检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
制可由SAP-Router访问生产环境SAP应用区、SAP-DB区指定的业务端口,入方向限制可由管理区堡垒机访问子网内服务器的管理端口(22等)。 本节中提到的IP地址及端口号仅为示例,如有其它管理端口,可根据实际情况增加策略。本节仅涉及生产环境内部策略。 表1 网络ACL“NA
购买并挂载SFS盘 进入华为云控制台,选择弹性文件服务 创建文件系统并记录挂载地址 进入ECS服务器,创建文件夹mkdir /db2sfs 将/db2sfs目录挂载至SFS: echo "sfs-nas1.***:/share-cd3dc3c2 /db2sfs nfs vers=3
购买并挂载SFS盘 进入华为云控制台,选择弹性文件服务 创建文件系统并记录挂载地址 进入ECS服务器,创建文件夹 执行mkdir /sapcd 将/db2sfs目录挂载至SFS: echo "sfs-nas1.***:/share-cd3dc3c2 /sapcd nfs vers=3
管理区子网,通过策略限制可由管理区堡垒机访问开发测试环境其它区域服务器的管理端口(22等),并拒绝由开发测试环境其它区域发起的对管理区堡垒机的连接。 本节中提到的IP地址及端口号仅为示例,如有其它管理端口,可根据实际情况增加策略。本节仅涉及开发测试区内部策略。 表1 网络ACL“NACL-DEV-MGMT”出方向
资源创建 创建VPC 创建安全组 创建SFS/SFS Turbo 创建云服务器 创建挂载虚拟IP地址 挂载共享卷 文件系统格式化 配置IP与主机名称映射 配置SSH跳转权限 父主题: SAP S4HANA1809同可用区高可用部署最佳实践
myhuaweicloud.com/readme.txt”下载“readme.txt”文件,了解软件和安装配置脚本具体的存放位置。 表1 软件和工具 项目 说明 WinSCP 用于上传密钥文件到云服务器上。 PuTTY和PuTTYgen 用于登录云服务器并进行命令行操作。 SAP
将源端业务暂停,在源系统执行ASE数据库的Offline备份。 将源端的数据库备份文件复制到目标系统的文件系统中(可以使用OBS作为文件中转,即先用obsutil上传文件到华为云OBS,然后下载到目标主机)。 将上传的备份文件导入到目标端数据库中。 验证数据完整性,执行业务切换。 方案二:使用数据复制(HADR)迁移
若您需要使用虚拟IP及其他操作,可选择性的执行以下操作: 如果您需要使用虚拟IP,请参考创建虚拟IP。 如果您需要块存储磁盘被多个服务器共享,请参考绑定共享盘和浮动IP。 如果您需要将华为云上网络与您本地网络打通,请参考连接自建本地数据中心(IDC)。 父主题: 部署
Service,OBS)的命令行工具,您可以使用该工具对OBS进行常用的配置管理操作,如创建桶、上传文件/文件夹、下载文件/文件夹、删除文件/文件夹等。对于熟悉命令行程序的用户,obsutil更加适合执行批量处理和自动化任务。 有关obsutil的更多介绍,请参见《工具指南》中的obsutil章节。
、表3、表4、表5和表6。 本节中提到的IP地址及端口号仅为示例,如有其它业务流,可根据实际情况增加策略。本节仅涉及开发测试区与生产环境策略。 表1 网络ACL“NACL-PRD-APP”入方向 规则 # 源 IP 协议 目的端口 允许/拒绝 说明 对DEV-应用区 172.22
准备工作 开始实施迁移之前,需要完成以下准备工作: 1. 调研并获取现网系统的操作系统版本、网络规划设计和文件系统情况,根据获取信息,输出目标系统的LLD交付规划设计。 2. 获取现网HANA数据库版本信息,明确目标系统HANA数据库版本,并提前获取操作系统镜像及相应版本的软件包安装包。
创建“eth2”和“eth3”网卡的配置文件。 可通过复制已有网卡配置文件的方式快速创建。 cp ifcfg-eth0 ifcfg-eth2 cp ifcfg-eth1 ifcfg-eth3 修改“eth2”和“eth3”网卡的配置文件 vi ifcfg-eth2 vi ifcfg-eth3
/hana/backup 修改/etc/auto.master配置文件在最后增加如下记录。 /- /etc/hananfs.direct 创建并编辑/etc/hananfs.direct文件。 vi /etc/hananfs.direct 增加共享记录,此处以NFS Server的浮动IP地址为“10
常见问题 如何从OBS桶下载某一天备份文件 如何实现定时删除桶中的备份文件或者定时转换备份文件的存储类别 父主题: SAP备份上传OBS最佳实践
网络ACL“NACL-DEV-APP”出方向与表2。 本节中提到的IP地址及端口号仅为示例,如有其它业务流,可根据实际情况增加策略。本节仅涉及开发测试区与生产环境策略。 表1 网络ACL“NACL-DEV-APP”出方向 规则 # 目的 IP 协议 目的端口 允许/拒绝 说明 对PRD-DMZ区 172.22
/hana/backup 修改/etc/auto.master配置文件在最后增加如下记录。 /- /etc/hananfs.direct 创建并编辑/etc/hananfs.direct文件。 vi /etc/hananfs.direct 增加共享记录,此处以NFS Server的浮动IP地址为“10
安装后会自动共享,按以下格式写入profile文件所在的目录,点击Next。 \\ecssap1\sapmnt\S01\SYS\profile 设置密码,点击Next。 保持默认,点击Next 保持默认,点击Next。 保持默认,点击Next。 根据实际情况选择文件所在的目录,点击Next。
SAP应用节点通过该IP地址与SAP HANA数据库或SAP GUI客户端软件进行通信。 NFS Server上的Backup卷通过该IP地址共享给所有的SAP应用节点和数据库节点。 ASCS:10.0.5.11 ERS:10.0.5.12 SAP Application节点:10.0
模板:模板自带安全组规则,方便您快速创建安全组。提供如下几种模板: 自定义:用户自定义安全组规则。 通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。 开放全部端口:开放全部端口有一定安全风险,请谨慎选择。 名称:安全组的名称。安全组名称请配置成方便识别的名称,例如“sg_sap_hana”。
模板:模板自带安全组规则,方便您快速创建安全组。提供如下几种模板: 自定义:用户自定义安全组规则。 通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。 开放全部端口:开放全部端口有一定安全风险,请谨慎选择。 名称:安全组的名称。安全组名称请配置成方便识别的名称,例如“sg_sap_”。 企业项