Terhubung ke Azure Hana di Azure (Instans Besar) dari mesin virtual Azure dan dari lokasi lokal

Selesai

Seperti yang dijelaskan sebelumnya, secara default, perutean transitif antara unit Instans Besar Hana dan lokal (dan antara Instans Besar Hana yang disebarkan di dua wilayah yang berbeda) tidak berfungsi. Anda dapat memilih untuk terhubung ke Instans Besar Hana dari jaringan virtual yang sama yang menghosting aplikasi VM Azure. Sebagai alternatif, Anda dapat mengaktifkan perutean transitif dengan menggunakan salah satu metode berikut:

  • Jangkauan Global ExpressRoute
  • Proksi terbalik untuk merutekan data, ke dan dari SAP HANA di Azure (Instans Besar). Ini dapat berupa, misalnya, F5 BIG-IP atau NGINX dengan Traffic Manager yang disebarkan di jaringan virtual Azure.
  • Aturan IPTables di VM Linux untuk mengaktifkan perutean antara lokasi lokal dan unit Instans Besar HANA, atau antara unit Instans Besar HANA di wilayah yang berbeda. VM yang menjalankan IPTables perlu disebarkan di jaringan virtual Azure yang terhubung ke Hana Instans Besar ke jaringan lokal. Komputer virtual perlu berukuran sesuai, sehingga throughput jaringan komputer virtual cukup untuk lalu lintas jaringan yang diharapkan.
  • Azure Firewall untuk mengarahkan lalu lintas antara unit instans lokal dan Instans Besar Hana.

Dengan proksi terbalik, IPTables, atau Azure Firewall, lalu lintas yang diarahkan melalui jaringan virtual Azure dapat juga disaring oleh Azure Network Security Groups, sehingga alamat IP atau rentang alamat IP tertentu dari lokal dapat diblokir atau secara eksplisit diizinkan untuk mengakses Instans Besar Hana. Ketahuilah bahwa implementasi dan dukungan untuk solusi kustom yang melibatkan peralatan jaringan atau IPTable pihak ketiga tidak disediakan oleh Microsoft. Dukungan harus diberikan oleh vendor komponen yang digunakan atau integrator.