检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Turbo到云服务器”章节,挂载SFS Turbo到云服务器。 NFS Server的HA机制配置完成后,将NFS Server的相应磁盘挂载到ASCS主备节点。 NFS Server的HA机制配置详情请参考配置NFS Server的HA机制。 操作步骤 登录ASCS主节点。 创建目录。 mkdir
网段信息与IP地址信息请根据实际部署规划。下面的安全组规则仅是推荐的最佳实践,用户可根据自身的特殊要求,设置安全组规则。 下表中,##表示SAP的实例编号,此处需要与安装SAP软件时指定的实例编号保持一致,如有多个实例编号,依次填写。 源地址 协议 端口范围 说明 Inbound 10
(可选)如果需要在另一个区域创建服务器,需要将刚创建的整机镜像复制到目标区域。例如,原服务器为HANA服务器在华东,但是想要将服务器迁移到华南。 登录管理控制台后,选择“服务列表 > 计算 > 镜像服务”。 在刚创建镜像的操作列,单击“更多 > 复制”。 根据界面提示配置参数,具体请参考表1。
之间的SSH跳转失败,导致HA功能配置失败。 可能原因 创建节点时“登录凭证”未选择“密钥对”。 处理方法 上传秘钥文件至所需节点。 登录Jump Host,将证书私钥文件复制到“ /root/.ssh”目录,并改名为“id_rsa”。 若需要创建密钥,则其创建方法为: 在创建服
子网的地址范围,需要在VPC的地址范围内。需要根据网络规划的子网信息,配置子网网段。 高级配置 单击“高级配置”,可配置子网的高级参数,包括网关、DNS服务器地址等。 网关 子网的网关。 DNS服务器地址 默认情况下使用网络外部DNS服务器地址,如果需要修改DNS服务器地址,请确保配置的DNS服务器地址可用。
确匹配。由于目的系统HANA主机名与源系统不一致,如果hosts文件里配置了源系统HANA服务器主机名,需要修改。 挂载SFS共享目录。 将源系统的用于数据库备份的SFS文件系统挂载到目标端数据库服务器,并配置到/etc/fstab文件 将源系统应用服务器用于挂载/sapmnt/
),可限制能够访问管理区主机的22/3389等管理端口。 本节中提到的IP地址及端口号仅为示例,如有其它管理端口,可根据实际情况增加策略。 表1 网络ACL“NACL-PRD-MGMT”入方向 规则 # 源 IP 协议 目的端口 允许/拒绝 说明 对管理员 客户数据中心某子网-a
区主机的22/3389等管理端口。 本节中提到的IP地址及端口号仅为示例。管理员也可设置具备End Uesr角色相应的策略,使管理员可访问开发测试环境业务端口。 表1 网络ACL“NACL-DEV-MGMT”入方向 规则 # 源 IP 协议 目的端口 允许/拒绝 说明 对管理员 客户数据中心某子网-a
主机名称”,导致在云服务器中安装的SAP应用程序不能成功启动,需登录SAP应用云服务器中修改配置,确保SAP应用软件可以成功启动。 只需在SAP应用软件所在的云服务器中执行此操作,SAP HANA所在的云服务器中不需要执行此操作。 操作步骤 以root用户登录SAP应用云服务器。 将配置文件中“manage_etc_hosts:
网段信息与IP地址信息请根据实际部署规划。下面的安全组规则仅是推荐的最佳实践,用户可根据自身的特殊要求,设置安全组规则。 下表中,##表示SAP的实例编号,此处需要与安装SAP软件时指定的实例编号保持一致。 表1 SAP 节点安全组规则 源地址/目的地址 协议 端口范围 说明 入方向 系统自动指定
Type”选择“Backint”。您可以根据您的需要自定义“Backup Prefix”。 3. 确认备份信息,点击Finish。如果安装及配置成功,界面将显示备份进度,直至显示备份完成。 4. 显示备份完成后,您可以在OBS端查询到备份。您可以通过OBS Browser+ 或进入公有
网段信息与IP地址信息请根据实际部署规划。下面的安全组规则仅是推荐的最佳实践,用户可根据自身的特殊要求,设置安全组规则。 下表中,##表示SAP的实例编号,此处需要与安装SAP软件时指定的实例编号保持一致,如有多个实例编号,依次填写。 表1 SAP 节点安全组规则 源地址/目的地址 协议 端口范围 说明
稍弱的网络隔离与访问控制策略,提高网络部署灵活性。 但是,测试环境仍属于安全级别较低的区域,安全风险较高,如需与生产环境互联,此边界需要特别关注,采用较严格的访问控制策略(详见2.2.1节)。 另外,开发测试环境中所有云服务器对外开放的端口范围由安全组控制,遵从最小化原则。安全组不做源IP控制,由网络ACL进行控制。
息规划”章节。 SAP NetWeaver安全组规则请参见《SAP NetWeaver用户指南》的“安全组规划”章节。 关于SAP需要访问的特定端口和相应安全组规则,请参见SAP官方文档。 父主题: 数据规划
安装SAP软件 完成云服务器的创建和配置后,即可开始安装SAP软件。部署方式与在物理机或其他虚拟服务器上部署SAP系统一样。请按照SAP公司的标准文档进行安装。 父主题: 在华为云上部署SAP系统
使用华为云主机迁移服务SMS迁移,步骤如下: 在华为云上根据需要规划目标端子网、配置安全组策略,搭建与源系统相同OS、相同版本的目标系统,包含数据库与应用服务器。 准备源端。确保源端系统做好了迁移的准备,例如:安装agent开放了迁移必须的端口、添加了迁移使用的用户信息等。 迁移数据库服务器
网络规划 组网说明 网段信息与IP地址信息均为示例,请根据实际规划。需要说明的是,当采用ISCSI方案时,三台用来挂载SBD磁盘的弹性云服务器也需要连接到业务/备份平面。 应用子网:业务/备份平面IP地址和心跳平面IP地址要分配属于不同的子网段。 数据库子网:业务/备份平面IP地
完整性。 应用限制 具体请参考第三方软件的官方文档。 特性规格 具体请参考第三方软件的官方文档。 特性配置 具体配置请参考第三方软件的官方文档。 发布记录 无。 父主题: 备份与恢复
安全组,如SG_PRD_SRM、SG_PRD_Hybrids(与公网有交互),业务端口需要对全网开放,可参考以下图5 安全组策略示例(具体端口请根据实际情况设置)。其中对22/3389等管理端口的源IP控制,将由网络ACL实现,控制只能由管理区堡垒机访问。80等业务端口将对Internet全网开放,不做源IP访问控