检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
QAS(Quality Assure):质量保证系统 TRN(Training):培训演示系统 Sandbox:沙箱系统 生产系统 频繁的、计划性的备份 数据库在线备份 数据库日志备份 指定时间点的恢复(PITR,Point-in-time recovery) 数据库的应用一致性备份 SAP系统备份方式
本场景下客户的SAP系统部署在线下机房x86物理机或VMWare虚拟机上。服务器操作系统都在华为云支持的列表内,数据库可以是任意数据库。迁移到华为云后,数据库以及操作系统保持不变。 在此场景下搭建目标系统时,推荐: SAP应用使用华为云提供的主机迁移服务SMS进行在线迁移,将线下服务器复制到华为云。
部署架构 在部署SAP系统之前,您可以选择全云架构或混合架构的方式来部署SAP系统。 全云架构 此架构表示在华为云上托管整个SAP环境,租户通过IPSec VPN或者云专线接入SAP系统。架构图如图1所示,场景如下: 在华为云上部署一个全新的SAP系统。 将现有的云下SAP系统迁移到华为云。
AP应用服务器与数据库服务器迁移到华为云弹性云服务器(ECS),从而帮助您轻松地把服务器上的应用和数据迁移到华为云。 支持SAP应用服务器在线迁移、数据库服务器离线迁移,支持增量迁移。 更多主机迁移服务使用详情,请参考主机迁移服务产品介绍。 镜像服务IMS 如果源端SAP应用服务
安装SAP B1 安装SAP B1之前,需在SAP应用服务器中执行配置操作,具体请参见如何解决云服务器中的SAP应用程序不能成功启动?。 SAP B1的安装部署请参考SAP 标准文档。详情请参考https://support.sap.com/en/offerings-progra
方案简介 专属云SAP解决方案开发测试系统部署方案如图1所示。 图1 部署方案 说明如下: VPC网络:为了保证网络的安全,系统中所有节点在一个VPC网络内,且所有节点部署在同一个AZ(Available Zone)。VPC网络内分三个子网:管理子网、应用子网和数据库子网。 Storage
hdbbackint 脚本以调用新的 Backint Agent版本。请勿修改 hdbbackint脚本。 下载最新的 VERSION.txt 版本文件。 生成新的hw-backint-agent.conf配置文件,原有的hw-backint-agent.conf文件将被更改名称并保留。 完成后,
cp /usr/private.pem /root/.ssh/id_rsa cd /root/.ssh/ chmod 600 id_rsa 生成“id_rsa.pub”和“authorized_keys”文件。 ssh-keygen -y -f id_rsa > id_rsa.pub
cp /usr/private.pem /root/.ssh/id_rsa cd /root/.ssh/ chmod 600 id_rsa 生成公钥文件。 cat authorized_keys >>id_rsa.pub 将本机上的公钥,通过业务/备份平面IP地址,发送到一个SAP
tempFileDir=指定路径:分段下载时保存临时文件的文件夹,默认为配置文件中的defaultTempFileDir,用户也可以自定义指定临时文件保存路径。 由于分段下载时生成的临时文件会保存在该目录,请确保运行obsutil的用户对该路径有写权限。 该路径的可用空间需要大于待下载对象的大小。 在obs-sap桶
特性介绍: SAP S/4HANA是企业数字化业务的实时资源管理套装软件。它基于SAP高性能内存平台SAP HANA,相比传统平台在处理商务分析和生成报表的速度上提高了1,800倍。华为云为SAP S/4HANA系统和弹性云服务器提供了自动化的部署方式,可减少部署新环境的工作量和时间。 操作指导
在右上角单击“申请存储池”。 根据界面提示和规划,输入参数信息。 需要指出的是: 存储池名称:最大支持255个字节。创建存储池时建议名称带有“生产”、“备份”关键词,以作区分。 “类型”选择“高IO”。 单击“立即申请”,确认参数完成创建。 父主题: 购买云服务
cn-south-1.myhuaweicloud.com 以上命令运行后,会在运行obsutil命令的用户目录(Linux操作系统的“~”目录)下自动生成一个名为.obsutilconfig的配置文件,它包含了obsutil的所有配置信息,具体参数说明请参见配置参数说明。 .obsutilc
Auth”确保为选中状态。 然后,选中“Generate Auth Key File”并按“Enter”,系统弹出生成成功的提示信息,选中“OK”并按“Enter”,生成Auth Key文件。 图4 Security界面 选择左侧的“Configure Csync2”导航,并在右侧界面输入配置参数,如图5所示。
数据备份时先会触发一个保存点(Savepoint),确保持久性存储上的数据具有数据库一致的映像,确保数据库可恢复。目前,SAP数据备份支持在线全备份、增量备份、差量备份。备份过程不具备中断再续的能力,如果备份过程中发生错误,整个数据库备份将从头再来。 持久性存储上的Redo日志也
Auth”确保为选中状态。 然后,选中“Generate Auth Key File”并按“Enter”,系统弹出生成成功的提示信息,选中“OK”并按“Enter”,生成Auth Key文件。 图4 Security界面 选择左侧的“Configure Csync2”导航,并在右侧界面输入配置参数,如图5所示。
SAP S/4HANA(HA+分布式) 在SAP S/4HANA(HA+分布式)场景,您需要在节点1和节点2上部署监控Agent,如图图1所示,具体部署请参考SAP S/4HANA(单节点HA)。 图1 SAP S/4HANA(HA+分布式)部署方案 父主题: 安装监控Agent
配置备份路径 配置SAP HANA数据备份的路径,满足备份的要求。此处以使用SAP HANA 2.0时在Windows上安装的SAP HANA Studio上的操作为例介绍操作。 操作步骤 打开SAP HANA Studio软件。 在左侧“System”区域中,右键单击数据库节点
网络隔离与访问控制 SAP生产环境安全解决方案如图1 生产环境安全解决方案全景图所示。 图1 生产环境安全解决方案全景图 根据业务特点,参考企业安全实践,建议将云上系统(生产环境、开发测试环境)划分为不同安全级别的多个子区域(以子网为粒度进行隔离),包括管理区、应用区、SAP DB区、DMZ区。
运维边界 由于管理区无公网访问需求,参考企业安全实践,仅需设置与IDC间的访问控制策略。 安全策略 如图2 生产环境子网、网络ACL分布图所示,网络ACL“NACL-PRD-MGMT”关联生产环境管理区子网,对于由IDC发起的对生产环境的入方向策略(管理员),可限制能够访问管理区主机的22/3389等管理端口。