変更要約: AZ-120 第1章を新規作成(ドメイン1: ターゲット要件・サイジング(SAPS/HANA メモリ・SAP 認定 VM・サポートシナリオ・クォータ・ライセンス・コスト)・移行戦略(lift-and-shift/lift-shift-migrate/lift-shift-migrate to HANA・Azure Migrate)、Azure 環境(Azure RBAC・Entra ID 認証・Azure Policy ガバナンス・管理階層・SAP ランディングゾーン)、SAP RISE 統合(マネージド SaaS 型・VNet ピアリング/プライベートエンドポイント/ExpressRoute・データアーカイブ・Entra ID 統合))。
1.3SAP RISE との統合
RISE with SAP(マネージド SaaS 型 SAP)と Azure の統合=ネットワーク、compute/network/storage、データアーカイブ、ID/セキュリティの設計と実装を理解します。
RISE with SAP は、SAP が運用責任を持つ マネージド SaaS 型 の SAP 提供形態です。顧客が自分で SAP を運用する従来型と異なり、SAP のテナント(多くは別 Azure サブスクリプション/テナント)と顧客の Azure 環境を統合する設計が中心になります。
1.3.1RISE のネットワーク統合
RISE の SAP 環境は SAP 管理のサブスクリプションにあるため、顧客の VNet と プライベートに接続 する設計が必要です。VNet ピアリング や プライベートエンドポイント、ハイブリッドは ExpressRoute で結び、低遅延・閉域でアプリ層・周辺サービス・オンプレと統合します。RISE と顧客側の周辺 Azure サービス(compute/network/storage)の境界と責任分界点を明確にします。
1.3.2データ・ID・セキュリティの統合
データ管理サービスの統合(例:データアーカイブ を Azure ストレージへ)で長期保管やコストを最適化します。ID 統合 は Microsoft Entra ID で SSO/条件付きアクセスを RISE アプリへ適用し、セキュリティサービス統合(監視・脅威保護)を顧客のガバナンスに組み込みます。「SAP が運用、顧客は統合と周辺サービス」という責任分担を踏まえて設計します。
決め手:「RISE は SAP 運用のマネージド SaaS 型」。SAP テナントと顧客 VNet を「プライベート接続」=VNet ピアリング/プライベートエンドポイント、ハイブリッドは ExpressRoute。「長期保管/コスト」=データアーカイブを Azure ストレージへ。ID は Entra ID で SSO/条件付きアクセス。
混同に注意:
①RISE(SAP 運用のマネージド)と自己管理 SAP(顧客運用)を取り違えない。
②RISE の SAP 環境は別サブスク/テナントにあり、接続はプライベートに設計する。
③責任分界点(SAP 側 vs 顧客側)を曖昧にしない。
④パブリックインターネット経由の接続は避ける。
1.3.3この節のまとめ
- RISE with SAP=SAP 運用のマネージド SaaS 型。顧客は統合と周辺サービスを担う
- SAP テナントと顧客 VNet をプライベート接続(VNet ピアリング/プライベートエンドポイント・ExpressRoute)
- データアーカイブを Azure へ、ID は Entra ID で SSO/条件付きアクセスを統合
進捗の記録にはログインが必要です。
理解度チェック
(軽い確認用)Q1. RISE with SAP の SAP 環境(別サブスクリプション)と顧客の Azure VNet を低遅延・閉域で接続したい。最適なのはどれですか?
Q2. RISE with SAP の運用責任について正しいのはどれですか?
Q3. SAP の長期保管データを Azure へ退避してコストと性能を最適化したい。最適なのはどれですか?
Q4. RISE のアプリへ SSO と条件付きアクセスを適用したい。最適なのはどれですか?
Q5. RISE with SAP と自己管理 SAP の違いとして正しいのはどれですか?

