Zum Inhalt springen

Das SAP BTP Cockpit meistern: einfache Schritte für jeden

Im SAP BTP Cockpit betreiben Sie jeden SAP-Cloud-Service, den Sie besitzen. So melden Sie sich an, richten es in der richtigen Reihenfolge ein und vermeiden die Fehler, die Teams Wochen kosten.

Anmeldebildschirm des SAP BTP Cockpits neben einem weißen humanoiden Roboter auf neonfarbenem Hintergrund
Inhalt
  1. Wie das Cockpit aufgebaut ist
  2. Einrichtungsablauf in der ersten Woche
  3. Subaccounts und Entitlements
  4. Benutzer, Vertrauen und Rollensammlungen
  5. Services, Instanzen und Schlüssel
  6. Auf BTP entwickeln
  7. Eine Laufzeitumgebung wählen
  8. BTP mit S/4HANA und anderen Systemen verbinden
  9. BTP im Tagesbetrieb
  10. Überwachung und Kostenkontrolle
  11. Automatisierung und eigene Domains
  12. Fehler, die ich am häufigsten sehe
  13. Häufig gestellte Fragen

Das Cockpit der SAP Business Technology Platform (BTP) ist die Webkonsole, in der Sie Ihre SAP-Cloud-Umgebung betreiben: Konten, Services, Benutzer, Sicherheit, bereitgestellte Anwendungen und Kosten. Wenn Sie BTP administrieren, darauf bereitstellen oder die Rechnung freigeben, werden Sie viel Zeit in diesem Bildschirm verbringen.

Um hineinzukommen, öffnen Sie das regionale Gateway Ihrer Region: https://emea.cockpit.btp.cloud.sap, https://amer.cockpit.btp.cloud.sap oder https://apac.cockpit.btp.cloud.sap (SAP Learning). Sie brauchen eine SAP-Benutzer-ID; Ihr Administrator kann eine anlegen. Trial-Konten nutzen https://cockpit.hanatrial.ondemand.com/trial/ und laufen bis zu 90 Tage, wobei nach 30 Tagen eine Verlängerung nötig ist (SAP Developers).

Richten Sie dann alles in der folgenden Reihenfolge ein. Beim ersten Mal habe ich Tage gebraucht, um sie herauszufinden. Der meiste Ärger entstand, weil ich Schritt vier vor Schritt eins gemacht habe.

Alles sitzt in einer Hierarchie. Der Global Account ist Ihr Vertrag mit SAP und enthält den Pool an Services, die Sie gekauft haben. Directories gruppieren Subaccounts, zum Beispiel nach Geschäftsbereich. In den Subaccounts findet die Arbeit statt: Jeder hat eine Region, eine Umgebung wie Cloud Foundry oder Kyma, eigene Benutzer und eigene Serviceinstanzen.

So ist ein BTP Global Account aufgebautJeder Subaccount bedient sich aus einem begrenzten Pool. Einigen Sie sich auf Namen und Aufteilung, bevor Sie den ersten anlegen.
  1. Global AccountIhr Vertrag mit SAP und die Services, die Sie gekauft haben
    EntitlementsDer begrenzte Pool, aus dem sich jeder Subaccount bedient
  2. DirectoryGruppiert Subaccounts, zum Beispiel nach Geschäftsbereich
  • Finance-DevEntwicklung, mit kostenlosen oder kleinen Plänen
  • Finance-TestTest, mit eigenen Benutzern und Rollensammlungen
  • Finance-ProdProduktion, mit Alarmen vor dem Go-live

BTP selbst deckt vier Bereiche ab: Anwendungsentwicklung und Automatisierung, Integration, Daten und Analytik sowie KI. Sie begegnen im Cockpit allen vieren, aber die meisten Programme beginnen mit Integration und Erweiterungen zu S/4HANA.

In dieser Reihenfolge gehe ich bei einem neuen Global Account vor. Jeder Schritt hat einen natürlichen Verantwortlichen.

  1. Subaccount-Struktur und Benennung festlegen (Plattformverantwortlicher). Entwicklung, Test und Produktion je Bereich, zum Beispiel Finance-Dev, Finance-Test, Finance-Prod.
  2. Identity Provider anbinden (Sicherheitsverantwortlicher). Tun Sie das, bevor Sie einen einzigen Benutzer hinzufügen.
  3. Rollensammlungen nach Funktion definieren (Sicherheitsverantwortlicher), einschließlich einer Break-glass-Sammlung für Administratoren.
  4. Entitlements verteilen, zunächst minimal (Plattformverantwortlicher). Ergänzen Sie mehr, wenn ein Team zeigen kann, dass es sie braucht.
  5. Cloud Connector installieren und konfigurieren (Infrastrukturteam), wenn BTP auf On-Premise-Systeme zugreifen muss.
  6. Alarmierung und Nutzungsprüfung einschalten (Plattformverantwortlicher). Legen Sie fest, wer was ansieht und wie oft.
  7. Alles außerhalb des Cockpits aufschreiben (Architekt). Struktur, Namensregeln, Aufteilung der Entitlements und die Gründe für jedes davon.

Subaccounts und Entitlements

Hier richten die meisten Teams ein Durcheinander an, das sie über Jahre begleitet.

Ich habe einmal mit einem Kunden gearbeitet, der mehr als 50 willkürlich benannte Subaccounts hatte, und niemand fand etwas. Das mitten im Projekt zu entwirren, ist mühsam. Nehmen Sie sich einen Tag und zeichnen Sie die Struktur zuerst auf Papier. Wenn Sie in mehreren Regionen arbeiten, spiegeln Sie die Struktur über alle hinweg und gruppieren Sie zusammengehörige Subaccounts mit Labels.

Entitlements bestimmen, welche Services jeder Subaccount nutzen darf und wie viel davon. Ihr Global Account hat einen begrenzten Pool. Ich beginne minimal und skaliere bei Bedarf hoch, und dieses Vorgehen hat meinen Kunden Tausende für ungenutzte Services erspart. Viele Services haben einen kostenlosen Plan, der zum Testen reicht.

Benutzer, Vertrauen und Rollensammlungen

Wenn Ihr Unternehmen bereits einen Identity Provider wie Microsoft Entra ID oder Okta hat, verwalten Sie BTP-Benutzer nicht von Hand. SAPs empfohlener Weg ist ein Tenant von SAP Cloud Identity Services, der unter Security > Trust Configuration mit dem Subaccount verbunden wird. Dieser Tenant fungiert dann als Proxy zu Ihrem Unternehmens-Identity-Provider. Das Vertrauen lässt sich automatisch per OpenID Connect einrichten. Zwei-Faktor-Authentifizierung und Zugriffsrichtlinien liegen dann an einer Stelle.

Rollensammlungen sind Bündel von Rollen, die Sie Benutzern oder Gruppen zuweisen. Mein Vorgehen:

  1. Bauen Sie sie um Funktionen auf, nicht um Einzelpersonen.
  2. Halten Sie sie spezifisch genug, dass sie etwas aussagen, aber nicht so feingliedrig, dass Sie Hunderte pflegen.
  3. Halten Sie eine Break-glass-Sammlung für Administratoren für Notfälle bereit.
  4. Prüfen Sie die Zuweisungen jedes Quartal. Menschen wechseln die Stelle und behalten ihre alten Zugriffe.

Services, Instanzen und Schlüssel

Um eine Serviceinstanz anzulegen, öffnen Sie im Subaccount Services > Service Marketplace, wählen den Service und einen Plan. Der Plan steuert Funktionsumfang und Kosten. Halten Sie die gewählten Einstellungen außerhalb des Cockpits fest; Sie brauchen sie, wenn etwas kaputtgeht.

Binden Sie die Instanz an Ihre Anwendung, und BTP legt die Zugangsdaten ein. Für externe Werkzeuge, die keine BTP-Anwendungen sind, legen Sie einen Service Key an. Benennen Sie Schlüssel nach dem, der sie nutzt, etwa jenkins-deployment, nicht key1.

Eine Laufzeitumgebung wählen

Das Cockpit bietet drei wichtige Umgebungen. Entscheiden Sie mit den Fähigkeiten Ihres Teams vor Augen.

LaufzeitumgebungAm besten fürWorauf zu achten ist
Cloud FoundryJava-, Node.js- und Python-Apps, einschließlich SAP Cloud Application Programming Model (CAP)Der ausgereifte Standard; für die meisten Teams die geringste Überraschung
KymaKubernetes-native Microservices und ereignisgesteuerte ErweiterungenVerlangt Kubernetes-Kenntnisse, die vielen SAP-Teams fehlen
ABAP-UmgebungABAP-Cloud-Erweiterungen neben S/4HANANatürliche Wahl für ABAP-Entwickler; nutzt nur freigegebene APIs

Ich habe erlebt, dass Projekte um Monate verzögert wurden, weil Entwickler eine neue Umgebung lernen mussten, die zum Architekturplan passte, aber nicht zu ihrer Erfahrung. Die technisch bessere Laufzeitumgebung, in der Ihr Team nicht bauen kann, ist die schlechtere Wahl.

Um auf Cloud Foundry bereitzustellen, beschreiben Sie die App in einer manifest.yml (Speicher, Instanzen, Buildpack, Umgebungsvariablen) und übertragen sie dann mit der CF CLI oder einer Pipeline. Cloud Foundry erkennt das Buildpack, bindet die Services und richtet Routen ein.

BTP mit S/4HANA und anderen Systemen verbinden

Der Großteil der BTP-Arbeit ist Integration. Diese Muster richte ich am häufigsten ein.

SzenarioSo richten Sie es ein
S/4HANA On-Premise oder Private EditionCloud Connector in Ihrem Netzwerk, eine Destination im Subaccount, dann OData- oder SOAP-APIs
SAP-Cloud-Anwendungen wie SuccessFactorsDestinations plus Integration Suite oder Event Mesh, mit Erweiterungen in CAP
Nicht-SAP-Systeme wie Salesforce oder WorkdayAdapter der Integration Suite oder eigene Integrationsflüsse
Eigene APIs bereitstellenAPI Management in der Integration Suite: entwerfen, veröffentlichen, überwachen

Der Cloud Connector öffnet einen ausgehenden Tunnel zu BTP, sodass Sie keine eingehenden Firewall-Regeln brauchen. Geben Sie nur die Systeme und URL-Pfade frei, die BTP tatsächlich braucht. Wenn Integration Ihr Hauptanwendungsfall ist, geht mein Artikel zu SAP CPI tiefer auf die Designentscheidungen ein.

Das Cockpit speichert das Was. Das Warum speichert es nie. Schreiben Sie diesen Teil selbst auf.

Überwachung und Kostenkontrolle

Richten Sie die Überwachung ein, bevor Sie sie brauchen. Ich sehe mir meine Dashboards jeden Morgen bei einem Kaffee an. Das ist zum Ritual geworden und hat mich vor mehr als einem „Warum ist das System down?“-Moment bewahrt.

Was Sie einrichten sollten:

  1. Alarme. Der SAP Alert Notification Service sendet Plattform- und Anwendungsereignisse per E-Mail, an Slack oder an Ihr eigenes Alarmierungswerkzeug. Mein üblicher Aufbau ist E-Mail für kritische Anwendungen und ein Slack-Webhook für alles, was nicht ausfallen darf.
  2. Anwendungszustand. Antwortzeiten und Fehlerraten pro Anwendung, aus den Ansichten von Cloud Foundry oder Kyma.
  3. Nutzung und Kosten. Usage Analytics in jedem Subaccount und Costs and Usage auf Ebene des Global Accounts. Die Nutzungswerte werden alle 24 Stunden aktualisiert.

Löschen Sie ungenutzte Serviceinstanzen jeden Monat. Fahren Sie Entwicklungsbereiche außerhalb der Arbeitszeit herunter. Prüfen Sie den Verbrauch der Entitlements vor einer Verlängerung, denn ungenutzte Zuteilungen sind eine häufige Quelle für Mehrkosten.

Automatisierung und eigene Domains

Durch das Cockpit zu klicken, skaliert nicht. Die BTP-Kommandozeile (btp CLI) und die Plattform-APIs können fast alles skripten, was die Oberfläche kann: Subaccounts anlegen, Entitlements zuweisen, Entwickler bereitstellen.

In einem Einsatz brauchte ich Umgebungen für 12 neue Entwickler. Statt den ganzen Tag durch das Cockpit zu klicken, ließ ich mein Skript laufen und holte mir einen Kaffee. Als ich zurückkam, war alles bereit. Die Automatisierung der Bereitstellungen hat in einem Einsatz die Einrichtungszeit um 80 Prozent gesenkt, und Service Keys und CF CLI in eine Pipeline einzubinden, brachte die Bereitstellung von Stunden auf Minuten.

Eigene Domains lohnen sich für Apps mit Benutzerkontakt. Sie werden über den SAP Custom Domain Service konfiguriert und nicht über ein Menü im Cockpit. In einem Kundenprojekt fiel den Führungskräften der professionellere Eindruck sofort auf.

  1. Subaccounts anlegen, bevor eine Namenskonvention vereinbart ist.
  2. Rollen Einzelpersonen zuweisen statt Rollensammlungen und Gruppen.
  3. Entwicklungsservices auf Plänen in Produktionsgröße betreiben.
  4. Die Alarmierung bis nach dem ersten Ausfall aufschieben.
  5. Die Kontostruktur und die Gründe dahinter nicht dokumentieren. Das Cockpit speichert das Was, nie das Warum.

Sie hängen an einem bestimmten Fehler? Mein Leitfaden zu Problemen im BTP Cockpit behandelt die häufigen. Der Leitfaden zu Clean Core erklärt, wo BTP-Erweiterungen in ein S/4HANA-Programm passen.

Wofür wird das SAP BTP Cockpit verwendet?

Es ist die webbasierte Administrationskonsole der SAP Business Technology Platform. Sie nutzen es, um Subaccounts anzulegen, Entitlements zu verteilen, Benutzer und Vertrauen zu verwalten, Serviceinstanzen anzulegen, Anwendungen bereitzustellen und zu überwachen sowie Nutzung und Kosten zu verfolgen.

Wie lautet die Anmelde-URL des SAP BTP Cockpits?

Nutzen Sie Ihr regionales Gateway: https://emea.cockpit.btp.cloud.sap für Europa, den Nahen Osten und Afrika, https://amer.cockpit.btp.cloud.sap für Amerika oder https://apac.cockpit.btp.cloud.sap für den asiatisch-pazifischen Raum. Trial-Konten nutzen https://cockpit.hanatrial.ondemand.com/trial/. Für die Anmeldung brauchen Sie eine SAP-Benutzer-ID.

Wie sollte ich Subaccounts in SAP BTP strukturieren?

Trennen Sie Entwicklung, Test und Produktion von Anfang an in eigene Subaccounts und benennen Sie sie so, dass Bereich und Stufe offensichtlich sind, etwa Finance-Dev und Finance-Prod. Größere Organisationen ergänzen Directories je Geschäftsbereich. Planen Sie es zuerst auf Papier; die Struktur lässt sich schwer ändern, sobald Services laufen.

Was sind die vier Säulen von SAP BTP?

SAP gliedert BTP in Anwendungsentwicklung und Automatisierung, Integration, Daten und Analytik sowie künstliche Intelligenz. Die meisten Programme beginnen mit Integration und S/4HANA-Erweiterungen und ergänzen Daten- und KI-Anwendungsfälle, sobald die Plattform stabil läuft.

Wie verbinde ich meinen Identity Provider mit SAP BTP?

Richten Sie einen Tenant von SAP Cloud Identity Services ein und stellen Sie unter Security > Trust Configuration das Vertrauen zu Ihrem Subaccount her; OpenID Connect kann das automatisch erledigen. Verbinden Sie dann Ihren Unternehmens-Identity-Provider, etwa Microsoft Entra ID oder Okta, mit diesem Tenant. Benutzer und Zwei-Faktor-Authentifizierung werden dann an einer Stelle verwaltet.

Welche BTP-Laufzeitumgebung sollte ich wählen: Cloud Foundry, Kyma oder ABAP-Umgebung?

Richten Sie sich nach Ihrem Team. Cloud Foundry eignet sich für Java-, Node.js- und Python-Apps und ist der sicherste Standard. Kyma eignet sich für Kubernetes-native Microservices, verlangt aber Kubernetes-Kenntnisse. Die ABAP-Umgebung eignet sich für ABAP-Entwickler, die Clean-Core-Erweiterungen neben S/4HANA bauen.

Wie verbinde ich SAP BTP mit einem On-Premise-SAP-System?

Installieren Sie den Cloud Connector in Ihrem Netzwerk. Er öffnet einen sicheren ausgehenden Tunnel zu BTP, sodass keine eingehenden Firewall-Änderungen nötig sind. Geben Sie nur die Systeme und Pfade frei, die BTP braucht, prüfen Sie die Verbindung unter Connectivity im Subaccount und legen Sie dann Destinations an, die Ihre Apps und Integrationsflüsse aufrufen. Testen Sie den gesamten Pfad vor der Produktion.

Noel D'Costa

Geschrieben von

Noel D'Costa

25 Jahre in SAP- und Oracle-ERP-Programmen in Luftfahrt, öffentlicher Verwaltung, Finanzwesen, Handel und Fertigung. Hintergrund im Finanzbereich. Ich helfe Führungsteams, Transformationen ehrlich zu planen, Programme in Schwierigkeiten zu stabilisieren und Systeme aufzubauen, die ihr erstes Jahr im Produktivbetrieb überstehen.

Nächster Schritt

Leiten Sie gerade ein ERP-Programm?

Wenn dieser Artikel ein Programm berührt, in dem Sie gerade stecken, bringt ein 30-minütiges Gespräch meist mehr als eine weitere Woche interner Analyse.