我最近重新梳理SAP HANA smart data access这块时,一个感受很强,很多项目在搭远程源的时候,注意力总会先跑到CREATE REMOTE SOURCE能不能执行成功,或者virtual table能不能查到数据。可一旦把认证方式切到X.509,事情就不再只是连通性问题了,背后会立刻变成一条完整的身份链路。SAP HANA官方文档给出的适用范围很明确,这套证书认证能力可以用在连接远端SAP HANA on-premise,SAP HANA Cloud里的其他SAP HANA数据库,远端ABAP cloud system,以及SAP HANA Cloud, data lake Relational Engine。同时它只支持技术用户,而且必须在远程源上声明成全局凭据类型。也就是说,这不是面向每个业务用户动态切换身份的那类方案,它从设计出发点上就是系统对系统的认证通道。 (SAP Help Portal)
管好 X.509 双向认证这条链,SAP HANA 远程源才真的稳