Поделиться через


Контрольный список для планирования и развертывания рабочих нагрузок SAP в Azure

Этот контрольный список предназначен для клиентов, перемещающих приложения SAP в инфраструктуру Azure в качестве службы. Приложения SAP в этом документе представляют продукты SAP под управлением ядра SAP, включая SAP NetWeaver, S/4HANA, BW и BW/4 и другие. В течение всего проекта клиент и (или) партнер SAP должны ознакомиться с контрольным списком. Важно отметить, что многие проверки завершаются в начале проекта и на этапе планирования. После завершения развертывания простые изменения в развернутой инфраструктуре Azure или выпусках программного обеспечения SAP могут стать сложными.

Сверяйтесь с контрольным списком после завершения ключевых этапов проекта. Это позволит выявить небольшие проблемы, прежде чем они станут большими проблемами. У вас также будет достаточно времени для повторного конструирования и тестирования любых необходимых изменений. Не рассматривайте этот контрольный список как завершенный. В зависимости от ситуации может потребоваться выполнить дополнительные проверки.

Контрольный список не включает задачи, которые не зависят от Azure. Например, интерфейсы приложений SAP изменяются при переходе на платформу Azure или к поставщику хостинг-услуг. Документация ПО SAP и заметки о поддержке также содержат дополнительные задачи, которые не относятся к Azure, но должны быть частью общего контрольного списка планирования.

Этот контрольный список можно также использовать для уже развернутых систем. Новые функции или измененные рекомендации могут применяться к вашей среде. Рекомендуется периодически просматривать контрольный список, чтобы убедиться, что вы знаете о новых функциях на платформе Azure.

Основное содержимое в этом документе организовано на вкладках в хронологическом порядке типичного проекта. Просмотрите содержимое каждой вкладки и убедитесь, что каждая следующая вкладка основана на действиях, выполненных, и уроках, полученных на предыдущем этапе. Для миграции рабочей среды следует учитывать содержимое всех вкладок, а не только рабочую вкладку. Чтобы помочь сопоставить типичные этапы проекта с определением этапа, используемым в этой статье, ознакомьтесь со следующей таблицей.

Этапы контрольного списка развертывания Примеры этапов или вех проекта
Этап подготовки и планирования Этап запуска проекта / этап разработки и определения
Этап пилотного запуска Ранняя проверка/ подтверждение концепции / пилотного проекта
Этап непроизводственной фазы. Завершение подробного проектирования / сборки непроизводственных сред / этап тестирования
Этап подготовки к производству. Генеральная репетиция / тестирование приемки пользователями / имитация перехода / проверки запуска
Этап запуска Переход на новую производственную среду и ввод в эксплуатацию
Этап постпродакшн Гиперопека / переход на бизнес как обычно

Этап подготовки проекта и планирования

На этом этапе вы планируете перенос рабочей нагрузки SAP на платформу Azure. Документы, такие как руководство по планированию SAP в Azure и Cloud Adoption Framework для SAP, охватывают множество тем и служат полезной информацией для вашей подготовки. Как минимум, на этом этапе необходимо создать следующие документы, определить и обсудить следующие элементы миграции:

Высокоуровневый документ проектирования

Этот документ должен содержать следующее.

  • Текущий список компонентов и приложений SAP, а также список целевых приложений в Azure.
  • Матрица назначения ответственности (RACI), которая определяет обязанности и назначения заинтересованных сторон. Начните на высоком уровне и переходите на более детальные уровни во время планирования и первого развертывания.
  • Архитектура решения высокого уровня. Следует ознакомиться с рекомендациями и примерами архитектур из Центра архитектуры Azure.
  • Решение о том, в каких регионах Azure следует развернуть сервисы. См. список регионов Azure и список регионов с поддержкой зоны доступности. Чтобы узнать, какие службы доступны в каждом регионе, см. сведения о продуктах, доступных по регионам.
  • Сетевая архитектура для подключения из локальной среды к Azure. Начните знакомство с концепцией целевой зоны масштабирования на уровне предприятия Azure.
  • Принципы безопасности критически важных для бизнеса данных в Azure. Чтобы узнать о безопасности данных, начните с документации по безопасности Azure.
  • Стратегия хранения, охватывающая блочные устройства (управляемые диски) и общие файловые системы (такие как Файлы Azure или Azure NetApp Files), должна быть дополнительно уточнена с учётом размеров и макетов файловых систем в техническом проектном документе.

Технический документ по проектированию

Этот документ должен содержать следующее.

  • Блок-схема решения, на которой показаны приложения и службы SAP, отличные от SAP
  • Проект SAP Quicksizer, основанный на объемах бизнес-документов. Затем выходные данные Quicksizer сопоставляются с вычислительными, сетевыми компонентами и компонентами хранения в Azure. На случай, если SAP Quicksizer не используется, проводится скрупулезная оценка размера на основе текущей рабочей нагрузки исходных SAP систем. Учитывая доступные сведения, такие как отчеты о рабочей нагрузке СУБД, отчеты SAP EarlyWatch, показатели производительности вычислений и хранилища.
  • Архитектура непрерывности бизнес-процессов и аварийного восстановления.
  • Подробные сведения о версиях пакета поддержки ОС, базы данных, ядра и SAP. Необязательно, чтобы каждый выпуск ОС, поддерживаемый SAP NetWeaver или S/4HANA, поддерживался на виртуальных машинах Azure. Это касается и выпусков СУБД. Проверьте следующие источники, чтобы выровнять и при необходимости обновить выпуски SAP, выпуски СУБД и ОС, чтобы обеспечить sap и поддержка Azure. Для получения полной поддержки от SAP и корпорации Майкрософт необходимо иметь сочетания версий, поддерживаемые SAP и Azure. При необходимости необходимо запланировать обновление некоторых программных компонентов. Дополнительные сведения о поддерживаемом программном обеспечении SAP, ОС и СУБД описаны здесь:

В те же технические документы также следует включить:

  • Решения архитектуры хранилища высокого уровня на основе типов хранилища Azure для рабочей нагрузки SAP
    • Управляемые диски подключены к каждой виртуальной машине
    • Макеты файловой системы и размер
    • Структура и размеры томов SMB и/или NFS, точки монтирования, где это применимо.
  • Архитектура высокого уровня доступности, резервного копирования и аварийного восстановления
    • Определите на основе RTO и RPO, как должна выглядеть архитектура обеспечения высокого уровня доступности и аварийного восстановления.
    • Узнайте, как использовать различные типы развертывания для оптимальной защиты.
    • Рекомендации по развертыванию виртуальных машин Azure для СУБД под рабочие нагрузки SAP, а также связанные документы. В Azure использование конфигурации общего диска для уровня СУБД, например описанного для SQL Server, не поддерживается. Вместо этого используйте такие решения, как:
    • Чтобы выполнить аварийное восстановление в регионах Azure, просмотрите решения, предлагаемые различными поставщиками СУБД. Большинство из них поддерживает асинхронную репликацию или доставку журналов.
    • Для прикладного уровня SAP определите, будут ли использоваться системы регрессионного тестирования для бизнеса. В идеальном случае это реплики рабочих развертываний, размещенные в том же регионе Azure или в вашем регионе аварийного восстановления. Во втором случае вы можете использовать систему бизнес-регрессии как цель для аварийного восстановления ваших производственных развертываний.
    • Рассмотрите возможность использования Azure Site Recovery для репликации уровня приложения SAP в регион аварийного восстановления Azure. Дополнительные сведения см. в статье о настройке аварийного восстановления для развертывания многоуровневого приложения SAP NetWeaver.
    • Для проектов, которые требуется оставаться в одном регионе из-за требований соответствия, рассмотрите совмещённую конфигурацию HADR с помощью Azure Availability Zones.
  • Инвентаризация всех интерфейсов SAP и подключенных систем (SAP и не SAP).
  • Проектирование фундаментальных служб. Этот проект должен включать следующие элементы, многие из которых охватываются акселератором зоны размещения для SAP:
    • Топология сети в Azure и назначение различных сред SAP
    • Архитектура Active Directory и DNS.
    • Решение для управления идентификацией как конечных пользователей, так и администраторов.
    • Структура доступа на основе ролей Azure (Azure RBAC) для команд, управляющих инфраструктурой и приложениями SAP в Azure.
    • Стратегия именования ресурсов Azure
    • Операции безопасности для ресурсов и рабочих нагрузок Azure в рамках платформы.
  • Концепция безопасности для защиты рабочей нагрузки SAP. Это должно включать все аспекты — мониторинг сети и периметра, безопасность приложений и баз данных, защита операционных систем и все необходимые меры инфраструктуры, такие как шифрование. Определите требования совместно с вашими командами по соблюдению норм и безопасности.
  • Корпорация Майкрософт рекомендует либо Профессиональную Прямую, Премьер или контракт на Единую поддержку. Определите пути эскалации и контакты для поддержки корпорации Майкрософт. Требования к поддержке SAP см . в 2015553 заметки SAP.
  • Определите число подписок Azure и квоту ядер для разных подписок. Отправьте запросы в службу поддержки для увеличения квот подписок Azure, если потребуется.
  • План по оптимизации и миграции данных для переноса данных SAP в Azure. Для систем SAP NetWeaver компания SAP разработала рекомендации по ограничению больших объемов данных. См. это подробное руководство SAP по управлению данными в системах SAP ERP. Некоторые материалы также относятся к системам NetWeaver и S/4HANA в целом.
  • Автоматический подход к развертыванию. Многие клиенты начинают с сценариев, используя сочетание PowerShell, CLI, Ansible и Terraform. Разработанные корпорацией Майкрософт решения для автоматизации развертывания SAP:

Примечание.

Определите частоту регулярных проверок проекта и развертывания с участием вас как клиента, системного интегратора, корпорации Майкрософт и других участвующих сторон.

Автоматизированные проверки и аналитика в среде SAP

Некоторые из указанных выше проверок проверяются автоматически с помощью SAP on Azure Quality Check Tool. Эти проверки можно выполнять автоматически с помощью предоставленного проекта с открытым исходным кодом. Хотя автоматическое исправление обнаруженных проблем не выполняется, средство предупреждает о настройке, противоречащей рекомендациям Microsoft.

Совет

Такие же проверки качества и дополнительные аналитические сведения выполняются регулярно, когда системы SAP развертываются или регистрируются в Центре Azure для решения SAP, а также являются частью службы.

Дополнительные средства, позволяющие упростить проверки развертывания, документирование результатов, планирование следующих шагов по устранению и в целом оптимизировать использование SAP в инфраструктуре Azure:

  • Обзор Azure Well-Architected Framework Оценка рабочей нагрузки, ориентированная на пять основных принципов надежности, безопасности, оптимизации затрат, операционного совершенства и эффективности производительности. Поддерживает рабочие нагрузки SAP и рекомендуется выполнять проверку на начальном этапе и после каждого этапа проекта.
  • Инвентаризация Azure для SAP Открытая книга Azure Monitor с открытым исходным кодом, которая показывает вашу инвентаризацию Azure с помощью аналитики, чтобы выделить отклонение конфигурации и повысить качество.

Следующие шаги

См. следующие статьи: