SAP 开启Amazon规划 - SAP 通用指南
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

SAP 开启Amazon规划

如果你是经验丰富的 SAP Basis 或 SAPNetWeaver管理员,有很多Amazon与计算配置、存储、安全、管理和监控相关的特定注意事项,可帮助您充分利用 SAP 环境Amazon。本节提供了在运行 SAP 解决方案时实现最佳性能、可用性和可靠性以及降低总拥有成本 (TCO) 的指导原则Amazon。

SAP 笔记

在迁移或实施 SAP 环境之前Amazon,你应该阅读并遵循相关的 SAP 笔记。从... 开始SAP Note 1656099获取一般信息,请点击其他相关的 SAP 说明链接(需要访问 SAP One Support Launchpad)。

SAP 开启Amazon架构

本节介绍了 SAP 上的两种主要架构模式Amazon: 所有系统都开启Amazon和混合动力。

All-on-Amazon架构

有了 SAP All-on-Amazon架构,SAP 环境的所有系统和组件都托管在Amazon。此类架构的示例场景包括:

  • 在上实施一个完整的新 SAP 环境Amazon

  • 将完整的现有 SAP 环境迁移到Amazon

图 3 描绘了 SAP 的一站式解决方案Amazon建筑。正在运行的 SAP 环境Amazon通过 VPN 连接或专用网络连接与本地系统和用户集成Amazon Direct Connect。SaproUter 部署在公有子网中,分配了一个可从互联网访问的公有 IP 地址,以便通过安全网络通信 (SNC) 连接与 SAP OSS 网络集成。一个网络地址转换 (NAT) 网关允许私有子网中的实例连接到互联网或其他Amazon服务,但会阻止实例接收 Internet 上某人发起的入站流量。有关其他信息,请参见配置网络和连接部分。


            SAP all-on-Amazon建筑

图 3:SAP 全方位解决方案Amazon建筑

混合动力Amazon架构

使用 SAP 混合动力车Amazon架构,一些 SAP 系统和组件托管在您的本地基础架构上,而另一些则托管在Amazon基础设施。此类架构的示例场景包括:

  • 运行 SAP 测试、试用、培训proof-of-concept(PoC) 和类似的系统Amazon

  • 在上运行非生产 SAP 环境(例如 DEV 和 QAS)Amazon,与本地运行的 SAP 生产环境集成

  • 在上实施新的 SAP 应用程序Amazon并将其与现有的 SAP 本地环境集成

图 4 描绘了 SAP 混合动力车Amazon采用 SAP DEV 和 QAS 环境以及运行 SAP 测试、培训和 PoC 系统的架构Amazon。这些系统与公司网络上的 SAP 系统和用户集成。VPC 和公司网络之间的连接通过 VPN 连接或Amazon Direct Connect连接。在公司网络上运行的现有 saproUter 和 SAP 解决方案管理器用于管理在 VPC 中运行的 SAP 系统。


            SAP 混合版Amazon建筑

图 4:SAP 混合版Amazon建筑

选择一个Amazon区域和可用区

参见Amazon全球基础设施本指南的部分提供有关信息Amazon区域和可用区。

选择区域

选择时Amazon要部署 SAP 环境的区域,请考虑以下因素:

  • 靠近您的本地数据中心、系统和最终用户,以最大限度地减少网络延迟。

  • 数据驻留和监管合规性要求。

  • 的可用性Amazon您计划在该地区使用的产品和服务。有关以下内容的详细清单Amazon按地区划分的产品和服务,请参阅区域表在Amazon网站。

  • 您计划在该地区使用的 EC2 实例类型的可用性。要查看Amazon特定实例类型的区域可用性,请参阅适用于 SAP 的亚马逊 EC2 实例类型网页。

选择可用区

在为 SAP 部署选择可用区时,无需特别考虑因素Amazon。所有 SAP 应用程序(SAP ERP、CRM、SRM 等)和系统(SAP 数据库系统、SAP 中央服务系统和 SAP 应用程序服务器)都应部署在同一个可用区内。如果需要高可用性 (HA),请使用多个可用区。有关更多信息,请参见SAP 的可用性和可靠性架构指南Amazon

网络和连接

Amazon VPC

Amazon VPC 使您能够在自己的逻辑隔离区域内定义虚拟网络Amazon云。可在 VPC 中启动实例等 Amazon 资源。您的 VPC 与您可能在自己的数据中心运行的传统网络非常相似,其好处是使用Amazon可扩展的基础架构。您可以配置您的 VPC;您可以选择它的 IP 地址范围、创建子网并配置路由表、网关和安全设置。您可以将您的 VPC 中的实例连接到网络。您可以将您的 VPC 连接到您自己的公司数据中心,然后使Amazon云端扩展您的数据中心。要保护各个子网中的资源,您可以利用多种安全层,包括安全组和网络访问控制列表。有关更多信息,请参阅 Amazon VPC 用户指南

有关设置和配置 VPC 以及网络与 VPC 之间连接的详细说明,请参阅亚马逊 VPC 文档

网络连接选项

有多个选项可用于在本地用户和运行 SAP 系统的系统之间提供网络连接Amazon,包括直接互联网连接、硬件 VPN 和专用网络连接。

私有网络连接

Amazon Direct Connect可以轻松地从您的场所建立专用网络连接到Amazon。使用Amazon Direct Connect,你可以在两者之间建立私有连接Amazon以及您的数据中心、办公室或主机托管环境。在许多情况下,这可以降低您的网络成本,增加带宽吞吐量,并提供比基于互联网的连接更一致的网络体验。有关其他信息,请参见Amazon Direct Connect《用户指南》

用例:建议需要比硬件 VPN 更大带宽和更低延迟的客户使用。

有关更多信息,请参见亚马逊虚拟私有云云连接选项

直接互联网连接

连接到正在运行的 SAP 系统的最快、最简单的方法Amazon涉及使用具有单个公有子网和互联网网关的 VPC 来启用互联网通信。有关其他信息,请参见场景 1:仅具有公有子网的 VPC在里面亚马逊 VPC 用户指南

用例:最适用于不包含敏感数据的 SAP 演示、训练和测试类型系统。

点对点/硬件 VPN

Amazon点对点 VPN通过互联网协议安全 (IPsec) 隧道将您的数据中心或分支办公室扩展到云端,并支持连接到虚拟专用网关和Amazon Transit Gateway。您可以选择通过 IPsec 隧道运行边界网关协议 (BGP),以获得高度可用的解决方案。有关其他信息,请参见向您的 VPC 添加硬件虚拟私有网关在里面亚马逊 VPC 用户指南

用例:建议用于任何 SAP 环境Amazon这需要与本地用户和系统集成。

Client VPN

Amazon客户端 VPN提供完全托管的 VPN 解决方案,可通过互联网连接和兼容 OpenVPN 的客户端从任何地方进行访问。它具有弹性,可自动扩展以满足您的需求,并允许您的用户同时连接两者Amazon和本地网络。Amazon客户端 VPN 与您的现有虚拟专用网无缝集成Amazon基础设施,包括亚马逊 VPC 和Amazon Directory Service,因此您不必更改网络拓扑。

用例:为您的远程员工和业务合作伙伴提供快速便捷的连接。

遵循安全最佳实践

为了提供端到端的安全和端到端的隐私,Amazon根据安全最佳实践构建服务,在这些服务中提供适当的安全功能,并记录如何使用这些功能。此外,Amazon客户必须使用这些功能和最佳实践来构建适当安全的应用程序环境。使客户能够确保其数据的机密性、完整性和可用性至关重要Amazon, 保持信任和信心也是如此.

责任共担环境

作为客户的您之间有一种共同责任模式,Amazon。Amazon运行、管理和控制从主机操作系统和虚拟化层到服务运行设施的物理安全的组件。反过来,您承担客户机操作系统(包括更新和安全补丁)、其他相关应用程序软件、Amazon VPC 设置和配置以及客户机操作系统的配置的责任和管理Amazon-提供安全组防火墙。有关以下内容的更多信息Amazon保安,请访问Amazon云安全翻页并查看各种安全资源那里可用。

Amazon VPC

为 SAP 环境的安全性奠定了基础Amazon是使用 Amazon VPC 提供整体隔离。Amazon VPC 包含安全详细信息,您必须设置这些详细信息才能对您的资源启用适当的访问和限制。Amazon VPC 提供的功能可用于帮助提高和监控 VPC 的安全性:

  • 安全组充当相关 EC2 实例的防火墙,在实例级别控制入站和出站流量。

  • 网络访问控制列表 (ACL)充当关联子网的防火墙,在子网级别控制入站和出站流量。

  • 路由表由一组称为路由的规则组成,用于确定网络流量的定向位置。在您的 VPC 中的每个子网必须与一个路由表关联;路由表控制子网的路由。

  • 流量日志捕获有关进出您的 VPC 中网络接口的 IP 流量的信息。

有关如何在 VPC 中设置和管理安全的详细文档,请参阅安全的部分亚马逊 VPC 用户指南

模块化和可扩展的 VPC 快速入门提供基于以下内容的网络基础Amazon适合您的最佳实践Amazon云基础架构。它构建了一个带有公有和私有子网的 VPC 环境,您可以在其中启动Amazon服务和其他资源。将本快速入门用作您自己的部署构建块。您可以根据需要向上或向下扩展,并添加其他基础架构组件和软件层来完成您的Amazon环境。

SAP 的 EC2 实例类型

Amazon EC2 提供各种不同的实例类型,这些实例类型经过优化,适合不同的使用案例。实例类型包括 CPU、内存、存储和网络容量的不同组合,便于您灵活选择适合应用程序的资源组合。每种实例类型都包含一个或多个实例大小,您可以根据目标工作负载的要求扩展资源。

SAP 系统部署于Amazon这将需要 SAP 的支持必须在已经 SAP 认证的 EC2 实例类型上运行。本节介绍在哪里可以找到有关已获得 SAP 认证的 EC2 实例类型的详细信息以及特定 SAP 解决方案的其他信息。

汁液NetWeaver基于的解决方案

基于 SAP 的 SAP 解决方案NetWeaver平台和那个用途SAP 应用程序性能标准 (SAPS)规模调整必须在 EC2 实例类型的特定子集上运行,才能获得 SAP 支持的支持。有关详细信息,请参阅:

SAP HANA

在 SAP HANA 数据库之上运行的 SAP HANA 平台和 SAP 解决方案,例如 HANA 上的 SAP Suite、SAP S/4HANA、HANA 上的 SAP 商业仓库 (BW)、SAP BW/4HANA — 需要已获得 SAP HANA 认证的特定 EC2 实例类型。有关详细信息,请参阅:

SAP Business One,SAP HANA 版本

有关已获得 SAP Business One 认证的 EC2 实例类型、SAP HANA 版本的信息,请参阅:

操作系统

受支持的操作系统

EC2 实例在基于 Intel x86 指令集的 64 位虚拟处理器上运行。以下 64 位操作系统和版本可用于 SAP 解决方案Amazon。

有关 SAP 支持的操作系统的更多信息,请访问Amazon,参见SAP Note 1656250

SUSE 和 Red Hat 提供特定的 SAP 操作系统版本,具有以下优点:

  • SAP 的配置和优化

  • 扩展版本支持

  • SAP 的高可用性扩展

  • 专用支持渠道

注意

由于这些好处,我们强烈建议您在 SAP 上使用具有高可用性 (HA) 和更新服务 (US) 的 SAP 版 SLES 或适用于 SAP 的 RHELAmazon部署。

要了解有关 SUSE 和 Red Hat 的 SAP 操作系统版本的更多信息,请参阅 SLES 和红帽网站上的以下信息。

SLES for SAP

RHEL for SAP

操作系统许可证

这些操作系统许可选项可用于 SAP 系统Amazon:

  • 点播— 操作系统软件和许可证捆绑在亚马逊机器映像 (AMI) 中。操作系统许可证的费用包含在实例类型的按需实例小时费用或预留实例费用中。

  • 自备许可证/订阅 (BYOL)— 将您现有的操作系统许可证或订阅带到Amazon云。

  • Amazon市场— 从中购买操作系统许可证和订阅Amazon市场。

下表列出了每个操作系统和版本的可用许可选项。要了解有关每个选项的更多信息,请点击表格中的链接。

操作系统 许可证/订阅选项
SLES 按需播放 |拜尔
SAP 版 SLES Amazon市场|BYOL
RHEL 按需播放 |BYOL
带有 HA 和 US 的 SAP 版 RHEL Amazon市场| 拜尔
Windows 按需播放 |拜尔
Oracle Linux BYOL

数据库

支持的数据库

SAP 上还支持 SAP 为本地基础架构提供的所有数据库平台和版本Amazon。有关特定 SAP 解决方案支持的数据库的详细信息,请访问Amazon,参见SAP Note 1656099

数据库安装和管理

亚马逊 EC2 上的客户管理数据库

大多数 SAP 解决方案在 Amazon EC2 上使用客户管理模式。数据库的安装、配置、管理、备份和恢复由客户或合作伙伴完成。

以下 SAP 解决方案在 Amazon EC2 上使用自管数据库模型:

  • SAP 商务套件和 SAPNetWeaver基于的应用程序

  • SAP HANA

  • SAP S/4HANA

  • SAP BW/4HANA

  • 汁液BusinessObjects双

  • SAP 商务一号

Amazon RDS

亚马逊关系数据库服务 (亚马逊 RDS)是一项托管服务,可轻松在云中设置、操作和扩展关系数据库。它提供经济高效且可调整大小的容量,同时管理耗时的数据库管理任务,使您可以腾出时间专注于应用程序和业务。以下 SAP 解决方案目前支持亚马逊 RDS:

  • 汁液BusinessObjects双

  • SAP 商务部(以前称为 SAP Hybris Commerce)

Amazon Aurora

亚马逊奥罗拉(Aurora)是专为云构建的兼容 MySQL 和 PostgreSQL 的关系数据库。它将传统企业数据库的性能和可用性与开源数据库的简单性和成本效益相结合。以下 SAP 解决方案目前支持 Aurora MySQL:

  • SAP 商务部(以前称为 SAP Hybris Commerce)

数据库许可证

这些数据库许可选项可用于 SAP 系统Amazon:

  • 点播— 数据库软件和许可证捆绑在亚马逊机器映像 (AMI) 中。数据库许可证费用包含在实例类型的按需实例小时费用或预留实例费用中。

  • 自备许可证 (BYOL)— 将您现有的数据库许可证带到Amazon云。

  • Amazon市场— 从那里购买数据库软件和许可证Amazon市场。

下表列出了上可用的许可选项Amazon对于每个数据库。要了解更多信息,请点击中的链接许可选项专栏。

数据库

许可选项

SAP HANA

BYOL

SAP 自适应服务器企业版 (ASE) (SAP ASE)

BYOL

Microsoft SQL Server

BYOL*

IBM DB2

BYOL

Oracle

BYOL

Amazon Aurora

点播

* 从 SAP 购买的 SQL Server 运行时许可证需要微软软件保障或 Amazon EC2 专用主机将这些许可证带到Amazon。有关其他信息,请参阅:

SAP 安装媒体

大多数 SAP 解决方案都在Amazon使用 abring-your-own-software模型。将 SAP 安装介质复制到,主要有两个选项Amazon:

  • 从 SAP 软件下载中心下载到亚马逊 EC2。从您的 EC2 实例连接到SAP 软件下载中心并下载所需的安装媒体。此选项很可能是让 SAP 安装介质进入的最快方法Amazon,因为 EC2 实例与互联网的连接速度非常快。您可以创建专用 Amazon EBS 卷来存储安装媒体,然后根据需要将该卷连接到不同的实例。您还可以创建 Amazon EBS 卷的快照并创建多个卷,以便将其并行连接到多个实例。

  • 从您的网络复制到亚马逊 EC2。如果您已经将所需的 SAP 安装媒体下载到网络上的某个位置,则可以将媒体从您的网络直接复制到 EC2 实例。