更新时间:2022-12-08 GMT+08:00

方案设计

部署方案

使用华为云服务来完成部署,服务器计算资源使用ECS或者BMS,存储使用EVS与SFS。

表1 部署方案

迁移对象

源端

目标端

应用服务器

物理服务器

ECS

数据库服务器

物理服务器

ECS或BMS

存储

物理硬盘

EVS

在华为云上一个典型的SAP系统部署架构如图1所示,无论是全新部署还是迁移上华为云,部署架构都与此类似。

图1 SAP系统整体部署架构

更多特性与详细信息,请参考华为云文档SAP部署指南

您也可以通过访问SAP官网阅读华为云相关的SAP说明,具体如表2所示。

表2 华为云相关SAP Notes

SAP Note #

标题

2582296

SAP Applications on Huawei Cloud: Supported Products and Huawei Cloud VM types

2582305

SAP on Huawei Cloud: Support prerequisites

2570214

Linux on Huawei Cloud: Adaption of your SAP License

2570198

SAP on Linux with Huawei Cloud: Enhanced Monitoring

2644322

SAP Adaptive Server Enterprise (ASE) 16.0 Certification Report for Huawei Cloud

根据源端系统状况与具体业务需求,结合以上提供的信息,确定部署在华为云上系统的服务器的数量和规格,完成华为云部署方案的设计。需要包含云上产品选型、组网规划等详细信息,用来指导后续资源的发放。

组网方案

迁移至华为云后,云上采用VPC组网,子网划分按照华为云VPC用户指南进行规划。云上通过EIP、VPN或云专线与线下IDC互通。

华为云VPC是用户在华为云上申请的隔离的、私密的虚拟网络环境。用户可以自由配置VPC内的IP地址段、子网、安全组等子服务,也可以申请弹性带宽和弹性IP搭建业务系统。网络架构如图2所示。
图2 网络架构

华为云VPC提供多种连接,将用户的本地系统连接到运行在华为云平台上的SAP系统,您可以根据实际需要选择不同的连接方式。

  • 直连Internet

    您可以在云服务器上配置弹性公网IP,以便通过弹性公网IP服务将云服务器与公用网络相连。SAP原厂可以通过公网IP访问云上系统。

  • 云专线

    云专线(Direct Connect,DC),帮助您建立一个连接本地数据中心和公有云的专线网络。云专线提供云专线网关到公有云的虚拟私有云的私有专线连接。您可利用云专线服务将公有云与数据中心、办公室或主机托管区域相连接。通过云专线服务可有效降低网络延时,获得比Internet线路更高效的网络体验。

  • 虚拟专用网络

    虚拟专用网络(Virtual Private Network,VPN),是建立VPN网关和外部数据中心VPN网关之间的加密通道,使远端用户通过VPN直接使用VPC中的业务资源。

    默认情况下,在VPC中的云服务器无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的云服务器和您的数据中心或私有网络连通,可以启用VPN功能。

安全设计

SAP系统中的数据是企业的核心数据,华为云通过云平台安全网络配置保障SAP系统的安全性。

将云上系统(生产环境、开发测试环境)划分为不同安全级别的多个子区域(以VPC或子网为粒度进行隔离):管理区、应用区、SAP DB区、DMZ区。

图3 生产环境安全解决方案全景图

图4 开发测试环境安全解决方案全景图

更多详情请参见SAP安全白皮书

业务账号体系设计

上云后,针对企业集团用户,需要多层级组织、多项目的方式管理人、财、物,规范企业在华为云上的操作的诉求,华为云提供企业管理服务。华为云企业账号示意图如图5所示,具体详情请参考企业管理服务说明

图5 企业账号示意图

迁移方案

我们推荐的方案如表3所示。所用迁移方法在迁移方法详细介绍中有说明。

表3 推荐迁移方案

迁移对象

迁移方案

说明

应用服务器

主机迁移服务SMS或者主机迁移工具SMT。
说明:

如果源端服务器无法访问SMS服务,需要使用SMT工具。

SMS支持在线迁移,且支持增量迁移。推荐SAP应用服务器使用在线迁移,多次增量的形式迁移。

数据传输时间=实际数据量/实际网络带宽

表4为1TB数据使用网络带宽传输的时间估计,请根据实际数据量估算数据传输可能时间,如果数据不能在预估的时间内完成传输,请考虑扩大网络带宽

数据库服务器

  • 非生产系统数据库可以使用SMS离线迁移。
  • 生产系统数据库使用数据库备份恢复或者其他数据库原生工具进行迁移。

SMS迁移工具相当于对操作系统进行在线克隆。同时操作系统上的应用软件、系统配置等所有数据也会复制到目标端。通常情况下,应用软件都能启动。但数据库在不停库情况下迁移,迁移后数据库可能无法起库。因此使用SMS迁移数据库需要进行离线迁移。

表4 1TB数据理论传输时间

网络带宽

2Mbit/s

10Mbit/s

50Mbit/s

100Mbit/s

理论时间(80%网络使用率)

说明:

传输时间(d)=[ 总容量(KB)]/ [ 网络带宽(Mbit/s)×125×网络使用率(%)×60(s)×60(min)×24(h)]

106天

13天

60小时

30小时

业务切换方案

业务切换方案主体责任是迁移实施方,这里我们给出切换方案示例以供参考,如表5所示。

表5 切换方案示例

迁移方案

切换方案

影响

应用服务器使用SMS在线迁移,数据库服务器使用主机迁移工具SMS进行离线迁移

  1. 应用服务器使用SMS将服务器迁移到华为云后,在线使用增量复制将源端服务器的变化同步到云上。
  2. 数据库服务器停机之后,使用SMS将服务器整体复制到华为云上服务器

数据库离线迁移,停机时间较长,适用于非生产系统

停机时间为:数据库服务器数据传输时间+迁移后调试时间

应用服务器全新部署,数据库服务器使用备份恢复方案

  1. 应用部署完成后,调测成功。
  2. 数据库服务器使用最新全量备份完成恢复。
  3. 源端数据库停止业务,将增量数据以及必要的日志文件传到云上数据库。云上数据库使用增量数据恢复成功。

源端在进行最后一次增量备份之前需要停机。此方案相对离线迁移停机时间较短,适用于生产系统。

停机时间为:增量备份时间+增量数据传输时间+增量恢复时间