Текущее время: Вт, апр 23 2024, 14:40

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ! Прежде чем задавать вопрос, ознакомьтесь со ссылками ниже:

Вопросы по отличиям версий SAP, Add-On, EHP - сюда
Вопросы по SAP Front End (SAPlogon, SAPgui, guiXT и т.д.) - сюда
Вопросы по LSMW - сюда
Вопросы по архивации в SAP - сюда
Вопросы по SAP GRC - сюда
Вопросы по SAP Business Workplace (почте SAP) и SAP Office - сюда
Вопросы по miniSAP (SAP mini basis) - сюда
Вопросы по SAP HANA - сюда
Вопросы по лицензированию продуктов SAP - сюда



Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: DB прямо включить в корпоративную сеть
СообщениеДобавлено: Чт, апр 14 2016, 09:07 
Специалист
Специалист

Зарегистрирован:
Вс, янв 07 2007, 14:28
Сообщения: 133
Добрый день, коллеги,

Такой вопрос – если ставить сервер DB Продуктива прямо в корп. сеть, а не прятать за CI , как сейчас – плюсы и минусы?

Заранее благодарен за любые комменты, замечания !


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: DB прямо включить в корпоративную сеть
СообщениеДобавлено: Чт, апр 14 2016, 09:42 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 28 2006, 11:36
Сообщения: 1365
Откуда: Москва
Пол: Мужской
а объясните плиз термины: "ставить сервер DB Продуктива прямо в корп. сеть" и "прятать за CI"

З.ы. а формата CI в версиях, начиная с 7.3, уже не существует.


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: DB прямо включить в корпоративную сеть
СообщениеДобавлено: Чт, апр 14 2016, 10:02 
Специалист
Специалист

Зарегистрирован:
Вт, мар 31 2015, 12:52
Сообщения: 105
Может имеется ввиду распределенная инсталляция, когда САП и БД разнесены по разным хостам?


Пометить тему как нерешенную
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: DB прямо включить в корпоративную сеть
СообщениеДобавлено: Чт, апр 14 2016, 10:31 
Специалист
Специалист

Зарегистрирован:
Вс, янв 07 2007, 14:28
Сообщения: 133
Спасибо за отклики, коллеги!

Да, это распределенная инсталляция, а CI - это Центральная инстанция, где крутится САП.


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: DB прямо включить в корпоративную сеть
СообщениеДобавлено: Чт, апр 14 2016, 11:23 
Специалист
Специалист

Зарегистрирован:
Вт, авг 03 2010, 06:32
Сообщения: 143
Все равно вопрос не понятен.
Да, можно все на один сервер поставить. Да, каждый компонент можно разнести по разным серверам.
Причем здесь "прямо в сеть" и "прятать" ?

_________________
Мне и отсюда хорошо видно


Пометить тему как нерешенную
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: DB прямо включить в корпоративную сеть
СообщениеДобавлено: Чт, апр 14 2016, 13:06 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 16 2004, 17:10
Сообщения: 2229
Откуда: Moscow, кажется...
Пол: Мужской
Ну, может у человека аппликуха стоит в общей сети, а база за firewall'ом спрятана, с доступом только с аппликухи?
СБ ведь она как фломастеры, у всех разная. :)
Но я бы тогда еще усложнил. Поставил бы и аппликуху за стенку. А доступ к ней сделал только через saprouter. С криптованием... ;)

_________________
Я бы хотел поглядеть на эффективную армию, состоящую из эффективных менеджеров.
BRGDS,
Aleks Изображение


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: DB прямо включить в корпоративную сеть
СообщениеДобавлено: Чт, апр 14 2016, 13:34 
Специалист
Специалист

Зарегистрирован:
Вс, янв 07 2007, 14:28
Сообщения: 133
Да, верно апликуха в общей сетке, а база за ней спрятана, по соображениям безопасности.
Хотим попробовать отказаться от этой концепции.


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: DB прямо включить в корпоративную сеть
СообщениеДобавлено: Чт, апр 14 2016, 13:51 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Чт, сен 16 2004, 17:10
Сообщения: 2229
Откуда: Moscow, кажется...
Пол: Мужской
Ну так а здесь-то какой смысл спрашивать?
Если это было сделано из соображений безопасности, так и надо выяснять у автора какие цели преследовались, есть ли на это документы, и действительны ли эти требования до сих пор.
С точки зрения работоспособности - глубоко фиолетово, где расположен сервер с DB. Ну, если только firewall у вас сильно тормозной и все пакеты вдумчиво обнюхивает.
Если у вас есть СБ - общайтесь с ними. Они в этом вопросе главные ;)

_________________
Я бы хотел поглядеть на эффективную армию, состоящую из эффективных менеджеров.
BRGDS,
Aleks Изображение


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: DB прямо включить в корпоративную сеть
СообщениеДобавлено: Чт, апр 14 2016, 14:01 
Специалист
Специалист

Зарегистрирован:
Вс, янв 07 2007, 14:28
Сообщения: 133
Спрашиваю, чтобы узнать плюсы и минусы такой архитектуры, и с точки зрения СБ тоже.

Про работоспособность - это Спасибо!


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: DB прямо включить в корпоративную сеть
СообщениеДобавлено: Чт, апр 14 2016, 14:13 
Специалист
Специалист

Зарегистрирован:
Вт, июл 19 2011, 23:16
Сообщения: 130
плюсов нет
минусы - теоретически сеть может загадить машину вирусами, если винда или заддосить работающие порты во всех случаях.
сможете ли предотвратить это средствами СБ? вопрос риторический


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: DB прямо включить в корпоративную сеть
СообщениеДобавлено: Пт, апр 15 2016, 09:00 
Специалист
Специалист

Зарегистрирован:
Вт, авг 03 2010, 06:32
Сообщения: 143
Тоже самое относится и к серверу приложений. Так что без разницы, по сути.
У нас, например, от общей сети зафаерволен весь ЦОД с сапом, и в периметре проковыряны дырки для портов, по которым пользователи обращаются к апликухам.

_________________
Мне и отсюда хорошо видно


Пометить тему как нерешенную
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: DB прямо включить в корпоративную сеть  Тема решена
СообщениеДобавлено: Вт, апр 19 2016, 04:16 
Специалист
Специалист

Зарегистрирован:
Ср, янв 16 2013, 04:04
Сообщения: 170
Oknov написал(а):
Спрашиваю, чтобы узнать плюсы и минусы такой архитектуры, и с точки зрения СБ тоже.

плюсы это отсутствие лишнего звена в системе под названием фаервол который не в вашей компетенции.

вирусы, трояны, ддос - мифические минусы. Как уже правильно заметили, если ваша сеть такая помойка то сервер приложений тоже нужно бы спрятать.


Пометить тему как нерешенную
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB