SAP 开启Amazon计划 - SAP 通用指南
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

SAP 开启Amazon计划

如果你是经验丰富的 SAP Basic 或 SAP NetWeaver 管理员,那么有许多Amazon有关计算配置、存储、安全、管理和监控的特定注意事项,以帮助您充分利用 SAP 环境Amazon. 本部分提供指导,以在上运行 SAP 解决方案时实现最佳性能、可用性和可靠性以及降低总体拥有成本 (TCO)。Amazon.

SAP 注释

在迁移或实施 SAP 环境之前Amazon,你应该阅读并遵循相关的 SAP 说明。从开始SAP 注释 1656099了解一般信息,然后点击指向其他相关 SAP 注释的链接(需要 SAP One Support Launchpad 访问权限)。

SAP 开启Amazon架构

本节介绍了 SAP 上的两种主要体系结构模式Amazon:所有系统都打开Amazon混合。

一切开启Amazon架构

借助 SAP 全功能Amazon体系结构,SAP 环境的所有系统和组件都托管在Amazon. 这种架构的示例场景包括:

  • 在上实施完整的新 SAP 环境Amazon

  • 将完整的现有 SAP 环境迁移到Amazon

图 3 描述了 SAP 全功能Amazon架构。运行在上的 SAP 环境Amazon通过 VPN 连接或专用网络连接与本地系统和用户集成Amazon Direct Connect. SaProuter 部署在公有子网中,并分配了一个可从互联网访问的公有 IP 地址,以便通过安全的网络通信 (SNC) 连接与 SAP OSS 网络进行集成。一个网络地址转换 (NAT) 网关使私有子网中的实例能够连接到互联网或其他Amazon服务,但会阻止实例接收互联网上某人发起的入站流量。有关更多信息,请参阅配置网络和连接部分。


            SAP 全功能Amazon建筑

图 3:SAP 全功能Amazon建筑

混合Amazon架构

使用 SAP 混合Amazon体系结构,一些 SAP 系统和组件托管在您的本地基础架构上,而另一些则托管在Amazon基础设施。这种架构的示例场景包括:

  • 在上运行 SAP 测试、试用、培训、概念验证 (PoC) 和类似系统Amazon

  • 在上运行非生产 SAP 环境(例如,DEV 和 QAS)Amazon,与本地运行的 SAP 生产环境集成

  • 在上实施新的 SAP 应用程序Amazon并将其与现有的 SAP 本地环境集成

图 4 描述了 SAP 混合动力Amazon具有 SAP DEV 和 QAS 环境以及 SAP 测试、培训和 PoC 系统运行的体系结构Amazon. 这些系统与 SAP 系统和企业网络上的用户集成。VPC 和公司网络之间的连接通过 VPN 连接或Amazon Direct Connect连接。公司网络上运行的现有 SaProuter 和 SAP 解决方案管理器用于管理 VPC 内运行的 SAP 系统。


            SAP 混合Amazon建筑

图 4:SAP 混合Amazon建筑

选择Amazon区域和可用区

请参阅Amazon基础设施本指南的部分了解以下信息:Amazon区域和可用区。

选择区域

当选择Amazon要在其中部署 SAP 环境的区域,请考虑以下因素:

  • 靠近本地数据中心、系统和最终用户,以最大限度地减少网络延迟。

  • 数据驻留和监管合规性要求。

  • 的可用性Amazon您计划在该地区使用的产品和服务。有关详细列表Amazon按地区划分的产品和服务,请参阅区域表在Amazon网站.

  • 您计划在该区域使用的 EC2 实例类型的可用性。查看Amazon特定实例类型的区域可用性,请参阅SAP 的 Amazon EC2 实例类型网页.

选择可用区

在为 SAP 部署选择可用区时不需要特别注意事项Amazon. 所有 SAP 应用程序(SAP ERP、CRM、SRM 等)和系统(SAP 数据库系统、SAP 中央服务系统和 SAP 应用程序服务器)都应部署在同一可用区中。如果需要高可用性 (HA),请使用多个可用区。有关高可用性的更多信息,请参阅SAP 开启Amazon高可用性指南.

网络和连接

Amazon VPC

借助 Amazon VPC,您可以在自己的逻辑隔离区域内定义虚拟网络。Amazon云托管 可在 VPC 中启动实例等 Amazon 资源。您的 VPC 与您可能在自己的数据中心中运行的传统网络极为相似,同时具有使用Amazon基础设施扩展。您可以配置您的 VPC;您可以选择它的 IP 地址范围、创建子网并配置路由表、网关和安全设置。您可以将您的 VPC 中的实例连接到网络。您可以将 VPC 连接到自己的企业数据中心,并制作Amazon云是数据中心的扩展。要保护各个子网中的资源,您可以利用多种安全层,包括安全组和网络访问控制列表。有关更多信息,请参阅《Amazon VPC 用户指南》

有关设置和配置 VPC 以及网络与 VPC 之间连接的详细说明,请参阅Amazon VPC 文档.

网络连接选项

有多种选项可用于在本地用户和运行 SAP 系统的系统之间提供网络连接Amazon,包括直接互联网连接、硬件 VPN 和专用网络连接。

网络直接连接

连接到在上运行的 SAP 系统的最快捷、最简单方法Amazon包括使用带有单一公有子网的 VPC 和 Internet 网关以启用 Internet 通信。有关更多信息,请参阅。方案 1: 仅带公有子网的 VPC中的Amazon VPC User Guide.

使用案例:最适合不包含敏感数据的 SAP 演示、培训和测试类型系统。

站点到站点/硬件 VPN

Amazon站点到站点 VPN通过互联网协议安全 (IPsec) 隧道将数据中心或分支机构扩展到云,并支持连接到虚拟专用网关和Amazon Transit Gateway. 您可以选择通过 IPsec 隧道运行边界网关协议 (BGP),以获得高可用性的解决方案。有关更多信息,请参阅。在您的 VPC 中添加硬件虚拟专用网关中的Amazon VPC User Guide.

使用案例:推荐用于上的任何 SAP 环境Amazon这需要与本地用户和系统集成。

Client VPN

AmazonClient VPN提供完全托管的 VPN 解决方案,可以通过互联网连接和 OpenVPN 兼容的客户端从任何地方访问该解决方案。它具有弹性,可自动扩展以满足您的需求,并使您的用户能够连接到两者Amazon和本地网络。AmazonClient VPN 与现有的无缝集成Amazon基础设施,包括 Amazon VPC 和Amazon Directory Service,因此,您不必更改网络拓扑。

使用案例:为远程工作人员和业务合作伙伴提供快速轻松的连接。

私有网络连接

Amazon Direct Connect借助,您可以轻松建立从本地到的专用网络连接,Amazon. 使用Amazon Direct Connect,你可以在之间建立私有连接Amazon以及您的数据中心、办公室或主机托管环境。在许多情况下,这可以降低网络成本,提高带宽吞吐量,并提供比基于 Internet 的连接更加一致的网络体验。有关更多信息,请参阅Amazon Direct Connect用户指南.

使用案例:推荐给那些需要比硬件 VPN 更大带宽和更低延迟的客户。

有关不同 Amazon VPC 连接选项的更多信息,请参阅Amazon Virtual Private Cloud 连接性选项白皮书。

遵守安全最佳实践

为了提供端到端的安全性和端到端隐私,Amazon根据安全最佳实践构建服务,在这些服务中提供适当的安全功能,并记录如何使用这些功能。此外,Amazon客户必须使用这些功能和最佳实践来构建适当安全的应用程序环境。使客户能够确保其数据的机密性、完整性和可用性对于以下方面至关重要Amazon, 维持信任和信心也是如此.

责任共担环境

作为客户,你之间有一个共同责任模式,Amazon.Amazon运行、管理和控制从主机操作系统和虚拟化层到运行各种服务的设施物理安全性等各种组件。反过来,您负责管理来宾操作系统 (包括更新和安全补丁)、其他相关应用程序软件、Amazon VPC 设置和配置以及Amazon-提供的安全组防火墙。有关更多信息Amazon安全性,请访问Amazon云安全性页面并查看各种安全资源那里可用。

Amazon VPC

SAP 环境的安全性的基础Amazon是使用 Amazon VPC 来提供整体隔离。Amazon VPC 包含您必须设置的安全详细信息,才能对资源进行正确访问和限制。Amazon VPC 提供了一些功能,以供您用来提高和监控 VPC 的安全性:

  • 安全组充当关联 EC2 实例的防火墙,在实例级别控制入站和出站流量。

  • 网络访问控制列表 (ACL)用作相关子网的防火墙,在子网级别同时控制入站和出站流量。

  • 路由表由一组称为 “路由” 的规则组成,以确定将网络流量发送到何处。在您的 VPC 中的每个子网必须与一个路由表关联;路由表控制子网的路由。

  • 流日志捕获有关在您的 VPC 中传入和传出网络接口的 IP 流量的信息。

有关如何在 VPC 内设置和管理安全性的详细文档,请参阅安全的 部分Amazon VPC User Guide.

这些区域有:模块化且可扩展的 VPC 快速入门提供基于的网络基础Amazon适合您的最佳实践Amazon云基础设施。它构建一个带有公有和私有子网的 VPC 环境,可在其中启动。Amazon服务和其他资源。将本快速入门用作您自己的部署构建块。您可以根据需要向上扩展或向下扩展,并添加其他基础设施组件和软件层以完成Amazon环境。

SAP EC2 实例类型

Amazon EC2 提供针对不同使用案例优化的各种不同的实例类型。实例类型包括 CPU、内存、存储和网络容量的不同组合,使您能够灵活地为您的应用程序选择适当的资源组合。每种实例类型都包含一个或多个实例大小,允许您根据目标工作负载的要求扩展资源。

部署在上的 SAP 系统Amazon这将需要 SAP 的支持必须在已通过 SAP 认证的 EC2 实例类型上运行。本节介绍了在哪里可以找到有关已通过 SAP 认证的 EC2 实例类型的详细信息以及特定 SAP 解决方案的其他信息。

基于 SAP NetWeaver 的解决方案

基于 SAP NetWeaver 平台且使用的 SAP 解决方案SAP 应用程序性能标准 (SAPS)为了获得 SAP Support 的支持,必须在 EC2 实例类型的特定子集上运行大小调整。有关详细信息,请参阅:

SAP HANA

在 SAP HANA 数据库之上运行的 SAP HANA 平台和 SAP 解决方案 — 例如 HANA 上的 SAP 套件、SAP S/4HANA、HANA 上的 SAP 业务仓库 (BW)、SAP BW/4HANA — 需要经过 SAP HANA 认证的特定 EC2 实例类型。有关详细信息,请参阅:

SAP HANA 的 SAP Business One 版本

有关 SAP Business One(SAP HANA 版本)认证的 EC2 实例类型的信息,请参阅:

操作系统

受支持的操作系统

基于 Intel x86 指令集,EC2 实例在 64 位虚拟处理器上运行。SAP 解决方案可用并支持以下 64 位操作系统和版本Amazon.

有关 SAP 支持的操作系统的其他信息Amazon请参阅SAP 注释 1656250.

SUSE 和红帽提供特定于 SAP 的操作系统版本,具有以下优势:

  • SAP 的配置和调整

  • 延长版本支持

  • SAP 的高可用性扩展

  • 专用支持渠道

注意

因为这些优势,我们强烈建议您在 SAP for SAP 或 RHEL for SAP of HEL for SAP for HEL for SAP for HEL for HEL for SAP HEL for HEL for HEL for SAP HEL for HEL for HEL for HEL for SAPAmazon部署。

要了解有关 SUSE 和红帽 SAP 操作系统版本的更多信息,请参阅 SLES 和红帽网站上的以下信息。

SLES for SAP

RHEL for SAP

操作系统许可证

这些操作系统许可选项适用于 SAP 系统Amazon:

  • 按需— 操作系统软件和许可证捆绑在 Amazon 系统映像 (AMI) 中。操作系统许可证的费用包含在实例类型的按需实例小时费用或预留实例费用中。

  • 订阅自带许可证/订阅 (BYOL)— 带上现有的操作系统许可证或订阅Amazon云托管

  • AmazonMarketplace— 购买操作系统许可证和订阅AmazonMarketplace。

下表列出了适用于每个操作系统和版本的许可选项。要了解有关每个选项的更多信息,请点击表格中的链接。

操作系统 许可证/订阅选项
SLES 按需 |BYOL
SLES for SAP AmazonMarketplace|BYOL
RHEL 按需 |BYOL
RHEL for SAP and HA and US AmazonMarketplace| BYOL
Windows 按需 |BYOL
Oracle Linux BYOL

Databases

支持的数据库

SAP 还支持 SAP 为本地基础设施支持的所有数据库平台和版本Amazon. 有关特定 SAP 解决方案支持的数据库的详细信息Amazon请参阅SAP 注释 1656099.

管理数据库

Amazon EC2 上的客户管理数据库

大多数 SAP 解决方案在 Amazon EC2 上使用客户管理的模型。数据库的安装、配置、管理以及备份和恢复由客户或合作伙伴完成。

以下 SAP 解决方案在 Amazon EC2 上使用自我管理的数据库模型:

  • SAP 商务套件和基于 SAP NetWeaver 的应用程序

  • SAP HANA

  • SAP S/4HANA

  • SAP BW/4HANA

  • SAP Business Object BI

  • SAP Business One

Amazon RDS

Amazon Relational Database Service (Amazon RDS)是一种托管服务,让用户能够在云中轻松地设置、操作和扩展关系数据库。它在管理耗时的数据库管理任务的同时,提供经济实用的可调容量,使您能够腾出时间专注于应用程序和业务。以下 SAP 解决方案目前支持 Amazon RDS:

  • SAP Business Object BI

  • SAP 商务(以前称为 SAP Hybris Commerce)

Amazon RDS

Amazon Aurora (Aurora)是为云构建的 MySQL 和 PostgreSQL 兼容关系数据库。它结合了传统企业数据库的性能和可用性,同时还具有开源数据库的简单性和成本效益。以下 SAP 解决方案目前支持 Aurora MySQL:

  • SAP 商务(以前称为 SAP Hybris Commerce)

数据库许可

这些数据库许可选项适用于 SAP 系统Amazon:

  • 按需— 数据库软件和许可证捆绑在 Amazon 系统映像 (AMI) 中。数据库许可证的费用包含在实例类型的按需实例小时费用或预留实例费用中。

  • 自带许可 (BYOL)— 将现有的数据库许可证带到Amazon云托管

  • AmazonMarketplace— 购买数据库软件和许可证AmazonMarketplace。

下表列出了在上提供的许可选项。Amazon对于每个数据库。有关更多信息,请参阅许可选项column.

数据库

许可选项

SAP HANA

BYOL

SAP HANA,快速版

AmazonMarketplace

SAP Adaptive Server Enterprise (ASE) (SAP ASE)

BYOL

Microsoft SQL Server

BYOL*

IBM DB2

BYOL

Oracle

BYOL

Amazon Aurora

按需

* 从 SAP 购买的 SQL Server 运行时许可证需要微软软件保障或 Amazon EC2 专用主机才能将这些许可证带到Amazon. 有关更多信息,请参阅:

SAP 安装媒体

大多数 SAP 解决方案Amazon使用自带软件模式。将 SAP 安装介质复制到有两种主要选择Amazon:

  • 从 SAP 软件下载中心下载到 Amazon EC2。从 EC2 实例中,连接到SAP 软件下载中心然后下载所需的安装介质。此选项很可能是让 SAP 安装介质使用的最快方法Amazon,因为 EC2 实例与互联网的连接速度非常快。您可以创建一个专用 Amazon EBS 卷以存储安装媒体,然后根据需要将该卷连接到不同的实例。您还可以创建 Amazon EBS 卷的快照,并创建多个可以并行附加到多个实例的卷。

  • 从网络复制到 Amazon EC2。如果您已将所需的 SAP 安装介质下载到网络上的某个位置,则可以将媒体从网络直接复制到 EC2 实例。