SAP HANA Installation
SAP HANA インストール手順:事前準備から初期設定、運用開始まで
SAP HANA 2.0をオンプレミス環境へ導入するための手順を、要件確認、インストール、マルチテナント構成、SAP HANA cockpitでの初期設定、セキュリティ、運用確認まで順に解説します。
SAP HANA 2.0をオンプレミス環境へ導入する場合、インストールメディアを実行するだけでは運用を始められません。ハードウェア、OS、ユーザー、ネットワーク、ストレージ、ライセンス、バックアップ方針を先に確認し、インストール後にシステムデータベースとテナントデータベースを管理できる状態まで整える必要があります。
この記事では、代表的な導入の流れを、計画、事前準備、インストール、初期設定、検証、運用引き継ぎの順に説明します。対象はSAP HANA 2.0のオンプレミス環境です。SAP HANA cockpitとSAP HANA database explorerを使った確認方法も、実務で迷いやすい点に絞って紹介します。
SAP HANA インストールの全体像
SAP HANAの導入作業は、次のように分けると整理しやすくなります。
- 要件と構成を確定する
- OS、ストレージ、名前解決、管理ユーザーを準備する
- インストールメディアとライセンスを確認する
- hdblcmを使ってSAP HANAをインストールする
- システムデータベースとテナントデータベースを確認する
- SAP HANA cockpit、SAP HANA database explorer、バックアップ、監視を設定する
- 起動停止、接続、権限、復旧手順をテストする
SAP HANA 2.0は、マルチテナントデータベースコンテナとして動作します。1つのシステムデータベースがシステム全体を管理し、その中に1つ以上のテナントデータベースを配置します。アプリケーション接続先、ユーザー、バックアップ、監視の対象を、システムデータベースと各テナントデータベースで区別して設計することが重要です。
インストール前の要件確認
ハードウェアとメモリ
SAP HANAはメモリを中心に設計するデータベースです。業務データ量だけでなく、テーブルの圧縮率、同時実行数、SQLの作業領域、バックアップ、将来の増加分を考慮してホストメモリを決めます。見積もりでは、SAP Quick SizerとSAP HANAのハードウェア要件を確認し、認定済みの構成かどうかも確認します。
導入前には、メモリ、CPU、ストレージ性能、ネットワーク帯域、電源と冗長化をまとめて確認します。特にデータボリュームとログボリュームは、容量だけでなくI/O性能と障害時の復旧時間に影響します。バックアップ保存先を同じ障害ドメインに置くと、ホスト障害やストレージ障害から保護できないため、保存先を分離してください。
OSとファイルシステム
インストール対象のOSが、対象のSAP HANAリビジョンでサポートされていることを確認します。OSのパッケージ、カーネルパラメータ、時刻同期、ホスト名、名前解決、ファイアウォール、セキュリティ製品の除外設定を準備します。
ホスト名は短縮名と完全修飾ドメイン名の両方で一貫して解決できる状態にします。分散構成では、各ホストから他のホストへ名前解決と必要なポートへの接続ができなければなりません。時刻がずれると、証明書、監査、バックアップ、障害解析に影響するため、NTPなどで同期します。
ファイルシステムは、データ、ログ、共有領域、バックアップの用途を分けます。空き容量は初期インストールだけでなく、データ増加、ログ保持、バックアップ、アップデート用の一時領域まで含めて見積もります。
管理ユーザーと権限
インストールには、OSのroot権限と、SAP HANAの管理用OSユーザーが必要です。通常、システム識別子に対応する<sid>admユーザーを使用します。SID、インスタンス番号、インストール先、仮想ホスト名、データボリューム、ログボリュームの値は、入力前に設計書へ確定させます。
パスワードは、インストール時に入力するSYSTEMユーザー、OS管理ユーザー、バックアップ用ユーザーなどを分けて管理します。初期パスワードを共有文書へ平文で残さず、組織の認証情報保管庫に登録し、必要な担当者だけが参照できるようにします。
インストールメディアと実行方法
メディアの準備
SAPのサポートポータルから、対象リビジョンに対応したインストールメディアを取得します。ダウンロード後は、ファイルの完全性、アーカイブの展開状態、必要な追加コンポーネントの有無を確認します。インストール対象のOSとアーキテクチャに合わないメディアを使わないでください。
導入前に、次の情報をチェックリスト化します。
- SAP HANAのバージョンとリビジョン
- SIDとインスタンス番号
- システムデータベースの管理者情報
- テナントデータベースの名前と用途
- データ、ログ、共有、バックアップのパス
- ホスト名と仮想ホスト名
- インストールする追加コンポーネント
- ライセンスの入手方法
- rootキーとバックアップ暗号化の管理担当者
hdblcmによるインストール
SAP HANAの標準的なインストールでは、メディアに含まれるhdblcmを使用します。対話式で進める場合は、インストーラーの質問に対してSID、インスタンス番号、ホスト、パス、ユーザー、パスワードなどを入力します。自動化する場合は、応答ファイルを利用できますが、パスワードを含むファイルの保護と削除を忘れないでください。
インストール中は、次の項目を特に確認します。
- インストール対象ホストが正しいこと
- SIDとインスタンス番号が設計値と一致すること
- データボリュームとログボリュームのマウント先が正しいこと
- system databaseの管理者情報が正しいこと
- 追加するテナントデータベースの設定が正しいこと
- インストールログにエラーがないこと
インストーラーが完了しても、すぐに業務アプリケーションを接続しないでください。まず、プロセス、ポート、データベースの状態、ログ、メモリ、ディスク領域を確認します。
システムデータベースとテナントデータベース
SAP HANA 2.0のシステムデータベースは、システム全体の構成、テナントのライフサイクル、システムレベルの監視を担当します。実際の業務データは、用途に応じてテナントデータベースへ配置します。システムデータベースへ業務アプリケーションを接続する設計にすると、権限管理やバックアップの境界が不明確になりやすいため、接続先を明確に定義します。
テナントを作成する場合は、システムデータベースへ接続して実行します。たとえば、データベース名をDB0、初期SYSTEMユーザーのパスワードをManager1とする構文例は次のとおりです。
CREATE DATABASE DB0 SYSTEM USER PASSWORD Manager1;
この操作にはDATABASE ADMIN権限が必要です。実環境では、パスワードの複雑性、保管方法、初回ログイン後の変更、接続ポート、バックアップ対象を組織の基準に合わせて設定します。作成後は、SAP HANA cockpitまたはSAP HANA database explorerで、システムデータベースとテナントデータベースの状態を確認します。
データベースごとに、アプリケーションユーザー、技術ユーザー、監視ユーザー、バックアップユーザーを分けます。強い権限を持つSYSTEMユーザーをアプリケーション接続に使わず、必要な権限だけを付与したロールを設計します。
インストール後の接続確認
SAP HANA cockpit
SAP HANA cockpitでは、システムの登録、データベースの状態、アラート、リソース使用量、バックアップ、サービスの状態を確認できます。インストール後は、システムデータベースと各テナントデータベースを適切な接続情報で登録し、管理者が必要なタスクへアクセスできることを確認します。
SAP HANA cockpitで確認する代表的な項目は、次のとおりです。
- データベースが稼働中であること
- 重要なサービスがエラー状態でないこと
- データボリュームとログボリュームに空きがあること
- バックアップ設定と最終バックアップの状態
- メモリ使用量と割り当て上限
- クリティカルまたは警告レベルのアラート
- ライセンス状態
SAP HANA database explorer
SAP HANA database explorerでは、データベースへの接続、SQL実行、カタログ確認、ユーザーとロールの確認を行えます。接続テストでは、システムデータベースへ接続しているのか、テナントデータベースへ接続しているのかを画面上で確認してください。同じユーザー名でもデータベースごとに権限は異なるため、接続先の取り違えは運用上の事故につながります。
SQLを実行するときは、読み取り専用の確認から始めます。インストール直後に、システムビューの値、サービス状態、データベース一覧、ユーザー状態を確認し、変更を伴う操作は承認済みの作業手順に従います。
メモリとサービスの確認
ホストメモリは、SYS.M_HOST_RESOURCE_UTILIZATIONで確認できます。このビューには、HOST、USED_PHYSICAL_MEMORY、FREE_PHYSICAL_MEMORY、ALLOCATION_LIMIT、INSTANCE_TOTAL_MEMORY_USED_SIZE、INSTANCE_TOTAL_MEMORY_ALLOCATED_SIZEなどの列があります。サービス単位のメモリはSYS.M_SERVICE_MEMORYで確認し、使用メモリの列にはTOTAL_MEMORY_USED_SIZEを使用します。
カラムストアのテーブルを確認するときは、M_CS_TABLESのMEMORY_SIZE_IN_TOTALとRECORD_COUNTを使います。これらの情報を、インストール直後の基準値として記録しておくと、導入後の増加傾向や異常を比較しやすくなります。
SAP HANAの起動と停止
単一ホストのローカル操作では、HDBスクリプトを使います。パスは/usr/sap/<SID>/HDB<instance number>/HDBで、起動は次の形式です。
/usr/sap/<SID>/HDB<instance number>/HDB start
停止は次の形式です。
/usr/sap/<SID>/HDB<instance number>/HDB stop
Linuxは大文字と小文字を区別するため、hdb startという名前のコマンドはありません。HDBはローカルホストだけを対象とするスクリプトです。分散システムでは、各ホストの状態を考慮できるsapcontrolを使います。たとえば、<sid>admユーザーで次の形式を実行します。
sapcontrol -nr <instance number> -function StartSystem
sapcontrol -nr <instance number> -function StopSystem
HDBやsapcontrolを使った運用手順、停止前の確認、サービス状態の見方は、SAP HANAの起動と停止も参照してください。いずれの方法でも、停止前に接続中のアプリケーション、バッチ、バックアップ、レプリケーションの状態を確認します。
暗号化とバックアップの初期設定
SAP HANAでは、データボリューム暗号化、ログボリューム暗号化、バックアップ暗号化をそれぞれ別に設定します。暗号化を有効にする場合は、暗号鍵の保管場所、アクセス権、担当者、復旧手順、監査記録を先に決めてください。
特にrootキーは、暗号化設定の中心となる重要な情報です。rootキーをバックアップし、保管先と復元手順を定期的に検証します。設定変更などでrootキーが変わった場合は、必ず再度バックアップしてください。変更後のrootキーをバックアップしないままにすると、そのキーを必要とするバックアップは復旧不能になります。これは暗号化運用で最も重大な不可逆の失敗です。
バックアップでは、完全バックアップ、ログバックアップ、保存期間、保存先、暗号化、復元テストを一体で設計します。バックアップジョブが成功したという記録だけでなく、実際にテナントデータベースを復元できることを検証します。導入後のバックアップ設計は、SAP HANAのバックアップとリカバリで手順の全体像を確認できます。
ログバックアップの間隔と保存先を決めるときは、障害発生時に許容できるデータ損失と、復元に要する時間を基準にします。ログ領域が満杯になると業務処理へ影響するため、監視しきい値と通知先も設定します。詳細なログバックアップの考え方は、SAP HANAのログバックアップも役立ちます。
セキュリティとユーザー設定
初期設定では、SYSTEMユーザーの扱いを見直し、日常運用に使う管理者ユーザーを別に作成します。ユーザーには、担当業務に必要なロールだけを付与し、開発、運用、監査、バックアップの責任を分離します。不要なユーザー、初期設定のままのパスワード、期限切れの技術ユーザーを残さないようにします。
アクセス制御では、システムデータベースとテナントデータベースを別のセキュリティ境界として扱います。監査ログ、パスワードポリシー、通信の保護、証明書、管理ポートへのアクセス制限を確認します。ネットワーク側のファイアウォールだけでなく、データベースユーザーの権限も最小化してください。
ユーザーとロールの設計を整理するときは、SAP HANAのユーザー権限も確認できます。導入時に管理者権限を広く付けた場合は、テスト完了後に見直し、不要な権限を削除します。
インストール後の検証チェックリスト
運用開始前に、次のチェックを完了させます。
基本状態
- すべての対象ホストが想定どおりに稼働している
- システムデータベースとテナントデータベースへ接続できる
- SAP HANA cockpitへ登録できる
- SAP HANA database explorerで読み取り確認ができる
- データ、ログ、共有、バックアップのパスが正しい
- ホスト名と名前解決が一貫している
運用状態
- SAP HANA cockpitのアラート通知先が設定されている
- メモリとディスクの基準値を記録している
- 起動と停止の手順をテストしている
- バックアップが成功している
- バックアップからの復元テストを実施している
- rootキーをバックアップし、保管場所を確認している
- rootキーを変更した場合の再バックアップ手順がある
- 管理者、監視、バックアップのユーザーを分離している
- ライセンスとサポート契約の管理担当者が決まっている
障害対応
インストールが失敗した場合は、入力値を繰り返し変更する前に、インストールログ、OSログ、空き容量、権限、名前解決、ポート接続を順に確認します。分散環境では、失敗したホストだけでなく、共有領域と他ホストとの接続も確認します。
稼働後に接続できない場合は、接続先データベース、ポート、ユーザー状態、ロール、証明書、ファイアウォールを切り分けます。メモリ不足では、ホスト全体の使用量、サービス単位の使用量、テーブル単位の使用量を分けて確認し、原因を特定してから設定を変更します。
まとめ
SAP HANAのインストール手順で重要なのは、インストーラーを完了させることではなく、導入後に安全に接続、監視、バックアップ、復旧できる状態を作ることです。要件確認ではSAP Quick Sizer、認定ハードウェア、OS、ストレージ、名前解決を確認し、インストールではSID、インスタンス番号、データベース構成を設計値と一致させます。
SAP HANA 2.0はシステムデータベースとテナントデータベースを持つマルチテナントシステムとして運用します。SAP HANA cockpitとSAP HANA database explorerで接続先と状態を確認し、ユーザー権限、暗号化、バックアップ、rootキー、起動停止、復元テストまで完了してから業務アプリケーションを接続してください。