- 最新动态
- SAP部署指南
- Data Provider for SAP用户指南
- SAP高可用及灾备指南
- SAP安全白皮书
- SAP HANA描述
- SAP HANA用户指南(单节点)
- SAP HANA高可用及灾备指南
- SAP NetWeaver用户指南
- SAP应用弹性伸缩用户指南
- SAP S/4HANA快速部署指南
- SAP S/4HANA高可用部署指南
- SAP Business One用户指南
- SAP Business One快速部署指南
-
最佳实践
- SAP最佳实践汇总
- 华为云SAP on DB2安装最佳实践
- 华为云SAP on SQL Server安装最佳实践
- SAP S4HANA1809同可用区高可用部署最佳实践
- 华为云SAP Business One on HANA安装最佳实践
- SAP监控最佳实践
- SAP迁移上华为云最佳实践
- 使用SMS Linux块迁移SAP应用与数据库最佳实践
- SAP由XEN往KVM平台迁移最佳实践
- 华为云SAP SDRS容灾最佳实践
- SAP应用RSYNC容灾方案最佳实践
- SAP Backint安装指南
- SAP备份上传OBS最佳实践
- SAP ASE最佳实践
- SAP系统扩容最佳实践
- 修订记录
-
常见问题
-
常见问题
- 概念篇
-
购买篇
- SAP系统为什么要部署在云上?
- 华为云SAP解决方案有什么优势?
- 华为云SAP解决方案支持哪些SAP产品?
- 已经在线下使用SAP资源多年,最近服务器老化需要更换,是否可以直接迁移到云上?
- SAP系统在华为云上建议如何采购?
- 是否支持SAP Hybris电商解决方案?
- 将SAP系统部署在华为云上是否安全?
- 华为云上部署SAP HANA有哪些优势?
- 华为云SAP支持的场景有哪些?
- 华为云是否销售SAP软件License?
- 华为云上如何使用SAP软件License?
- SAP HANA的应用场景有哪些?
- 华为云上的SAP可以使用哪些操作系统?
- 刚采购了SAP软件,是否可以在华为云上部署?
- 能否支持将其他云迁移到华为云?
- 产品篇
- 修订记录
-
常见问题
- 产品术语
- 通用参考
链接复制成功!
配置SSH跳转权限
操作场景
为了实现通过NAT Server使用SSH协议跳转到SAP NetWeaver实例节点的功能,需要配置云服务器之间的互信。
操作步骤
- 上传密钥文件到NAT Server。
- 在本地PC上,生成登录NAT Server的密钥文件。
在创建NAT Server时,指定了NAT Server的证书密钥文件(“.pem”文件)。
通过该密钥文件,使用PuTTYgen工具生成密钥文件(“.ppk”文件)。
- 在本地PC上,安装WinSCP软件。
- 上传证书私钥文件(.pem文件)。
使用WinSCP软件,以“root”帐号,以密钥文件(“.ppk”文件)为鉴权方式,将证书私钥文件(“.pem”文件),通过弹性IP地址,上传到NAT Server的“/usr”目录。
- 使用PuTTY软件,以“root”帐号和密钥文件(“.ppk”文件)为鉴权方式,登录NAT Server。
- 将证书私钥文件(.pem文件)复制到“ /root/.ssh”目录,并改名为“id_rsa”。
假设原来的私钥名称为“private.pem”
cp /usr/private.pem /root/.ssh/id_rsa
cd /root/.ssh/
chmod 600 id_rsa
- 在本地PC上,生成登录NAT Server的密钥文件。
- 将本机上的私钥和“authorized_keys”文件,通过业务/客户端平面IP地址,分发给SAP NetWeaver实例节点。
命令格式如下:
scp /root/.ssh/id_rsa 对端的IP地址:/root/.ssh/id_rsa
scp /root/.ssh/authorized_keys 对端的IP地址:/root/.ssh/
例如,对端IP地址为“10.0.3.52”:
scp /root/.ssh/id_rsa 10.0.3.52:/root/.ssh/id_rsa
scp /root/.ssh/authorized_keys 10.0.3.52:/root/.ssh/
- 验证跳转功能
在NAT Server上,通过SSH跳转SAP NetWeaver实例节点,确保跳转功能正常。
以跳转到ASCS主节点为例,假设ASCS主节点的业务/客户端平面IP地址为10.0.3.52。
ssh 10.0.3.52
说明:
进行跳转后,需要从对端跳转回NAT Server,并继续验证NAT Server跳转到其他节点的功能。
首次跳转时会显示fingerprint信息,并提示“Are you sure you want to continue connecting (yes/no)?”,此时,需要输入“yes”并继续执行跳转。