开启 RISE 的 SAP BTP Amazon - 常规 SAP 指南
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

开启 RISE 的 SAP BTP Amazon

你可以使用 SAP Business Technology Platf Amazon orm BTP 服务,通过 SAP 扩展 RISE 的功能。SAP 建议通过 SAP Cloud 连接器,借助互联网将 RISE with SAP VPC 与 SAP BTP 相连。当 RISE with SAP 和 SAP BTP 同时运行 Amazon (在同一 Amazon 区域或不同 Amazon 区域)时,网络流量将被加密并包含 Amazon 在全球网络中,而无需通过互联网(见下图)。这为 RISE with SAP 与 SAP BTP 之间的所有集成使用案例提供了更出色的安全性和性能。有关更多信息,请参阅 Amazon VPC FAQs -当两个实例使用公有 IP 地址通信或实例与公共 Amazon 服务终端节点通信时,流量是否会通过 Internet 传输?

跨区域连接示例

如上图所示,您可以将 Transit Gateway 配置为同时处理 RISE 和 BTP 网络流量。有关更多信息,请参阅如何通过 Amazon VPC 路由来自本地环境的互联网流量?

SAP 还提供适用于 SAP BTP 的 SAP 专用链接服务。 Amazon SAP Private Link 通过安全的连接将 S Amazon AP BTP 连接起来,而无需 IPs 在你的 Amazon 账户中使用公共连接。

使用连接多个账户 PrivateLink

您可以从 Cloud Foundry 上运行的 SAP BTP 应用程序连接到 Amazon 终端节点服务。通过建立此连接,您可以直接连接到 Amazon 服务,或者例如,连接到 S/4HANA 系统。有关支持 Amazon 服务的完整列表,请参阅在 SA P BTP 中使用亚马逊 Web 服务

您可以使用 SAP 私有链接服务在 SAP BTP 和 Amazon 服务之间建立安全和私密的通信。通过使用私有 IP 地址范围(RFC 1918),您可以减小应用程序的攻击面。该连接无需互联网网关。如果你不需要这种额外的安全层,你仍然可以在没有 SAP Private Link 的情况下通过 SAP BTP APIs 的公共网络进行连接,并从 Amazon 全球网络中受益。有关更多信息,请参阅 Amazon VPC FAQs

SAP Private Link Amazon 目前支持从 SAP BTP Cloud Foundry 发起的 Amazon连接

对于跨 Amazon 区域的 Amazon 服务,你可以在与 SAP BTP Cloud Foundry 运行时相同的 Amazon 区域中创建 VPC,然后 VPCs 通过 VPC 对等互连或 Tr Amazon ansit Gateway 进行连接。有关受支持的区域列表,请参阅 Regions and API Endpoints Available for the Cloud Foundry Environment

使用连接多个地区的多个账户 PrivateLink

SAP Private Link Service 是 SAP 在 SAP BTP 上提供的一项付费服务。有关更多信息,请参阅:SAP Discovery Center – Services – SAP Private Link Service

与 Amazon 账户中的 Amazon 服务(例如 Amazon 网络负载均衡器或 Transit Gateway)相关的费用各不相同,这些服务由客户管理,以促进跨区域连接。有关价格的更多信息,请参阅所列 Amazon 服务的专用定价页面。