IBM Cloud VPC上の Db2、高可用性 SAP
多くの組織は、 IBM Cloud Db2 データベースを使用して、 SAP インスタンスをサポートする SAP アプリケーションを実行している。 このパターンでは、 SAP と Db2 の両方を高可用性で実装し、組織のビジネス・ニーズを満たす弾力性のあるソリューションを提供する方法を説明する。
SAP システムは、多くの場合、それを使用する組織にとってミッションクリティカルである。 可用性の高い SAP アプリケーション・サーバーを提供しても、基盤となるデータベース(この場合は IBM Db2 )も可用性が高くない限り、メリットはほとんどない。 このパターンのアーキテクチャは、 IBM Cloud® Virtual Private Cloud内で稼働する高可用性 SAP アプリケーション・サーバー・レイヤーを支える高可用性データベース・レイヤーを提供する。
アーキテクチャー図
次の図は、このパターンの高レベルの参照アーキテクチャーを示している:
ユーザーは、インターネットを介した仮想プライベート・ネットワーク(VPN)またはプライベート Direct Link 接続を使用して、 IBM Cloud® 環境にアクセスします。
環境への管理アクセスは、bastionホストを使うことを推奨する。 このアクセスは、システム管理活動のための安全なアクセスポイントを提供する。 また、Bastionホストは監査目的でセッション・ロギングを提供し、すべての管理活動を安全に記録することができます。 インシデントや問題が発生した場合、どのような行動が問題の原因となったかを記録する。
簡単に説明したように、基礎となる IBM Db2 データベースは、複数のデータベース・サーバー・ノードを使用することで高可用性を実現している。 プライマリー・データベース・サーバーに障害が発生した場合、セカンダリー・バックアップ・サーバーがプライマリーのワークロードを引き継ぎます。 ノードのクラスタは、 IBM Db2 統合された Pacemaker クラスタ管理ソフトウェアによって管理されます。 これは環境の健全性を監視し、あるノードから別のノードへのデータベースのフェイルオーバーを管理することでインシデントに対応する。
SAP アプリケーション・サーバー・インスタンスは、別の Pacemaker 管理クラスターで実行される。 データベース・クラスターと同様に、 Pacemaker は、障害発生後、 SAP コンポーネントのフェイルオーバーをノード間で管理する。
デザインコンセプト
次の図は、このソリューションのインフラとソフトウェア・スタックを示している:
この図は、パターンのさまざまなコンポーネントがどのように高可用性を実現するかを示している。
-
IBM Db2 高可用性ディザスタリカバリ(HADR)と呼ばれる IBM Db2 コンポーネントを使用して、プライマリデータベースサーバーからセカンダリバックアップデータベースサーバーにデータベースデータを複製します。
-
SAP を含むユーザーとアプリケーションは、データベースサービスのIPアドレスを通じてデータベースにアクセスする。 これは仮想IP(VIP)アドレスとして配備される。 Pacemaker は、フェイルオーバーが発生したときに、データベースサーバー間でこのVIPのフェイルオーバーを管理します。
-
SAP インスタンスには、ABAP SAP Central Services (ASCS) と Enqueue Replication Server (ERS) の 2 つの主要な SAP コンポーネントが用意されています。 Db2 がHADRコンポーネントを使って Pacemaker クラスター内のサーバー間でデータをレプリケートするのと同じように、 SAP はEnqueueレプリケーションと呼ばれる技術を使って同じことを行う。
-
SAP アプリケーションも、障害発生時にシステム間を移動できる仮想IPアドレスを通じて、 アプリケーションサーバーとASCSにアクセスする。 SAP Pacemaker は、必要に応じてASCSとERSの両方の仮想IPの移動を管理します。
以下の側面と領域について、設計上の考慮事項とアーキテクチャの決定を確認する:
- コンピュート:仮想サーバーまたはベアメタルサーバー
- ストレージプライマリストレージ
- ネットワーキング企業接続、ロードバランシング、ドメインネームサービス(DNS)
- アプリケーション・プラットフォームエンタープライズ・アプリケーション
- 回復力:高可用性
- サービス管理管理とオーケストレーション
デザインの選択
クラスタ管理ソフトウェア
クラスタ管理を提供するさまざまなソリューションが、オープンソースとプロプライエタリの両方で利用可能である。 このパターンでは、オープンソースの Pacemaker ソフトウェアを使用して、 SAP アプリケーション用のクラスタリソースを管理し、 IBM Db2 統合 Pacemaker を使用して、 Db2 リソースを管理し、クラスタノードがクラスタから離脱したりクラスタに再参加したりしてクラスタ構成が変更された場合に、リソースのフェイルオーバーとフェイルバックを制御およびオーケストレーションします。
オープンソースコミュニティや他の商業組織による他のソリューションも利用可能である。 オープンソースプロジェクトのウェブサイトや、営利団体が提供しているドキュメントをチェックし、このアーキテクチャにこれらをどのように組み込むことができるか、より詳しい情報を得ることができる。
ストレージ・オプション
IBM Cloud は VPC File Storage を提供します。 これは、 Pacemaker クラスター内の SAP アプリケーションサーバーノードがアクセスする共有ファイルシステムを提供するために使用できます。
プライマリとセカンダリの両方のデータベースインスタンス用のブロックストレージは、VSIがデータベースサーバーとして使用されている場合、 IBM Cloud® Bare Metal Servers for Virtual Private Cloud。 Bare Metal Servers for VPC を使用することを決定した場合、このストレージは物理サーバー内のソリッドステート・ドライブによって提供することができる。 これは、ネットワーク経由でアクセスされるVPC Block Storage よりも高速なパフォーマンスを提供する。
アプリケーション・サーバー・ノード
アプリケーションサーバノードには、仮想サーバー(VSI)または Bare Metal Servers の2つのオプションがあります。 環境内で実行されるアプリケーションのコンピュートとメモリーの要件に最も合うように選択できる、さまざまなVSIプロファイルがある。 SAP はこれらのVSIプロファイルをサポートしなければならない。
データベース・サーバー・ノード
データベースサーバノード、仮想サーバー(VSI)、 Bare Metal Servers の2つのオプションがあります。 VSIプロファイルには、データベースのコンピュートとメモリーの要件を満たすために最適なものを選択できる、さまざまなものがある。
要件
次の表は、このアーキテクチャで扱われる要件の概要である。
| 局面 | 要件 |
|---|---|
| コンピュート | アプリケーションに十分な計算能力を持つ、適切に分離された計算リソースを提供する。 |
| ストレージ | アプリケーションサーバーとデータベースのパフォーマンス要件を満たすストレージを提供する。 |
| ネットワーキング | 隔離された環境にワークロードを展開し、情報フロー・ポリシーを適用する。 管理用に、クラウドのプライベート・ネットワークへのセキュアで暗号化された接続を提供する。 受信したアプリケーションリクエストを、利用可能なコンピュートリソースに分散させる。 計画的または非計画的な停止が発生した場合、アプリケーションとデータベースの代替サーバーへのフェイルオーバーをサポートする。 IPアドレスの代わりにホスト名の使用をサポートし、クラスタのフェイルオーバーをサポートするために、プライベートDNS解決を提供する。 |
| セキュリティー | すべてのオペレーターのアクションがバスティオンホストを通じて安全に実行されるようにする。 サービス妨害やアプリケーション層の攻撃からアプリケーションの境界を保護する。 転送中および静止中のすべてのアプリケーション・データを暗号化し、不正な漏洩から保護する。 すべてのバックアップデータを暗号化し、不正な漏洩から保護する。 すべてのセキュリティデータ(運用ログと監査ログ)を暗号化し、不正な開示から保護する。 お客様が管理するキーを使用してすべてのデータを暗号化し、規制コンプライアンス要件を満たすことで、さらなるセキュリティとお客様の管理を実現します。 ライフサイクル全体を通じて機密を保護し、アクセス制御手段を用いて機密を保護する。 |
| 回復力 | アプリケーションの可用性目標と事業継続ポリシーをサポートする。 計画的・非計画的な停止が発生した場合でも、アプリケーションの可用性を確保する。 アプリケーションの負荷とパフォーマンス要件に対応するため、可用性の高いコンピュート、ストレージ、ネットワーク、その他のクラウドサービスを提供する。 アプリケーションデータをバックアップし、計画外の障害が発生した場合に復旧できるようにする。 ログやバックアップデータなどのセキュリティデータ用に、可用性の高いストレージを提供する。 リカバリタスクを自動化し、ダウンタイムを最小限に抑えます。 |
| サービス管理 | システムとアプリケーションの健全性メトリクスとログを監視し、アプリケーションの可用性に影響を与える可能性のある問題を検出する。 アプリケーションの可用性に影響を与える可能性のある問題についてアラートと通知を生成し、ダウンタイムを最小限に抑えるための適切な対応を開始します。 監査ログを監視して変更を追跡し、潜在的なセキュリティ問題を検出する。 監査ログで発見された問題を特定し、通知を送信するメカニズムを提供する。 |
コンポーネント
以下の表は、各アスペクトのアーキテクチャで使用されている製品やサービスの概要である:
| 側面 | アーキテクチャ・コンポーネント | コンポーネントの使用方法 |
|---|---|---|
| コンピュート | Virtual Servers for VPC | アプリケーション・サーバーとデータベース・サーバー・ノード |
| Bare Metal Servers for VPC | アプリケーションサーバーとデータベースサーバーノード(オプション) | |
| ストレージ | ブイピーシー File Storage | SAP アプリケーション・サーバーが使用するファイル・ストレージ |
| VPC ブロック・ストレージ | Db2 データベースサーバーが使用するファイルストレージ | |
| ネットワーキング | 仮想プライベート・エンドポイント(VPE) | クラウド・サービスへのプライベート・ネットワーク・アクセスには、例えば Key Protect、IAMなどがある。 |
| パブリック・ゲートウェイ | インターネットを介したハイパフォーマンス・コンピューティング(HPC)環境へのセキュアなクライアント・アクセスのために | |
| Direct Link | オンプレミスとクラウドHPCリソース間のプライベート専用接続用 | |
| セキュリティー | Identity and Access Management | Identity and Access Management |
| キープロテクトHyper Protect Crypto Services | ハードウェア・セキュリティ・モジュール(HSM)と鍵管理サービス | |
| Secrets Manager | 証明書と秘密の管理 | |
| 回復力 | Pacemaker | Pacemaker ソフトウェアは、生き残ったクラスタノード(VSI またはベアメタル)へのフェイルオーバーを管理することで、アプリケーションまたはデータベースサーバノードの障害を管理します |
| サービス管理 | IBM Cloud モニタリング | 運用モニター |
| IBM Cloud 過去ログ | すべての IBM Cloud 関連ログ | |
| イベント・ルーティング | すべての IBM Cloud イベント |