已找到以下 139 条记录
产品选择
SAP
没有找到结果,请重新输入
产品选择
SAP
产品选择
没有找到结果,请重新输入
  • 查看监控指标 - SAP

    查看监控指标 您可以通过AOM服务查看上报到AOM主机OS指标和SAP系统指标。 操作步骤 登录公有云管理控制台。 在左侧导航栏,单击,选择“管理与监管 >应用运维管理“,弹出界面。 在左侧导航栏选择“监控> 指标浏览”,查看SAP系统指标和主机OS指标。 主机OS指标 AOM主机OS指标详情请参考指标总览

  • 业务边界 - SAP

    中特定[IP]:[PORT]。 对于由IDC发起对开发测试环境入方向策略,根据场景不同设置相应访问控制策略。如AD服务器与保留系统,场景较为固定,应设置相应策略,使其能够与云上特定[IP]:[PORT]互通。而对于End user,可限制能够访问特定IP段与端口(业务

  • 运维边界 - SAP

    DC间访问控制策略。 安全策略 如图2 生产环境子网、网络ACL分布图所示,网络ACL“NACL-PRD-MGMT”关联生产环境管理区子网,对于由IDC发起对生产环境入方向策略(管理员),可限制能够访问管理区主机22/3389等管理端口。 本节中提到IP地址及端口号仅为

  • 运维边界 - SAP

    IDC间访问控制策略。 安全策略 图1 开发测试环境子网 如图1 开发测试环境子网所示,网络ACL“NACL-DEV-MGMT”关联生产环境管理区子网,对于由IDC发起对生产环境入方向策略(管理员),可限制能够访问管理区主机22/3389等管理端口。 本节中提到IP地址

  • 网络隔离与访问控制 - SAP

    主机及系统中转区域。 各区域采用相应安全策略(使用安全组、网络ACL实现),限制区域间以及外网访问,策略设置建议遵从“默认失败”、“最小化”原则:针对特定访问源,仅开放业务必须[IP]:[PORT]。 例如,对于企业内部管理员,可访问管理区堡垒机远程登录端口,而其他一

  • 安全管理 - SAP

    主机类:远程漏洞扫描、弱口令扫描、高危端口识别、高危服务识别、基线检查。 华为安全专家团队会对专业机构提交体检报告进行审核,引导专业机构提高服务质量,给客户更佳用户体验。 提供准确漏洞信息和对应修复建议,并可为用户定制整体安全解决方案,帮助用户构筑完善安全防御机制。 网站监控 非

  • 安全管理 - SAP

    主机类:远程漏洞扫描、弱口令扫描、高危端口识别、高危服务识别、基线检查。 华为安全专家团队会对专业机构提交体检报告进行审核,引导专业机构提高服务质量,给客户更佳用户体验。 提供准确漏洞信息和对应修复建议,并可为用户定制整体安全解决方案,帮助用户构筑完善安全防御机制。 网站监控 非

  • 创建安全组 - SAP

    通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。 开放全部端口开放全部端口有一定安全风险,请谨慎选择。 名称:安全组名称。安全组名称请配置成方便识别的名称,例如“sg_sap_”。 企业项目:可以将安全组加入已启用企业项目,可在下拉框中选择企业项目,例如:SAP。

  • 创建安全组 - SAP

    通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。 开放全部端口开放全部端口有一定安全风险,请谨慎选择。 名称:安全组名称。安全组名称请配置成方便识别的名称,例如“sg_sap_”。 企业项目:可以将安全组加入已启用企业项目,可在下拉框中选择企业项目,例如:SAP。

  • 创建安全组 - SAP

    通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。 开放全部端口开放全部端口有一定安全风险,请谨慎选择。 名称:安全组名称。安全组名称请配置成方便识别的名称,例如“sg_sap_”。 企业项目:可以将安全组加入已启用企业项目,可在下拉框中选择企业项目,例如:SAP。

  • 创建安全组 - SAP

    通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。 开放全部端口开放全部端口有一定安全风险,请谨慎选择。 名称:安全组名称。安全组名称请配置成方便识别的名称,例如“sg_sap_hana”。 企业项目:可以将安全组加入已启用企业项目,可在下拉框中选择企业项目,例如:SAP。

  • 网络隔离与访问控制 - SAP

    网无交互),关联开发测试环境中相应子网中云服务器,需严格按照最小化原则控制云服务器对外开放端口范围,可参考以下图4 安全组策略示例(具体端口请根据实际情况设置)。对IP访问控制策略,通过网络ACL实现。其它开发测试环境与公网无交互安全组(详见全景图),可参考实施。 图4

  • 准备目的端服务器(可选) - SAP

    确保源端服务器可以访问目的端服务器,即要有可用EIP,或者配置VPN、专线。 确保目的端服务器所在VPC安全组配置准确。需配置目的端服务器所在VPC安全组。如果是Windows系统,开放TCP8899端口和8900端口;如果是Linux系统,开放8900、22端口。 请参见如何配置目的端服务器安全组规则?

  • 申请子网并设置安全组 - SAP

    通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。 开放全部端口开放全部端口有一定安全风险,请谨慎选择。 名称:安全组名称。安全组名称请配置成方便识别的名称,例如“studio_security_group”。 企业项目:可以将安全组加入已启用企业项目,可在下拉框中选择企业项目。

  • 申请子网并设置安全组 - SAP

    通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。 开放全部端口开放全部端口有一定安全风险,请谨慎选择。 名称:安全组名称。安全组名称请配置成方便识别的名称,例如“studio_security_group”。 企业项目:可以将安全组加入已启用企业项目,可在下拉框中选择企业项目。

  • SAP客户如何连接华为云上SAP系统? - SAP

    SAP客户如何连接华为云上SAP系统? 目前主要有IPSEC VPN和专线两种方式,前者按带宽大小按需收费,后者需要客户自行找电信运营商采购,华为侧只收取专线端口费用。当网络连接打通后客户可以使用传统方式(SAP GUI或WEB)方式登录云上SAP系统,和线下使用没有任何区别。 针对出差业务人

  • 安装SAP应用 - SAP

    选择EXPORT_1所在路径,单击Next 选择EXPORT3所在路径,单击Next 选择EXPORT2所在路径,单击Next 选择RDBMS路径,单击Next 保持默认端口,单击Next 提示端口被占用,进入/etc/services查看未被使用端口 vi /etc/services

  • SAP系统一般推荐几套系统? - SAP

    根据SAP最佳实践,每套SAP软件至少需要3套系统:开发系统、测试系统和生产系统,一些大企业每套SAP软件有5~6套系统,还有沙箱系统,预生产系统等等,主要目的是保持权责分明,开发系统只针对开发人员开放,只用于系统开发,开发完后传输到测试系统中;测试系统只对测试人员开放,只用于

  • 业务边界 - SAP

    由于开发环境同时需要与企业内部通信,还需提供互联网业务访问,综合考虑通过网络ACL进行相应访问控制策略。 网络ACL “NACL-DMZ-SAP-Router”关联生产环境相应子网,需严格控制互联网访问入方向策略,限制特定外网网段能够访问特定[IP]:[PORT]。 本节中提到IP地址及端口号仅为示例,如

  • 格式化NFS Server磁盘 - SAP

    打开“/etc/exports”文件。 编辑文件目的是将NFS Server上磁盘,共享给安装SAP HANA云服务器。 vi /etc/exports 增加共享记录。 共享记录格式为:共享目录 允许访问主机(选项) 以裸金属服务器云管理/备份平面的IP地址为“10.0.1