View a markdown version of this page

Cadangan SAP HANA di Amazon EC2 - AWS Backup

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Cadangan SAP HANA di Amazon EC2

catatan

Layanan yang didukung oleh Wilayah AWSberisi Wilayah yang saat ini didukung di mana cadangan database SAP HANA pada instans Amazon EC2 tersedia.

AWS Backup mendukung pencadangan dan pemulihan database SAP HANA pada instans Amazon EC2.

Ikhtisar database SAP HANA dengan AWS Backup

Selain kemampuan untuk membuat cadangan dan memulihkan database, AWS Backup integrasi dengan Amazon EC2 Systems Manager for SAP memungkinkan pelanggan mengidentifikasi dan menandai database SAP HANA.

AWS Backup terintegrasi dengan AWS Backint Agent untuk melakukan backup dan restore SAP HANA. Untuk informasi selengkapnya, lihat AWS Backint.

Saat Anda mengambil cadangan SAP HANA, snapshot dan cadangan sesuai permintaan Anda adalah cadangan penuh. Namun, Anda dapat mencapai pencadangan tambahan dengan mengaktifkan pencadangan berkelanjutan untuk pemulihan point-in-time (PITR).

Prasyarat untuk membuat cadangan database SAP HANA melalui AWS Backup

Beberapa prasyarat harus diselesaikan sebelum aktivitas pencadangan dan pemulihan dapat dilakukan. Catatan Anda akan memerlukan akses administratif ke database SAP HANA Anda dan izin untuk membuat peran dan kebijakan IAM baru di AWS akun Anda untuk melakukan langkah-langkah ini.

Lengkapi prasyarat ini di Amazon EC2 Systems Manager.

Praktik terbaik adalah mendaftarkan setiap instance HANA hanya sekali. Beberapa pendaftaran dapat menghasilkan beberapa ARN untuk database yang sama. Mempertahankan satu ARN dan pendaftaran menyederhanakan pembuatan dan pemeliharaan rencana cadangan dan juga dapat membantu mengurangi duplikasi cadangan yang tidak direncanakan.

Operasi cadangan SAP HANA di AWS Backup konsol

Setelah prasyarat dan SSM untuk pengaturan SAP selesai, Anda dapat mencadangkan dan memulihkan SAP HANA Anda pada database EC2.

Bergabunglah untuk melindungi sumber daya SAP HANA

Untuk digunakan AWS Backup untuk melindungi database SAP HANA Anda, SAP HANA harus diaktifkan sebagai salah satu sumber daya yang dilindungi. Untuk ikut serta:

  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Pada panel navigasi kiri, pilih Pengaturan.

  3. Di bawah Layanan opt-in, pilih Konfigurasikan sumber daya.

  4. Bergabunglah dengan SAP HANA di Amazon EC2. .

  5. Klik Konfirmasi.

Layanan opt-in untuk SAP HANA di Amazon EC2 sekarang akan diaktifkan.

Buat cadangan terjadwal database SAP HANA

Anda dapat mengedit rencana cadangan yang ada dan menambahkan sumber daya SAP HANA ke dalamnya, atau Anda dapat membuat rencana cadangan baru hanya untuk sumber daya SAP HANA.

Jika Anda memilih untuk membuat rencana cadangan baru, Anda akan memiliki tiga opsi:

  1. Opsi 1: Mulailah dengan template

    1. Pilih templat rencana cadangan.

    2. Tentukan nama paket cadangan.

    3. Klik Buat rencana.

  2. Opsi 2: Bangun rencana baru

    1. Tentukan nama paket cadangan.

    2. Secara opsional menentukan tag untuk ditambahkan ke rencana cadangan.

    3. Tentukan konfigurasi aturan cadangan.

      1. Tentukan nama aturan cadangan.

      2. Pilih vault yang ada atau buat brankas cadangan baru. Di sinilah cadangan Anda disimpan.

      3. Tentukan frekuensi cadangan.

      4. Tentukan jendela cadangan.

      5. Tentukan periode retensi.

      6. (Opsional) Konfigurasikan transisi ke cold storage dan salin ke pengaturan tujuan.

        catatan

        Pencadangan berkelanjutan (log transaksi) tidak dapat disalin ke Wilayah atau akun lain. Cadangan snapshot dapat disalin dari cadangan penuh.

      7. (Opsional) Tentukan tag untuk ditambahkan ke titik pemulihan.

    4. Klik Buat rencana.

  3. Opsi 3: Tentukan rencana menggunakan JSON

    1. Tentukan JSON untuk rencana cadangan Anda dengan memodifikasi ekspresi JSON dari rencana cadangan yang ada atau membuat ekspresi baru.

    2. Tentukan nama paket cadangan.

    3. Klik Validasi JSON.

    Setelah rencana cadangan berhasil dibuat, Anda dapat menetapkan sumber daya ke rencana cadangan di langkah berikutnya.

Paket apa pun yang Anda gunakan, pastikan Anda menetapkan sumber daya. Anda dapat memilih database SAP HANA mana yang akan ditetapkan, termasuk database sistem dan penyewa. Anda juga memiliki opsi untuk mengecualikan ID sumber daya tertentu.

Buat cadangan berdasarkan permintaan dari database SAP HANA

Anda dapat membuat cadangan penuh sesuai permintaan yang berjalan segera setelah pembuatan. Perhatikan bahwa pencadangan berdasarkan permintaan database SAP HANA pada instans Amazon EC2 adalah cadangan penuh; pencadangan tambahan tidak didukung.

Cadangan sesuai permintaan Anda sekarang dibuat. Ini akan mulai membuat cadangan sumber daya yang Anda tentukan. Konsol akan mengalihkan Anda ke halaman pekerjaan Cadangan tempat Anda dapat melihat kemajuan pekerjaan. Catat ID pekerjaan cadangan dari spanduk biru di bagian atas layar Anda, karena Anda akan membutuhkannya untuk dengan mudah menemukan status pekerjaan cadangan Anda. Ketika pencadangan selesai, status akan berlanjut keCompleted. Pencadangan dapat memakan waktu hingga beberapa jam.

Segarkan daftar pekerjaan Cad angan untuk melihat perubahan status. Anda juga dapat mencari dan mengklik ID pekerjaan cadangan Anda untuk melihat status pekerjaan terperinci.

Pencadangan berkelanjutan dari database SAP HANA

Anda dapat membuat pencadangan berkelanjutan, yang dapat digunakan dengan pemulihan point-in-time (PITR) (perhatikan bahwa cadangan sesuai permintaan mempertahankan sumber daya dalam keadaan di mana mereka diambil; sedangkan PITR menggunakan pencadangan berkelanjutan yang merekam perubahan selama periode waktu tertentu).

Dengan pencadangan berkelanjutan, Anda dapat memulihkan database SAP HANA Anda pada instans EC2 dengan memutarnya kembali ke waktu tertentu yang Anda pilih, dalam presisi 1 detik (kembali maksimal 35 hari). Pencadangan berkelanjutan bekerja dengan terlebih dahulu membuat cadangan penuh sumber daya Anda, dan kemudian terus-menerus membuat cadangan log transaksi sumber daya Anda. Pemulihan PITR bekerja dengan mengakses cadangan penuh Anda dan memutar ulang log transaksi ke waktu yang Anda beri tahu AWS Backup untuk memulihkan.

Anda dapat memilih untuk melakukan backup berkelanjutan saat membuat rencana cadangan AWS Backup menggunakan AWS Backup konsol atau API.

Untuk mengaktifkan pencadangan berkelanjutan menggunakan konsol
  1. Masuk ke Konsol Manajemen AWS, dan buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Di panel navigasi, pilih Paket cadangan, lalu pilih Buat paket cadangan.

  3. Di bawah Aturan cadangan, pilih Tambah aturan cadangan.

  4. Di bagian Konfigur asi aturan cadangan, pilih Aktifkan pencadangan berkelanjutan untuk sumber daya yang didukung.

Setelah Anda menonaktifkan PITR (point-in-time restore) untuk backup database SAP HANA, log akan terus dikirim AWS Backup hingga titik pemulihan berakhir (status sama. EXPIRED) Anda dapat mengubah ke lokasi cadangan log alternatif di SAP HANA untuk menghentikan transmisi log ke AWS Backup.

Titik pemulihan berkelanjutan dengan status STOPPED menunjukkan bahwa titik pemulihan berkelanjutan telah terganggu; yaitu, log yang dikirimkan dari SAP HANA ke AWS Backup yang menunjukkan perubahan inkremental ke database memiliki celah. Titik pemulihan yang terjadi dalam kesenjangan jangka waktu ini memiliki statusSTOPPED..

Untuk masalah yang mungkin Anda temui selama pekerjaan pemulihan cadangan berkelanjutan (titik pemulihan), lihat bagian pemecahan masalah SAP HANA Restore dari panduan ini.

Lihat cadangan database SAP HANA

Lihat status pekerjaan cadangan dan pemulihan:

  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Di panel navigasi, pilih Tugas.

  3. Pilih pekerjaan cadangan, pemulihan pekerjaan atau salin pekerjaan untuk melihat daftar pekerjaan Anda.

  4. Cari dan klik ID pekerjaan Anda untuk melihat status pekerjaan terperinci.

Lihat semua titik pemulihan di brankas:

  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Di panel navigasi, pilih Brankas cadangan.

  3. Cari dan klik pada brankas cadangan untuk melihat semua titik pemulihan di dalam vault.

Lihat detail sumber daya yang dilindungi:

  1. Buka AWS Backup konsol di https://console.aws.amazon.com/backup.

  2. Di panel navigasi, pilih Sumber daya yang dilindungi.

  3. Anda juga dapat memfilter berdasarkan jenis sumber daya untuk melihat semua cadangan dari jenis sumber daya tersebut.

Gunakan AWS CLI untuk database SAP HANA dengan AWS Backup

Setiap tindakan dalam konsol Cadangan memiliki panggilan API yang sesuai.

Untuk mengkonfigurasi AWS Backup dan mengelola sumber dayanya secara terprogram, gunakan panggilan API StartBackupJob untuk membuat cadangan database SAP HANA pada instance EC2.

Gunakan start-backup-job sebagai perintah CLI.

Pemecahan masalah pencadangan database SAP HANA

Jika Anda mengalami kesalahan selama alur kerja, lihat contoh kesalahan berikut dan resolusi yang disarankan:

Prasyarat Python

  • Kesalahan: Kesalahan Zypper terkait dengan versi Python sejak SSM untuk SAP dan AWS Backup memerlukan Python 3.6 tetapi SUSE 12 SP5 secara default mendukung Python 3.4.

    Resolusi: Instal beberapa versi Python pada SUSE12 SP5 dengan melakukan langkah-langkah berikut:

    1. Jalankan perintah update-options untuk membuat symlink untuk Python 3 di '/ usr/local /bin/ 'alih-alih langsung menggunakan '/ /python3'. usr/bin Perintah ini akan mengatur Python 3.4 sebagai versi default. Perintahnya adalah: # sudo update-alternatives —install /usr/local/bin/python3 python3 /usr/bin/python3.4 5

    2. Tambahkan Python 3.6 ke konfigurasi alternatif dengan menjalankan perintah berikut: # sudo update-alternatives —install /usr/local/bin/python3 python3 /usr/bin/python3.6 2

    3. Ubah konfigurasi alternatif ke Python 3.6 dengan menjalankan perintah berikut: # sudo update-alternatives —config python3

      Output berikut harus ditampilkan:

      There are 2 choices for the alternative python3 (providing /usr/local/bin/python3). Selection Path Priority Status * 0 /usr/bin/python3.4 5 auto mode 1 /usr/bin/python3.4 5 manual mode 2 /usr/bin/python3.6 2 manual mode Press enter to keep the current choice[*], or type selection number:
    4. Masukkan nomor yang sesuai dengan Python 3.6.

    5. Periksa versi Python dan konfirmasikan Python 3.6 sedang digunakan.

    6. (Opsional, tetapi disarankan) Verifikasi perintah Zypper berfungsi seperti yang diharapkan.

Manajer Sistem Amazon EC2 untuk penemuan dan pendaftaran SAP

  • Kesalahan: SSM untuk SAP gagal menemukan beban kerja karena akses yang diblokir ke titik akhir publik untuk AWS Secrets Manager dan SSM.

    Resolusi: Uji apakah titik akhir dapat dijangkau dari database SAP HANA Anda. Jika tidak dapat dijangkau, Anda dapat membuat titik akhir Amazon VPC untuk AWS Secrets Manager dan SSM untuk SAP.

    1. Uji akses ke Secrets Manager dari host Amazon EC2 untuk HANA DB dengan menjalankan perintah berikut:aws secretsmanager get-secret-value —secret-id hanaeccsbx_hbx_database_awsbkp. Jika perintah gagal mengembalikan nilai, firewall memblokir akses ke titik akhir layanan Secrets Manager. Log akan berhenti pada langkah “Mengambil rahasia dari Manajer Rahasia”.

    2. Uji konektivitas ke SSM untuk titik akhir SAP dengan menjalankan perintahaws ssm-sap list-registration. Jika perintah gagal mengembalikan nilai, firewall memblokir akses ke SSM untuk titik akhir SAP.

      Contoh kesalahan:Connection was closed before we received a valid response from endpoint URL: “https://ssm-sap.us-west-2.amazonaws.com/register-application".

    Ada dua opsi untuk melanjutkan jika titik akhir tidak dapat dijangkau.

    • Buka port firewall untuk memungkinkan akses ke titik akhir layanan publik untuk Secrets Manager dan SSM untuk SAP; atau,

    • Buat titik akhir VPC untuk Secrets Manager dan SSM untuk SAP, lalu:

      • Pastikan Amazon VPC diaktifkan untuk DNSSupport dan DNShostName.

      • Pastikan titik akhir VPC Anda telah mengaktifkan Izinkan Nama DNS Pribadi.

      • Jika SSM untuk penemuan SAP berhasil diselesaikan, log akan menunjukkan host ditemukan.

  • Kesalahan: AWS Backup dan koneksi Backint gagal karena akses yang diblokir ke titik AWS Backup akhir publik layanan. aws-backint-agent.logdapat menunjukkan kesalahan yang mirip dengan ini: time="2024-01-03T11:39:15-08:00" level=error msg="Storage configuration validation failed: missing backup data plane Id" ataulevel=fatal msg="Error performing backup missing backup data plane Id. Selain itu, AWS Backup konsol dapat menampilkan Fatal Error: An internal error occured.

    Resol usi: Buka port firewall untuk memungkinkan akses ke titik akhir layanan publik (HTTPS). Setelah opsi ini digunakan, DNS akan menyelesaikan permintaan ke AWS layanan melalui alamat IP publik.

  • Kesalahan: SSM untuk pendaftaran SAP gagal karena kata sandi HANA yang mengandung karakter khusus. Contoh kesalahan dapat mencakup Error connecting to database HBX/HBX when validating its credentials. atau Discovery failed because credentials for HBX/SYSTEMDB either not provided or cannot be validated. setelah menguji koneksi menggunakan hdbsql for systemdb dan tenantdb yang diuji dari database HANA instans Amazon EC2.

    Di AWS Backup konsol di halaman Pekerjaan, detail pekerjaan cadangan dapat menunjukkan status FAILED dengan kesalahanMiscellaneous: b’* 10: authentication failed SQLSTATE: 28000\n’.

    Resol usi: Pastikan kata sandi Anda tidak memiliki karakter khusus, seperti $.

  • Kesalahan: b’* 447: backup could not be completed: [110507] Backint exited with exit code 1 instead of 0. console output: time...

    Resol usi: Instalasi AWS BackInt Agen untuk SAP HANA mungkin tidak berhasil diselesaikan. Coba lagi proses untuk menerapkan AWS Backint Agent dan Amazon EC2 Systems Manager Agent di server aplikasi SAP Anda.

  • Kesalahan: Konsol tidak cocok dengan file log setelah pendaftaran.

    Log penemuan menunjukkan pendaftaran yang gagal saat mencoba terhubung ke HANA DB karena kata sandi yang berisi karakter khusus, meskipun SSM untuk SAP Application Manager untuk konsol SAP menampilkan pendaftaran yang berhasil. itu tidak mengkonfirmasi bahwa pendaftaran berhasil. Jika konsol menunjukkan pendaftaran yang berhasil tetapi log tidak, pencadangan akan gagal.

    Konfirmasikan status pendaftaran:

    1. Masuk ke konsol SSM

    2. Pilih Run Command dari navigasi sisi kiri.

    3. Di bawah bidang teks Riwayat perintah Instance ID:Equal:, masukan, dengan nilai sama dengan instance yang Anda gunakan untuk pendaftaran. Ini akan memfilter riwayat perintah.

    4. Gunakan kolom id perintah untuk menemukan perintah dengan statusFailed. Kemudian, temukan nama dokumen AWSSystemsManagerSAP-Discovery.

    5. Di dalam AWS CLI, jalankan perintahaws ssm-sap register-application status. Jika nilai yang dikembalikan Error ditampilkan, pendaftaran tidak berhasil.

    Resol usi: Pastikan kata sandi HANA Anda tidak memiliki karakter khusus (seperti '$').

Membuat cadangan database SAP HANA

  • Kesalahan: AWS Backup konsol menampilkan pesan “Kesalahan Fatal” saat cadangan sesuai permintaan untuk SystemDB atau TenantDB dibuat. Hal ini terjadi karena titik akhir publik tidak dapat diakses. Hal ini disebabkan oleh firewall sisi klien yang memblokir akses ke titik akhir ini.

    aws-backint-agent.logdapat menunjukkan kesalahan seperti level=error msg="Storage configuration validation failed: missing backup data plane Id" atau level=fatal msg="Error performing backup missing backup data plane Id."

    Resolusi: Buka akses firewall ke titik akhir publik.

  • Kesalahan: Database cannot be backed up while it is stopped.

    Resol usi: Pastikan database yang akan dicadangkan aktif. Data database dan log hanya dapat dicadangkan saat database online.

  • Kesalahan: Getting backup metadata failed. Check the SSM document execution for more details.

    Resol usi: Pastikan database yang akan dicadangkan aktif. Data database dan log hanya dapat dicadangkan saat database online.

Memantau log cadangan

  • Kesalahan: Encountered an issue with log backups, please check SAP HANA for details.

    Resol usi: Periksa SAP HANA untuk memastikan cadangan log dikirim AWS Backup dari SAP HANA.

  • Kesalahan: One or more log backup attempts failed for recovery point.

    Resolusi: Periksa SAP HANA untuk detailnya. Pastikan cadangan log dikirim ke AWS Backup dari SAP HANA.

  • Kesalahan: Unable to determine the status of log backups for recovery point.

    Resolusi: Periksa SAP HANA untuk detailnya. Pastikan cadangan log dikirim ke AWS Backup dari SAP HANA.

  • Kesalahan: Log backups for recovery point %s were interrupted due to a restore operation on the database.

    Resol usi: Tunggu pekerjaan pemulihan selesai. Pencadangan log harus dilanjutkan.

Glosarium istilah SAP HANA saat menggunakan AWS Backup

Jenis Cadangan Data: SAP HANA mendukung dua jenis backup data: Full dan INC (incremental). AWS Backup mengoptimalkan jenis mana yang digunakan selama setiap operasi pencadangan.

Cadangan Katalog: SAP HANA memelihara manifesnya sendiri yang disebut katalog. AWS Backup berinteraksi dengan katalog ini. Setiap cadangan baru akan membuat entri dalam katalog.

Pencadangan Log Berkelanjutan (Transaction Log): Untuk fungsi Point in Time Recovery (PITR), SAP HANA melacak semua transaksi sejak pencadangan terbaru.

Salinan Sistem: Pekerjaan pemulihan di mana database target pemulihan berbeda dari database sumber tempat titik pemulihan dibuat.

Pemulihan Destruk tif: Pemulihan destruktif adalah jenis pekerjaan pemulihan di mana database yang dipulihkan menghapus atau mengganti sumber atau database yang ada.

Pen uh: Cadangan penuh adalah cadangan dari database lengkap.

INC: Cadangan tambahan adalah cadangan dari semua perubahan pada database SAP HANA sejak cadangan sebelumnya.

AWS Backup dukungan database SAP HANA pada catatan rilis instans EC2

Fungsi tertentu tidak didukung saat ini:

  • Pencadangan berkelanjutan (yang menggunakan log transaksi) tidak dapat disalin ke Wilayah atau akun lain. Cadangan snapshot dapat disalin ke Wilayah dan akun yang didukung dari cadangan penuh.

  • Backup Audit Manager dan pelaporan saat ini tidak didukung.

  • Layanan yang didukung oleh Wilayah AWSberisi Wilayah yang saat ini didukung untuk cadangan database SAP HANA pada instans Amazon EC2.