Alta disponibilidad SAP con Db2 en IBM Cloud VPC

Muchas organizaciones ejecutan aplicaciones SAP utilizando una base de datos IBM Cloud Db2 para dar soporte a la instancia SAP. Este patrón describe una implementación de alta disponibilidad tanto de SAP como de Db2 para ofrecer una solución resistente que satisfaga las necesidades empresariales de una organización.

SAP suelen ser fundamentales para las organizaciones que los utilizan. Proporcionar un servidor de aplicaciones SAP de alta disponibilidad ofrece un beneficio mínimo a menos que la base de datos subyacente - IBM Db2 en este caso - también sea de alta disponibilidad. La arquitectura de este patrón proporciona una capa de base de datos de alta disponibilidad, que sustenta una capa de servidor de aplicaciones SAP de alta disponibilidad que se ejecuta dentro de IBM Cloud® Virtual Private Cloud.

Diagrama de la arquitectura

El siguiente diagrama muestra la arquitectura de referencia de alto nivel para este patrón:

Diagrama de arquitectura de alto nivel para la alta disponibilidad SAP con Db2 en IBM Cloud Patrón VPC
Diagrama de arquitectura de alto nivel para la alta disponibilidad SAP con Db2 on Cloud Patrón VPC

Los usuarios acceden al entorno IBM Cloud® utilizando una red privada virtual (VPN) a través de Internet o una conexión privada Direct Link.

Se recomienda el acceso administrativo al entorno utilizando un host bastión. Este acceso proporciona un punto de acceso seguro para las actividades de gestión de sistemas. Los hosts Bastion también pueden proporcionar registro de sesiones con fines de auditoría, permitiendo que todas las actividades de gestión se registren de forma segura. Si se produce un incidente o un problema, existe un registro de las acciones realizadas que causaron el problema.

Como se ha descrito brevemente, la base de datos subyacente IBM Db2 se hace altamente disponible mediante el uso de múltiples nodos de servidores de bases de datos. Si se produce un fallo en el servidor de base de datos primario, hay disponible un servidor de copia de seguridad secundario para asumir la carga de trabajo del primario. El clúster de nodos se gestiona mediante el software de gestión de clústeres Pacemaker integrado en IBM Db2. Supervisa la salud del entorno y responde a las incidencias gestionando la conmutación por error de la base de datos de un nodo a otro.

Las instancias del servidor de aplicaciones SAP se ejecutan en un clúster independiente gestionado por Pacemaker. De forma similar al clúster de base de datos, Pacemaker gestiona la conmutación por error de los componentes de SAP de un nodo a otro tras un fallo.

Conceptos de diseño

El siguiente diagrama muestra la infraestructura y la pila de software de la solución:

Alta disponibilidad SAP con Db2 en IBM Cloud Diagrama de pila VPC.
Alta disponibilidad SAP con Db2 en IBM Cloud Diagrama de pila VPC

Este diagrama muestra cómo los distintos componentes del patrón proporcionan alta disponibilidad.

  • IBM Db2 los datos de la base de datos se replican desde el servidor de base de datos primario al servidor de base de datos de copia de seguridad secundario mediante un componente de IBM Db2 denominado recuperación de desastres de alta disponibilidad (HADR).

  • Los usuarios y las aplicaciones, incluida SAP, acceden a las bases de datos a través de la dirección IP del servicio de base de datos. Se despliega como una dirección IP virtual (VIP). Pacemaker gestiona la conmutación por error de este VIP entre los servidores de bases de datos cuando se produce una conmutación por error.

  • Dos componentes clave de SAP en la instancia SAP están disponibles, el ABAP SAP Central Services (ASCS) y el Enqueue Replication Server (ERS). Al igual que Db2 utiliza su componente HADR para replicar datos entre los servidores de su cluster Pacemaker, SAP utiliza una técnica que se denomina Enqueue Replication para hacer lo mismo.

  • SAP las aplicaciones también acceden al servidor de aplicaciones SAP y ASCS a través de una dirección IP virtual que puede moverse entre sistemas cuando se producen fallos. Pacemaker gestiona el movimiento de las IP virtuales tanto para ASCS como para ERS según sea necesario.

Revise las consideraciones de diseño y las decisiones de arquitectura para los siguientes aspectos y dominios:

  • Computación: Servidores virtuales o bare metal
  • Almacenamiento: Almacenamiento primario
  • Redes: Conectividad empresarial, equilibrio de carga y servicios de nombres de dominio (DNS)
  • Plataformas de aplicación: Aplicaciones empresariales
  • Resistencia: Alta disponibilidad
  • Gestión de servicios: Gestión y orquestación

Alcance del diseño arquitectónico
Alcance del diseño arquitectónico

Opciones de diseño

Software de gestión de clústeres

Existen diferentes soluciones de gestión de clústeres, tanto de código abierto como propietarias. Este patrón utiliza el software de código abierto Pacemaker para gestionar los recursos del clúster para las aplicaciones SAP y el IBM Db2 Pacemaker integrado para gestionar los recursos Db2, controlando y orquestando el failover y el failback de los recursos cuando la configuración del clúster cambia a medida que los nodos del clúster abandonan y se reincorporan al clúster.

También existen otras soluciones de la comunidad de código abierto o de otras organizaciones comerciales. Consulte los sitios web de proyectos de código abierto o la documentación que proporcionan las organizaciones comerciales para obtener más información sobre cómo pueden incorporarse a esta arquitectura.

Opciones de almacenamiento

El patrón utiliza dos opciones clave de almacenamiento. IBM Cloud proporciona VPC File Storage. Esto puede utilizarse para proporcionar un sistema de archivos compartido al que accedan los nodos del servidor de aplicaciones SAP dentro del clúster Pacemaker.

El almacenamiento en bloque para las instancias de bases de datos, tanto primarias como secundarias, se suministra a través de IBM Cloud® Bare Metal Servers for Virtual Private Cloud si se utilizan VSI como servidores de bases de datos. Si se decide utilizar Bare Metal Servers for VPC, este almacenamiento puede ser proporcionado por unidades de estado sólido dentro del servidor físico. Esto ofrece un rendimiento más rápido que la VPC Block Storage a la que se accede a través de la red.

Nodos del servidor de aplicaciones

Existen dos opciones para los nodos de servidores de aplicaciones, servidores virtuales (VSI) o Bare Metal Servers. Hay muchos perfiles VSI diferentes que se pueden elegir para satisfacer mejor los requisitos de computación y memoria de la aplicación que se ejecuta en el entorno. SAP debe ser compatible con estos perfiles VSI.

Nodos del servidor de base de datos

Existen dos opciones para los nodos de servidores de bases de datos, servidores virtuales (VSI) o Bare Metal Servers. Hay muchos perfiles VSI diferentes que pueden elegirse para satisfacer mejor los requisitos de computación y memoria de la base de datos.

Requisitos

La siguiente tabla resume los requisitos que se abordan en esta arquitectura.

Tabla 1. Requisitos
Aspecto Requisitos
Cálculo Proporcionar recursos informáticos debidamente aislados con una capacidad de cálculo adecuada para las aplicaciones.
Almacenamiento Proporcione un almacenamiento que cumpla los requisitos de rendimiento del servidor de aplicaciones y la base de datos.
Redes Despliegue cargas de trabajo en un entorno aislado y aplique políticas de flujo de información.
Proporcionar conectividad segura y cifrada a la red privada de la nube para fines de gestión.
Distribuya las solicitudes de aplicaciones entrantes entre los recursos informáticos disponibles.
Soportar la conmutación por error de la aplicación y la base de datos a servidores alternativos si se produce una interrupción planificada o imprevista.
Proporcionar resolución DNS privada para admitir el uso de nombres de host en lugar de direcciones IP y admitir la conmutación por error del clúster.
Seguridad Asegúrese de que todas las acciones del operador se ejecutan de forma segura a través de un host bastión.
Proteja los límites de la aplicación contra ataques de denegación de servicio y de la capa de aplicación.
Cifre todos los datos de la aplicación en tránsito y en reposo para protegerlos de divulgaciones no autorizadas.
Cifra todos los datos de las copias de seguridad para protegerlos de divulgaciones no autorizadas.
Cifre todos los datos de seguridad (registros operativos y de auditoría) para protegerlos de divulgaciones no autorizadas.
Cifre todos los datos utilizando claves gestionadas por el cliente para cumplir los requisitos normativos de seguridad adicional y control del cliente.
Proteja los secretos a lo largo de todo su ciclo de vida y asegúrelos mediante medidas de control de acceso.
Resiliencia Respaldar los objetivos de disponibilidad de las aplicaciones y las políticas de continuidad de la actividad.
Garantizar la disponibilidad de la aplicación si se produce una interrupción planificada y no planificada.
Proporcione servicios de computación, almacenamiento, red y otros servicios en la nube de alta disponibilidad para gestionar los requisitos de carga y rendimiento de las aplicaciones.
Realice copias de seguridad de los datos de las aplicaciones para poder recuperarlos si se produce una interrupción imprevista.
Proporcionar almacenamiento de alta disponibilidad para datos de seguridad, como registros y datos de copia de seguridad.
Automatice las tareas de recuperación para minimizar el tiempo de inactividad.
Gestión de servicios Supervise las métricas y los registros de estado del sistema y la aplicación para detectar problemas que puedan afectar a la disponibilidad de la aplicación.
Genere alertas y notificaciones sobre problemas que puedan afectar a la disponibilidad de las aplicaciones para activar las respuestas adecuadas y minimizar el tiempo de inactividad.
Supervise los registros de auditoría para realizar un seguimiento de los cambios y detectar posibles problemas de seguridad.
Proporcionar un mecanismo para identificar y enviar notificaciones sobre los problemas que se encuentran en los registros de auditoría.

Componentes

En la siguiente tabla se indican los productos o servicios que se utilizan en la arquitectura para cada aspecto:

Componentes
Aspectos Componente de arquitectura Cómo se utiliza el componente
Cálculo Virtual Servers for VPC Servidor de aplicaciones y base de datos Nodos del servidor
Bare Metal Servers for VPC Nodos de servidor de aplicaciones y servidor de base de datos (opcional)
Almacenamiento VPC File Storage Almacenamiento de archivos utilizado por los servidores de aplicaciones SAP
VPC Block Storage Almacenamiento de archivos utilizado por los servidores de bases de datos Db2
Redes Endpoint Privado Virtual(VPE) Para el acceso de red privada a los servicios en nube, por ejemplo, Key Protect, IAM, etc.
Pasarela pública Para un acceso seguro de los clientes al entorno informático de alto rendimiento (HPC) a través de Internet
Direct Link Para una conectividad privada y dedicada entre los recursos HPC locales y en la nube
Seguridad Identity and Access Management Identity and Access Management
Llave proteger o Hyper Protect Crypto Services Módulo de seguridad de hardware (HSM) y servicio de gestión de claves
Secrets Manager Gestión de certificados y secretos
Resiliencia Pacemaker El software Pacemaker gestiona los fallos de los nodos de servidores de aplicaciones o bases de datos mediante la gestión de la conmutación por error a un nodo de clúster superviviente (VSI o bare metal)
Gestión de servicios IBM Cloud control supervisión operativa
IBM Cloud Registros Para todos los registros relacionados con IBM Cloud
Direccionamiento de sucesos Para todos los eventos IBM Cloud