SAP RISE를 사용하는 Azure 서비스 통합

SAP RISE 내에서 실행되는 SAP 환경은 Azure의 추가 애플리케이션과 쉽게 통합할 수 있습니다. SAP RISE/ECS 환경에 사용 가능한 인터페이스에 대한 정보를 통해 Azure 서비스에 대한 많은 시나리오가 가능합니다.

  • Azure Data Factory 또는 Synapse Analytics와의 데이터 통합 시나리오에는 자체 호스팅 통합 런타임 또는 Azure Integration Runtime이 필요합니다. 자세한 내용은 다음 장을 참조하세요.

  • Azure용 ABAP SDKSAP용 Microsoft AI SDK와 함께 ABAP를 사용하는 Microsoft 서비스와의 앱 통합 시나리오입니다. 설치하려면 abapGit를 미리 설정해야 합니다. ABAP 플랫폼 및 ABAP 클라우드 환경에 대한 자세한 내용은 이 SAP 블로그 게시물을 참조하세요.

  • 원하는 통합 패턴을 해결하기 위해 중개자 역할을 하는 Azure Integration Services를 사용하는 Microsoft 서비스와의 앱 통합 시나리오입니다. Power Apps, Power BI, Azure Functions, Azure App Service와 같은 소비자는 고객 환경에 배포된 Azure API Management를 통해 관리되고 보호됩니다. 이 구성 요소는 요청 제한, 사용 할당량, SAP 주체 전파와 같은 업계 표준 기능을 제공하여 Microsoft 365 인증 호출자와 함께 SAP 백 엔드 권한 부여를 유지합니다. SAP 주체 전파에 대한 API Management 정책은 여기에서 찾아보세요.

  • SAP RISE 시스템과 Azure 서비스 간의 Microsoft 온-프레미스 데이터 게이트웨이를 통해 Azure Logic Apps, Power Apps, Power BI용 기본 제공 커넥터를 사용하여 SAP 레거시 프로토콜 RFC(원격 함수 호출)를 지원합니다. 자세한 내용은 아래 챕터를 참조하세요.

사용 가능한 모든 SAP 및 Microsoft 통합 시나리오에 대한 포괄적인 개요를 여기에서 찾아보세요.

자체 호스팅 통합 런타임과의 통합

SAP 시스템을 Azure Data Factory 또는 Azure Synapse 같은 Azure 클라우드 네이티브 서비스와 통합하면 이러한 통신 채널을 SAP RISE/ECS 관리 환경에 사용할 수 있습니다.

다음 고급 아키텍처는 Data Factory 또는 Synapse Analytics와 같은 Azure 데이터 서비스와의 가능한 통합 시나리오를 보여줍니다. 이러한 Azure 서비스의 경우 자체 호스팅 통합 런타임(자체 호스팅 IR 또는 IR) 또는 Azure IR(Azure 통합 런타임)을 사용할 수 있습니다. 두 통합 런타임의 사용은 선택한 데이터 커넥터에 따라 달라집니다. 대부분의 SAP 커넥터는 자체 호스팅 IR에만 사용할 수 있습니다. SAP ECC 커넥터는 Azure IR 및 자체 호스팅 IR을 통해 사용할 수 있습니다. 선택한 IR은 사용 중인 네트워크 경로를 제어합니다. SAP .NET 커넥터는 SAP 테이블 커넥터, SAP BWSAP OpenHub 커넥터 모두에 사용됩니다. 이러한 모든 커넥터는 RFC 연결을 통해 실행되는 SAP 시스템에서 SAP FM(함수 모듈)을 사용합니다. 마지막으로 직접 데이터베이스 액세스가 SAP와 합의된 경우 사용자 및 열린 연결 경로와 함께 SAP HANA ODBC/JDBC 커넥터를 자체 호스팅 IR에서도 사용할 수 있습니다.

SAP RISE/ECS accessed by Azure ADF or Synapse.

Azure IR을 사용하는 데이터 커넥터의 경우 이 IR이 공용 IP 주소를 통해 SAP 환경에 액세스합니다. SAP RISE/ECS는 사용할 애플리케이션 게이트웨이를 통해 이 엔드포인트를 제공하며 통신 및 데이터 이동은 https를 통해 수행됩니다.

자체 호스팅 통합 런타임 내의 데이터 커넥터가 설정된 vnet 피어링 및 프라이빗 네트워크 주소만을 통해 SAP RISE/ECS 구독 및 vnet 내의 SAP 시스템과 통신합니다. 설정된 네트워크 보안 그룹 규칙은 SAP 시스템과 통신할 수 있는 애플리케이션을 제한합니다.

고객은 구독 및 vnet 내에서 자체 호스팅 통합 런타임의 배포 및 운영을 담당합니다. Data Factory 또는 Synapse Analytics와 같은 Azure PaaS 서비스와 자체 호스팅 통합 런타임 간의 통신은 고객의 구독 내에서 이루어집니다. SAP RISE/ECS는 이러한 애플리케이션이 사용할 통신 포트를 노출하지만 연결된 애플리케이션 또는 서비스의 세부 정보에 대한 지식이나 지원은 없습니다.

SAP RISE에서 사용할 수 있는 통신 경로 및 이를 여는 데 필요한 단계에 대한 자세한 내용은 SAP에 문의하세요. 또한 외부 애플리케이션을 통해 SAP 데이터에 액세스하는 데 미치는 영향에 대한 SAP 라이선스 세부 정보는 SAP에 문의해야 합니다.

각 SAP 커넥터에 대한 자세한 소개, 비교 및 안내를 통해 클라우드 채택 프레임워크의 SAP 데이터 통합 시나리오에 관한 전반적인 지원에 대해 자세히 알아보세요. Azure Data Factory를 사용한 SAP 데이터 통합 백서가 전체적인 윤곽을 완성합니다.

온-프레미스 데이터 게이트웨이

Azure Logic Apps, Power Apps 또는 Power BI 같은 추가 Azure 서비스는 필요한 경우 온-프레미스 데이터 게이트웨이를 통해 SAP 시스템과 통신하고 데이터를 교환합니다. 온-프레미스 데이터 게이트웨이는 Azure 또는 온-프레미스에서 실행되는 가상 머신입니다. SAP RFC에 대한 런타임 및 드라이버 지원 옵션을 포함하여 이러한 Azure 서비스와 SAP 시스템 간의 안전한 데이터 전송을 제공합니다.

SAP RISE를 사용하면 온-프레미스 데이터 게이트웨이가 고객의 Azure 구독에서 실행되는 Azure 서비스에 연결할 수 있습니다. 데이터 게이트웨이를 실행하는 이 VM은 고객이 배포하고 운영합니다. 다음의 개략적인 아키텍처를 개요로 사용하면 두 서비스에 유사한 방법을 사용할 수 있습니다.

SAP RISE/ECS accessed from Azure on-premises data gateway and connected Azure services.

여기서 SAP RISE 환경은 앞에서 설명한 RFC 및 https용 SAP 포트에 대한 액세스를 제공합니다. 통신 포트는 vnet 피어링 또는 VPN 사이트 간 연결을 통해 개인 네트워크 주소에 의해 액세스됩니다. 고객의 Azure 구독에서 실행되는 온-프레미스 데이터 게이트웨이 VM은 SAP .NET 커넥터를 사용하여 RFC 연결을 통해 RFC, BAPI 또는 IDoc 호출을 실행합니다. 또한 서비스 및 통신 설정 방식에 따라 https를 통해 SAP 시스템 REST API의 공용 IP에 연결하는 방법이 필요할 수도 있습니다. 공용 IP에 대한 https 연결은 SAP RISE/ECS 관리형 애플리케이션 게이트웨이를 통해 노출될 수 있습니다. 이 대략적인 아키텍처는 가능한 통합 시나리오를 보여줍니다. Logic Apps 단일 테넌트 및 프라이빗 엔드포인트를 사용하여 통신을 보호하는 등의 대안과 다른 방법은 확장으로 간주될 수 있으며, 여기에는 설명되어 있지 않습니다.

SAP RISE/ECS는 이러한 애플리케이션이 사용할 통신 포트를 노출하지만 연결된 애플리케이션 또는 고객의 구독에서 실행 중인 서비스의 세부 정보에 대한 지식은 없습니다.

SAP RISE/ECS는 이러한 애플리케이션이 사용할 통신 포트를 노출하지만 연결된 애플리케이션 또는 고객의 구독에서 실행 중인 서비스의 세부 정보에 대한 지식은 없습니다. SAP 시스템 또는 데이터베이스에 연결하는 Azure 서비스를 통해 SAP 데이터에 액세스하는 데 미치는 영향에 대한 SAP 라이선스 세부 정보는 SAP에 문의하세요.

다음 단계

다음 설명서를 확인하세요.