Megosztás a következőn keresztül:


SAP az Azure-beli célzónagyorsítón

Az Azure-beli SAP célzónagyorsító használatával állítson be és működtessen számítási feladat kezdőzónákat a felhőadaptálási keretrendszer nagyvállalati szintű célzónán belül. A célzónagyorsító speciális architekturális megközelítést és referencia-implementációt biztosít az Azure-beli SAP-rendszerekhez.

Helyezze üzembe az SAP-t az Azure-beli célzónagyorsítón, miután sikeresen implementált egy nagyvállalati szintű célzónát. Mielőtt üzembe helyezené az SAP-t az Azure-beli célzónagyorsítóban, tekintse át a nagyvállalati szintű áttekintést és a megvalósítási útmutatót.

A gyorsító átalakítása az architektúrához

Az Sap azure-beli célzónagyorsító architektúrája szervezetenként eltérő. A technikai szempontok és a tervezési javaslatok olyan konfigurációkat eredményeznek, amelyek egyediek a szervezet adott forgatókönyvéhez. A cikkben ismertetett javaslatok olyan architektúrához vezethetnek, amely a szervezetet a fenntartható skálázás útjára állítja.

Az Azure-beli sap célzónagyorsító moduláris. A környezeti változók testre szabhatók. A célzónák testre szabható megközelítése a következő eszközöket tartalmazza a tervezés és a megvalósítás támogatásához:

Tervezési irányelvek

A nagyvállalati szintű célzóna megvalósításának megtervezése során több átfogó területre vonatkozó tervezési döntéseket kell hoznia. Ezek a cikkek tervezési irányelveket és javaslatokat nyújtanak az egyes területekhez:

Felépítés

Ismernie kell és meg kell terveznie az üzembe helyezési architektúra minden kritikus területét. Ez a cikk az Azure-beli célzóna-architektúra és az SAP-rendszerarchitektúra fő összetevőit ismerteti.

A célzóna architektúrája

Az alábbi diagram egy fogalmi referenciaarchitektúra, amely az Azure-beli kezdőzónagyorsítók sap-jának kritikus tervezési területeit mutatja be:

Diagram that shows the SAP on Azure landing zone accelerator architecture.

Töltse le az architektúra Visio-fájlját.

Feljegyzés

Ha magas rendelkezésre állású SAP-számítási feladatot helyez üzembe az Azure-ban, fontos figyelembe venni a különböző elérhető üzembehelyezési típusokat. Azt is fontolja meg, hogyan alkalmazhatja őket különböző Azure-régiókra, például zónákra, egyetlen zónára vagy zónák nélküli régióra.

A legmagasabb rendelkezésre állás érdekében helyezzen üzembe SAP-rendszereket egy régió különböző zónáiban.

Javasoljuk, hogy a rendelkezésre állási szint eléréséhez használjon rugalmas virtuálisgép-méretezési csoportot platformFaultDomainCount 1 (FD) értékkel. További információkért és az SAP-számítási feladatok különböző magas rendelkezésre állású üzembehelyezési lehetőségeinek ismertetéséért tekintse meg az SAP NetWeaver magas rendelkezésre állású architektúráját és forgatókönyveit.

Magas szintű SAP-rendszerek architektúrája

Az alábbi ábra egy sap-rendszerek környezetének referenciaarchitektúrája, amely éles és nem éles rendszereket is tartalmaz. Ez az architektúra egyike annak a számos lehetőségnek, amellyel SAP-rendszereket helyezhet üzembe az Azure-ban. A választott megvalósítás a követelményektől függ.

Használja kiindulási pontként a referenciaarchitektúrát. A Visio-fájlt letöltheti, és módosíthatja úgy, hogy megfeleljen a kezdőzóna implementálásának megtervezésekor az üzleti és műszaki követelményeknek.

Diagram that shows the high-level architecture of an SAP systems landscape, with production and non-production systems, on Azure.

Munkafolyamat

Ez a cikk egy magas szintű, átfogó SAP-architektúrára mutat be példát, amely különböző szinteken oszlik meg.

Az SAP-rendszerek példaarchitektúrája egy olyan SAP-rendszerkörnyezetet ír le, amely éles és nem éles rendszerekkel rendelkezik. Mindkét rendszer virtuális gépeken van üzembe helyezve. A szervezet igényeinek megfelelően módosíthatja a virtuális gépek méretét és számát.

Ez a példaarchitektúra virtuálisgép-méretezési csoportokat használ az SAP-rendszerek Üzembe helyezéséhez az Azure-ban. A példában szereplő hálózatelrendezés leegyszerűsítve mutatja be az architektúra alapelveit, és nem egy teljes vállalati hálózat leírására szolgál.

Ajánlások

Az üzembe helyezés az üzleti követelményektől függően eltérő lehet. Ezek a javaslatok kiindulópontot biztosítanak.

Feliratkozások

A példa SAP-rendszerarchitektúra a következő három előfizetést használja:

  • Egy Azure-beli virtuális központ-előfizetés , amely az elsődleges és másodlagos régiók központi virtuális hálózatát tartalmazza.

  • Azure SAP éles előfizetés, ahol az éles és vészhelyreállítási rendszerek konfigurálva vannak.

  • Nem éles Azure SAP-előfizetés, ahol egy nem éles rendszer tesztkörnyezetet vagy fejlesztést, minőségbiztosítási vagy éles üzem előtti rendszereket tartalmaz. Ez a konfiguráció nem kötelező. Az egyes számítási feladatok zónáihoz előfizetést használhat.

Hálózatkezelés

A példa SAP-rendszerarchitektúra egy küllős topológiát használ. A központi virtuális hálózat központi kapcsolódási pontként működik egy helyszíni hálózathoz. A küllők olyan SAP virtuális hálózatok, amelyek a központtal vannak társviszonyban. A küllőkkel elkülönítheti a számítási feladatokat.

Az architektúra számítási feladatok zónánként egy SAP virtuális hálózatot használ. Egy másik SAP virtuális hálózatot használ az éles környezethez, a fejlesztéshez, a minőségbiztosításhoz és a tesztkörnyezethez. Az architektúrában az Azure Hub virtuális hálózat az éles, fejlesztési, minőségbiztosítási és tesztkörnyezeti virtuális hálózatokkal van társviszonyban. A forgalom átjárókapcsolaton keresztül áramlik a helyszíni adatközpont és a központ között.

Feljegyzés

Fontolja meg egy helyek közötti (S2S) VPN beállítását az Azure ExpressRoute biztonsági mentéseként vagy bármely külső útvonalra vonatkozó követelmény esetében. További információ: Az S2S VPN használata biztonsági másolatként az ExpressRoute privát társviszony-létesítéshez.

Alhálózatok és hálózati biztonsági csoportok

Az architektúra alhálózatokra bontja a virtuális hálózati címteret. Minden alhálózatot társíthat egy hálózati biztonsági csoporttal, amely meghatározza az alhálózat hozzáférési szabályzatait. Helyezze az alkalmazáskiszolgálók egy külön alhálózatra, hogy könnyebben biztosíthassa számukra a biztonságot. Az alhálózat biztonsági szabályzatait az egyes kiszolgálók kezelése helyett kezelheti. Ha egy hálózati biztonsági csoportot egy alhálózathoz társít, a hálózati biztonsági csoport az alhálózat összes kiszolgálója esetében érvényes, és ön részletesen szabályozhatja a kiszolgálókat.

Ez az architektúra három vagy négy alhálózattal rendelkezik, a szinttől függően. Egy éles rendszer például a következő négy alhálózattal rendelkezhet.

  • Azure NetApp Files: Delegált alhálózat az Azure NetApp Files különböző SAP-hoz való használatához az Azure-forgatókönyvekben.
  • Azure-alkalmazás Átjáró: Az internetről érkező forgalmat kezelő alhálózat. Ez az alhálózat például kezelheti a Fiori-alkalmazásokat.
  • SAP-alkalmazások: AZ SAP-alkalmazáskiszolgálókat, az SAP Central Servicest, az SAP enqueue replikációs szolgáltatások példányait és a webküldőket tartalmazó alhálózat.
  • Adatbázis: Olyan alhálózat, amely csak adatbázis virtuális gépeket tartalmaz.

Feljegyzés

A példa SAP-rendszerarchitektúra a webküldők explicit definícióját mutatja be egy külön virtuálisgép-méretezési csoportban. A webes diszpécser összetevő egy terheléselosztó az SAP-forgalomhoz az SAP-alkalmazáskiszolgálók között. Az SAP Web Dispatcher magas rendelkezésre állásának elérése érdekében az Azure Load Balancer a feladatátvevő fürtöt vagy a párhuzamos webküldő telepítőt valósítja meg. Állítson be egy különálló megoldásarchitektúrát egy peremhálózaton az internetes kommunikációhoz a biztonsági problémák kielégítése érdekében. Az ASCS beágyazott webküldője egy adott beállítást ír le. Vegye figyelembe az SAP ASCS egyéb számítási feladatai miatt szükséges méretezést.

Virtuálisgép-méretezési csoportok

Minden készlethez és fürthöz (SAP Web Dispatcher, SAP-alkalmazáskiszolgálók, SAP Central Services és SAP HANA) csoportosítsa a virtuális gépeket külön virtuálisgép-méretezési csoportokba. A virtuálisgép-méretezési csoport létrehozása díjmentes. Csak minden létrehozott virtuális gépért kell fizetnie.

Virtuális gépek és rendelkezésre állási zónák

Az Azure rendelkezésre állási zónája egy régión belüli egyedi fizikai hely. Minden zóna egy vagy több adatközpontból áll, amelyek független energiaellátással, hűtéssel és hálózatkezeléssel rendelkeznek.

A rendelkezésre állási zónák tervezésekor ellenőrizze a zónák közötti késést. A régió zónái közötti hálózati késés ismerete segít kiválasztani azokat a rendelkezésre állási zónákat, amelyek a legkisebb hálózati késéssel rendelkeznek a zónák közötti hálózati forgalomhoz.

A rendelkezésre állási zónák beállításakor használjon zónaredundáns szolgáltatásokat az ExpressRoute, az Azure VPN Gateway és az Application Gateway példányaihoz.

Az AZURE-beli SAP rendelkezésre állási zóna architektúrájáról további információt az SAP HA rendelkezésre állási zónáiban talál.

Azure NetApp Files és Azure Files

Az Azure NetApp Files és az Azure Files hálózati fájlrendszerrel (NFS) és kiszolgálói üzenetblokkdal (SMB) magas rendelkezésre állású fájlmegosztási követelményeket biztosít az SAP Central Serviceshez, a megosztott SAP-csatlakoztatáshoz és egy globális átviteli könyvtárhoz.

Az átviteli címtár követelményeinek kezeléséhez használja az Átviteli csoportok lehetőséget az SAP NetWeaver azure-beli virtuális gépek tervezésében és implementálásában leírtak szerint. A szállítási követelmények kezelésének másik módja, ha az SAP-szintek egyikét elsődleges éles rendszerként kezeli, amely biztosítja a szállítási címtár megosztását a táj más rendszereihez.

Az SAP Central Services magas rendelkezésre állási követelményei az operációs rendszertől függően eltérőek. Példa:

  • Linux operációs rendszerek esetén a megosztott fájlrendszerek általában magas rendelkezésre állású NFS-tárolókra vagy Azure NetApp Files-példányokra kerülnek, hogy magas rendelkezésre állású NFS-megosztást biztosítsanak. További információ: NFS az Azure Fileson vagy az Azure NetApp Fileson keresztül.

  • A windowsos magas rendelkezésre állásról további információt az SMB-vel rendelkező Azure Files és az SMB-vel rendelkező Azure NetApp Filesban talál.

Az Azure NetApp Files-megosztások SAP HANA-adatokat és naplófájlokat tárolhatnak. Használja ezt a konfigurációt egy hana-skálázási üzemi modellhez készenléti csomópontokkal. Az Azure NetApp Files támogatja a HANA vertikális felskálázását vagy a HANA vertikális felskálázását készenléti csomópontokkal.

Az Azure Files két fő végponttípust biztosít az Azure-fájlmegosztások eléréséhez:

  • A nyilvános végpontok nyilvános IP-címmel rendelkeznek, amely a világ bármely pontjáról elérhető.

  • A privát végpontok egy virtuális hálózatban találhatók, és a virtuális hálózat címterén belül privát IP-címmel rendelkeznek.

A példa SAP-rendszerarchitektúra privát végpontokat használ, hogy a virtuális hálózaton lévő ügyfelek privát kapcsolaton keresztül férhessenek hozzá az adatokhoz, ami javítja a biztonságot.

SAP BTP-kapcsolat

Általánosan elérhető az Azure Private Link. Az SAP Private Link Service jelenleg támogatja az SAP BTP, a Cloud Foundry futtatókörnyezet és a Private Link-erőforrásokon alapuló egyéb szolgáltatások kapcsolatait a leggyakoribb terheléselosztóhoz és a virtuálisgép-forgatókönyvekhez. Példaforgatókönyvek például a virtuális gépen futó SAP S/4HANA vagy SAP ERP, valamint az Olyan natív Azure-szolgáltatásokhoz való csatlakozás, mint az Azure Database for MariaDB vagy az Azure Database for MySQL.

A példaarchitektúra egy SAP Private Link Service-kapcsolatot mutat be BTP-környezetekkel. Az SAP Private Link Service privát kapcsolatot létesít az adott SAP BTP-szolgáltatások és az infrastruktúrában szolgáltatói fiókként található egyes szolgáltatások között. Ha újra felhasználja a privát kapcsolat funkciót, a BTP-szolgáltatások privát hálózati kapcsolatokon keresztül férhetnek hozzá az S/4 HANA-környezethez, így elkerülhető a nyilvános interneten keresztüli adatátvitel.

A BTP-szolgáltatásokhoz való csatlakozás forgatókönyveiről további információt az SAP Közösségi blogbejegyzésben talál a Private Link Service architektúraeffektusáról.

Megfontolások

A célzóna tervezésekor vegye figyelembe az alábbi szempontokat.

Fekvőkonszolidáció

Fontolja meg a fekvőkonszolidáció beállítását nem éles rendszerekhez, például tesztkörnyezetekhez és fejlesztési környezetekhez. Fontolja meg például a különböző használati eseteket:

  • A HANA-adatbázis-forgatókönyvek általában külön virtuális gépeken futtatnak egy alkalmazást és egy adatbázist.

  • BármelyDB-forgatókönyv kétszintű üzembe helyezéssel rendelkezhet, amelyekben az SAP-alkalmazás és az adatbázis ugyanazon a virtuális gépen fut.

Az összetevők különállóak a példa SAP-rendszerarchitektúrában, hogy nagyobb rugalmasságot biztosítsanak a karbantartás, a méretezés, a monitorozás és a változásvezérlés számára. Válasszon ki egy tervet a követelményeknek megfelelően.

Összetevőkkel kapcsolatos információ

A példaarchitektúra olyan összetevőkkel rendelkezik, amelyeket a 2. nap műveleteihez használhat. Ezek az összetevők egy Azure Recovery Services-tárolót tartalmaznak az SAP-rendszerek és más rendszerek biztonsági mentéséhez, amelyek segítenek kibővíteni és továbbfejleszteni az SAP-adatplatformot natív felhőbeli Azure-adatszolgáltatásokkal.

Az olyan szolgáltatások, mint az Azure Synapse Analytics, az Azure Data Factory és az Azure Data Lake Storage, segíthetnek az üzleti elemzések feltárásában az SAP-adatok nem SAP-adatokkal való kombinálásával és egy elemzési platform létrehozásával. A megoldásfejlesztési környezet kialakításának kiértékeléséhez tekintse át az ajánlott eljárásokat. A Data Factory és a Data Lake Storage különböző példányait használhatja az SAP-szint és a környezet kialakításához ajánlott eljárások alapján.

Az Azure-integrációs futtatókörnyezet az a számítási infrastruktúra, amelyet a Data Factory és az Azure Synapse-folyamatok az adatintegrációs képességek biztosításához használnak. Érdemes lehet futtatókörnyezeti virtuális gépeket üzembe helyezni ezekhez a szolgáltatásokhoz minden szinten. Példák az SAP-rendszerekhez való csatlakozásra és az Azure-integrációs futtatókörnyezet üzembe helyezésére:

További információ az összes architektúra-összetevőről: SAP S/4HANA Linuxon az Azure-ban.

SAP fekvő architektúra példa három SAP-termékkel

A következő referenciaarchitektúra a jelen cikkben korábban megjelenő magas szintű architektúra kiterjesztése. A diagram egy példahasználati esetet mutat be három SAP-termékkel. Csak az egyik lehetőséget mutatja be az SAP-rendszerek Azure-ban való üzembe helyezéséhez virtuálisgép-méretezési csoportok használatával.

Használja ezt az architektúrát kiindulási pontként. Töltse le a Visio-fájlt , és módosítsa az adott üzleti és műszaki követelményeknek megfelelően, amikor megtervezi a kezdőzóna megvalósítását.

Diagram that shows an example use case with three SAP products.

Példa munkafolyamat

Az SAP-ügyfelek különböző SAP-termékeket futtatnak az adott használati esetek alapján. Az architektúradiagram egy példahasználati esetet mutat be három gyakori SAP-termékkel. Egy példa SAP-architektúrát mutat be, amely különböző szinteken oszlik meg.

A munkafolyamat-diagramon az ERP egy örökölt SAP ECC-rendszert vagy egy következő generációs SAP S/4HANA rendszert jelöl. A BW az SAP Business Warehouse. A PI/PO a folyamatintegrációra vagy a folyamat vezénylésére utal. A különböző színek a munkafolyamatban megjelenő különböző SAP-termékeket jelölik.

Implementáció

Két megvalósítási lehetőség áll rendelkezésre.

1. lehetőség

Az Azure-beli SAP üzembehelyezési automatizálási keretrendszer egy rugalmas munkafolyamattal kombinált folyamatgyűjtemény. A keretrendszer adattára olyan kódot tartalmaz, amely automatikusan üzembe helyezi az SAP-környezeteket az Azure-ban. A sablonok a következő kategóriákba vannak osztva.

  • Terraform az Azure-modulokon. A Terraform-modulok használatával infrastruktúra-összetevőket helyezhet üzembe az Azure-ban, többek között a következőket:
    • Virtual machines (Virtuális gépek)
    • Network (Hálózat)
    • Tárolás
  • Ansible forgatókönyvek. Az Ansible forgatókönyvei a következőhöz használhatók:
    • Virtuális gépek beállítása és üzembe helyezése.
    • Telepítse az SAP HANA-t.
    • Telepítsen más szükséges alkalmazásokat.

Az Ansible forgatókönyv-összetevőinek üzembe helyezése és telepítése az infrastruktúrán a Terraform azure-modulokon való használatával.

Diagram that shows an overview of an SAP reference implementation.

2\. lehetőség

Az Azure Center for SAP-megoldások olyan Azure-szolgáltatások, amelyek egységes megoldást biztosítanak az SAP-számítási feladatok üzembe helyezéséhez és kezeléséhez a szolgáltatások, eszközök és keretrendszerek együttes használatával.

Az SAP-megoldások virtuális példánya az Azure Center for SAP-megoldások alapja. Az SAP-megoldásokhoz készült Virtual Instance használatával az SAP-rendszereket úgy hozhatja létre és kezelheti, hogy az önnek megfelelő módon, a SID szintjén vagy az egyes összetevők szintjén történjen.

Az Azure Center for SAP-megoldásokkal a következő lépéseket hajthatja végre:

  1. Deploy. Válassza ki, hogyan helyezheti üzembe az SAP-rendszert az Azure-ban.
  2. Képviseli. Hozza létre az egyes rendszerek logikai ábrázolását a meglévő üzemelő példányok üzembe helyezése vagy regisztrálása során.
  3. Kezelése. Műveletek konfigurálása felügyeleti képességekkel.

Diagram that describes how Azure Center for SAP solutions works.

Az Azure Center for SAP-megoldások a következő képességeket biztosítják:

Irányított SAP-üzembe helyezés

Az Azure Center for SAP-megoldások automatizálják az SAP S/4HANA-rendszerek üzembe helyezését az Azure-ban. Irányított megoldást biztosít az infrastruktúra üzembe helyezéséhez, és automatikusan telepíti az S/4HANA szoftvert.

Minimális bemenetet biztosít, és kiválaszthatja a megfelelő üzembe helyezési típust. Az üzemelő példányok a legújabb ajánlott eljárásokon és referenciaarchitektúrákon alapulnak. Méretezési javaslatokat kaphat az SAP-rendszer SAPS- és adatbázismemória-követelmények alapján történő üzembe helyezéséhez.

Meglévő SAP-rendszerek regisztrálása

Ha már sap-rendszereket futtat az Azure-ban, vagy migrálási folyamatban van, az Azure Center for SAP-megoldásokkal integrálhatja meglévő rendszereit egy egyszerű regisztrációs folyamattal. Ez a regisztrációs folyamat támogatott a Linuxon és Windowson futó SAP S/4HANA és NetWeaver ABAP rendszerek esetében.

Intelligens SAP-felügyelet

Akár új SAP-rendszert hoz létre, akár meglévő rendszert regisztrál, az Azure Center for SAP-megoldások az alábbi előnyöket nyújtják:

  • Az Azure Advisornal integrált minőségellenőrzések, amelyekből megtudhatja, hogy az infrastruktúra és az operációs rendszer konfigurációi mikor térnek el a dokumentált ajánlott eljárásoktól és szabványoktól. Ezek az ellenőrzések időt takaríthatnak meg a hibaelhárítás során, és növelhetik a rendszer minőségét, ha arra kérik, hogy cselekedjen, mielőtt az eltérések problémákat okoznak.
  • Az SAP állapotának és állapotának megtekintése több SAP-rendszeren egy központosított eszközről. Ez a képesség lehetővé teszi az SAP-rendszereket és azok összetevőit érintő problémák gyors azonosítását.
  • Sap-rendszer leállítása és elindítása közvetlenül az Azure-ból.
  • Az üzembe helyezés utáni költségek megtekintése AZ SAP SID szintjén.
  • Integráció az Sap-megoldásokhoz készült Azure Monitorral. Ez az integráció technikai monitorozást biztosít, és lehetővé teszi az SAP-rendszer telemetriájának és az operációs rendszer, a DBMS és az alapul szolgáló Azure-infrastruktúra telemetriájának korrelálását.
  • Az SAP-rendszerek közötti keresés lehetősége sid alapján az Azure Resource Graph használatával. Ez a funkció megkönnyíti annak felderítését, hogy mely Azure-erőforrások részei az SAP-környezetnek. A Resource Graph egy Azure-szolgáltatás, amely hatékony erőforrás-feltárást tesz lehetővé az előfizetések közötti nagy léptékű lekérdezések lehetővé tételével.

Következő lépések

Tekintse át az SAP azure-beli célzónagyorsító architektúrájának következő tervezési területeit: