Beban kerja SAP di Azure: daftar periksa perencanaan dan penyebaran

Daftar periksa ini dirancang untuk pelanggan yang memindahkan aplikasi SAP ke infrastruktur Azure sebagai layanan. Aplikasi SAP dalam dokumen ini mewakili produk SAP yang menjalankan kernel SAP, termasuk SAP NetWeaver, S/4HANA, BW dan BW/4 dan lainnya. Sepanjang durasi proyek, pelanggan dan/atau mitra SAP harus mengulas daftar periksa. Penting untuk dicatat bahwa banyak pemeriksaan selesai pada awal proyek dan selama fase perencanaan. Setelah penyebaran selesai, perubahan langsung pada infrastruktur Azure yang disebarkan atau rilis perangkat lunak SAP dapat menjadi kompleks.

Mengulas daftar periksa di kunci milestone selama proyek Anda. Melakukannya akan mengaktifkan Anda untuk mendeteksi masalah kecil sebelum menjadi masalah besar. Anda juga akan memiliki cukup waktu untuk merekayasa ulang dan menguji perubahan yang diperlukan. Jangan anggap daftar periksa ini lengkap. Tergantung pada situasi Anda, Anda mungkin perlu melakukan pemeriksaan tambahan.

Daftar periksa tidak menyertakan tugas yang independen dari Azure. Misalnya, antarmuka aplikasi SAP berubah selama perpindahan ke platform Azure atau ke penyedia hosting. Dokumentasi SAP dan catatan dukungan juga akan berisi tugas lebih lanjut, yang tidak spesifik azure tetapi perlu menjadi bagian dari daftar periksa perencanaan Anda secara keseluruhan.

Daftar periksa ini juga dapat digunakan untuk sistem yang sudah disebarkan. Fitur baru atau rekomendasi yang diubah mungkin berlaku untuk lingkungan Anda. Sangat berguna untuk meninjau daftar periksa secara berkala untuk memastikan Anda mengetahui fitur baru di platform Azure.

Konten utama dalam dokumen ini diatur dalam tab, dalam urutan kronologis proyek yang khas. Lihat konten setiap tab dan pertimbangkan setiap tab berikutnya untuk membangun di atas tindakan yang dilakukan dan pembelajaran yang diperoleh pada fase sebelumnya. Untuk migrasi produksi, konten semua tab harus dipertimbangkan dan bukan hanya tab produksi. Untuk membantu Anda memetakan fase proyek umum dengan definisi fase yang digunakan dalam artikel ini, lihat tabel di bawah ini.

Fase daftar periksa penyebaran Contoh fase atau pencapaian proyek
Fase persiapan dan perencanaan Proyek kick-off / desain dan fase definisi
Fase pilot Validasi awal / bukti konsep / percontohan
Fase non-produksi Penyelesaian desain terperinci/fase pembangunan/pengujian lingkungan non-produksi
Fase persiapan produksi Pengujian latihan gaun / penerimaan pengguna / pemeriksaan cut-over / go-live tiruan
Fase siaran langsung Cut-over produksi dan langsung
Fase pascaproduksi Hypercare / transisi ke bisnis seperti biasa

Tahap persiapan dan perencanaan proyek

Selama fase ini, Anda merencanakan migrasi beban kerja SAP Anda ke platform Azure. Dokumen seperti panduan perencanaan untuk SAP di Azure dan Cloud Adoption Framework untuk SAP mencakup banyak topik dan membantu sebagai informasi dalam persiapan Anda. Minimal, selama fase ini Anda perlu membuat dokumen berikut, menentukan, dan mendiskusikan elemen migrasi berikut:

Dokumen desain tingkat tinggi

Dokumen ini harus berisi:

  • Inventaris komponen SAP dan aplikasi saat ini, dan inventaris aplikasi target untuk Azure.
  • Matriks penugasan tanggung jawab (RACI) yang mendefinisikan tanggung jawab dan penugasan dari pihak-pihak yang terlibat. Mulai dari tingkat tinggi, dan bekerja ke tingkat yang lebih terperinci sepanjang perencanaan dan penyebaran pertama.
  • Arsitektur solusi tingkat tinggi. Praktik terbaik dan contoh arsitektur dari Azure Architecture Center harus dikonsultasikan.
  • Keputusan tentang wilayah Azure mana yang akan disebarkan. Lihat daftar wilayah Azure, dan daftar wilayah dengan dukungan zona ketersediaan. Untuk mempelajari layanan mana yang tersedia di setiap wilayah, lihat produk yang tersedia menurut wilayah.
  • Arsitektur jaringan untuk terhubung dari lokal ke Azure. Mulailah membiasakan diri dengan konsep zona pendaratan skala perusahaan Azure .
  • Prinsip keamanan untuk menjalankan data bisnis berdampak tinggi di Azure. Untuk mempelajari tentang keamanan data, mulailah dengan dokumentasi keamanan Azure.
  • Strategi penyimpanan untuk mencakup perangkat blok (Disk Terkelola) dan sistem file bersama (seperti Azure Files atau Azure NetApp Files) yang harus disempurnakan lebih lanjut ke ukuran dan tata letak sistem file dalam dokumen desain teknis.

Dokumen desain teknis

Dokumen ini harus berisi:

  • Diagram blok untuk solusi yang menunjukkan aplikasi dan layanan SAP dan non-SAP
  • Proyek SAP Quicksizer berdasarkan volume dokumen bisnis. Output Quicksizer kemudian dipetakan ke komponen komputasi, penyimpanan, dan jaringan di Azure. Atau untuk SAP Quicksizer, ukuran rajin berdasarkan beban kerja sistem SAP sumber saat ini. Dengan mempertimbangkan informasi yang tersedia, seperti laporan beban kerja DBMS, Laporan EarlyWatch SAP, indikator performa komputasi dan penyimpanan.
  • Kelangsungan bisnis dan arsitektur pemulihan bencana.
  • Informasi terperinci tentang OS, DB, kernel, dan versi paket dukungan SAP. Tidak selalu benar bahwa setiap rilis OS yang didukung oleh SAP NetWeaver atau S/4Hana didukung pada Azure VM. Hal yang sama berlaku untuk rilis DBMS. Periksa sumber berikut untuk menyelaraskan dan jika perlu, tingkatkan rilis SAP, rilis DBMS, dan rilis OS untuk memastikan dukungan SAP dan Azure. Anda harus memiliki kombinasi rilis yang didukung oleh SAP dan Azure untuk mendapatkan dukungan penuh dari SAP dan Microsoft. Jika perlu, Anda perlu merencanakan untuk meningkatkan beberapa komponen perangkat lunak. Detail selengkapnya tentang perangkat lunak SAP, OS, dan DBMS yang didukung didokumentasikan di sini:

Selanjutnya disertakan dalam dokumen teknis yang sama harus:

  • Keputusan tingkat tinggi Arsitektur Penyimpanan berdasarkan jenis penyimpanan Azure untuk beban kerja SAP
    • Disk Terkelola yang terpasang pada setiap VM
    • Tata letak dan ukuran sistem file
    • Tata letak dan ukuran volume SMB dan/atau NFS, titik pemasangan jika berlaku
  • Ketersediaan tinggi, pencadangan, dan arsitektur pemulihan bencana
    • Berdasarkan RTO dan RPO, tentukan seperti apa ketersediaan tinggi dan arsitektur pemulihan bencana.
    • Tentukan penggunaan zona ketersediaan untuk perlindungan optimal atau set ketersediaan dalam suatu wilayah.
    • Pertimbangan untuk penyebaran Azure Virtual Machines DBMS untuk beban kerja SAP dan dokumen terkait. Di Azure, menggunakan konfigurasi disk bersama untuk lapisan DBMS karena, misalnya, yang dijelaskan untuk SQL Server, tidak didukung. Sebagai gantinya, gunakan solusi seperti:
    • Untuk pemulihan bencana di seluruh wilayah Azure, ulas solusi yang ditawarkan oleh vendor DBMS yang berbeda. Sebagian besar dari mereka mendukung replikasi asinkron atau pengiriman catatan.
    • Untuk lapisan aplikasi SAP, tentukan apakah Anda akan menjalankan sistem uji regresi bisnis Anda, yang idealnya adalah replika penyebaran produksi Anda, di wilayah Azure yang sama atau di wilayah DR Anda. Dalam kasus kedua, Anda dapat menargetkan sistem regresi bisnis sebagai target DR untuk penyebaran produksi Anda.
    • Lihat Azure Site Recovery sebagai metode untuk mereplikasi lapisan aplikasi SAP ke wilayah Azure DR. Untuk informasi selengkapnya, lihat pemulihan bencana penyiapan untuk penyebaran aplikasi SAP NetWeaver multi-tingkat.
    • Untuk proyek yang diperlukan untuk tetap berada dalam satu wilayah karena alasan kepatuhan, pertimbangkan konfigurasi HADR gabungan dengan menggunakan Zona Ketersediaan Azure.
  • Inventarisasi semua antarmuka SAP dan sistem yang terhubung (SAP dan non-SAP)
  • Desain layanan dasar. Desain ini harus mencakup item berikut, banyak di antaranya dicakup oleh akselerator zona pendaratan untuk SAP:
  • Topologi jaringan dalam Azure dan penugasan lingkungan SAP yang berbeda
  • Layanan Domain Active Directory dan DNS desain.
  • Solusi manajemen identitas untuk pengguna akhir dan administrasi
  • Struktur Kontrol akses berbasis peran Azure (Azure RBAC) untuk tim yang mengelola infrastruktur dan aplikasi SAP di Azure.
  • Strategi penamaan sumber daya Azure
  • Operasi keamanan untuk sumber daya dan beban kerja Azure di dalamnya
  • Konsep keamanan untuk melindungi beban kerja SAP Anda. Ini harus mencakup semua aspek - pemantauan jaringan dan perimeter, keamanan aplikasi dan database, sistem operasi yang mengamankan, dan langkah-langkah infrastruktur apa pun yang diperlukan, seperti enkripsi. Identifikasi persyaratan dengan tim kepatuhan dan keamanan Anda.
  • Microsoft merekomendasikan kontrak Professional Direct, Premier, atau Unified Support. Identifikasi jalur eskalasi dan kontak Anda untuk dukungan dengan Microsoft. Untuk persyaratan dukungan SAP, lihat catatan SAP 2015553.
  • Jumlah langganan Azure dan kuota inti untuk langganan. Buka permintaan dukungan untuk meningkatkan kuota langganan Azure sesuai kebutuhan.
  • Pengurangan data dan rencana migrasi data untuk memigrasikan data SAP ke Azure. Untuk sistem SAP NetWeaver, SAP memiliki panduan tentang cara membatasi volume data dalam jumlah besar. Lihat panduan SAP ini tentang manajemen data dalam sistem SAP ERP. Beberapa konten juga berlaku untuk sistem NetWeaver dan S/4Hana pada umumnya.
  • Pendekatan penyebaran otomatis. Banyak pelanggan mulai dengan skrip, menggunakan kombinasi PowerShell, CLI, Ansible, dan Terraform. Solusi yang dikembangkan Microsoft untuk otomatisasi penyebaran SAP adalah:

Catatan

Tentukan irama ulasan desain dan penyebaran reguler antara Anda sebagai pelanggan, integrator sistem, Microsoft, dan pihak lain yang terlibat.

Pemeriksaan dan wawasan otomatis dalam lanskap SAP

Beberapa pemeriksaan di atas diperiksa secara otomatis dengan SAP di Azure Quality Check Tool. Pemeriksaan ini dapat dijalankan secara otomatis dengan proyek sumber terbuka yang disediakan. Meskipun tidak ada remediasi otomatis masalah yang ditemukan dilakukan, alat ini akan memperingatkan tentang konfigurasi terhadap rekomendasi Microsoft.

Tip

Pemeriksaan kualitas yang sama dan wawasan tambahan dijalankan secara teratur ketika sistem SAP disebarkan atau terdaftar di Azure Center untuk solusi SAP juga dan merupakan bagian dari layanan.

Alat lebih lanjut untuk memungkinkan pemeriksaan penyebaran dan temuan dokumen yang lebih mudah, merencanakan langkah-langkah remediasi berikutnya dan umumnya mengoptimalkan SAP Anda di lanskap Azure adalah:

  • Tinjauan Azure Well-Architected Framework Penilaian beban kerja Anda yang berfokus pada lima pilar utama keandalan, keamanan, pengoptimalan biaya, keunggulan operasi, dan efisiensi performa. Mendukung beban kerja SAP dan direkomendasikan untuk menjalankan tinjauan pada awal dan setelah setiap fase proyek.
  • Pemeriksaan Azure Inventory untuk SAP Buku kerja sumber terbuka Azure Monitor, yang memperlihatkan inventarit Azure Anda dengan kecerdasan untuk menyoroti penyimpangan konfigurasi dan meningkatkan kualitas.

Langkah berikutnya

Lihat artikel ini: