SAP BC

[SAP] Cloud ALM 설정 관련 최신 정보 공유

Failover 2026. 6. 29. 08:27
반응형

 

"SAP Cloud ALM? 무료라고 해서 신청은 했는데 뭘 해야 할지 모르겠어요."

이 말, 생각보다 정말 많이 들어요. 프로비저닝까지는 어찌저찌 됐는데, 막상 로그인하고 나면 어디서부터 손을 대야 할지 막막한 상황이 흔합니다. SAP 공식 문서가 영문으로만 제공되고, 국내 실무 레퍼런스도 거의 없거든요.

오늘은 SAP Cloud ALM을 프로비저닝한 직후, 반드시 해야 하는 것들과 흔히 빠지는 함정들을 정리해 드릴게요. 솔루션 매니저 경험 있는 BASIS 담당자 기준으로 썼어요.

💬 이 포스팅의 관점 SAP Cloud ALM의 개념 설명은 이미 공식 문서에 잘 나와 있어요. 이 글은 "공식 문서대로 했는데 왜 안 되지?" 싶은 순간에 도움이 되도록 썼습니다. 주요 내용마다 SAP 공식 Help Portal, KBA, Community 출처를 달았으니 직접 확인도 해보세요.

1. SAP Cloud ALM이 뭐고, 왜 써야 하나요?

SAP Cloud ALM(Application Lifecycle Management)은 SAP 클라우드 솔루션의 구현과 운영을 관리하는 플랫폼이에요. 쉽게 말하면 솔루션 매니저(Solution Manager)의 클라우드 버전이라고 보면 돼요. 프로젝트 관리, 테스트 관리, 시스템 모니터링, 변경 관리까지 한 곳에서 할 수 있어요.

구분 SAP Solution Manager (온프레미스) SAP Cloud ALM
인프라 자체 서버 설치·운영 필요 SAP BTP 기반 클라우드, 인프라 불필요
비용 별도 라이선스 + 운영 비용 Enterprise Support 포함 (추가 비용 없음)
업데이트 직접 SP 적용 필요 SAP이 자동 업데이트
주요 대상 온프레미스 SAP 시스템 클라우드 중심 SAP 솔루션
Joule 연동 미지원 Joule AI 코파일럿 통합 지원
💬 핵심 포인트 SAP Enterprise Support 또는 cloud edition 계약이 있는 고객은 추가 비용 없이 SAP Cloud ALM을 사용할 수 있어요. 별도 하드웨어도 없고, 파트너 도움 없이도 셋업이 가능해요. 그런데도 아직 프로비저닝 안 한 고객사가 많습니다.
🌐 SAP Discovery Center Onboarding & First Steps to SAP Cloud ALM — discovery-center.cloud.sap › missiondetail/3808
"SAP Cloud ALM can be used at no extra cost, as it's part of the Enterprise Level Support Contract."

2. 프로비저닝 전에 반드시 확인할 것들

"일단 신청하고 보자"는 접근이 나중에 발목을 잡아요. 특히 서브도메인 이름IAS 테넌트 선택은 프로비저닝 이후 변경이 불가능하거나 매우 어렵습니다.

🚨 가장 흔한 실수 1 — 서브도메인을 대충 정함 프로비저닝 시 입력하는 서브도메인은 프로비저닝 후 변경 불가예요. 이 이름이 Cloud ALM 접속 URL의 일부가 되고, BTP 엔티티 이름으로도 사용돼요. 회사명 약어 + -cloudalm 형태로 신중하게 정하세요. 예: mycompany-cloudalm → 접속 URL: mycompany-cloudalm.eu10.alm.cloud.sap
📄 SAP 공식 문서 Requesting SAP Cloud ALM — SAP Help Portal — help.sap.com › cloud-alm › provisioning
"After the provisioning, the subdomain can't be changed, so choose carefully."
🚨 가장 흔한 실수 2 — IAS 테넌트를 새로 만들어버림 프로비저닝 화면에서 IAS 테넌트를 선택할 때, 기존 프로덕티브 IAS 테넌트가 있다면 반드시 그걸 선택해야 해요. 아무 생각 없이 새로 만들면 IAS 테넌트가 분리되어 SSO, Joule 연동, 사용자 관리가 꼬입니다.
📄 SAP Community How to Configure SAP Cloud ALM for Implementation (S/4HANA Private Cloud) — (2025.07) — SAP Community Blog
"It is highly recommended to reuse this Identity Authentication tenant for other productive SAP cloud offerings."
✅ 프로비저닝 시작 전 체크리스트
프로비저닝을 직접 수행할 S-user에 Edit Cloud Data 역할 부여 확인
해당 S-user가 고객 번호에 할당되어 있는지 확인
데이터센터 리전 결정 (비즈니스 애플리케이션 위치와 가깝게 선택 권장)
서브도메인 이름 사전 확정 (변경 불가, 고유해야 함)
기존 프로덕티브 IAS 테넌트 유무 확인 (있으면 재사용)
! 프로비저닝을 요청한 S-user가 이후 초기 설정도 직접 수행할 예정인지 확인 — 아니라면 KBA 3248116 참조
📄 SAP 공식 문서 Requesting SAP Cloud ALM — help.sap.com › cloud-alm › provisioning
"The S-user who requests SAP Cloud ALM is entered as the Main IT contact and receives all authorizations required for the initial setup. Only carry out the following steps if you will later also perform the setup."

3. 프로비저닝 후 자동으로 만들어지는 것들

프로비저닝이 완료되면 SAP가 자동으로 여러 엔티티를 생성해요. 이게 뭔지 알고 있어야 이후 설정이 헷갈리지 않아요.

프로비저닝 완료 시 자동 생성되는 것들
1 SAP BTP 별도 글로벌 어카운트SAP Cloud ALM [고객번호] 이름으로 새 글로벌 어카운트가 생성돼요. 기존 BTP 글로벌 어카운트와 별개입니다.
2 서브어카운트 — Cloud ALM 구독과 Cloud Integration Automation 서비스 구독이 포함된 서브어카운트가 생성돼요.
3 IAS 테넌트 Trust 설정 — 선택한 IAS 테넌트와 Cloud ALM 간 상호 신뢰 관계가 자동으로 설정돼요.
! 기술 관리자 계정 자동 생성SAP Cockpit, Service Cockpit 등의 기술 계정이 IAS 테넌트에 자동 생성될 수 있어요. 절대 삭제하거나 수정하지 마세요. 백엔드 연동에 필요합니다.
4 이메일 알림 — 관리자 로그인 정보, 설정 안내, 지원 링크가 담긴 이메일이 발송돼요. 이 이메일로 IAS Admin Console 초기 활성화가 시작됩니다.
📄 SAP 공식 문서 (PDF) Setup and Administration for SAP Cloud ALM — Setup and Administration for SAP Cloud ALM (전문 PDF) / KBA KBA 3281767 — 기술 관리자 계정 자동 생성 안내

4. 프로비저닝 후 필수 3단계 설정 (Required Setup)

SAP가 공식적으로 정의한 Required Setup은 3단계예요. 이 3단계를 완료해야 Cloud ALM을 실제로 쓸 수 있어요. 각 단계에서 놓치기 쉬운 포인트를 함께 짚을게요.

1
사용자 온보딩 (User Onboarding)
IAS 테넌트에서 사용자를 추가하고, Cloud ALM User Management 앱에서 역할을 부여해요. 사용자 추가 후 활성화 이메일이 발송되고, 사용자가 직접 계정을 활성화해야 해요.
💡 기존 IPS를 통해 다른 소스에서 사용자를 IAS로 가져온 경우, Cloud ALM에서는 여전히 역할 부여를 별도로 해야 해요. IAS에 사용자가 있다고 Cloud ALM 역할이 자동 부여되지는 않아요.
2
역할 할당 (Role Assignment)
Cloud ALM User Management 앱에서 직접 역할 부여 (권장), 또는 BTP Cockpit에서 Role Collection으로 부여할 수 있어요.
💡 주의: IdP의 User Group으로 역할 매핑을 사용하는 경우, BTP Cockpit에서 Role Collection으로 부여해야 해요. 이 경우 Cloud ALM User Management 앱에서는 역할을 조회하거나 변경할 수 없어요.
3
Landscape Management 설정
관리 대상 시스템·서비스를 Cloud ALM에 등록하는 단계예요. 이게 끝나야 모니터링, 구현 앱이 실제로 동작해요. 클라우드 서비스는 자동 import, 온프레미스 시스템(S/4HANA 등)은 수동 등록이 필요해요.
💡 landscape_security_admin 역할이 없으면 Landscape Management의 Service Key 섹션 자체가 보이지 않아요. API가 이미 생성됐는데 안 보인다면 역할 확인부터 하세요.
📄 SAP 공식 문서 Setup and Administration for SAP Cloud ALM — Required Setup — help.sap.com › cloud-alm › setup-administration

5. Landscape Management — 여기서 제일 많이 막혀요

실무에서 Cloud ALM 셋업 중 가장 많이 질문이 나오는 구간이 Landscape Management예요. "등록했는데 시스템이 안 보인다", "연결 테스트가 자꾸 실패한다" — 이 두 가지가 90%예요.

시스템이 Landscape Management에 안 보이는 이유

시스템이 안 보일 때 — 원인별 점검 순서
1 Access Control 설정 문제 — Landscape Management Access Control이 활성화된 경우, 새로 등록된 시스템은 Access Control List에 자동 포함되지 않아요. 담당자가 직접 추가해야 해요.
2 고객 번호 불일치 — 기본적으로 Cloud ALM과 동일한 고객 번호의 클라우드 서비스만 자동 import돼요. 다른 고객 번호의 서비스는 SAP Corporate Group(CCC) S-User를 별도 설정해야 해요.
3 미지원 제품 — Cloud ALM use case를 지원하지 않거나 Downtime notification이 생성되지 않는 제품은 Landscape Management에 import되지 않아요.
4 온프레미스 시스템의 고객 번호 미입력 — 온프레미스 시스템 등록 시 고객 번호가 자동으로 채워지지 않아요. Access Control List를 고객 번호 룰로 설정했다면 직접 입력해야 해요.
📄 SAP 공식 문서 Troubleshooting for Landscape Management — SAP Support Portal › LMS Troubleshooting

온프레미스 ABAP 시스템 연결 시 자주 만나는 오류들

⚠️ 절대 안 되는 것 — Cloud Connector 사용 온프레미스 ABAP 시스템 → Cloud ALM 연결에 Cloud Connector를 사용할 수 없어요. Cloud Connector는 BTP → 온프레미스 방향의 Reverse Invoke Proxy예요. Cloud ALM 연결은 반대 방향(온프레미스 → 클라우드)이라 Cloud Connector 구조와 맞지 않습니다. 직접 HTTPS 아웃바운드 연결로 구성해야 해요.
ABAP 온프레미스 연결 오류 — 빠른 진단 경로
1 먼저 실행: 트랜잭션 /SDF/ALM_DIAGNOSTIC (Client 000) → 오류 전체 현황 확인
2 SSL 핸드셰이크 실패 (SSSLERR_ALERT_HANDSHAKE_FAILURE) → SAP Note 3724989 확인 (DigiCert Global Root G2 인증서 문제)
3 LMS ID 미발급 (등록 버튼 클릭 후 응답 없음) → SLG1에서 /SDF/CALM 오브젝트 로그 확인, 응답코드 400이면 SAPDBHOST 파라미터 및 SLICENSE 시스템 번호 점검
4 HTTP Client 생성 실패 → 설정 사용자 권한 부족 또는 SAP_BASIS 버전 낮음
5 SM59 연결 테스트 400 응답정상이에요. Cloud ALM은 SM59 테스트에서 400을 반환하도록 설계되어 있습니다.
📄 SAP 공식 문서 Troubleshooting for ABAP Systems — SAP Help Portal — help.sap.com › troubleshooting-for-abap-systems
관련 SAP Note: 3724989 (DigiCert), 2728600 (SSSLERR)

6. S-User 관련 — 이것도 함정이에요

Landscape Management에서 CCC S-User를 입력할 때 자주 생기는 문제예요.

🚨 S-User 비밀번호 만료 문제 Landscape Management에 입력하는 S-User는 실제 사람의 계정을 사용하지 마세요. SAP for Me 자체는 S-User 비밀번호가 만료되지 않지만, 다른 SAP 사이트에서 비밀번호를 변경하면 Cloud ALM의 LMS 설정도 동시에 업데이트해야 해요. 잊어버리면 즉시 401 UNAUTHORIZED 오류가 납니다. 전용 S-User를 만들어서 사용하는 것을 강력 권장해요.
📄 SAP 공식 문서 Troubleshooting for Landscape Management — SAP Support Portal / 관련 KBA: 2907117 (S-User 비밀번호 만료), 2928052 (S-User 수명 정보), 1808560 (비밀번호 재설정)

7. Cloud ALM API — 2023년 이후 프로비저닝이면 이미 있어요

S/4HANA 등 온프레미스 시스템과 연동하려면 Cloud ALM API가 필요해요. 그런데 이걸 따로 생성해야 하는 줄 알고 헤매는 경우가 있어요.

💬 API 생성 여부 확인 방법 2023년 이후 프로비저닝된 Cloud ALM은 API가 자동으로 생성돼 있어요. 확인 경로: BTP Cockpit → 글로벌 어카운트 → 서브어카운트 → Entitlements → SAP Cloud ALM API 여기 있으면 생성된 거예요. 이후 Landscape Management → Configuration → SAP Cloud ALM Service Key 섹션에서 다운로드할 수 있어요. Service Key 섹션이 안 보이면 landscape_security_admin 역할 확인부터 하세요.
💬 SAP Community How to Configure SAP Cloud ALM for Implementation (S/4HANA Private Cloud) — SAP Community Blog (2025.07)
"If provisioning is done after 2023, SAP Cloud ALM API is already generated."

8. 온보딩 이슈 통합 KBA — 이것 먼저 보세요

프로비저닝·온보딩 과정에서 문제가 생겼을 때 가장 먼저 참조할 KBA가 있어요. SAP가 가장 흔한 증상들을 한 곳에 모아놓은 문서입니다.

KBA 3270970 — 주요 증상 목록
! 프로비저닝 완료됐는데 이메일이 안 옴
! 프로비저닝 화면에서 서브도메인 입력이 안 됨
! 프로비저닝 중 새 글로벌 어카운트가 왜 생기는지 모르겠음
! SAP for Me에서 Cloud ALM 항목 자체가 안 보임
! 온보딩 동영상 위치를 모르겠음
📋 SAP KBA KBA 3270970 — Most common symptoms and troubleshooting of SAP Cloud ALM Onboarding issues — userapps.support.sap.com › 3270970 (SAP for Me 로그인 필요)

마무리 — 순서를 지키면 생각보다 어렵지 않아요

SAP Cloud ALM 초기 셋업에서 문제가 생기는 대부분의 이유는 "서브도메인·IAS 테넌트를 나중에 바꾸면 되겠지"라는 생각이나, "공식 문서 순서 안 보고 감으로 진행"이에요.

프로비저닝 전에 서브도메인과 IAS 테넌트만 잘 확정해도 이후 3단계 Required Setup은 생각보다 깔끔하게 진행돼요. 막히는 게 있으면 KBA 3270970부터 펼쳐보세요.

📌 이 포스팅에서 참조한 SAP 공식 출처
1 SAP Help Portal — Requesting SAP Cloud ALM (help.sap.com/docs/cloud-alm/setup-administration/provisioning)
2 SAP Help Portal — Setup and Administration for SAP Cloud ALM (help.sap.com/docs/cloud-alm/setup-administration/about)
3 SAP Help Portal — Troubleshooting for ABAP Systems (help.sap.com/docs/cloud-alm/setup-administration/troubleshooting-for-abap-systems)
4 SAP Support Portal — Troubleshooting for Landscape Management
5 SAP KBA 3270970 — SAP Cloud ALM 온보딩 공통 이슈 통합 문서
6 SAP KBA 3248116 — 초기 설정 추가 관리자 지정 방법
7 SAP KBA 3281767 — 기술 관리자 계정 자동 생성 안내
8 SAP Community Blog — How to Configure SAP Cloud ALM for S/4HANA Private Cloud (2025.07)
9 SAP Discovery Center — Onboarding & First Steps to SAP Cloud ALM (Mission 3808)
10 SAP Note 3724989 (DigiCert Root CA), 2728600 (SSSLERR), 2907117 (S-User 비밀번호)
반응형