LaMa 用コネクタのインストールおよびオペレーション ガイド

このガイドでは、SAP Landscape Management 対応の Google Cloud コネクタ(LaMa 用コネクタ)のインストールと構成、ならびにコネクタのインストール後の運用タスクについて説明します。

LaMa 用コネクタをインストールして構成するには、次の手順を行います。

  • Google Cloud APIs に認証と認可を構成する。
  • Google Cloud からインストール アーカイブをダウンロードする。
  • SAP Landscape Management と同じホストに LaMa のコネクタをインストールする。ホストは、Compute Engine 仮想マシン(VM)、もしくは Google Cloud 上にない仮想マシンまたは物理マシンのいずれかです。
  • SAP Landscape Management で Google Cloud 機能用の Cloud Manager を構成する。
  • SAP Landscape Management により管理される SAP システムをホストする各 VM にストレージ ライブラリとオペレーション ファイルをインストールする。

前提条件

LaMa 用コネクタをインストールする前に、サポートされているバージョンの SAP Landscape Management をインストールして構成する必要があります。サポート対象バージョンについては、ソフトウェアの要件をご覧ください。

SAP Landscape Management インストール ガイドと SAP Landscape Management Adaptive Design の基本方針に沿って、SAP Landscape Management をインストールします。

詳細については、次をご覧ください。

Google Cloud APIs に認証と認可を構成する

CA 証明書を構成する必要があります。より厳密なアクセス制御が必要な場合は、IAM サービス アカウントを構成する必要があります。

Google API 通信用の CA 証明書をアップロードする

LaMa 用コネクタでは、Google Cloud APIs と通信するために適切な CA 証明書が必要です。SAP NetWeaver Java KeyStore Storage ビューの信頼できる CA ビューで、次の証明書が使用可能であることを確認します。

  • GTS CA 1C3
  • WR2
  1. Google Trust Services リポジトリ(https://pki.goog/repository/)に移動します。

  2. [CA 証明書のダウンロード] セクションの [下位 CA] で、CA 証明書 GTS CA 1C3WR2 をダウンロードします。なお、一部の API では、2024 年に GTS CA 1C3 証明書が WR2 証明書に置き換わりました。

  3. SAP NetWeaver のドキュメント: Using the AS Java Key Storage の手順に沿って、証明書をインポートします。

IAM サービス アカウントを作成する

ホスティング VM インスタンスのサービス アカウントをデフォルトのサービス アカウントとして使用する場合を除き、LaMa 用コネクタ用の IAM サービス アカウントを作成する必要があります。

LaMa コネクタのサービス アカウントを作成するには:

  1. Google Cloud コンソールで、[サービス アカウント] ページに移動します。

    [サービス アカウント] に移動

  2. Google Cloud プロジェクトを選択します。

  3. [サービス アカウントを作成] をクリックします。

  4. サービス アカウントの名前を指定します。必要であれば、説明も入力します。

  5. [作成して続行] をクリックします。

  6. [このサービス アカウントにプロジェクトへのアクセスを許可する] ステップで、SAP Landscape Management で必要なすべての権限を含むロールをサービス アカウントに付与します。ロールは Compute Admin などの事前定義ロールでも、LaMa 用コネクタに必要な IAM リソース権限に記載されている権限を含む独自のカスタムロールでもかまいません。

  7. [完了] をクリックします。

  8. Google Cloud コンソールの [サービス アカウント] ページで、作成したサービス アカウントをクリックします。

  9. サービス アカウント名で [キー] タブをクリックします。

  10. [キーを追加] メニューをクリックし、[新しい鍵を作成] を選択してサービス アカウント キーを作成します。

  11. 鍵のタイプとして JSON を選択し、[作成] をクリックします。秘密鍵がパソコンに保存されます。JSON キーファイルを安全な場所に保存します。後で、Cloud Manager 機能の SAP Landscape Management を構成するときに、キーファイルの内容をコピーして SAP Landscape Management に貼り付けます。

インターネット プロトコル バージョン 4 を使用するように JVM を設定する

SAP Netweaver Administrator の Java System Properties ツールまたは SAP NetWeaver Config ツールを使用して、JVM システム パラメータで -Djava.net.preferIPv4Stack=true を指定します。

-Djava.net.preferIPv4Stack=true を指定すると、SAP NetWeaver はインターネット プロトコル バージョン 4(IPv4)のみを使用します。

詳細は、インターネット プロトコル バージョン 4(IPv4)の要件をご覧ください。

LaMa 用のコネクタをダウンロードする

Google Cloud から LaMa のコネクタを tar ファイル(gcp-connectorversion.tar)でダウンロードします。このファイルには次のファイルが含まれています。

  • Java Enterprise Archive ファイル形式の LaMa 用コネクタ、lvm.cloud.gcp-version.ear
  • Cloud Manager OS ストレージ ライブラリ:
    • Linux の場合: libsapacosprep_gcp-version.so
    • Windows の場合: libsapacosprep_gcp-version.dll
  • Google Cloud 用にカスタマイズされたオペレーション定義。
  • オペレーション定義に対応するオペレーション スクリプト。

LaMa 用コネクタの最新バージョンをダウンロードするには、Cloud カスタマーケアにお問い合わせください。カスタマーケアの連絡先情報を確認するには、Google Cloud コンソールでサポートの概要ページに移動します。詳細については、Google Cloud での SAP の使用に関するサポートを利用するをご覧ください。

圧縮された tar ファイルの場合、Google Cloud は asc 署名ファイル gcp-connectorversion.tar.asc も提供します。これを使用すると、gcp-connectorversion.tar ファイルが正しくダウンロードされているかを確認できます。

SAP Landscape Management サーバーと管理対象のサーバーの両方にアクセスできる Cloud Storage バケットに tar ファイルを保存するか、インスタンスへのファイルの転送で説明しているとおり Cloud Shell アップロード機能を使用してアップロードします。

SAP Landscape Management サーバーに LaMa 用のコネクタをインストールする

LaMa 用コネクタをインストールするには、SAP NetWeaver に EAR ファイルをデプロイし、SAP Landscape Management で Google Cloud の Cloud Manager を構成します。

SAP NetWeaver での LaMa 用コネクタのデプロイ

次のいずれかの SAP NetWeaver Java のデプロイ方法を使用して、LaMa 用コネクタを含む EAR ファイルをインストールします(SAP ユーザー アカウントが必要です)。

SAP Landscape Management での Cloud Manager 機能の構成

LaMa 用コネクタをインストールしたら、SAP Landscape Management インターフェースで、Google Cloud 用の Cloud Manager 機能を構成します。

Cloud Manager を構成する一般的な手順については、SAP の Cloud Manager の構成のドキュメントをご覧ください。

次の手順は、Google Cloud 用に Cloud Manager を構成する場合に固有のものです。

Google Cloud 用に新しい Cloud Manager を構成するには、次の構成ステップを実施します。

  1. SAP Landscape Management で、[SAP Landscape Management Infrastructure] > [Cloud Managers] に移動します。
  2. [Add] をクリックして、新しい Cloud Manager を作成します。
  3. インストール済みの Cloud Manager タイプのリストから、Google Cloud アダプタを選択します。
  4. [Basic properties] セクションで、次の操作を行います。
    • [Label] フィールドに、Google Cloud の Cloud Manager の名前を入力します。
    • [Monitoring Interval] は、デフォルトの 300 秒のままにします。
    • その他のフィールドは空欄のままにします。
  5. LaMa 用コネクタ専用のサービス アカウントを使用している場合は、サービス アカウントの JSON キーファイルの内容を [Additional properties] セクションの [Service Account] フィールドに貼り付けます。
  6. LaMa 用コネクタ用の VM のサービス アカウントを使用している場合は、[Service Account] を空白のままにします。
  7. 「テスト構成」を実行して設定を検証し、Google Cloud API URL への接続をテストします。
  8. [Next] を選択し、[Save to new Cloud Manager] を選択します。

[Virtualization] ビューと [Storage Manager] ビューのエントリは自動的に作成されます。

変更できるのは Cloud Manager の構成のみです。他のビューでは編集が無効になっています。

重複する IP アドレスのサポートの構成

マネージド SAP Landscape 内の内部ネットワークに重複する IP アドレスが含まれる場合は、完全修飾ホスト名を使用してマネージド SAP システムをマッピングするように SAP Landscape Management を構成します。

完全修飾ホスト名を使用するには、SAP Landscape Management のモニタリング設定で [Use FQDN Hostnames Only] チェックボックスをオンにします。詳細については、モニタリング設定の構成をご覧ください。

Google Cloud の SAP 用エージェントをインストールする

Google Cloud では、サポートとモニタリングのために、Compute Engine VM インスタンスと Bare Metal Solution サーバーで実行される SAP ワークロード用に SAP 用エージェントを提供しています。

SAP が求めているように、SAP からのサポートを利用し、SAP がサービスレベル契約(SLA)を達成できるようにするには、すべての Compute Engine VM インスタンスと SAP システムを使用する Bare Metal Solution サーバーに Google Cloud の SAP 用エージェントをインストールする必要があります。サポートの前提条件の詳細については、SAP Note 2456406 - Google Cloud Platform 上の SAP: サポートの前提条件をご覧ください。

Google Cloud の SAP 用エージェントのバージョン 3.5(最新)は、Google Cloud の SAP NetWeaver 用モニタリング エージェント バージョン 2、SAP HANA 用モニタリング エージェント バージョン 2、Cloud Storage の SAP HANA 用 Backint エージェントの後継です。したがって、Google Cloud の SAP 用エージェントのバージョン 3.5(最新)には、指標の収集に加えて、オプション機能(SAP HANA の Backint ベースのバックアップと復元)が含まれています。こうした機能を有効にすると、ワークロード マネージャーなどのプロダクトやサービスを SAP のワークロードに利用できます。

SAP システムと一緒にホストに Google Cloud の SAP 用エージェントをインストールします。エージェントのインストールと構成、インストールの検証、エージェントが期待どおりに実行されていることを確認する方法については、Compute Engine VM インスタンスにエージェントをインストールするをご覧ください。

Google Cloud が提供する次の「SAP 用」RHEL または SLES OS イメージを使用する場合、Google Cloud の SAP 用エージェントは OS イメージに含まれています。

  • RHEL: すべての「SAP 用」イメージ
  • SLES: SAP 用 SLES 15 SP4 以降のバージョン

マネージド VM に OS ストレージ ライブラリとオペレーション定義をインストールする

gcp-connectorversion.tar ファイルには、OS ストレージ ライブラリ、およびオペレーション定義とそれに対応するスクリプトが含まれています。

SAP Landscape Management により管理される各 VM インスタンスに OS のストレージ ライブラリとオペレーション ファイルをインストールする必要があります。

SAP Landscape Management によって管理される VM に OS ストレージ ライブラリとオペレーション定義をインストールするには:

  1. gcp-connectorversion.tar ファイルをターゲット VM にダウンロードまたはコピーします。
  2. gcp-connectorversion.tar ファイル内のファイルを一時ディレクトリに抽出します。
  3. インストール スクリプトを実行します。

    • Linux の場合は、次のように入力します。
      sudo bash install.sh
    • Windows の場合は、管理者権限を使用して次のように入力します。
      install.cmd

    インストール スクリプトは、OS ストレージ ライブラリをアクティブな SAP Host Agent のディレクトリ /usr/sap/hostctrl/exe にコピーし、オペレーション ファイルをサブディレクトリ /operations.d にコピーします。このスクリプトは、ファイルの所有権を root:sapsys に設定し、各ファイル形式に適切なアクセス権を設定します。

    file ./storage/libsapacosprep_gcp-2.2.15.96.so copied to /usr/sap/hostctrl/exe/libsapacosprep_gcp.so
    file ./storage/Operations/AcActivateIP copied to /usr/sap/hostctrl/exe/operations.d/sapacosprep/AcActivateIP
    file ./storage/Operations/AcDeactivateIP copied to /usr/sap/hostctrl/exe/operations.d/sapacosprep/AcDeactivateIP
    file ./storage/Operations/ActivateIP.sh copied to /usr/sap/hostctrl/exe/operations.d/sapacosprep/ActivateIP.sh
    file ./storage/Operations/DeactivateIP.sh copied to /usr/sap/hostctrl/exe/operations.d/sapacosprep/DeactivateIP.sh

SAP Landscape Management を使用して Google Cloud 上の SAP システムを管理する

LaMa 用コネクタをインストールして SAP Landscape Management で Cloud Manager の機能を構成したら、SAP Landscape Management を使用して Google Cloud で SAP システムを管理できます。SAP Landscape Management の使用方法については、SAP Landscape Management Enterprise Edition のドキュメントをご覧ください。

以前のリリースからの更新

以前のバージョンから LaMa 用コネクタを更新するには、次の手順を行います。

  1. LaMa 用コネクタを更新する前に、SAP Landscape Management で、既存のすべての Google Cloud 用 Cloud Manager 構成をバックアップしてください。詳細については、構成データのエクスポートをご覧ください。
  2. LaMa 用コネクタを再インストールします。手順については、SAP NetWeaver への LaMa 用コネクタのデプロイをご覧ください。
  3. OS ストレージ ライブラリとオペレーション定義のインストールの手順を行い、管理対象システムの既存の OS ストレージ ライブラリとオペレーション ファイルを置き換えます。
  4. デプロイ後、SAP Landscape Management を再起動します。

トラブルシューティング

デフォルトでは、SAP Landscape Management システムは IAM サービス アカウントの ID を使用して Google Cloud で動作します。認証エラーが発生した場合は、まず gcloud コマンドを使用して、ゲスト オペレーティング システム内からエラーを受け取ったアクションを実行します。次に例を示します。

SAP Landscape Management のアクション 同等の gcloud コマンド
停止 / 起動 gcloud compute instances stop/start
クローン gcloud compute disks snapshot
gcloud compute disks create
再配置 gcloud compute instances attach-disk
gcloud compute instances detach-disk

gcloud コマンドの出力を見ると、特定のアクションの実行に必要な権限が不足しているかどうか確認できます。この結果に問題がなく、エラーが解決しない場合は、次のセクションで説明するようにサポートにお問い合わせください。

サポート

SAP Landscape Management システムの運用中に問題が発生した場合のサポートについては、SAP サポート ポータルのコンポーネント BC-VCM-LVM からサポート メッセージを記録してください。

問題の根本原因が LaMa 用コネクタにあると判断した場合は、サブコンポーネント BC-VCM-LVM-GOOGLE を選択してください。ただし、問題の原因がわからない場合は、SAP サポートが問題を分析できるように BC-VCM-LVM コンポーネントを選択してください。

お知らせいただく情報:

  • SAP Landscape Management のバージョン
  • LaMa 用コネクタのバージョン
  • SAP NetWeaver カーネルのバージョン
  • マネージド SAP システムのバージョン(ホスト エージェントのバージョンを含む)
  • 予想される動作の説明