部署基础设施
使用以下信息在 IBM Cloud® Virtual Servers for Virtual Private Cloud 上部署和设置 SAP HANA 和 SAP NetWeaver。
设置虚拟专用云(VPC)和子网
在创建虚拟服务器之前,必须先创建 VPC。
以下步骤概述了 VPC 和子网的设置,详细内容请参阅 创建 IBM Cloud VPC。
-
单击菜单图标 菜单
> VPC 基础设施 > 网络 > VPC
-
单击创建。
-
输入 VPC 的唯一名称。
-
选择资源组。 使用资源组来组织帐户资源,以进行访问控制和计费。 如需了解更多信息,请参阅 在资源组中组织资源的最佳实践 和 什么是好的资源组策略?
-
可选: 输入标签,帮助您组织和查找资源。 以后可以添加更多标记。 有关更多信息,请参阅使用标记。
-
选择默认安全组是否允许此 VPC 中虚拟服务器实例的入站 SSH 和 ping 流量。 后面将为缺省安全组配置更多规则。
-
可选:经典通道。 选择是否要启用 VPC 访问经典基础架构资源。 有关更多信息,请参阅 设置对经典基础架构的访问。
您只能在创建 VPC 时将其启用为经典访问。 您不能更新 VPC 以添加或删除经典访问。 此外,您的账户中在任何时候都只能有一个经典访问 VPC。
-
可选:默认地址前缀。 如果不想为 VPC 中的每个区域分配默认子网地址前缀,请禁用此选项。 创建 VPC 后,可以进入其详细信息页面,设置自己的子网地址前缀。 如果您禁用此选项,则“VPC 的新子网” 部分将被隐藏,并且需要在创建 VPC 后手动定义。 保留默认值。
新建 VPC 的子网
-
输入 VPC 子网的唯一名称。
-
为子网选择一个资源组。
-
为子网选择一个位置。 位置由区域和专区组成。
选择的区域将用作 VPC 的区域。 在此 VPC 中创建的所有其他资源都将在所选区域中创建。
-
输入子网的地址前缀、地址数和 IP 范围。 IP 范围以 CIDR 符号输入,例如:
10.240.0.0/24
。 在大多数情况下,可以使用缺省 IP 范围。 如果要指定定制 IP 范围,那么可以使用 IP 范围计算器来选择其他地址前缀或更改地址数。子网创建后不能调整其大小。
-
如果要允许所有连接的资源与公用因特网进行通信,请将公共网关连接到子网。
您还可以在创建子网后连接公共网关。
-
单击创建虚拟私有云。
手动定义子网
如果禁用了_默认地址前缀_,从而隐藏了 VPC 订购页面上的“为 VPC 新建子网”部分,则需要在配置 Virtual Servers for VPC 之前手动定义子网。 如果在设置 VPC 时没有设置子网,请使用以下步骤设置子网。
-
单击菜单图标 菜单
> VPC 基础设施 > 子网 > 新子网。
-
输入一个唯一的名称,并选择要与之关联的虚拟私有云。
-
选择资源组。
-
选择地点。 位置由区域和区段组成。 如果您是手动创建初始子网,而不是在创建 VPC 时创建,那么您选择的区域(位置)将被用作 VPC 的区域。 您在此 VPC 中的所有附加资源都将在所选区域中创建。
如果在创建 VPC 时创建了子网,则必须在同一区域创建更多子网。 您可以在 VPC 区域内创建多个子网。
-
单击创建子网。
配置英特尔虚拟服务器
在创建虚拟服务器之前,必须先创建 VPC,并创建 SSH 密钥,在创建服务器实例时将其添加到服务器实例中 - 请参阅有关 虚拟服务器 SSH 密钥的 更多详情。
使用以下步骤订购虚拟服务器和必要组件。 有关创建虚拟服务器的更多信息,请参阅 使用 IBM Cloud 控制台创建虚拟服务器实例。
-
使用唯一凭证登录 IBM Cloud 控制台。
-
单击菜单图标 菜单
> VPC 基础设施 > 虚拟服务器实例。
-
单击创建。
-
为虚拟服务器输入一个唯一的名称,该名称将成为主机名。 SAP 主机名必须由最多 13 个字母数字字符组成。 有关 SAP 主机名的更多信息,请参阅 SAP 注释 611361 和 129997。
-
选择资源组。
创建虚拟服务器后不能更改资源组。
-
可选: 输入标签,帮助您组织和查找资源。 以后可以添加更多标记。 有关更多信息,请参阅使用标记。
-
选择与创建 VPC 和子网相同的位置。 位置由区域和区段组成。
-
从 Windows Server、Red Hat Linux 或 SUSE Linux 中选择您喜欢的操作系统来运行 SAP Netweaver,或者从 Red Hat 或 SUSE 中选择来运行 SAP HANA;您可以在磁贴目录图像 > 中找到 Linux 版本
...-sap-hana-...
作为 SAP HANA 的操作系统映像,或目录映像 >...-sap-applications-...
作为 SAP NetWeaver 的操作系统映像。 -
根据 SAP HANA 的英特尔虚拟服务器认证配置文件 或 SAP NetWeaver 的英特尔虚拟服务器认证配置文件 中的详细指导选择配置文件,其中列出了 SAP HANA 和 SAP NetWeaver 的认证配置文件。
-
选择要添加到虚拟服务器的 SSH 密钥。 在这一步中,你可以创建一个新的 SSH 密钥。
-
单击新建 数据卷。 需要数据量。
- 对于 SAP HANA 来说,这些数据量必须满足 SAP 规定的特殊 KPI 需求,而且是强制性的。 请参阅 存储规格 - 英特尔虚拟服务器认证配置文件 SAP HANA 或 存储设计注意事项,了解这些特殊需求以及应如何配置数据卷。
- 对于 SAP NetWeaver,这些卷是基于所安装的 SAP NetWeaver 实例的要求。 标准分层选项包括 3K、5K 和 10K IOPS 以及自定义 IOPS。 这些选项可用于满足具体要求。
-
您可以启用自动删除功能,以便在删除虚拟服务器时自动删除数据卷。 不建议使用此选项。
-
将适当的数据卷附加到您的虚拟服务器。
-
在 “网络” 下,选择要附加虚拟服务器的虚拟私有云。
-
在网络接口下,第一个虚拟网络接口连接到 VPC 的默认子网。 可根据需要进行修改。
-
单击创建虚拟服务器实例。 Virtual Servers for VPC 已配置并可通过 SSH 登录后,您就可以开始安装 SAP HAAN 或 SAP NetWeaver 应用程序。
表 1 概述了用于提供 Virtual Servers for VPC 的字段和值。
字段 | 值 |
---|---|
名称 | 虚拟服务器的唯一名称。 |
虚拟私有云 | 指定要在其中创建虚拟服务器的 VPC。 |
资源组 | 使用资源组来组织帐户资源,以进行访问控制和计费。 |
地区 | 位置由区域(特定地理区域)和专区(区域内的容错数据中心)组成。 选择要创建虚拟服务器的位置。 |
操作系统 |
|
Profile | 选择 SAP HANA 的英特尔虚拟服务器认证配置文件 或 SAP NetWeaver 的英特尔虚拟服务器认证配置文件 中概述的配置文件之一。 |
SSH 密钥 | 创建实例前,必须选择现有 SSH 密钥或上传新 SSH 密钥。 SSH 密钥用于安全连接运行中的实例。 |
**注:**字母数字组合限制为 100 个字符。 有关更多信息,请参阅 SSH 密钥。 | |
用户数据 | 您可以添加用户数据,以自动完成常用配置任务或运行脚本。 有关更多信息,请参阅用户数据。 |
引导卷 | 所有概要文件的缺省引导卷大小均为 100 GB。 单击铅笔图标可编辑启动卷。 |
数据量 | 您可以在配置实例时添加一个或多个辅助数据卷。 要添加卷,请单击“新建卷”。 有关配置卷的更多信息,请参阅 创建新实例时创建并附加块存储卷。 根据 SAP HANA 或 SAP NetWeaver 虚拟服务器配置文件,将数据卷附加到虚拟服务器。 |
网络接口 | 分配网络选项,连接到 IBM Cloud VPC。 您最多可以为每个实例创建和分配五个网络接口--见下文。 |
添加 Block Storage for VPC
-
使用唯一凭证登录 IBM Cloud 控制台。
-
单击菜单图标 菜单
> VPC 基础架构 > 块存储卷 > 新卷。
-
输入唯一的名称。
-
选择资源组。
创建虚拟服务器后不能更改资源组。
-
选择与创建 Virtual Servers for VPC 时相同的位置。 位置由区域和区段组成。
-
选择 IOPS 层或自定义。 如 存储设计考虑因素 中所述,每 GB IOPS 取决于预期的工作负载。
-
单击创建卷。
默认情况下,VPC 卷的所有块存储都使用 IBM 管理加密。 不过,客户管理加密也有了新功能。
-
单击菜单图标 菜单
> VPC 基础设施 > 虚拟服务器实例。
-
选择要连接新块存储的虚拟服务器。
-
单击附加卷。
-
选择新的块存储卷,然后单击“附加”。
-
通过 SSH 登录虚拟服务器,并为块存储执行必要的活动,如添加文件系统分区、文件系统和挂载点。
有关 附加 Block Storage for VPC 卷的 更多信息,请参见此处。
创建网络接口
为添加的每个网络接口 ( vNIC ) 定义以下内容:
- 网络接口名称(默认为 eth0 等,但运行
ip link
时,该名称不会显示在操作系统上 ) - 为该网络接口分配子网
在虚拟服务器配置期间,每个虚拟服务器都需要一个主网络接口。 如果使用浮动 IP,默认情况下会连接到主网络接口。
默认情况下,在配置虚拟服务器时,主网络接口已添加了默认安全组。 创建虚拟服务器后,网络接口将从选定的子网范围中分配自己的专用 IP。
网络接口的吞吐量
每个虚拟服务器配置文件的最大网络带宽为 2 Gbps/ vCPU,,上限为 80 Gbps。 网络带宽平均分配到各个网络接口。 每个网络接口的上限为 16 Gbps,这可能会限制整体性能。 您可能需要将多个网络接口连接到虚拟服务器实例,以优化网络性能。
例如,如果选择 16 vCPU, 的配置文件,则该配置文件的网络上限为 32 Gbps。 如果只有一个网络接口,由于网络接口上限的原因,最大网络性能为 16 Gbps。 您需要连接两个网络接口(每个 16 Gbps),才能达到 32 Gbps 的配置文件上限。
有关详细信息,请参阅 VPC - 配置文件的网络性能说明。
多个网络接口
您最多可以为虚拟服务器实例添加 5 个网络接口 ( vNIC ),每个接口都会从选定的子网范围中分配一个唯一的 IP 地址,从而为虚拟服务器实例提供多个 IP 地址。
连接到虚拟服务器的每个多个网络接口都可以使用相同的子网或不同的子网。 但是,这些子网必须位于 VPC 的同一区域内。
您可以在配置过程中或虚拟服务器运行后创建新的网络接口。
创建新的网络接口后,操作系统会立即通过 ip link
显示该接口。
如果在完成以下步骤添加网络接口时虚拟服务器实例正在运行,那么它将保留在 DOWN mode
中,您必须为实例配置网络接口。 您可以停止然后重新启动实例,这将使接口进入 UP mode
并附加到路由表,或者您可以在客户操作系统中手动配置接口 (例如,在基于 Linux 的操作系统上,您可以使用 ip link set dev <interface> up
)。
要为虚拟服务器实例添加新的网络接口,请完成以下步骤:
- 在“实例详细信息”页面的“网络接口”部分,单击“新建接口”。
- 在新建网络接口页面,接口名称默认为递增数字。 如果这是主接口之后的第一个新接口,默认名称为
eth1
。 如果需要,您可以更改名称。 - 从分配给现有网络接口的子网中选择一个子网。
- 选择要与网络接口关联的安全组。
- 单击创建。
更多信息请参阅 VPC 基础设施 - 管理网络接口。
准备操作系统
自带操作系统产品许可证
如果您拥有自己的操作系统许可证,就可以根据供应商的说明将其安装到虚拟服务器上。 有关自定义图像的更多信息,请参阅 导入和管理自定义图像。
请注意,所选操作系统必须经过 SAP 认证,并能访问 SAP 所需的操作系统软件包。