GCP环境下使用公网负载均衡配置SAProuter支持通道的可行性咨询
问题解答
可以使用现有公网负载均衡的IP地址完成GCP环境下的SAProuter配置,具体方案如下:
1. 公网负载均衡侧配置
- 选择四层TCP类型的公网负载均衡(网络负载均衡或TCP代理负载均衡均可,优先选择支持长连接的配置)
- 前端配置:将你现有已规划的公网静态IP绑定为LB的前端IP,监听端口设置为SAProuter默认端口
TCP 3299 - 后端配置:创建后端服务,绑定无公网IP的SAProuter Compute Engine VM实例,健康检查配置为
TCP 3299端口探测 - 开启负载均衡的客户端IP会话保持功能,超时时间设置为24小时以上,避免SAP长连接中断
2. SAProuter VM实例侧配置
- 实例无需分配公网IP,仅配置私有IP即可,确保实例可通过Cloud NAT或内部公网出口路径访问公网
- 正常完成SAProuter软件的安装部署,配置路由权限表
saprouttab,规则覆盖SAP支持网段入站访问、内部SAP HANA系统访问的放行策略 - 启动SAProuter服务时,监听地址设置为
0.0.0.0:3299,无需绑定公网地址
3. 防火墙规则配置
- 配置VPC入站规则:放行来源为SAP官方支持公网网段,目标为SAProuter VM实例标签,端口为
TCP 3299的流量 - 配置LB到VM的放行规则:放行来源为GCP负载均衡健康检查网段(130.211.0.0/22、35.191.0.0/16)到SAProuter VM的
TCP 3299流量 - 配置VPC出站规则:放行SAProuter VM到SAP官方支持网段
TCP 3299的出站流量,以及到内部SAP HANA实例相关服务端口的出站流量
4. SAP支持侧注册配置
- 将绑定在公网负载均衡上的前端公网IP,以及SAProuter VM公网出口NAT IP,一并提交到SAP支持门户完成注册登记,流程与直接绑定VM公网IP的登记流程一致
注意事项
- 需确认公网负载均衡不会主动断开空闲的长连接,可根据需要调整LB的连接超时参数适配SAP支持场景的长时间会话需求
- 所有涉及到的公网IP(入站LB IP、出站NAT IP)均需提前在SAP侧完成白名单登记,避免访问被拦截
内容的提问来源于stack exchange,提问作者Sunny J
相关产品推荐
相关产品推荐

