雲網路
雲網路的核心承載單元是Virtual Private Cloud。VPC是雲上安全隔離的虛擬網路環境,可靈活定義私網地址,劃分子網,部署雲端服務。邏輯隔離的特性,使得VPC網路可以作為企業組網的嵌入式管理單元,按照組織、業務、系統角色來規劃企業的網路環境。
阿里雲支援多種連通不同VPC網路的方案,包括對等串連、私網串連,以及雲企業網。從企業上雲的整體組網方案來看,我們通常建議通過雲企業網來實現複雜的雲上網路拓撲設計。
在SAP系統架構的規劃中,我們通常建議按照如下的方式進行組網規劃。
按系統角色規劃網路
我們建議按照SAP系統角色來劃分不同的虛擬網路段,以及將需要暴露到公網的組件單獨放在一個虛擬網路中,構成DMZ地區。
部分共用服務,例如Object Storage Service、雲解析、Cloud Firewall、WAF、負載平衡、Elastic IP Address等,本身並沒有VPC的概念,是在一個阿里雲地區內都可用的服務。
而在VPC內部,可以按照需求靈活劃分子網,例如將應用伺服器、資料庫伺服器分布在不同的子網中。
以下是網路劃分的一個樣本。
VPC | 網段(樣本) | 子網 | 網段(樣本) | 說明 |
生產網路 | 10.0.0.0/16 | SAP應用子網 | 10.0.0.0/24 | SAP生產環境應用伺服器 |
SAP資料庫子網 | 10.0.1.0/24 | SAP生產環境資料庫伺服器 | ||
非生產網路 | 192.168.0.0/16 | SAP應用子網 | 192.168.0.0/24 | SAP非生產環境應用伺服器 |
SAP資料庫子網 | 192.168.1.0/24 | SAP非生產環境資料庫伺服器 | ||
DMZ網路 | 10.1.0.0/16 | SAP DMZ子網 | 10.1.0.0/24 | 需要串連公網的SAP組件 |
容災網路 | 10.11.0.0/16 | SAP應用子網 | 10.11.0.0/24 | SAP容災環境應用伺服器 |
SAP資料庫子網 | 10.11.1.0/24 | SAP容災環境資料庫伺服器 | ||
容災DMZ | 10.12.0.0/16 | SAP DMZ子網 | 10.12.0.0/24 | 容災環境的DMZ區 |
網間互聯

網間互聯指的是不同網路之間的互聯。在企業上雲的情境中,通常指的是雲上VPC網路間的互連,以及雲上網路與本網之間的互連。
阿里雲提供如下雲網路產品,可以協助您靈活組建一個混合雲網路環境。
用途 | 雲產品 | 簡介 | 適用情境 |
VPC間互聯 |
| 小規模組網,VPC數量不超過2個。 | |
VPC間互聯 雲上雲下組網 |
| 大規模組網,VPC數量超過2個,並且涉及到跨多個地區的互聯需求。 | |
雲上雲下組網 |
| 組建雲上雲下混合雲網路,對網路效能、穩定性、安全性有較高要求。 | |
雲上雲下組網 |
| 對雲上雲下組網的網路效能與穩定性要求不高,追求性價比; 選擇VPN網關構建混合雲組網的備用線路; 有大量行動裝置入網的需求。 |
公網訪問
通常在一套SAP系統中,存在需要公網訪問的組件。例如SAProuter、SAP Cloud Connector、提供對外服務的Fiori等。因此在雲上網路架構中,我們建議單獨劃分一塊面向公網的網路地區,即DMZ區。
阿里雲Elastic IP Address與NAT Gateway的組合,可以快速地為雲上網路提供一個安全可靠的公網訪問入口。
部署操作樣本:
建立公網NAT Gateway,部署在DMZ VPC、DMZ子網中。
建立Elastic IP Address,建議採用按流量付費的模式,配置靈活。
在建立好的NAT Gateway中,分別配置SNAT與DNAT條目,綁定對應的Elastic IP Address。
SNAT:出方向公網訪問,條目粒度按實際業務需求,可以採用VPC粒度(VPC內工作負載均可訪問公網)、交換器粒度(指定交換器子網的工作負載均可訪問公網)、ECS/彈性網卡粒度(僅指定的ECS可訪問公網)。
DNAT:入方向公網訪問,私網地址選擇對應的工作負載,如部署SAProuter、SAP Cloud Connector的ECS。按照實際業務需求配置連接埠映射方式。
DNAT配置連接埠映射時,注意如下SAP組件的預設連接埠。
SAP support訪問SAProuter的連接埠為3299。
SAP Cloud Connector的串連連接埠以及管理網頁連接埠為8443。
公網NAT Gateway建立後,會在對應VPC路由表中寫入一條0.0.0.0/0的預設路由條目,指向NAT Gateway執行個體。
如果VPC已經串連了雲企業網的轉寄路由器,預設情況下,這條指向NAT Gateway的路由條目不會發布到轉寄路由中,需要手動操作發布動作。發布後,與這個轉寄路由器相連的所有VPC,均會學習到這條路由,進而使得這些VPC內的工作負載都獲得訪問公網的能力。
如果您希望嚴格控制內網環境的公網訪問能力,建議您不要將該路由發布到轉寄路由器中。
雲端儲存
在一套SAP系統部署的完整架構中,通常包含多種儲存使用情境的需求。針對這些使用情境的需求,以下雲端儲存產品在雲上部署SAP系統架構中扮演重要的角色。
Block Storage
Block StorageEBS(Elastic Block Storage)是以“資料區塊”為最小單位提供讀寫的儲存形態,在雲上以“雲端硬碟”的形式為客戶提供服務,是為Elastic Compute Service 、容器計算服務 ACS 等提供的低時延、持久性、高可靠的塊級隨機儲存。
ECS上部署的SAP系統對於雲端硬碟的需求,來源於對於檔案系統的需求。SAP應用伺服器與HANA資料庫伺服器,分別有不同的檔案系統和對應的存放裝置的需求。
阿里雲有如下類型的Block Storage涉及到SAP部署架構的建議:(不同類型的Block Storage詳細對比請參考Block Storage概述)
雲端硬碟類型 | 特點 | 在SAP部署中的使用情境 |
ESSD 雲端硬碟 |
|
|
ESSD AutoPL 雲端硬碟 |
|
|
ESSD Entry 雲端硬碟 |
|
|
其他的雲端硬碟類型,包括上一代雲端硬碟、本地碟、彈性臨時盤,因其特殊的使用情境,以及所支援的ECS機型限制與SAP認證的ECS機型不符等原因,均不在此展開。
通用需求
每一台ECS執行個體都需要一塊“系統硬碟”來承載ECS的作業系統。系統硬碟的生命週期與ECS一致,在建立ECS執行個體時同步建立,在釋放ECS執行個體時同步釋放。
檔案系統 | 用途 | 雲端硬碟選型建議 | 建議容量 |
/ | 作業系統 |
| 100GiB |
SAP應用伺服器
NetWeaver軟體架構的SAP應用伺服器,區分不同的組件,在ECS上的部署方式也不同。但無論採用哪一種部署,主要的本地檔案系統可以統一考慮。
檔案系統 | 用途 | 雲端硬碟選型建議 | 建議容量 |
/usr/sap | SAP應用安裝的檔案系統 |
|
|
此處僅考慮本地檔案系統。
在SAP應用架構中,global file system,包括/sapmnt和/usr/sap/trans,由NFS承載,在檔案儲存體章節中探討。
另外,針對高可用架構,ASCS和ERS執行個體部署的最佳實務同樣建議採用NFS的方式在叢集中共用/usr/sap/<SID>/<ASCSinstance>和/usr/sap/<SID>/<ERSinstance>檔案系統,在檔案儲存體章節,以及高可用架構章節中探討。
SAP HANA伺服器
SAP HANA資料庫的部署,包含幾個重要的本地檔案系統的規劃劃分。並且,SAP HANA資料庫對儲存IO效能也有較高的要求,因此規劃SAP HANA部署時,如何選型和劃分雲端硬碟,如何建立檔案系統,需要特別關注。
檔案系統 | 用途 | 雲端硬碟選型建議 | 建議容量 |
/hana/data | HANA資料庫資料檔案系統 |
| 按照ECS執行個體記憶體大小的 1.2 ~ 1.5 倍規劃。 /hana/data檔案系統,建議採用3Block Storage做LVM條帶化,提升IO吞吐效能。 |
/hana/log | HANA資料庫記錄檔系統 |
| 按照ECS執行個體記憶體大小的 0.5 倍規劃。 |
/hana/shared | HANA軟體組件、安裝介質、配置、日誌等。 |
| 按照ECS執行個體記憶體大小的 1 倍規劃。 |
舉例:假設選擇的ECS執行個體記憶體為1TB:
/hana/data,總容量規劃為1.5TB,選擇3塊500GB的ESSD AutoPL雲端硬碟,掛盤後按照LVM做條帶化操作。
/hana/log,總容量規劃為0.5TB,選擇1塊500GB的ESSD AutoPL雲端硬碟。
/hana/shared,總容量規劃為1TB,選擇1塊1TB的ESSD AutoPL雲端硬碟。
LVM條帶化,條帶數(stripe)為3,條帶大小通常建議設為256KiB。若發揮最大IO效能,需要根據負載特性,以及實際業務的壓測結果來選取合適的條帶大小。
條帶化命令參考:lvcreate -L <lv容量> -n <lv名稱> -i 3 -I 256 <vg名稱>
檔案儲存體
阿里雲Apsara File Storage NAS(File Storage NAS)是一個可大規模共用訪問,彈性擴充的Distributed File System。在SAP部署架構中,NAS通常用作承載SAP應用伺服器的global file system。
阿里雲NAS提供多種規格選擇,不同規格類型對比,請參考選型指導。
關於SAP部署架構中,NAS的選型建議、對應的檔案系統、以及使用情境,請參考下表。
檔案系統 | 用途 | NAS選型建議 | 使用情境 |
/usr/sap/trans | 儲存傳輸檔案、support package安裝檔案等。 | 通用型NAS - 效能型 | SAP應用伺服器部署 |
/sapmnt | 儲存參數檔案。 | 通用型NAS - 效能型 | SAP應用伺服器部署 |
/usr/sap/<SID>/<ASCSinstance> /usr/sap/<SID>/ERSinstance> | ASCS/ERS高可用叢集,執行個體安裝的目標檔案系統。 |
| SAP ASCS/ERS高可用叢集部署 |
Object Storage Service
阿里雲Object Storage Service(Object Storage Service)是一款海量、安全、低成本、高可靠的雲端儲存體服務,可提供99.9999999999%(12個9)的資料持久性,99.995%的資料可用性。多種儲存類型供選擇,全面最佳化儲存成本。
在標準的SAP組件以及部署架構中,通常不包含對OSS的需求。不過有些商務程序可能涉及到檔案落盤儲存、資料備份等情境,可以考慮通過OSS產品特性來最佳化儲存架構設計,獲得最高的性價比。
關於OSS的產品特性、選型、售賣模式、配置指導,請參考官網文檔。