סקירה כללית על פריסת SAP S/4HANA

במסמך הזה מופיע סקירה כללית של מערכות SAP S/4HANA שאפשר לפרוס באמצעות הכלי Guided Deployment Automation ב-Workload Manager, ושיקולים נוספים לפריסה. מידע נוסף זמין ב Google Cloudתרשים העזר לארכיטקטורה של SAP S/4HANA.

תהליך הפריסה של SAP S/4HANA

ברשימה הבאה מופיעה סקירה כללית של משימות שונות שכלי לניהול עומס העבודה משלים במהלך תהליך הפריסה:

  • מפעיל את ממשקי ה-API הנדרשים, אם הם לא מופעלים בפרויקט.
  • מגדיר ומקצה את התשתית הנדרשת לפריסה.
  • הגדרת מערכת ההפעלה במכונות וירטואליות.
  • התקנה של SAP S/4HANA.
  • מבצע גיבוי מלא של מסד הנתונים SAP HANA לקובץ.
  • הגדרת אשכול מערכת הפעלה של Pacemaker לזמינות גבוהה של SAP HANA, מאזני עומסים נדרשים ובדיקות תקינות (HA בלבד)
  • הפעלת שכפול מערכת SAP HANA ‏ (HSR) לזמינות גבוהה.
  • הגדרת אשכול של מערכת הפעלה Pacemaker לזמינות גבוהה של אפליקציית SAP, מאזני עומסים נדרשים ובדיקות תקינות.
  • התקנה של אפליקציית SAP שנבחרה.
  • מפעיל את מסד הנתונים של SAP HANA ואת אפליקציית SAP המותקנת.
  • התקנה של הסוכנים הנדרשים הבאים במכונות וירטואליות:
    • הסוכן שלGoogle Cloudל-SAP
    • SAP Host Agent

הפלט של פריסה מוצלחת הוא מערכת SAP S/4HANA ריקה ('שדה ירוק'). מידע נוסף על השלבים הבאים אחרי פריסה מוצלחת זמין במאמר משימות אחרי פריסה של SAP S/4HANA.

פריסה באמצעות מסוף Google Cloud

כשבוחרים לפרוס את עומס העבודה באמצעות Google Cloud המסוף, כלי לניהול עומס העבודה מטפל אוטומטית בפריסה מקצה לקצה, כולל הרצת סקריפטים של Terraform ו-Ansible והקצאת משאבים. יש לכם גם גישה לכל הקבצים הבסיסיים שנעשה בהם שימוש במהלך תהליך הפריסה.

כלי לניהול עומס העבודה משתמש ב-Infrastructure Manager כדי לבצע אוטומציה של תהליך הפריסה. ‫Infrastructure Manager משתמש ב-Cloud Build כדי לאתחל את Terraform ולהפעיל פקודות אחרות של Terraform. לאחר מכן, Cloud Build מאחסן את קובצי Terraform ואת קובץ המצב של Terraform בקטגוריה של Cloud Storage.

מידע נוסף על Infrastructure Manager

בנוסף למשאבי Compute Engine שנדרשים לעומס העבודה של SAP,‏ Terraform פורס מכונה וירטואלית של Ansible Runner שיש לה גישה למשאבים אחרים בפריסה. המכונה הווירטואלית של Runner מריצה באופן אוטומטי את סקריפטים של Ansible שמבצעים הגדרה נוספת של התשתית שנפרסה, כולל הגדרת מערכת ההפעלה, הגדרת אשכול HA ותזמור של תהליך ההתקנה של אפליקציית SAP.

ארכיטקטורה ברמה גבוהה של פריסת SAP S/4HANA

בקטע הזה מובאת סקירה כללית של המערכת שנפרסת כשפורסים את SAP S/4HANA באמצעות כלי האוטומציה של פריסה מודרכת ב-Workload Manager. שימו לב שהארכיטקטורה המדויקת עשויה להשתנות בהתאם להגדרות שציינתם, ולא כל המשאבים שנפרסו נכללים בנתונים.

בנוסף למשאבים האלה, מכונת VM זמנית של Ansible Runner נפרסת גם באזור הראשי, ויש לה גישה למשאבים אחרים בפריסה. המכונה הווירטואלית של Ansible Runner מריצה באופן אוטומטי את סקריפטים של Ansible שמבצעים הגדרה נוספת של התשתית שנפרסה, כולל הגדרת מערכת ההפעלה, הגדרת אשכול HA ותזמור של תהליך ההתקנה של אפליקציית SAP.

מופץ עם זמינות גבוהה

באיור הבא מוצגת פריסה מבוזרת עם זמינות גבוהה, שבה אשכולות Linux מוגדרים באזורים שונים כדי להגן מפני כשלים ברכיבים באזור נתון.

‫SAP S/4HANA מבוזר עם HA
SAP S/4HANA distributed with HA architecture

ארכיטקטורה מבוזרת

באיור הבא מוצגת הארכיטקטורה של SAP S/4HANA בפריסה מבוזרת.

‫SAP S/4HANA מבוזר
ארכיטקטורה מבוזרת של SAP S/4HANA

פריסת הדיסקים של SAP HANA

התרשים הבא מציג את פריסת הדיסקים של מסד הנתונים SAP HANA, שרלוונטית גם לתצורות מבוזרות וגם לתצורות מבוזרות עם זמינות גבוהה.

פריסת הדיסק המומלצת ל-SAP HANA ב- Google Cloud

הדיסקים שמתוארים בפריסת הדיסקים הקודמת מותקנים ישירות במערכת ההפעלה כחלק ממערכות הקבצים הנדרשות של SAP HANA. הדיסקים האלה לא משמשים כחלק מהנפחים הלוגיים שנוצרו באמצעות LVM. לדוגמה, הפלט של הפקודה df -h אמור להיראות כך:

example-vm:~ # df -h | grep /dev/sd
    Filesystem                        Size  Used Avail Use% Mounted on
    /dev/sda3                          50G  4.3G   46G   9% /
    /dev/sda2                          20M  3.0M   17M  15% /boot/efi
    /dev/sda                           32G  293M   32G   1% /usr/sap
    /dev/sdc                          308G  164G  145G  54% /hana/data
    /dev/sdd                          128G   11G  118G   9% /hana/log
    /dev/sde                          256G   12G  245G   5% /hana/shared
    /dev/sdf                          256G   96G  161G  38% /hanabackup

משאבים שנוצרו במהלך הפריסה

‫כלי לניהול עומס העבודה משתמש בממשקי ה-API ובשירותים הבאים לפריסת SAP S/4HANA. Google Cloud

Compute Engine

מכונות וירטואליות

פריסות של SAP S/4HANA כוללות משאבי Compute Engine לרכיבים הבאים. כשמגדירים מכונות וירטואליות לרכיבים האלה, אפשר לבחור רק את סוגי המכונות שאושרו על ידי SAP כדי להתאים לדרישות הגודל לפריסת S/4HANA.

  • מסדי נתונים של SAP HANA
  • ‫ASCS – ABAP SAP Central Services (שירותים מרכזיים של ABAP SAP)
    • מכיל את שרת ההודעות ואת שרת התור, שהם נדרשים בכל מערכת SAP ABAP.
    • הפריסה מתבצעת במכונת VM משלהם בפריסות HA, או במכונת ה-VM שמארחת את ה-PAS.
    • בפריסות של זמינות גבוהה, משאבי ה-ASCS מנוהלים על ידי מנהל משאבי אשכולות של Linux, כמו Pacemaker.
  • ‫ERS – Enqueue Replication Server או Enqueue Replicator
    • הפריסה מתבצעת בפריסות HA כדי לשמור עותק של טבלת הנעילה למקרה שמשהו יקרה למופע ASCS.
    • מנוהל על ידי מנהל משאבים של אשכול Linux, כמו Pacemaker.
  • PAS – שרת האפליקציות הראשי.
    • שרת האפליקציות הראשון או היחיד למערכת SAP.
  • AAS – שרת אפליקציות נוסף.
    • בדרך כלל משמש לאיזון עומסים ברמת האפליקציה. אפשר להתקין כמה שרתי AAS כדי להשיג זמינות גבוהה יותר מנקודת המבט של שכבת האפליקציה. אם אחד משרתי האפליקציות מושבת, כל הסשנים של המשתמשים שמחוברים לשרת האפליקציות הזה מסתיימים, אבל המשתמשים יכולים להיכנס שוב ל-AAS האחר בסביבה.
    • בהגדרות של זמינות גבוהה, שרתי האפליקציות מחולקים באופן שווה בין האזורים הראשיים והמשניים.

אפשרויות אחסון

‫Persistent Disk או Hyperdisk משמשים כדי לספק קיבולת אחסון למופעי מכונות וירטואליות בפריסת SAP S/4HANA.

גודלי הדיסקים לכל נפח מחושבים באופן אוטומטי בהתאם לשיטות המומלצות ל-SAP S/4HANA עבור סוגי האחסון שנבחרו במכונה ובבלוקים.

בטבלה הבאה מוצגים הדיסקים שנוצרו בפריסת SAP S/4HANA.

מופע של מכונה וירטואלית עבור: דיסק סוגים נתמכים*
מסדי נתונים של HANA אתחול דיסק מתמיד שמבוסס על SSD
מסדי נתונים של HANA /hana/data דיסק אחסון מתמיד מאוזן
דיסק אחסון מתמיד שמבוסס על SSD
Hyperdisk Extreme
מסדי נתונים של HANA /hana/log דיסק אחסון מתמיד מאוזן
דיסק אחסון מתמיד שמבוסס על SSD
Hyperdisk Extreme
מסדי נתונים של HANA /hana/shared אחסון מתמיד מאוזן
אחסון מתמיד מבוסס-SSD
מסדי נתונים של HANA /usr/sap אחסון מתמיד מאוזן
אחסון מתמיד מבוסס-SSD
מסדי נתונים של HANA /hanabackup אחסון מתמיד מאוזן
אחסון מתמיד מבוסס-SSD
ASCS/ERS אתחול דיסק מתמיד שמבוסס על SSD
ASCS/ERS /usr/sap דיסק אחסון מתמיד מאוזן
PAS/AAS אתחול דיסק מתמיד שמבוסס על SSD
PAS/AAS /usr/sap דיסק אחסון מתמיד מאוזן
PAS/AAS export-interfaces דיסק אחסון מתמיד מאוזן

*במסד הנתונים של SAP HANA, אפשר לבחור באפשרות 'דיסק אחסון מתמיד מאוזן', 'דיסק אחסון מתמיד מסוג SSD' או 'Hyperdisk Extreme' אם סוג המכונה שנבחר תומך באפשרויות האלה. אם בוחרים בדיסק אחסון מתמיד מאוזן או בדיסק מתמיד שמבוסס על SSD, כל הדיסקים בפריסה הם מסוג הדיסק שנבחר. אם בוחרים ב-Hyperdisk Extreme, רק נפחי האחסון /data ו-/log משתמשים ב-Hyperdisk Extreme, ונפחי הדיסק האחרים משתמשים בדיסק מתמיד שמבוסס על SSD.

Networking

VPC משותף

אפשר להשתמש ב-VPC משותף מפרויקט מארח לפריסה בפרויקט שירות. אם בוחרים באפשרות 'VPC משותף', משאבי הרשת הבאים נוצרים בפרויקט המארח.

  • כללי חומת אש
  • המכונה של Filestore ברשת
  • כללי העברה

כללי חומת אש

במהלך תהליך הפריסה, כלי לניהול עומס העבודה יוצר באופן אוטומטי את כללי חומת האש כדי לאפשר תקשורת נדרשת בין מכונות וירטואליות בפריסה. בהגדרות של זמינות גבוהה, כללי חומת האש האלה מספקים גם גישה לביצוע בדיקות תקינות במאזני עומסים שנוצרו בתת-הרשת שצוינה.

‫כלי לניהול עומס העבודה יוצר את הכללים הבאים בחומת האש:

  • DEPLOYMENT_NAME-communication-firewall: מאפשר תקשורת בין מופעים של מכונות וירטואליות בפריסה.
  • Ilb-firewall-ascs-DEPLOYMENT_NAME או Ilb-firewall-ers-DEPLOYMENT_NAME: רק להגדרות של זמינות גבוהה. ההגדרה הזו מפעילה בדיקות תקינות שמשמשות ליתירות כשל ב-ASCS או ב-ERS.
  • Ilb-firewall-db-DEPLOYMENT_NAME: רק להגדרות של זמינות גבוהה. ההגדרה הזו מאפשרת בדיקות תקינות שמשמשות ליתירות כשל במסד הנתונים SAP HANA.

כשמשתמשים בהגדרת VPC משותף, כללי חומת האש האלה נוצרים בפרויקט המארח שבו מתארחת הרשת המשותפת.

מאזני עומסים וכללי העברה

בהגדרות של זמינות גבוהה, נוצרים מאזני העומסים וכללי ההעברה הבאים:

  • DEPLOYMENT_NAME-ascs-service
    • DEPLOYMENT_NAME-ascs-forwarding-rule
  • DEPLOYMENT_NAME-db-service
    • DEPLOYMENT_NAME-db-forwarding-rule
  • DEPLOYMENT_NAME-ers-service
    • DEPLOYMENT_NAME-ers-forwarding-rule

תחומי DNS

במהלך תהליך ההגדרה, אפשר לבחור בכלי לניהול עומס העבודה כדי ליצור תחום DNS ב-Cloud DNS לפריסה. לחלופין, אפשר לדלג על יצירת תחום DNS במהלך ההגדרה ולהגדיר תחום DNS באופן ידני בשלב מאוחר יותר.

‫כלי לניהול עומס העבודה יוצר את התחום (zone) ואת ה-DNS עם השמות הבאים:

  • שם האזור: DEPLOYMENT_NAME
  • שם DNS: ‏ DEPLOYMENT_NAME-gcp.sapcloud.goog

‫כלי לניהול עומס העבודה מוסיף את קבוצות רשומות ה-DNS הנדרשות לכל מכונה וירטואלית בפריסה.

כשמשתמשים בהגדרת VPC משותף, ההגדרה וההתקנה שקשורות ל-DNS מתבצעות בפרויקט השירות.

Filestore

‫Filestore Enterprise הוא אחסון קבצים מנוהל לחלוטין מסוג NFS עם רמת ביצועים גבוהה, והוא מצורף לרשת שצוינה במהלך תהליך ההגדרה. במכונות ASCS ו-ERS, הוא משמש להעברת קבצים, /usr/sap/SID/ascs וספריות /usr/sap/SID/ers. בשרתי האפליקציות, הוא משמש לספרייה sapmnt/SID.

כשמשתמשים בהגדרת VPC משותף, מופע Filestore Enterprise נוצר בפרויקט המארח.

שיקולי אבטחה

בקטע הזה מתוארים שיקולי האבטחה ש-Workload Manager מטפל בהם כדי לאבטח את הפריסות שלכם ב- Google Cloud.

חשבונות שירות והרשאות

במהלך תהליך ההגדרה, צריך לציין חשבון שירות שמשמש לאימות כשפורסים את עומס העבודה. ‫כלי לניהול עומס העבודה משתמש בהרשאות ובפרטי הכניסה של חשבון השירות הזה כדי לקרוא ל Google Cloud ממשקי API ולשירותים אחרים שמשמשים בפריסה. אחרי שבוחרים חשבון שירות, כלי לניהול עומס העבודה בודק באופן אוטומטי את תפקידי ה-IAM שמצורפים אליו כדי לקבוע אם יש לו את ההרשאות הנדרשות לפריסת המערכת. אם חסר תפקיד, תוצג לכם בקשה להעניק את התפקידים החסרים, אם יש לכם את ההרשאות הנדרשות.

חשבון השירות שמשמש לפריסת מערכות SAP S/4HANA צריך לקבל את התפקידים הבאים. אפשר גם ליצור תפקידים בהתאמה אישית כדי להקצות את ההרשאות הספציפיות שנדרשות במהלך תהליך הפריסה. הערה: ההרשאות הספציפיות הנדרשות מוצגות רק למטרות המחשה. יכול להיות שההרשאות הספציפיות יהיו שונות בהתאם להגדרות שבחרתם ולהגדרות הפרויקט.

תפקיד IAM נדרש תרחיש שימוש ההרשאות הנדרשות
כלי לצפייה בפעולות ההרשאה נדרשת כדי לוודא שהפרויקט תקין ולחשבון השירות יש את ההרשאות הנדרשות כדי לגשת למשאב. resourcemanager.projects.get
עורך Cloud Filestore ההרשאות שנדרשות ליצירה ולניהול של נפחי אחסון משותפים ב-Filestore Enterprise שמצורפים לפריסה. file.instances.create
file.instances.delete
file.instances.get
file.operations.get
Cloud Infrastructure Manager Agent נדרש לשירות Infrastructure Manager שמשמש לפריסת התשתית כשפורסים באמצעות מסוף Google Cloud . config.deployments.getLock
config.deployments.getState
config.deployments.updateState
logging.logEntries.create
storage.buckets.create
storage.buckets.delete
storage.buckets.get
storage.objects.create
storage.objects.delete
storage.objects.get
storage.objects.list
אדמין של Compute
הרשאות שנדרשות ליצירה ולניהול של כל משאבי המחשוב שנוצרו לפריסה
compute.addresses.createInternal
compute.addresses.deleteInternal
compute.addresses.get
compute.addresses.useInternal
compute.disks.create
compute.disks.delete
compute.disks.get
compute.disks.setLabels
compute.disks.use
compute.firewalls.create
compute.firewalls.delete
compute.firewalls.get
compute.forwardingRules.create
compute.forwardingRules.delete
compute.forwardingRules.get
compute.forwardingRules.setLabels
compute.globalOperations.get
compute.healthChecks.create
compute.healthChecks.delete
compute.healthChecks.get
compute.healthChecks.useReadOnly
compute.instanceGroups.create
compute.instanceGroups.delete
compute.instanceGroups.get
compute.instanceGroups.update
compute.instanceGroups.use
compute.instances.create
compute.instances.delete
compute.instances.get
compute.instances.setLabels
compute.instances.setMetadata
compute.instances.setServiceAccount
compute.instances.setTags
compute.instances.use
compute.networks.get
compute.networks.updatePolicy
compute.regionBackendServices.create
compute.regionBackendServices.delete
compute.regionBackendServices.get
compute.regionBackendServices.use
compute.regionOperations.get
compute.subnetworks.get
compute.subnetworks.use
compute.subnetworks.useExternalIp
compute.zoneOperations.get
compute.zones.get
resourcemanager.projects.get
serviceusage.services.list
אדמין DNS
הרשאות שנדרשות ליצירת תחום DNS וליצירת קבוצות הרשומות הנדרשות.
compute.networks.get
dns.changes.create
dns.changes.get
dns.managedZones.create
dns.managedZones.delete
dns.managedZones.get
dns.networks.bindPrivateDNSZone
dns.resourceRecordSets.create
dns.resourceRecordSets.delete
dns.resourceRecordSets.list
dns.resourceRecordSets.update
resourcemanager.projects.get

אדמין IAM של פרויקט
הרשאות שנדרשות להקצאת תפקידי IAM לחשבונות השירות שנוצרו לכל שכבה של הפריסה
resourcemanager.projects.get

resourcemanager.projects.getIamPolicy

resourcemanager.projects.setIamPolicy

אדמין של חשבון שירות

הרשאות שנדרשות כדי ליצור ולנהל את חשבונות השירות שנוצרו לכל שכבה של הפריסה.

iam.serviceAccounts.create

iam.serviceAccounts.delete

iam.serviceAccounts.get

iam.serviceAccounts.getIamPolicy

iam.serviceAccounts.list

iam.serviceAccounts.setIamPolicy

resourcemanager.projects.get

משתמש בחשבון שירות

נדרש כדי לאפשר לחשבון השירות שנבחר לפעול כחשבון שירות כשמתקשרים עם מוצרים ושירותים אחרים
iam.serviceAccounts.actAs
iam.serviceAccounts.get
iam.serviceAccounts.list
resourcemanager.projects.get
אדמין של Service Usage הרשאות לאימות הסטטוס של ממשקי API נדרשים ולהפעלת ממשקי API, אם יש צורך בכך. Serviceusage.services.list
serviceusage.services.enable
ניהול נפח האחסון הרשאות שנדרשות כדי לגשת לקובצי המדיה של התקנת SAP שהועלו ל-Cloud Storage ולהשתמש בהם. resourcemanager.projects.get
storage.buckets.getIamPolicy
storage.objects.get
storage.objects.getIamPolicy
storage.objects.list

כשמשתמשים בהגדרת VPC משותף, יכול להיות שיידרשו גם הרשאות ה-IAM הבאות בפרויקט המארח, בנוסף לתפקידים הקודמים שנדרשים בפרויקט השירות.

  • compute.firewalls.create
  • compute.firewalls.delete
  • compute.firewalls.get
  • compute.globalOperations.get
  • compute.networks.get
  • compute.networks.updatePolicy
  • compute.subnetworks.get
  • compute.subnetworks.use
  • compute.subnetworks.useExternalIp
  • dns.networks.bindPrivateDNSZone
  • file.instances.create
  • file.instances.delete
  • file.instances.get
  • file.operations.get

אתם יכולים להשתמש בכלי לניהול עומס העבודה כדי ליצור את חשבונות השירות הבאים לכל שכבה בפריסה. ‫כלי לניהול עומס העבודה מספק לחשבונות השירות האלה רק את ההרשאות הנדרשות לתפקיד שלהם בפריסה. לחלופין, אפשר לבחור חשבון שירות קיים שיש לו את הרשאות ה-IAM הנדרשות לכל שכבה בפריסה.

חשבון שירות עבור: כתובת האימייל של חשבון השירות תפקידי IAM שהוקצו
Ansible Runner VM DEPLOYMENT_NAME-ansible@PROJECT_ID.iam.gserviceaccount.com
אדמין מכונות של Compute ‏ (v1)
צפייה ב-Compute
אדמין DNS
אדמין Logging
אדמין Monitoring
צפייה בתפקידים
גישה לסודות ב-Secret Manager
צפייה ב-Secret Manager
משתמש בחשבון שירות
צפייה באובייקטים ב-Storage
כתיבת תובנות ב-Workload Manager
מכונות וירטואליות של SAP ASCS / ERS DEPLOYMENT_NAME-ascs@PROJECT_ID.iam.gserviceaccount.com מנהל מכונות של Compute (גרסה 1)
צופה ב-Compute
אדמין של Logging
אדמין של Monitoring
כותב מדדים של Monitoring
צופה באובייקטים של Storage
כותב תובנות של Workload Manager
מכונות וירטואליות של אפליקציות DEPLOYMENT_NAME-app@PROJECT_ID.iam.gserviceaccount.com Compute Viewer
Logging Admin
Monitoring Admin
Monitoring Metric Writer
Storage Object Viewer
Workload Manager Insights Writer
מכונות וירטואליות של מסדי נתונים DEPLOYMENT_NAME-db@PROJECT_ID.iam.gserviceaccount.com
אדמין מכונות של Compute ‏ (v1)
צפייה ב-Compute
אדמין של Logging
אדמין של Monitoring
כתיבת מדדים של Monitoring
צפייה באובייקט אחסון
כתיבת תובנות ב-Workload Manager

מחליפים את מה שכתוב בשדות הבאים:

  • DEPLOYMENT_NAME: השם של פריסת SAP.
  • PROJECT_ID: מזהה הפרויקט ב- Google Cloud שבו יוצרים את הפריסה.

למידע נוסף על IAM והרשאות להפעלת SAP ב- Google Cloud, אפשר לעיין במאמר ניהול זהויות והרשאות גישה לתוכנות SAP ב- Google Cloud. Google Cloud

פרטי הכניסה של משתמשים במסד נתונים ובאפליקציה של SAP

‫כלי לניהול עומס העבודה משתמש ב-Secret Manager כדי לאחסן את פרטי הכניסה למערכת SAP, כמו הסיסמה של חשבונות האדמין וחשבונות המשתמש SYSTEM. כדי לספק את הסיסמה באופן מאובטח, צריך ליצור סוד ולהשתמש בו במהלך תהליך הפריסה. אתם יכולים ליצור ערכי Secret נפרדים כדי לאחסן את פרטי הכניסה למסד הנתונים ולשכבות האפליקציה. הסוד שסופק ל-SAP HANA משמש כסיסמה הראשונית למשתמשים הבאים:

  • מסד נתונים של המערכת:
    • SYSTEM
    • SERVICE_BACKUP
    • DBACOCKPIT
  • מסד נתונים של דייר ב-HANA:
    • SYSTEM
    • SERVICE_BACKUP
  • מסד נתונים של דייר ב-S/4HANA:
    • SYSTEM
    • SAPDBCTRL
    • DBACOCKPIT
    • SAPHANADB

פרטי הכניסה של האפליקציה משמשים את המשתמשים הבאים בתוך הלקוח 000:

  • DDIC
  • SAP*

אחרי הפריסה, אפשר לשנות את הסיסמאות של המשתמשים האלה או להקצות להם סיסמאות חדשות.

ממשקי API נדרשים

כדי לפרוס עומס עבודה של SAP S/4HANA, נדרשים ממשקי ה-API והשירותים הבאים. במהלך תהליך הפריסה, ה-API האלה מופעלים אוטומטית דרך Terraform אם לחשבון השירות שבו אתם משתמשים לפריסה יש את ההרשאות הנדרשות. השימוש שלכם בשירותים האלה כפוף לתנאים ולהגבלות של כל אחד מהם, ותתחילו לשלם עליהם כשתשתמשו בהם בפתרון אחרי הפריסה.

  • Resource Manager API: לניהול משאבים בפרויקטים.
  • Compute Engine API: כדי ליצור ולנהל מכונות וירטואליות לפריסה.
  • Cloud DNS API: כדי ליצור תחום DNS לפריסה.
  • Filestore API: ליצירה ולניהול של Google Cloud שרתי קבצים.
  • Service Account Credentials API: ליצירת פרטי כניסה לחשבונות שירות ב- Google Cloud.
  • Secret Manager API: ליצירה ולניהול של סודות שמאחסנים את הסיסמאות של האפליקציה ומסד הנתונים.
  • Service Usage API: כדי להפעיל שירותים שנדרשים לפריסה. Google Cloud

קבלת תמיכה

במאמר קבלת תמיכה ב-SAP ב-Google Cloud מוסבר איך מקבלים תמיכה.

המאמרים הבאים