Amazon Web Services ブログ
CloudEndure Migrationを使用したSAP移行の自動化
この記事は、AWSプロフェッショナルサービスでSAPコンサルタントを務めるAjay Kandeによるものです。
SAPワークロードをAWSに移行する組織は、リフトアンドシフトのソリューション (OSまたはDBの変更がないリホスト)を探しています。以前は、従来型のSAPバックアップ/リストアを使用するか、AWS Server Migration ServiceなどのAWSネイティブツール、あるいはパートナーツールを使用して、このタイプの移行を実行していました。CloudEndure Migrationは、SAPのお客様向けの新しいAWSネイティブの移行ツールです。
大量のSAPシステムをAWSにリホストする企業は、互換性、パフォーマンスの中断、長時間のカットオーバーウィンドウを心配することなくCloudEndure Migrationを使用できます。システムがAWS上で稼働した後、任意のリアーキテクチャを実行できます。
CloudEndure Migrationを使用すると、SAPワークロードをあるAWSアカウントから別のアカウントに移行することもできます。例えば、SAPワークロードをAmazon Internet Services Private Limited アカウント (インドのお客様用のAWSアカウント)に展開し、後からAWSに移行することを決定できます。この場合の作業は、オンプレミスからAWSへの移行と同様です。
このタイプの移行の一つの選択肢は、ソースアカウントでAMIを取得し、それらをターゲットアカウントと共有して、インスタンスを起動することです。ただし、Amazon EBSボリュームにカスタム暗号化キーを使用していたり、Amazon EBSボリュームの数とサイズによっては、より困難になります。公開時点では、アカウント間で暗号化されたボリュームを持つAMIを共有する直接的な方法はありません。また、このプロセスは大規模なワークロードの管理が難しく、スケールしません。
CloudEndure Migrationは、高度に自動化されたリフトアンドシフトのソリューションを提供することにより、このような移行の簡素化、迅速化、およびコスト削減を実現します。この記事では、CloudEndure Migrationのセットアップがいかに簡単であるか、さらにAWSアカウント間でSAPシステムを移行する手順を説明します。オンプレミスからAWSに移行する場合も同様のアプローチを適用できます。
CloudEndure Migrationのアーキテクチャ
次の図は、あるAWSアカウントから別のアカウントにSAPシステムを移行するためのCloudEndure Migrationのアーキテクチャを示しています。
この移行手順は次のとおりです。
- CloudEndure Migrationアカウントを登録する
- プロジェクトを作成し、レプリケーション設定を定義する
- ソースのAmazon EC2インスタンスにCloudEndureエージェントをインストールする
- レプリケーションを監視し、ブループリントを更新する
- テスト用のインスタンスを起動する
- 移行カットオーバーを実行する
- SAP移行の後処理を実行する
- クリーンアップ処理を実行する
前提条件
CloudEndure Migrationを実行するためのネットワークの準備として、次の接続設定を構成します。
- TCPポート443を介した通信:
- ソースマシンとCloudEndureユーザーコンソールの間
- ステージング領域とCloudEndureユーザーコンソールの間
- TCPポート1500を介した通信:
- ソースマシンとステージング領域の間
次の図は、ソースおよびステージング領域のサブネットで開く必要がある全てのポートを示しています。
加えて、次の前提条件もあります。
- ソースマシンへのCloudEndure Migrationエージェントのインストールには、次の要件があります。
- ルートディレクトリ — ソースマシンのルートディレクトリ (/)に少なくとも2GBの空きディスクがあることを確認してください
/tmp
ディレクトリ (Linux) — インストールプロセスの間、/tmp
ディレクトリに少なくとも500MBの空きディスクが必要です- 利用可能なRAM — エージェントを実行するために、マシンに少なくとも300MBの空きRAMがあることを確認してください
- Linuxシステムには、次の要件があります。
- Python — Python 2 (2.4以上)、あるいはPython 3 (3.0以上)を使用します
dhclient
—dhclient
パッケージがインストールされているか確認してください- カーネル — 稼働しているカーネルと同じバージョンの
kernel-devel/linux-headers
がインストールされているか確認してください
- Windowsシステムの場合は、Windows Server 2008 R2以上で稼働しているマシンでは.NET Frameworkのバージョン4.5以上を使用していることを確認してください。Windows Server 2008以前で稼働しているマシンでは.NET Frameworkバージョン3.5以上を使用します。
- ソースのVPCとステージングのVPC間でVPCピアリングを使用します。これは必須ではなく、クロスリージョンまたはクロスアカウントの移行プロジェクトの場合にのみ使用します。
CloudEndure Migrationアカウントの登録
このソリューションを開始するには、CloudEndure Migrationアカウントに登録してください。アカウント登録により、移行プロジェクト用の無償のCloudEndure Migrationライセンスにアクセスできます。
次のスクリーンショットは、登録ページを示しています。登録するには、次の手順を実行します。
- メールアドレスを入力します
- CAPTCHA欄を選択します
- [ Submit ]を選択します
このメールアドレスは、CloudEndure Migrationのユーザー名としても機能します。登録確認のメールを受け取ったら、追加の指示に従ってアカウントを有効にします。
CloudEndure Migrationアカウントが有効になったら、CloudEndureユーザーコンソールにサインインして、ソリューションをセットアップしていきます。
プロジェクトの作成とレプリケーション設定の定義
アカウントを有効化すると、CloudEndure Migrationはデフォルトのプロジェクトを作成します。デフォルトのプロジェクトを使用するか、移行用の新しいプロジェクトを作成できます。新しいプロジェクトを作成するには、次の手順を実行します。
- [ Setup & Info ]のページにある[ AWS Credentials ]で、ターゲットアカウントで作成したIAMユーザーのAWSアクセスキーIDとシークレットアクセスキーを入力します
- [ Save ]を選択します
IAMユーザーのIAM権限の詳細については、JSONコードを参照してください。
CloudEndure Migrationのソリューションを開始する前に、AWSのレプリケーション設定を定義します。この章では、ソースインフラストラクチャ、ターゲットインフラストラクチャ、レプリケーションサーバー、VPNやプロキシの使用といったクラウド固有のオプション設定の定義を含む、これらのレプリケーション設定の定義の概要を説明します。
- [ Setup & Info ]から[ Replication Settings ]を選択します
- ソース環境とターゲット環境を選択します
- サブネットには、ステージングのVPCにあるステージング環境用に作成したサブネットを選択します
- レプリケーションサーバーのための特定のインスタンスタイプとセキュリティグループを選択します。この記事では、デフォルトのインスタンスタイプを使用しているため、ステージング領域のサブネットでのレプリケーションサーバーの起動時にCloudEndure Migrationがセキュリティグループを作成します
- [ Default disk type ]で、[ Use fast SSD data disks ]を選択します。これにより、CloudEndureが500GBを超えるディスクのGP2ボリュームを選択するようになり、レプリケーションプロセスが高速化されます。レプリケーションされるデータをソースマシンからステージング領域に送信するために、パブリックネットワークを使用するかプライベートネットワークを使用するかを選択することもできます
- トラフィックがプライベート接続を介して流れるようにするには、[ Use VPN or Direct Connect ]を選択します
- [ Staging Area Tags ]で、キーとボリュームを入力します
- [ Network Bandwidth Throttling ]で、[ Disabled ]を解除します。これはトラフィックが規制され、帯域幅の混雑を最小限に抑えます。この選択肢を有効にすると、ソースマシンがTCPポート1500を介してステージング領域に送信するデータの転送速度を制御できます。
- 全ての設定を定義したら、[ Save Replication Settings ]を選択します
ソースのEC2インスタンスにCloudEndureエージェントをインストール
CloudEndureユーザーコンソールには、エージェントのダウンロードとインストール手順に関する記載があります。
Linuxマシンの場合:
- CloudEndureエージェントのインストーラーをダウンロードします
- エージェントをインストールします
Windowsマシンの場合:
- Windows用エージェントのインストーラーをダウンロードします
- エージェントをインストールします
レプリケーションの監視とブループリントの更新
エージェントをインストールすると、CloudEndureユーザーコンソールにマシンが表示されます (再起動は不要です)。CloudEndureユーザーコンソールにログインして、レプリケーションの進行状況を監視できます。
初期同期が完了したら、ブループリントを更新します。ターゲットマシンは、ブループリントで定義したプロパティに基づいて起動します。
- [ Blueprint ]を選択します
- 対象のマシンを選択します
- ターゲットインスタンス用に対象のタグを追加します
- ターゲットディスク用のディスクタイプを選択します
- [ Save Blueprint ]を選択します
テスト用インスタンスの起動
ソースマシンのターゲットインフラストラクチャへの切り替えを実行する前に、CloudEndure Migrationのソリューションをテストします。テストすることにより、ソースマシンがターゲット環境でも正しく動作することを確認できます。計画したカットオーバーの少なくとも1週間前にテストを実行し、テスト中に発生する可能性がある問題を修正する時間を確保します。
- テストするマシンを選択します
- [ Launch Machine, Test Mode ]を選択します
- [ Continue ]を選択します
[ Job Progress ]ダイアログボックスで、この起動の進行状況を確認できます。
ターゲットアカウントのAWSマネジメントコンソールにログインして、EC2インスタンスの起動を確認します。
移行カットオーバーの実行
全てのマシンをテストしたら、マシンをターゲットに移行する準備が整いました。
- [ Launch Target Machines ]を選択し、そして対象のマシンを選択します
- [ Cutover Mode ]を選択します
CloudEndureユーザーコンソールには、複数のマシンのカットオーバーを同時に実行するオプションがあります。この手順を続行する前に、ソースシステムでSAPアプリケーションを停止し、全ての変更が反映されていることを確認して、カットオーバーを実行します。
[ Job Progress ]ダイアログボックスでカットオーバーの状況を確認できます。例として、次のスクリーンショットを参照してください。
ターゲットアカウントのAWSマネジメントコンソールにログインして、起動したEC2インスタンスを確認します。例として、次のスクリーンショットを参照してください。
SAP移行の後処理実行
SAP移行後に、次の手順を実行します。
- Amazon Elastic File System (Amazon EFS)/NFSファイルシステム (もし
/usr/sap/trans
と/sapmnt
に使用していたら)を古いSAPアカウントから新しいSAPアカウントにコピーし、それぞれのインスタンスでマウントします。これらのファイルの転送にはrsyncやAWS DataSyncが利用できます - ハードウェアキーが変更されたため、SAPにライセンスを要求し、ターゲットインスタンスに適用します
- ターゲットインスタンスでSAPデータベースとアプリケーションを起動し、確認します
- 必要に応じて、新しいアカウントでバックアップやスナップショットを構成します
- 必要に応じて、新しいアカウントでロードバランサーを構成します
- アカウントレベルの残りのセットアップ作業を全て完了します。これには、新しいAWSアカウントでのソース環境と同様のDNS、Active Directory、VPN / Direct Connect、セキュリティベースライン、および監視の設定などが含まれます
- 本稼働します
クリーンアップ処理の実行
確認後、CloudEndureユーザーコンソールからマシンを削除してエージェントをアンインストールします。
- [ Machine Actions ]を選択します
- [ Remove [n] Machines from This Console ]を選択します。CloudEndure Migrationがステージング領域のインスタンスとボリュームをクリーンアップするには、最大60分かかります。
- 全てのエージェントがアンインストールされたら、VPCピアリング接続とステージングのVPCを削除します。これにより、レプリケーション用に作成した全てのAWSリソースを削除できます
- ソースVPC内のインスタンスを終了します
結論
この記事では、CloudEndureを使用して、SAPワークロードをあるAWSアカウントから別のアカウントに移行する方法について説明しました。同様のアプローチで、SAPワークロードをオンプレミスのデータセンターからAWSに移行できます。
CloudEndure Migrationソフトウェアを使用して、ライセンス費用なしでAWSへの自動移行を実行できます。無償のCloudEndure Migrationライセンスは、エージェントのインストールから90日間有効です。この期間中、ソースマシンのレプリケーションを開始し、ターゲットマシンを起動し、無制限のテストを実行し、スケジュールされたカットオーバーを実行して移行を完了できます。AWSプロモーションクレジットを使用して、SAPシステムをAWSに移行できます。クレジットの申し込み方法と利用方法については、こちらよりお問い合わせください。
翻訳はPartner SA 河原が担当しました。原文はこちらです。