已找到以下 493 条记录
产品选择
SAP
没有找到结果,请重新输入
产品选择
SAP
产品选择
没有找到结果,请重新输入
  • 安全 - SAP

    支持上亿连接,并实现平台免运维场景。 安全合规 华为云为客户提供符合国内外安全合规云服务,在法规标准指导下,建设安全云平台,至今华为云服务及平台已获得多项权威认证。 网络配置 安全组 安全组用来实现安全组内和组间虚拟机访问控制,加强虚拟机安全保护。安全组创建后,用户可以

  • 网络服务 - SAP

    地管理、配置内部网络,进行安全、快捷网络变更。同时,用户可以自定义安全组内与云服务器访问规则,加强云服务器安全保护。虚拟私有云优势如下: 可以完全掌控自己虚拟网络,包括创建自己网络、配置DHCP。 可以通过安全组功能提高网络安全性。 可以通过在VPC中申请弹性IP地址,将云服务器连接到公网。

  • 网络边界安全 - SAP

    网络边界安全 与生产环境边界 业务边界 运维边界 父主题: 开发测试环境安全解决方案

  • 安全服务 - SAP

    击影响Web应用程序可用性、安全性或消耗过度资源,降低数据被篡改、失窃风险。 更多Web应用防火墙详情请参见Web应用防火墙产品介绍。 云堡垒机 云堡垒机(Cloud Bastion Host)是用于提供云计算安全管控系统和组件,可以实现对运维资源4A全面安全管控。云堡

  • 网络隔离与访问控制 - SAP

    管理区:部署运维堡垒机,作为系统运维人员(企业内部),管理、运维其它区域云主机及系统中转区域。 各区域采用相应安全策略(使用安全组、网络ACL实现),限制区域间以及外网访问,策略设置建议遵从“默认失败”、“最小化”原则:针对特定访问源,仅开放业务必须[IP]:[PORT]。 例如,对于企业内部管理员,

  • 高性能网络 - SAP

    高性能网络 特性定义 采用华为自研25GE网络芯片,支持芯片硬件卸载,高达认证要求4倍性能。 客户价值 高速网络接入华为云,保证网络稳定,网络时延低,云上业务访问更流畅。 应用限制 本特性无应用限制。 特性规格 25GE自研网卡芯片硬件卸载网络。 特性配置 本特性无需配置。 发布记录

  • 网络规划 - SAP

    以下安全组规则仅是推荐最佳实践,用户根据自己特殊要求,可设置自己安全组规则。 SAP HANA安全组规则请参见《SAP HANA用户指南(裸金属服务器集群)》“网络信息规划”章节。 SAP NetWeaver安全组规则请参见《SAP NetWeaver用户指南》“网络信息规划”章节。

  • 主机安全 - SAP

    主机安全 与公网有交互虚拟机建议参考华为云主机防暴力破解解决方案进行相应加固。主要涉及系统加固,以及主机安全产品(HIDS/AV等)应用。 父主题: 开发测试环境安全解决方案

  • 创建安全组 - SAP

    名称:安全组名称。安全组名称请配置成方便识别的名称,例如“sg_sap_”。 企业项目:可以将安全组加入已启用企业项目,可在下拉框中选择企业项目,例如:SAP。 单击“确定”,完成安全组创建。 在刚创建安全组“操作列”,单击“配置规则”,然后添加入方向规则,需要添加端口请参见表

  • 涉及到云服务 - SAP

    用于搭建企业自有计算环境到专属云用户计算环境高速、稳定、安全专属通道。您可使用专线接入服务将本地数据中心计算机与专属云上云服务器或托管主机实现私网相连,充分利用云计算优势同时,继续使用现有设施,实现灵活一体,可伸缩混合IT计算环境。 VPN 用于在远端用户和VPC之间建立一条符合行业标准安全加密通信

  • 网络边界安全 - SAP

    网络边界安全 业务边界 运维边界 与开发测试环境边界 父主题: 生产环境安全解决方案

  • 运维边界 - SAP

    置与IDC间访问控制策略。 安全策略 如图2 生产环境子网、网络ACL分布图所示,网络ACL“NACL-PRD-MGMT”关联生产环境管理区子网,对于由IDC发起对生产环境入方向策略(管理员),可限制能够访问管理区主机22/3389等管理端口。 本节中提到IP地址及端口

  • 业务边界 - SAP

    IDC)中特定[IP]:[PORT]。 对于由IDC发起对开发测试环境入方向策略,根据场景不同设置相应访问控制策略。如AD服务器与保留系统,场景较为固定,应设置相应策略,使其能够与云上特定[IP]:[PORT]互通。而对于End user,可限制能够访问特定IP段与端

  • 业务边界 - SAP

    由于开发环境同时需要与企业内部通信,还需提供互联网业务访问,综合考虑通过网络ACL进行相应访问控制策略。 网络ACL “NACL-DMZ-SAP-Router”关联生产环境相应子网,需严格控制互联网访问入方向策略,限制特定外网网段能够访问特定[IP]:[PORT]。 本节中提到IP地址及端口号仅为示

  • 网络隔离与访问控制 - SAP

    拒绝所有未经前置规则处理入站数据流。 安全组,如SG_DEV_MGMT、SG_DEV_DB等(与公网无交互),关联开发测试环境中相应子网中云服务器,需严格按照最小化原则控制云服务器对外开放端口范围,可参考以下图4 安全组策略示例(具体端口请根据实际情况设置)。对IP访问控制策略,

  • 运维边界 - SAP

    IDC间访问控制策略。 安全策略 图1 开发测试环境子网 如图1 开发测试环境子网所示,网络ACL“NACL-DEV-MGMT”关联生产环境管理区子网,对于由IDC发起对生产环境入方向策略(管理员),可限制能够访问管理区主机22/3389等管理端口。 本节中提到IP地址

  • 与生产环境边界 - SAP

    发测试环境子相应网,需严格按照最小化原则控制访问生产环境出方向策略,限制其仅能访问生产环境中特定[IP]:[PORT];对于由生产环境发起对开发测试环境入方向策略,这里可以根据实际情况设置稍弱访问控制策略。 强、安全性高、复杂访问控制策略,会一定程度增加部署配置

  • 与开发测试环境边界 - SAP

    生产环境相应子网,需严格按照最小化原则控制访问开发测试环境入方向策略,限制其仅能访问生产环境中特定[IP]:[PORT];对于由生产环境发起对开发测试环境出方向策略,这里可以根据实际情况设置稍弱访问控制策略。 强、安全性高、复杂访问控制策略,会一定程度增加部署配

  • 创建其他节点 - SAP

    根据其他节点规划,输入参数信息。 需要指出是: 云服务器名最大长度不应超过13个字符。 磁盘选择“专属分布式存储”,并根据部署方案选择磁盘所属存储池。 不绑定弹性IP。 创建Jump Host时,可根据实际情况选择是否绑定弹性IP。 “登录凭证”选择“密钥对”,SAP系统内需要内部通信节点之间和主备节

  • 网络 - SAP

    华为云VPC是用户在华为云上申请隔离、私密虚拟网络环境。用户可以自由配置VPC内IP地址段、子网、安全组等子服务,也可以申请弹性带宽和弹性IP搭建业务系统。 华为云VPC提供多种连接,将用户本地系统连接到运行在华为云平台上SAP系统,您可以根据实际需要选择不同连接方式。 直连Internet