IBM Cloud VPC에서 Db2 사용 시 고가용성 SAP
많은 조직에서 SAP 인스턴스를 지원하기 위해 IBM Cloud Db2 데이터베이스를 사용하여 SAP 애플리케이션을 실행합니다. 이 패턴은 조직의 비즈니스 요구 사항을 충족하는 탄력적인 솔루션을 제공하기 위해 SAP 및 Db2 을 모두 고가용성으로 구현하는 것을 설명합니다.
SAP 시스템은 해당 시스템을 사용하는 조직에 있어 미션 크리티컬한 경우가 많습니다. 고가용성 SAP 애플리케이션 서버를 제공하는 것은 기본 데이터베이스(이 경우 IBM Db2 )도 고가용성을 갖추지 않는 한 이점이 거의 없습니다. 이 패턴의 아키텍처는 고가용성 데이터베이스 계층을 제공하며, 이는 IBM Cloud® 가상 프라이빗 클라우드 내에서 실행되는 고가용성 애플리케이션 서버 계층( SAP )의 기반이 됩니다.
아키텍처 다이어그램
다음 다이어그램은 이 패턴에 대한 높은 수준의 참조 아키텍처를 보여줍니다:
사용자는 인터넷을 통해 VPN(가상 사설망)을 사용하거나 비공개 Direct Link 연결을 통해 IBM Cloud® 환경에 액세스합니다.
환경에 대한 관리 액세스 권한은 바스티온 호스트를 사용하는 것이 좋습니다. 이 액세스는 시스템 관리 활동을 위한 안전한 액세스 지점을 제공합니다. 또한 Bastion 호스트는 감사 목적으로 세션 로깅을 제공하여 모든 관리 활동을 안전하게 기록할 수 있습니다. 인시던트나 문제가 발생하면 문제의 원인이 된 어떤 작업이 수행되었는지 기록이 남습니다.
앞서 간략하게 설명한 것처럼 기본 IBM Db2 데이터베이스는 여러 데이터베이스 서버 노드를 사용하여 가용성을 높였습니다. 기본 데이터베이스 서버에 장애가 발생하면 보조 백업 서버가 기본 서버의 작업 부하를 대신할 수 있습니다. 노드 클러스터는 IBM Db2 통합 Pacemaker 클러스터 관리 소프트웨어로 관리됩니다. 이는 한 노드에서 다른 노드로의 데이터베이스 장애 조치를 관리하여 환경의 상태를 모니터링하고 사고에 대응합니다.
SAP 애플리케이션 서버 인스턴스는 별도의 Pacemaker-관리되는 클러스터에서 실행됩니다. 데이터베이스 클러스터와 마찬가지로 Pacemaker 는 장애 발생 시 한 노드에서 다른 노드로 SAP 구성 요소의 장애 조치를 관리합니다.
디자인 컨셉
다음 다이어그램은 솔루션의 인프라 및 소프트웨어 스택을 보여줍니다:
이 다이어그램은 패턴의 다양한 구성 요소가 어떻게 고가용성을 제공하는지 보여줍니다.
-
IBM Db2 데이터베이스 데이터는 고가용성 재해 복구(HADR)라는 IBM Db2 구성 요소를 사용하여 기본 데이터베이스 서버에서 보조 백업 데이터베이스 서버로 복제됩니다.
-
SAP 을 포함한 사용자 및 애플리케이션은 데이터베이스 서비스의 IP 주소를 통해 데이터베이스에 액세스합니다. 가상 IP(VIP) 주소로 배포됩니다. Pacemaker 는 장애 조치 발생 시 데이터베이스 서버 간에 이 VIP의 장애 조치를 관리합니다.
-
SAP 인스턴스에서 두 가지 주요 SAP 구성 요소인 ABAP SAP 중앙 서비스(ASCS)와 큐 복제 서버(ERS)를 사용할 수 있습니다. Db2 에서 HADR 구성 요소를 사용하여 Pacemaker 클러스터의 서버 간에 데이터를 복제하는 것처럼 SAP 에서도 큐 복제라는 기술을 사용하여 동일한 작업을 수행합니다.
-
SAP 애플리케이션은 장애 발생 시 시스템 간에 이동할 수 있는 가상 IP 주소를 통해 SAP 애플리케이션 서버 및 ASCS에 액세스합니다. Pacemaker 는 필요에 따라 ASCS와 ERS 모두에 대한 가상 IP의 이동을 관리합니다.
다음 측면과 도메인에 대한 설계 고려 사항과 아키텍처 결정을 검토하세요:
- 컴퓨팅: 가상 서버 또는 베어메탈 서버
- 스토리지: 기본 저장소
- 네트워킹: 엔터프라이즈 연결, 로드 밸런싱 및 DNS(도메인 이름 서비스)
- 애플리케이션 플랫폼: 엔터프라이즈 애플리케이션
- 복원력: 고가용성
- 서비스 관리 관리 및 오케스트레이션
디자인 선택
클러스터 관리 소프트웨어
클러스터 관리를 제공하는 다양한 솔루션(오픈 소스 및 독점 솔루션 모두)을 사용할 수 있습니다. 이 패턴은 오픈 소스 Pacemaker 소프트웨어를 사용하여 SAP 애플리케이션의 클러스터 리소스를 관리하고 IBM Db2 통합 Pacemaker 을 사용하여 Db2 리소스를 관리하여 클러스터 노드가 클러스터를 탈퇴하고 다시 참여할 때 클러스터 구성이 변경될 때 리소스의 페일오버 및 페일백을 제어하고 오케스트레이션합니다.
오픈 소스 커뮤니티나 다른 상업적 조직에서 제공하는 다른 솔루션도 사용할 수 있습니다. 이 아키텍처에 이러한 기능을 통합하는 방법에 대한 자세한 내용은 오픈 소스 프로젝트 웹사이트 또는 상용 조직에서 제공하는 설명서를 참조하세요.
스토리지 옵션
IBM Cloud 제공 VPC File Storage. 이는 Pacemaker 클러스터 내의 SAP 애플리케이션 서버 노드에서 액세스하는 공유 파일 시스템을 제공하는 데 사용할 수 있습니다.
VSI를 데이터베이스 서버로 사용하는 경우 기본 및 보조 데이터베이스 인스턴스에 대한 블록 스토리지는 IBM Cloud® Bare Metal Servers for Virtual Private Cloud 을 통해 제공됩니다. Bare Metal Servers for VPC 을 사용하기로 결정한 경우 이 스토리지는 물리적 서버 내의 솔리드 스테이트 드라이브에서 제공할 수 있습니다. 이는 네트워크를 통해 액세스하는 VPC Block Storage 보다 빠른 성능을 제공합니다.
애플리케이션 서버 노드
애플리케이션 서버 노드에는 가상 서버(VSI) 또는 Bare Metal Servers 라는 두 가지 옵션을 사용할 수 있습니다. 환경 내에서 실행되는 애플리케이션의 컴퓨팅 및 메모리 요구 사항을 가장 잘 충족하기 위해 선택할 수 있는 다양한 VSI 프로필이 있습니다. SAP 는 이러한 VSI 프로파일을 지원해야 합니다.
데이터베이스 서버 노드
데이터베이스 서버 노드, 가상 서버(VSI) 또는 Bare Metal Servers 두 가지 옵션을 사용할 수 있습니다. 데이터베이스의 컴퓨팅 및 메모리 요구 사항을 가장 잘 충족하도록 선택할 수 있는 다양한 VSI 프로필이 있습니다.
요구사항
다음 표는 이 아키텍처에서 다루는 요구 사항을 간략하게 설명합니다.
| 요소(Aspect) | 요구사항 |
|---|---|
| 컴퓨팅 | 애플리케이션에 적합한 컴퓨팅 용량을 갖춘 적절하게 격리된 컴퓨팅 리소스를 제공하세요. |
| 스토리지 | 애플리케이션 서버 및 데이터베이스 성능 요구 사항을 충족하는 스토리지를 제공하세요. |
| 네트워킹 | 격리된 환경에서 워크로드를 배포하고 정보 흐름 정책을 시행하세요. 관리 목적으로 클라우드의 사설 네트워크에 안전하게 암호화된 연결을 제공합니다. 수신되는 애플리케이션 요청을 사용 가능한 컴퓨팅 리소스에 분산합니다. 계획된 또는 예기치 않은 중단이 발생하는 경우 애플리케이션과 데이터베이스를 대체 서버로 장애 조치할 수 있도록 지원합니다. IP 주소 대신 호스트 이름 사용을 지원하고 클러스터 장애 조치를 지원하기 위해 비공개 DNS 확인을 제공합니다. |
| 보안 | 모든 운영자 작업이 바스티온 호스트를 통해 안전하게 실행되도록 합니다. 서비스 거부 및 애플리케이션 계층 공격으로부터 애플리케이션의 경계를 보호하세요. 전송 중이거나 미사용 중인 모든 애플리케이션 데이터를 암호화하여 무단 공개로부터 보호하세요. 모든 백업 데이터를 암호화하여 무단 공개로부터 보호하세요. 모든 보안 데이터(운영 및 감사 로그)를 암호화하여 무단 공개로부터 보호하세요. 고객이 관리하는 키를 사용하여 모든 데이터를 암호화하여 추가적인 보안 및 고객 제어를 위한 규정 준수 요건을 충족하세요. 전체 수명 주기 동안 비밀을 보호하고 액세스 제어 조치를 사용하여 보안을 유지하세요. |
| 복원성 | 애플리케이션 가용성 목표 및 비즈니스 연속성 정책을 지원합니다. 계획된 중단 및 예기치 않은 중단이 발생하는 경우 애플리케이션의 가용성을 보장합니다. 고가용성 컴퓨팅, 스토리지, 네트워크 및 기타 클라우드 서비스를 제공하여 애플리케이션 부하 및 성능 요구 사항을 처리하세요. 애플리케이션 데이터를 백업하여 예기치 않은 중단이 발생할 경우 복구할 수 있습니다. 로그 및 백업 데이터와 같은 보안 데이터를 위한 고가용성 스토리지를 제공하세요. 복구 작업을 자동화하여 다운타임을 최소화하세요. |
| 서비스 관리 | 시스템 및 애플리케이션 상태 메트릭과 로그를 모니터링하여 애플리케이션의 가용성에 영향을 줄 수 있는 문제를 감지하세요. 애플리케이션 가용성에 영향을 미칠 수 있는 문제에 대한 경고 및 알림을 생성하여 적절한 대응을 트리거하여 다운타임을 최소화하세요. 감사 로그를 모니터링하여 변경 사항을 추적하고 잠재적인 보안 문제를 감지하세요. 감사 로그에서 발견되는 문제를 식별하여 알림을 보내는 메커니즘을 제공합니다. |
컴포넌트
다음 표는 아키텍처에서 사용되는 제품 또는 서비스를 각 측면별로 간략하게 설명합니다:
| 측면 | 아키텍처 구성 요소 | 컴포넌트 사용 방법 |
|---|---|---|
| 컴퓨팅 | Virtual Servers for VPC | 애플리케이션 서버 및 데이터베이스 서버 노드 |
| Bare Metal Servers for VPC | 애플리케이션 서버 및 데이터베이스 서버 노드(옵션) | |
| 스토리지 | VPC File Storage | SAP 애플리케이션 서버에서 사용하는 파일 스토리지 |
| VPC 블록 스토리지 | Db2 데이터베이스 서버에서 사용하는 파일 저장소 | |
| 네트워킹 | 가상 프라이빗 엔드포인트(VPE) | 클라우드 서비스에 대한 사설 네트워크 액세스(예: Key Protect, IAM 등)의 경우. |
| 공용 게이트웨이 | 인터넷을 통한 고성능 컴퓨팅(HPC) 환경에 대한 안전한 클라이언트 액세스용 | |
| Direct Link | 온프레미스 및 클라우드 HPC 리소스 간의 프라이빗 전용 연결용 | |
| 보안 | Identity and Access Management | Identity and Access Management |
| 키 보호 또는 Hyper Protect Crypto Services | 하드웨어 보안 모듈(HSM) 및 키 관리 서비스 | |
| Secrets Manager | 인증서 및 비밀 관리 | |
| 복원성 | Pacemaker | Pacemaker 소프트웨어는 살아남은 클러스터 노드(VSI 또는 베어메탈)로의 장애 조치를 관리하여 애플리케이션 또는 데이터베이스 서버 노드의 장애를 관리합니다 |
| 서비스 관리 | IBM Cloud 모니터링 | 운영 모니터링 |
| IBM Cloud 로그 | 모든 IBM Cloud 관련 로그 | |
| 이벤트 라우팅 | 모든 IBM Cloud 이벤트 |