检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
用于展示SAP NetWeaver相关指标的详细信息 AOM 主机指标详情 用于展示AOM 收集到的OS主机相关指标的详细信息 区域不同,下载路径不同,具体参见表2所示: 表2 获取方式 模板名称 获取地址 SAP 系统指标总览 华北-北京一:https://obs-sap-cn-north-1
根据实际选择委托。 ims-rep 单击“确定”,等待复制完成。 使用刚创建的镜像发放目标弹性云服务器,发放时请根据实际需求选择规格,此时可以在磁盘设置处调整磁盘大小以适应新的规格。详细创建流程请参考自定义购买弹性云服务器。 新发放出的来的弹性云服务器IP地址可能与源系统不同,如有需要,请
试环境中相应子网中的云服务器,需严格按照最小化的原则控制云服务器对外开放的端口范围,可参考以下图4 安全组策略示例(具体端口请根据实际情况设置)。对IP的访问控制策略,通过网络ACL实现。其它开发测试环境与公网无交互的安全组(详见全景图),可参考实施。 图4 安全组策略示例 安全
问,策略的设置建议遵从“默认失败”、“最小化”原则:针对特定的访问源,仅开放业务必须的[IP]:[PORT]。 SAP系统安全边界能力 根据业务特点,由于生产环境需对公网提供服务,同时也需要与其它IDC进行互联,需建立与企业内网(IDC)互联的VPN通道,同时需要设置云上与云下以及云上与互联网之间的访问控制策略。
境的出方向策略,限制其仅能访问生产环境中特定的[IP]:[PORT];对于由生产环境发起的对开发测试环境的入方向策略,这里可以根据实际情况设置稍弱的访问控制策略。 强的、安全性高的、复杂的访问控制策略,会一定程度增加部署配置及运维成本,可以根据企业自身情况适当减少策略。 图1 开发测试环境网络ACL分布图
检查主备节点相互之间的SSH跳转失败 问题描述 在一台Linux操作系统的节点上,检查主备节点相互之间的SSH跳转失败,导致HA功能配置失败。 可能原因 创建节点时“登录凭证”未选择“密钥对”。 处理方法 上传秘钥文件至所需节点。 登录Jump Host,将证书私钥文件复制到“ /root/
"my_database.$timestamp.dumptran" 恢复后启动数据库。 online database my_database 增量备份前需要设置trunc log on chkpt参数为false。命令如下: sp_dboption my_database, "trunc log on
ini文件。 vi /hana/shared/global.ini 配置Storage HA configuration。 ha_provider设置为fcV3Client,partition_*_log__mountoptions为mount参数,各个partition的wwid填入2中查询到的WWN信息。
USERCONTRL=auto TYPE=Ethernet VLAN_ID=2835 其中, LLADDR为新增网卡的MAC地址,取值参见1。 DEVICE设置为bond0.vlan,vlan表示1中获取的值,如2835。 VLAN_ID为VLAN的ID,如2835。 配置完成后,按“Esc”,输入:wq保存并退出。
境的入方向策略,限制其仅能访问生产环境中特定的[IP]:[PORT];对于由生产环境发起的对开发测试环境的出方向策略,这里可以根据实际情况设置稍弱的访问控制策略。 强的、安全性高的、复杂的访问控制策略,会一定程度增加部署配置及运维成本,可以根据企业自身情况适当减少策略。 与开发测
掉,进行离线迁移。 迁移完成后,使用源端服务器的登录方式登录目的端服务器。检查网络、存储等基本功能是否正常。 修改目的端服务器操作系统基础设置,适配华为云新环境。 修改DNS配置与NTP配置,具体操作请查看华为云文档配置DNS与NTP。 (可选)安装配置Cloud-Init工具,
Server。 自动分配。 安全组规划 网段信息与IP地址信息均为示例,请根据实际规划。下面的安全组规则仅是推荐的最佳实践,租户根据自己的特殊要求,可设置自己的安全组规则。 下表中,##表示SAP HANA的实例编号,例如“00”。此处需要与安装SAP HANA软件时指定的实例编号保持一致。
%d:%d:%d:%d/device/rescan & 其中“%d:%d:%d:%d”为“/sys/class/scsi_device/”路径下的文件夹,执行lsscsi命令获取。 命令示例: echo 1 > /sys/class/scsi_device/2:0:0:0/device/rescan
250为服务端IP地址,3260为ISCSI的默认端口。 需要挂载三台服务端的ISCSI盘。 可以通过fdisk –l命令查看到新增的磁盘。 设置iscsi开机自动挂载。 iscsiadm -m node -T iqn.2003-01.org.linux-iscsi.scsi-0003
group default link/ether fa:16:3e:3d:1c:e0 brd ff:ff:ff:ff:ff:ff 设置udev规则。 执行以下命令创建“80-persistent-net.rules”文件。 cp /etc/udev/rules.d/70-persistent-net