SAP 在Amazon计划 - SAP HANA
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

SAP 在Amazon计划

如果你是经验丰富的 SAP Basis 或 SAP NetWeaver 管理员,有很多Amazon与计算配置、存储、安全、管理和监控相关的特定注意事项,以在上充分实施 SAP 环境。Amazon. 本节提供了在运行 SAP 解决方案时实现最佳性能、可用性和可靠性以及降低总体拥有成本 (TCO) 的指南。Amazon.

SAP 注释

在迁移或实施 SAP 环境之前Amazon,你应该阅读并遵循相关的 SAP 说明。从开始SAP 注释了解一般信息,然后点击指向其他相关 SAP 注释的链接(需要 SAP One Support Launchpad 访问权限)。

SAP 在Amazon架构

本节介绍了 SAP 上的两种主要体系结构模式Amazon:所有系统都打开Amazon混合。

全开-Amazon架构

借助 SAP 全功能Amazon体系结构,SAP 环境的所有系统和组件都托管在Amazon. 这种架构的示例场景包括:

  • 在上实施完整的新 SAP 环境Amazon

  • 将完整的现有 SAP 环境迁移到Amazon

图 3 描述了 SAP 全功能Amazon架构。运行在上的 SAP 环境Amazon通过 VPN 连接或专用网络连接与本地系统和用户集成Amazon Direct Connect. SaProuter 部署在公有子网中,并分配了一个可从互联网访问的公有 IP 地址,以便通过安全的网络通信 (SNC) 连接与 SAP OSS 网络进行集成。一个网络地址转换 (NAT) 网关使私有子网中的实例能够连接到互联网或其他Amazon服务,但会阻止实例接收互联网上某人发起的入站流量。有关更多信息,请参阅配置网络和连接部分。


            SAP 全功能-Amazon建筑

图 3:SAP 全功能-Amazon建筑

混合Amazon架构

使用 SAP 混合动力Amazon体系结构,一些 SAP 系统和组件托管在您的本地基础架构上,而另一些则托管在Amazon基础设施。这种架构的示例场景包括:

  • 运行 SAP 测试、试用、培训 proof-of-concept (PoC) 和类似的系统Amazon

  • 在上运行非生产 SAP 环境(例如,DEV 和 QAS)Amazon,与本地运行的 SAP 生产环境集成

  • 在上实施新的 SAP 应用程序Amazon并将其与现有的 SAP 本地环境集成

图 4 描述了 SAP 混合动力Amazon具有 SAP DEV 和 QAS 环境以及 SAP 测试、培训和 PoC 系统运行的架构Amazon. 这些系统与 SAP 系统和企业网络上的用户集成。VPC 和公司网络之间的连接通过 VPN 连接或Amazon Direct Connect连接。公司网络上运行的现有 SaProuter 和 SAP 解决方案管理器用于管理 VPC 内运行的 SAP 系统。


            SAP 混合Amazon建筑

图 4:SAP 混合Amazon建筑

选择Amazon区域和可用区

请参阅Amazon全球基础设有关本指南的部分有关信息Amazon区域和可用区。

选择区域

当选择Amazon要在中部署 SAP 环境的区域,请考虑以下因素:

  • 靠近本地数据中心、系统和最终用户,以最大限度地减少网络延迟。

  • 数据驻留和监管合规性要求。

  • 的可用性Amazon您计划在该地区使用的产品和服务。有关详细列表Amazon按地区划分的产品和服务,请参阅区域表在Amazon网站.

  • 您计划在该区域使用的 EC2 实例类型的可用性。查看Amazon特定实例类型的区域可用性,请参阅适用于 SAP 的 Amazon EC2 实例类型网页。

选择可用区

在为 SAP 部署选择可用区时不需要特别注意事项Amazon. 所有 SAP 应用程序(SAP ERP、CRM、SRM 等)和系统(SAP 数据库系统、SAP 中央服务系统和 SAP 应用程序服务器)都应部署在同一可用区中。如果要求高可用性 (HA),请使用多个可用区。有关高可用性的更多信息,请参阅SAP 在Amazon高可用性指南.

网络和连接

Amazon VPC

借助 Amazon VPC,您可以在您自己的逻辑隔离区域中定义虚拟网络Amazon云。可在 VPC 中启动实例等 Amazon 资源。您的 VPC 与您在自己的数据中心中运行的传统网络极为相似,同时享有使用Amazon基础设施扩展。您可以配置您的 VPC;您可以选择它的 IP 地址范围、创建子网并配置路由表、网关和安全设置。您可以将您的 VPC 中的实例连接到网络。您可以将 VPC 连接到自己的公司数据中心,并制作Amazon云是数据中心的扩展。要保护各个子网中的资源,您可以利用多种安全层,包括安全组和网络访问控制列表。有关更多信息,请参阅《Amazon VPC 用户指南》

有关设置和配置 VPC 以及网络与 VPC 之间连接的详细说明,请参阅Amazon VPC 文档.

网络连接选项

有多种选项可用于在本地用户和运行 SAP 系统的系统之间提供网络连接Amazon,包括直接互联网连接、硬件 VPN 和专用网络连接。

Direct Internet 连接

连接到在上运行的 SAP 系统的最快捷最简单方法Amazon包括使用带有单一公有子网和 Internet 网关的 VPC 以启用 Internet 通信。有关更多信息,请参阅方案 1: 仅带公有子网的 VPC中的Amazon VPC User Guide.

使用案例:最适合不包含敏感数据的 SAP 演示、培训和测试类型系统。

站点到站点/硬件 VPN

Amazon站点到站点 VPN通过互联网协议安全 (IPsec) 隧道将数据中心或分支机构扩展到云,并支持连接到虚拟专用网关和Amazon Transit Gateway. 您可以选择通过 IPsec 隧道运行边界网关协议 (BGP),以获得高可用性的解决方案。有关更多信息,请参阅将硬件虚拟专用网关添加到您的 VPC 中中的Amazon VPC User Guide.

使用案例:推荐用于上的任何 SAP 环境Amazon这需要与本地用户和系统集成。

Client VPN

AmazonClient VPN提供完全托管的 VPN 解决方案,可以通过互联网连接和 OpenVPN 兼容的客户端从任何地方访问该解决方案。它具有弹性,可自动扩展以满足您的需求,并使您的用户能够连接到两者Amazon以及本地网络。AmazonClient VPN 与现有的无缝集成Amazon基础设施,包括 Amazon VPC 和Amazon Directory Service,因此,您不必更改网络拓扑。

使用案例:为远程工作人员和业务合作伙伴提供快速轻松的连接。

专用网络连接

Amazon Direct Connect借助,您可以轻松地建立从本地到的专用网络连接Amazon. 使用Amazon Direct Connect,你可以在之间建立私有连接Amazon以及您的数据中心、办公室或主机托管环境。在许多情况下,这可以降低网络成本、提高带宽吞吐量,并且比基于 Internet 的连接提供更加一致的网络体验。有关更多信息,请参阅Amazon Direct Connect用户指南.

使用案例:推荐给那些需要比硬件 VPN 更大带宽和更低延迟的客户。

有关不同 Amazon VPC 连接选项的更多信息,请参阅Amazon Virtual Private Cloud 连接性选项白皮书。

遵守安全最佳实践

为了提供 end-to-end 安全性和 end-to-end 隐私,Amazon根据安全最佳实践构建服务,在这些服务中提供适当的安全功能,并记录如何使用这些功能。此外,Amazon客户必须使用这些功能和最佳实践来构建适当安全的应用程序环境。使客户能够确保其数据的机密性、完整性和可用性对于以下方面至关重要Amazon, 维持信任和信心也是如此.

责任共担环境

作为客户,你之间有一个共同责任模式,而且Amazon.Amazon运行、管理和控制各种组件,从主机操作系统和虚拟化层到运行各种服务的设施的物理安全性。反过来,您负责管理来宾操作系统 (包括更新和安全补丁)、其他相关应用程序软件、Amazon VPC 设置和配置以及Amazon-提供的安全组防火墙。有关更多信息Amazon安全性,请访问Amazon云安全性页面并查看各种安全资源那里可用。

Amazon VPC

SAP 环境的安全性的基础Amazon是使用 Amazon VPC 来提供整体隔离。Amazon VPC 包含您必须设置的安全详细信息,才能对资源进行正确访问和限制。Amazon VPC 提供了一些功能,以供您用来帮助提高和监控 VPC 的安全性:

  • 安全组充当关联 EC2 实例的防火墙,在实例级别同时控制入站和出站流量。

  • 网络访问控制列表 (ACL)充当关联子网的防火墙,在子网级别同时控制入站和出站流量。

  • 路由表这些规则由一组称为 “路由” 的规则组成,它们确定将网络流量发送到何处。在您的 VPC 中的每个子网必须与一个路由表关联;路由表控制子网的路由。

  • 流日志捕获有关在您的 VPC 中传入和传出网络接口的 IP 流量的信息。

有关如何在 VPC 内设置和管理安全性的详细文档,请参阅安全的 部分Amazon VPC User Guide.

这些区域有:模块化且可扩展的 VPC 快速入门提供基于的网络基础Amazon适合您的最佳实践Amazon云基础设施。它构建一个带有公有和私有子网的 VPC 环境,可在其中启动。Amazon服务和其他资源。将本快速入门用作您自己的部署构建块。您可以根据需要向上扩展或向下扩展它,并添加其他基础设施组件和软件层以完成Amazon环境。

适用于 SAP 的 EC2 实例类型

Amazon EC2 提供针对不同使用案例优化的各种实例类型。实例类型由不同的 CPU、内存、存储和网络容量组合组成,可让您灵活地为您的应用程序选择适当的资源组合。每种实例类型都包含一个或多个实例大小,允许您根据目标工作负载的要求扩展资源。

部署在上的 SAP 系统Amazon这将需要 SAP 的支持必须在已通过 SAP 认证的 EC2 实例类型上运行。本节介绍了在哪里可以找到有关已通过 SAP 认证的 EC2 实例类型的详细信息以及特定 SAP 解决方案的其他信息。

基于 SAP NetWeaver 的解决方案

基于 SAP 的 SAP 解决方案 NetWeaver 平台和那个用途SAP 应用程序性能标准 (SAPS)为了获得 SAP Support 的支持,必须在 EC2 实例类型的特定子集上运行大小调整。有关详细信息,请参阅:

SAP HANA

在 SAP HANA 数据库之上运行的 SAP HANA 平台和 SAP 解决方案 — 例如 HANA 上的 SAP 套件、SAP S/4HANA、HANA 上的 SAP 业务仓库 (BW)、SAP BW/4HANA — 需要经过 SAP HANA 认证的特定 EC2 实例类型。有关详细信息,请参阅:

SAP HANA 的 SAP Business One 版本

有关已通过 SAP Business One (SAP HANA 版本) 认证的 EC2 实例类型的信息,请参阅:

操作系统

受支持的操作系统

EC2 实例在基于 Intel x86 指令集的 64 位虚拟处理器上运行。SAP 解决方案可用并支持以下 64 位操作系统和版本Amazon.

有关 SAP 支持的操作系统的其他信息,请参阅Amazon请参阅SAP 注释.

SUSE 和红帽提供特定于 SAP 的操作系统版本,具有以下优势:

  • SAP 的配置和调整

  • 延长版本支持

  • SAP 的高可用性扩展

  • 专用支持渠道

注意

由于这些优势,我们强烈建议您在 SAP 上使用 SLES for SAP 或 RHEL for SAP HEL for SAP High Available (HA) 和更新服务 (US)Amazon部署。

要了解有关 SUSE 和红帽 SAP 操作系统版本的更多信息,请参阅 SLES 和红帽网站上的以下信息。

SLES for SAP

RHEL for SAP

操作系统许可

这些操作系统许可选项适用于 SAP 系统Amazon:

  • 按需— 操作系统软件和许可证绑定在 Amazon 系统映像 (AMI) 中。操作系统许可证的费用包含在实例类型的按需实例小时费用或预留实例费用中。

  • 自带许可证/订阅 (BYOL)— 将现有的操作系统许可证或订阅带到Amazon云。

  • AmazonMarketplace— 购买操作系统许可证和订阅AmazonMarketplace

下表列出了适用于每个操作系统和版本的许可选项。要了解有关每个选项的更多信息,请点击表格中的链接。

操作系统 许可证/订阅选项
SLES 按需 |BYOL
SLES for SAP AmazonMarketplace|BYOL
RHEL 按需 |BYOL
RHEL for SAP for HA and US AmazonMarketplace| BYOL
Windows 按需 |BYOL
Oracle Linux BYOL

数据库

支持的数据库

SAP 还支持 SAP 为本地基础设施支持的所有数据库平台和版本Amazon. 有关特定 SAP 解决方案支持的数据库的详细信息Amazon请参阅SAP 注释.

数据库安装和管理

Amazon EC2 上的客户管理数据库

大多数 SAP 解决方案在 Amazon EC2 上使用客户管理的模型。数据库的安装、配置、管理以及备份和恢复由客户或合作伙伴完成。

以下 SAP 解决方案在 Amazon EC2 上使用自我管理的数据库模型:

  • SAP 商务套件和基于 SAP NetWeaver 的应用程序

  • SAP HANA

  • SAP S/4HANA

  • SAP BW/4HANA

  • SAP BusinessObjects BI

  • SAP Business One

Amazon RDS

Amazon Relational Database Service (Amazon RDS)是一种托管服务,让用户能够在云中轻松地设置、操作和扩展关系数据库。它在管理耗时的数据库管理任务的同时,提供经济高效的可调容量,使您能够腾出时间专注于应用程序和业务。以下 SAP 解决方案目前支持 Amazon RDS:

  • SAP BusinessObjects BI

  • SAP 商务(以前称为 SAP Hybris Commerce)

Amazon RDS

Amazon Aurora (Aurora)是一种与 MySQL 和 PostgreSQL 兼容的关系数据库,专为云而打造。它结合了传统企业数据库的性能和可用性,同时还具有开源数据库的简单性和成本效益。以下 SAP 解决方案目前支持 Aurora MySQL:

  • SAP 商务(以前称为 SAP Hybris Commerce)

数据库许可

这些数据库许可选项适用于 SAP 系统Amazon:

  • 按需— 数据库软件和许可证绑定在 Amazon 系统映像 (AMI) 中。数据库许可证的费用包含在实例类型的按需实例小时费用或预留实例费用中。

  • 自带许可 (BYOL)— 将现有的数据库许可证带到Amazon云。

  • AmazonMarketplace— 购买数据库软件和许可证AmazonMarketplace

下表列出了在上可用的许可选项。Amazon对于每个数据库。有关更多信息,请参阅许可选项column.

数据库。

许可选项

SAP HANA

BYOL

SAP HANA,快递版

AmazonMarketplace

SAP Adaptive Server Enterprise (ASE) (SAP ASE)

BYOL

Microsoft SQL Server

BYOL*

IBM DB2

BYOL

Oracle

BYOL

Amazon Aurora

按需

* 从 SAP 购买的 SQL Server 运行时许可证需要微软软件保障或 Amazon EC2 专用主机才能将这些许可证带到Amazon. 有关更多信息,请参阅:

SAP 安装媒体

大多数 SAP 解决方案Amazon使用 bring-your-own-software 模型。将 SAP 安装介质复制到有两种主要选择Amazon:

  • 从 SAP 软件下载中心下载到 Amazon EC2。从 EC2 实例中连接到SAP 软件下载中心然后下载所需的安装介质。此选项很可能是让 SAP 安装介质使用的最快方法Amazon,因为 EC2 实例与互联网的连接速度非常快。您可以创建一个专用 Amazon EBS 卷以存储安装媒体,然后根据需要将该卷连接到不同的实例。您还可以创建 Amazon EBS 卷的快照,并创建多个可以 parallel 附加到多个实例的卷。

  • 从网络复制到 Amazon EC2。如果您已将所需的 SAP 安装介质下载到网络上的某个位置,则可以将媒体从网络直接复制到 EC2 实例。