Windows Server에서 SAP NetWeaver용 VM 자동 배포

이 가이드에서는 Deployment Manager를 사용해서 Compute Engine 가상 머신(VM), Windows Server 운영체제, 영구 디스크를 포함하여 Windows Server에서 SAP NetWeaver를 실행하기 위해 필요한 모든 Google Cloud 리소스를 배포합니다. Deployment Manager 구성 파일 템플릿에서 머신 유형, 리소스 이름, 디스크 크기 등의 설치 값을 정의합니다.

SAP NetWeaver 설치 시 Deployment Manager 템플릿에서 제공하는 것 이상으로 더 세밀하게 배포 프로세스를 제어해야 하는 경우에는 Windows에 SAP NetWeaver용 VM 수동 배포를 참조하세요.

Linux가 실행 중인 VM을 배포하려면 Linux 배포 가이드를 참조하세요.

이 안내에 따라 배포되는 VM 구성

이 안내에 따라 배포되는 VM은 3계층 구성으로 사용됩니다. 즉, SAP NetWeaver는 한 VM에서 실행되고 데이터베이스 서버는 다른 VM에서 실행됩니다.

SAP NetWeaver가 데이터베이스 서버와 동일한 VM에서 실행되는 2계층 구성을 설정하려면 먼저 데이터베이스 서버를 배포하고 이 때 데이터베이스 서버와 SAP NetWeaver 모두에 필요한 디스크 드라이브와 VM을 만듭니다. 그런 다음 SAP NetWeaver를 데이터베이스 서버와 동일한 VM에 설치합니다.

데이터베이스 서버용 VM 배포에 대한 안내는 데이터베이스 서버의 데이터베이스 배포 가이드를 참조하세요.

이 안내에 따라 배포되는 Google Cloud 리소스

Deployment Manager에서 배포되는 Google Cloud 리소스에는 다음이 포함됩니다.

  • SAP 인증 버전의 Windows Server를 사용하는 VM
  • SAP 바이너리용 영구 디스크
  • 페이지 파일용 영구 디스크
  • 권장 API

다음 안내에서는 Cloud Shell을 사용하지만, 원하는 경우 로컬 터미널에서 Cloud SDK를 대신 사용해도 됩니다.

구현 계획에 대한 자세한 내용은 계획 가이드를 참조하세요. 시스템 IT 운영에 대한 개요는 작업 가이드를 참조하세요.

프로젝트 만들기

프로젝트를 만들려면 다음 안내를 따르세요.

  1. Google Cloud 계정에 로그인합니다. Google Cloud를 처음 사용하는 경우 계정을 만들고 Google 제품의 실제 성능을 평가해 보세요. 신규 고객에게는 워크로드를 실행, 테스트, 배포하는 데 사용할 수 있는 $300의 무료 크레딧이 제공됩니다.
  2. Google Cloud Console의 프로젝트 선택기 페이지에서 Google Cloud 프로젝트를 선택하거나 만듭니다.

    프로젝트 선택기로 이동

  3. Cloud 프로젝트에 결제가 사용 설정되어 있는지 확인합니다. 프로젝트에 결제가 사용 설정되어 있는지 확인하는 방법을 알아보세요.

gcloud 명령어 환경 구성

이 안내에서는 Cloud Shell을 사용하여 Google Cloud 리소스를 배포 또는 구성하는 gcloud 명령어를 입력합니다. Cloud Shell은 브라우저에서 Cloud Console을 통해 액세스할 수 있습니다.

Cloud Shell을 시작하면 Google Cloud가 프로비저닝하는 VM에서 항상 실행됩니다. 또한 Cloud Shell을 처음 사용하면 영구 $HOME 디렉터리가 자동으로 생성되고 Cloud Shell을 열 때마다 복원됩니다.

프로비저닝된 VM에는 gcloud 명령줄 인터페이스를 제공하는 최신 Cloud SDK가 포함되어 있습니다. 따라서 Cloud Shell에서 사용하는 gcloud 명령어와 로컬에 설치된 Cloud SDK 인스턴스에서 사용하는 명령어가 동일합니다.

Cloud SDK가 설치되어 있으면 이 안내에서 사용되는 gcloud 명령어를 로컬 머신에서 실행할 수 있습니다. 단, Cloud SDK를 로컬에 설치한 경우 항상 최신 버전의 Cloud SDK를 사용해야 합니다.

Cloud Shell 또는 Cloud SDK 사용 여부에 관계없이 gcloud 명령어 환경의 속성을 설정 및 변경하고 구성으로 저장할 수 있습니다. 구성은 gcloud 명령어의 동작에 영향을 주는 키-값 쌍의 모음입니다.

Cloud Shell에서 구성을 통해 수행할 수 있는 몇 가지 기본 작업은 다음과 같습니다.

  • gcloud init로 구성을 초기화합니다.

  • gcloud config list로 현재 gcloud 구성의 설정을 확인합니다.

  • gcloud config set project [PROJECT_ID]로 작업할 Google Cloud 프로젝트를 변경합니다. 여기에서 [PROJECT_ID]는 Google Cloud 프로젝트를 나타냅니다.

  • gcloud config set compute/region [REGION]으로 기본 리전을 설정합니다. 여기에서 [REGION]은 Google Cloud 리전을 나타냅니다.

  • gcloud config set compute/zone [ZONE]으로 기본 영역을 설정합니다. 여기에서 [ZONE]은 Google Cloud 영역을 나타냅니다.

  • gcloud config configurations create [NAME]으로 새 구성을 만듭니다. 여기에서 [NAME]은 구성 이름을 나타냅니다.

구성 작업에 대한 자세한 내용은 Cloud SDK 구성 관리를 참조하세요.

네트워크 만들기

보안 문제로 새 네트워크를 만들어야 합니다. 방화벽 규칙을 추가하거나 다른 액세스 제어 방법을 사용하여 액세스 권한이 있는 사용자를 제어할 수 있습니다.

프로젝트에 기본 VPC 네트워크가 있더라도 사용하지 마세요. 명시적으로 직접 만든 방화벽 규칙만 적용되도록 VPC 네트워크를 직접 만드시기 바랍니다.

배포 중에 VM 인스턴스는 일반적으로 Google의 모니터링 에이전트를 다운로드하기 위해 인터넷에 액세스할 수 있어야 합니다. Google Cloud에서 제공하는 SAP 인증 Linux 이미지 중 하나를 사용하는 경우 VM 인스턴스도 라이선스를 등록하고 OS 공급업체 저장소에 액세스하기 위해 인터넷에 액세스할 수 있어야 합니다. NAT 게이트웨이 및 VM 네트워크 태그가 있는 구성은 대상 VM에 외부 IP가 없더라도 이러한 액세스를 지원합니다.

네트워킹을 설정하는 방법은 다음과 같습니다.

  1. Cloud Shell로 이동합니다.

    Cloud Shell로 이동

  2. 커스텀 서브네트워크 모드에서 새 네트워크를 만들려면 다음을 실행합니다.

    gcloud compute networks create NETWORK_NAME --subnet-mode custom

    NETWORK_NAME을 새 네트워크 이름으로 바꿉니다. 네트워크 이름은 소문자, 숫자, 대시 문자(-)만 포함할 수 있습니다.

    각 Compute Engine 리전에 서브넷을 자동으로 만드는 기본 자동 모드를 사용하지 않으려면 --subnet-mode custom을 지정합니다. 자세한 내용은 서브넷 생성 모드를 참조하세요.

  3. 서브네트워크를 만들고 리전 및 IP 범위를 지정합니다.

    gcloud compute networks subnets create SUBNETWORK_NAME \
            --network NETWORK_NAME --region REGION --range RANGE

    다음을 바꿉니다.

    • SUBNETWORK_NAME: 새 서브네트워크의 이름입니다.
    • NETWORK_NAME: 이전 단계에서 만든 네트워크의 이름입니다.
    • REGION: 서브네트워크가 위치할 리전입니다.
    • RANGE: CIDR 형식으로 지정된 IP 주소 범위(예: 10.1.0.0/24)입니다. 서브네트워크를 두 개 이상 추가하려는 경우 네트워크의 각 서브네트워크에 서로 겹치지 않는 CIDR IP 범위를 할당하세요. 각 서브네트워크 및 내부 IP 범위는 단일 리전에 매핑됩니다.
  4. 필요한 경우 위 단계를 반복하여 서브네트워크를 더 추가합니다.

NAT 게이트웨이 설정

공개 IP 주소가 없는 VM을 하나 이상 만들어야 하는 경우 네트워크 주소 변환(NAT)을 사용하여 VM이 인터넷에 액세스하도록 설정해야 합니다. VM이 인터넷에 아웃바운드 패킷을 보내고 그에 따라 설정된 인바운드 응답 패킷을 받을 수 있도록 하는 Google Cloud 분산 소프트웨어 정의 관리형 서비스인 Cloud NAT를 사용하세요. 또는 별도의 VM을 NAT 게이트웨이로 설정할 수 있습니다.

프로젝트에 Cloud NAT 인스턴스를 만들려면 Cloud NAT 사용을 참조하세요.

프로젝트에 Cloud NAT를 구성하면 VM 인스턴스가 공개 IP 주소 없이 인터넷에 안전하게 액세스할 수 있습니다.

방화벽 규칙 추가

기본적으로 Google Cloud 네트워크 외부에서 들어오는 연결이 차단됩니다. 새로 추가되는 연결을 허용하려면 VM에 대해 방화벽 규칙을 설정합니다. 방화벽 규칙은 VM에 새로 추가되는 연결만 규제합니다. VM과 연결이 설정되면 이 연결을 통해 트래픽이 양방향으로 허용됩니다

지정된 포트에 액세스를 허용하거나 동일한 서브네트워크에 있는 VM 간의 액세스를 허용하는 방화벽 규칙을 만들 수 있습니다.

다음에 액세스를 허용하는 방화벽 규칙을 만들 수 있습니다.

  • 모든 SAP 제품의 TCP/IP 포트에 설명된 대로 SAP NetWeaver에서 사용하는 기본 포트
  • 사용자 컴퓨터 또는 기업 네트워크 환경에서 Compute Engine VM 인스턴스에 연결. 사용할 IP 주소를 잘 모를 때는 회사의 네트워크 관리자에게 문의하세요.
  • 3계층, 수평 확장 또는 고가용성 구성에서 VM 간 통신 예를 들어 3계층 시스템을 배포하는 경우 SAP NetWeaver용 VM과 데이터베이스 서버용 VM 각각 1개씩, 2개 이상의 VM이 서브네트워크에 포함됩니다. 두 VM 간 통신을 사용 설정하려면 서브네트워크에서 시작된 트래픽을 허용하는 방화벽 규칙을 만들어야 합니다.
  • 포트 3389를 통해 VM 인스턴스에 설정되는 RDP 연결
  • 포트 5986을 통해 VM 인스턴스에 설정되는 PowerShell 연결

방화벽 규칙을 만들려면 다음 안내를 따르세요.

  1. Cloud Console에서 방화벽 규칙 페이지로 이동합니다.

    방화벽 규칙 페이지 열기

  2. 페이지 상단에서 방화벽 규칙 만들기를 클릭합니다.

    • 네트워크 필드에서 VM이 위치하는 네트워크를 선택합니다.
    • 대상 필드에서 네트워크의 모든 인스턴스를 선택합니다.
    • 소스 필터 필드에서 다음 중 하나를 선택합니다.
      • 특정 IP 주소에서 들어오는 트래픽을 허용하려면 IP 범위를 선택합니다. 소스 IP 범위 필드에 IP 주소 범위를 지정합니다.
      • 특정 서브네트워크에서 들어오는 트래픽을 허용하려면 서브넷을 선택합니다. 다음 서브넷 필드에 서브네트워크 이름을 지정합니다. 이 옵션을 사용하면 3계층 또는 수평 확장 구성의 VM 간에 액세스를 허용할 수 있습니다.
    • 프로토콜 및 포트 섹션에서 지정된 프로토콜 및 포트를 선택하고 tcp:[PORT_NUMBER];를 지정합니다.
  3. 만들기를 클릭하여 방화벽 규칙을 만듭니다.

Deployment Manager를 통해 Windows에 SAP NetWeaver용 VM 배포

다음 안내에서는 Google Cloud Console, Cloud Shell, Deployment Manager를 사용하여 SAP NetWeaver에 필요한 Windows Server 및 모든 영구 디스크가 포함된 VM 인스턴스를 배포합니다.

Deployment Manager 정보

이 안내에서는 Deployment Manager 구성 파일 템플릿에서 설치에 필요한 리소스 옵션을 정의합니다.

Deployment Manager는 SAP 시스템용으로 생성된 모든 리소스를 배포라는 단일 항목으로 취급합니다. Cloud Console의 배포 페이지에서 프로젝트의 모든 배포를 보고 작업할 수 있습니다.

Deployment Manager를 사용할 때는 다음 동작에 유의해야 합니다.

  • 배포를 삭제하면 VM, 영구 디스크, VM에 설치된 모든 SAP 시스템을 비롯하여 배포와 연결된 모든 리소스가 삭제됩니다.
  • 기본적으로 Deployment Manager는 ACQUIRE 리소스 만들기 정책을 사용합니다. 프로젝트의 다른 VM에서 이미 사용 중인 VM 이름을 지정하면 Deployment Manager는 새 VM을 만드는 대신 기존 VM을 새 배포에 추가합니다. 원래 VM이 이전에 Deployment Manager를 실행하여 생성된 경우 해당 VM은 두 배포에 연결됩니다.

    그런 다음 새 배포를 삭제하면 획득된 VM은 자신이 처음에 생성된 배포에서 삭제됩니다. 이러한 시나리오를 피하려면 Deployment Manager 리소스 정책을 CREATE로 설정하거나 새 배포에서 고유한 리소스 이름을 사용해야 합니다.

    Deployment Manager를 사용하여 리소스를 만들 때 사용할 수 있는 정책에 대한 자세한 내용과 정책을 지정하는 방법은 Deployment Manager 문서를 참조하세요.

배포 절차

  1. Cloud Shell을 엽니다.

    Cloud Shell로 이동

  2. template.yaml 구성 파일 템플릿을 작업 디렉터리에 다운로드합니다.

    wget https://storage.googleapis.com/cloudsapdeploy/deploymentmanager/latest/dm-templates/sap_nw-win/template.yaml
  3. 필요한 경우 template.yaml 파일의 이름을 변경하여 정의하는 구성을 식별합니다. 예를 들면 nw-windows-2016.yaml입니다.

  4. Cloud Shell 코드 편집기에서 template.yaml 파일을 엽니다.

    Cloud Shell 코드 편집기를 열려면 Cloud Shell 터미널 창 오른쪽 상단의 연필() 아이콘을 클릭합니다.

  5. template.yaml 파일에서 대괄호로 묶인 콘텐츠를 설치에 해당하는 값으로 바꿔 다음 속성 값을 업데이트합니다.

    속성 데이터 유형 설명
    유형 문자열

    배포 중에 사용할 배포 관리자 템플릿의 위치, 유형, 버전을 지정합니다.

    YAML 파일에는 두 가지의 type 사양이 포함되어 있으며 그 중 하나는 주석 처리되어 있습니다. 기본적으로 활성화되는 type 사양은 템플릿 버전을 latest로 지정합니다. 주석 처리된 type 사양은 타임스탬프가 있는 특정 템플릿 버전을 지정합니다.

    모든 배포에서 동일한 템플릿 버전을 사용하려면 타임스탬프가 포함된 type 사양을 사용하세요.

    instanceName 문자열 SAP NetWeaver가 설치되는 VM 인스턴스의 이름입니다. 이름은 13자 이하여야 하고 소문자, 숫자 또는 하이픈을 사용하여 지정됩니다. 프로젝트 내에서 고유한 이름을 사용합니다.
    instanceType 문자열 필요한 Compute Engine 가상 머신 유형입니다. 커스텀 VM 유형이 필요하면 작은 사전 정의된 VM 유형을 지정하고, 배포가 완료된 후 필요에 따라 VM을 맞춤설정합니다.
    zone 문자열 SAP NetWeaver를 배포할 영역입니다. 서브네트워크에 선택한 리전과 동일한 리전에 있어야 합니다.
    subnetwork 문자열 이전 단계에서 만든 서브네트워크 이름입니다. 공유 VPC에 배포하는 경우 이 값을 [SHAREDVPC_PROJECT]/[SUBNETWORK]로 지정합니다. 예를 들면 myproject/network1입니다.
    windowsImage 문자열 SAP NetWeaver와 함께 사용할 Windows 운영체제 이미지 또는 이미지 계열의 이름입니다. 이미지 계열을 지정하려면 계열 이름에 프리픽스 family/를 추가합니다. 예를 들면 family/windows-2012-r2입니다. 사용 가능한 이미지 계열 목록은 Cloud Console의 이미지 페이지를 참조하세요.
    windowsImageProject 문자열 사용하려는 이미지가 포함된 Google Cloud 프로젝트입니다. 이 프로젝트는 고유 프로젝트 또는 windows-cloud와 같은 Google Cloud 이미지 프로젝트일 수도 있습니다. Google Cloud 이미지 프로젝트 목록은 Compute Engine 문서의 이미지 페이지를 참조하세요.
    usrsapSize 정수 SAP 바이너리 디스크의 크기입니다. 최소 크기는 8GB입니다. 배포된 VM에서 이 볼륨의 라벨은 SAP (S:)입니다.
    swapSize 정수 페이지 파일 볼륨 크기입니다. 최소 크기는 1GB입니다. 배포된 VM에서 이 볼륨의 라벨은 Pagefile (P:)입니다.
    networkTag 문자열 선택사항. 방화벽 또는 라우팅 용도로 VM 인스턴스를 나타내는 네트워크 태그입니다. publicIP: No를 지정하고 네트워크 태그를 지정하지 않으면 다른 인터넷 액세스 방법을 제공해야 합니다.
    publicIP 부울 선택사항. 공개 IP 주소를 VM 인스턴스에 추가할지 여부를 결정합니다. 기본값은 Yes입니다.

    다음 구성 파일은 SAP NetWeaver를 실행하도록 구성된 VM을 만듭니다. 구성 파일은 Deployment Manager가 Windows Server 2016 운영체제를 실행하는 n1-standard-16 VM을 배포하도록 지시합니다. VM에는 SAP NetWeaver를 실행하는 데 필요한 모든 디렉터리가 포함되어 있습니다.

    resources:
    - name: sap-nw-win
      type: https://storage.googleapis.com/cloudsapdeploy/deploymentmanager/latest/dm-templates/sap_nw-win/sap_nw-win.py
      #
      # By default, this configuration file uses the latest release of the deployment
      # scripts for SAP on Google Cloud.  To fix your deployments to a specific release
      # of the scripts, comment out the type property above and uncomment the type property below.
      #
      # type: https://storage.googleapis.com/cloudsapdeploy/deploymentmanager/202103310846/dm-templates/sap_nw-win/sap_nw-win.py
      properties:
        instanceName: ex-vm-nw-win
        instanceType: n1-standard-16
        zone: us-central1-f
        subnetwork: example-sub-network-sap
        windowsImage: family/windows-2016
        windowsImageProject: windows-cloud
        usrsapSize: 15
        swapSize: 24
    
  6. VM을 배포합니다.

    gcloud deployment-manager deployments create [DEPLOYMENT-NAME] --config [TEMPLATE-NAME].yaml
    

    위의 명령어는 template.yaml 파일 사양에 따라 VM을 배포하는 Deployment Manager를 호출합니다. 이 프로세스는 몇 분 정도 걸릴 수 있습니다. 배포 진행 상황을 확인하려면 다음 섹션의 단계를 수행합니다.

  7. VM 인스턴스가 배포된 후 VM 인스턴스가 삭제될 때 Compute Engine에서 부팅 디스크를 저장하려면 다음 단계를 수행합니다.

    1. Cloud Console에서 VM 인스턴스로 이동합니다.
    2. VM 인스턴스 이름을 클릭하여 VM 인스턴스의 VM 인스턴스 세부정보를 엽니다.
    3. 부팅 디스크 및 로컬 디스크에서 인스턴스가 삭제되면 부팅 디스크 삭제를 선택 취소합니다.

배포 확인

다음 단계에서는 Cloud Logging을 사용하므로 요금이 부과될 수 있습니다. 자세한 내용은 Cloud Logging 가격 책정을 참조하세요.

  1. Cloud Logging을 열어 오류가 있는지 확인하고 설치 진행 상황을 모니터링합니다.

    Logging으로 이동

  2. 리소스 탭에서 로깅 리소스로 전역을 선택합니다. VM에 INSTANCE DEPLOYMENT COMPLETE가 표시되면 VM의 Deployment Manager 처리가 완료된 것입니다.

    Cloud Logging 표시

  3. VM 인스턴스가 배포된 후에는 VM에 연결의 설명대로 VM에 연결하여 필요한 데이터 볼륨이 모두 있고 볼륨 용량이 예상과 같은지 확인합니다. Pagefile 드라이브는 거의 가득 차 있습니다.

    NetWeaver용 Deployment Manager가 만든 디스크 드라이브

검증 단계에서 설치에 실패한 단계를 하나라도 발견한 경우 다음을 수행합니다.

  1. 오류를 수정합니다.
  2. 배포 페이지에서 배포를 삭제하여 설치에 실패한 VM과 영구 디스크를 삭제합니다.
  3. 배포를 다시 실행합니다.

VM에 연결

Windows 기반 VM에 연결하려면 먼저 VM에 비밀번호를 생성해야 합니다. 그런 다음 RDP 또는 PowerShell을 사용하여 VM에 연결할 수 있습니다.

비밀번호 생성

  1. VM 인스턴스 페이지로 이동합니다.

    VM 인스턴스 열기

  2. 새 비밀번호가 필요한 VM 인스턴스의 이름을 클릭합니다.

  3. 인스턴스 세부정보 페이지에서 Windows 비밀번호 설정 버튼을 클릭합니다. 비밀번호가 자동으로 생성됩니다. 비밀번호를 복사하여 안전한 곳에 보관합니다.

RDP 사용

포트 3389에서 액세스를 허용하는 방화벽 규칙을 정의했다면 RDP를 사용하여 Windows 인스턴스에 연결하고 원격 데스크톱 세션을 시작할 수 있습니다. 또는 PowerShell 터미널을 사용하여 Windows 인스턴스에 연결할 수도 있습니다.

다음 방법 중 하나로 Windows 인스턴스의 원격 데스크톱에 연결합니다.

  • Google Cloud용 Chrome RDP 확장 프로그램이 설치된 Chrome 브라우저를 사용하여 Cloud Console에서 RDP 연결을 설정합니다.
  • RDP 파일을 다운로드하고 Windows 원격 데스크톱 연결 클라이언트 또는 타사 클라이언트를 통해 수동으로 연결합니다.

Console

  1. Google Cloud용 Chrome RDP 확장 프로그램이 Chrome 브라우저에 아직 설치되어 있지 않으면 지금 설치합니다.

    Google Cloud Platform용 Chrome RDP 확장 프로그램이 설치되어 있는지 확인하려면 브라우저 주소 표시줄에 chrome://extensions/를 입력하고 Chrome 브라우저의 확장 프로그램 페이지의 Chrome 앱에서 확장 프로그램을 찾습니다.

  2. Cloud Console의 VM 인스턴스 페이지로 이동합니다.

    VM 인스턴스 열기

  3. 연결할 인스턴스 옆의 RDP 버튼을 클릭합니다. Google Cloud용 Chrome RDP 확장 프로그램이 포함된 새 브라우저 창이 열립니다.

  4. 사용자 이름과 비밀번호를 입력합니다. 이 인스턴스에 처음 연결하거나 비밀번호를 잊어버렸다면 Windows 비밀번호를 만들거나 재설정합니다.

  5. 확인을 클릭하여 연결합니다.

RDP 클라이언트

  1. RDP 클라이언트를 설치합니다. 특별히 원하는 것이 없으면 Google Compute Engine용 Chrome RDP 확장 프로그램을 설치합니다.

  2. Windows VM의 외부 IP 주소를 가져옵니다. Cloud Console의 VM 인스턴스 페이지로 이동하거나 gcloud compute instances list를 실행하여 인스턴스 및 외부 IP 값의 목록을 확인합니다.

  3. RDP 클라이언트에서 연결할 IP 주소로 VM의 외부 IP 주소를 제공합니다. 예를 들어 Chrome RDP 확장 프로그램에서 IP 주소를 다음 형식으로 입력합니다.

    필수 옵션 집합이 표시된 인스턴스 만들기 창의 스크린샷

  4. 로그인 정보를 입력하고 도메인 필드를 비워둡니다. 이 VM에 처음 연결하거나 비밀번호를 잊었다면 Windows 비밀번호를 만들거나 재설정합니다.

    필수 옵션 집합이 표시된 인스턴스 만들기 창의 스크린샷

PowerShell 사용

  1. Windows VM에 아직 사용자 이름과 비밀번호를 만들지 않았으면 지금 Windows 비밀번호를 만듭니다.

  2. 방화벽 규칙을 추가하거나 기존 방화벽 규칙을 수정하여 Windows Server VM이 있는 VPC 네트워크에서 포트 5986을 엽니다.

  3. 로컬 워크스테이션에서 PowerShell 터미널을 엽니다.

  4. 원하는 경우, 사용자 인증 정보를 저장하도록 변수를 초기화합니다. 이렇게 하면 인스턴스에 연결할 때마다 사용자 인증 정보를 입력할 필요가 없습니다. 이 단계를 건너뛰면 나중에 사용자 이름과 비밀번호를 입력하라는 메시지가 표시됩니다.

    $credentials = Get-Credential
    
  5. Enter-PSSession 명령어를 사용하여 원격 PowerShell 세션을 시작하면서 SSL을 사용하고 사용자 인증 정보 확인을 생략하는 플래그를 포함합니다.

    Enter-PSSession -ComputerName [IP_ADDRESS] -UseSSL -SessionOption
    (New-PSSessionOption -SkipCACheck -SkipCNCheck) -Credential $credentials
    

데이터베이스 설정

Google Cloud에 아직 데이터베이스를 배포하지 않았으면 데이터베이스에 대한 Google Cloud 배포 가이드 및 데이터베이스 공급자가 제공하는 데이터베이스 문서의 안내에 따라 데이터베이스를 설정합니다.

Google Cloud는 다음과 같은 SAP 인증 데이터베이스에 대한 배포 가이드를 제공합니다.

3계층 아키텍처의 서로 다른 VM에서 SAP NetWeaver와 데이터베이스 서버가 실행 중인 경우, 방화벽 규칙이 VM 간의 통신을 허용하도록 정의되어 있는지 확인합니다.

SQL 서버가 포함된 Google Cloud에서 제공되는 Windows 이미지가 사용된 경우 SAP 데이터 정렬을 사용하도록 데이터 정렬을 변경해야 합니다.

Google Cloud Microsoft SQL Server 이미지 구성

VM을 만들었을 때 Google에서 제공되는 SQL Server Enterprise 운영체제가 선택된 경우, SQL Server가 SAP 시스템과 호환될 수 있게 SAP 데이터 정렬(SQL_Latin1_General_CP850_BIN2)을 사용하도록 SQL Server를 구성해야 합니다. Google Cloud에서 제공되는 SQL Server 이미지의 기본 데이터 정렬은 (SQL_Latin1_General_CP1_CI_AS)입니다.

VM이 배포된 후 데이터 정렬을 변경하려면 다음 안내를 따르세요.

  1. RDP 또는 원격 PowerShell을 사용하여 Windows 인스턴스에 연결합니다.
  2. 관리자로 Windows에 로그인하고 MSSQLSERVER 서비스를 중지합니다.
  3. SQL Server 인스턴스의 바이너리가 포함된 디렉터리로 이동합니다(예: C:\Program Files\Microsoft SQL Server\MSSQL11.MSSQLSERVER\MSSQL\Binn).
  4. 관리자 권한 명령어 프롬프트에서 다음을 실행하여 데이터 정렬을 변경합니다.

    sqlservr -m -T4022 -T3659 -s"[SQL_SERVER_INSTANCE_NAME]" -q"SQL_Latin1_General_CP850_BIN2"

    각 항목의 의미는 다음과 같습니다.

    • -m 매개변수는 단일 사용자 모드에서 SQL Server 인스턴스를 시작합니다.
    • 4022 trace 플래그는 SQL Server가 저장된 시작 절차를 모두 건너뛰도록 합니다.
    • 3659 trace 플래그를 사용하면 모든 오류를 SQL Server 로그에 로깅할 수 있습니다.
    • -s 매개변수는 시작할 SQL Server 인스턴스의 이름을 지정합니다. [SQL_SERVER_INSTANCE_NAME]을 SQL Server 인스턴스 이름으로 바꿉니다.
    • -q 매개변수는 인스턴스를 다시 설치하거나 시스템 데이터베이스를 다시 빌드하지 않고 모든 데이터베이스와 객체를 지정된 SAP 데이터 정렬로 다시 빌드합니다.
  5. 데이터 정렬이 변경되었으면 SQL Server 서비스 MSSQLSERVER를 다시 시작합니다.

  6. 최근의 SQL Server ERRORLOG 또는 서버의 데이터 정렬 속성에서 변경사항을 확인합니다.

SAP용 SQL Server 구성에 대한 자세한 내용은 다음을 참조하세요.

Cloud Logging 에이전트 설치

Cloud Logging 에이전트는 운영체제 이벤트 및 SAP HANA 이벤트(SAP HANA가 사용되는 경우)를 포함하여 Google Cloud 시스템 작업 로깅을 위한 솔루션을 제공합니다. Cloud Logging 에이전트는 선택사항이지만 권장 구성요소입니다. Google Cloud Logging에 대한 자세한 내용은 Google Cloud의 SAP NetWeaver 작업 가이드를 참조하세요.

새 VM에 Cloud Logging 에이전트를 설치하려면 에이전트 설치에서 Linux 및 Windows용 안내를 참조하세요.

SAP NetWeaver용 모니터링 에이전트 설치

Google Cloud 기반 SAP NetWeaver에 대한 SAP 지원을 받으려면 SAP NetWeaver용 Google Cloud 모니터링 에이전트가 필요합니다.

Compute Engine VM에 에이전트를 설치하면 SAP NetWeaver용 모니터링 에이전트가 Monitoring 및 Compute Engine API의 모니터링 데이터를 결합하고 해당 데이터를 SAP 호스트 에이전트에 제공합니다.

또한 베어메탈 솔루션 머신에서 SAP NetWeaver를 실행하는 경우에도 SAP NetWeaver용 모니터링 에이전트가 필요합니다. 이 경우 에이전트에 Monitoring의 데이터가 포함되지 않습니다. 베어메탈 솔루션 머신에 SAP NetWeaver용 모니터링 에이전트를 설치하려면 SAP NetWeaver용 모니터링 에이전트 설치를 참조하세요.

SAP NetWeaver용 모니터링 에이전트 기본 요건

Compute Engine은 모든 Cloud API에 대한 전체 액세스 범위를 허용하도록 VM 인스턴스를 구성하고, 인스턴스 서비스 계정의 IAM 권한만 사용하여 Googld Cloud 리소스에 대한 액세스를 제어할 것을 권장합니다. 자세한 내용은 권장사항을 참조하세요.

Cloud API에 대한 액세스를 제한하는 경우 SAP NetWeaver용 모니터링 에이전트에는 호스트 VM 인스턴스에 최소한 다음과 같은 Cloud API 액세스 범위가 필요합니다.

  • Compute Engine: 읽기 전용
  • Stackdriver Monitoring API: 읽기 전용

외부 IP 주소가 없는 VM에서 SAP NetWeaver를 실행하는 경우 SAP NetWeaver용 모니터링 에이전트가 Google API 및 서비스에 액세스할 수 있도록 VM의 서브넷에서 비공개 Google 액세스를 사용 설정해야 합니다.

서브넷에서 비공개 Google 액세스를 사용 설정하려면 비공개 Google 액세스 구성을 참조하세요.

SAP NetWeaver용 모니터링 에이전트 설치

호스트 VM의 관리자로 SAP NetWeaver용 모니터링 에이전트를 설치하려면 다음 명령어를 실행합니다.

. { iwr -useb https://storage.googleapis.com/cloudsapdeploy/netweaver-agent/installer.ps1 } | iex

SAP NetWeaver 및 SAP 호스트 에이전트를 설치한 후 모니터링 에이전트 설치 확인의 설명에 따라 SAP NetWeaver용 모니터링 에이전트의 설치를 확인합니다.

설치 작업에 대한 개요는 설치 개요를 참조하세요.

SAP NetWeaver 설치

새 VM에 SAP NetWeaver를 설치하는 방법은 SAP 도움말 포털SAP NetWeaver 마스터 가이드를 참조하세요.

SAP NetWeaver를 설치한 후 다음 안내를 따르세요.

  1. SAP 커널을 지원되는 최소 패치 수준으로 업데이트합니다.

    지원되는 SAP 커널 패치 수준에 대한 자세한 내용은 SAP Note 2456953 - Windows on Google Cloud (IaaS): Adaptation of your SAP License를 참조하세요.

  2. SAP NetWeaver 영구 라이선스를 설치합니다.

    SAP NetWeaver 라이선스 관리에 대한 자세한 내용은 SAP Licensing Procedure(SAP 라이선스 절차)를 참조하세요.

SAP 호스트 에이전트 설치

SAP 호스트 에이전트가 Google Cloud에서 실행되도록 향상되었습니다. Google Cloud 환경에 필요한 최소 버전 이상의 SAP 호스트 에이전트를 실행해야 합니다.

자세한 내용은 다음 SAP Note를 참조하세요.

모니터링 에이전트 설치 확인

VM을 배포하고 SAP NetWeaver를 설치했으면 SAP의 향상된 모니터링 기능을 통해 Google 모니터링 에이전트가 올바르게 작동하는지 확인합니다.

Google 모니터링 에이전트 실행 여부 확인

서버에서 상태 확인을 폴링하여 모니터링 에이전트가 실행 중인지 확인할 수 있습니다. 다음 단계를 따르세요.

  1. RDP를 사용하여 모니터링할 VM 인스턴스에 연결합니다.

  2. 브라우저에서 http://localhost:18181/health로 이동합니다.

모니터링 에이전트가 올바르게 작동하면 status 값이 UP입니다. 예를 들면 다음과 같습니다.

{"status":"UP","diskSpace":{"status":"UP","total":105552769024,"free":103920615424,"threshold":10485760}}

모니터링 에이전트가 실행되지 않고 있으면 Google 모니터링 에이전트 다시 시작에 대한 작업 가이드 섹션을 참조하세요.

SAP NetWeaver에서 측정항목 수신 여부 확인

Google 모니터링 에이전트와 SAP NetWeaver 간의 연결이 원하는 대로 작동하는지 확인하려면 SAP NetWeaver ABAP 시스템에 ST06 트랜잭션을 입력합니다. 개요 창에서 다음 필드의 가용성과 콘텐츠를 확인하여 SAP 및 Google 모니터링 인프라의 엔드 투 엔드 설정이 올바른지 확인합니다.

  • 클라우드 제공업체: Google Cloud Platform
  • 향상된 모니터링 액세스: TRUE
  • 향상된 모니터링 세부정보: ACTIVE

문제해결

이 섹션에는 일반적인 문제를 해결하는 방법에 대한 정보가 포함되어 있습니다.

데이터베이스 서버와의 통신 문제해결

3계층 SAP 시스템을 설정할 때 VM 사이에서 연결 문제가 발생하면 서브네트워크의 VM 간에 트래픽을 허용하는 방화벽 규칙을 만들었는지 확인합니다.

Google 모니터링 에이전트 문제해결

모니터링 에이전트 문제를 해결하려면 작업 가이드를 참조하세요.