本指南提供在 Compute Engine 上執行 SAP NetWeaver 系統時,管理 IT 營運方式的總覽,但不包括管理 SAP NetWeaver 產品的相關詳細資訊。 Google Cloud已通過認證,可依據這些應用程式伺服器堆疊,執行 SAP NetWeaver 應用程式伺服器 ABAP、Java 和 SAP 產品。
- 如要瞭解如何執行 SAP NetWeaver 的部署,請參閱 SAP NetWeaver 主要指南。
- 如要瞭解如何規劃 SAP NetWeaver 的部署,請參閱 在 GCP 上執行 SAP NetWeaver 的規劃指南 Google Cloud 和 SAP NetWeaver 主要指南。
- 如要瞭解如何部署與準備 SAP NetWeaver 系統的 Google Cloud 資源,請參閱作業系統的部署指南:
管理 Compute Engine VM 執行個體
本節說明如何執行在 Compute Engine 上運作 SAP NetWeaver 一般所需的管理工作,包含開始和停止系統的相關資訊。
管理 VM 生命週期
本節提供如何管理 Compute Engine VM 執行狀態的相關資訊。
維護 VM 可用性
Compute Engine 提供可用性政策,以決定 VM 在特定基礎架構相關事件中要採取的行為。請注意,針對 SAP NetWeaver 實作中 VM 執行個體,下列功能不可停用:
- 即時遷移:讓 Compute Engine 在回應基礎架構維護事件時,可以保持執行個體的運作。
- 自動重新開始:讓 Compute Engine 在執行個體當機時,可以重新啟動執行個體。請注意,SAP 系統不會自動重新啟動。
停止 VM
您可以隨時停用一或多個 SAP NetWeaver 主機,阻止 VM 執行個體關閉該執行個體。如果關閉程序未在 2 分鐘內完成,系統將強制停止該執行個體。最佳做法是,您應該先停止 SAP NetWeaver,再停止執行個體。
停止 VM 會導致 Compute Engine 將 ACPI 關機訊號傳送到 VM 執行個體。停止之後,您不需為 VM 執行個體支付費用。
如果您已將永久磁碟附加到 VM,系統不會刪除磁碟,且會繼續向您收取磁碟的相關費用。如果永久磁碟中的資料非常重要,您可以:
- 保留磁碟。
- 建立永久磁碟的快照,然後刪除磁碟。此選項可協助您節省成本。當您再次需要資料時,可以從快照中建立另一個磁碟。
如要停止 VM:
在 Google Cloud 控制台中,前往:
選取您要停止的一或多個執行個體。
在「VM instances」頁面的頂端,按一下 stop「STOP」。
如需替代方式或詳情,請參閱停止執行個體一節。
重新啟動 VM
如要重新啟動 VM:
在 Google Cloud 控制台中,前往:
選取您要重新啟動的執行個體。
按一下頁面右上方的 play_arrow「START」。
如需替代方式或詳細資訊,請參閱重新啟動執行個體一節。
修改 VM
在 VM 部署完成後,您可以變更 VM 的各種屬性,包括 VM 類型。某些變更可能需要您從備份還原 SAP 系統,而其他變更則只需要重新啟動 VM。
詳情請參閱「修改 SAP 系統的 VM 設定」。
擷取系統狀態
本節說明需要儲存系統狀態的情境,以及可用於這些用途的 Compute Engine 功能。
使用快照
您可以在任何時間建立永久磁碟的快照,產生磁碟狀態的時間點副本。Compute Engine 會將每個快照的多個副本儲存在不同位置,同時也會自動使用總和檢查碼機制確保資料完整性。
快照功能在下列用途中相當實用:
用途 | 說明 |
---|---|
遷移到不同的儲存空間類型。 | 您可以使用快照,將永久磁碟從單一磁碟類型 (「標準」或「SSD」) 移動到另一種類型。請參閱 Compute Engine 說明文件中的 將快照還原成不同的磁碟類型一節。 |
將 SAP NetWeaver 遷移到其他區域。 | 您可以使用快照,將 SAP NetWeaver 從相同地區中的一個區域移動到另一個區域,或者甚至從一個地區移動到另一個地區。請參閱移動地區和區域之間的 VM一節。 |
提供簡易、軟體獨立且具成本效益的備份解決方案。 | 使用快照備份附加的永久磁碟。您可以備份根目錄磁碟和已安裝二進位檔的 SAP NetWeaver。 快照在備份資料庫系統時相當實用。然而,根據實作內容的不同,您也許會想要使用不同的做法。如需備份和還原資料庫的指引,請參閱資料庫作業一節所列的指南。 |
如要取得一致的快照,您必須先停止 SAP NetWeaver 或阻止資料庫寫入檔案系統。
如要建立快照,請按照 Compute Engine 建立快照一節中的說明操作。為確保快照一致,請特別留意相關的準備步驟,例如清除磁碟緩衝區。
建立映像檔
如要擷取開機磁碟的狀態,您可以建立「自訂映像檔」。映像檔與備份不同,因為您是依據單一來源的 VM,使用映像檔來建立新的 VM 執行個體。
如按照「在 GCP 上執行 SAP NetWeaver 的部署指南」的說明操作,您應該會在部署步驟結束時就建立了一或多個映像檔。 Google Cloud 然而,進行系統的重大變更後 (例如,安裝 SAP NetWeaver 二進位檔的更新,或者升級 SAP NetWeaver 版本),您可能會想要建立新的映像檔。
如需操作說明,請參閱:
- Linux 系統適用的建立、刪除及汰換自訂映像檔一文。
- Windows 系統適用的建立 Windows 映像檔一文。
移動地區和區域之間的 VM
Compute Engine 可讓您在相同地區內和不同地區內的區域之間移動 VM。在某些情況下您可能會想要移動 VM,例如,可提供較佳效能的新地區或新區域出現時,或者區域遭淘汰時。
Compute Engine 說明文件包含關於如何將 VM 移動到其他區域的詳細說明。
下列為 SAP NetWeaver 的注意事項:
- 由於機器類型的限制,SAP 只能在特定區域中執行。詳情請參閱 在 Google Cloud 上執行 SAP NetWeaver 的規劃指南。
- 遷移 VM 會導致 VM 的 ID 變更。此變更會觸發 SAP 硬體金鑰的變更,讓您必須匯入新的 SAP 授權。
- 如果某主機名稱未處於使用中狀態,您就可以在新區域中使用相同的主機名稱。如果主機名稱變更,則必須使用 SAP SWPM 的一般作業功能執行重新命名作業,以變更 SAP NetWeaver 主機名稱。
資料庫作業
本節提供在Google Cloud上管理下列資料庫伺服器的相關資源:
- SAP HANA
- SAP ASE
- IBM Db2 for Linux, UNIX 和 Windows (IBM Db2)
- Microsoft SQL Server
SAP HANA 作業
如要進一步瞭解如何在 Google Cloud上執行 SAP HANA,請參閱 在 Google Cloud 上執行 SAP HANA 的作業指南。該指南提供您大量管理、備份和還原、安全性、網路和其他主題的詳細資訊。
SAP ASE 作業
如要進一步瞭解如何使用 SAP ASE,請參閱 SAP Adaptive Server Enterprise 一文。
IBM Db2 作業
如要進一步瞭解如何搭配 IBM Db2 使用 SAP,請參閱在 IBM Db2 for Linux、UNIX 和 Windows 上使用 SAP。
Microsoft SQL Server 作業
下列資源提供如何在Google Cloud上執行 Microsoft SQL Server 的詳細資訊:
資源 | 說明 |
---|---|
Microsoft SQL Server 的最佳做法 | 瞭解如何在 Compute Engine 上設定 Microsoft SQL Server 以獲得穩定性和效能。 請注意下列 SAP 系統最佳做法中的重要差異:
|
使用 HammerDB 進行 Microsoft SQL Server 負載測試 | 本教學課程說明如何使用 HammerDB 在 Compute Engine Microsoft SQL Server 執行個體上執行負載測試。 |
身分與存取權管理作業
控制 Google Cloud 資源的存取權是保護與操作部署的重要部分。SAP 提供自己的使用者管理系統,而Google Cloud的 Identity and Access Management (IAM) 能讓您統一控管 Google Cloud 資源的權限。您可以定義「誰」可透過「哪種權限」存取資源,藉此管理存取權。例如,您可以控管誰可以在 SAP 執行個體上執行控制層作業,包括建立及修改 VM、永久磁碟和網路。
如需 Compute Engine 中的 IAM 總覽,請參閱「存取權控管選項」一節。
管理團隊成員
您可能不時地想要從專案中增加或移除團隊成員,或者想變更他們的權限層級。如要進一步瞭解如何管理團隊成員,請參閱新增、移除團隊成員及變更權限一文。
身分與存取權管理「角色」是為使用者授予權限的關鍵。如需角色及角色提供權限的參考資料,請參閱「身分與存取權管理角色」一文。
管理安全殼層 (SSH) 金鑰組
根據預設,Compute Engine 會自動管理安全殼層 (SSH) 金鑰組。如果您已決定管理自己的安全殼層 (SSH) 金鑰組,則必須在正常作業期間不時地新增或移除金鑰。如需詳細步驟,請參閱新增及移除安全殼層 (SSH) 金鑰組一文。
管理服務帳戶
IAM 的「服務帳戶」為您提供了一種將權限授予應用程式和服務的方法。請務必瞭解服務帳戶如何與 Compute Engine 搭配使用。
如果服務帳戶已指派給 Compute Engine VM,則該服務帳戶會是該 VM 上執行的應用程式的預設服務帳戶。任何使用 VM 服務帳戶的應用程式,都會繼承授予 VM 服務帳戶的 IAM 角色和權限。
詳情請參閱「Google Cloud 中的 SAP 程式身分與存取權管理」 Google Cloud。
使用 Cloud Logging
Cloud Logging 是 Google Cloud 全系統記錄的解決方案。Cloud Logging 可讓您儲存、搜尋、分析、監控記錄資料和事件,並接收相關快訊。使用 Cloud Logging 會要求您先在每個 VM 上安裝 Cloud Logging 代理程式。
如果您尚未安裝此代理程式,請立即安裝。請參閱「安裝記錄代理程式」。
如需支援記錄的詳細資訊,請參閱「Compute Engine 記錄」一文。
存取權控管
Cloud Logging 可針對記錄和記錄作業提供精細的存取權控管措施。詳情請參閱存取權控制指南一文。
稽核記錄
Cloud 稽核記錄可透過管理員活動和資料存取這兩種記錄類型,提供關於在 Google Cloud 中發生的活動的重要資訊。您可以在Google Cloud 主控台中查看活動動態消息和記錄瀏覽器。
Google Cloud的 SAP NetWeaver 作業監控代理程式
如要瞭解監控代理程式作業,請參閱 SAP NetWeaver 作業指南中的監控代理程式。