
# 其它场景安全方案
如果出于成本考虑，云上SAP系统较为轻量，不准备采用VPN/专线方案，所有业务以及运维通道均通过公网接入，安全方案建议见[图1 特殊场景安全方案]。
图1特殊场景安全方案   
![](https://support.huaweicloud.com/swp-sap/zh-cn_image_0100207204.png)
此方案主要区别为：
- 管理区合一，部署一台堡垒机，不再区分PRD与DEV。
- 各业务出口、运维通道，如无必要对全网开放，建议加强网络ACL策略，严格限制源IP。
 
