SAP数据中心概述

文章目录

  • SAP数据中心内部的组成部分
  • SAP数据中心的安全性
  • SAP数据中心的绿色运营
  • SAP云平台编程环境

Jerry的前一篇文章企业数字化转型与SAP云平台介绍了SAP云平台在企业数字化转型中的重要地位和作用。作为一个平台即服务(PaaS)解决方案, SAP云平台实现了高度的虚拟化,包括CPU计算资源,存储,网络和数据库等实体的虚拟化,使用户可以按需使用各种资源。然而这些虚拟化资源从实现角度而言,最终仍然需要运行在物理服务器上。这些物理服务器所处的地理位置,在云计算领域内称为数据中心。

SAP官网有个链接专门介绍SAP数据中心策略。

下图是截至2018年6月20日,SAP官网上的SAP数据中心全球分布图。

图中这些数据中心对应着我们在SAP云平台Cockpit的Regions标签页里看到的列表内容。

Jerry一度很好奇,到底SAP数据中心,在现实世界里是怎样一种存在?终于我在SAP官网的这个链接里找到了介绍。

下图是位于德国St.Leon-Rot的SAP数据中心的布局和组件构成示意图。

我们用Cloud Service Level Agreement(服务水平协议)来衡量云服务的高可用性。比如如果一个云服务其SLA为99.99%,意味着每个月服务出现故障的时间只能占总时间的0.001%,即4分钟多一点的时间,或者折合成年计算,就是每年该服务处于离线状态的时间不得超过50分钟。

为了确保云服务的高可用性,不间断的电源供应,以及良好的硬件散热装置就成为数据中心必不可少的设施。数据中心连接当地公用事业企业运营的两个独立的电网系统。若其中一个系统出现故障,则另一个继续供电。每个数据中心里备有13台柴油发电机(上图的Diesel generators),总共发电量为29兆瓦,确保数据中心在紧急情况下的电力供应。当地电力供应公司和柴油发电机提供电压为20千伏的电力,再由上图的变压器(Transformers)转换成380伏特。此外,数据中心的电池组能提供15分钟的电力供应,用于在从发生电力故障到启动柴油发电机这个时间窗口内的紧急供电。电池组的最大充电容量会定期检查,如果显著降低会进行更换。

高性能服务器运行时产生的热量是相当惊人的,所以散热就成了数据中心一个永恒的话题。数据中心机房里机柜和机架的摆放是很有讲究的,甚至有一套国际统一标准,这些标准的代号通常以ANSI/TIA开头,全称是American National Standard Institute/Telecommunications Industry Association。比如ANSI/TIA/EIA-606-A标准,规定在数据机房中必须使用两个字母或阿拉伯数字来标记每一块边长为600毫米架空地板。

对机柜/机架列的摆放的前部、背部和高度,ANSI/TIA/EIA标准做了以下的规定:

  • 机柜/机架列的背部间距最小需要间隔0.6米(2英尺),推荐间隔1米(3英尺);
  • 机柜/机架的最高允许的高度为2.4米(8英尺),推荐的最大高度为2.1米(7英尺);
  • 机柜/机架列的前部间隔最小为1米(3英尺),如果有较深的设备放置在机架/机柜中时,推荐间隔1.2米(4英尺);

看一些网上找到的实物图:

再回到位于德国St.Leon-Rot的SAP数据中心的布局和组件构成示意图,下图的三个组件都和散热有关:

  • Cooling water
  • Turbo-cooling
  • Heat exchanger

当外界温度低于12~13摄氏度时,机房内的空调装置将机房内充满服务器工作时产生巨大热量的热空气抽除至室外,以室外的冷空气替代。当室外温度高于13摄氏度时,空调系统会使用水冷方式进行散热(和上世纪末90年代末本世纪初电脑发烧友使用水冷装置辅助散发CPU超频时产生的大量热量方法一致)。Rot数据中心共有6个turbo-cooling单元,它们只有部分处于运行状态,其他则处于备用和候补只用。一旦数据中心处于运行中的冷却系统出现故障,在备用单元启动之前,数据中心将使用预留的30万升4摄氏度以下的冰水,确保备用冷却单元启用前数据中心的散热需求。

散热单元本身也需要散热。Rot数据中心有18个热交换装置(heat exchangers), 将冷却装置产生的热量排到外界。在夏季,当外界室温高于26摄氏度时,热交换装置也会使用水冷散热方式,通过水分的蒸发达到更佳的散热效果。Rot数据中心配有专属的供水工厂确保夏季用于热交换装置使用的水供应,同时Rot本地的市政供水系统也预留了部分水供应配额作为Rot专属供水工厂的后备。

希望下面这张3D的示意图能让大家对于数据中心内部组成有一个更直观的了解。

SAP数据中心的安全性

数据中心物理站点的安全性:SAP数据中心处于7×24小时不间断的监控之下。所谓的陷阱房间(Man trap Room)确保只有合法人员才能进入一个安全控制区域。程序猿可以把陷阱房间类比成在代码里执行业务逻辑之前必要的权限检查。本质上它就是进入一个安全控制区域之前的一个小房间,一个有意设计的"陷阱"。这个"陷阱",让数据中心安全系统对来访者进行安全验证,如果发现有试图未经授权的进入,会触发警报。进入高安全性要求的区域,需要通过生物特征扫描的方式进行认证。

数据的安全性:一方面,数据中心的入侵检测系统(intrusion detection system)会对网络传输进行即时监视, 监控输入数据并识别可疑活动;另一方面,由不同厂家制造的防火墙可以保护数据。此外,备份文件和数据以加密形式与客户交换,或通过安全的光纤电缆传输。

硬件的安全性:所有虚拟服务器和物理服务器,SAP HANA数据库,存储单元和网络都可以访问物理硬件池。若单个元件出现故障,其正在服务的负载可以立即转移到其他元件上,不会影响系统稳定性。如果因火灾引发硬件故障,数据可以从备份系统中恢复。

数据中心的消防措施:这么多服务器聚集在一起,万一着火了怎么办?数据中心被分为多个防火分区。数千个火灾探测器和吸气式烟雾探测器监控着所有机房。一旦探测器检测到过热电子元件散发出的特殊气体,会发出预警。如果发生火灾,会自动向消防部门发出警报,同时喷射出洁净的INERGEN灭火气体,扑灭火情。灭火气体的压力也会定期检查确保处于达标状态。

数据中心的建筑安全性:数据中心由 10万吨钢筋混凝土构筑而成,支架是 480 根混凝土立柱,每根柱子深入地下 16 米。外墙厚度高达 30 厘米,同样由钢筋混凝土砌成。服务器机房由三面混凝土墙环绕保护。这种设计可以有效保护数据中心免受各种自然界或者人为破坏,比如抵御风暴甚至小型飞机坠毁事件。

数据隐私:客户数据的处理均在客户选择的授权范围内处理,不会转发给第三方。

数据备份:数据备份通过磁盘对拷的方式进行,确保了数据的快速创建和恢复。除了每日例行的完整备份之外,每日内的不同时间段还会创建多个临时备份版本,并且像完整备份一样进行归档处理,存储于其他介质上。

SAP数据中心的绿色运营

早在SAP于德国St.Leon-Rot创建第一个数据中心时,如何高效使用能源成为了优先级最高需要考虑的话题。得益于绿色电力的引入以及其他类型能源的高效利用,SAP 全球各地的数据中心于2014年成功地实现了温室气体零排放。德国第二大的TUV(Technischer überwachungs-Verein,技术检验协会)检测机构Rhineland,给予SAP数据中心年度审查的结果是最高级别:Premium。

早在2014年,SAP就宣布其数据中心使用的能源为100%可再生资源。

新闻链接:https://www.engerati.com/article/100-renewables-power-sap%E2%80%99s-data-centers

再回到SAP云平台的Cockpit。Region标签页里每个Region代表地球上的一个数据中心。

您可能已经观察到了,为什么有的数据中心,其Infrastructure提供商是亚马逊,微软,谷歌这些厂商,而有的数据中心,却又是由SAP自己来扮演Infrastructure提供商的角色呢?

这个差异就得从SAP云平台的开发环境,Neo和CloudFoundry说起了。对于Neo开发环境来说,SAP包办了IaaS中的基础设施I和PaaS中的平台P。而对于CloudFoundry开发环境,

从上图看出其底层基础设施是由第三方的数据中心提供商负责搭建的,SAP只负责搭建和运维平台层的服务,即CloudFoundry本身。

至于Neo和CloudFoundry这两个开发环境的区别和各自的使用场景,Jerry会在将来的文章继续介绍。

要获取更多Jerry的原创技术文章,请关注公众号"汪子熙"或者扫描下面二维码:

原文地址:https://www.cnblogs.com/sap-jerry/p/9218472.html

时间: 2024-10-10 02:20:20

SAP数据中心概述的相关文章

软件定义数据中心浅见

真的是浅见,以后随着认识的加深,可能会更新该文. SDDC概述 人家聊SDN.SDS等,VMware干脆跟大家聊SDDC(Software-Defined Data Center),即软件定义数据中心. SDDC是VMware大约三年前提出的概念,认为是云计算的终极形态,并提出数据中心可以通过三个步骤来实现软件 定义,这三个步骤分别为Abstract.Pool.Automate,即首先将物理资源进行抽象,然后将抽象后的逻辑资源池化, 最后将资源池按需自动化部署.编排. 那为什么要软件来定义数据中

[转载] Google数据中心网络技术漫谈

原文: http://www.sdnlab.com/12700.html?from=timeline&isappinstalled=0#10006-weixin-1-52626-6b3bffd01fdde4900130bc5a2751b6d1&sukey=fc78a68049a14bb247c537e229e9301ea4dca80236df4f4e775535c08f0a24420a9ac4d726c99dad63a9f6e4c88271ed 真羡慕 google 强大的网络基础设施啊,

上海哪个sap培训中心好

近期出现了很多的SAP培训机构,也见到了很多的广告,大多数都在声称自己为SAP培训第一品牌,就业率第一等.想参加SAP培训的学员看到如此多的机构,也不了解到底哪一家机构才是真正有实力的.SAM顾问结合自己对SAP培训机构分析,给大家推荐一些挑选SAP培训机构准确而又简单,且不容易造假的方法.(51sap培训中心) 方法一:查询域名年龄 这个方法可能很多人都没有听说过,那么什么是域名年龄呢?顾名思义,也就是某个域名在什么时候创建注册的.比如查询新浪网站的域名,可以看到域名年龄显示为13年7个月24

数据中心双活该如何构建

 ICT架构师技术交流 微信号 ICT_Architect 功能介绍 分析和交流ICT行业最前沿技术,分享更多存储.服务器.数据中心.网络.软件定义和虚拟化等相关知识,旨在知识交流.开放共享和共同进步. 在今天文章开始之前,首先感谢大家的支持,从昨天的付费阅读[付费] 大数据时代下数据重删的考虑和投票来看,虽然只有一部分读者参与了赞赏和投票,但就是由于这些力量的支持,才推动我们公众平台不断改进和成长.赞赏不是最终目的,希望昨天的投票大家都能参与并提出宝贵意见. 因为最近经常看到大家在讨论数据中

如何在本地数据中心安装Service Fabric for Windows集群

概述 首先本文只是对官方文档(中文,英文)的一个提炼,详细的安装说明还请仔细阅读官方文档. 虽然Service Fabric的官方名称往往被加上Azure,但是实际上(估计很多人不知道)Service Fabric可以安装到本地数据中心或者任意公有云上,这不官方文档就有一章专门讲如何安装到AWS的内容. 所以现在为了区分,一般把在Azure上提供的开箱即用的PaaS称之为Azure Service Fabric,而把本地安装的称之为Service Fabric Standalone. 同时,Se

推进云计算数据中心发展:小鸟云华东数据中心投入使用!

据小鸟云官网消息,小鸟云华东数据中心日前宣布建成,并将在今日内正式开放使用!这个占地25,000平米,总机柜数量4000架的数据中心落户江苏南京,为华东地区云计算.大数据和移动互联网等业务打造了坚实的互联网基础设施平台. 该中心投资5亿元人民币,建筑面积25,000平米,按国际T4标准.国内A级.电信行业五星级标准建设,拥有4000个标准服务器机柜.电信.联通.移动.广电.教育网五网接入,是华东地区极为稀缺的多线BGP机房,可提供99.995%可靠率的高品质服务. 小鸟云:不忘初心,质量为王 小

微模块数据中心智能监控系统部分!

概述: 智能监控系统具有集中管理功能,同时支持对监控系统的远程管理与维护,远程操作界面与本地操作界面保持一致. 监控系统主要针对微模块数据中心基础设施层各组成系统,如配电.制冷.安防及环境等系统,系统内各组成设备或部件的运行状态进行实时监控. 监控系统采用分层式架构,主要分为数据采集层.数据运算及信息处理层.智能管理平台层. 监控系统通过对微模块数据中心基础设施层内的各设备.部件.环境运行参数及相关信息的实时采集分析.运算与处理,实现对数据机房运维及业务等全方位的智能化管理,以充分实现微模块数据

微模块化数据中心机房技术方案分享

模块化机房早些年就一直在提出,但在实际应用中一直没有得到广泛的推广,如今机房数据中心越来越集中,数据越来越集中,分布式,云存储,虚拟化,云计算,区块链,大数据,智能AI,无人驾驶等等都是目前比较新颖的词汇及未来发展的趋势,前端的应用及数据交付最终都离不开数据中心机房的硬件保障,一个整洁的,智能可管控的数据中心机房显得尤为的重要,所有的数据集中交付,难免不了运行维护,故障诊断,安全分析,数据可控,安全可观,随着数据量的不断增加,运维的成本也会随之而来,微模块化这个时候能有效的解决目前这个阶段需要迫

云计算数据中心系列 【服务器篇】

课程目录:1-1.课程简介2-1.服务器基础2-2.服务器基准测试体系.TPC.SPEC2-3.服务器分类2-4.超融合服务器2-5.服务器分类2(指令集)2-6.Scale.up.-.Scale.out.-Scale.in2-7.服务器硬件架构2-8.服务器核心组件介绍3-1.RAID技术基础3-2.常见RAID技术(RAID.0.1.3.5.10.50等)3-3.RAID.2.0技术4-1.IBM大型机4-2.IBM小型机4-3.分享:.你不知道的杨振宁4-4.浪潮华为小型机4-5.华为通用