Säkerhetskopiera SAP Hana-skalningsdatabaser på Azure-VM:er (Förhandsgranskning)

SAP Hana databaser är kritiska arbetslaster som kräver ett lågt återställningspunktmål (RPO) och långsiktig lagring. Den här artikeln beskriver hur du kan säkerhetskopiera SAP Hana-databaser med skalbara topologier som körs på Azure-virtuella maskiner (VM:er) till ett Azure Backup Recovery Services-valv genom att använda Azure Backup via Azure-portalen.

I en skalningskonfiguration distribueras ett enda SAP Hana-system över flera noder. Den skalbara primärnoden är värd för systemdatabasen, medan arbetarnoder är värd för hyresgästdatabaser och andra tjänster. Azure Backup tillhandahåller en enhetlig backupkedja över alla noder i skalningssystemet, så du behöver inte nodnivåhantering.

Mer information om scenarier för säkerhetskopiering och återställning av SAP Hana databaser som stöds, regiontillgänglighet och begränsningar finns i matrisen support. Vanliga frågor finns i frekventa frågor.

Viktiga begrepp

  • Skalningsprimär: VM:n där HANA-systemdatabasen körs.
  • Arbetsnoder: Andra VM:ar i skalningssystemet som hostar tenant-databaser och tjänster men inte kör den aktiva systemdatabasen.
  • Virtuellt värdnamn: Ett virtuellt nätverksnamn som automatiskt löses till den utskalbara primära noden (använd detta namn istället för det fysiska värdnamnet).

Förutsättningar

Innan du säkerhetskopierar en SAP Hana-skalningsdatabas på Azure-VM:ar, se till att du:

  • Identifiera eller skapa ett Recovery Services-valv i samma region och prenumeration som alla VM:ar i ditt HANA-skalningssystem.
  • Se till att alla VM:ar (primära och arbetsnoder) har anslutning till internet för kommunikation med Azure.
  • Kör skalningsförregistreringsskriptet på alla virtuella maskiner (både primära och arbetsnoder) i ditt skalningssystem. Ladda ner det senaste förregistreringsskriptet härifrån.
  • Använd en unik skalningsidentifierare (SUV) som är densamma över alla noder (SAP rekommenderar ett alfanumeriskt värde).
  • Använd systemets databasportnummer (vanligtvis 3<instance-number>13, till exempel 30013 till exempel 00).
  • Se till att den kombinerade längden på namnet på den virtuella SAP Hana-servern och resursgruppens namn inte överskrider 84 tecken för virtuella Azure Resource Manager-datorer och 77 tecken för klassiska virtuella datorer. Denna begränsning finns eftersom tjänsten reserverar vissa tecken.

Skapa ett Recovery Services-valv

Ett Recovery Services-valv är en hanteringsentitet som lagrar återställningspunkter som skapas över tid. Det tillhandahåller ett gränssnitt för att utföra säkerhetskopieringsrelaterade åtgärder. Dessa åtgärder omfattar att göra säkerhetskopieringar på begäran, utföra återställningar och skapa säkerhetskopieringsprinciper.

Så här skapar du ett Recovery Services-valv:

  1. Logga in på Azure-portalen.

  2. Sök efter resiliens och gå sedan till resiliens-instrumentpanelen.

    Skärmbild som visar var du söker efter och väljer Återhämtning.

  3. I fönstret Valv väljer du + Valv.

    Skärmbild som visar hur du börjar skapa ett Recovery Services-valv.

  4. Välj Recovery Services-valvet>Fortsätt.

    Skärmbild som visar där du kan välja Recovery Services som valvtyp.

  5. I fönstret Skapa Recovery Services-valv anger du följande värden:

    • Prenumeration: Välj den prenumeration som du vill använda. Om du bara är medlem i en prenumeration ser du det namnet. Om du inte är säker på vilken prenumeration du ska använda använder du standardprenumerationen. Flera alternativ visas endast om ditt arbets- eller skolkonto är associerat med mer än en Azure-prenumeration.

    • Resursgrupp: Använd en befintlig resursgrupp eller skapa en ny. Om du vill visa en lista över tillgängliga resursgrupper i din prenumeration väljer du Använd befintlig. Välj sedan en resurs i listrutan. Om du vill skapa en ny resursgrupp väljer du Skapa ny och anger sedan namnet. Mer information om resursgrupper finns i Översikt över Azure Resource Manager.

    • Valvnamn: Ange ett eget namn för att identifiera valvet. Namnet måste vara unikt för Azure-prenumerationen. Ange ett namn som innehåller minst 2 tecken, men inte fler än 50. Namnet måste börja med en bokstav och får endast innehålla bokstäver, siffror och bindestreck.

    • Region: Välj den geografiska regionen för valvet. För att du ska kunna skapa ett valv för att skydda alla datakällor måste valvet finnas i samma region som datakällan.

      Important

      Om du inte är säker på platsen för datakällan stänger du fönstret. Gå till listan med resurser i portalen. Om du har datakällor i flera regioner, skapar du ett Recovery Services-valv i varje region. Skapa valvet på den första platsen innan du skapar ett valv på en annan plats. Du behöver inte ange lagringskonton för att lagra säkerhetskopierade data. Recovery Services-valvet och Azure Backup hanterar det steget automatiskt.

    Skärmbild som visar fält för att konfigurera ett Recovery Services-valv.

  6. När du har angett värdena väljer du Översikt + skapa.

  7. Välj Skapa för att slutföra skapandet av Recovery Services-valvet.

    Det kan ta lite tid att skapa Recovery Services-valvet. Övervaka statusmeddelandena i området Meddelanden uppe till höger. När valvet har skapats visas det i listan över Recovery Services-valv. Om valvet inte visas väljer du Uppdatera.

    Skärmbild som visar knappen för att uppdatera listan över säkerhetskopieringsvalv.

Azure Backup stöder nu oföränderliga valv som hjälper dig att se till att återställningspunkterna inte kan tas bort innan de upphör att gälla enligt säkerhetskopieringsprincipen. Du kan göra oföränderligheten oåterkallelig för att skydda dina säkerhetskopierade data från olika hot, inklusive utpressningstrojanattacker och skadliga aktörer. Läs mer om oföränderliga Azure Backup-valv.

Förbered HANA scale-out-noder för säkerhetskopiering med förregistreringsskriptet

Förregistreringsskriptet förbereder ditt HANA-scale-out-system för säkerhetskopiering genom att skapa den nödvändiga databasanvändaren och poster i userstore. Du måste köra skriptet på alla noder i skalningssystemet.

Skapa en anpassad backup-användare för skriptexekveringen

Endast på primärnoden, skapa en anpassad backup-användare i HANA-systemet:

  1. Koppla upp dig mot HANA-databasen som SYSTEM-användare.

    hdbsql -t -U SYSTEMKEY
    
  2. Kör följande SQL-frågor för att skapa backup-användaren:

    CREATE USER AZUREWLBACKUPHANAUSER PASSWORD "<password>" NO FORCE_FIRST_PASSWORD_CHANGE
    ALTER USER AZUREWLBACKUPHANAUSER DISABLE PASSWORD LIFETIME
    ALTER USER AZUREWLBACKUPHANAUSER RESET CONNECT ATTEMPTS
    ALTER USER AZUREWLBACKUPHANAUSER ACTIVATE USER NOW
    

    Byt ut <password> med ett säkert lösenord som du använder för säkerhetskopiering.

Konfigurera poster i användarlagret på varje nod

För att konfigurera de nödvändiga posterna i användarlagret kör du följande kommandon på varje nod i det skalbara systemet med det virtuella värdnamnet (eller primärnodens värdnamn) och primärnodens systemdatabasport.

Note

Om ditt skalningssystem använder ett virtuellt värdnamn för primärnoden, använd det virtuella värdnamnet i kommandona nedan. Annars, använd det fysiska värdnamnet för primärnoden.

  1. Skapa en SYSTEMKEY-post:

    hdbuserstore SET SYSTEMKEY <primary-hostname>:<system-db-port> SYSTEM <password>
    

    Ett exempel:

    hdbuserstore SET SYSTEMKEY jgaikjpeso1-m1:30013 SYSTEM MyPassword123
    

    Where:

    • <primary-hostname>: Det virtuella eller fysiska värdnamnet för den skalbara primärnoden
    • <system-db-port>: Systemdatabasporten (till exempel 30013 till exempel 00)
    • <password>: Systemdatabasens lösenord
  2. Skapa en backup-nyckelpost på varje nod:

    hdbuserstore SET AZUREWLBACKUPHANAUSER <primary-hostname>:<system-db-port>@SYSTEMDB AZUREWLBACKUPHANAUSER "<backup-password>"
    

    Ett exempel:

    hdbuserstore SET AZUREWLBACKUPHANAUSER jgaikjpeso1-m1:30013@SYSTEMDB AZUREWLBACKUPHANAUSER "MyBackupPassword123"
    

    Använd samma lösenord som du skapade för databasanvändaren AZUREWLBACKUPHANAUSER på primärnoden.

Kör förregistreringsskriptet på alla noder

Ladda ner skalningsförregistreringsskriptet och kör det på varje nod i ditt utskalningssystem som root-användare.

./msawb-plugin-config-com-sap-hana-scale-out.sh -a --sid <instance-name> -n <instance-number> --system-key SYSTEMKEY -suv <scale-out-unique-id> -p <system-db-port> -bk AZUREWLBACKUPHANAUSER

Ett exempel:

./msawb-plugin-config-com-sap-hana-scale-out.sh -a --sid HN1 -n 00 --system-key SYSTEMKEY -suv hn1Scaleoutysuid1 -p 30013 -bk AZUREWLBACKUPHANAUSER

Where:

  • <instance-name>: SAP Hana-systemidentifieraren (SID), såsomHN1
  • <instance-number>: Instansnumret, såsom 00
  • <scale-out-unique-id>: En unik alfanumerisk identifierare för ditt skalningssystem (samma på alla noder)
  • <system-db-port>: Systemdatabasens portnummer, såsom 30013
  • SYSTEMKEY: Namnet på systemnyckelposten i hdbuserstore (använd as-is)
  • AZUREWLBACKUPHANAUSER: Namnet på backupnyckelposten i hdbuserstore (använd as-is)

Registrera virtuella maskiner och upptäck databaser

För att registrera virtuella maskiner och upptäcka databaser för varje nod i ditt skalningssystem, följ följande steg:

  1. I Azure-portalen, gå till Resiliens och välj sedan +Konfigurera skydd.

  2. I fönstret Konfigurera skydd väljer du Datakällatyp som SAP Hana på en virtuell Azure-dator och väljer sedan Fortsätt.

  3. Vid Start: Konfigurera säkerhetskopieringspanelen , välj Välj valv för att välja Recovery Services-valvet, och välj sedan Fortsätt.

  4. För varje VM i ditt skalningssystem (både primär- och arbetsnoder):

    1. Välj Lägg till för att registrera VM:n.

    2. I panelen Registrera VM:er , välj VM:n och välj sedan Registrera.

    3. Efter att VM:n är registrerad, välj Upptäck databaser för att upptäcka HANA-databaserna på den VM:n.

Note

Upptäcktsprocessen distribuerar Azure Backup-arbetsbelastningstillägget på varje nod. Räkna med några minuter för att upptäckten ska slutföras på varje nod.

Konfigurera säkerhetskopiering för utskalningssystemet

När du har registrerat alla noder och identifierat databaser konfigurerar du säkerhetskopieringsskydd för ditt skalbara system.

  1. I Azure-portalen, gå till Resiliency och öppna samma Recovery Services-valv där noder upptäcktes.

  2. I panelen Backup Goal , välj Konfigurera säkerhetskopiering.

  3. I Välj objekt att säkerhetskopiera väljer du HANA scale-out-systemet. Systemet framträder som en enda logisk enhet som representerar alla noder.

  4. I Backup Policy väljer du en befintlig backuppolicy eller skapar en ny. För skalningssystem, använd följande inställningar:

    • Full backup: En gång i veckan
    • Differentiell säkerhetskopiering: Dagligen
    • Inkrementell backup: Flera gånger per dag (vid behov)
    • Säkerhetskopiering av logg: Var 15:e minut (minst)

    Note

    För skalningssystem koordinerar Azure Backup automatiskt säkerhetskopior över alla noder. Du behöver inte konfigurera säkerhetskopior för varje nod.

  5. Gå igenom dina val och välj sedan Aktivera backup.

När du aktiverar säkerhetskopiering hanterar Azure Backup säkerhetskopieringsschemat över alla noder i ditt skalningssystem.

Kör en säkerhetskopiering på begäran

När den initiala schemalagda säkerhetskopieringen är klar kan du köra fullständiga säkerhetskopior på begäran från Azure-portalen enligt dessa steg:

  1. I Azure-portalen, öppna ditt Recovery Services-valv.

  2. Under Skyddade objekt, välj Säkerhetskopierade objekt, och välj sedan SAP Hana i Azure VM.

  3. Välj ditt skalbara HANA-system.

  4. I panelen Backup Items , välj Backup now.

  5. Välj backup-typen (Full, Differential eller Incremental), välj sedan OK för att trigga backupen.

När den initiala fullständiga backupen är klar kommer loggbackuper automatiskt att triggas av HANA-backupmotorn enligt ett schema baserat på din policy.

Övervaka och hantera säkerhetskopior

För information om övervakning av backupjobb, hantering av backupkonfigurationer och att stoppa skyddet för ditt skalbara HANA-system, se Hantera SAP Hana-databaser som säkerhetskopierats med Azure Backup.

Nästa steg