उत्पादन SAP HANA डेटाबेस के लिए एक VM चुनें।
→बड़े डेटाबेस (>4TB) के लिए Mv2-सीरीज या M-सीरीज VMs का उपयोग करें। छोटे उत्पादन HANA डेटाबेस (<4TB) के लिए SAP-प्रमाणित Edsv5-सीरीज VMs का उपयोग करें।
क्यों: M-सीरीज/Mv2-सीरीज बड़े मेमोरी वर्कलोड्स के लिए SAP-प्रमाणित हैं। Edsv5-सीरीज छोटे HANA इंस्टेंस के लिए एक लागत प्रभावी प्रमाणित विकल्प प्रदान करती है। अन्य सीरीज (D, F, L) उत्पादन HANA डेटाबेस के लिए प्रमाणित नहीं हैं।
संदर्भ↗
एक SAP NetWeaver एप्लीकेशन सर्वर के लिए एक VM चुनें।
→Edsv5-सीरीज या Ddsv5-सीरीज VMs का उपयोग करें। SAP EarlyWatch Alert रिपोर्ट या SAP Quick Sizer से SAPS आवश्यकताओं के आधार पर आकार निर्धारित करें।
क्यों: E-सीरीज और D-सीरीज VMs SAP एप्लीकेशन सर्वर वर्कलोड्स के लिए उपयुक्त संतुलित CPU-से-मेमोरी अनुपात प्रदान करते हैं और NetWeaver के लिए SAP-प्रमाणित हैं।
SAP एप्लीकेशन सर्वर और डेटाबेस सर्वर के बीच न्यूनतम नेटवर्क विलंबता सुनिश्चित करें।
→सभी संबंधित VMs (ऐप सर्वर, ASCS/ERS, डेटाबेस) को एक एकल Proximity Placement Group (PPG) के भीतर डिप्लॉय करें।
क्यों: PPG एक ही डेटासेंटर में VMs को भौतिक रूप से सह-स्थित करते हैं, जिससे एप्लीकेशन और डेटाबेस टियर्स के बीच SAP की सब-मिलीसेकंड विलंबता आवश्यकता को पूरा करने के लिए नेटवर्क राउंड-ट्रिप समय कम हो जाता है।
एक SAP HANA स्केल-आउट डिप्लॉयमेंट में /hana/shared वॉल्यूम के लिए एक साझा फ़ाइल सिस्टम प्रदान करें।
→NFS प्रोटोकॉल के साथ Azure NetApp Files (ANF) का उपयोग करें।
क्यों: ANF HANA स्केल-आउट कॉन्फ़िगरेशन के लिए आवश्यक SAP-प्रमाणित, उच्च-प्रदर्शन, साझा NFS स्टोरेज समाधान है। Managed Disks जैसे ब्लॉक स्टोरेज का उपयोग इस उद्देश्य के लिए नहीं किया जा सकता है।
/sapmnt और ग्लोबल ट्रांसपोर्ट डायरेक्टरी (/usr/sap/trans) के लिए एक उच्च उपलब्ध साझा फ़ाइल सिस्टम प्रदान करें।
→Azure NetApp Files (NFS) या Azure Files Premium (NFS) का उपयोग करें। Windows के लिए, Azure Files Premium (SMB) या SOFS क्लस्टर का उपयोग करें।
क्यों: ये सेवाएं आवश्यक प्रदर्शन और प्रोटोकॉल समर्थन (Linux के लिए NFS, Windows के लिए SMB) के साथ प्रबंधित, उच्च उपलब्ध फ़ाइल शेयर प्रदान करती हैं, जिससे एक अलग फ़ाइल सर्वर क्लस्टर बनाने और प्रबंधित करने की आवश्यकता समाप्त हो जाती है।
उच्च IOPS और सब-मिलीसेकंड विलंबता की आवश्यकता वाले उत्पादन SAP HANA /hana/data और /hana/log वॉल्यूम के लिए स्टोरेज डिज़ाइन करें।
→Azure Ultra Disk या Premium SSD v2 प्रबंधित डिस्क का उपयोग करें। M-सीरीज VMs पर /hana/log के लिए, Write Accelerator के साथ Premium SSD भी एक वैध विकल्प है।
क्यों: Ultra Disk और Premium SSD v2 उत्पादन HANA वर्कलोड्स के लिए SAP द्वारा परिभाषित कठोर IOPS, थ्रूपुट और सब-मिलीसेकंड विलंबता KPI को पूरा करते हैं। स्टैंडर्ड स्टोरेज टियर्स समर्थित नहीं हैं।
SAP वर्कलोड्स के लिए एक सुरक्षित नेटवर्क आर्किटेक्चर डिज़ाइन करें, जो उत्पादन को गैर-उत्पादन वातावरण से अलग करता हो।
→एक हब-स्पोक टोपोलॉजी का उपयोग करें। प्रत्येक वातावरण (उत्पादन, QA, Dev) के लिए समर्पित स्पोक VNets में SAP सिस्टम डिप्लॉय करें। सबनेट के बीच सख्त ट्रैफ़िक नियम लागू करने के लिए Network Security Groups (NSGs) का उपयोग करें।
क्यों: यह सुरक्षा सर्वोत्तम प्रथाओं और Azure Landing Zone अवधारणा का पालन करते हुए VNet स्तर पर मजबूत नेटवर्क अलगाव और NSG के साथ बारीक ट्रैफ़िक नियंत्रण प्रदान करता है।
कंसिस्टेंसी और ऑटोमेशन के लिए Infrastructure as Code (IaC) दृष्टिकोण का उपयोग करके Azure पर SAP लैंडस्केप डिप्लॉय करें।
→आधिकारिक SAP on Azure Deployment Automation Framework का उपयोग करें, जो Terraform और Ansible का लाभ उठाता है। वैकल्पिक रूप से, कस्टम Bicep या Terraform मॉड्यूल बनाएं।
क्यों: फ्रेमवर्क पूरे लैंडस्केप (कंट्रोल प्लेन, वर्कलोड ज़ोन, SAP सिस्टम) को डिप्लॉय करने के लिए पूर्व-निर्मित, SAP-मान्य टेम्प्लेट प्रदान करता है, जिससे मैन्युअल प्रयास कम होता है और सर्वोत्तम प्रथाओं का पालन सुनिश्चित होता है।
इंटरनेट पर बाहरी उपयोगकर्ताओं के लिए SAP Fiori या अन्य वेब-आधारित SAP एप्लीकेशन्स को सुरक्षित रूप से प्रकाशित करें।
→Web Application Firewall (WAF) सक्षम के साथ Azure Application Gateway का उपयोग करें।
क्यों: App Gateway लेयर 7 लोड बैलेंसिंग, SSL टर्मिनेशन और सामान्य वेब कमजोरियों के खिलाफ WAF सुरक्षा प्रदान करता है, जिससे यह वेब-आधारित SAP एप्लीकेशन्स के लिए आदर्श और सुरक्षित एंट्री पॉइंट बन जाता है।
एक अत्यंत बड़ा SAP HANA डेटाबेस (>12 TB मेमोरी) डिप्लॉय करें जो Azure VM क्षमता से अधिक हो।
→SAP HANA on Azure Large Instances (HLI) का उपयोग करें। कनेक्टिविटी के लिए एक ExpressRoute सर्किट की आवश्यकता होती है जो ExpressRoute गेटवे के माध्यम से HLI स्टैंप को एक Azure VNet से जोड़ता है।
क्यों: HLI उद्देश्य-निर्मित, बेयर-मेटल सर्वर हैं जो सबसे बड़े HANA वर्कलोड्स के लिए आवश्यक विशाल मेमोरी और प्रदर्शन प्रदान करते हैं, जो वर्तमान वर्चुअलाइज्ड इंफ्रास्ट्रक्चर के पैमाने से परे हैं।
प्रत्येक ज़ोन के भीतर विलंबता को कम करते हुए SAP सिस्टम को Availability Zones में डिप्लॉय करें।
→प्रत्येक Availability Zone में संसाधनों के लिए एक अलग Proximity Placement Group (PPG) बनाएं। प्रत्येक PPG को उसके संबंधित ज़ोन से पिन करें।
क्यों: एक एकल PPG ज़ोन में नहीं फैल सकता है। यह दृष्टिकोण एक ज़ोन *के भीतर* संसाधनों के कम-विलंबता सह-स्थान को सुनिश्चित करता है, जबकि अभी भी ज़ोन *भर में* उच्च उपलब्धता प्राप्त करता है।
कई क्षेत्रों में SAP डिप्लॉयमेंट के लिए मानकीकृत, पैच किए गए और पूर्व-कॉन्फ़िगर किए गए VM इमेज बनाएं और वितरित करें।
→एक दोहराने योग्य इमेज निर्माण प्रक्रिया को परिभाषित करने के लिए Azure Image Builder का उपयोग करें। Azure Compute Gallery का उपयोग करके परिणामी प्रबंधित इमेज को स्टोर और रेप्लिकेट करें।
क्यों: यह एक संस्करण-नियंत्रित, स्वचालित "गोल्डन इमेज" फैक्ट्री प्रदान करता है, जिससे मैन्युअल रूप से प्रत्येक नए VM को कॉन्फ़िगर करने की तुलना में कंसिस्टेंसी सुनिश्चित होती है और डिप्लॉयमेंट का समय कम होता है।
सार्वजनिक इंटरनेट पर SAP VMs को उजागर किए बिना उन्हें सुरक्षित RDP/SSH प्रशासनिक पहुंच प्रदान करें।
→SAP वर्चुअल नेटवर्क के भीतर एक समर्पित सबनेट में Azure Bastion (Standard SKU) डिप्लॉय करें। Azure पोर्टल या नेटिव क्लाइंट के माध्यम से VMs से कनेक्ट करने के लिए Bastion का उपयोग करें।
क्यों: Bastion एक सुरक्षित, प्रबंधित जंप बॉक्स के रूप में कार्य करता है, जो SAP VMs पर सार्वजनिक IP एड्रेस या प्रशासनिक पहुंच के लिए जटिल VPN सेटअप की आवश्यकता को समाप्त करता है, जिससे हमला सतह कम हो जाती है।
ग्राहक-प्रबंधित एन्क्रिप्शन कुंजी का उपयोग करके SAP डेटा वॉल्यूम को एन्क्रिप्ट करें।
→Azure Key Vault में संग्रहीत ग्राहक-प्रबंधित कुंजी (CMK) के साथ Azure Disk Encryption का उपयोग करें। इसे डीप-इन-डिफेंस के लिए SAP HANA नेटिव एन्क्रिप्शन के साथ जोड़ा जा सकता है।
क्यों: यह कॉन्फ़िगरेशन ग्राहक को डेटा एन्क्रिप्शन कुंजी पर पूर्ण नियंत्रण देता है, जो कुंजी जीवनचक्र प्रबंधन के लिए सख्त अनुपालन और सुरक्षा आवश्यकताओं को पूरा करता है।