- 微软Azure+SAP:与时迁移,应物变化
- 来源:申耀的科技观察
三年前,微软和SAP联合宣布,微软在Azure上运行SAP S/4 HANA,SAP将迁移大量核心业务系统到Azure上,以提高效率、灵活性和创新性。同时双方各自部署对方的云服务(包括S/4HANA,Azure,Office365),并共同投入工程师团队,将优秀的解决方案推向市场,为客户提供更好的云体验。
2019年10月21日,SAP与微软再次达成一项合作协议,以帮助大型企业客户将其业务迁移到云上,此次合作进一步加深了SAP与微软的紧密联系。
接下来,我们一起看看, 微软云服务Azure如何成为企业客户SAP云端部署的最佳选择。
SAP与微软深度合作背后
众所周知,企业正在越来越多地将业务关键系统迁移到云中,以便从数字化转型中更多获益,其中包括:更好的客户关系、更强大的员工队伍、简化的运营、新型业务模式以及新的产品和服务。
根据研究公司Gartner的数据显示,三分之二的企业领导者认为他们的公司必须加快数字化的步伐,以保持竞争力。作为两家企业软件的领导者,SAP始终和微软紧密合作,为客户提供安全并可靠的数字化转型之路。
可以看到,SAP和微软是二十多年的合作伙伴,并官方联合宣布在SAP场景下进行深度合作;SAP也和微软在德国和美国设立了超过百人的联合开发团队,以确保最佳的性能优化,为客户提供最佳的公有云体验。
SAP和微软还为企业级客户提供清晰的线路图,以帮助客户信心十足地开展更多在云端的业务创新。同时,SAP和微软的客户群高度重合,超过 90% 的财富500强公司都在Azure上运行,92%的福布斯全球2000强公司都是SAP 客户,并且SAP和微软共享一个大型合作伙伴网络,为客户的公有云之旅提供支持。
不仅如此,作为SAP on cloud的最佳践行者,微软率先将自己使用的SAP ERP组件全部部署到自家公有云平台的厂商。微软超过110,000员工就是SAP on Azure的使用者。同时SAP 的84,000 名员工在使用微软解决方案,上图为微软使用的所有SAP组件,并且全部运行在Azure上。
值得一提的是,微软在全球多个国家和地区都取得了当地相当高级别的安全认证,比如对于欧盟隐私法《一般数据保护条例》(GDPR)微软会提供平台级的合规,还会协助客户完成合规。这对有海外拓展业务需求的客户来说是非常有价值的。
同时,微软不仅仅提供IaaS平台,微软的Azure Active Directory、Microsoft Enterprise Mobility Suite、Power BI、 Azure Data Factory、 Logic Apps、 ABAP SDK for Azure、Azure DevOps、Open Data Initiative、Azure Backup、Azure Monitor等产品与功能还可以和SAP集成使用,带给客户更具创新和灵活性的体验,助力客户更快更好的实现数字化转型。
目前,有80%以上的SAP HANA用户运行在SUSE之上,微软和SUSE也是合作伙伴,并拥有联合研发团队,共同开发验证HAE(Linux Enterprise High Availability Extension)以确保SAP on Azure的最佳性能。
Azure对SAP云端部署支持
我们继续从机型、认证以及技术指标介绍Azure对SAP云端部署的支持情况。
一、机型支持
SAP宣布,2025年将会对ECC版本停止官方支持,所有ERP系统需要升级到S/4 HANA版本,同时需要更换到HANA认证的服务器或者IaaS平台中。微软的Azure能提供最多的SAP HANA认证机型,给客户有更多的选择:
( 以下统计SAP认证机型数量,具体机型请参考SAP 官方文档)
以上信息请参考SAP官方网站:https://www.sap.com/dmc/exp/2014-09-02-hana-hardware/enEN/iaas.html# 二、性能优化
Azure针对SAP上云场景,做了很多优化比如:首先,写加速(Write Accelerator),开启写加速之后,写的延迟控制将在0.2到0.3毫秒之间,小于SAP最佳实践要求的1毫秒。
启用写加速的方法请见下图:
用PowerShell打开写加速:
我们先将newstatus参数设置为 true,然后再给写加速赋true的值
其次,网络加速(Accelerated Accelerator),开启网络加速之后,实测网络延迟为0.02毫秒。
什么是网络加速呢?如果没有开启网络加速,所有进出虚拟机的网络流量都必须穿越主机和虚拟交换机。虚拟交换机为网络流量提供所有策略,如网络安全组、访问控制列表和其他网络虚拟化服务。一旦开启了网络加速,网络流量到达虚拟机的网络接口(NIC),然后转发到虚拟机。原来由虚拟交换机应用的所有网络策略都被卸载并应用到硬件中。
在硬件中应用策略使流量能够绕过主机和虚拟交换机,直接将网络流量转发到VM,同时保持它在主机中应用的所有策略。网络加速的好处只适用于启用它的虚拟机。为了获得最佳结果,最好在至少两个连接到同一Azure虚拟网络(VNet)的vm上启用此功能。
网络加速打开方式请参考下图:
最后,HANA 部署流程优化,部署过SAP HANA的朋友都知道,HANA的部署步骤繁多,一旦部署出现人为错误,就要面临重头返工的风险。为了保证客户快速无误的在Azure上构建SAP HANA的环境,我们将为我们的客户提供Terraform以及Ansible的自动化安装脚本。
所有内容已放置于GitHub上, 详情请参考:https://github.com/Azure/sap-hana
客户一开始可以选择配置较低的虚拟机,随着业务发展需要更高配置的基础架构,Azure的Portal和ARM可以灵活的完成配置调整,在不同型号的虚机之间切换。单机切换十分钟左右,整个集群可以在小时级别完成升降配。
Azure计算和存储分离的架构,可以配合Linux的逻辑卷来实现业务零中断的在线扩容。
完备的多层级身份账号管理能力(组织、森林、群组结构)、多种认证方式(MFA)、细粒度资源权限控制(RBAC)、以及审计能力为客户提供安全的公有云环境。
详解SAP on Azure 架构
我们继续看看SAP on Azure架构细节:
一、网络连接
客户可以以专线的方式,或者Site to Site VPN的方式接入到Azure。具体用专线还是VPN技术,取决于客户的预算和对网络带宽性能的要求。
由世纪互联运营的Microsoft Azure在大陆地区有四个数据中心(Region),北京两个,上海两个。我们以中国北方客户为例,我们会优先推荐客户就近使用北京的数据中心。也就是图中所说的Primary Region。
图中Hub virtual network实际上是一个共享服务区,我们会把账号、身份管理、资源管理、WAF、防火墙、运行监控、跳板机和安全检测都放在这个区域。Spoke virtual network 来放置我们的S/4 HANA生产、测试、开发等环境。并与Hub virtual network做对等连接。
每一种S/4 HANA应用服务前端都放置负载均衡器,后端是资源池,并启用可用集来为客户提供高可用的、可扩展的S/4 HANA应用服务。
二,数据库层
在HANA数据库层面我们使用HANA Database Replica (System Replication),也就是HSR来实现数据库层面的HA即同步备份。同时我们用Database Replica技术将数据异步备份到Azure上海的数据中心。也就是图中提到的Secondary region。Azure北京和上海的数据中心之间的数据传输会利用微软强大的backbone链路,保证数据传输的安全和低延迟。
上海数据中心和北京数据中心之间用Azure Site Recovery实现站点之间的灾备。
上面架构根据客户预算和对业务的PTO/RPO的要求,酌情考虑使用的机型,和是否需要启用可用集和异地灾备。
关于SAP on Azure我们就先介绍到这里,更多详情可以点击“阅读原文”,查看SAP on Azure 微软官方文档。
企业出海,扫描以下二维码,进行成熟度自测
申耀的科技观察,由科技与汽车跨界媒体人申斯基(微信号:shenyao)创办,16年媒体工作经验,拥有中美两地16万公里自驾经验,专注产业互联网、企业数字化、渠道生态以及汽车科技内容的观察和思考。
科技
-
-
- 线下展会,市民畅享科技大餐
- 5月28日,是2021中国国际大数据产业博览会线下展最后一天,也是免费向市民开放的公众日。趁此机会,记者继续带您探秘国际综合馆(W1馆)、数字应用馆(W2馆)、前沿技术馆(E1馆)、智慧产业馆(E2馆)4...
- 贵阳晚报
-
-
-
- 为何新药研发、基因测序、卫星遥感的发展提速都需要它?
- 人类第一次完整全基因组的测序花了13年,在新技术的加持下,这个时间已经降低到1天以内;没有这项新技术加持,电影《阿凡达》的渲染可能需要上万年;这项新技术还让新药的研发周期大幅缩短,让卫星遥感定位精度...
- 华为
-
-
-
- 大型金属3D打印厂商钢研极光亮相TCT,展示强大的生产服务能力
- 2021亚洲3D打印、增材制造展览会 (TCT Asia)于2021年5月26日-28日在国家会展中心(上海)7.1馆隆重举办。作为官方战略合作媒体,南极熊将会全程现场报道(地址https://www.nanjixiong.com/foru
- 南极熊3D打印
-
-
-
- 美国国家情报委员会《全球趋势2040——竞争更激烈的世界》报告摘译
- 2021年3月,美国国家情报委员会(NIC)发布了每四年一度的全球趋势预测报告《全球趋势2040——竞争更激烈的世界》。NIC是美国最高层级的战略情报机构,该委员会的成员均为来自政府、学术界和私营部门的高级专家...
- 全球技术地图
-
-
-
- 数字让监管更加智慧 上交所成功举办首届全行业技术大会
- 5月28日,上交所成功举办主题为“数字赋能,守正创新”的首届全行业技术大会。中国证监会副主席赵争平出席大会并致辞指出,证监会高度重视资本市场科技化转型与发展,确定了“数字让监管更加智慧”的愿景。...
- 上海证券报
-
-
-
- 湾区智行||中科创达赵鸿飞:汽车“新物种”需要共通的操作系统|中国汽车报
- “我是谁?我来自哪里?我要到哪里去?”这是哲学史上永恒的三大命题,同样也是我们甚至是企业需要不断思考的问题。此次采访对象——中科创达软件股份有限公司就是一家勤于思考、擅于思考的企业。这家企业在不断...
- 中国汽车报
-
-
-
- 广电总局表彰虚拟现实视频、超高清视频等5类96个优秀项目!
- 广电总局共评选出互动视频、沉浸式视频、虚拟现实视频、云游戏、超高清视频等5类96个优秀项目,分获一、二、三等奖和优秀奖,包括《中央广播电视总台5G+VR融合制播系统——春节联欢晚会 (2017- 2021)节目VR制作...
- 广电头条
-
-
-
- 占据市场最新赛道,“中国制造”机器人迎来爆发期
- 【环球时报记者 邢晓婧 杨沙沙】配餐机器人、迎宾机器人、扫地机器人……不知不觉间,中国老百姓对出现在餐馆、医院、火车站、养老院等场景的机器人逐渐习以为常,甚至家中也出现扫地、娱乐等家用机器人。有统计...
- 环球网
-
-
-
- 最受关注展项出炉,2021年北京科技周闭幕不落幕!
- 5月28日下午,2021年北京科技周闭幕式在中关村国家自主创新示范区展示中心举行。北京市科委、中关村管委会相关负责人介绍了本届北京科技周举办情况以及最受关注的展项。市科委、中关村管委会二级巡视员王建新出...
- 科普北京
-
-
-
- 魔高一尺,道高一丈:上交所VPN攻防札记
- 本文选自《交易技术前沿》总第四十二期文章(2020年12月)谢毅 / 上海证券交易所 yxie@sse.com.cn相晓辉 / 上海证券交易所 xhxiang@sse.com.cn虚拟专用网络(以下简称“VPN”)系统、互联网业务系统、外网
- Android编程精选
-
-
-
- 绿色召集令——聚力创赢,共赴绿色能源新征程!
- 申耀的科技观察读懂科技,赢取未来!申耀的科技观察,由科技与汽车跨界自媒体人申斯基创办,18年企业级科技媒体工作经验,专注企业数字化、产业智能化、智慧城市、汽车科技内容的观察和思考。
- 申耀的科技观察
-
-
-
- 汉朔科技和微软(中国)联合推动 IoT+AI 赋能全球零售
- (本文阅读时间:4分钟)2021年5月20日,全球领先的零售数字化解决方案供应商汉朔与微软(中国)在北京举行战略合作备忘录签约仪式,以进一步推动其在零售行业的全球布局和数字化战略。根据战略合作备忘录,汉朔...
- 微软科技
-
-
-
- 关于安全访问服务边缘(SASE),你需要知道的事情
- 在企业纷纷拥抱数字业务的过程中,由于边缘计算、云服务、混合网络的逐渐兴起,使得本就漏洞百出的传统网络安全架构更加岌岌可危,而且远远无法满足企业数字业务的需要。为了应对这种情况,一个全新的模型——安...
- FreeBuf
-
-
-
- [报告]2021年中国新能源汽车行业洞察(附44页PDF文件下载)
- 新能源车大势将至,造车新势力差异化突围。以下为报告节选:......文│Mob研究院本报告共计:44页。如欲获取完整版PDF文件,请扫描下方二维码加入“车友圈”获取。#重磅推荐#需要批量下载和及时更新最新汽车行业...
- 汽车之地
-