انتقل إلى المحتوى

أتقن SAP BTP Cockpit: خطوات بسيطة يستطيع أي شخص اتباعها

SAP BTP Cockpit هو المكان الذي تدير منه كل خدمات SAP السحابية التي تملكها. إليك كيف تسجّل الدخول وتهيّئه بالترتيب الصحيح وتتفادى الأخطاء التي تكلف الفرق أسابيع.

شاشة تسجيل الدخول إلى SAP BTP Cockpit بجوار روبوت أبيض بشكل بشري على خلفية نيون
المحتويات
  1. كيف ينتظم الـ Cockpit
  2. تسلسل الإعداد في الأسبوع الأول
  3. الحسابات الفرعية والاستحقاقات
  4. المستخدمون والثقة ومجموعات الأدوار
  5. الخدمات والنسخ والمفاتيح
  6. البناء على BTP
  7. اختيار بيئة التشغيل
  8. ربط BTP بـ S/4HANA وأنظمة أخرى
  9. تشغيل BTP يومياً
  10. المراقبة وضبط الكلفة
  11. الأتمتة والنطاقات المخصصة
  12. الأخطاء التي أراها في أغلب الأحيان
  13. الأسئلة الشائعة

SAP BTP Cockpit (منصة SAP Business Technology Platform) هو وحدة التحكم على الويب التي تدير منها بيئتك السحابية من SAP: الحسابات والخدمات والمستخدمين والأمن والتطبيقات المنشورة والكلفة. إذا كنت تدير BTP أو تنشر عليها أو تعتمد فاتورتها، فهذه هي الشاشة التي ستقضي فيها وقتك.

للدخول، افتح البوابة الإقليمية لمنطقتك: https://emea.cockpit.btp.cloud.sap أو https://amer.cockpit.btp.cloud.sap أو https://apac.cockpit.btp.cloud.sap (SAP Learning). تحتاج إلى معرّف مستخدم SAP؛ ويستطيع مسؤولك إنشاءه. وتستخدم الحسابات التجريبية https://cockpit.hanatrial.ondemand.com/trial/ وتدوم حتى 90 يوماً، مع الحاجة إلى تمديد بعد 30 (SAP Developers).

ثم هيّئ الأمور بالترتيب أدناه. أمضيت أياماً في استخلاص هذا الترتيب أول مرة. وجاء معظم العناء من تنفيذ الخطوة الرابعة قبل الأولى.

كل شيء يقع في تسلسل هرمي. الحساب العام (global account) هو عقدك مع SAP ويضم مجموعة الخدمات التي اشتريتها. والأدلة (directories) تجمع الحسابات الفرعية، مثلاً بحسب وحدة الأعمال. والحسابات الفرعية (subaccounts) هي حيث يجري العمل: لكل منها منطقة وبيئة مثل Cloud Foundry أو Kyma ومستخدموه ونسخ الخدمات الخاصة به.

كيف ينتظم الحساب العام في BTPكل حساب فرعي يسحب من مجموعة واحدة محدودة. اتفق على الأسماء والتقسيم قبل إنشاء أول حساب.
  1. الحساب العامعقدك مع SAP والخدمات التي اشتريتها
    الاستحقاقاتالمجموعة المحدودة التي يسحب منها كل حساب فرعي
  2. الدليليجمع الحسابات الفرعية، مثلاً بحسب وحدة الأعمال
  • Finance-Devالتطوير، على خطط مجانية أو صغيرة
  • Finance-Testالاختبار، بمستخدميه ومجموعات أدواره الخاصة
  • Finance-Prodالإنتاج، مع تنبيهات مهيأة قبل التشغيل الفعلي

وتغطي BTP نفسها أربعة مجالات: تطوير التطبيقات والأتمتة، والتكامل، والبيانات والتحليلات، والذكاء الاصطناعي. ستصادف المجالات الأربعة في الـ Cockpit، لكن معظم البرامج تبدأ بالتكامل والامتدادات على S/4HANA.

هذا هو الترتيب الذي أتبعه في حساب عام جديد. ولكل خطوة مالك طبيعي.

  1. اتفق على بنية الحسابات الفرعية وتسميتها (مالك المنصة). التطوير والاختبار والإنتاج لكل مجال، مثل Finance-Dev وFinance-Test وFinance-Prod.
  2. اربط موفر الهوية (قائد الأمن). افعل ذلك قبل إضافة مستخدم واحد.
  3. عرّف مجموعات الأدوار بحسب الوظيفة (قائد الأمن)، بما فيها مجموعة مسؤول للطوارئ (break-glass).
  4. وزّع الاستحقاقات، بالحد الأدنى أولاً (مالك المنصة). أضف المزيد حين يستطيع فريق إثبات حاجته.
  5. ثبّت Cloud Connector وهيّئه (فريق البنية التحتية) إذا كان على BTP أن تصل إلى أنظمة محلية.
  6. فعّل التنبيهات ومراجعة الاستخدام (مالك المنصة). قرر من ينظر إلى ماذا، وكم مرة.
  7. دوّن كل ذلك خارج الـ Cockpit (المهندس). البنية وقواعد التسمية وتقسيم الاستحقاقات وأسباب كل منها.

الحسابات الفرعية والاستحقاقات

هنا تصنع معظم الفرق فوضى تلازمها سنوات.

عملت مرة مع عميل لديه أكثر من 50 حساباً فرعياً بأسماء عشوائية، ولم يستطع أحد العثور على شيء. وفك هذا التشابك في منتصف المشروع مؤلم. خصص يوماً لرسم البنية على الورق أولاً. وإن كنت تعمل في عدة مناطق، فكرر البنية عبرها واستخدم التسميات (labels) لتجميع الحسابات الفرعية المترابطة.

الاستحقاقات (entitlements) تقرر أي الخدمات يستطيع كل حساب فرعي استخدامها وبأي كمية. وحسابك العام له مجموعة محدودة. أبدأ بالحد الأدنى وأتوسع عند الحاجة، وقد وفّر هذا النهج لعملائي آلاف الدولارات من خدمات غير مستخدمة. ولكثير من الخدمات خطة مجانية، وهي كافية للاختبار.

المستخدمون والثقة ومجموعات الأدوار

إذا كان لدى شركتك موفر هوية مثل Microsoft Entra ID أو Okta، فلا تدر مستخدمي BTP يدوياً. الطريق الذي توصي به SAP هو مستأجر SAP Cloud Identity Services، يُربط بالحساب الفرعي ضمن Security > Trust Configuration. ويعمل ذلك المستأجر بعدها وكيلاً (proxy) لموفر الهوية في مؤسستك. ويمكن إعداد الثقة تلقائياً عبر OpenID Connect. وتجتمع المصادقة الثنائية وسياسات الوصول حينها في مكان واحد.

مجموعات الأدوار حزم من الأدوار تسندها إلى مستخدمين أو مجموعات. نهجي:

  1. ابنها حول الوظائف، لا الأفراد.
  2. اجعلها محددة بما يكفي لتعني شيئاً، لكن ليست دقيقة إلى حد أن تصون المئات.
  3. أبقِ مجموعة مسؤول واحدة للطوارئ (break-glass).
  4. راجع الإسنادات كل ربع سنة. فالناس يغيّرون وظائفهم ويحتفظون بصلاحياتهم القديمة.

الخدمات والنسخ والمفاتيح

لإنشاء نسخة خدمة (service instance)، افتح Services > Service Marketplace في الحساب الفرعي، واختر الخدمة وحدد خطة. تتحكم الخطة في القدرة والكلفة معاً. احفظ الإعدادات التي اخترتها في مكان خارج الـ Cockpit؛ ستحتاج إليها حين يتعطل شيء.

اربط النسخة بتطبيقك وستحقن BTP بيانات الاعتماد. وللأدوات الخارجية التي ليست تطبيقات BTP، أنشئ مفتاح خدمة (service key). سمِّ المفاتيح بحسب من يستخدمها، مثل jenkins-deployment، لا key1.

اختيار بيئة التشغيل

يقدم الـ Cockpit ثلاث بيئات رئيسية. اختر وأمامك مهارات فريقك.

بيئة التشغيلالأنسب لـاحذر من
Cloud Foundryتطبيقات Java وNode.js وPython، بما فيها SAP Cloud Application Programming Model (CAP)الخيار الافتراضي الناضج؛ وأقل مفاجآت لمعظم الفرق
Kymaالخدمات المصغرة الأصلية لـ Kubernetes والامتدادات القائمة على الأحداثيحتاج إلى مهارات Kubernetes التي لا تملكها كثير من فرق SAP
بيئة ABAPامتدادات ABAP Cloud بجانب S/4HANAملاءمة طبيعية لمطوري ABAP؛ ولا تستخدم إلا واجهات برمجة مُعلَنة

رأيت مشاريع تتأخر أشهراً لأن المطورين اضطروا إلى تعلم بيئة تطابق خطة البنية لكنها لا تطابق خبرتهم. وبيئة التشغيل الأفضل تقنياً التي لا يستطيع فريقك البناء فيها هي الخيار الأسوأ.

للنشر على Cloud Foundry، صِف التطبيق في ملف manifest.yml (الذاكرة والنسخ وحزمة البناء buildpack ومتغيرات البيئة)، ثم ادفعه بواسطة CF CLI أو عبر خط أنابيب. يكتشف Cloud Foundry الـ buildpack ويربط الخدمات ويهيئ المسارات.

ربط BTP بـ S/4HANA وأنظمة أخرى

معظم عمل BTP تكامل. هذه هي الأنماط التي أهيئها في أغلب الأحيان.

السيناريوكيف تهيئه
S/4HANA المحلية أو Private EditionCloud Connector على شبكتك، ووجهة (destination) في الحساب الفرعي، ثم واجهات OData أو SOAP
تطبيقات SAP السحابية مثل SuccessFactorsوجهات مع Integration Suite أو Event Mesh، مع امتدادات في CAP
أنظمة غير تابعة لـ SAP مثل Salesforce أو Workdayمحوّلات Integration Suite، أو تدفقات تكامل مخصصة
إتاحة واجهات برمجة خاصة بكAPI Management في Integration Suite: التصميم والنشر والمراقبة

يفتح Cloud Connector نفقاً صادراً إلى BTP، فلا تحتاج إلى قواعد جدار ناري واردة. أتح فقط الأنظمة ومسارات URL التي تحتاجها BTP فعلاً. وإذا كان التكامل هو استخدامك الرئيسي، فإن مقالي عن SAP CPI يغطي خيارات التصميم بعمق أكبر.

يخزّن الـ Cockpit الماذا. ولا يخزّن اللماذا أبداً. دوّن هذا الجزء بنفسك.

المراقبة وضبط الكلفة

هيّئ المراقبة قبل أن تحتاج إليها. أتفقد لوحاتي كل صباح مع قهوتي. صار ذلك طقساً، وأنقذني من أكثر من لحظة «لماذا النظام متوقف؟».

ما ينبغي إعداده:

  1. التنبيهات. تُرسل خدمة SAP Alert Notification أحداث المنصة والتطبيقات إلى البريد الإلكتروني أو Slack أو أداة التنبيه لديك. وإعدادي المعتاد بريد إلكتروني للتطبيقات الحرجة وwebhook في Slack لكل ما لا يحتمل التوقف.
  2. سلامة التطبيقات. أزمنة الاستجابة ومعدلات الأخطاء لكل تطبيق، من عروض Cloud Foundry أو Kyma.
  3. الاستخدام والكلفة. Usage Analytics في كل حساب فرعي، وCosts and Usage على مستوى الحساب العام. وتتحدث قيم الاستخدام كل 24 ساعة.

احذف نسخ الخدمات غير المستخدمة كل شهر. وخفّض مساحات التطوير خارج ساعات العمل. وافحص استهلاك الاستحقاقات قبل أن تجدد، لأن المخصصات غير المستخدمة مصدر شائع للإنفاق الزائد.

الأتمتة والنطاقات المخصصة

النقر عبر الـ Cockpit لا يتوسع. فواجهة سطر أوامر BTP (btp CLI) وواجهات المنصة البرمجية تستطيع برمجة كل ما تفعله الواجهة تقريباً: إنشاء الحسابات الفرعية وإسناد الاستحقاقات وتجهيز المطورين.

في إحدى المهام احتجت إلى بيئات لـ 12 مطوراً جدداً. وبدلاً من النقر عبر الـ Cockpit طوال اليوم، شغّلت السكربت ومضيت لأشرب قهوة. وحين عدت كان كل شيء جاهزاً. وخفضت أتمتة عمليات النشر وقت الإعداد بنسبة 80% في إحدى المهام، وأخذ ربط مفاتيح الخدمة وCF CLI بخط أنابيب النشر من ساعات إلى دقائق.

تستحق النطاقات المخصصة العناء في التطبيقات التي يتعامل معها المستخدمون. وتُهيَّأ عبر خدمة SAP Custom Domain لا عبر قائمة في الـ Cockpit. وفي مشروع لأحد العملاء، لاحظ التنفيذيون الطابع الأكثر احترافية فوراً.

  1. إنشاء حسابات فرعية قبل الاتفاق على اصطلاح للتسمية.
  2. إسناد الأدوار إلى أفراد بدلاً من مجموعات الأدوار والمجموعات.
  3. تشغيل خدمات التطوير على خطط بحجم الإنتاج.
  4. ترك التنبيهات إلى ما بعد أول انقطاع.
  5. عدم توثيق بنية الحساب والأسباب وراءها. فالـ Cockpit يخزّن الماذا، لا اللماذا أبداً.

هل علقت عند خطأ بعينه؟ يغطي دليلي لمشكلات BTP Cockpit الأخطاء الشائعة. ويشرح دليل Clean Core أين تقع امتدادات BTP في برنامج S/4HANA.

فيمَ يُستخدم SAP BTP Cockpit؟

هو وحدة الإدارة على الويب لمنصة SAP Business Technology Platform. تستخدمه لإنشاء الحسابات الفرعية وتوزيع الاستحقاقات وإدارة المستخدمين والثقة وإنشاء نسخ الخدمات ونشر التطبيقات ومراقبتها وتتبع الاستخدام والكلفة.

ما عنوان URL لتسجيل الدخول إلى SAP BTP Cockpit؟

استخدم بوابتك الإقليمية: https://emea.cockpit.btp.cloud.sap لأوروبا والشرق الأوسط وأفريقيا، أو https://amer.cockpit.btp.cloud.sap للأمريكتين، أو https://apac.cockpit.btp.cloud.sap لآسيا والمحيط الهادئ. وتستخدم الحسابات التجريبية https://cockpit.hanatrial.ondemand.com/trial/. تحتاج إلى معرّف مستخدم SAP لتسجيل الدخول.

كيف ينبغي أن أبني الحسابات الفرعية في SAP BTP؟

افصل التطوير والاختبار والإنتاج في حسابات فرعية مستقلة من البداية، وسمّها بحيث يكون المجال والمرحلة واضحين، مثل Finance-Dev وFinance-Prod. وتضيف المؤسسات الأكبر أدلة (directories) لكل وحدة أعمال. خطط لذلك على الورق أولاً؛ فالبنية يصعب تغييرها بعد أن تعمل الخدمات.

ما الركائز الأربع لـ SAP BTP؟

تجمع SAP منصة BTP في تطوير التطبيقات والأتمتة، والتكامل، والبيانات والتحليلات، والذكاء الاصطناعي. وتبدأ معظم البرامج بالتكامل وامتدادات S/4HANA، ثم تضيف حالات استخدام البيانات والذكاء الاصطناعي بعد أن تستقر المنصة.

كيف أربط موفر الهوية لدي بـ SAP BTP؟

أنشئ مستأجر SAP Cloud Identity Services وأقم الثقة مع حسابك الفرعي ضمن Security > Trust Configuration؛ ويستطيع OpenID Connect فعل ذلك تلقائياً. ثم اربط موفر الهوية في مؤسستك، مثل Microsoft Entra ID أو Okta، بذلك المستأجر. ويُدار المستخدمون والمصادقة الثنائية حينها في مكان واحد.

أي بيئة تشغيل في BTP أختار: Cloud Foundry أم Kyma أم بيئة ABAP؟

طابقها مع فريقك. يناسب Cloud Foundry تطبيقات Java وNode.js وPython وهو الخيار الافتراضي الأكثر أماناً. ويناسب Kyma الخدمات المصغرة الأصلية لـ Kubernetes لكنه يحتاج إلى مهارات Kubernetes. وتناسب بيئة ABAP مطوري ABAP الذين يبنون امتدادات Clean Core بجانب S/4HANA.

كيف أربط SAP BTP بنظام SAP محلي؟

ثبّت Cloud Connector داخل شبكتك. يفتح نفقاً صادراً آمناً إلى BTP، فلا حاجة إلى تغييرات واردة في الجدار الناري. أتح فقط الأنظمة والمسارات التي تحتاجها BTP، وافحص الاتصال ضمن Connectivity في الحساب الفرعي، ثم أنشئ وجهات (destinations) تستدعيها تطبيقاتك وتدفقات التكامل. واختبر المسار كاملاً قبل الإنتاج.

Noel D'Costa

بقلم

Noel D'Costa

25 عاماً في برامج ERP من SAP وOracle ضمن قطاعات الطيران والحكومة والمالية والتجزئة والتصنيع. خلفيتي في المالية. أساعد فرق القيادة على تحديد نطاق مبادرات التحول بصدق، وإنقاذ البرامج المتعثرة، وبناء أنظمة تصمد في عامها الأول من التشغيل الفعلي.

الخطوة التالية

هل تدير برنامج ERP الآن؟

إذا مسّ هذا المقال برنامجاً أنت في خضمه الآن، فإن حديثاً مدته 30 دقيقة يوصلك عادةً أبعد من أسبوع آخر من التحليل الداخلي.