You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GCP环境下使用公网负载均衡配置SAProuter支持通道的可行性咨询

问题解答

可以使用现有公网负载均衡的IP地址完成GCP环境下的SAProuter配置,具体方案如下:

1. 公网负载均衡侧配置

  • 选择四层TCP类型的公网负载均衡(网络负载均衡或TCP代理负载均衡均可,优先选择支持长连接的配置)
  • 前端配置:将你现有已规划的公网静态IP绑定为LB的前端IP,监听端口设置为SAProuter默认端口TCP 3299
  • 后端配置:创建后端服务,绑定无公网IP的SAProuter Compute Engine VM实例,健康检查配置为TCP 3299端口探测
  • 开启负载均衡的客户端IP会话保持功能,超时时间设置为24小时以上,避免SAP长连接中断

2. SAProuter VM实例侧配置

  • 实例无需分配公网IP,仅配置私有IP即可,确保实例可通过Cloud NAT或内部公网出口路径访问公网
  • 正常完成SAProuter软件的安装部署,配置路由权限表saprouttab,规则覆盖SAP支持网段入站访问、内部SAP HANA系统访问的放行策略
  • 启动SAProuter服务时,监听地址设置为0.0.0.0:3299,无需绑定公网地址

3. 防火墙规则配置

  • 配置VPC入站规则:放行来源为SAP官方支持公网网段,目标为SAProuter VM实例标签,端口为TCP 3299的流量
  • 配置LB到VM的放行规则:放行来源为GCP负载均衡健康检查网段(130.211.0.0/22、35.191.0.0/16)到SAProuter VM的TCP 3299流量
  • 配置VPC出站规则:放行SAProuter VM到SAP官方支持网段TCP 3299的出站流量,以及到内部SAP HANA实例相关服务端口的出站流量

4. SAP支持侧注册配置

  • 将绑定在公网负载均衡上的前端公网IP,以及SAProuter VM公网出口NAT IP,一并提交到SAP支持门户完成注册登记,流程与直接绑定VM公网IP的登记流程一致

注意事项

  • 需确认公网负载均衡不会主动断开空闲的长连接,可根据需要调整LB的连接超时参数适配SAP支持场景的长时间会话需求
  • 所有涉及到的公网IP(入站LB IP、出站NAT IP)均需提前在SAP侧完成白名单登记,避免访问被拦截

内容的提问来源于stack exchange,提问作者Sunny J

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 21:15:04