SAP-workloads in Azure: Controlelijst voor planning en implementatie

Deze controlelijst is ontworpen voor klanten die SAP-toepassingen verplaatsen naar Azure Infrastructure as a Service. SAP-toepassingen in dit document vertegenwoordigen SAP-producten waarop de SAP-kernel wordt uitgevoerd, waaronder SAP NetWeaver, S/4HANA, BW en BW/4 en andere. Gedurende de duur van het project moet een klant en/of SAP-partner de controlelijst controleren. Het is belangrijk om te weten dat veel van de controles aan het begin van het project en tijdens de planningsfase worden voltooid. Nadat de implementatie is voltooid, kunnen eenvoudige wijzigingen in de geïmplementeerde Azure-infrastructuur of SAP-softwarereleases complex worden.

Bekijk de controlelijst op belangrijke mijlpalen tijdens uw project. Hierdoor kunt u kleine problemen detecteren voordat ze grote problemen worden. U hebt ook voldoende tijd om de benodigde wijzigingen opnieuw te ontwerpen en te testen. Houd er niet rekening mee dat deze controlelijst is voltooid. Afhankelijk van uw situatie moet u mogelijk extra controles uitvoeren.

De controlelijst bevat geen taken die onafhankelijk zijn van Azure. Sap-toepassingsinterfaces veranderen bijvoorbeeld tijdens een overstap naar het Azure-platform of naar een hostingprovider. SAP-documentatie en ondersteuningsnotities bevatten ook verdere taken, die niet specifiek zijn voor Azure, maar die deel moeten uitmaken van uw algemene controlelijst voor planning.

Deze controlelijst kan ook worden gebruikt voor systemen die al zijn geïmplementeerd. Nieuwe functies of gewijzigde aanbevelingen kunnen van toepassing zijn op uw omgeving. Het is handig om de controlelijst regelmatig te bekijken om ervoor te zorgen dat u op de hoogte bent van nieuwe functies in het Azure-platform.

De hoofdinhoud in dit document is ingedeeld op tabbladen, in de chronologische volgorde van een typisch project. Bekijk de inhoud van elk tabblad en bekijk elk volgend tabblad om te bouwen op acties die zijn uitgevoerd en geleerd in de vorige fase. Voor productiemigratie moet de inhoud van alle tabbladen worden overwogen en niet alleen het productietabblad. Raadpleeg de onderstaande tabel om u te helpen bij het toewijzen van typische projectfasen met de fasedefinitie die in dit artikel wordt gebruikt.

Implementatiecontrolefasen Voorbeeldprojectfasen of mijlpalen
Voorbereidings- en planningsfase Project kick-off/ontwerp- en definitiefase
Testfase Vroege validatie / proof of concept / pilot
Niet-productiefase Voltooiing van de gedetailleerde ontwerp-/niet-productieomgevingsbouw/testfase
Productievoorbereidingsfase Repetitie / gebruikersacceptatie testen / mock cut-over / go-live controles
Go-live-fase Productie cut-over en go-live
Postproductiefase Hypercare/overgang naar bedrijfsactiviteiten zoals gebruikelijk

Projectvoorbereidings- en planningsfase

Tijdens deze fase plant u de migratie van uw SAP-workload naar het Azure-platform. Documenten zoals planningshandleiding voor SAP in Azure en Cloud Adoption Framework voor SAP behandelen veel onderwerpen en helpen als informatie in uw voorbereiding. In deze fase moet u minimaal de volgende documenten maken, definiëren en de volgende elementen van de migratie bespreken:

Ontwerpdocument op hoog niveau

Dit document moet het volgende bevatten:

  • De huidige inventaris van SAP-onderdelen en -toepassingen en een doeltoepassingsinventaris voor Azure.
  • Een verantwoordelijkheidstoewijzingsmatrix (RACI) die de verantwoordelijkheden en toewijzingen van de betrokken partijen definieert. Begin op hoog niveau en werk aan gedetailleerdere niveaus tijdens de planning en de eerste implementaties.
  • Een oplossingsarchitectuur op hoog niveau. Aanbevolen procedures en voorbeeldarchitecturen van Azure Architecture Center moeten worden geraadpleegd.
  • Een beslissing over de Azure-regio's waarnaar u wilt implementeren. Bekijk de lijst met Azure-regio's en een lijst met regio's met ondersteuning voor beschikbaarheidszones. Zie producten die beschikbaar zijn per regio voor meer informatie over welke services beschikbaar zijn in elke regio.
  • Een netwerkarchitectuur om vanuit on-premises verbinding te maken met Azure. Begin vertrouwd te raken met het azure enterprise-landingszoneconcept .
  • Beveiligingsprincipes voor het uitvoeren van zakelijke gegevens met een hoge impact in Azure. Als u meer wilt weten over gegevensbeveiliging, begint u met de Azure-beveiligingsdocumentatie.
  • Opslagstrategie voor blokapparaten (Managed Disk) en gedeelde bestandssysteemen (zoals Azure Files of Azure NetApp Files) die verder moeten worden verfijnd naar bestandssysteemgrootten en indelingen in het technisch ontwerpdocument.

Technisch ontwerpdocument

Dit document moet het volgende bevatten:

  • Een blokdiagram voor de oplossing met de SAP- en niet-SAP-toepassingen en -services
  • Een SAP Quicksizer-project op basis van zakelijke documentvolumes. De uitvoer van de Quicksizer wordt vervolgens toegewezen aan reken-, opslag- en netwerkonderdelen in Azure. U kunt ook SAP Quicksizer gebruiken om de grootte te bepalen op basis van de huidige workload van bron-SAP-systemen. Rekening houdend met de beschikbare informatie, zoals DBMS-workloadrapporten, SAP EarlyWatch-rapporten, reken- en opslagprestatie-indicatoren.
  • Architectuur voor bedrijfscontinuïteit en herstel na noodgevallen.
  • Gedetailleerde informatie over versies van het besturingssysteem, db, kernel en SAP-ondersteuningspakket. Het is niet noodzakelijkerwijs waar dat elke versie van het besturingssysteem die wordt ondersteund door SAP NetWeaver of S/4HANA wordt ondersteund op Azure-VM's. Hetzelfde geldt voor DBMS-releases. Controleer de volgende bronnen om sap-releases, DBMS-releases en besturingssysteemreleases uit te lijnen en indien nodig uit te lijnen en zo nodig uit te voeren om SAP en ondersteuning voor Azure te garanderen. U moet releasecombinaties hebben die worden ondersteund door SAP en Azure om volledige ondersteuning te krijgen van SAP en Microsoft. Indien nodig moet u plannen voor het upgraden van bepaalde softwareonderdelen. Meer informatie over ondersteunde SAP-, OS- en DBMS-software wordt hier beschreven:

Verder moeten in dezelfde technische documenten worden opgenomen:

  • Beslissingen op hoog niveau voor opslagarchitectuur op basis van Azure-opslagtypen voor SAP-workload
    • Beheerde schijven die zijn gekoppeld aan elke VIRTUELE machine
    • Indelingen en grootte van bestandssysteem
    • SMB- en/of NFS-volumeindeling en -grootten, koppelpunten indien van toepassing
  • Architectuur voor hoge beschikbaarheid, back-up en herstel na noodgevallen
    • Definieer op basis van RTO en RPO hoe de architectuur voor hoge beschikbaarheid en herstel na noodgevallen eruit moet zien.
    • Inzicht in het gebruik van verschillende implementatietypen voor optimale beveiliging.
    • Overwegingen voor DBMS-implementatie van Azure Virtual Machines voor SAP-workloads en gerelateerde documenten. In Azure wordt het gebruik van een gedeelde schijfconfiguratie voor de DBMS-laag, zoals bijvoorbeeld beschreven voor SQL Server, niet ondersteund. Gebruik in plaats daarvan oplossingen zoals:
    • Bekijk voor herstel na noodgevallen in Azure-regio's de oplossingen die worden aangeboden door verschillende DBMS-leveranciers. De meeste ondersteunen asynchrone replicatie of logboekverzending.
    • Bepaal voor de SAP-toepassingslaag of u uw bedrijfsregressietestsystemen uitvoert, die idealiter replica's van uw productie-implementaties zijn, in dezelfde Azure-regio of in uw DR-regio. In het tweede geval kunt u dat bedrijfsregressiesysteem als dr-doel voor uw productie-implementaties richten.
    • Bekijk Azure Site Recovery als een methode voor het repliceren van de SAP-toepassingslaag naar de Azure DR-regio. Zie een herstel na noodgeval voor een SAP NetWeaver-app met meerdere lagen voor meer informatie.
    • Voor projecten die om nalevingsredenen in één regio moeten blijven, kunt u een gecombineerde HADR-configuratie overwegen met behulp van Azure Beschikbaarheidszones.
  • Een inventaris van alle SAP-interfaces en de verbonden systemen (SAP en niet-SAP).
  • Ontwerp van basisservices. Dit ontwerp moet de volgende items bevatten, waarvan veel worden gedekt door de landingszoneversneller voor SAP:
    • Netwerktopologie binnen Azure en toewijzing van verschillende SAP-omgevingen
    • Active Directory- en DNS-ontwerp.
    • Oplossing voor identiteitsbeheer voor zowel eindgebruikers als beheer
    • Op rollen gebaseerd toegangsbeheer van Azure (Azure RBAC) voor teams die infrastructuur en SAP-toepassingen in Azure beheren.
    • Naamgevingsstrategie voor Azure-resources
    • Beveiligingsbewerkingen voor Azure-resources en -workloads binnen
  • Beveiligingsconcept voor het beveiligen van uw SAP-workload. Dit omvat alle aspecten: netwerk- en perimeterbewaking, toepassings- en databasebeveiliging, beveiliging van besturingssystemen en alle vereiste infrastructuurmaatregelen, zoals versleuteling. Identificeer de vereisten met uw compliance- en beveiligingsteams.
  • Microsoft raadt een Professional Direct-, Premier- of Unified Support-contract aan. Identificeer uw escalatiepaden en contactpersonen voor ondersteuning met Microsoft. Zie sap-notitie 2015553 voor sap-ondersteuningsvereisten.
  • Het aantal Azure-abonnementen en het kernquotum voor de abonnementen. Open ondersteuningsaanvragen om zo nodig quota van Azure-abonnementen te verhogen.
  • Gegevensreductie en gegevensmigratieplan voor het migreren van SAP-gegevens naar Azure. Voor SAP NetWeaver-systemen heeft SAP richtlijnen voor het beperken van het volume van grote hoeveelheden gegevens. Raadpleeg deze SAP-handleiding over gegevensbeheer in SAP ERP-systemen. Sommige inhoud is ook van toepassing op NetWeaver- en S/4HANA-systemen in het algemeen.
  • Een geautomatiseerde implementatiebenadering. Veel klanten beginnen met scripts, met behulp van een combinatie van PowerShell, CLI, Ansible en Terraform. Microsoft ontwikkelde oplossingen voor SAP-implementatieautomatisering zijn:

Notitie

Definieer een regelmatig ontwerp- en implementatiebeoordelingsritme tussen u als klant, de systeemintegrator, Microsoft en andere betrokken partijen.

Geautomatiseerde controles en inzichten in SAP-landschap

Verschillende van de bovenstaande controles worden geautomatiseerd gecontroleerd met SAP op azure Quality Check Tool. Deze controles kunnen automatisch worden uitgevoerd met het opgegeven opensource-project. Hoewel er geen automatisch herstel van gevonden problemen wordt uitgevoerd, waarschuwt het hulpprogramma voor configuratie tegen Aanbevelingen van Microsoft.

Fooi

Dezelfde kwaliteitscontroles en aanvullende inzichten worden regelmatig uitgevoerd wanneer SAP-systemen worden geïmplementeerd of geregistreerd bij Azure Center voor SAP-oplossing en deel uitmaken van de service.

Verdere hulpprogramma's voor eenvoudigere implementatiecontroles en documentbevindingen, plan de volgende herstelstappen en optimaliseer uw SAP op Azure-landschap in het algemeen:

  • Azure Well-Architected Framework beoordeelt een evaluatie van uw workload die gericht is op de vijf belangrijkste pijlers van betrouwbaarheid, beveiliging, kostenoptimalisatie, operationele uitmuntendheid en prestatie-efficiëntie. Ondersteunt SAP-workloads en wordt aanbevolen om een beoordeling bij het begin en na elke projectfase uit te voeren.
  • Azure Inventory Controleert op SAP Een open source Azure Monitor-werkmap, waarin uw Azure-inventaris met intelligentie wordt weergegeven om configuratiedrift te markeren en de kwaliteit te verbeteren.

Volgende stappen

Zie de volgende artikelen: