SAP HANA Cloud
SAP HANA Cloud インスタンス作成の手順と初期設定
SAP HANA Cloud CentralでSAP HANA Cloudインスタンスを作成する流れを、サブアカウント、サービスプラン、容量、接続設定、権限管理、作成後の確認まで日本語で解説します。
SAP HANA Cloudを使い始めるには、まずSAP BTPのサブアカウントで利用可能なサービスプランと容量を確認し、SAP HANA Cloud Centralからデータベースインスタンスを作成します。インスタンス作成後は、管理者ユーザー、接続情報、許可する接続元、必要なツールを順番に確認すると、初期トラブルを減らせます。
この記事では、SAP HANA Cloudインスタンスの作成を中心に、作成前の準備、SAP HANA Cloud Centralでの操作、SAP HANA database explorerによる接続、セキュリティと運用の初期設定までを整理します。SAP HANA Cloudとオンプレミス環境の役割の違いを確認したい場合は、SAP HANA Cloudとの比較ガイドも参照してください。
作成前に確認する項目
サブアカウントと権限
SAP HANA Cloud Centralは、SAP BTPのサブアカウントに関連付けられたインスタンスを管理します。最初に、対象のグローバルアカウントとサブアカウントを確認し、そのサブアカウントでSAP HANA Cloudを利用できる契約またはサービスエンタイトルメントがあることを確認します。
操作するユーザーには、SAP HANA Cloud Centralでインスタンスを表示、作成、変更するための適切な権限が必要です。権限が不足している場合、サービスが見えていても作成ボタンを実行できないことがあります。開発用、検証用、本番用でサブアカウントを分ける場合は、対象を取り違えないように命名規則も決めておきます。
サービスプランと容量
SAP HANA Cloudは、固定的なエディションを選ぶ製品ではありません。インスタンス、サービスプラン、容量を基準に、ワークロード、同時接続数、メモリ使用量、可用性要件、予算を検討します。サービスプランの選択肢や利用可能な容量は、契約、リージョン、サブアカウントの設定によって異なる場合があります。
必要なメモリだけでなく、ストレージ、バックアップ、ネットワーク、将来のデータ増加も見積もります。最初から最大構成にするのではなく、検証環境では目的に合った小さな構成を選び、本番環境では性能試験と容量計画の結果を反映する方法が現実的です。
リージョンと接続方式
インスタンスのリージョンは、アプリケーションの配置、利用者の所在地、データレジデンシー、他サービスとのネットワーク経路を考慮して選びます。アプリケーションとデータベースの距離が大きいと、ネットワーク遅延や転送コストに影響する可能性があります。
接続方式も作成前に整理します。SAP BTP上のアプリケーションから接続するのか、社内ネットワークや外部の開発端末から接続するのかによって、許可する接続元、ネットワーク統合、認証方法が変わります。公開接続を使う場合は、接続元を広く許可するのではなく、必要な範囲に限定します。
SAP HANA Cloud Centralで作成する手順
1. 対象のサブアカウントを開く
SAP BTPコックピットから対象のサブアカウントを開き、SAP HANA Cloud Centralに移動します。既存のインスタンス一覧を確認し、同じ用途のインスタンスがすでに存在しないかを確認します。開発、テスト、本番などの用途を一覧で判別できる名前にすると、後の運用が容易になります。
2. 作成を開始する
SAP HANA Cloud Centralでインスタンス作成を開始し、データベースの種類、インスタンス名、リージョン、サービスプラン、容量などを入力します。画面に表示される項目は契約や地域によって異なるため、利用可能な選択肢の中から要件に合うものを選択します。
インスタンス名には、環境名やシステム用途を含めると管理しやすくなります。ただし、接続先を識別するための名前と、アプリケーション内部で使う論理名は分けて管理すると、将来の再作成や移行時の混乱を抑えられます。
3. 管理者情報を設定する
データベースの初期管理者ユーザーを設定します。強力で一意なパスワードを用い、パスワードをソースコード、チケット、チャットに平文で保存しないでください。運用では、日常作業を管理者ユーザーだけで実行せず、目的ごとに権限を分けたユーザーを作成します。
管理者情報をチームで共有する必要がある場合は、組織の認証情報管理基盤を使用します。初期ユーザーは緊急時の管理用として保護し、アプリケーション接続や定期ジョブには専用ユーザーを用意します。
4. 接続設定を確認する
作成画面で接続に関する設定を確認します。許可するIPアドレスやネットワーク経路を広く設定すると、接続テストは簡単になりますが、不要な公開範囲が残る危険があります。まず運用者とアプリケーションの接続元を特定し、必要最小限の範囲で設定します。
作成を確定すると、SAP HANA Cloud Centralでインスタンスのプロビジョニングが始まります。ステータスが利用可能になるまで待ち、作成処理が完了する前に接続テストや設定変更を行わないようにします。作成に失敗した場合は、権限、サービスエンタイトルメント、リージョン、容量、サービスプランを順番に確認します。
作成後に接続を確認する
接続情報を安全に扱う
インスタンスが利用可能になったら、SAP HANA Cloud Centralでホスト情報、ポート、接続に必要な証明書や認証情報を確認します。接続情報は環境ごとに分け、開発用の値を本番アプリケーションへ誤って設定しないようにします。
TLSを利用する接続では、クライアントが証明書を検証できる状態を整えます。証明書検証を無効化して接続だけを通す方法は、恒久的な設定にしないでください。接続エラーが発生したときは、ホスト名、ポート、認証情報、ネットワーク許可、証明書の順に切り分けます。
SAP HANA database explorerで接続する
SAP HANA database explorerを使うと、データベースへの接続確認、SQLコンソールでの検証、スキーマやユーザーの確認を行えます。最初の接続では、管理者用の接続情報を入力し、対象インスタンスとリージョンが正しいことを確認します。
接続できた後は、アプリケーション用の専用ユーザーを作成し、必要なスキーマやオブジェクトにだけ権限を付与します。開発時に管理者権限で動作確認を続けると、本番移行後の権限不足や過剰権限を見つけにくくなります。
初期確認で見るポイント
接続後は、データベースの状態、使用量、ユーザー、ロール、接続設定を確認します。SQLを実行する場合は、対象のデータベースとスキーマを明示し、検証環境で結果を確認してから運用環境へ適用します。
監査を有効にする場合、監査ポリシーはSAP HANA database explorerのSQLコンソールからSQL文で作成または変更します。たとえば、CREATE AUDIT POLICY connect_audit AUDITING ALL CONNECT LEVEL INFOのように、監査ステータスを1つ、アクションリスト、LEVELの順で指定します。ポリシーを作成しただけでは有効にならないため、必要に応じてALTER AUDIT POLICY connect_audit ENABLEを実行します。実際のポリシー名やアクションは、監査対象と組織の要件に合わせて決めてください。
セキュリティと運用の初期設定
ユーザーと権限を分離する
アプリケーション、開発者、運用者、監査担当者で必要な操作は異なります。ユーザーを役割ごとに分け、ロールを使って権限を付与します。不要な権限を付与しない最小権限の考え方を基本にし、定期的に利用状況と権限を見直します。
初期管理者の認証情報をアプリケーション設定に直接書き込むことは避けます。接続プール、秘密情報管理、資格情報の更新手順を含めて設計し、担当者が変わっても運用を継続できるようにします。
バックアップと可用性を理解する
SAP HANA Cloudのバックアップとリカバリは、サービス内で管理される仕組みです。オンプレミスのSAP HANAバックアップを使ってSAP HANA Cloudインスタンスへ直接リストアする移行方法として扱うことはできません。データ移行が目的なら、Self-Service Migration Tool、エクスポートとインポート、レプリケーションなど、要件に合った経路を検討します。
バックアップ保持期間、復旧目標、障害時の連絡体制は、インスタンス作成後ではなく設計段階で確認します。SAP HANA Cloudのバックアップと復旧の考え方は、SAP HANA Cloudのバックアップとリカバリで詳しく確認できます。
監視と容量管理を始める
インスタンス作成後は、メモリ、ストレージ、接続数、SQLの応答時間、エラーを継続的に確認します。容量不足が起きてから変更するのではなく、増加傾向と業務上の繁忙期を基にしきい値を決めます。
読み取り負荷の高い処理を分離する目的では、SAP HANA Cloudのelastic compute nodeを検討できる場合があります。ただし、elastic compute nodeは読み取り中心のワークロードを対象とし、書き込みを受け付けません。書き込み性能を増やす手段として説明したり、更新処理を移したりしないようにします。容量変更や構成の考え方は、SAP HANA Cloudのスケーリングも参考になります。
用途別の作成後チェックリスト
開発環境
開発環境では、接続確認、SQL実行、サンプルデータ投入、アプリケーション接続を短時間で確認します。本番データをそのまま複製する場合は、個人情報や機密情報の扱いを確認し、必要に応じてマスキングやデータ量の削減を行います。
検証環境
検証環境では、本番に近いデータ量、接続数、バッチ処理、権限設定を再現します。性能試験の結果を記録し、容量やサービスプランが要件を満たすかを確認します。検証後に不要なインスタンスを残さないよう、停止、削除、保持に関する責任者も決めておきます。
本番環境
本番環境では、変更承認、監視、バックアップと復旧、権限レビュー、障害連絡、コスト確認を運用手順に組み込みます。作成者だけが設定を把握する状態を避け、接続情報、インスタンスの用途、依存するアプリケーション、復旧手順を文書化します。
まとめ
SAP HANA Cloudインスタンスの作成は、画面上でサービスを起動するだけの作業ではありません。サブアカウント、リージョン、サービスプラン、容量、接続経路、管理者権限、運用要件を先に整理することで、安全な初期構成を作れます。
作成後は、SAP HANA database explorerで接続を確認し、専用ユーザー、最小権限、監査、バックアップと復旧、監視を段階的に整備します。さらに、開発、検証、本番の目的に応じて設定と運用責任を分けることが、安定したSAP HANA Cloud利用につながります。SAP HANA Cloud Centralの役割をより広く確認するには、SAP HANA Cloud Centralの使い方も参照してください。