SAP HANA Installation
SAP HANA cockpit インストール手順:要件確認から初期設定まで
SAP HANA on-premise環境にSAP HANA cockpitをインストールする手順を、ハードウェア・ソフトウェア要件、hdblcmの実行、初期設定、データベース登録、権限設計、トラブルシューティングまで順に解説します。
SAP HANA cockpitは、SAP HANA on-premise環境の監視、アラート確認、データベース管理、SQL操作をブラウザから行うための管理ツールです。導入時は、対象ホストの要件確認、インストールパッケージの準備、hdblcmの実行、管理ユーザーの設定、監視対象データベースの登録という順序で進めると、作業の抜け漏れを抑えられます。
この記事では、SAP HANA cockpitのインストールを本番運用で使える状態まで整える流れを説明します。SAP HANAデータベース本体の導入手順は、先にSAP HANAインストール手順で確認してください。
SAP HANA cockpitの役割
SAP HANA cockpitは、複数のSAP HANAシステムをまとめて管理するためのWebベースの管理環境です。ブラウザからシステムの状態、リソース使用状況、アラート、バックアップ、ユーザーやデータベースの情報を確認できます。日常運用では、SAP HANA cockpitとSAP HANA database explorerを使い分けます。
SAP HANA cockpitは全体の状態把握や管理操作に適しており、SAP HANA database explorerはSQLの実行、カタログ確認、テーブルやビューの調査に適しています。障害対応では、cockpitでアラートとサービス状態を確認し、database explorerでSQLやメタデータを詳しく調べるという組み合わせが有効です。
インストール前の要件確認
ホストとOS
インストール対象ホストには、SAP HANA cockpitのガイドで指定されたOS、CPU、メモリ、ディスク容量、ファイルシステム、名前解決、時刻同期を準備します。必要な容量は、cockpit本体だけでなく、ログ、設定、更新ファイル、運用時に蓄積されるデータも考慮して決定します。
ホスト名は、管理者のブラウザから安定して名前解決できる値にします。短いホスト名と完全修飾ドメイン名の解決結果が環境によって異なると、ログイン、証明書、接続登録で問題が起こりやすくなります。DNSまたはhostsの設計、ファイアウォール、プロキシの経路を事前に確認します。
ソフトウェアと権限
SAP HANA cockpitの対象リリースに対応するインストールメディアと、SAP HANA cockpit Installation and Update Guideを用意します。インストールを実行するOSユーザーには、対象ディレクトリへの書き込み権限と、必要なサービス操作権限を付与します。インストール後の運用ユーザーは、OS管理者とSAP HANA管理者を分離すると監査しやすくなります。
SAP HANA cockpitのパッケージには、インストールに必要なライフサイクル管理プログラムが含まれます。パッケージを展開したディレクトリでhdblcmを実行し、表示されるコンポーネント、インストール先、管理ユーザー、ポート、パスワードを確認しながら進めます。
インストールメディアの準備
インストールメディアは、対象リリースのSAP HANA cockpitパッケージを使用します。ダウンロード後は、ファイルの完全性、所有者、権限、展開先の空き容量を確認します。メディアを展開したディレクトリには、実行対象のhdblcmが存在することを確認します。
SAP HANA cockpitの導入作業で参照するSAP HANAのライフサイクル管理については、hdblcmの使い方も役立ちます。インストール対象がSAP HANAデータベース本体ではなく、SAP HANA cockpitのパッケージであることを確認したうえで、cockpitパッケージ内のhdblcmを実行します。
実行前に、次の情報を作業票へ記録します。
- インストール対象ホストのホスト名と完全修飾名
- インストールディレクトリとデータ保存先
- OSユーザーおよびグループ
- cockpit管理者のユーザー名とパスワード
- 使用するポートとファイアウォール許可
- 接続するSAP HANAシステムのホスト名、インスタンス番号、管理用認証情報
- TLS証明書を使用する場合の証明書と秘密鍵の管理場所
hdblcmによるインストール
SAP HANA cockpitは、SAP HANA cockpitパッケージのディレクトリからhdblcmを実行してインストールします。インストーラーの画面では、対象コンポーネント、インストール先、サービスユーザー、ポート、管理者パスワードなどを入力します。入力値は環境の標準と一致させ、作業終了後に安全な場所へ記録します。
インストール中は、前提条件チェックの結果を確認します。OSのサポート状態、空き容量、メモリ、ディレクトリ権限、ポート使用状況、名前解決、時刻同期に問題がないことを確認してから処理を継続します。警告が表示された場合は、内容と対応を作業記録に残します。
インストール完了後は、サービスの起動状態、ログディレクトリ、リスニングポート、ブラウザからの接続を確認します。管理者用URLへアクセスし、初回ログインに成功することを確認します。ブラウザから接続できない場合は、ホストのファイアウォール、ネットワークACL、プロキシ、名前解決、証明書の信頼関係を順に調べます。
初回ログインと基本設定
初回ログイン後は、管理者パスワードの保管方法、ユーザーとロール、セッション管理、監査方針を確認します。個人共有の管理者アカウントを常用せず、担当者ごとのアカウントと必要最小限の権限を使う構成が適しています。
Cockpit Managerでは、cockpitの管理対象、ユーザー、ロール、設定、更新に関する管理を行います。利用者の業務に応じて、監視担当、データベース管理者、監査担当などの役割を整理し、管理操作と参照操作を分けます。
TLSを使用する場合は、サーバー証明書のCNまたはSAN、証明書チェーン、有効期限、秘密鍵の保護を確認します。利用者のブラウザが証明書を信頼できる状態にし、証明書更新の担当者と期限通知の方法を決めます。パスワードや秘密鍵は、作業記録やチャットへ平文で保存しません。
SAP HANAシステムの登録
SAP HANA cockpitへSAP HANAシステムを登録する前に、対象システムのホスト名、インスタンス番号、SQLポート、接続ユーザー、通信経路を確認します。SAP HANA 2.0では、システムデータベースとテナントデータベースを持つマルチテナント構成を前提に、監視対象を整理します。
登録時に使用するデータベースユーザーには、必要な監視権限と管理権限だけを付与します。高い権限を持つユーザーをすべての運用担当者が共有すると、操作の追跡が難しくなります。用途別のユーザー、認証情報の保管場所、パスワード変更手順を定めます。
登録後は、システムのオンライン状態、データベースの状態、サービス、ホストリソース、アラートが表示されることを確認します。テナントを個別に管理する場合は、システムデータベースと各テナントの接続先を運用手順に明記します。SAP HANAシステムの更新を予定している場合は、SAP HANAアップデート手順で事前確認とバックアップの流れも確認してください。
監視とアラートの初期設定
導入直後は、CPU、メモリ、ディスク、ログ領域、サービス状態、バックアップ状態、ライセンス、証明書の有効期限など、運用に必要な監視項目を確認します。アラートは重要度だけで判断せず、担当者、通知先、初動、エスカレーション先まで決めておくと実務で機能します。
同じアラートが短時間に大量発生する場合は、通知先の設計、しきい値、メンテナンス時間、抑制の条件を見直します。アラートを無条件に無効化するのではなく、原因、影響、再発防止策を記録します。具体的な通知設計はSAP HANA cockpitのアラート設定も参照できます。
テストでは、正常なログイン、対象データベースの表示、権限不足時の動作、アラートの表示、履歴の参照、ログアウト、再ログインを確認します。ブラウザ、ネットワーク、認証基盤が複数ある場合は、代表的な利用者の経路でも試験します。
運用開始前のチェックリスト
本番利用を開始する前に、次の観点を確認します。
- インストール対象ホストのOS、メモリ、ディスク、名前解決、時刻同期が要件を満たしている
- SAP HANA cockpitパッケージ内の
hdblcmでインストールが完了している - cockpitのURL、ポート、証明書、ファイアウォール設定が確定している
- 管理者、監視担当、データベース管理者のアカウントとロールが整理されている
- SAP HANAシステム、システムデータベース、テナントデータベースの登録方針が確定している
- 監視対象、アラート通知先、一次対応者、エスカレーション先が決まっている
- ログ、設定、証明書、認証情報のバックアップと保管方法が決まっている
- 更新、障害、パスワード変更、証明書更新の手順が運用文書に記載されている
トラブルシューティング
インストーラーが起動しない
まず、SAP HANA cockpitパッケージを展開したディレクトリで作業しているか、hdblcmの実行権限があるか、対象ディレクトリへ書き込めるかを確認します。続いて、インストールログ、OSログ、空き容量、ファイルシステムのマウント状態を確認します。
ブラウザから接続できない
ホスト名の名前解決、対象ポートへの疎通、ホストファイアウォール、ネットワークACL、プロキシ設定を確認します。TLS接続では、証明書の有効期限、SAN、証明書チェーン、クライアント側の信頼ストアを確認します。
SAP HANAシステムが登録できない
対象ホストの名前解決とSQLポート、インスタンス番号、接続ユーザーの認証情報、ユーザー権限、ネットワーク経路を確認します。マルチテナント構成では、接続先がシステムデータベースか、対象テナントかを確認し、登録情報を整理します。
アラートが表示されない
対象システムがオンラインであること、監視ユーザーの権限、cockpit側の登録状態、アラート設定、時刻同期を確認します。対象データベースの状態をSAP HANA database explorerでも確認し、cockpitだけの表示問題か、データベース側の監視問題かを切り分けます。
まとめ
SAP HANA cockpitの導入では、要件確認とネットワーク設計を先に行い、SAP HANA cockpitパッケージ内のhdblcmを実行します。インストール後は、Cockpit Managerで管理者とロールを整え、SAP HANAシステムを登録し、アラートと運用手順を確認します。
初回ログインに成功した時点を完了とせず、監視対象の表示、権限分離、証明書、通知、更新、障害対応まで試験することが重要です。作業結果をチェックリストと運用文書に反映すると、担当者が変わっても安定して管理できます。