Terraform: SAP HANA 수직 확장 배포 가이드

컬렉션을 사용해 정리하기 내 환경설정을 기준으로 콘텐츠를 저장하고 분류하세요.

이 배포 가이드에서는 Terraform과 구성 파일의 사용을 통해 설치를 정의하여 Google Cloud에 SAP HANA 시스템을 배포하는 방법을 보여줍니다. Linux 운영체제는 물론 Compute Engine 가상 머신(VM) 및 영구 디스크를 구성하여 SAP HANA 시스템의 성능을 극대화하는 방법도 설명합니다. Terraform 구성 파일에는 Compute Engine과 SAP의 권장사항이 모두 포함되어 있습니다.

이 가이드를 참조하여 대기 호스트를 포함하지 않는 단일 호스트 수직 확장 또는 다중 호스트 수평 확장 SAP HANA 시스템을 배포하세요.

SAP HANA 자동 호스트 장애 조치를 포함해야 하는 경우에는 대신 Terraform: 호스트 자동 장애 조치가 포함된 SAP HANA 수평 확장 시스템 배포 가이드를 참조하세요.

SAP HANA를 Linux 고가용성 클러스터에 배포해야 하는 경우 다음 가이드 중 하나를 사용하세요.

기본 요건

시작하기 전에 다음 기본 요건을 충족하는지 확인하세요.

  • Google Cloud 계정과 프로젝트가 있습니다.
  • Virtual Private Cloud 네트워킹은 VM에 대한 액세스를 제어하는 방화벽 규칙 또는 다른 방법으로 설정됩니다.
  • SAP HANA 설치 미디어에 액세스할 수 있습니다.

  • 프로젝트 메타데이터에 OS 로그인이 사용 설정되어 있고 수평 확장 노드를 배포하는 경우 배포가 완료될 때까지 OS 로그인을 일시적으로 사용 중지해야 합니다. 이 절차는 배포 목적으로 인스턴스 메타데이터에 SSH 키를 구성합니다. OS 로그인이 사용 설정되면 메타데이터 기반 SSH 키 구성이 사용 중지되고 이 배포가 실패합니다. 배포가 완료되면 OS 로그인을 다시 사용 설정할 수 있습니다.

    자세한 내용은 다음을 참고하세요.

Google 계정 설정

GCP에서 작업하려면 Google 계정이 필요합니다.

  1. Google 계정이 아직 없다면 Google 계정에 가입합니다.
  2. Google Cloud Console에 로그인하고 새 프로젝트를 만듭니다.
  3. 결제 계정을 사용 설정합니다.
  4. SSH 키를 사용하여 Compute Engine 인스턴스에 SSH를 통해 연결할 수 있도록 SSH 키를 구성합니다. gcloud 명령줄 도구를 사용하여 새 SSH 키를 만듭니다.
  5. gcloud 명령줄 도구 또는 Google Cloud 콘솔을 사용하여 프로젝트 메타데이터에 SSH 키를 추가합니다. 이렇게 하면 프로젝트 전체 SSH 키를 명시적으로 사용 중지하는 인스턴스를 제외한 이 프로젝트에서 만든 모든 Compute Engine 인스턴스에 액세스할 수 있습니다.

네트워크 만들기

보안 문제로 새 네트워크를 만들어야 합니다. 방화벽 규칙을 추가하거나 다른 액세스 제어 방법을 사용하여 액세스 권한이 있는 사용자를 제어할 수 있습니다.

프로젝트에 기본 VPC 네트워크가 있더라도 사용하지 마세요. 명시적으로 직접 만든 방화벽 규칙만 적용되도록 VPC 네트워크를 직접 만드시기 바랍니다.

배포 중에 VM 인스턴스는 일반적으로 Google의 모니터링 에이전트를 다운로드하기 위해 인터넷에 액세스할 수 있어야 합니다. Google Cloud에서 제공하는 SAP 인증 Linux 이미지 중 하나를 사용하는 경우 VM 인스턴스도 라이선스를 등록하고 OS 공급업체 저장소에 액세스하기 위해 인터넷에 액세스할 수 있어야 합니다. NAT 게이트웨이 및 VM 네트워크 태그가 있는 구성은 대상 VM에 외부 IP가 없더라도 이러한 액세스를 지원합니다.

프로젝트의 VPC 네트워크를 만들려면 다음 단계를 완료합니다.

  1. 커스텀 모드 네트워크를 만듭니다. 자세한 내용은 커스텀 모드 네트워크 만들기를 참조하세요.

  2. 서브네트워크를 만들고 리전과 IP 범위를 지정합니다. 자세한 내용은 서브넷 추가를 참조하세요.

NAT 게이트웨이 설정

공개 IP 주소가 없는 VM을 하나 이상 만들어야 하는 경우 네트워크 주소 변환(NAT)을 사용하여 VM이 인터넷에 액세스하도록 설정해야 합니다. VM이 인터넷에 아웃바운드 패킷을 보내고 그에 따라 설정된 인바운드 응답 패킷을 받을 수 있도록 하는 Google Cloud 분산 소프트웨어 정의 관리형 서비스인 Cloud NAT를 사용하세요. 또는 별도의 VM을 NAT 게이트웨이로 설정할 수 있습니다.

프로젝트에 Cloud NAT 인스턴스를 만들려면 Cloud NAT 사용을 참조하세요.

프로젝트에 Cloud NAT를 구성하면 VM 인스턴스가 공개 IP 주소 없이 인터넷에 안전하게 액세스할 수 있습니다.

방화벽 규칙 추가

묵시적인 방화벽 규칙은 Virtual Private Cloud(VPC) 네트워크 외부에서 들어오는 연결을 차단하는 것이 기본 설정되어 있습니다. 들어오는 연결을 허용하려면 VM에 방화벽 규칙을 설정합니다. VM에 들어오는 연결이 설정되면 이 연결을 통한 양방향 트래픽이 허용됩니다.

또한 동일한 네트워크에서 지정된 포트에 대한 외부 액세스를 허용하거나 VM 간 액세스를 제한하는 방화벽 규칙을 만들 수 있습니다. default VPC 네트워크 유형이 사용되는 경우 모든 포트에서 동일한 네트워크에 있는 VM 간의 연결을 허용하는 default-allow-internal 규칙과 같은 일부 기본 규칙도 추가로 적용됩니다.

사용자 환경에 적용 가능한 IT 정책 마다 다를 수 있지만, 방화벽 규칙 생성을 통해 데이터베이스 호스에 대한 연결을 격리하거나 제한해야 할 수도 있습니다.

시나리오에 따라 다음에 대한 액세스를 허용하는 방화벽 규칙을 만들 수 있습니다.

  • 모든 SAP 제품의 TCP/IP에 나열된 기본 SAP 포트
  • 사용자 컴퓨터 또는 기업 네트워크 환경에서 Compute Engine VM 인스턴스에 연결. 사용할 IP 주소를 모르는 경우 회사의 네트워크 관리자에게 문의하세요.
  • SAP HANA 수평 확장 시스템의 노드 간 통신 또는 3계층 아키텍처의 데이터베이스 서버와 애플리케이션 서버 간의 통신을 비롯한 SAP HANA 서브네트워크의 VM 간 통신. 서브네트워크의 트래픽을 허용하는 방화벽 규칙을 만들어 VM 간 통신을 사용 설정할 수 있습니다.
  • SSH-in-browser를 포함하여 VM 인스턴스로의 SSH 연결
  • Linux에서 타사 도구를 사용하여 VM에 연결. 방화벽을 통해 도구에 대한 액세스를 허용하는 규칙을 만듭니다.

프로젝트의 방화벽 규칙을 만들려면 방화벽 규칙 만들기를 참조하세요.

SAP HANA 설치 파일을 위한 Cloud Storage 버킷 만들기

Terraform을 사용하여 SAP HANA를 설치하려면 SAP HANA 바이너리가 포함된 설치 파일을 Cloud Storage 버킷에 저장해야 합니다. Terraform에는 SAP가 제공한 형식의 파일이 필요합니다. SAP HANA의 버전에 따라 파일 형식은 zip 파일 또는 .exe 및 .rar 파일일 수 있습니다.

SAP HANA 설치 파일을 다운로드하려면 버킷을 만들고 파일을 버킷에 업로드합니다.

  1. SAP 소프트웨어 다운로드에서 해당 버전 업그레이드와 함께 SAP HANA 플랫폼 버전 1.0 또는 2.0의 Linux x86_64 배포판의 모든 부분을 로컬 드라이브에 다운로드합니다.

    SAP 지원 포털 계정을 통해 소프트웨어를 사용할 수 없는 경우, 소프트웨어 사용에 대한 권한이 있다고 생각되면 SAP 글로벌 지원 고객 상호작용 센터에 문의하세요.

  2. Google Cloud 콘솔을 사용하여 SAP HANA 설치 파일을 저장할 Cloud Storage 버킷을 만듭니다. 버킷 이름은 GCP 전반에서 고유해야 합니다.

    • 버킷 생성 중에 스토리지 클래스에 표준을 선택합니다.
  3. 버킷 권한을 구성합니다. 기본적으로 버킷 소유자에게는 버킷에 대한 읽기-쓰기 액세스 권한이 있습니다. 다른 주 구성원에 액세스 권한을 부여하려면 IAM 권한 사용을 참조하세요.

  4. Google Cloud 콘솔의 Cloud Storage 버킷 페이지에서 파일 업로드를 선택하여 SAP HANA 소프트웨어 및 모든 업그레이드 버전 파일을 로컬 미디어에서 버킷으로 업로드합니다.

    파일 업로드

  5. 바이너리를 업로드한 버킷의 이름을 기록합니다. 이 이름은 나중에 SAP HANA를 설치할 때 사용해야 합니다.

SAP HANA가 설치된 VM 만들기

다음 안내에서는 Terraform을 사용하여 SAP HANA에 필요한 모든 영구 디스크를 갖춘 하나 이상의 VM 인스턴스에 SAP HANA를 설치합니다. Terraform 구성 파일에서 설치 값을 정의합니다.

다음 안내에서는 Cloud Shell을 사용하지만 일반적으로 Google Cloud CLI에 적용될 수 있습니다.

  1. 영구 디스크, CPU 등 리소스의 현재 할당량이 설치하려는 SAP HANA 시스템에 충분한지 확인합니다. 할당량이 충분하지 않은 경우 배포가 실패합니다. SAP HANA 할당량 요구사항은 SAP HANA의 가격 책정 및 할당량 고려사항을 참조하세요.

    할당량 페이지로 이동

  2. Cloud Shell을 엽니다. 로컬 워크스테이션에 Google Cloud CLI를 설치한 경우에는 터미널을 엽니다.

    Cloud Shell로 이동

  3. Cloud Shell 또는 gcloud CLI에 다음 명령어를 입력하여 sap_hana.tf 구성 파일을 작업 디렉터리에 다운로드합니다.

    wget https://storage.googleapis.com/cloudsapdeploy/terraform/latest/terraform/sap_hana/terraform/sap_hana.tf
  4. Cloud Shell 코드 편집기에서 또는 gcloud CLI를 사용하는 경우 원하는 텍스트 편집기에서 sap_hana.tf 파일을 엽니다.

    Cloud Shell 코드 편집기를 열려면 Cloud Shell 터미널 창 오른쪽 상단에 있는 연필 아이콘을 클릭합니다.

  5. sap_hana.tf 파일에서 대괄호로 묶인 콘텐츠를 설치에 해당하는 값으로 바꿔 다음 인수 값을 업데이트합니다.

    sap_hana_sid, sap_hana_sidadm_password 또는 sap_hana_system_password 값과 같이 SAP HANA 시스템에 지정한 일부 인수 값에는 SAP에서 정의하는 규칙이 적용됩니다. 자세한 내용은 SAP HANA 서버 설치 및 업데이트 가이드의 매개변수 참조를 확인하세요.

    구성 파일에 비밀번호를 지정하려면 보안 비밀을 사용하거나 일반 텍스트로 비밀번호를 지정해야 합니다. 자세한 내용은 비밀번호 관리를 참조하세요.

    SAP HANA를 설치하지 않고 VM 인스턴스를 만들려면 sap_hana_로 시작하는 모든 줄을 삭제합니다.

    인수 데이터 유형 설명
    source 문자열

    배포 중에 사용할 Terraform 모듈의 위치와 버전을 지정합니다.

    DEPLOYMENT_TYPE.tf 구성 파일에는 source 인수의 인스턴스 두 개, 즉 활성 인스턴스와 주석으로 포함된 인스턴스가 포함됩니다. 기본적으로 활성화되는 source 인수는 latest를 모듈 버전으로 지정합니다. 기본적으로 앞에 오는 # 문자에 의해 비활성화되는 source 인수의 두 번째 인스턴스에서 모듈 버전을 식별하는 타임스탬프를 지정합니다.

    모든 배포에서 동일한 모듈 버전을 사용해야 하는 경우 버전 타임스탬프를 지정하는 source 인수에서 앞에 오는 # 문자를 삭제하고 latest를 지정하는 source 인수에 추가합니다.

    project_id 문자열 이 시스템을 배포할 Google Cloud 프로젝트의 ID를 지정합니다.
    instance_name 문자열 호스트 VM 인스턴스의 이름을 지정합니다. 이름은 소문자, 숫자, 하이픈을 포함할 수 있습니다. 작업자 및 대기 호스트의 VM 인스턴스는 w 및 이름에 호스트 번호가 추가된 동일한 이름을 사용합니다.
    machine_type 문자열 SAP 시스템을 실행하는 데 필요한 Compute Engine 가상 머신(VM)의 유형을 지정합니다. 커스텀 VM 유형이 필요한 경우 사전 정의된 VM 유형을 필요한 수(더 큼)에 가장 가까운 vCPU 수로 지정합니다. 배포가 완료되면 vCPU 수와 메모리 양을 수정합니다.
    zone 문자열 SAP 시스템을 배포할 영역을 지정합니다. 영역은 서브넷에 선택한 리전과 동일한 리전에 있어야 합니다.
    subnetwork 문자열 이전 단계에서 만든 서브네트워크의 이름을 지정합니다. 공유 VPC에 배포하는 경우 이 값을 SHARED_VPC_PROJECT_ID/SUBNETWORK로 지정합니다. 예를 들면 myproject/network1입니다.
    linux_image 문자열 SAP 시스템을 배포할 Linux 운영체제 이미지의 이름을 지정합니다. 예를 들면 rhel-8-1-sap-ha 또는 sles-15-sp3-sap입니다. 사용 가능한 운영체제 이미지의 목록은 Google Cloud 콘솔의 이미지 페이지를 참조하세요.
    linux_image_project 문자열 인수 linux_image에 지정된 이미지가 포함된 Google Cloud 프로젝트를 지정합니다. 이 프로젝트는 고유한 프로젝트이거나 Google Cloud 이미지 프로젝트일 수 있습니다. Compute Engine 이미지의 경우 rhel-sap-cloud 또는 suse-sap-cloud를 지정합니다. 운영체제의 이미지 프로젝트를 찾으려면 운영체제 세부정보를 참조하세요.
    sap_hana_deployment_bucket 문자열 배포된 VM에 SAP HANA를 자동으로 설치하려면 SAP HANA 설치 파일이 포함된 Cloud 프로젝트의 Cloud Storage 버킷 이름을 지정합니다.
    sap_hana_sid 문자열 배포된 VM에 SAP HANA를 자동으로 설치하려면 SAP HANA 시스템 ID를 지정합니다. ID는 3자리 영숫자 문자로 구성되고 문자로 시작되어야 합니다. 모든 문자는 대문자여야 합니다.
    sap_hana_sidadm_uid 정수 선택사항. SID_LCadm 사용자 ID의 기본값을 재정의할 값을 지정합니다. 기본값은 900입니다. SAP 환경 내에서 일관성을 위해 이 값을 다른 값으로 변경할 수 있습니다.
    sap_hana_instance_number 정수 선택사항. SAP HANA 시스템의 인스턴스 번호(0~99)를 지정합니다. 기본값은 0입니다.
    sap_hana_sidadm_password 문자열 배포된 VM에 SAP HANA를 자동으로 설치하려면 배포 중에 사용할 설치 스크립트의 임시 SIDadm 비밀번호를 지정합니다. 비밀번호는 8자 이상이어야 하며 대문자, 소문자, 숫자를 하나 이상 포함해야 합니다.

    Secret Manager를 사용하여 SIDadm 비밀번호를 저장하는 경우에는 비밀번호를 지정하지 마세요. 대신 sap_hana_sidadm_password_secret 인수의 보안 비밀 이름을 지정합니다.

    sap_hana_sidadm_password_secret 문자열 선택사항. Secret Manager를 사용하여 SIDadm 비밀번호를 저장하는 경우 이 비밀번호에 해당하는 보안 비밀의 이름을 지정합니다.

    Secret Manager에서 비밀번호인 보안 비밀 값이 최소 8자 이상이며 대문자, 소문자, 숫자가 각각 최소 1자 이상 포함되는지 확인합니다.

    sap_hana_sidadm_password 인수 값을 지정하는 경우 sap_hana_sidadm_password_secret 값을 지정하지 마세요.

    자세한 내용은 비밀번호 관리를 참조하세요.
    sap_hana_system_password 문자열 배포된 VM에 SAP HANA를 자동으로 설치하려면 배포 중에 사용할 설치 스크립트의 임시 데이터베이스 수퍼유저 비밀번호를 지정합니다. 비밀번호는 최소 8자 이상이어야 하며 대문자, 소문자, 숫자를 각각 최소 1자 이상 포함해야 합니다.

    Secret Manager를 사용하여 데이터베이스 수퍼유저 비밀번호를 저장하는 경우 비밀번호를 지정하지 마세요. 대신 sap_hana_system_password_secret 인수의 보안 비밀 이름을 지정합니다.

    sap_hana_system_password_secret 문자열 선택사항. Secret Manager를 사용하여 데이터베이스 수퍼유저 비밀번호를 저장하는 경우 이 비밀번호에 해당하는 보안 비밀의 이름을 지정합니다.

    Secret Manager에서 비밀번호인 보안 비밀 값이 최소 8자 이상이며 대문자, 소문자, 숫자가 각각 최소 1자 이상 포함되는지 확인합니다.

    sap_hana_system_password 인수 값을 지정하는 경우 sap_hana_system_password_secret 값을 지정하지 마세요.

    자세한 내용은 비밀번호 관리를 참조하세요.
    sap_hana_scaleout_nodes 정수 멀티 호스트 수평 확장 아키텍처에서 SAP HANA를 배포하려면 필요한 작업자 호스트 수를 지정합니다. 기본값은 0입니다. Terraform은 기본 HANA 인스턴스와 함께 작업자 호스트를 만듭니다. 예를 들어 3을 지정하는 경우 4개의 SAP HANA 인스턴스가 수평 확장 클러스터에 배포됩니다.
    sap_hana_backup_size 정수 선택사항. /hanabackup 볼륨 크기(GB)를 지정합니다. 이 인수를 지정하지 않거나 0으로 설정하면 설치 스크립트에서 총 메모리 두 배인 HANA 백업 볼륨으로 Compute Engine 인스턴스를 프로비저닝합니다.
    sap_hana_sapsys_gid 정수 선택사항. sapsys의 기본 그룹 ID를 재정의합니다. 기본값은 79입니다.
    network_tags 문자열 선택사항. 방화벽 또는 라우팅 목적으로 VM 인스턴스와 연결하려는 하나 이상의 쉼표로 구분된 네트워크 태그를 지정합니다.

    public_ip = false를 지정하고 네트워크 태그를 지정하지 않으면 다른 인터넷 액세스 방법을 제공해야 합니다.

    public_ip 불리언 선택사항. 공개 IP 주소가 VM 인스턴스에 추가되는지 여부를 결정합니다. 기본값은 true입니다.
    service_account 문자열 선택사항. 호스트 VM와 호스트 VM에서 실행되는 프로그램에서 사용할 사용자 관리형 서비스 계정의 이메일 주소를 지정합니다. 예를 들면 svc-acct-name@project-id.iam.gserviceaccount.com입니다.

    이 인수를 값 없이 지정하거나 생략하면 설치 스크립트에서 Compute Engine 기본 서비스 계정을 사용합니다. 자세한 내용은 Google Cloud에서 SAP 프로그램의 ID 및 액세스 관리를 참조하세요.

    sap_deployment_debug 불리언 선택사항. Cloud Customer Care에서 배포에 디버깅을 사용 설정하도록 요청하는 경우에만 true를 지정하여 배포 시 상세 배포 로그를 생성합니다. 기본값은 false입니다.
    reservation_name 문자열 선택사항. 이 배포에 특정 Compute Engine VM 예약을 사용하려면 예약 이름을 지정합니다. 기본적으로 설치 스크립트는 다음 조건에 따라 사용 가능한 Compute Engine 예약을 선택합니다.

    예약을 사용할 수 있도록 하려면 이름을 지정했는지 또는 설치 스크립트가 자동으로 예약을 선택했는지에 관계없이 다음을 사용하여 예약을 설정해야 합니다.

    • specificReservationRequired 옵션이 true로 설정되거나 Google Cloud 콘솔에서 특정 예약 선택 옵션이 선택됩니다.
    • 일부 Compute Engine 머신 유형은 머신 유형의 SAP 인증서로 처리되지 않는 CPU 플랫폼을 지원합니다. 다음 머신 유형 중 하나에 대한 대상 예약인 경우 예약에서 다음과 같이 최소 CPU 플랫폼을 지정해야 합니다.
      • n1-highmem-32: Intel Broadwell
      • n1-highmem-64: Intel Broadwell
      • n1-highmem-96: Intel Skylake
      • m1-megamem-96: Intel Skylake
    • Google Cloud에서 사용하도록 SAP에서 인증한 다른 모든 머신 유형의 최소 CPU 플랫폼은 SAP 최소 CPU 요구사항을 준수합니다.

    다음 예에서는 3개의 작업자 호스트가 있는 마스터 SAP HANA 인스턴스를 포함하는 수평 확장 HANA 시스템과 함께 n2-highmem-32 가상 머신을 배포하도록 Terraform 에 지시하는 완료된 구성 파일을 보여줍니다. SAP HANA는 SLES 15 SP2 운영체제에서 실행됩니다.

    #
    #...
    module "sap_hana" {
      source: "https://storage.googleapis.com/cloudsapdeploy/terraform/latest/terraform/sap_hana/sap_hana_module.zip"
      #
      # By default, this source file uses the latest release of the terraform module
      # for SAP on Google Cloud. To fix your deployments to a specific release
      # of the module, comment out the source property above and uncomment the source property below.
      #
      # source: "https://storage.googleapis.com/cloudsapdeploy/terraform/YYYYMMDDHHMM/terraform/sap_hana/sap_hana_module.zip"
      # ...
      project_id = "example-project-123456"
      zone = "us-central1-f"
      machine_type = "n2-highmem-32"
      subnetwork = "example-subnet-us-central1"
      linux_image = "sles-15-sp2-sap"
      linux_image_project = "suse-sap-cloud"
      # ...
      instance_name = "hana-scaleout"
      # ...
      sap_hana_deployment_bucket = "mybucketname"
      sap_hana_sid = "AB2"
      sap_hana_instance_number = 12
      sap_hana_sidadm_password = "TempPa55word"
      sap_hana_system_password = "TempPa55word"
      sap_hana_scaleout_nodes = 3
      sap_hana_sidadm_uid = 11
      # ...
    }
  6. 현재 작업 디렉터리를 초기화하고 Google Cloud용 Terraform 제공업체 플러그인 및 모듈 파일을 다운로드하려면 다음 안내를 따르세요.

    terraform init

    terraform init 명령어는 다른 Terraform 명령어를 위한 작업 디렉터리를 준비합니다.

    작업 디렉터리에서 제공업체 플러그인과 구성 파일을 강제로 새로고침하려면 --upgrade 플래그를 지정합니다. --upgrade 플래그가 생략되고 작업 디렉터리를 변경하지 않으면 Terraform은 latestsource URL에 지정되더라도 로컬에서 캐시된 복사본을 사용합니다.

    terraform init --upgrade 
  7. 원하는 경우 Terraform 실행 계획을 만들려면 다음 안내를 따르세요.

    terraform plan

    terraform plan 명령어는 현재 구성에 필요한 변경사항을 표시합니다. terraform plan 명령어를 건너뛰면 terraform apply 명령어가 계획을 적용하기 전에 계획을 계산합니다.

  8. 실행 계획을 적용하려면 다음 안내를 따르세요.

    terraform apply

    작업을 승인하라는 메시지가 표시되면 yes를 입력합니다.

    terraform apply 명령어는 Google Cloud 인프라를 설정한 후, 운영체제를 구성하고 SAP HANA를 설치하는 다른 스크립트를 호출합니다.

    Terraform에는 제어 기능이 있지만 상태 메시지는 Cloud Shell에 기록됩니다. 스크립트가 호출되면 상태 메시지는 Logging에 기록되고 로그 확인의 설명대로 Google Cloud 콘솔에서 이 메시지를 볼 수 있습니다.

    완료 시간은 다를 수 있지만 일반적으로 전체 프로세스가 완료되는 데 30분 미만이 걸립니다.

배포 확인

배포를 확인하려면 Cloud Logging에서 배포 로그를 확인하고 기본 및 작업자 호스트의 VM에서 디스크와 서비스를 확인합니다.

로그 확인

  1. Google Cloud 콘솔에서 Cloud Logging을 열어 설치 진행 상황을 모니터링하고 오류를 확인합니다.

    Cloud Logging으로 이동

  2. 로그를 필터링합니다.

    로그 탐색기

    1. 로그 탐색기 페이지에서 쿼리 창으로 이동합니다.

    2. 리소스 드롭다운 메뉴에서 전역을 선택한 후 추가를 클릭합니다.

      전역 옵션이 표시되지 않으면 쿼리 편집기에 다음 쿼리를 입력합니다.

      resource.type="global"
      "Deployment"
      
    3. 쿼리 실행을 클릭합니다.

    기존 로그 뷰어

    • 기존 로그 뷰어 페이지의 기본 선택기 메뉴에서 전역을 로깅 리소스로 선택합니다.
  3. 필터링된 로그를 분석합니다.

    • "--- Finished"가 표시되면 배포 처리가 완료된 것이므로 다음 단계를 진행할 수 있습니다.
    • 할당량 오류가 표시되면 다음을 수행합니다.

      1. IAM 및 관리자 할당량 페이지에서 SAP HANA 계획 가이드에 나와 있는 SAP HANA 요구사항을 충족하지 않는 할당량을 늘립니다.

      2. Cloud Shell을 엽니다.

        Cloud Shell로 이동

      3. 작업 디렉터리로 이동하고 배포를 삭제하여 설치에 실패한 VM과 영구 디스크를 삭제합니다.

        terraform destroy

        작업을 승인하라는 메시지가 표시되면 yes를 입력합니다.

      4. 배포를 다시 실행합니다.

VM 및 SAP HANA 시스템 구성 확인

  1. SAP HANA 시스템이 오류 없이 배포되면 SSH를 사용하여 각 VM에 연결합니다. Compute Engine VM 인스턴스 페이지에서 각 VM 인스턴스의 SSH 버튼을 클릭하거나 선호하는 SSH 방법을 사용할 수 있습니다.

    Compute Engine VM 인스턴스 페이지의 SSH 버튼

  2. 루트 사용자로 변경합니다.

    sudo su -
  3. 명령 프롬프트에서 df -h를 입력합니다. 기대하는 볼륨 및 크기가 포함된 다음과 유사한 출력이 표시되는지 확인합니다. 다음 예시는 워커 노드가 3개 있는 수평 확장 시스템의 마스터 노드에서 가져온 것입니다.

    example-vm:~ # df -h
    Filesystem                        Size  Used Avail Use% Mounted on
    devtmpfs                          126G  8.0K  126G   1% /dev
    tmpfs                             189G     0  189G   0% /dev/shm
    tmpfs                             126G   18M  126G   1% /run
    tmpfs                             126G     0  126G   0% /sys/fs/cgroup
    /dev/sda3                          30G  5.4G   25G  18% /
    /dev/sda2                          20M  2.9M   18M  15% /boot/efi
    /dev/mapper/vg_hana-shared        251G   50G  201G  20% /hana/shared
    /dev/mapper/vg_hana-sap            32G  282M   32G   1% /usr/sap
    /dev/mapper/vg_hana-data          426G  7.4G  419G   2% /hana/data
    /dev/mapper/vg_hana-log           125G  4.3G  121G   4% /hana/log
    /dev/mapper/vg_hanabackup-backup  2.0T  2.1G  2.0T   1% /hanabackup
    tmpfs                              26G     0   26G   0% /run/user/473
    tmpfs                              26G     0   26G   0% /run/user/900
    tmpfs                              26G     0   26G   0% /run/user/1003
  4. SAP 관리자로 전환합니다.

    su - SID_LCadm
    

    SID_LC를 구성 파일에서 지정한 SID 값으로 바꿉니다. 모든 문자에 소문자를 사용합니다.

  5. hdbnameserver, hdbindexserver 등의 SAP HANA 서비스가 인스턴스에서 실행 중인지 확인합니다.

    HDB info
    

검증 단계에서 설치에 실패한 단계를 하나라도 발견한 경우 다음을 수행합니다.

  1. 오류를 해결합니다.
  2. Cloud Shell을 엽니다.

    Cloud Shell로 이동

  3. Terraform 구성 파일이 있는 디렉터리로 이동하여 SAP HANA를 배포합니다.

  4. 배포를 삭제하려면 다음 안내를 따르세요.

    terraform destroy

    작업을 승인하라는 메시지가 표시되면 yes를 입력합니다.

Compute Engine Windows VM에 SAP HANA Studio 설치

Google Cloud 외부의 SAP HANA 인스턴스에서 또는 Google Cloud의 인스턴스에서 연결할 수 있습니다. 이렇게 하려면 대상 VM과 SAP HANA Studio 간에 네트워크 액세스를 사용 설정해야 할 수도 있습니다.

Google Cloud의 Windows VM에 SAP HANA Studio를 설치하려면 다음 절차를 따르세요.

  1. Cloud Shell을 사용하여 다음 명령어를 호출합니다.

    Cloud Shell 열기

    export NETWORK_NAME="[YOUR_NETWORK_NAME]"
    export REGION="[YOUR_REGION]"
    export ZONE="[YOUR_ZONE]"
    export SUBNET="[YOUR_SUBNETWORK_NAME]"
    export SOURCE_IP_RANGE="[YOUR_WORKSTATION_IP]"
    gcloud compute instances create saphanastudio --zone=$ZONE \
    --machine-type=n1-standard-2  --subnet=$SUBNET --tags=hanastudio \
    --image-family=windows-2016  --image-project=windows-cloud \
    --boot-disk-size=100 --boot-disk-type=pd-standard \
    --boot-disk-device-name=saphanastudio
    gcloud compute firewall-rules create ${NETWORK_NAME}-allow-rdp \
    --network=$NETWORK_NAME --allow=tcp:3389 --source-ranges=$SOURCE_IP_RANGE \
    --target-tags=hanastudio

    위의 명령어는 현재 Cloud Shell 세션의 변수를 설정하고 이전에 만든 서브네트워크에 Windows 서버를 만들고 원격 데스크톱 프로토콜(RDP)을 통해 로컬 워크 스테이션에서 인스턴스에 액세스할 수 있도록 해주는 방화벽 규칙을 만듭니다.

  2. 이 서버에 SAP HANA Studio를 설치합니다.

    1. SAP HANA Studio 설치 파일과 SAPCAR 압축 해제 도구를 Google Cloud 프로젝트의 Cloud Storage 버킷에 업로드합니다.
    2. RDP 또는 선호 방법을 사용하여 새 Windows VM에 연결합니다.
    3. Windows에서 관리자 권한을 사용하여 Google Cloud CLI Shell 또는 기타 명령줄 인터페이스를 엽니다.
    4. 명령어 인터페이스에 gsutil cp 명령어를 입력하여 SAP HANA Studio 설치 파일과 SAPCAR 압축 해제 도구를 스토리지 버킷에서 VM에 복사합니다. 예를 들면 다음과 같습니다.

      gsutil cp gs://[SOURCE_BUCKET]/IMC_STUDIO2_232_0-80000323.SAR C:\[TARGET_DIRECTORY] &
      gsutil cp gs://[SOURCE_BUCKET]/SAPCAR_1014-80000938.EXE C:\[TARGET_DIRECTORY]
      
    5. 디렉터리를 대상 디렉터리로 변경합니다.

      cd C:\[TARGET_DIRECTORY]
      
    6. SAPCAR 프로그램을 실행하여 SAP HANA Studio 설치 파일의 압축을 풉니다.

      SAPCAR_1014-80000938.EXE -xvf IMC_STUDIO2_232_0-80000323.SAR
      
    7. 압축을 푼 hdbinst 프로그램을 실행하여 SAP HANA Studio를 설치합니다.

SAP HANA 빠른 다시 시작 사용 설정

특히 큰 인스턴스의 경우 Google Cloud는 SAP HANA의 각 인스턴스에 SAP HANA 빠른 다시 시작을 사용 설정하는 것을 강력히 권장합니다. SAP HANA 빠른 다시 시작은 SAP HANA가 종료되지만 운영체제는 계속 실행되는 경우 다시 시작하는 시간을 줄입니다.

Google Cloud에서 제공하는 자동화 스크립트에서 구성한 대로 운영체제와 커널 설정에서는 이미 SAP HANA 빠른 재시작을 지원합니다. tmpfs 파일 시스템을 정의하고 SAP HANA를 구성해야 합니다.

tmpfs 파일 시스템을 정의하고 SAP HANA를 구성하려면 수동 단계를 수행하거나 Google Cloud에서 제공하는 자동화 스크립트를 사용하여 SAP HANA 빠른 다시 시작을 사용 설정하면 됩니다. 자세한 내용은 다음을 참조하세요.

SAP HANA 빠른 다시 시작 옵션에 대한 전체 안내는 SAP HANA 빠른 다시 시작 옵션 문서를 참조하세요.

수동 단계: SAP HANA 빠른 다시 시작 사용 설정

tmpfs 파일 시스템 구성

호스트 VM 및 기본 SAP HANA 시스템이 성공적으로 배포되면 tmpfs 파일 시스템에 NUMA 노드의 디렉터리를 만들고 마운트해야 합니다.

VM의 NUMA 토폴로지 표시

필요한 tmpfs 파일 시스템을 매핑하려면 먼저 VM에 있는 NUMA 노드 수를 알아야 합니다. Compute Engine VM에 사용 가능한 NUMA 노드를 표시하려면 다음 명령어를 입력합니다.

lscpu | grep NUMA

예를 들어 m2-ultramem-208 VM 유형에는 다음 예시와 같이 0~3으로 번호가 지정된 4개의 NUMA 노드가 있습니다.

NUMA node(s):        4
NUMA node0 CPU(s):   0-25,104-129
NUMA node1 CPU(s):   26-51,130-155
NUMA node2 CPU(s):   52-77,156-181
NUMA node3 CPU(s):   78-103,182-207
NUMA 노드 디렉터리 만들기

VM에서 각 NUMA 노드의 디렉터리를 만들고 권한을 설정합니다.

예를 들어 0~3으로 번호가 지정된 4개의 NUMA 노드는 다음과 같습니다.

mkdir -pv /hana/tmpfs{0..3}/SID
chown -R SID_LCadm:sapsys /hana/tmpfs*/SID
chmod 777 -R /hana/tmpfs*/SID
NUMA 노드 디렉터리를 tmpfs에 마운트

tmpfs 파일 시스템 디렉터리를 마운트하고 각각에 대해 mpol=prefer로 NUMA 노드 기본 설정을 지정합니다.

mount tmpfsSID_UC0 -t tmpfs -o mpol=prefer:0 /hana/tmpfs0/SID_UC
mount tmpfsSID_UC1 -t tmpfs -o mpol=prefer:1 /hana/tmpfs1/SID_UC
mount tmpfsSID_UC2 -t tmpfs -o mpol=prefer:2 /hana/tmpfs2/SID_UC
mount tmpfsSID_UC3 -t tmpfs -o mpol=prefer:3 /hana/tmpfs3/SID_UC
/etc/fstab 업데이트

운영체제 재부팅 후 마운트 지점을 사용할 수 있도록 하려면 파일 시스템 테이블 /etc/fstab에 항목을 추가합니다.

tmpfsSID_UC0 /hana/tmpfs0/SID_UC tmpfs rw,relatime,mpol=prefer:0
tmpfsSID_UC1 /hana/tmpfs1/SID_UC tmpfs rw,relatime,mpol=prefer:1
tmpfsSID_UC1 /hana/tmpfs2/SID_UC tmpfs rw,relatime,mpol=prefer:2
tmpfsSID_UC1 /hana/tmpfs3/SID_UC tmpfs rw,relatime,mpol=prefer:3
선택사항: 메모리 사용량 한도 설정

tmpfs 파일 시스템은 동적으로 확장 및 축소할 수 있습니다.

tmpfs 파일 시스템에서 사용하는 메모리를 제한하려면 size 옵션을 사용하여 NUMA 노드 볼륨의 크기 제한을 설정하면 됩니다. 예를 들면 다음과 같습니다.

mount tmpfsSID_UC0 -t tmpfs -o mpol=prefer:0,size=250G /hana/tmpfs0/SID_UC

global.ini 파일의 [memorymanager] 섹션에서 persistent_memory_global_allocation_limit 매개변수를 설정하여 특정 SAP HANA 인스턴스 및 지정된 서버 노드의 모든 NUMA 노드에 대한 전체 tmpfs 메모리 사용량을 제한할 수도 있습니다.

빠른 다시 시작을 위한 SAP HANA 구성

빠른 다시 시작을 위해 SAP HANA를 구성하려면 global.ini 파일을 업데이트하고 영구 메모리에 저장할 테이블을 지정합니다.

global.ini 파일에서 [persistence] 섹션 업데이트

SAP HANA global.ini 파일에서 tmpfs 섹션을 참조하도록 [persistence] 섹션을 구성합니다. 각 tmpfs 위치를 세미콜론으로 구분합니다.

[persistence]
basepath_datavolumes = /hana/data
basepath_logvolumes = /hana/log
basepath_persistent_memory_volumes = /hana/tmpfs0/SID_UC;/hana/tmpfs1/SID_UC;/hana/tmpfs2/SID_UC;/hana/tmpfs3/SID_UC

앞의 예시는 m2-ultramem-208에 해당하는 4개의 NUMA 노드에 메모리 볼륨 4개를 지정합니다. m2-ultramem-416에서 실행 중인 경우 메모리 볼륨 8개(0~7)를 구성해야 합니다.

global.ini 파일을 수정한 후 SAP HANA를 다시 시작합니다.

이제 SAP HANA에서 tmpfs 위치를 영구 메모리 공간으로 사용할 수 있습니다.

영구 메모리에 저장할 테이블 지정

영구 메모리에 저장할 특정 열 테이블 또는 파티션을 지정합니다.

예를 들어 기존 테이블에 영구 메모리를 사용 설정하려면 SQL 쿼리를 실행합니다.

ALTER TABLE exampletable persistent memory ON immediate CASCADE

새 테이블의 기본값을 변경하려면 indexserver.ini 파일에 table_default 매개변수를 추가합니다. 예를 들면 다음과 같습니다.

[persistent_memory]
table_default = ON

열, 테이블 제어 방법 및 자세한 정보를 제공하는 모니터링 뷰에 대한 자세한 내용은 SAP HANA 영구 메모리를 참조하세요.

자동화 스크립트: SAP HANA 빠른 다시 시작 사용 설정

SAP HANA 빠른 다시 시작을 사용 설정하도록 Google Cloud에서 제공하는 자동화 스크립트는 /hana/tmpfs* 디렉터리, /etc/fstab 파일, SAP HANA 구성을 변경합니다. 스크립트를 실행할 때 SAP HANA 시스템의 초기 배포인지 여부 또는 머신 크기를 다른 NUMA 크기로 조절하는지 여부에 따라 추가 단계를 수행해야 할 수 있습니다.

SAP HANA 시스템을 처음 배포하거나 머신 크기를 조절하여 NUMA 노드 수를 늘리려면 SAP HANA 빠른 다시 시작을 사용 설정하도록 Google Cloud에서 제공하는 자동화 스크립트를 실행하는 동안 SAP HANA가 실행 중인지 확인합니다.

NUMA 노드 수가 줄어들도록 머신 크기를 조절하는 경우 SAP HANA 빠른 다시 시작을 사용 설정하도록 Google Cloud에서 제공하는 자동화 스크립트를 실행하는 동안 SAP HANA가 중지되었는지 확인합니다. 스크립트가 실행된 후 SAP HANA 구성을 수동으로 업데이트하여 SAP HANA 빠른 다시 시작 설정을 완료해야 합니다. 자세한 내용은 빠른 다시 시작을 위한 SAP HANA 구성을 참조하세요.

SAP HANA 빠른 다시 시작을 사용 설정하려면 다음 단계를 수행합니다.

  1. 호스트 VM과의 SSH 연결을 설정합니다.

  2. 루트로 전환하기:

    sudo su -

  3. sap_lib_hdbfr.sh 스크립트 다운로드:

    wget https://storage.googleapis.com/cloudsapdeploy/terraform/latest/terraform/lib/sap_lib_hdbfr.sh
  4. 파일을 실행 가능하게 만듭니다.

    chmod +x sap_lib_hdbfr.sh
  5. 스크립트에 오류가 없는지 확인합니다.

    vi sap_lib_hdbfr.sh
    ./sap_lib_hdbfr.sh -help

    명령어에서 오류를 반환하면 Cloud Customer Care팀에 문의하세요. 고객 관리에 문의하는 방법에 대한 자세한 내용은 Google Cloud 기반 SAP에 대한 지원 받기를 참조하세요.

  6. SAP HANA 데이터베이스의 SYSTEM 사용자에 대한 SAP HANA 시스템 ID(SID)와 비밀번호를 바꾼 후 스크립트를 실행합니다. 비밀번호를 안전하게 제공하려면 Secret Manager에서 보안 비밀을 사용하는 것이 좋습니다.

    Secret Manager에서 보안 비밀 이름을 사용하여 스크립트를 실행합니다.

    sudo ./sap_lib_hdbfr.sh -h 'SID' -s SECRET_NAME 

    다음을 바꿉니다.

    • SID: 대문자로 SID를 지정합니다. 예를 들면 AHA입니다.
    • SECRET_NAME: SAP HANA 데이터베이스의 SYSTEM 사용자에 대한 비밀번호에 해당하는 보안 비밀의 이름을 지정합니다.

    또는 일반 텍스트 비밀번호를 사용하여 스크립트를 실행할 수 있습니다. SAP HANA 빠른 다시 시작을 사용 설정한 후에 비밀번호를 변경해야 합니다. VM의 명령줄 기록에 비밀번호가 기록되므로 일반 텍스트 비밀번호를 사용하지 않는 것이 좋습니다.

    sudo ./sap_lib_hdbfr.sh -h 'SID' -p 'PASSWORD'

    다음을 바꿉니다.

    • SID: 대문자로 SID를 지정합니다. 예를 들면 AHA입니다.
    • PASSWORD: SAP HANA 데이터베이스의 SYSTEM 사용자에 대한 비밀번호를 지정합니다.

초기 실행이 성공하면 다음과 비슷한 출력이 표시됩니다.

INFO - Script is running in standalone mode
ls: cannot access '/hana/tmpfs*': No such file or directory
INFO - Setting up HANA Fast Restart for system 'TST/00'.
INFO - Number of NUMA nodes is 2
INFO - Number of directories /hana/tmpfs* is 0
INFO - HANA version 2.57
INFO - No directories /hana/tmpfs* exist. Assuming initial setup.
INFO - Creating 2 directories /hana/tmpfs* and mounting them
INFO - Adding /hana/tmpfs* entries to /etc/fstab. Copy is in /etc/fstab.20220625_030839
INFO - Updating the HANA configuration.
INFO - Running command: select * from dummy
DUMMY
"X"
1 row selected (overall time 4124 usec; server time 130 usec)

INFO - Running command: ALTER SYSTEM ALTER CONFIGURATION ('global.ini', 'SYSTEM') SET ('persistence', 'basepath_persistent_memory_volumes') = '/hana/tmpfs0/TST;/hana/tmpfs1/TST;'
0 rows affected (overall time 3570 usec; server time 2239 usec)

INFO - Running command: ALTER SYSTEM ALTER CONFIGURATION ('global.ini', 'SYSTEM') SET ('persistent_memory', 'table_unload_action') = 'retain';
0 rows affected (overall time 4308 usec; server time 2441 usec)

INFO - Running command: ALTER SYSTEM ALTER CONFIGURATION ('indexserver.ini', 'SYSTEM') SET ('persistent_memory', 'table_default') = 'ON';
0 rows affected (overall time 3422 usec; server time 2152 usec)

SAP HANA용 Google 모니터링 에이전트 설정

원하는 경우 SAP HANA에서 측정항목을 수집하여 Cloud Monitoring으로 전송하는 SAP HANA용 Google 모니터링 에이전트를 설정할 수 있습니다. Cloud Monitoring을 사용하면 측정항목의 대시보드를 만들고, 측정항목 기준에 따라 커스텀 알림을 설정하는 등의 작업을 수행할 수 있습니다. SAP HANA용 Google 모니터링 에이전트 설정 및 구성에 대한 자세한 내용은 SAP HANA 모니터링 에이전트 사용자 가이드를 참조하세요.

SAP HANA에 연결

이 안내에서는 SAP HANA에 외부 IP를 사용하지 않으므로 SSH를 사용하는 배스천 인스턴스를 통해 또는 SAP HANA Studio를 사용하는 Windows 서버를 통해 SAP HANA 인스턴스에 연결할 수 있습니다.

  • 배스천 인스턴스를 통해 SAP HANA에 연결하려면 원하는 SSH 클라이언트를 사용하여 배스천 호스트에 연결한 다음 SAP HANA 인스턴스에 연결합니다.

  • SAP HANA Studio를 통해 SAP HANA 데이터베이스에 연결하려면 원격 데스크톱 클라이언트를 사용하여 Windows Server 인스턴스에 연결합니다. 연결 후 수동으로 SAP HANA Studio를 설치하고 SAP HANA 데이터베이스에 액세스합니다.

배포 후 작업 수행

SAP HANA 인스턴스를 사용하기 전에 다음과 같은 배포 후 단계를 수행하는 것이 좋습니다. 자세한 내용은 SAP HANA 설치 및 업데이트 가이드를 참조하세요.

  1. SAP HANA 시스템 관리자와 데이터베이스 수퍼유저의 임시 비밀번호를 변경합니다. 예를 들면 다음과 같습니다.

    sudo passwd SIDadm

    시스템 데이터베이스의 시스템 사용자 비밀번호 재설정을 참조하세요.

  2. SAP HANA 영구 라이선스를 설치합니다. 설치하지 않은 경우 임시 라이선스가 만료되면 SAP HANA가 데이터베이스 잠금 상태가 될 수 있습니다.

    SAP HANA 라이선스 관리에 대한 SAP의 추가 정보는 SAP HANA 데이터베이스의 라이선스 키를 참조하세요.

  3. SAP HANA 소프트웨어를 최신 패치로 업데이트합니다.

  4. Application Function Libraries(AFL) 또는 Smart Data Access(SDA)와 같은 추가 구성요소를 설치합니다.

  5. 새로운 SAP HANA 데이터베이스를 구성 및 백업합니다. 자세한 내용은 SAP HANA 운영 가이드를 참조하세요.

다음 단계

  • SAP HANA 디렉터리를 위한 영구 디스크 대신 Google Cloud용 NetApp Cloud Volumes Service를 사용해야 하는 경우, SAP HANA 계획 가이드의 NetApp Cloud Volumes Service 배포 정보를 참조하세요.
  • VM 관리 및 모니터링에 대한 자세한 내용은 SAP HANA 작업 가이드를 참조하세요.