前言
隨著企業數位轉型的腳步加快,越來越多企業選擇採用 RISE with SAP on AWS 的解決方案。RISE with SAP 是 SAP 提供的一站式轉型服務,協助企業將 SAP 系統遷移至雲端環境。然而,在選擇 RISE with SAP 後,許多客戶立即面臨的挑戰就是如何規劃網路架構。
由於 RISE with SAP是由 SAP 代管的雲端環境,客戶常會遇到以下問題:
• 不確定可以使用哪些 AWS 服務?
• 如何連接跨國企業的各個據點?
• 如何整合現有的 AWS 環境?
• RISE with SAP包含哪些網路服務?哪些需要額外建置?
本文將從這些常見問題出發,為您介紹相關的服務應用,讓您了解如何規畫採用 RISE with SAP 後的整體企業架構。
頁面主題
AWS 連線選項
全部開啟企業可以選擇以下三種方式將地端環境連接至 AWS:
連線選項 |
速度 |
線路費用 |
AWS 費用 |
資料傳輸費用 |
適用情境 |
Direct Connect |
高 |
中 |
高 |
低 |
企業總部、大規模資料傳輸 |
Accelerated VPN |
中 |
低 |
中 |
高 |
需要穩定連線品質的環境 |
VPN |
低 |
低 |
低 |
中 |
小規模連線、測試環境 |
重點說明:
- Direct Connect
- 提供專線連接服務
- 最佳的網路效能和穩定性
- 適合企業總部或大規模資料傳輸
- Accelerated VPN
- 提供更穩定的連線品質
- 使用 AWS Global Accelerator 加速
- 適合對網路延遲敏感的應用
- VPN 連線
- RISE with SAP 提供 VPN Gateway 服務
- 適合分公司或小規模連線需求
- 可透過網際網路建立安全連線
對於需要跨區域或跨帳號連線的企業,AWS 提供兩種主要選項:
連線選項 |
AWS 費用 |
管理功能 |
適用情境 |
Transit Gateway |
較高 |
較豐富 |
多 VPC、多區域連接 |
VPC Peering |
較低 |
較簡單 |
單一 VPC 對接 |
選擇建議:
- 如果有多個 VPC 和地端站點需要互連,建議使用 Transit Gateway
- 如果只需要連接少數幾個 VPC,可以選擇 VPC Peering
- Transit Gateway 提供更靈活的路由控制和集中管理能力
參考架構設計
全部開啟
架構重點說明:
- 中國大陸區域
- 建議透過現有 MPLS VPN 連回台灣再接入 AWS
- 考慮使用 AWS China 區域部署本地服務
- 符合資料合規要求
- 亞洲區域
- 主要連線中心建議使用 Direct Connect
- 分公司可使用 Site-to-Site VPN
- 目前大部分客戶選擇在 Tokyo/Singapore 區域部署,用戶們可以持續關注 RISE with SAP 在 Taipei Region 的相關發展
- 歐洲區域
- 需考慮 GDPR 合規要求
- 建議使用當地 Direct Connect 位置
- 資料傳輸路徑需符合隱私法規
- 資料傳輸費用 (Data transfer out, DTO) 比較(以東京區域為例):
- 透過網際網路(VPN):$0.114/GB
- 透過 Direct Connect 到台灣:$0.0410/GB
- 建議大量資料傳輸使用 Direct Connect
- 連線建議
- 總部:使用 Direct Connect
- 分公司:使用 Site-to-Site VPN
- 考慮使用 Accelerated VPN 提升重要據點連線品質
結論
全部開啟在規劃 RISE with SAP on AWS 的網路架構時,建議考慮以下關鍵因素:
- 連線需求評估
- 資料傳輸量
- 連線穩定性要求
- 預算考量
- 區域特性
- 法規要求
- 現有網路架構
- 當地可用服務
- 擴展性考量
- 未來成長需求
- 新據點擴充
- 服務整合彈性
藉由本文的說明,希望能協助正在評估或準備導入 RISE with SAP 的企業,更清楚理解網路連線的選項與考量重點,為 RISE with SAP onboarding 做好準備。
參考資料
- RISE with SAP on AWS 連線文件:https://docs.aws.amazon.com/sap/latest/general/connectivity-rise.html
- AWS VPN 加速服務:https://docs.aws.amazon.com/vpn/latest/s2svpn/accelerated-vpn.html
- AWS VPN 價格:
https://aws.amazon.com/vpn/pricing/ - Global Accelerator 價格:
https://aws.amazon.com/global-accelerator/pricing/
作者資訊
Ting-Yao Chang, Solutions Architect, AWS
Ting-Yao Chang (張庭耀) 是任職於台灣 AWS 的解決方案架構師,擅長了解客戶需求並設計架構,服務過許多大型企業;近期致力於生成式 AI 技術,協助客戶探索使用情境並提供解決方案建議。
Mason Liu, Migration Solutions Architect, AWS
Mason Liu (劉柏秀) 現任職於 AWS Taiwan,擔任雲端遷移解決方案架構師,在 IT與SAP 領域超過 15 年以上經歷,過往負責多項 SAP專案與雲端遷移技術支援,包括SAP專案導入、系統升級與遷移以及地端全資料中心遷移雲端之旅。過曾於SAP台灣擔任資深解決方案經理,負責SAP NetWeaver 與 SAP HANA 等相關產品。