SAP on 华为云 - SAP数据集成与管理
【摘要】 SAP产品与华为云合作伙伴解决方案整合,五种架构模式,实时/批处理模式,支持HANA数据库高可用部署
1. 用途和受众
1.1 预期用途
- 指导华为云上 SAP 系统集成与数据管理工作负载(S/4HANA、BW/4HANA、ECC + NetWeaver)的设计和开发。
- 为售前、解决方案设计、实施和审查提供可重用的双路线架构模式:
- 路线A · SAP on HANA:原生 HANA 数据库,触发器 CDC 实时数据集成;
- 路线B · SAP on Oracle → GaussDB:Oracle 日志 CDC + OGG/UGO/DRS 迁移同步,支撑信创替代。
- 作为解决方案手册、交付包或实际部署的架构基础。
- 定义安全性、可靠性、性能、成本、运营和合规性护栏。
1.2 目标受众
- SAP Basis 顾问:负责 SAP 系统选型、HANA 数据库规划与系统安装配置
- 交付架构师:负责 SAP 上云方案设计、资源规格 sizing 与交付实施
- 数据工程师:负责 SAP 数据集成路线选型、实时/批处理方案设计与数据同步
- 运营工程师:负责 SAP 系统日常运维、监控告警与性能调优
- 企业客户(SAP 最终用户):评估 SAP on 华为云方案,实现 SAP 系统云上部署与数据管理
- SAP 合作伙伴与 ISV:参与 SAP 实施交付、系统集成与数据平台对接
2. 参考架构概述
2.1 架构描述
在华为云上原生部署的 SAP 系统集成与数据管理双路线参考架构,覆盖四层能力并叠加贯穿全栈的公共服务:
- SAP 工作负载层:路线A 在 BMS/ECS 上部署 S/4HANA(HANA 主备 + 应用服务器 + SFS Turbo 共享存储);路线B 在 ECS 上部署 ECC + NetWeaver + Oracle(自带许可)。
- 数据集成层:DIS 数据接入、DRS 数据复制、UGO 语法迁移,完成 SAP 数据实时捕获与迁移同步。
- 计算 & 分析层:MRS 批处理 + DLI 流处理 + FunctionGraph 事件驱动编排。
- 数据存储层:OBS 数据湖 + GaussDB(DWS) 数仓 + GaussDB 信创目标库。
- 公共服务:IAM 认证、KMS 加密、CES 监控、CTS 审计、SMN 通知,贯穿全架构。
2.2 业务背景
| 项目 | 描述 |
|---|---|
| 业务问题 | SAP 核心系统数据孤岛化,业务与分析割裂;实时报表、外围系统集成与数据湖仓建设需求强烈;存量 Oracle 库面临信创替代要求 |
| 期望的结果 | SAP 业务数据实时入湖入仓,支撑 BI/报表与分析应用;路线B 平滑完成 Oracle → GaussDB 信创迁移;双路线可按客户现状独立或组合落地 |
| 主要用户 | SAP 业务用户(Fiori / SAP GUI)、外围系统(RFC / API)、BI / 报表消费者 |
| 关键制约因素 | SAP 认证规格约束(必须选用 SAP 认证机型);HANA 高可用要求;信创合规要求;Oracle 许可(BYOL)与迁移窗口 |
| 成功指标 | HANA SR RPO≈0 / RTO<5min;CDC 采集端到端延迟秒级;ETL 任务按事件自动触发;数据一致性校验通过率 100% |
2.3 架构优点
- 双路线覆盖:同时覆盖"SAP on HANA 原生集成"与"Oracle → GaussDB 信创替代"两类典型客户场景,可按现状独立选择或组合实施。
- 实时数据集成:路线A 通过 HANA 触发器 CDC 实时写入 DIS;路线B 通过 Oracle Redo 日志 CDC(OGG 实时复制 + DRS 全量/增量)同步至 GaussDB,满足秒级时效。
- SAP 全栈认证云:华为云为 SAP 全栈认证云,BMS/ECS 提供 SAP 认证规格,HANA 主备基于 HANA System Replication(HANA SR)实现 RPO≈0 / RTO<5min。
- 高可用与共享存储:HANA 主备跨节点部署,应用服务器多节点冗余,SFS Turbo 提供高性能共享文件系统,配合安全组与 VIP 保障 SAP 集群网络。
- 湖仓一体:MRS 批处理 + DLI 流处理 + OBS 数据湖 + GaussDB(DWS) 数仓,FunctionGraph 事件驱动编排,实现 SAP 数据的清洗、整合与分析消费闭环。
- 安全合规:IAM 统一认证鉴权、KMS 数据加密、CTS 操作审计贯穿全架构,满足等保与企业合规要求。
- 运维可观测:CES 统一监控云资源指标,SMN 订阅通知,支持与 ITSM 平台对接。
2.4 设计关注点
| 性能 | 安全 | 可扩展性 | 运维 | 可靠性 |
|---|---|---|---|---|
| BMS 裸金属承载 HANA(SAP 认证规格,按 SAPS sizing 选型);SFS Turbo 增强型满足 HANA 共享存储 IOPS/时延要求;DRS/DIS 按峰值吞吐规格配置 | IAM 细粒度权限与租户隔离;KMS 对数据湖/数仓落盘加密;CTS 全量操作审计;安全组最小化开放(2 安全组隔离应用层与数据库层) | 应用服务器水平扩展;MRS 节点弹性伸缩;DLI 按 CU 弹性;DRS 任务可并行扩展 | CES 监控 BMS/ECS/HANA 主机指标与云服务指标;SMN 告警通知;CTS 审计追溯;预留对接 AOM/日志平台能力 | HANA SR 主备复制(RPO≈0 / RTO<5min);双 VIP 漂移;SFS Turbo 多副本;托管云服务(DIS/DRS/MRS/DLI/OBS/DWS)自带多副本与高可用 |
2.5 典型架构

2.6 流程描述
- ① 工作负载部署:输入为客户 SAP 环境规划(sizing 与版本清单);路线A 在 ECS/BMS 部署 S/4HANA + HANA 主备(SAP 认证规格,HANA SR 复制 RPO≈0 / RTO<5min,应用服务器 ×2,SFS Turbo 共享);路线B 在 ECS 部署 ECC + NetWeaver + Oracle(自带许可);输出为就绪的 SAP 生产环境,SAP 业务用户经 Fiori / SAP GUI 接入,外围系统经 RFC / API 集成。
- ② 路线A 数据捕获:输入为 HANA 中的业务数据变更;通过 HANA 触发器 CDC 捕获变更并实时写入 DIS 数据接入服务;输出为持续流入湖仓管道的高吞吐变更流。
- ③ 路线B 迁移同步:输入为 Oracle 库变更(Redo 日志);UGO 完成 Oracle → GaussDB 的语法迁移与结构转换,OGG 实时复制 + DRS 全量 + 增量同步至 GaussDB 信创目标库;输出为与源库持续保持一致的 GaussDB 目标库(信创替代)。
- ④ 事件驱动编排:输入为数据到达 / 定时 / 业务事件;FunctionGraph 按事件触发 MRS / DLI 的 ETL 任务;输出为自动启动的批/流处理作业,无需常驻调度资源。
- ⑤ 湖仓 ETL:输入为 DIS 流入的变更流与湖中原始数据;MRS 完成批处理清洗转换,DLI 完成流式实时处理;输出为清洗、转换、整合后的标准数据。
- ⑥ 存储与消费:输入为 ETL 结果数据;批处理结果落入 OBS 数据湖,流处理结果写入 GaussDB(DWS) 数仓;输出为供 BI / 报表 / 数据分析应用消费的统一数据底座。
- ⑦ 公共服务贯穿:IAM 统一认证鉴权、KMS 数据加密、CES 监控、CTS 审计、SMN 通知贯穿①–⑥全流程,提供安全、可观测与合规护栏。
2.7 云服务产品清单
| 分类 | 服务或产品 | 推荐配置 | 官网链接 |
|---|---|---|---|
| 计算(SAP 工作负载) | BMS 裸金属服务器 | 路线A:HANA 主/备各 1 台,选 SAP 认证规格(按 SAPS sizing,内存按 HANA sizing × 冗余) | BMS |
| 计算(SAP 工作负载) | ECS 弹性云服务器 | 路线A:应用服务器 ×2(x86 SAP 认证规格);路线B:NetWeaver 应用 + Oracle 库各 1+ 台(自带许可) | ECS |
| 存储 | SFS Turbo | 增强型,满足 HANA 共享存储容量与 IOPS 要求(按 sizing 起步,支持在线扩容) | SFS Turbo |
| 存储 | EVS 云硬盘 | 路线A 共 20 块(系统盘 + 数据盘,超高 IO) | EVS |
| 网络 | VPC / 子网 / 安全组 / VIP | 1 VPC + 4 子网;2 安全组(应用层 / 数据库层隔离);2 VIP(HANA 主备漂移) | VPC |
| 数据集成 | DIS 数据接入 | 按路线A CDC 峰值吞吐配置分区数,开启多副本 | DIS |
| 数据集成 | DRS 数据复制 | 路线B 全量 + 增量任务,按表规模与峰值 TPS 选型,双向校验 | DRS |
| 数据集成 | UGO 语法迁移 | 路线B Oracle → GaussDB 结构/语法迁移评估与转换 | UGO |
| 计算 & 分析 | MRS MapReduce 服务 | 批处理集群:Master×1 + Core×3 起步(按数据量扩展,开启弹性伸缩) | MRS |
| 计算 & 分析 | DLI 数据湖探索 | 流处理:按峰值 CU 配置,弹性队列 | DLI |
| 计算 & 分析 | FunctionGraph | 事件驱动 ETL 触发,按调用次数计费,预留并发按触发峰值 | FunctionGraph |
| 数据存储 | OBS 对象存储 | 数据湖:标准存储 + 生命周期分层到低频/归档,KMS 加密 | OBS |
| 数据存储 | GaussDB(DWS) | 数仓:按并发与分析负载选节点规格(起步 3 节点,支持在线扩容) | GaussDB(DWS) |
| 数据存储 | GaussDB | 路线B 信创目标库:主备高可用版(按源 Oracle 容量与 TPS 选型) | GaussDB |
| 安全与身份 | IAM 统一身份认证 | 按职责最小授权,开启 MFA 与操作审计 | IAM |
| 安全与身份 | KMS 数据加密服务 | 数据湖/数仓落盘加密,密钥轮换 | DEW/KMS |
| 运维监控 | CES 云监控 | 覆盖 BMS/ECS、HANA 主机代理与各云服务指标告警 | CES |
| 运维监控 | CTS 云审计 | 全量操作审计,转储 OBS 长期留存 | CTS |
| 运维监控 | SMN 消息通知 | 告警订阅(邮件/短信/即时消息) | SMN |
3. 参考链接
- 产品文档:
- 实施指南:
- 源代码或 IaC:
- 操作手册:
- 安全性和合规性映射:
4. 使用限制
- GaussDB 定位限制:GaussDB 目前未获 SAP 官方对 NetWeaver/ECC 核心库的认证,路线B 中 GaussDB 定位为信创替代的目标分析库/卫星库或 POC 场景,不建议直接替代 SAP 核心生产库。
- CDC 方式限制:路线A 的 HANA 触发器 CDC 为轻量级捕获方式,高负载或对源库侵入敏感的场景应评估 SAP SLT / SAP Data Intelligence 等官方组件。
- 机型限制:TaiShan(鲲鹏 ARM)机型目前未获 SAP NetWeaver 认证,SAP 工作负载必须选择 x86 SAP 认证规格。
- 规格基线限制:文中推荐配置为基线值,实际规格须以官方 SAPS sizing 与 SAP 认证规格表为准。
- Oracle 许可:路线B Oracle 为自带许可(BYOL),需客户持有有效许可并遵守 Oracle 云上许可条款。
附录 A. 术语和缩略语
| 术语 | 定义 |
|---|---|
| HANA SR | SAP HANA System Replication,HANA 系统复制,实现主备高可用(RPO≈0 / RTO<5min) |
| CDC | Change Data Capture,变更数据捕获,实时捕获数据库变更 |
| OGG | Oracle GoldenGate,Oracle 官方实时复制组件 |
| UGO | 数据库和应用迁移服务,完成 Oracle → GaussDB 的结构与语法迁移 |
| DRS | 数据复制服务,支持全量 + 增量数据库同步与校验 |
| DIS | 数据接入服务,高吞吐流式数据接入管道 |
| 信创 | 信息技术应用创新,采用国产化软硬件栈替代进口技术的合规要求 |
| SAPS | SAP Application Performance Standard,SAP 应用性能标准计量单位,用于 sizing |
| RPO / RTO | 恢复点目标 / 恢复时间目标,衡量数据丢失量与恢复速度 |
| VIP | 虚拟 IP,配合高可用实现主备漂移 |
| BYOL | Bring Your Own License,自带软件许可 |
| BMS | 裸金属服务器,物理机级性能与隔离 |
【声明】本内容来自华为云开发者社区博主,不代表华为云及华为云开发者社区的观点和立场。转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息,否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱:
cloudbbs@huaweicloud.com
- 点赞
- 收藏
- 关注作者
评论(0)