SAP Landscape Management용 Google Cloud 커넥터(LaMa용 커넥터)를 설치하면 SAP Landscape Management, Enterprise 버전(SAP Landscape Management)으로 Google Cloud에서 SAP 시스템 환경을 관리할 수 있습니다.
Google Cloud는 LaMa용 커넥터를 무료로 제공합니다. SAP Landscape Management에 필요한 모든 라이선스를 SAP에서 받아야 합니다.
LaMa용 커넥터를 설치하면 SAP Landscape Management에서 Google Cloud용 Cloud Manager 기능이 사용 설정됩니다.
이 가이드에는 SAP Landscape Management 설치, 구성 또는 운영에 대한 안내가 포함되어 있지 않습니다. SAP Landscape Management 설치 및 구성에 대한 자세한 내용은 SAP 도움말 포털에서 최신 SAP 문서를 참조하세요.
LaMa용 커넥터의 구성 및 지원에 대한 SAP 정보는 SAP Note 3078321을 참조하세요.
LaMa용 커넥터로 사용 설정하는 작업
LaMa용 커넥터를 설치하면 Google Cloud에서 다음 SAP Landscape Management 작업이 사용 설정됩니다.
SAP 시스템 및 인스턴스 작업
Google Cloud용 Cloud Manager 기능은 SAP 시스템 또는 SAP 인스턴스 수준에서 다음과 같은 SAP Landscape Management 작업을 지원합니다.
- SAP 시스템/인스턴스 준비, 준비 취소
- SAP 시스템/인스턴스 재배치
- SAP 시스템 시작, 중지(가상 호스트 포함)
SAP 시스템 프로비저닝 시나리오
Cloud Manager는 시스템 프로비저닝에 대해 다음과 같은 SAP Landscape Management 시나리오를 지원합니다.
- SAP 시스템 클론 및 시스템 복사
- Compute Engine 영구 디스크의 스냅샷을 기반으로 하는 스토리지 기반 복사 절차
- SAP 시스템 새로고침 및 데이터베이스 새로고침
- Compute Engine 영구 디스크의 스냅샷을 기반으로 하는 스토리지 기반 복사 절차
SAP HANA 시스템 복제 등급 만들기
Cloud Manager는 SAP HANA 시스템 복제 등급에 다음과 같은 SAP Landscape Management 시나리오를 지원합니다.
- Compute Engine 영구 디스크의 스냅샷을 기반으로 하는 스토리지 기반 복사 절차
아키텍처
다음 다이어그램은 Google Cloud 기반 SAP Landscape Management의 대략적인 아키텍처를 보여줍니다.
다음 다이어그램은 관리형 가상 호스트에 필요한 SAP 및 Google Cloud 소프트웨어와 관리할 수 있는 SAP 애플리케이션 유형을 보여줍니다.
소프트웨어 요구사항
다음 섹션에는 Google Cloud에서 SAP 환경을 관리하는 데 필요한 SAP Landscape Management, SAP NetWeaver, Google Cloud 소프트웨어가 나와 있습니다.
LaMa용 커넥터의 소프트웨어 요구사항을 평가할 때는 SAP Landscape Management, LaMa용 커넥터, 관리형 시스템의 요구사항을 고려해야 합니다.
SAP 소프트웨어 요구사항
소프트웨어 | 요구사항 |
---|---|
SAP Landscape Management | Enterprise 버전, 3.0 서포트 패키지(SP) 15 이상 |
자바용 SAP NetWeaver 애플리케이션 서버 | 7.50 SP 15 이상 |
SAP 호스트 에이전트 | 7.21 PL51 이상. 중복 IP 주소를 지원하려면 버전 7.21 PL54 이상이 필요합니다. 자세한 내용은 SAP 문서를 참조하세요. SAP Note에 액세스하려면 SAP 사용자 계정이 필요합니다.
|
SAP Adaptive Extension | S1.0 EXT PL61 이상. 중복 IP 주소를 지원하려면 버전 S1.0 EXT PL65 이상이 필요합니다. 자세한 내용은 SAP 문서를 참조하세요.
|
LaMa용 커넥터 소프트웨어 요구사항
소프트웨어 | 요구사항 |
---|---|
LaMa용 커넥터 | 버전 2.3.0 이상 |
작업 정의 및 스크립트 |
Linux의 경우 LaMa용 커넥터 버전 2.3.0 이상이 필요합니다. Windows의 경우 LaMa용 커넥터 버전 2.3.0 이상이 필요합니다. LaMa용 커넥터 다운로드 패키지에는 작업 정의 및 스크립트는 SAP Landscape Management가 로컬 OS의 별칭 IP 범위에서 가상 IP 주소를 활성화 및 비활성화할 수 있는 SAP 호스트 에이전트 구성요소입니다. 별칭 IP와 논리 호스트 이름은 SAP Adaptive Design의 핵심 요소입니다. SAP Landscape Management에서 관리하는 각 VM에 작업 정의 및 스크립트를 설치해야 합니다. |
sapacosprep용 OS 스토리지 라이브러리 |
Linux의 경우 LaMa용 커넥터 버전 2.3.0 이상이 필요합니다. Windows의 경우 LaMa용 커넥터 버전 2.3.0 이상이 필요합니다. LaMa용 커넥터 다운로드 패키지는 SAP Landscape Management가 Google Cloud의 VM 인스턴스에서 OS 수준 스토리지 작업을 트리거할 수 있는 SAP 호스트 에이전트 확장 프로그램인 스토리지 라이브러리를 포함합니다. SAP Landscape Management에서 관리하는 각 Compute Engine 가상 머신(VM)에 스토리지 라이브러리를 배포해야 합니다. |
관리형 SAP 환경 요구사항
관리하는 SAP 환경에서 소프트웨어 및 인프라가 특정 요구사항을 충족해야 합니다.
관리형 Google Cloud 리소스
LaMa용 커넥터는 현재 Google Cloud에서 다음과 같은 관리형 리소스 조합을 지원합니다.
SAP Landscape Management의 Google Cloud 리소스 관리에 대한 현재 제한사항을 보려면 지원되는 시나리오 또는 알려진 제한사항 섹션을 참조하세요.
리소스 | 설명 |
---|---|
VM 인스턴스 | SAP에서 지원하는 Compute Engine VM 인스턴스 지원되는 VM 유형 목록은 SAP 참고 2456432 - Google Cloud 기반 SAP 애플리케이션: 지원되는 제품 및 Google Cloud 머신 유형을 참조하세요. SAP HANA용으로 SAP 인증을 받은 VM 유형은 SAP HANA 하드웨어 디렉터리를 참조하세요. |
운영체제 |
|
스토리지 | Compute Engine 영역 영구 디스크(표준 및 SSD):
Compute Engine 영구 디스크에 대한 자세한 내용은 영구 디스크를 참조하세요. NFS 기반 스토리지:
Google Cloud의 SAP Landscape Management 스토리지 작업과 관련된 제한사항에 대한 자세한 내용은 알려진 문제 및 제한사항을 참조하세요. |
관리형 SAP 리소스
리소스 | 요구사항 |
---|---|
SAP NetWeaver 기반 시스템 | SAP NetWeaver ABAP 또는 자바:
|
데이터베이스 서버 | SAP ASE:
SAP HANA:
|
관리형 리소스 권장사항
배포 권장사항:
- SAP Adaptive Design 또는 사용 설정 원칙에 따라 SAP Landscape Management에서 관리할 SAP 시스템을 배포합니다. 자세한 내용은 다음을 참조하세요.
- SAP 인증을 받은 Compute Engine VM 인스턴스에서 SAP Landscape Management가 관리하는 SAP 시스템을 실행합니다. 다음을 참조하세요.
- 전용 VM에서 SAP HANA 데이터베이스를 실행합니다.
네트워크 권장사항:
- 전용 가상 IP 주소(VIP)가 포함된 논리적 호스트 이름을 사용하여 각 SAP 및 데이터베이스 인스턴스를 설치합니다.
- 정방향 및 역방향 조회를 위해 가상 호스트 이름을 VIP로 확인할 수 있습니다.
- DNS에는 A (주소) 레코드가 필요합니다. CNAME 레코드는 지원되지 않습니다.
- VIP는 Google Cloud 별칭 IP 범위를 기반으로 하며 지정된 리전 내 모든 VM 인스턴스의 네트워크 인터페이스에 결합될 수 있습니다.
- 기본 네트워크 인터페이스의 OS에서 VIP를 활성화해야 합니다.
- Google Cloud는 OS에서 IP를 처리하기 위한 작업 정의
AcActivateIP
및AcDeactivateIP
를 제공합니다.
스토리지 및 마운트 지점 구성:
- SAP 시스템 또는 인스턴스에 대해서만 SAP 시스템 또는 데이터베이스 인스턴스의 데이터를 포함하는 마운트 지점을 구성합니다 동일한 VM의 다른 시스템과 마운트 지점을 공유하지 마세요.
- 준비, 준비 취소, 재배치의 SAP Landscape Management 시나리오를 지원하도록 마운트 지점을 구성합니다.
자세한 내용은 SAP Landscape Management 문서를 참조하세요.
LaMa용 커넥터의 인증 및 액세스 제어
Google Cloud는 서비스 계정을 사용하여 LaMa용 커넥터와 같은 프로그램을 식별하고 프로그램이 액세스할 수 있는 Google Cloud 리소스를 제어합니다.
LaMa용 커넥터와 더 나아가 SAP Landscape Management는 서비스 계정을 사용하여 Google Cloud 환경에서 작동합니다. SAP Landscape Management가 작동할 수 있는 Google Cloud 리소스는 서비스 계정에 할당된 하나 이상의 역할에 부여된 권한에 따라 결정됩니다.
LaMa용 커넥터에 필요한 권한
LaMa용 커넥터가 사용하는 서비스 계정에는 LaMa용 커넥터가 액세스하는 Google Cloud 리소스에 대한 권한이 부여되어야 합니다.
LaMa용 커넥터로 수행하는 작업에 따라 서비스 계정에 부여하는 최소 권한이 다를 수 있습니다.
사전 정의된 IAM 역할인 Compute Admin
및 VM의 Compute Engine 기본 서비스 계정에는 각각 LaMa용 커넥터에 필요한 모든 권한이 포함되어 있지만, LaMa용 커넥터에 필요하지 않은 추가 권한도 포함되어 있습니다.
가장 엄격한 액세스 제어를 위해서는 LaMa용 커넥터에 대한 별도의 전용 서비스 계정을 만들고 서비스 계정에 SAP Landscape Management 수행에 필요한 작업을 수행하는 데 필요한 최소 권한만 부여합니다.
LaMa용 커넥터에 필요한 권한 목록은 LaMa용 커넥터에 필요한 IAM 리소스 권한을 참조하세요.
LaMa용 커넥터의 서비스 계정 옵션
LaMa용 커넥터가 Compute Engine VM에 설치된 경우 기본적으로 LaMa용 커넥터는 VM의 서비스 계정을 사용합니다.
VM 서비스 계정을 사용하는 경우 LaMa용 커넥터는 VM 서비스 계정을 사용하는 다른 모든 프로그램 및 프로세스와 동일한 프로젝트 수준의 권한을 갖습니다.
SAP Landscape Management가 Compute Engine VM에서 실행되지 않는 경우 LaMa용 커넥터에 대한 서비스 계정을 만들어야 합니다.
SAP Landscape Management가 관리하는 SAP 시스템이 포함된 Google Cloud 프로젝트에서 LaMa용 커넥터에 대한 서비스 계정을 만듭니다.
LaMa용 커넥터의 전용 서비스 계정을 만들 때는 서비스 계정 키도 만들어야 합니다. Google Cloud용 Cloud Manager 기능을 구성할 때 SAP Landscape Management에 키 파일 콘텐츠를 복사하여 붙여넣습니다.
LaMa용 커넥터에 전용 서비스 계정을 사용하는 경우 무단 액세스로부터 보호하기 위한 권장사항으로 키를 정기적으로 순환해야 합니다.
IAM 자세히 알아보기
IAM 서비스 계정, 역할, 권한, 그리고 Compute Engine VM에서 IAM 서비스 계정, 역할, 권한을 사용하는 방법에 대한 자세한 내용은 다음을 참조하세요.
Google Cloud용 SAP Landscape Management 용어의 의미
다음 표는 SAP Landscape Management 인터페이스에서 사용되는 용어와 Google Cloud에서 해당하는 의미를 보여줍니다.
SAP Landscape Management 용어 | Google Cloud 의미 |
---|---|
Cloud Manager | Google Cloud |
프로젝트 풀 | Google Cloud 프로젝트 |
영역 풀 | Google Cloud 영역 |
가상 호스트 | Compute Engine VM 인스턴스 |
가상 디스크 | Compute Engine Persistent Disk |
지원되는 SAP Landscape Management 시나리오 및 작업
다음 섹션에서는 Google Cloud 환경에서 지원되는 SAP Landscape Management 시나리오 및 작업을 설명합니다.
인스턴스, 시스템, 호스트 작업
Google Cloud에서는 SAP Landscape Management로 다음 SAP 인스턴스, SAP 시스템, Compute Engine VM 작업을 수행할 수 있습니다.
작업 | SAP Landscape Management 작업 |
---|---|
SAP 시스템 / SAP 인스턴스 시작(준비 포함) |
|
SAP 시스템 / SAP 인스턴스 중지(준비 취소 포함) |
|
시스템 및 VM 호스트 시작 |
|
시스템 및 VM 호스트 중지 |
|
SAP 애플리케이션 인스턴스 재배치 |
|
SAP Central 인스턴스 및 데이터베이스 재배치 |
|
가상 호스트 작업 | 자세한 내용은 가상 호스트 관리 작업을 참조하세요. |
작업을 구성하고 실행하는 방법과 기본 요건에 대한 자세한 내용은 SAP Landscape Management 문서를 참조하세요.
시스템 프로비저닝
다음 표에서는 Google Cloud에서 SAP Landscape Management를 사용할 수 있는 지원되는 시스템 프로비저닝 시나리오를 설명합니다.
SAP Landscape Management로 새 VM을 배포하려면 먼저 Compute Engine VM 인스턴스 템플릿을 만들어야 합니다.
인스턴스 템플릿에 사용하는 이미지에는 스토리지 라이브러리, 작업 정의, 스크립트와 같은 모든 추가 구성요소가 있는 설치 및 구성된 SAP 호스트 에이전트가 포함되어야 합니다.
인스턴스 템플릿 만들기에 대한 자세한 내용은 인스턴스 템플릿 만들기를 참조하세요.
시스템 프로비저닝 유형 | 지원되는 시나리오 |
---|---|
Compute Engine 스냅샷을 사용하여 SAP 시스템 클론 |
|
SAP 시스템 복사 |
|
SAP 시스템 새로고침 |
|
SAP 데이터베이스 새로고침 |
|
SAP Landscape Management 시스템 프로비저닝 개념 개요는 SAP Landscape Management 문서를 참조하세요.
시나리오별 기본 요건 및 요구사항과 프로비저닝 시나리오를 구성 및 실행하는 방법에 대한 자세한 내용은 다음 SAP Landscape Management 문서를 참조하세요.
SAP HANA 시스템 복제 등급 만들기
SAP Landscape Management를 사용하면 지원되는 다음 시나리오에 따라 SAP HANA 시스템 복제 등급을 만들 수 있습니다.
- 원본 SAP HANA 시스템의 복사본으로 HANA 시스템 복제를 위한 시스템 복제 등급을 만듭니다.
- 스토리지 기반 복사 절차
- 대상 VM이 이미 존재합니다.
- 데이터베이스 로그, 데이터, 소프트웨어가 포함된 마운트 지점 및 스토리지 볼륨은 데이터베이스 인스턴스에만 사용되며 다른 인스턴스 또는 데이터베이스와 공유되지 않습니다.
가상 호스트 관리 작업
Google Cloud에서는 다음 SAP Landscape Management 가상 호스트 관리 작업을 수행할 수 있습니다.
SAP Landscape Management 작업 | Google Cloud 작업 |
---|---|
활성화 | VM 인스턴스를 시작합니다. gcloud 명령어 gcloud compute instances start 를 실행하는 것과 같습니다. 자세한 내용은 인스턴스 중지 및 시작을 참조하세요. |
비활성화(전원 끄기) | VM 인스턴스를 중지합니다. gcloud 명령어 gcloud compute instances stop 를 실행하는 것과 같습니다. 자세한 내용은 인스턴스 중지 및 시작을 참조하세요. |
크기 조정 | Compute Engine 머신 유형을 변경합니다. gcloud 명령어 gcloud compute instances
set-machine-type 을 실행하는 것과 같습니다. 자세한 내용은 인스턴스의 머신 유형 변경을 참조하세요. |
작업을 구성하고 실행하는 방법과 기본 요건에 대한 자세한 내용은 SAP Landscape Management 문서의 Virtual Element Operations(가상 요소 작업)를 참조하세요.
알려진 문제 및 제한사항
다음 섹션에서는 Google Cloud에서 SAP Landscape Management를 사용할 때 적용되는 다양한 제한사항을 설명합니다.
SAP Landscape Management 시스템
전용 서비스 계정 구성을 사용하면 Google Cloud 외부에서 SAP Landscape Management를 실행할 수 있습니다. 하지만 성능과 복원력 둘 다에 대한 요구사항을 지원하려면 적절한 하이브리드 연결 솔루션을 사용해야 합니다. 자세한 내용은 네트워크 연결 제품 선택을 참조하세요.
인터넷 프로토콜 버전 4(IPv4) 요구사항
SAP Landscape Management 소프트웨어 스택에는 인터넷 프로토콜 버전 4(IPv4)가 필요합니다. LaMa용 커넥터 설치 안내에는 IPv4를 사용하도록 자바 가상 머신(JVM)을 구성하는 단계가 포함되어 있습니다.
JVM을 구성하려면 SAP Netweaver 관리자의 Java 시스템 속성 도구를 사용하면 됩니다.
이 요구사항 및 JVM 구성에 대한 자세한 내용은 다음을 참조하세요.
- SAP Note 2250890 - IPv6 addresses are used unexpectedly(IPv6 주소가 예기치 않게 사용됨)
- SAP Note 1888685 - Change the JVM parameter settings for NW7.1 and over release(NW7.1 이상 출시 버전용 JVM 매개변수 설정 변경)
Compute Engine Persistent Disk
SAP Landscape Management를 사용하여 Compute Engine 영구 디스크를 관리할 때 다음 제한사항이 적용됩니다.
- 영역 영구 디스크만 지원됩니다. 리전 디스크는 지원되지 않습니다.
- 여러 인스턴스에 걸쳐 디스크 파티션을 나누는 작업은 지원되지 않습니다.
- SAP Landscape Management에서 관리하는 마운트 지점의 경우:
/etc/fstab
파일에는 항목이 포함될 수 없습니다.- 현재 버전에서는 볼륨 그룹당 하나의 논리 볼륨과 기기당 하나의 볼륨 그룹만 지원됩니다.
- 볼륨 그룹의 논리 볼륨과 연결된 모든 마운트 지점은 SAP Landscape Management 마운트 구성에서 구성해야 합니다. SAP Landscape Management 마운트 구성에 구성되지 않은 볼륨 그룹의 논리 볼륨은 준비 취소와 같은 SAP Landscape Management 작업 중에 오류가 발생합니다. 자세한 내용은 마운트 지점 구성 추가를 참조하세요.
운영 제한사항
다음 섹션에서는 Google Cloud에서 특정 SAP Landscape Management 작업 및 프로비저닝 작업에 적용되는 제한사항을 설명합니다.
인스턴스 및 시스템 운영 제한사항
Google Cloud의 SAP Landscape Management 준비/준비 취소, 재배치 작업에는 다음 제한사항이 적용됩니다.
- 마운트 지점이 사용 중이면 준비 취소 또는 재배치 중에 마운트 해제 작업이 실패할 수 있습니다. 예를 들어 VM에 로그온한 사용자가 작업 디렉터리를 SAP Landscape Management에서 관리하는 마운트 지점 아래의 디렉터리로 변경하는 경우입니다.
- VM 인스턴스에 외부 IP 주소가 있으면 SAP Landscape Management를 사용하여 별칭 IP 범위를 업데이트할 수 없습니다. 하지만 외부 IP에 두 번째 NIC를 사용하면 이 제한을 피할 수 있습니다.
시스템 프로비저닝 제한사항
다음 표에서는 SAP Landscape Management로 Google Cloud의 프로비저닝 시스템에 적용되는 제한사항을 보여줍니다.
시스템 프로비저닝 시나리오 | 제한사항 |
---|---|
SAP 시스템 복사 |
|
SAP 시스템 새로고침 |
|
SAP 데이터베이스 새로고침 |
|
LaMa용 커넥터에 필요한 IAM 리소스 권한
사용자가 동일한 기능을 실행하는 데 필요한 LaMa용 커넥터의 서비스 계정에 동일한 권한을 모두 부여합니다.
관리형 VM에서 중지 및 시작 작업을 허용하려면 서비스 계정에 Compute 관리자(roles/compute.admin
) 역할을 할당합니다.
프로덕션 환경에서는 최소 권한의 원칙을 따르세요.
Compute 관리자 역할의 권한이 너무 과도하면 커스텀 역할을 만들고 다음 권한을 사용하여 시작할 수 있습니다.
compute.addresses.useInternal compute.disks.create compute.disks.createSnapshot compute.disks.delete compute.disks.get compute.disks.list compute.disks.setLabels compute.disks.update compute.disks.use compute.globalOperations.list compute.images.useReadOnly compute.instanceTemplates.list compute.instanceTemplates.useReadOnly compute.instances.attachDisk compute.instances.create compute.instances.delete compute.instances.detachDisk compute.instances.get compute.instances.list compute.instances.setMachineType compute.instances.setMetadata compute.instances.setServiceAccount compute.instances.setTags compute.instances.start compute.instances.stop compute.instances.suspend compute.instances.updateNetworkInterface compute.machineTypes.get compute.machineTypes.list compute.networks.use compute.projects.get compute.snapshots.create compute.snapshots.delete compute.snapshots.get compute.snapshots.list compute.snapshots.setLabels compute.snapshots.useReadOnly compute.subnetworks.use compute.zoneOperations.list compute.zones.list resourcemanager.projects.get resourcemanager.projects.list storage.objects.delete storage.objects.get storage.objects.list