检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
可用性检测(通过全国多地监测和DNS解析监测监控网站的可用性)。 对外服务开放监测(定期对网站开放服务进行扫描,检测是否开放多余服务)。 敏感内容审计(定期对网站内容进行检测,对出现敏感内容页面进行告警)。 协同预警(协同技术小组根据最新漏洞与威胁跟踪结果提供预警)。 秘钥管理 业务系统中如有数据加
ha-ha_sles和sap-suse-cluster-connector。 rpm -qa | grep patterns-ha-ha_sles rpm -qa | grep sap-suse-cluster-connector 云服务器“hana001”中已经安装了依赖包,无需再安装。
hive目录中的文件,如果当前时间和文件时间的差超过reserve_time的值,则文件会删除;然后再去backup_path目录上传文件,上传成功的文件会被归档到backup_archive目录中。 /hana/backup/archive backup_path和backup
产站点ECS的IP、EIP、MAC地址会迁移到容灾站点的ECS上,从而保持切换后和切换前ECS的IP、EIP、MAC地址保持不变。 切换启动前,保护组的所有云服务器必须全部处于关机状态。 切换过程中,请勿对保护组内的云服务器执行开机操作,否则可能导致保护组切换失败。 切换完成后,
与生产环境互联,此边界需要特别关注,采用较严格的访问控制策略:由开发测试环境发起对生产环境的访问,需严格控制(默认失败),仅能访问生产环境中必要的[IP]:[PORT] (最小化);由生产环境发起的对开发测试环境的访问,可以采用稍弱的访问控制策略。 安全策略 网络ACL“NACL
hba规格的裸金属服务器时的格式化操作。 操作步骤 以“root”帐号和密钥文件登录Jump Host,并通过SSH协议,跳转到SAP HANA节点。 将13*3.2TB SAS本地盘执行LVM功能划分Log卷、Data卷和Shared卷。 查看磁盘信息,找到盘符,例如“/dev/sdb”。
HANA内存数据库传过来的数据。SAP HANA的内存数据库(即高性能内存中运行的数据库)会定时(缺省为5分钟)将数据库中的内容写入Data卷。 Log卷:用于在事件触发的时候存储数据。服务器的内存数据库中完成一次事件触发(例如完成一条或一批记录的刷新),会将数据库中最新的内容写入Log卷。
Network,VPN),是建立VPN网关和外部数据中心VPN网关之间的加密通道,使远端用户通过VPN直接使用VPC中的业务资源。 默认情况下,在VPC中的云服务器无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的云服务器和您的数据中心或私有网络连通,可以启用VPN功能。 安全设计 SAP系统中的数据
t使用的云端基础设施和服务,其核心属性是共享资源服务。华为云是公有云品牌,在SAP系统迁移的过程中,您可以单独使用这些华为云云服务,也可以组合使用,以满足您的迁移需求。关于迁移过程中可能使用到的云服务介绍,如表1所示。 表1 华为云云服务 服务 描述 主机迁移服务SMS 主机迁移服务(Server
数据库容灾 SAP ASE系统中应用和数据库的容灾使用不同的策略来实现。 华为云上SAP应用服务器的容灾,推荐使用华为云的SDRS服务来实现。 ASE数据库的容灾,推荐使用ASE的HADR实现,也可以使用华为云SDRS服务实现,具体介绍参考华为云存储容灾服务官方文档。 SAP A
TCP 80 允许 允许客户数据中心某子网-b中的内部用户、顾问,访问开发测试环境中的WEB服务。 对IDC内部用户、顾问。 客户数据中心某子网-b TCP 443 允许 允许客户数据中心某子网-b中的内部用户、顾问,访问开发测试环境中的WEB服务。 * 0.0.0.0/0 ANY
将源端业务暂停,在源系统执行ASE数据库的Offline备份。 将源端的数据库备份文件复制到目标系统的文件系统中(可以使用OBS作为文件中转,即先用obsutil上传文件到华为云OBS,然后下载到目标主机)。 将上传的备份文件导入到目标端数据库中。 验证数据完整性,执行业务切换。 方案二:使用数据复制(HADR)迁移
配置网络环境 在华为云上搭建SAP系统,首先需要配置网络。在管理控制台上,您可以创建并管理虚拟私有云(VPC),也可以按需求创建子网和安全组并申请VPN。 操作步骤 申请虚拟私有云。 登录管理控制台,选择“服务列表 > 网络 > 虚拟私有云 > 创建虚拟私有云”,根据界面提示并结合实际需求,创建虚拟私有云。
partition (1-4) 输入“p”,按“Enter”。 本步骤中以创建一个主分区为例,说明分区创建过程。 屏幕回显如下: Partition number (1-4, default 1): 输入主分区编号,按“Enter”。 本步骤中以“1”为例。 屏幕回显如下: ... First sector
租户可通过弹性IP地址(即公网IP地址),访问SAP HANA Studio和NAT Server。 自动分配。 网络平面规划(单节点HA) 单节点(HA)场景的网络如图2所示。 网段信息与IP地址信息均为示例,请根据实际规划。 在图2中,适用于使用脚本自动切换主备节点的场景,如果使用手动切换主备节点的功能,则不需要心跳平面的网卡。
根据提示,输入目的端服务器所在华为云帐号的AK和SK,和HTTP代理服务器密码。 在控制台创建并查看AK SK 当出现如下界面时,表示Linux版的SMS-Agent启动成功,开始给主机迁移服务上传源端服务器信息。 重复以上步骤将源端HANA和SAP应用的服务器都设置好 父主题: 迁移开始
Server所使用的服务器,并单击云服务器的名称。 在弹出的详细信息列表中,在云硬盘页签上,找到第一块数据盘,并单击数据盘。 在弹出的数据盘详细信息中,查看该数据盘的“挂载点”并记录,然后单击数据盘“ID”上的超链接。 在弹出的界面中,单击“挂载”,弹出“挂载磁盘”界面。 界面上,选中要绑定到的NFS
创建安全组 安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当云服务器加入该安全组后,即受到这些访问规则的保护。了解更多关于安全组的信息,请参见安全组简介 。 操作步骤 创建SAP 安全组。 在网络控制台,选择“访问控制
创建安全组 安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当云服务器加入该安全组后,即受到这些访问规则的保护。了解更多关于安全组的信息,请参见安全组简介 。 操作步骤 创建SAP 安全组。 在网络控制台,选择“访问控制
可设置自己的安全组规则。 下表中,##表示SAP HANA的实例编号,例如“00”。此处需要与安装SAP HANA软件时指定的实例编号保持一致,SAP HANA实例编号规划请参考SAP HANA云服务器规划。 更多有关于SAP需要访问的特定端口和相应安全组规则,请参见SAP官方文档。