境边界 业务边界 运维边界 父主题: 开发测试环境安全解决方案
率高。 Linux块级 网络类型 公网:若使用公网迁移,要求目的端服务器配置有“弹性IP”。“迁移网络类型”默认设置为公网。 专线或VPN:需要您提前创建源端服务器到目的端服务器所在VPC子网的专线或VPN。 网络限流:您可以根据要迁移的源端带宽大小及业务要求,设置限制带宽大小。
操作场景 在SAP HANA Studio上接入SAP HANA节点后,才能对SAP HANA节点进行管理。 以在Windows上安装的HANA Studio上的操作为例介绍操作。 操作步骤 打开SAP HANA Studio软件。 在Studio所在的云服务器操作系统上,单击“开始
ascsha为ASCS主节点虚拟主机名,ersha为ASCS备节点虚拟主机名,虚拟机主机名可自定义。 这里无需写入虚拟IP地址与虚拟主机名对应关系,因为虚拟IP需要配置HA之后才能生效,暂时先不绑定给虚拟主机名,在安装完ASCS和ERS后再修改hosts文件,写入虚拟IP和虚拟主机名的对应关系。
拒绝所有未经前置规则处理的数据流。 表3 网络ACL“NACL-DEV-APP”出方向 规则 # 目的 IP 协议 目的端口 允许/拒绝 说明 对AD/ADFS服务器 IDC-AD/ADFS网络 TCP AD/ADF端口 允许 允许与IDC内部AD/ADFS服务器进行对接。 * 0.0.0.0/0
将SAP系统部署在华为云上是否安全? 华为是首批通过工信部所有安全认证的企业之一,所有的数据中心都是国内Tier3+级别。在华为云上部署SAP,从边界安全防护、全面主机/应用安全防护、全方位网络隔离与访问控制、专业数据库安全等全方位保障SAP安全。 详情请参见《SAP安全白皮书》。
网络边界安全 业务边界 运维边界 与开发测试环境边界 父主题: 生产环境安全解决方案
目的端口 允许/拒绝 说明 对AD/ADFS服务器 IDC-AD/ADFS网络 TCP AD/ADF端口 允许 允许与IDC内部AD/ADFS服务器进行对接。 * 0.0.0.0/0 ANY ANY 拒绝 拒绝所有未经前置规则处理的数据流。 表4 网络ACL“NACL-PRD-DMZ”入方向
子网网段:VPC中默认子网的地址范围,需要在VPC的子网地址范围内,根据规划的信息进行配置。 DNS服务器地址:默认情况下使用网络外部DNS服务器地址,如修改DNS服务器地址,请确保配置的DNS服务器地址可用。 完成VPC的创建。 父主题: 购买云服务