真正开始把一套 SAP HANA Platform 本地数据库迁往 SAP HANA Cloud 时,很多团队最早遇到的障碍往往不是数据量,也不是表结构兼容性,而是一件看起来很基础的事情,SAP 云端的迁移服务究竟怎样安全地访问企业内网里的那套 HANA 数据库。
这件事情如果只看表面,很容易被理解成配置一个 Host 和 Port。但放进 SAP HANA Cloud Self-Service Migration 的完整架构里,它实际上涉及 SAP BTP Subaccount、Connectivity Service、SAP Cloud Connector、本地 HANA SQL 端口、TLS、虚拟地址映射,以及在部分系统里存在的 XS advanced Controller 和 UAA。只要其中一环没有打通,后面的迁移用户验证、对象扫描、数据传输甚至 XS advanced Service Instance 识别都会停下来。
SAP 官方目前给出了两条连接路线。一条通过 SAP Cloud Connector 建立从 SAP BTP 到企业内网的受控连接,另一条是不经过 Cloud Connector,由 Self-Service Migration 直接访问已经暴露在 Internet 上的源 SAP HANA 数据库。官方迁移向导在源实例配置阶段也会根据是否启用 Cloud Connector,决定 Host、Port、Location ID 和 BTP Subaccount ID 等参数应该怎样解释。
从企业生产环境的网络治理习惯来看,通过 SAP Cloud Connector 往往更容易融入现有安全边界。SAP BTP Connectivity 的设计并不是要求企业把数据库直接开放给公网,而是通过部署在企