Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
SAP HANA-Backup auf Amazon EC2
Anmerkung
Unterstützte Dienste von AWS-Regionenthält die derzeit unterstützten Regionen, in denen SAP HANA-Datenbank-Backups auf Amazon EC2-Instances verfügbar sind.
AWS Backup unterstützt Backups und Wiederherstellungen von SAP HANA-Datenbanken auf Amazon EC2-Instances.
Themen
Überblick über SAP HANA-Datenbanken mit AWS Backup
Neben der Möglichkeit, Backups zu erstellen und Datenbanken wiederherzustellen, ermöglicht es die AWS Backup -Integration mit Amazon EC2 Systems Manager für SAP den Kunden, SAP-HANA-Datenbanken zu identifizieren und zu kennzeichnen.
AWS Backup ist in AWS Backint Agent integriert, um SAP HANA-Backups und -Wiederherstellungen durchzuführen. Weitere Informationen finden Sie unter AWS -Backint.
Wenn Sie Backups von SAP HANA erstellen, handelt es sich bei Ihren Snapshots und On-Demand-Backups um vollständige Backups. Sie können jedoch inkrementelle Backups erstellen, indem Sie kontinuierliche Backups für Point-in-Time Recovery (PITR) aktivieren.
Voraussetzungen für die Sicherung von SAP HANA-Datenbanken über AWS Backup
Bevor Backup- und Wiederherstellungsaktivitäten durchgeführt werden können, müssen mehrere Voraussetzungen erfüllt sein. Beachten Sie, dass Sie Administratorzugriff auf Ihre SAP HANA-Datenbank und Berechtigungen benötigen, um neue IAM-Rollen und -Richtlinien in Ihrem AWS Konto zu erstellen, um diese Schritte ausführen zu können.
Erfüllen Sie diese Voraussetzungen bei Amazon EC2 Systems Manager.
Es empfiehlt sich, jede HANA-Instanz nur einmal zu registrieren. Mehrere Registrierungen können zu mehreren ARNs für dieselbe Datenbank führen. Die Verwaltung eines einzigen ARN und einer einzigen Registrierung vereinfacht die Erstellung und Wartung von Backup-Plänen und kann auch dazu beitragen, ungeplante Duplikate von Backups zu reduzieren.
SAP HANA-Backup-Operationen in der AWS Backup Konsole
Sobald die Voraussetzungen erfüllt und Setups von SSM für SAP abgeschlossen sind, können Sie Ihr SAP HANA auf EC2-Datenbanken sichern und wiederherstellen.
Aktivieren des Schutzes von SAP-HANA-Ressourcen
Um SAP HANA zum Schutz Ihrer SAP HANA-Datenbanken verwenden AWS Backup zu können, muss SAP HANA als eine der geschützten Ressourcen aktiviert sein. So melden Sie sich an:
Öffnen Sie die AWS Backup Konsole unter. https://console.aws.amazon.com/backup
-
Wählen Sie im linken Navigationsbereich die Option Einstellungen aus.
-
Wählen Sie unter Serviceanmeldung die Option Ressourcen konfigurieren aus.
-
Melden Sie sich für SAP HANA auf Amazon EC2 an.
-
Klicken Sie auf Bestätigen.
Die Serviceanmeldung für SAP HANA auf Amazon EC2 wird jetzt aktiviert.
Erstellen Sie ein geplantes Backup der SAP HANA-Datenbanken
Sie können einen vorhandenen Backup-Plan bearbeiten und ihm SAP-HANA-Ressourcen hinzufügen, oder Sie können einen neuen Backup-Plan nur für SAP-HANA-Ressourcen erstellen.
Wenn Sie sich dafür entscheiden, einen neuen Backup-Plan zu erstellen, haben Sie drei Optionen:
-
Option 1: Beginnen Sie mit einer Vorlage
-
Wählen Sie eine Backup-Plan-Vorlage aus.
-
Geben Sie einen Backup-Plan an.
-
Klicken Sie auf Plan erstellen.
-
-
Option 2: Erstellen Sie einen neuen Plan
-
Geben Sie einen Backup-Plan an.
-
Geben Sie optional Tags an, die dem Backup-Plan hinzugefügt werden sollen.
-
Geben Sie die Konfiguration der Backup-Regel an.
-
Geben Sie einen Namen für die Backup-Regel an.
-
Wählen Sie einen vorhandenen Backup-Tresor aus oder erstellen Sie einen neuen. Hier werden Ihre Backups gespeichert.
-
Geben Sie eine Backup-Frequenz an.
-
Geben Sie ein Backup-Fenster an.
-
Geben Sie den Aufbewahrungszeitraum an.
-
(Optional) Konfigurieren Sie den Übergang zum Cold Storage und kopieren Sie die Einstellungen in die Zielumgebung.
Anmerkung
Kontinuierliche Backups (Transaktionsprotokolle) können nicht in andere Regionen oder Konten kopiert werden. Snapshot-Backups können aus vollständigen Backups kopiert werden.
-
(Optional) Geben Sie Tags an, die den Wiederherstellungspunkten hinzugefügt werden sollen.
-
-
Klicken Sie auf Plan erstellen.
-
-
Option 3: Definieren eines Plans mit JSON
-
Geben Sie das JSON für Ihren Backup-Plan an, indem Sie entweder den JSON-Ausdruck eines vorhandenen Backup-Plans ändern oder einen neuen Ausdruck erstellen.
-
Geben Sie einen Backup-Plan an.
-
Klicken Sie auf JSON validieren.
Sobald der Backup-Plan erfolgreich erstellt wurde, können Sie dem Backup-Plan im nächsten Schritt Ressourcen zuweisen.
-
Welchen Plan Sie auch verwenden, stellen Sie sicher, dass Sie Ressourcen zuweisen. Sie können wählen, welche SAP-HANA-Datenbanken zugewiesen werden sollen, einschließlich System- und Mandantendatenbanken. Sie haben auch die Möglichkeit, bestimmte Ressourcen-IDs auszuschließen.
Erstellen Sie ein On-Demand-Backup von SAP HANA-Datenbanken
Sie können ein vollständiges On-Demand-Backup erstellen, das unmittelbar nach der Erstellung ausgeführt wird. Beachten Sie, dass On-Demand-Backups von SAP-HANA-Datenbanken auf Amazon-EC2-Instances vollständige Backups sind; inkrementelle Backups werden nicht unterstützt.
Ihr On-Demand-Backup ist jetzt erstellt. Es beginnt mit dem Backup Ihrer angegebenen Ressourcen. Die Konsole leitet Sie zur Seite Backup-Aufträge weiter, auf der Sie den Fortschritt verfolgen können. Notieren Sie sich die Backup-Auftrags-ID auf dem blauen Banner oben auf Ihrem Bildschirm, da Sie sie benötigen, um den Status Ihres Backup-Auftrags leicht zu ermitteln. Wenn das Backup abgeschlossen ist, wechselt der Status zu Completed. Backups können mehrere Stunden dauern.
Aktualisieren Sie die Liste der Backup-Aufträge, um die Statusänderung zu sehen. Sie können auch nach Ihrer Backup-Auftrags-ID suchen und darauf klicken, um den detaillierten Auftragsstatus zu sehen.
Kontinuierliche Backups von SAP-HANA-Datenbanken
Sie können kontinuierliche Backups erstellen, die mit zeitpunktbezogener Wiederherstellung (PITR) verwendet werden können (beachten Sie, dass On-Demand-Backups Ressourcen in dem Status bewahren, in dem sie erfasst werden, während PITR durch kontinuierliche Backups Veränderungen über einen bestimmten Zeitraum hinweg erfasst).
Mit kontinuierlichen Backups können Sie Ihre SAP-HANA-Datenbank auf einer EC2-Instance bis zu einem bestimmten, von Ihnen gewählten, Zeitpunkt zurückspulen, bis auf 1 Sekunde genau (innerhalb der letzten 35 Tage). Bei kontinuierlichen Backups wird zunächst ein vollständiges Backup Ihrer Ressource erstellt und anschließend die Transaktionsprotokolle Ihrer Ressource kontinuierlich gesichert. Bei der PITR-Wiederherstellung greifen Sie auf Ihr vollständiges Backup zu und spielen das Transaktionsprotokoll zu dem von Ihnen AWS Backup angegebenen Zeitpunkt erneut ab.
Sie können sich für kontinuierliche Backups entscheiden, wenn Sie AWS Backup mithilfe der AWS Backup Konsole oder der API einen Backup-Plan erstellen.
Aktivieren des kontinuierlichen Backups mithilfe der Konsole
Melden Sie sich bei der AWS-Managementkonsole an und öffnen Sie die AWS Backup Konsole unter https://console.aws.amazon.com/backup
. -
Klicken Sie im Hauptnavigationsbereich auf Backup-Pläne und auf Backup-Plan erstellen.
-
Wählen Sie unter Backup-Regeln die Option Backup-Regel hinzufügen aus.
-
Wählen Sie im Abschnitt Konfiguration der Backup-Regeln die Option Fortlaufende Backups aktivieren für unterstützte Ressourcen aus.
Nachdem Sie die zeitpunktbezogene Wiederherstellung für SAP-HANA-Datenbank-Backups deaktiviert haben, werden weiterhin Protokolle an AWS Backup
gesendet, bis der Wiederherstellungspunkt abläuft (Status entspricht EXPIRED)). Um die Übertragung der Protokolle an AWS Backup zu beenden, können Sie in SAP HANA einen alternativen Protokoll-Backup-Speicherort festlegen.
Ein kontinuierlicher Recovery-Punkt mit dem Status von STOPPED gibt an, dass ein kontinuierlicher Recovery-Punkt unterbrochen wurde. Das heißt, die Logs, die von SAP HANA übertragen wurden AWS Backup , zeigen, dass die inkrementellen Änderungen an einer Datenbank eine Lücke aufweisen. Die Wiederherstellungspunkte, die innerhalb dieser Zeitrahmenlücke auftreten, haben den Status STOPPED..
Informationen zu Problemen, die bei der Wiederherstellung kontinuierlicher Backups (Wiederherstellungspunkte) auftreten können, finden Sie im Abschnitt zur Problembehebung bei der Wiederherstellung von SAP HANA in diesem Handbuch.
SAP HANA-Datenbank-Backups anzeigen
Anzeigen des Status von Backup- und Wiederherstellungsaufträgen:
Öffnen Sie die AWS Backup Konsole unter https://console.aws.amazon.com/backup
. -
Wählen Sie im Navigationsbereich die Option Jobs (Aufträge) aus.
-
Wählen Sie Backup-, Wiederherstellungs- oder Kopieraufträge, um die Liste Ihrer Aufträge zu sehen.
-
Suchen Sie nach Ihrer Backup-Auftrags-ID und klicken Sie darauf, um den detaillierten Auftragsstatus zu sehen.
Alle Wiederherstellungspunkte in einem Tresor anzeigen:
Öffnen Sie die AWS Backup Konsole unter https://console.aws.amazon.com/backup
. -
Wählen Sie im Navigationsbereich Backup vaults (Sicherungstresore) aus.
-
Suchen Sie nach einem Backup-Tresor und klicken Sie darauf, um alle Wiederherstellungspunkte im Tresor anzuzeigen.
Anzeigen der Details geschützter Ressourcen:
Öffnen Sie die AWS Backup Konsole unter https://console.aws.amazon.com/backup
. -
Wählen Sie im Navigationsbereich Geschützte Ressourcen aus.
-
Sie können auch nach Ressourcentyp filtern, um alle Backups dieses Ressourcentyps anzuzeigen.
Verwenden Sie AWS CLI für SAP HANA-Datenbanken mit AWS Backup
Jede Aktion in der Backup-Konsole hat einen entsprechenden API-Aufruf.
Um die Ressourcen programmgesteuert zu konfigurieren und zu verwalten AWS Backup , verwenden Sie den API-Aufruf, StartBackupJob um eine SAP HANA-Datenbank auf einer EC2-Instance zu sichern.
Verwenden Sie start-backup-job als CLI-Befehl.
Problembehandlung bei Backups von SAP HANA-Datenbanken
Wenn Sie während Ihres Workflows auf Fehler stoßen, sehen Sie sich die folgenden Beispielfehler und Lösungsvorschläge an:
Python-Voraussetzungen
-
Fehler: Der Zypper-Fehler bezieht sich auf die Python-Version seit SSM für SAP und AWS Backup erfordert Python 3.6, aber SUSE 12 SP5 unterstützt standardmäßig Python 3.4.
Lösung: Installieren Sie mehrere Versionen von Python auf SUSE12 SP5, indem Sie die folgenden Schritte ausführen:
-
Führen Sie einen Befehl update-alternatives aus, um einen Symlink für Python 3 in '/ usr/local /bin/ 'zu erstellen, anstatt direkt '/ /python3' zu verwenden. usr/bin Mit diesen Befehlen wird Python 3.4 als Standardversion festgelegt. Der Befehl lautet:
# sudo update-alternatives --install /usr/local/bin/python3 python3 /usr/bin/python3.4 5 -
Fügen Sie Python 3.6 zur alternativen Konfiguration hinzu, indem Sie den folgenden Befehl ausführen:
# sudo update-alternatives --install /usr/local/bin/python3 python3 /usr/bin/python3.6 2 -
Ändern Sie die alternative Konfiguration in Python 3.6, indem Sie den folgenden Befehl ausführen:
# sudo update-alternatives --config python3Die folgende Ausgabe sollte angezeigt werden:
There are 2 choices for the alternative python3 (providing /usr/local/bin/python3). Selection Path Priority Status * 0 /usr/bin/python3.4 5 auto mode 1 /usr/bin/python3.4 5 manual mode 2 /usr/bin/python3.6 2 manual mode Press enter to keep the current choice[*], or type selection number: -
Geben Sie die Zahl ein, die Python 3.6 entspricht.
-
Überprüfen Sie die Python-Version und stellen Sie sicher, dass Python 3.6 verwendet wird.
-
(Optional, aber empfohlen) Stellen Sie sicher, dass die Zypper-Befehle wie erwartet funktionieren.
-
Amazon EC2 Systems Manager für SAP-Erkennung und Registrierung
-
Fehler: SSM für SAP konnte die Arbeitslast nicht erkennen, da der Zugriff auf den öffentlichen Endpunkt für AWS Secrets Manager und SSM gesperrt war.
Lösung: Testen Sie, ob Endpunkte von Ihrer SAP HANA-Datenbank aus erreichbar sind. Wenn sie nicht erreicht werden können, können Sie Amazon VPC-Endpunkte für AWS Secrets Manager und SSM für SAP erstellen.
-
Testen Sie den Zugriff auf Secrets Manager vom Amazon EC2-Host für HANA DB, indem Sie den folgenden Befehl ausführen:.
aws secretsmanager get-secret-value --secret-id hanaeccsbx_hbx_database_awsbkpWenn der Befehl keinen Wert zurückgibt, blockiert die Firewall den Zugriff auf den Secrets Manager-Serviceendpunkt. Das Protokoll stoppt beim Schritt „Secrets aus Secrets Manager abrufen“. -
Testen Sie die Konnektivität zum SSM for SAP-Endpunkt, indem Sie den Befehl ausführen.
aws ssm-sap list-registrationWenn der Befehl keinen Wert zurückgibt, blockiert die Firewall den Zugriff auf den SSM für SAP-Endpunkt.Beispiel für einen Fehler:
Connection was closed before we received a valid response from endpoint URL: “https://ssm-sap.us-west-2.amazonaws.com/register-application".
Es gibt zwei Möglichkeiten, um fortzufahren, wenn die Endpunkte nicht erreichbar sind.
-
Öffnen Sie Firewall-Ports, um den Zugriff auf öffentliche Dienstendpunkte für Secrets Manager und SSM für SAP zu ermöglichen; oder
-
Erstellen Sie VPC-Endpunkte für Secrets Manager und SSM für SAP und gehen Sie dann wie folgt vor:
-
Stellen Sie sicher, dass Amazon VPC für DNSSupport und DNSHostName aktiviert ist.
-
Stellen Sie sicher, dass auf Ihrem VPC-Endpunkt die Option „Privaten DNS-Namen zulassen“ aktiviert ist.
-
Wenn die SSM-Erkennung für SAP erfolgreich abgeschlossen wurde, wird im Protokoll angezeigt, dass der Host erkannt wurde.
-
-
-
Fehler: AWS Backup und die Backint-Verbindung schlägt fehl, weil der Zugriff auf öffentliche AWS Backup Service-Endpunkte gesperrt ist.
aws-backint-agent.logkann ähnliche Fehler wie diese anzeigen:time="2024-01-03T11:39:15-08:00" level=error msg="Storage configuration validation failed: missing backup data plane Id"oder.level=fatal msg="Error performing backup missing backup data plane IdAußerdem kann die AWS Backup Konsole Folgendes anzeigenFatal Error: An internal error occured.Lösung: Öffnen Sie Firewall-Ports, um den Zugriff auf öffentliche Dienstendpunkte (HTTPS) zu ermöglichen. Nachdem diese Option verwendet wurde, löst DNS Anfragen an AWS Dienste über öffentliche IP-Adressen auf.
-
Fehler: Die SSM-Registrierung für SAP schlägt fehl, weil das HANA-Passwort Sonderzeichen enthält. Zu den Beispielfehlern gehören
Error connecting to database HBX/HBX when validating its credentials.oderDiscovery failed because credentials for HBX/SYSTEMDB either not provided or cannot be validated.nach dem Testen einer Verbindung mithdbsqlforsystemdbtenantdb, die von einer Amazon EC2-Instance aus der HANA-Datenbank getestet wurde.In der AWS Backup Konsole auf der Seite „Jobs“ können die Details des Backup-Jobs den Status „
FAILEDmit dem FehlerMiscellaneous: b’* 10: authentication failed SQLSTATE: 28000\n’“ anzeigen.Lösung: Stellen Sie sicher, dass Ihr Passwort keine Sonderzeichen wie $ enthält.
-
Fehler:
b’* 447: backup could not be completed: [110507] Backint exited with exit code 1 instead of 0. console output: time...Lösung: Die Installation des AWS BackInt Agenten für SAP HANA wurde möglicherweise nicht erfolgreich abgeschlossen. Wiederholen Sie den Vorgang, um den AWS Backint Agent und den Amazon EC2 Systems Manager Agent auf Ihrem SAP-Anwendungsserver bereitzustellen.
-
Fehler: Die Konsole stimmt nach der Registrierung nicht mit den Protokolldateien überein.
Das Discovery-Log zeigt, dass die Registrierung beim Versuch, eine Verbindung zu HANA DB herzustellen, aufgrund des Kennworts, das Sonderzeichen enthält, fehlgeschlagen ist, obwohl die SSM for SAP Application Manager for SAP Console eine erfolgreiche Registrierung anzeigt. Es bestätigt nicht, dass die Registrierung erfolgreich war. Wenn die Konsole eine erfolgreiche Registrierung anzeigt, die Protokolle jedoch nicht, schlagen Backups fehl.
Bestätigen Sie den Registrierungsstatus:
-
Loggen Sie sich in die SSM-Konsole ein
-
Wählen Sie im Navigationsbereich auf der linken Seite die Option Befehl ausführen aus.
-
Geben Sie im Textfeld Befehlsverlauf den Wert ein
Instance ID:Equal:, der der Instanz entspricht, die Sie für die Registrierung verwendet haben. Dadurch wird der Befehlsverlauf gefiltert. -
Verwenden Sie die Befehls-ID-Spalte, um Befehle mit Status zu finden
Failed. Suchen Sie dann den Dokumentnamen von AWSSystemsManagerSAP-Discovery. -
Führen Sie in der AWS CLI den Befehl aus
aws ssm-sap register-application status. Wenn der zurückgegebene Wert angezeigtErrorwird, war die Registrierung nicht erfolgreich.
Lösung: Stellen Sie sicher, dass Ihr HANA-Passwort keine Sonderzeichen (wie '$') enthält.
-
Erstellen einer Sicherungskopie einer SAP HANA-Datenbank
-
Fehler: Die AWS Backup Konsole zeigt die Meldung „Schwerwiegender Fehler“ an, wenn ein On-Demand-Backup für SystemDB oder TenantDB erstellt wird. Dies liegt daran, dass auf den öffentlichen Endpunkt nicht zugegriffen werden kann. Dies wird durch eine clientseitige Firewall verursacht, die den Zugriff auf diesen Endpunkt blockiert.
aws-backint-agent.logkann Fehler wielevel=error msg="Storage configuration validation failed: missing backup data plane Id"oder anzeigenlevel=fatal msg="Error performing backup missing backup data plane Id."Lösung: Öffnen Sie den Firewall-Zugriff auf den öffentlichen Endpunkt.
-
Fehler:
Database cannot be backed up while it is stopped.Lösung: Stellen Sie sicher, dass die zu sichernde Datenbank aktiv ist. Datenbankdaten und -protokolle können nur gesichert werden, während die Datenbank online ist.
-
Fehler:
Getting backup metadata failed. Check the SSM document execution for more details.Lösung: Stellen Sie sicher, dass die zu sichernde Datenbank aktiv ist. Datenbankdaten und -protokolle können nur gesichert werden, während die Datenbank online ist.
Überwachung der Backup-Protokolle
-
Fehler:
Encountered an issue with log backups, please check SAP HANA for details.Lösung: Überprüfen Sie SAP HANA, um sicherzustellen, dass Protokollsicherungen AWS Backup von SAP HANA an SAP HANA gesendet werden.
-
Fehler:
One or more log backup attempts failed for recovery point.Lösung: Überprüfen Sie SAP HANA auf Details. Stellen Sie sicher, dass Log-Backups AWS Backup von SAP HANA an uns gesendet werden.
-
Fehler:
Unable to determine the status of log backups for recovery point.Lösung: Überprüfen Sie SAP HANA auf Details. Stellen Sie sicher, dass Log-Backups AWS Backup von SAP HANA an uns gesendet werden.
-
Fehler:
Log backups for recovery point %s were interrupted due to a restore operation on the database.Lösung: Warten Sie, bis der Wiederherstellungsauftrag abgeschlossen ist. Die Protokoll-Backups sollten fortgesetzt werden.
Glossar der SAP HANA-Begriffe bei der Verwendung AWS Backup
Datensicherungsarten: SAP HANA unterstützt zwei Arten von Datensicherungen: Vollständige und INC (inkrementell). AWS Backup optimiert, welcher Typ bei jedem Sicherungsvorgang verwendet wird.
Katalog-Backups: SAP HANA verwaltet ein eigenes Manifest, das als Katalog bezeichnet wird. AWS Backup interagiert mit diesem Katalog. Jedes neue Backup erstellt einen Eintrag im Katalog.
Kontinuierliche Protokoll-Backups (Transaktionsprotokolle): Für PITR-Features (zeitpunktbezogene Wiederherstellung) verfolgt SAP HANA alle Transaktionen seit dem letzten Backup.
Systemkopie: Ein Wiederherstellungsauftrag, bei dem sich die Zieldatenbank für die Wiederherstellung von der Quelldatenbank unterscheidet, aus der der Wiederherstellungspunkt erstellt wurde.
Destruktive Wiederherstellung: Eine destruktive Wiederherstellung ist eine Art von Wiederherstellungsauftrag, bei dem eine wiederhergestellte Datenbank die Quell- oder bestehende Datenbank löscht oder überschreibt.
VOLLSTÄNDIG: Eine vollständiges Backup ist das Backup einer vollständigen Datenbank.
INC: Ein inkrementelles Backup ist ein Backup aller Änderungen an einer SAP-HANA-Datenbank seit dem vorherigen Backup.
AWS Backup Unterstützung von SAP HANA-Datenbanken auf EC2-Instances — Versionshinweise
Bestimmte Features werden derzeit nicht unterstützt:
-
Kontinuierliche Backups (die Transaktionsprotokolle verwenden) können nicht in andere Regionen oder Konten kopiert werden. Snapshot-Backups können aus vollständigen Backups in unterstützte Regionen und Konten kopiert werden.
-
Backup Audit Manager und Reporting werden derzeit nicht unterstützt.
-
Unterstützte Dienste von AWS-Regionenthält die derzeit unterstützten Regionen für SAP HANA-Datenbank-Backups auf Amazon EC2-Instances.