2024年09月05日
RISE with SAPのサービスを活用したディザスタリカバリ対策
基幹システムは、企業の製品の製造・販売・出荷といった企業活動の中核を担うプロセスを管理、実行するシステムであり、企業の事業継続計画(以下、BCP)において、高い可用性を求められるシステムです。
システムの可用性を検討するにあたり、システムのディザスタリカバリ(以下、DR)対策という観点があります。DR対策とは、大規模災害発生時にシステムを迅速に復旧し、事業を継続するための対策です。
SAP基幹システム導入のプロジェクトにおいても、DR対策は可用性を考慮するにあたり、重要な検討ポイントの一つです。
本ブログでは、SAP社が提供するマネージドクラウドサービスであるRISE with SAPの中核を成す、 S/4HANA Cloud Private Edition(以下、PCE)のサービスを活用したDR対策について、プロジェクトの経験を基に、検討のポイントを紹介します。
S/4HANAの一般的なDR構成
本ブログの内容に入る前に、そもそもPCEをよくご存じではないと感じた方がいらっしゃいましたら、下記ブログをご参照ください。
JSOL ICT Platform Solution ブログ 「RISE with SAPってなに?5分で知るRISE with SAP魅力とは」
JSOL ICT Platform Solution ブログ 「RISE with SAPを使いたい?RISE with SAP導入プロジェクトの流れと勘所」
初めに、S/4HANAの一般的なDR構成について説明します。S/4HANAのDR構成は一般的に、下記の考え方に沿って、構成を設計、実装します。ここでは、大枠のイメージをつかんでもらうために、技術的な内容は簡略化して記載をします。
・通常時にシステムを運用するメインサイトと、大規模災害発生時にシステムを運用するDRサイトを決定します。
この際、メインサイトとDRサイトは地理的に距離があるリージョンを選ぶことが望ましいです。
(日本国内であれば、東京と大阪の事例が多いです。)
・データベースであるSAP HANAはデータベースの同期機能を利用して、メインサイトとDRサイトのデータを同期します。
・S/4HANAのアプリケーションサーバはストレージのデータ同期機能を利用して、メインサイトとDRサイトのデータを同期します。
・大規模災害発生時は、メインサイトのシステムが災害により停止し、DRサイトのシステムを起動、必要なデータリカバリを行った上で、
システムを利用した業務を再開します。
また、DR対策を考えるにあたり、押さえておく必要のあるワードが二つあります。
RPO(目標復旧時点)
:DR切り替えの際、どの時点のデータまで戻すことができるのかを表す指標です。(30分前、1時間前、24時間前 等)
RTO(目標復旧時間)
:DR切り替えの際、大規模災害発生から、DRサイトでシステムが起動するまでの時間です。(4時間、12時間、24時間 等)
両指標とも短い方が望ましいですが、一般的に、短くしようとすると導入コスト、運用コストが高くなるため、求められる可用性とのバランスを考慮して決定する必要があります。
PCEのDRサービス
PCEでは、DR対策を有償のオプションサービスとして追加購入することができます。
考え方は、前述のS/4HANAのDR構成と同じですが、PCEはマネージドサービスであるため、SAP社が環境構築、通常時のDRサイト運用、大規模災害発生時のDR切り替え、DR切り替え後のDRサイトでの運用をサービスとして提供します。SAP社がPCEで提供するDRオプションサービスの特徴は以下の通りです。下記の特徴を、主にDR対策の運用設計に組み込んでいく必要があります。
※2024年8月時点のDRオプションサービスの内容であり、変更の可能性があります。
・メインサイトの拠点に対応して、SAP社がサービス提供可能な拠点から、DRサイトを選択します。
・DRオプションサービスでは、RPO:30分前、RTO:12時間がSLAとして定義され、サービス提供されます。
・DRサイトへの切り替えはSAP社の判断で実施され、顧客毎に個別のDR切り替えは実施できません。
・1回/年、DR切り替えテストの実施が可能です。
これにより、例えばIT監査のBCP訓練の要件を考慮した運用が可能です。
・DRオプションサービスは本番環境のみを対象に提供されます。
PCEの特徴を考慮した基幹システム全体のDR対策
ここからは少し視点を変えて、基幹システム全体のDR対策に目を向けていきます。
一般的に、SAP基幹システムで運用する業務はS/4HANAだけで完結するものは少なく、業務処理を自動実行するジョブ基盤や、システム間のデータ連携を行うインターフェース基盤等、周辺システムも含めて運用することが多いです。DR対策を考える際は、システム利用者のBCPを鑑みて、PCEだけでなく、周辺システムも含めた基幹システム全体のDR対策を求められているのかを確認、検討します。周辺システムも含めたDR対策が必要な場合、周辺システムはシステム利用者側でDR対策を行います。
S/4HANAの周辺システムの詳細については、下記ブログをご参照ください。
JSOL ICT Platform Solution ブログ 「RISE with SAPだけではない!!SAPシステムを支える周辺システム構築のベストプラクティス」
PCEだけでなく、周辺システムも含めたシステム全体のDR対策を考える場合、PCEのDRオプションサービスの特徴を鑑みて、下記についても検討することを推奨します。
PCEと周辺システムのRPOの違いを考慮して、DR切り替えの運用を設計します。一般的に、周辺システムのDR対策におけるRPOはPCEほど短時間ではない場合があります。DR切り替え時に、PCEと周辺システムがそれぞれどの時点に戻ってシステムが再開されるのかを想定しているかいないかでは、大規模災害発生時の業務再開までの混乱度合いに大きな違いがあるはずです。
周辺システムにおいても、PCEのRTOに準じたDR切り替えを実現できる環境を準備しておくことが望ましいです。PCEのDR切り替えが12時間以内に完了したとしても、ジョブ基盤のDR切り替えに24時間かかると、基幹システム全体の業務再開は24時間後になってしまいます。
PCEのDR切り替え基準、判断はシステム利用者側ではコントロールできないことを考慮の上、周辺システムのDR切り替え判断基準を予め検討します。考え方の一つですが、大規模災害発生時は大きな混乱が発生していることが考えられるため、DR切り替えの基準はできるだけシンプルにしておくのがよいと考えます。例えば、PCEのDR切り替え判断はリージョン全体の大規模被災を基準とすることを念頭に、PCE、周辺システムのどちらかはメインサイトで通常運用、どちらかはDR切り替えといったパターンは発生確率が低いため考慮しないといった形で、割り切って考えるのも一案です。
まとめ
最後までお読みいただき、ありがとうございます。ご紹介した通り、PCEのサービスを活用したDR対策においては、マネージドサービスであるPCEのDRオプションサービスの特徴を考慮することがポイントになります。
PCEの特徴を考慮した上で、システム利用者のBCPに沿ったDR対策を検討することで、より効果的なDR対策が可能になります。
JSOLでは、長年のSAP基幹システムの導入、運用実績をベースに、PCEのみではなく、基幹システム全体に対して、BCPに沿って迅速な業務再開を実現するDR対策をご支援可能です。SAP基幹システム導入をご検討の際には、是非お声がけください。
※本記事に記載されている製品・サービス名称は、各企業・団体の商標または登録商標です。
SAP BASIS ソリューション
https://promotion.jsol.co.jp/sap/basis.html
RISE with SAPってなに?5分で知るRISE with SAP魅力とは
https://promotion.jsol.co.jp/sap/blog/rise-with-sap-vol1.html