Delen via


SAP Information Lifecycle Management (ILM) met Microsoft Azure Blob Storage

SAP Information Lifecycle Management (ILM) biedt een breed scala aan mogelijkheden voor het beheren van gegevensvolumes, retentiebeheer en het buiten gebruik stellen van verouderde systemen, terwijl de totale eigendomskosten, risico's en juridische naleving in balans worden gebracht. SAP ILM Store (een onderdeel van ILM) maakt het opslaan van deze archiefbestanden en bijlagen van het SAP-systeem mogelijk in Microsoft Azure Blob Storage, waardoor cloudopslag mogelijk is.

Afbeelding: Azure Blob Storage met ILM Store

Hoe te

Dit document bevat informatie over het maken en configureren van een Azure Blob Storage-account dat moet worden gebruikt met SAP ILM. Dit account wordt gebruikt voor het opslaan van archiefgegevens van het S/4HANA-systeem.

De stappen die moeten worden gevolgd om een opslagaccount te maken, zijn:

  1. Registreer een nieuwe toepassing bij uw abonnement.
  2. Maak een Blob Storage-account.
  3. Maak een nieuwe aangepaste rol of gebruik een bestaande (ingebouwde of aangepaste) rol.
  4. Wijs de rol toe aan de toepassing om toegang tot het opslagaccount toe te staan.

Opmerking

Stap 2, 3 en 4 kan handmatig worden uitgevoerd of met behulp van de Microsoft-snelstartsjabloon.

QuickStart-sjabloonbenadering:

Dit is een geautomatiseerde benadering voor het maken van het Azure-account. U vindt de sjabloon in de Azure Quickstart-sjablonenbibliotheek.

Handmatige configuratiebenadering:

Azure Blob Storage-account kan handmatig worden geconfigureerd. De te volgen stappen zijn:

  1. Een nieuwe toepassing registreren
    De details zijn beschikbaar op Een toepassing registreren bij het Microsoft Identity Platform

    Opmerking

    Zorg ervoor dat clientgeheim is toegevoegd volgens de sectie Referenties toevoegen – Een clientgeheim toevoegen

  2. Een Blob Storage-account maken
    Raadpleeg de stappen op de pagina Een opslagaccount maken
    Zorg ervoor dat Beveiligde overdracht inschakelen is ingesteld.
    Het is raadzaam om de volgende eigenschapswaarden in te stellen:

    • Openbare blobtoegang inschakelen = false
    • Minimale TLS-versie = 1.2
    • Toegang tot opslagaccountsleutel inschakelen = false
  3. IAM onderhouden voor het account
    Ga in de instelling Voor toegangsbeheer (IAM) naar 'Roltoewijzingen' en voeg een 'Roltoewijzing' toe voor de app die is aangemaakt met de rol 'Storage Blob Data Contributor'. Kies in het dialoogvenster App 'Gebruiker, groep of service-principal' voor het veld Toegang toewijzen aan.

    Opmerking

    Zorg ervoor dat geen andere gebruiker toegang heeft tot dit opslagaccount, behalve de geregistreerde toepassing.

Tijdens het instellen en configureren van het account wordt aanbevolen om te verwijzen naar beveiligingsaanbevelen voor Blob Storage met de voltooiing van deze installatie, zijn we klaar om dit blob-opslagaccount met SAP ILM te gebruiken om archiefbestanden van S/4 HANA-systeem op te slaan.

Volgende stappen