SAP HANA Cloud
SAP HANA database explorer 使い方:SAP HANA Cloudでの接続・SQL実行・監視
SAP HANA database explorerの使い方を、SAP HANA Cloud Centralからの起動、データベース接続、SQLコンソール、トレース確認、監査ポリシー、権限管理まで日本語で解説します。
SAP HANA database explorerとは
SAP HANA database explorerは、SAP HANA Cloudのデータベースに接続し、SQLを実行したり、スキーマ、テーブル、ビュー、プロシージャなどのデータベースオブジェクトを確認したりするためのWebベースの管理ツールです。ブラウザから利用できるため、ローカルPCに専用クライアントをインストールせずに、日常的なデータベース管理や調査を進められます。
SAP HANA Cloudでは、サービス全体のプロビジョニングやインスタンスの開始・停止などをSAP HANA Cloud Centralで行い、データベース内部の操作をSAP HANA database explorerで行います。両者は役割が異なるため、まず「サービスを管理する場所」と「データベースを操作する場所」を分けて理解すると、作業の切り分けが容易になります。
SAP HANA database explorerで実行できる主な作業は次のとおりです。
- データベースへの接続と接続情報の確認
- SQLコンソールでのSELECT、INSERT、UPDATE、DDLの実行
- スキーマ、テーブル、ビュー、インデックスなどの参照
- ユーザー、ロール、権限に関する確認
- SQL文の履歴や実行結果の確認
- トレースファイルや診断情報の調査
- SQL文による監査ポリシーの作成・変更
本番環境で操作する場合は、最初に対象インスタンス、接続先データベース、使用するユーザー、実行するSQLの影響範囲を確認してください。特に更新系SQLやDDLは、開発用・検証用・本番用の接続先を取り違えない運用が重要です。
SAP HANA Cloud Centralから起動する手順
SAP HANA CloudでSAP HANA database explorerを使い始めるときは、通常、SAP HANA Cloud Centralで対象のインスタンスを確認してからデータベースツールを開きます。SAP HANA Cloud Centralの画面やメニューはサービスの構成によって表示が異なることがありますが、基本的な流れは共通しています。
- SAP BTPのサブアカウントにサインインする。
- SAP HANA Cloud Centralを開く。
- 対象のSAP HANA Cloudインスタンスが稼働中であることを確認する。
- 対象インスタンスのデータベース接続またはツール起動に関する操作を選択する。
- SAP HANA database explorerを開く。
- 表示された接続情報を確認し、データベースに接続する。
インスタンスが停止中の場合、データベース接続を試みても成功しません。開始処理が完了しているか、接続先のインスタンス名が正しいかを確認します。インスタンスのライフサイクル操作については、SAP HANA Cloud Centralの使い方も参照してください。
接続ができない場合は、ユーザー名やパスワードだけでなく、ネットワークアクセス、許可されたIPアドレス、接続ポート、証明書、ホスト名も確認します。会社のネットワークやVPNを経由している場合は、ネットワーク側の制限が原因になることもあります。
データベース接続とSQLコンソールの使い方
SAP HANA database explorerを開いた後は、対象のデータベース接続を選択してSQLコンソールを起動します。接続名は、システム名、環境名、用途などを含めて管理すると、開発環境と本番環境を区別しやすくなります。
SQLコンソールでは、まず読み取り専用のSELECT文から実行するのが安全です。たとえば、テーブル構造を確認する場合は、カタログ情報を参照するSQLや、対象スキーマのオブジェクト一覧を確認するSQLを使います。実行前にスキーマ名とテーブル名を明示し、意図しないスキーマを参照していないことを確認してください。
SQL実行時に意識したいポイントは次のとおりです。
- 大量データを取得する場合は、WHERE条件や取得件数を設定する
- UPDATEやDELETEの前に、同じ条件のSELECTで対象行を確認する
- DDLを実行する前に、依存するビューやプロシージャへの影響を確認する
- 長時間実行されるSQLは、業務時間帯やリソース使用量を考慮する
- 結果グリッドだけでなく、メッセージ欄や実行時間も確認する
- 実行したSQLと結果を変更管理や作業記録に残す
権限不足のエラーが表示された場合は、権限を持つ管理者に依頼する前に、接続ユーザー、対象スキーマ、必要なオブジェクト権限を整理します。管理者権限を常用するのではなく、作業目的に必要な最小限の権限を使うことが基本です。ユーザーとロールの設計については、SAP HANA Cloudのユーザー管理も確認できます。
SQLコンソールは、単発の調査だけでなく、オブジェクト定義の確認、データ品質の調査、運用スクリプトの検証にも利用できます。ただし、アプリケーションが使用する接続ユーザーと管理作業用ユーザーを分離し、監査可能な形で操作することが望まれます。
トレースと診断情報を確認する方法
障害調査や性能分析では、SQLの結果だけでなく、トレースファイルやエラー情報を確認します。SAP HANA database explorerから利用できる診断関連の機能では、対象サービスや時間帯を意識して調査範囲を絞り込みます。
トレースを確認する前に、次の情報を整理しておくと、調査が進めやすくなります。
- エラーが発生した日時とタイムゾーン
- 実行したアプリケーションやユーザー
- 対象のSQL文または処理名
- エラーコード、エラーメッセージ、再現条件
- 影響を受けたテーブルや業務処理
- 問題が継続しているか、一時的な事象か
トレースファイルには、接続情報や処理内容など、取り扱いに注意が必要な情報が含まれる場合があります。ファイルをダウンロードしたり、サポートに共有したりする場合は、社内の情報管理ルールに従い、不要な機密情報が含まれていないか確認してください。トレースの読み方や確認対象の整理には、SAP HANAのトレースファイルを確認する方法が役立ちます。
性能問題では、単一のSQLだけを見て判断せず、実行時間、メモリ使用量、同時実行数、アプリケーション側のタイムアウト、データ量の変化を合わせて確認します。高負荷の原因がSQLにあるとは限らず、接続プールやアプリケーション処理、データモデルが関係することもあります。
監査ポリシーをSQLで管理する
SAP HANA Cloudの監査ポリシーは、SAP HANA database explorerのSQLコンソールからSQL文を実行して作成・変更します。監査を有効にする作業は、一般的なセキュリティ設定画面に値を入力して保存する作業とは異なり、権限を持つユーザーが監査ポリシー用のSQL文を実行して管理します。
代表的なSQL文には、監査ポリシーを作成するCREATE AUDIT POLICYや、既存ポリシーを変更するALTER AUDIT POLICYがあります。実際に使用する構文、対象アクション、監査対象ユーザー、保持や確認の運用は、利用中のSAP HANA Cloudの仕様と社内のセキュリティ要件に合わせて確認してください。
監査設計では、すべての操作を無制限に記録するのではなく、次の観点で対象を決めます。
- 監査が必要なデータやスキーマ
- 追跡すべきユーザーと管理者操作
- 成功操作、失敗操作のどちらを記録するか
- ログを確認する担当者と確認頻度
- 保持期間とアクセス制御
- 大量の監査データが運用に与える影響
監査ポリシーのSQLを実行する前に、対象環境と権限を確認し、変更内容を記録します。監査に関する具体的な考え方は、SAP HANA Cloud監査の設計と設定も参照してください。
SAP HANA database explorerを安全に使う運用
SAP HANA database explorerは強力な管理ツールであるため、便利さだけでなく、誤操作を防ぐ運用を設計する必要があります。開発、検証、本番の接続名を明確に分け、接続先を開いた直後にインスタンス名とスキーマを確認する手順を標準化しましょう。
安全な運用のチェックポイントは次のとおりです。
- 個人ユーザーまたは作業者を識別できるユーザーで接続する
- 共有アカウントの利用を避け、必要な権限だけを付与する
- 本番で更新系SQLを実行する場合は承認手続きを通す
- SQLを実行する前に対象件数とWHERE条件を確認する
- 重要なDDLや権限変更は、実行前後の状態を記録する
- 接続情報やパスワードをチャットやソースコードに残さない
- エラー発生時は、再実行を繰り返す前に原因と処理状態を確認する
SAP HANA Cloudのバックアップとリカバリはサービス管理の仕組みの中で行われます。SAP HANA database explorerでSQLを実行することと、インスタンスのバックアップ・リカバリを管理することは別の作業です。バックアップの世代、復旧時点、復旧後の接続確認などを含む運用は、SAP HANA Cloudのバックアップとリカバリで整理できます。
また、接続できない、SQLが失敗する、結果が遅いといった問題は、認証、ネットワーク、権限、SQL、データ量、インスタンス状態の順に切り分けると効率的です。最初から権限を追加したり、同じSQLを繰り返し実行したりせず、エラー内容と発生条件を記録してから次の確認に進みます。
まとめ
SAP HANA database explorerの使い方を理解するには、SAP HANA Cloud CentralとSAP HANA database explorerの役割を分けて考えることが出発点です。SAP HANA Cloud Centralでインスタンスの状態やサービスを確認し、SAP HANA database explorerでデータベース接続、SQL実行、オブジェクト確認、トレース調査、監査ポリシー管理を行います。
日常運用では、読み取り専用の調査から始め、対象環境と権限を確認し、更新系操作を記録可能な手順で実行します。トラブル時はエラーの発生時刻、SQL、ユーザー、対象オブジェクト、インスタンス状態を整理することで、原因の切り分けと関係者への共有が容易になります。