

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 安全性
<a name="migrating-hana-security"></a>

在 AWS 云采用框架 (CAF) 中，安全是一个侧重于账户治理、账户所有权、控制框架、变更和访问管理以及其他安全最佳实践等主题的视角。我们建议您在规划任何类型的迁移时都要熟悉这些安全流程。在某些情况下，您可能需要在开始迁移项目之前或迁移期间获得内部 IT 审计和安全团队的批准。请参阅 [CAF 安全白皮书](https://d1.awsstatic.com/whitepapers/AWS_CAF_Security_Perspective.pdf)，深入了解这些主题领域。

此外，还有一些 AWS 服务可以帮助您保护系统 AWS。例如 [AWS CloudTrail](https://aws.amazon.com/cloudtrail/) CloudWatch，[Amazon](https://aws.amazon.com/cloudwatch/) 和 [AWS Config](https://aws.amazon.com/config/) 可以帮助您保护您的 AWS 环境。

请参阅以下 AWS 博客文章，帮助分析和评估您的 SAP 环境的 VPC 设置和配置的架构和设计模式。
+  [适用于 SAP 的 VPC 子网分区模式 AWS](https://aws.amazon.com/blogs/awsforsap/vpc-subnet-zoning-patterns-for-sap-on-aws/) 
+  [适用于 SAP 的 VPC 子网分区模式 AWS](https://aws.amazon.com/blogs/awsforsap/vpc-subnet-zoning-patterns-for-sap-on-aws-part-2-network-zoning/) 
+  [适用于 SAP 的 VPC 子网分区模式 AWS](https://aws.amazon.com/blogs/awsforsap/vpc-subnet-zoning-patterns-for-sap-on-aws-part-3-internal-and-external-access/) 

除了 VPC 和网络安全之外，SAP HANA 系统还需要定期进行维护才能保持安全、可靠和可用；请参阅 [SAP HANA 操作概述](https://d1.awsstatic.com/enterprise-marketing/SAP/SAP_HANA_on_AWS_Implementation_and_Operations_Guide.pdf)以获得本主题领域的具体建议。