Matice možností podpory pro architekturu SAP Deployment Automation Framework

SAP Deployment Automation Framework je opensourcový nástroj pro orchestraci pro nasazení, instalaci a údržbu prostředí SAP v Azure. Před plánováním nebo úpravou nasazení ověřte, že vaše architektura podporuje cílové operační systémy, databáze, možnosti úložiště a topologie.

  • Řídicí rovina: Virtuální počítač nasazovače řídicí roviny musí běžet v Linuxu, protože kontrolery Ansible fungují jenom v Linuxu.

  • Infrastruktura SAP: Architektura automatizace podporuje nasazení infrastruktury SAP v Azure na virtuálních počítačích s Linuxem i Windows na hardwaru x86-64 nebo x64.

Tento článek obsahuje seznam platforem, back-endů databáze, typů úložišť a topologií SAP, které architektura automatizace podporuje. Přehled architektury najdete v tématu SAP Deployment Automation Framework.

Podporované operační systémy

Architektura podporuje následující operační systémy a distribuce:

  • 64bitová verze Windows Serveru pro platformu x86-64
  • 64bitová verze SUSE Linuxu pro platformu x86-64 (12.x a 15.x)
  • Red Hat Linux 64 bit pro platformu x86-64 (7.x, 8.x, 9.x, 10.0)
  • 64bitová verze Oracle Linuxu pro platformu x86-64

Následující distribuce byly testovány s frameworkem:

Distribuce Verze
Red Hat 7.9
8,2
8,4
8.6
8.8
9.0
9,2
9.4
9.6
10.0
SUSE 12 SP4
15 SP2
15 SP3
15 SP4
15 SP5
15 SP6
15 SP7
Oracle 8,2
8,4
8.6
8.8
8.9
Windows Server 2016
2019
2022

Podporované back-endy databáze

Architektura automatizace podporuje následující back-endy databáze:

Databáze Verze
SAP HANA (S4/NW) 1909
2020
2021
2022
2023
2025
ASE 1603SP11
1603SP14
DB2 11.5
ORACLE 19.0
MS SQL Server 2016
2019
2022

Podporované typy úložiště

Architektura automatizace podporuje následující typy úložiště:

Řešení úložiště Poznámky
Prémiový_SSD
Premium_SSD v2
Ultra_SSD Omezeno na určité scénáře. Například /hana/log u vhodné SKU.
Azure NetApp Files Pro HANA je k dispozici také podpora AVG.
Azure Files NFS Pro sdílené soubory, ne pro databázové soubory.

Architektura automatizace podporuje šifrování pomocí služby Azure Disk Encryption a klíčů spravovaných zákazníkem.

Podporované topologie SAP

Ve výchozím nastavení se architektura automatizace nasazuje s databázovými a aplikačními vrstvami. Aplikační vrstva je rozdělená na tři další úrovně: aplikace, centrální služby a webové dispečery.

Nasazení Poznámky
Samostatné Všechny role SAP se instalují na jeden server.
Distribuovaný Samostatný databázový server a aplikační úroveň Aplikační vrstva se může dále rozdělit tím, že má centrální služby SAP na jednom virtuálním počítači a jeden nebo více aplikačních serverů na jiném.
Distribuované (HA) Databáze a/nebo služby SAP Central Services se nasazují s využitím Pacemakeru k zajištění vysoké dostupnosti.

Architekturu automation můžete také nasadit na samostatný server zadáním konfigurace bez aplikační vrstvy.

Podporované topologie nasazení

Architektura automatizace podporuje nasazení nových i stávajících projektů.

Green-field nasazení

Při nové implementaci framework vytvoří všechny požadované prostředky.

V tomto scénáři zadáte relevantní data (adresní prostory pro sítě a podsítě) při konfiguraci prostředí. Další příklady najdete v tématu Konfigurace zóny úloh.

Nasazení brownfieldů

V nasazení typu brown-field můžete v rámci nasazení použít existující prostředky Azure.

V tomto scénáři zadáte identifikátory prostředků Azure pro existující prostředky při konfiguraci prostředí. Další příklady najdete v tématu Konfigurace zóny úloh.

Podporované funkce Azure

Architektura automatizace může při nasazování a správě prostředí SAP používat následující služby, funkce a možnosti Azure:

  • Azure Virtual Machines

    • Akcelerované síťové služby
    • Ukotvení virtuálních počítačů (volitelné)
    • Ověřování pomocí SSH nebo uživatelského jména a hesla
    • Konfigurace skladové položky
    • Vlastní snímky
    • Nové nebo existující skupiny pro umístění v blízkosti
  • Virtuální síť Azure

    • Nasazení v sítích propojených s vaší sítí SAP
    • Přidělování IP adres určených zákazníkem
    • Přidělování IP adres poskytnuté v Azure
    • Nové nebo existující skupiny zabezpečení sítě
    • Nové nebo existující virtuální sítě
    • Nové nebo existující podsítě
    • Privátní koncové body
  • Zóny dostupnosti Azure

    • Vysoká dostupnost
  • Azure Firewall

  • Azure Load Balancer

    • Standardní nástroje pro vyrovnávání zatížení
  • Azure Storage

    • Úložiště diagnostiky spouštění
    • Úložiště instalačních médií SAP
    • Úložiště stavových souborů Terraformu
    • Cloud Witness úložiště pro scénáře vysoké dostupnosti
  • Azure Key Vault

    • Nové nebo existující trezory klíčů
    • Klíče spravované zákazníkem pro šifrování disků
  • Skupiny zabezpečení aplikací Azure

  • Azure Files pro NFS

  • Azure NetApp Files

    • Pro sdílené soubory
    • Databázové soubory