扩展 - SAP 通用指南
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

扩展

你可以使用 SAP 扩展 RISEAmazon提高性能、安全性、灵活性并降低成本的服务。下表提供了建议Amazon基于用例的服务。

性能

部署亚马逊 CloudFront在你的 VPC 中使用 SAP 在 RISE 中使用 SAP 提高性能并缩短 SAP Fiori 启动板的延迟。 CloudFront为静态内容创建缓存,并通过边缘计算加速动态内容。有关更多信息,请参阅借助亚马逊提高 SAP Fiori 的绩效 CloudFront 和Amazon Global Accelerator。你可以附上Amazon WAF以加强边缘安全。下图显示了这种情况。

用户流程

  1. 用户通过互联网浏览器或移动设备访问 SAP Fiori 启动板。

  2. 该请求通过亚马逊发送 CloudFront。

  3. 该请求按以下条件筛选Amazon WAF在亚马逊处理恶意流量之前,防止恶意流量通过 CloudFront。

  4. SAP Fiori 启动板由 RISE 和 SAP VPC 提供,并通过以下方式呈现给用户Amazon Transit Gateway。

数据湖

部署亚马逊 AppFlow通过以下方式从 SAP S/4HANA 中提取数据OData协议也可以基于 ODP 框架。提取结果存储在 Amazon S3 数据湖中。这些数据可以通过以下方式进一步处理Amazon Glue,Amazon Redshift,以及Amazon Athena。用户可以通过以下方式使用这些数据Amazon QuickSight。下图显示了这种情况。

数据流

  1. 带有 SAP 的 RISE VPC 已连接到你的Amazon Web Services 账户不是由 SAP 管理的,通过Amazon Transit Gateway和。

  2. 亚马逊 AppFlow 通过以下方式从 SAP S/4HANA 中提取数据OData协议。

  3. 未加工的数据存储在。

  4. Amazon Glue对数据进行转换和清理。

  5. 变身了结果存储在另一个 Amazon S3 存储区。

  6. Amazon Redshift用于通过其数据仓库功能进一步处理数据。

  7. Amazon Athena用于查询改造在亚马阅 S3。

  8. 用户通过以下方式访问数据Amazon QuickSight。

有关更多信息,请参阅有关更多信息,请参阅 DataLake开启 SAP 和非 SAP 数据Amazon

应用程序集成

部署Amazon API Gateway通过以下方式从 SAP S/4HANA 中提取数据HTTPAPI。API Gateway 可以使用来自 IDOC、BAPI 和 RFC 的数据。这些需要转换为 Web 服务调用。有关更多信息,请参阅Amazon博客。下图显示了这种情况。

数据流

  1. 带有 SAP 的 RISE VPC 已连接到你的Amazon Web Services 账户不是由 SAP 管理的,通过Amazon Transit Gateway。

  2. Amazon API Gateway 配置为将身份验证路由到Amazon Lambda和Amazon Cognito

  3. Amazon Cognito对会话进行身份验证。

  4. 经过身份验证后,Amazon API Gateway 会将包裹路由至Amazon Lambda。

  5. Amazon Lambda将数据存储在。

文件管理

部署与 Amazon S3 集成的 SAP 内容服务器,用于存档 SAP 文档和数据。下图显示了这种情况Amazon服务。

数据流

  1. 带有 SAP 的 RISE VPC 已连接到你的Amazon Web Services 账户不是由 SAP 管理的,通过Amazon Transit Gateway。

  2. SAP 内容服务器安装在 SAP S/4HANA 中,作为文档和数据存档的目标存储。

  3. Amazon S3 文件网关允许将 Amazon S3 作为 NFS 安装到 SAP 内容服务器上。

  4. Amazon S3 存储区用于存储所需的存档文件。

  5. 您可以通过使用不同的 Amazon S3 存储类运营商。有关更多信息,请参阅使用 Amazon S3 存储类

开发和扩阅

部署Amazon适用于 SAP ABAP 的 SDK 在 RISE 上线 SAP VPC 可供使用Amazon使用 ABAP 语言的服务。有关更多信息,请参阅什么是Amazon适用于 SP 的。

你可以进行身份验证Amazon带有 IAM 访问密钥的 SAP ABAP 开发工具包。下图显示了这种情况。

数据流

  1. Amazon适用于 SAP ABAP 的 SDK 是通过 SAP VPC 的 RISE 中的 SAP S/4HANA 中的一组传输安装的。

  2. SAP S/4HANA 配置了 IAM 访问密钥,用于对访问进行身份验证Amazon服务。有关更多信息,请参阅管理 IAM 用户的访问密钥

  3. 访问权限Amazon服务与Amazon已经建立了适用于 SP 的。

用户前端

部署亚马逊 WorkSpaces和/或亚马逊 AppStream 2.0以增强用户体验。有了这些Amazon服务,你可以通过解决 SAPGUI 和浏览器使用 SAP VPC 在 RISE 中访问 SAP S/4HANA 的高网络延迟来改善用户体验。

下图显示了亚马逊的这种情况。 WorkSpaces。

用户流程

  1. 用户访问权限 WorkSpaces 通过互联网。

  2. WorkSpaces 使用流媒体和身份验证网关处理用户访问。

  3. WorkSpaces 已与域控制器集成。

  4. 用户的 SAPGUI 请求通过以下方式发送Amazon Transit Gateway。

  5. 用户的请求通过 SAP VPC 到达了 RISE 内的 SAP S/4HANA。

下图显示了亚马逊的这种情况。 AppStream 2.0。

用户流程

  1. 用户访问亚马逊 AppStream 2.0 通过互联网。

  2. AppStream 2.0 使用流媒体网关处理用户访问权限。

  3. AppStream 2.0 与域控制器集成。

  4. 用户的 SAPGUI 请求通过以下方式发送Amazon Transit Gateway。

  5. 用户的请求通过 SAP VPC 到达了 RISE 内的 SAP S/4HANA。