或为客户端配置一个代理服务器上软件代理模块,来实现数据保护、管理及传输。
本节中提到的IP地址及端口号仅为示例,如公网IP不固定的场景,可根据业务需要(如技术支持),临时放通特定源IP,相应事务完成后删除策略。如有其它业务流,可根据实际情况增加策略。
命令格式如下: scp /root/.ssh/id_rsa 对端的IP地址:/root/.ssh/id_rsa scp /root/.ssh/authorized_keys 对端的IP地址:/root/.ssh/ 验证跳转功能。
界面,将源端5台服务器主网卡和拓展网卡的物理IP修改为临时规划的临时IP。
cd /hana/shared unzip scale_out_script.zip 将fcV3Client.py文件复制至/hana/shared/目录。 将client.py文件复制至/hana/shared/目录。
选择“网卡”页签,并单击“管理虚拟IP地址”。 系统跳转至虚拟私有云页面。 在“虚拟IP”页签,您可以在列表中选择合适的虚拟IP,或者单击“申请虚拟IP地址”创建新的虚拟IP地址。 单击“操作”列下的“绑定服务器”,选择目标裸金属服务器与对应的网卡,绑定虚拟IP地址。
图5 安全组策略示例 如公网IP不固定的场景,可根据业务需要(如模拟测试,技术支持),临时放通特定公网源IP,相应事务完成后删除策略。 父主题: 开发测试环境安全解决方案
表2 SAP HANA节点信息 主机名称 角色 业务/客户端IP 系统复制/心跳IP 浮动IP SID Instance Number hana001 HANA主节点 10.0.3.30 10.0.4.130 10.0.3.100 S00 00 hana002 HANA备节点 10.0.3.40
命令格式如下: scp /root/.ssh/id_rsa 对端的IP地址:/root/.ssh/ scp /root/.ssh/authorized_keys 对端的IP地址:/root/.ssh/ scp /root/.ssh/id_rsa.pub 对端的IP地址:/root/
由于目的端服务器/etc/hosts文件中的内容与源端服务器/etc/hosts文件中的一样,所以根据实际情况修改此文件中的内容,主要是修改主机名称映射的IP地址,将原IP根据实际改成目的端服务器的IP。 启动SAP HANA数据库 启动SAP S/4HANA。
命令格式如下: scp /root/.ssh/id_rsa 对端的IP地址:/root/.ssh/id_rsa scp /root/.ssh/authorized_keys 对端的IP地址:/root/.ssh/ 验证跳转功能。
切换时SDRS会对ECS的网卡进行迁移,切换后生产站点ECS的IP、EIP、MAC地址会迁移到容灾站点的ECS上,从而保持切换后和切换前ECS的IP、EIP、MAC地址保持不变。 切换启动前,保护组的所有云服务器必须全部处于关机状态。
图4 安全组策略示例 如公网IP不固定的场景,可根据业务需要(如模拟测试,技术支持),临时放通特定公网源IP,相应事务完成后删除策略。
将目标系统5台服务器主网卡和扩展网卡的物理IP,从原来的过渡IP,修改为源系统的生产IP。并将原生产系统ASCS/ERS的虚IP,绑定到目标系统ASCS/ERS服务器的主网卡上。 在console上,将目标系统的5台服务器全部开机。
弹性云服务器支持修改私有IP地址,但是如果源系统与目标系统在同一个VPC内,需将源服务器的IP地址释放之后才能把目标系统地址修改为源系统原来配置。具体操作请参考修改私有IP地址。
其中,nfs_ip为NFS Server的浮动IP地址。
(可选)创建SFS Turbo 购买专属存储资源(DSS) 创建SAP HANA节点 创建其他节点 配置SSH跳转机制 配置裸金属服务器上的网卡IP(集群) 配置主机名与IP地址的映射 准备存储资源(ISCSI) 准备存储资源(DESS) 扫描DESS磁盘 修改操作系统配置 配置NFS
资源创建 创建VPC 创建安全组 创建SFS/SFS Turbo 创建云服务器 创建挂载虚拟IP地址 挂载共享卷 文件系统格式化 配置IP与主机名称映射 配置SSH跳转权限 父主题: SAP S4HANA1809同可用区高可用部署最佳实践
其中,nfs_ip为NFS Server的浮动IP地址。
表1 华为云SAP安全解决方案配套建议 需求项 服务/产品 是否第三方 备注 默认配置建议 网络隔离与访问控制 VPC-网络ACL 否 必选 N/A VPC-安全组 否 必选 N/A Anti-DDoS Anti-DDoS流量清洗 否 必选,所有EIP/公网ELB均开启防护 N/A
您即将访问非华为云网站,请注意账号财产安全