MOODv2 : Masked Image Modeling for Out-of-Distribution Detection
AWS를 이용한 SAP 암호화 추진 방안 및 적용사레::남기웅 (ISTN Solutions), 강병수 (AWS)::제조업 이노베이션 데이 SAP on AWS 2018
1. AWS를 이용한 SAP 암호화 추진 방안
및 적용사례
남기웅 전무
솔루션사업부, ISTN
2. 프로젝트 개요
PoC
신규 제안 / 구축 진행
Contents
[1]–
[2]–
[3]–
[4]–
[5]– Q & A
D’Amo on AWS
3. ISTN은 2002년 설립 이래 다양한 제조업 고객에게 SAP ERP 구축을 포함하여 다양한 서비스를 제공하여
왔으며 기업환경 변화에 맞춰 AWS on SAP
ISTN과 AWS
제조업 경험
AWS 역량
솔루션 개발 경험
+
+ iPlatform Smart Charging
iFleet RFID/OBD 스캐너를 이용한 실시간 화물 상태,
차량 관제서비스 및 운전 모니터링 제공
Smart Bulk Bin 스마트벌크빈
자동차 부품 산업에 특화된 ERP 솔루션
Intelligent Flow Management
Intelligent Accounting
개인정보보호를 위한 DB암호화 솔루
션
▪ 전담 인력 지정
▪ 전당 염업 대표 지정
▪ PoC 수행
▪ DevOps 환경
4. On-premise로 구축된 C고객사의 SAP 시스템 및 암호화 시스템을 AWS에 이관하여 운영비용, 시스템 관리의
편의성 등의 이점을 얻고자 함
방향성
❖ 운영중인 SAP 시스템을 AWS 환경으로 Migration
❖ POC를 선행 하여 이관 이후에 대한 영향도 파악
❖ POC 대상은 SAP ERP, SAP Web Dispatcher, Content Server, KMS
추진계획
❖ 대상 서버 : ERP 6.0 Ehp7, SAP Web Dispatcher, Content Server, KMS
❖ Heterogeneous Migration : SAP Tools – R3Load
개요
프로젝트 개요
현황 ❖ C 고객사에서는 ERP, SAP Web Dispatcher, Content Server,
Solution Manager, KMS(암호화) 시스템을 구축 운영 중
5. 프로젝트 개요
Server AS-IS TO-BE 비고
SAP Windows Linux
Database
Windows / ORACLE Linux / ORACLE
License 정책으로 인해
Oracle Enterprise Linux 사용
Linux / Sybase Linux / ORACLE
License 정책으로 인해
Oracle Enterprise Linux 사용
SAP Web Dispatcher Windows Linux
Content Server Windows Linux
이관 대상 서버
On-premise로 구축된 시스템을 AWS로 이관 시 시스템 환경
6. Availability Zone #1
Subnet 10.0.X.0/24 Subnet 10.0.XX.0/24
10.0.0.0/16
AutoRecovery
Amazon
CloudWatch
Amazon
S3
Monitor
Subnet 10.0.X.0/24
IGW
RDP
ORACLE
DB
ORACLE
DB
D`Amo
KMS
Security Group
NAT Gateway
PAS
AAS
ASCS
Security Group Security Group
SAP
Web
Dispatcher
Security Group
SAP
Content
Server
Security Group
Security Group
Backup
IAM
PoC - Architecture
8. 신규 제안 / 구축 진행 (S/4HANA)
➢ AWS 확장성의 장점을 활용하여 운영 HANA DB의 Memory Type을 512GB로 초기 구현
➢ 월/년 마감이나 예기치 못한 리소스 급증에 대응하기 위해 예비 AP 서버를 즉시 가동하여 안정적인 SAP 운영을 지원
➢ AWS CloudWatch의 모니터링 서비스를 사용하여 서비스의 Health Check 및 Auto Recovery를 통한 서비스 가동률 극대화
Amazon
CloudWatch
Amazon
S3
Monitor
client
customer
gateway
VPN
gateway
ERP PRD
SAP
HANA DB
SAP
Application
Server (s)
ERP QAS
SAP
HANA DB
SAP
Application
Server
ERP DEV
SAP
HANA DB
SAP
Application
Server
Solution Manager
Solution
Manager
Data Log Back
up
Data Log Back
up
Data Log Back
up
Backup
Auto
Recovery
Availability Zone #1
Availability Zone #2
20. ㈜웅진
• 지주사인 동시에 IT,콜센터,인쇄제작 을 통한 1,300억원 규모의 사업
-자동차딜러솔루션
-렌탈,렌터카솔루션
-판매,서비스솔루션
-화장품판매솔루션
렌탈/딜러솔루션국내최초
SAPS/4HANAEM(1511)컨버전
및1610업그레이드성공
국내1위파트너
SAPB-ONEERP
중소중견용웅진클라우드원팩
SAPEWM
옴니채널시대
창고중심의배송관리
-롯데마트
-CJ 푸드빌
채용부터평가까지의
인적자본관리
SuccessFactors Concur
국내최초파트너체결
비용/출장/경비솔루션
효율적증빙관리
HybrisSalesCloud
혁신적인영업관리
End-to-End프로세스지원
네이버라인웍스기반의전자결재솔루션
LINEWORKS
21. 2016년 부터 S/4HANA 프로젝트에 주력
• 지주사인 동시에 IT,콜센터,인쇄제작 을 통한 1,300억원 규모의 사업
Cloud 기반의 HeC 모델
활용한 S/4HANA 구축
북경 콜마
S/4HANA
Roll-out
국내 최초 S/4HANA 1511
Conversion 프로젝트
이스타항공 S/4HANA
신규 구축
GST S/4HANA
신규구축
CJ대한통운 해외 36개법인
S/4HANA 1709
컨버전 구축
인텔리안 한국,미국,유럽,중국,
싱가폴법인 S/4HANA 구축
한국수력원자력
S/4HANA 1709
컨버전 구축
CTK코스메틱스
S/4HANA
신규구축
센트랄 6개 법인
S/4HANA
구축
동아에스텍
S/4HANA
신규구축
롯데알미늄 S/4HANA
신규구축
웅진그룹의 순차적인
S/4HANA 컨버전
구축 적용
24. IDC 계약 만기도래
“북클럽플랫폼 AWS 이관 완료”
“IDC 계약 종료 시기 도래”
“노후화 서버 교체 및 서버 유상유지보수 도래”
“최근 글로벌 IT 환경에서 SAP 애플리케이션과 AWS Cloud의 접목을
디지털 혁신 프로젝트의 중추적 요소”로 여기고 있음.
25. 2012년 “Go Cloud , 장비 구매 중단” 지시
서버 가상화
(VDI제외)
Windows/Linux
서버 비중
Warranty Out 장비
(2018.03 기준)
28.9% 87.6% 92.7%
26. 비즈니스 변화를 위한 AWS 선택
내부환경
의 변화
TCO 및 서비스
개선
글로벌 환
경의 변화
•북클럽플랫폼 AWS Cloud이관 완료
•서버(superdome) 유지보수 도래
•노후화에 따른 교체시기 도래
•IDC 재계약 도래
•TCO 절감
•기존의 온프레미스 기술 대체
•고객 지원/서비스 개선
•자본 비용 절약
•리소스 낭비 저감
•편리한 확장성&민첩성
•비즈니스 영속성 실현
•확장성 관련 효과
•비즈니스 민첩성 개선
•보안 강화
27. 전환대상 파악
Work load 분석
(시스템 연계)
업무 중요도
전환 대상 우선
순위 선정
서비스 보안성
Application
Mapping
구분 Windows Linux Unix 계 주요 서비스
총 서버 수량 203 137 48 388 유휴 및 데스크탑 가상화 제외
전환
순위
1 순위 86 36 0 122 씽크빅 북클럽
2순위 37 58 0 95 씽크빅 SAP
3순위 20 8 0 28 기타 서비스
계 143 102 0 245
28. 향후 시스템 구성
KT IDC
AWS Cloud
기간계System 업무System 지원System
북클럽서비스
AS-IS TO-BE
AWS Cloud
북클럽서비스기간계System 업무System 지원System
KT IDC
Network 장비
현장 지국
zone
현장 지국
zone
현장 지국
zone
31. AWS를 통한 4차 산업 준비
“클라우드컴퓨팅 서비스 전환을 통한
ERP 시스템의 안정적인 서비스 구현”
안정성
• 급격한 사용량 증가에도
서비스 중단 없이 확장 가능
• 장비 증설의 유연성 확보
• 노후 자원의 사후 처리 불필요
• 신뢰성 높은 S/W(SaaS) 적용
확장성
• IT자원 도입 기간 단축
• 사용량에 따른 신속한 대응
• 서비스 환경과 동일한 테스트
• 환경 구축을 통한 기술 적용
• RISK 최소화
민첩성
• 인프라 장애시간 최소화
• Scale-UP/OUT 무정지 투입
• 동일한 환경 내
북클럽시스템(플랫폼)과의
안정적 연동
✓ 미션 크리티컬 클라우드
- TCO 절감에만 그치지 않고, 클라우드의 장점을 실현하려면 가장 까다로운 성능과 가용성, 보안 및 효율성에 검증된
클라우드 환경.
✓ 성능
- 최적화된 다양한 Amazon EC2 인스턴스와 차세대 S/4HANA를 AWS Cloud에서 구동할 수 있는 인증을 받음.
32. 기업 IT 담당자라면 꼭 알아야 할
Enterprise AWS 사례와 특징
(U2L / HA / DR / GDPR, 사이버보안법 대응 등 사례)
김종호 본부장
클라우드본부, BSG
34. 제조업 이노베이션 데이
Industry 4.0를 위한 SAP On AWS
About BSG in AWS
• SAP Competency Partner of AWS
BSG is the 1st in….
• SAP ERP ‘All-in’ migration to AWS
• SAP S/4HANA ERP implementation in Korea
• SAP Business One ERP on AWS
• SAP SaaS on AWS (C4:ERP)
35. 제조업 이노베이션 데이
Industry 4.0를 위한 SAP On AWS
About BSG in SAP
in Asia Pacific & Japan
“Best SAP Partner” in Asia Pacific & Japan
Number of Outsourcing Customers
TOP 5
2015
100
2
24
8000
Global Awards
Global Services
System Users
36. 제조업 이노베이션 데이
Industry 4.0를 위한 SAP On AWS
Enterprise의 AWS 도입동기 및
도입 시 요구조건
BSG가 진행한 최근 15개 사례 분석을 통해 정의한
37. 제조업 이노베이션 데이
Industry 4.0를 위한 SAP On AWS
Enterprise가 AWS를 검토하게 되는 이유
• SAP 업그레이드 및 신규 도입
• 법인 통합,분리에 따른 시스템 통합, 분리
• 글로벌 시장 진출 및 해외 법인 설립
• 신기술 도입(Digital Transformation) 전,기술 검증이 필요
• 중국의 사이버 보안법, EU의 GDPR 규제 강화
• 서버 노후화
• 서버 운영 인력 부족, 인력 유지비용 증가
• IDC/서버룸 관리 비용의 증가
• 기존 서버 단종에 따른 확장불가
• 자연 재해에 따른 시스템 중단
38. 제조업 이노베이션 데이
Industry 4.0를 위한 SAP On AWS
Enterprise가 AWS를 선택하는 이유 (Non-Cost Factors)
Cost
(42%)
System
유연성 및 효율성
32%
Time
즉시성
15%
Risk
Hedge
DR/HA 구현
용이성
6%
Global
해외 확장
용이성
5%
Regulation
사이버 보안법,
GDPR
1%
39. 제조업 이노베이션 데이
Industry 4.0를 위한 SAP On AWS
Enterprise의 AWS 도입 시 주요 요구 조건
• 고가의 Unix 서버를 Linux 서버로 다운사이징
• DR/HA 구성 용이성 및 비용 최소화
• 해외 지역 서버 구축/운영을 위한 제반 관리 비용 및 장애 Risk 최소화
• 시스템 마이그레이션 다운 타임 최소화
• 촉박한 프로젝트 일정
• Workload 증감에 빠르게 대응할 수 있는 시스템 유연성
• 시스템 복제, 테스트 환경 구축의 유연성 확보
• 글로벌 서버간 고용량 데이터 전송 속도 확보
• 초기 투자비용 절감 (CAPEX to OPEX)
• 주기적인 서버 교체로 인해 발생하는 시간 및 비용 부담 최소화 (직접비, 간접비 부담 최소화)
41. 제조업 이노베이션 데이
Industry 4.0를 위한 SAP On AWS
요구 조건
• 고가의 Unix 서버를 AWS 기반의 클라우드
Linux 서버로 다운사이징하여 인프라 비용 절감
• 주기적인 서버 교체로 인해 발생하는 시간 및 비용 부담 최소화
(직접비, 간접비 부담 최소화)
• 시스템 마이그레이션 다운 타임 최소화
Key Driver
• 서버 노후화로 인한
교체 비용 부담 가중
• 서버 운영 인력 부족, 인력 유지비용 증가
• SAP 업그레이드
Case 1: Unix to Linux 마이그레이션을 통한 비용 절감
Industry : 소비재 제조 유통업
AWS 도입 Scope: SAP ERP / EDI (고객사 주문 정보 연계) / 전자세금계산서 시스템
42. 제조업 이노베이션 데이
Industry 4.0를 위한 SAP On AWS
Case 1: Challenge & Resolution
On-premise
SAP PRD Server 1 EA Sun Sparc
PRD AP Server 2 EA
SAP DEV Server 1 EA
DTI Server 1 EA
Solman Server 1 EA
Backup Solution
3-Year Warranty
On-AWS (3년약정)
SAP PRD Server 1 EA Suse Linux
PRD AP Server 2 EA
SAP DEV Server 1 EA
DTI Server 1 EA
Solman Server 1 EA
Backup Solution
* HA는 Auto Recovery 서비스 활용
3.1
억 원
0.8
억 원
3-Year H/WCosts
74% Down
Unixon
on-Premises
Linuxon
AWS
U2L 마이그레이션과 AWS의 조합을 통해
비용 효익 극대화
43. 제조업 이노베이션 데이
Industry 4.0를 위한 SAP On AWS
Case 2: 법인 추가에 따른 SAP 시스템 분리 프로젝트 기간 최소화
요구 조건
• 촉박한 프로젝트 일정 (2주)
• 수많은 시스템 인터페이스를 그대로 유지해야 함
• 시스템 복제, 테스트 환경 구축의 유연성 확보
• 시스템 마이그레이션 다운 타임 최소화
• Unix 서버를 Linux 서버로 다운사이징
Key Driver
• 법인 분리에 따른 SAP 시스템 분리
Industry : 부품 제조업
AWS 도입 Scope: SAP ERP / 30여개 Legacy System Interface
44. 제조업 이노베이션 데이
Industry 4.0를 위한 SAP On AWS
Case 2: Challenge 프로젝트 기간 (2주 만에 신규법인에 대한 U2L 마이그레이션 SAP ERP 구축을 함께 진행)
시스템 구성 최적화 및 마이그레이션 효율화를 위한 다양한 시나리오를 검증하기
위해 다양한 인스턴스를 동시에 생성하여 병렬적으로 테스트 진행함으로써 시스
템 완결성과 프로젝트 기간 단축 목표를 동시에 달성함.
H/W 준비 구현 대안 검토 구현 및 테스트
On-Premises
AWS
5일
5일
U2L
8일
46 ~ 53일
14일
21 ~ 28일 5일
10일
10일 T1 T2 T3
T1
T2
T3
EC2
EC2
EC2
EC2
EC2
System Open
EC2
Resolution
45. 제조업 이노베이션 데이
Industry 4.0를 위한 SAP On AWS
Case 2: Challenge
신규법인
SAP
onAWS
기존
SAP
on-Premises
신규법인의 SAP와 기존 Legacy 시스템 간의 인터페이스가 '동일하게' 유지되어야 함
(30여개의 시스템 단위에 수백개의 인터페이스가 존재)
인터페이스의 연결 정보를 신규시스템에서 동일하게 유지하기 위한 AWS 환경
구축을 통해 인터페이스 프로그램에 변경을 최소화 할 수 있도록 함.
Resolution
46. 제조업 이노베이션 데이
Industry 4.0를 위한 SAP On AWS
Case 3: 해외 법인 IT 인프라 구축 및 운영비용 최소화
Key Driver
• 자연 재해에 따른 해외 시스템 중단
• 해외 서버 관리 비용 증가
(장애처리 지연, Travel Cost 발생 등)
• 해외 현지 서버 기술지원 인력 부족
요구 조건
• 해외 지역 서버 구축/운영을 위한 제반 관리 비용 및
장애 Risk 최소화
• DR/HA 구성 용이성 및 비용 최소화
• Unix 서버를 Linux 서버로 다운사이징
Industry : 부품 제조 기업 (아시아 법인)
AWS 도입 Scope: 현지 법인 SAP ERP / 현지 법인 및 글로벌 Legacy System Interface
47. 제조업 이노베이션 데이
Industry 4.0를 위한 SAP On AWS
Case 3: Challenge • 자연 재해, 현재 전산 기반시설 낙후
• 해외 현지 시스템의 기술 지원을 위한 비용 증가 (해외 출장으로 해결)
• 해외 현지 서버 유지 시설 구성 및 운영을 위한 비용 소요
AWS의 다양한 리전을 활용하여,
시스템 운영의 안정성 및 운영 비용을 혁신적으로 개선.
Resolution
Region & Availability Zones
18 Regions
54 Availability Zones
Regions – Coming soon
SEOUL
(2016.01.07)
48. 제조업 이노베이션 데이
Industry 4.0를 위한 SAP On AWS
Case 3: Challenge
• HA / DR 환경의 손쉬운 구성
• HA / DR 환경의 on-Demand 구성을 하여 장애시만 활성화함으로 비용을 최소화
HANA
Instance
CloudWatch –Auto Recovery
CloudWatch – AutoRecovery
HANA
Instance
Backupto EBS
ProductionEBS Volumes DR Production EBSVolumes
Availability Zone BAvailability Zone A
Launched on-demand
Restore From
EBS
• 재해 발생 시 서비스를 최대한 빠른 시간 내에 복구 가능한 시스템 구성
• HA / DR 구성을 위한 예산 한계
Resolution
49. 제조업 이노베이션 데이
Industry 4.0를 위한 SAP On AWS
Case 4: 마이그레이션 다운타임 최소화
Industry : 소비재 제조 유통업 (국내/해외)
Key Driver
• SAP 업그레이드
• 서버 노후화
• 서버 운영 인력 부족, 인력 유지비용 증가
• IDC/서버룸 관리 비용의 증가
• 글로벌 시장 진출 및 해외 법인 설립
요구 조건
• 시스템 마이그레이션 다운 타임 최소화
• 초기 투자비용 절감 (CAPEX to OPEX)
• 주기적인 서버 교체로 인해 발생하는 시간 및 비용 부담 최소화
(직접비, 간접비 부담 최소화)
• Workload 증감에 빠르게 대응할 수 있는 시스템 유연성
AWS 도입 Scope : SAP ERP / 온라인 쇼핑몰 / 기타 Legacy 전체 (AWS All-in)
50. 제조업 이노베이션 데이
Industry 4.0를 위한 SAP On AWS
Case 4: Challenge & Resolution
최종 다운 타임 : 60 시간
ECC 6.0 Upgrade
ECC 6.0 EhP 7
Upgrade
Unicode
Conversion
System Open
11시간 36시간 11시간
1
2
3 4
5
6
EC2 EC2
M4.2xlarge M4.xlarge
11시간 48시간 26시간 2시간 = 87시간
= 60시간
By AWS →
2시간
시스템 다운타임을 63시간 이내에 완료해야 함
(금요일 오후 6시 ~ 월요일 오전 9시)
1차 테스트
실제 이관