Μετάβαση στο περιεχόμενο

Κατακτήστε το SAP BTP Cockpit: απλά βήματα που μπορεί να ακολουθήσει ο καθένας

Το SAP BTP Cockpit είναι το σημείο όπου διαχειρίζεστε κάθε υπηρεσία cloud της SAP που κατέχετε. Δείτε πώς να συνδεθείτε, να το στήσετε με τη σωστή σειρά και να αποφύγετε τα λάθη που κοστίζουν εβδομάδες στις ομάδες.

Οθόνη σύνδεσης στο SAP BTP Cockpit δίπλα σε ένα λευκό ανθρωποειδές ρομπότ σε φόντο νέον
Περιεχόμενα
  1. Πώς οργανώνεται το Cockpit
  2. Αλληλουχία ρύθμισης της πρώτης εβδομάδας
  3. Subaccounts και entitlements
  4. Χρήστες, εμπιστοσύνη και role collections
  5. Υπηρεσίες, instances και κλειδιά
  6. Ανάπτυξη στο BTP
  7. Επιλογή runtime
  8. Σύνδεση του BTP με το S/4HANA και άλλα συστήματα
  9. Η καθημερινή λειτουργία του BTP
  10. Παρακολούθηση και έλεγχος κόστους
  11. Αυτοματοποίηση και προσαρμοσμένα domains
  12. Τα λάθη που βλέπω συχνότερα
  13. Συχνές ερωτήσεις

Το SAP Business Technology Platform (BTP) Cockpit είναι η web κονσόλα όπου διαχειρίζεστε το περιβάλλον cloud της SAP: λογαριασμούς, υπηρεσίες, χρήστες, ασφάλεια, αναπτυγμένες εφαρμογές και κόστος. Αν διαχειρίζεστε το BTP, αναπτύσσετε εφαρμογές σε αυτό ή εγκρίνετε τον λογαριασμό του, αυτή είναι η οθόνη στην οποία θα ζείτε.

Για να μπείτε, ανοίξτε την περιφερειακή πύλη της περιοχής σας: https://emea.cockpit.btp.cloud.sap, https://amer.cockpit.btp.cloud.sap ή https://apac.cockpit.btp.cloud.sap (SAP Learning). Χρειάζεστε ένα SAP user ID· ο διαχειριστής σας μπορεί να σας το δημιουργήσει. Οι δοκιμαστικοί λογαριασμοί χρησιμοποιούν το https://cockpit.hanatrial.ondemand.com/trial/ και διαρκούν έως 90 ημέρες, με παράταση που απαιτείται μετά τις 30 (SAP Developers).

Μετά στήστε τα πάντα με τη σειρά που ακολουθεί. Την πρώτη φορά έχασα μέρες για να το βρω. Ο περισσότερος πόνος προήλθε από το ότι έκανα το τέταρτο βήμα πριν από το πρώτο.

Όλα βρίσκονται σε μια ιεραρχία. Ο global account είναι η σύμβασή σας με τη SAP και κρατά τη δεξαμενή υπηρεσιών που αγοράσατε. Οι directories ομαδοποιούν τα subaccounts, για παράδειγμα ανά επιχειρηματική μονάδα. Τα subaccounts είναι εκεί όπου γίνεται η δουλειά: καθένα έχει μια περιοχή, ένα περιβάλλον όπως το Cloud Foundry ή το Kyma, δικούς του χρήστες και δικά του service instances.

Πώς οργανώνεται ένας global account του BTPΚάθε subaccount αντλεί από μία πεπερασμένη δεξαμενή. Συμφωνήστε τα ονόματα και τον διαχωρισμό πριν δημιουργήσετε το πρώτο.
  1. Global accountΗ σύμβασή σας με τη SAP και οι υπηρεσίες που αγοράσατε
    EntitlementsΗ πεπερασμένη δεξαμενή από την οποία αντλεί κάθε subaccount
  2. DirectoryΟμαδοποιεί subaccounts, για παράδειγμα ανά επιχειρηματική μονάδα
  • Finance-DevΑνάπτυξη, σε δωρεάν ή μικρά πλάνα
  • Finance-TestΔοκιμές, με δικούς του χρήστες και role collections
  • Finance-ProdΠαραγωγή, με ειδοποιήσεις ρυθμισμένες πριν από το go-live

Το ίδιο το BTP καλύπτει τέσσερις τομείς: ανάπτυξη εφαρμογών και αυτοματοποίηση, ενσωμάτωση, δεδομένα και αναλυτικά, και AI. Θα τους συναντήσετε και τους τέσσερις στο Cockpit, αλλά τα περισσότερα προγράμματα ξεκινούν με ενσωμάτωση και επεκτάσεις του S/4HANA.

Αυτή είναι η σειρά που ακολουθώ σε έναν νέο global account. Κάθε βήμα έχει έναν φυσικό υπεύθυνο.

  1. Συμφωνήστε τη δομή και την ονοματοδοσία των subaccounts (υπεύθυνος πλατφόρμας). Ανάπτυξη, δοκιμές και παραγωγή ανά τομέα, για παράδειγμα Finance-Dev, Finance-Test, Finance-Prod.
  2. Συνδέστε τον identity provider σας (υπεύθυνος ασφάλειας). Κάντε το πριν προσθέσετε έναν και μόνο χρήστη.
  3. Ορίστε role collections ανά λειτουργία εργασίας (υπεύθυνος ασφάλειας), συμπεριλαμβανομένης μίας συλλογής διαχειριστή break-glass.
  4. Μοιράστε τα entitlements, ελάχιστα στην αρχή (υπεύθυνος πλατφόρμας). Προσθέστε περισσότερα όταν μια ομάδα μπορεί να δείξει ότι τα χρειάζεται.
  5. Εγκαταστήστε και ρυθμίστε τον Cloud Connector (ομάδα υποδομής) αν το BTP πρέπει να φτάνει σε συστήματα on-premise.
  6. Ενεργοποιήστε τις ειδοποιήσεις και την ανασκόπηση χρήσης (υπεύθυνος πλατφόρμας). Αποφασίστε ποιος κοιτάζει τι και πόσο συχνά.
  7. Καταγράψτε τα πάντα εκτός Cockpit (αρχιτέκτονας). Δομή, κανόνες ονοματοδοσίας, διαχωρισμός entitlements και οι λόγοι για καθένα.

Subaccounts και entitlements

Εδώ οι περισσότερες ομάδες δημιουργούν ένα χάος που τις ακολουθεί για χρόνια.

Κάποτε δούλεψα με έναν πελάτη που είχε 50+ subaccounts με τυχαία ονόματα και κανείς δεν έβρισκε τίποτα. Το ξέμπλεγμα αυτού στη μέση ενός έργου είναι επώδυνο. Αφιερώστε μια ημέρα να χαρτογραφήσετε πρώτα τη δομή σε χαρτί. Αν τρέχετε σε περισσότερες περιοχές, αντιγράψτε τη δομή και στις άλλες και χρησιμοποιήστε labels για να ομαδοποιήσετε τα σχετικά subaccounts.

Τα entitlements καθορίζουν ποιες υπηρεσίες μπορεί να χρησιμοποιεί κάθε subaccount και σε ποια ποσότητα. Ο global account σας έχει μια πεπερασμένη δεξαμενή. Εγώ ξεκινώ με ελάχιστα και κλιμακώνω ανάλογα με την ανάγκη, και αυτή η προσέγγιση έχει γλιτώσει στους πελάτες μου χιλιάδες σε αχρησιμοποίητες υπηρεσίες. Πολλές υπηρεσίες έχουν δωρεάν πλάνο, που αρκεί για δοκιμές.

Χρήστες, εμπιστοσύνη και role collections

Αν η εταιρεία σας έχει ήδη identity provider, όπως το Microsoft Entra ID ή το Okta, μη διαχειρίζεστε χειροκίνητα τους χρήστες του BTP. Η συνιστώμενη διαδρομή της SAP είναι ένας tenant των SAP Cloud Identity Services, συνδεδεμένος με το subaccount στο Security > Trust Configuration. Αυτός ο tenant λειτουργεί τότε ως proxy προς τον εταιρικό σας identity provider. Η εμπιστοσύνη μπορεί να ρυθμιστεί αυτόματα με OpenID Connect. Ο έλεγχος ταυτότητας δύο παραγόντων και οι πολιτικές πρόσβασης βρίσκονται τότε σε ένα σημείο.

Τα role collections είναι πακέτα ρόλων που αναθέτετε σε χρήστες ή ομάδες. Η προσέγγισή μου:

  1. Χτίστε τα γύρω από λειτουργίες εργασίας, όχι γύρω από άτομα.
  2. Κρατήστε τα αρκετά συγκεκριμένα ώστε να έχουν νόημα, αλλά όχι τόσο αναλυτικά ώστε να συντηρείτε εκατοντάδες.
  3. Κρατήστε μία συλλογή διαχειριστή break-glass για έκτακτες ανάγκες.
  4. Ελέγχετε τις αναθέσεις κάθε τρίμηνο. Οι άνθρωποι αλλάζουν δουλειά και κρατούν την παλιά τους πρόσβαση.

Υπηρεσίες, instances και κλειδιά

Για να δημιουργήσετε ένα service instance, ανοίξτε το Services > Service Marketplace στο subaccount, επιλέξτε την υπηρεσία και διαλέξτε ένα πλάνο. Το πλάνο ελέγχει και τη δυνατότητα και το κόστος. Αποθηκεύστε τις ρυθμίσεις που επιλέξατε κάπου εκτός Cockpit· θα τις χρειαστείτε όταν κάτι χαλάσει.

Συνδέστε το instance με την εφαρμογή σας και το BTP εισάγει τα διαπιστευτήρια. Για εξωτερικά εργαλεία που δεν είναι εφαρμογές BTP, δημιουργήστε ένα service key. Ονομάστε τα κλειδιά ανάλογα με το ποιος τα χρησιμοποιεί, όπως jenkins-deployment, όχι key1.

Επιλογή runtime

Το Cockpit προσφέρει τρία βασικά περιβάλλοντα. Επιλέξτε έχοντας μπροστά σας τις δεξιότητες της ομάδας σας.

RuntimeΙδανικό γιαΠροσοχή σε
Cloud FoundryΕφαρμογές Java, Node.js και Python, συμπεριλαμβανομένου του SAP Cloud Application Programming Model (CAP)Η ώριμη προεπιλογή· η λιγότερη έκπληξη για τις περισσότερες ομάδες
KymaMicroservices native σε Kubernetes και επεκτάσεις βασισμένες σε γεγονόταΧρειάζεται δεξιότητες Kubernetes που πολλές ομάδες SAP δεν έχουν
ABAP environmentΕπεκτάσεις ABAP Cloud δίπλα στο S/4HANAΦυσική επιλογή για προγραμματιστές ABAP· χρησιμοποιεί μόνο δημοσιευμένα API

Έχω δει έργα να καθυστερούν μήνες επειδή οι προγραμματιστές έπρεπε να μάθουν ένα νέο περιβάλλον που ταίριαζε με το σχέδιο αρχιτεκτονικής αλλά όχι με την εμπειρία τους. Το τεχνικά καλύτερο runtime στο οποίο η ομάδα σας δεν μπορεί να χτίσει είναι η χειρότερη επιλογή.

Για να αναπτύξετε σε Cloud Foundry, περιγράψτε την εφαρμογή σε ένα manifest.yml (μνήμη, instances, buildpack, μεταβλητές περιβάλλοντος) και μετά κάντε push με το CF CLI ή ένα pipeline. Το Cloud Foundry ανιχνεύει το buildpack, συνδέει τις υπηρεσίες και στήνει τις διαδρομές.

Σύνδεση του BTP με το S/4HANA και άλλα συστήματα

Το μεγαλύτερο μέρος της δουλειάς στο BTP είναι ενσωμάτωση. Αυτά είναι τα μοτίβα που στήνω συχνότερα.

ΣενάριοΠώς να το στήσετε
S/4HANA on-premise ή Private EditionCloud Connector στο δίκτυό σας, ένα destination στο subaccount και μετά API OData ή SOAP
Εφαρμογές cloud της SAP όπως το SuccessFactorsDestinations συν Integration Suite ή Event Mesh, με επεκτάσεις σε CAP
Συστήματα εκτός SAP όπως το Salesforce ή το WorkdayΠροσαρμογείς του Integration Suite ή προσαρμοσμένες ροές ενσωμάτωσης
Έκθεση των δικών σας APIAPI Management στο Integration Suite: σχεδιασμός, δημοσίευση, παρακολούθηση

Ο Cloud Connector ανοίγει μια εξερχόμενη σήραγγα προς το BTP, οπότε δεν χρειάζεστε εισερχόμενους κανόνες τείχους προστασίας. Εκθέστε μόνο τα συστήματα και τις διαδρομές URL που χρειάζεται πραγματικά το BTP. Αν η ενσωμάτωση είναι η κύρια χρήση σας, το άρθρο μου για το SAP CPI καλύπτει τις επιλογές σχεδιασμού σε μεγαλύτερο βάθος.

Το Cockpit αποθηκεύει το τι. Δεν αποθηκεύει ποτέ το γιατί. Αυτό το κομμάτι γράψτε το μόνοι σας.

Παρακολούθηση και έλεγχος κόστους

Στήστε την παρακολούθηση πριν τη χρειαστείτε. Κοιτάζω τους πίνακες ελέγχου μου κάθε πρωί με τον καφέ. Έχει γίνει τελετουργία και με έχει γλιτώσει από αρκετές στιγμές του τύπου «γιατί έπεσε το σύστημα;».

Τι να στήσετε:

  1. Ειδοποιήσεις. Το SAP Alert Notification service στέλνει συμβάντα πλατφόρμας και εφαρμογών σε email, Slack ή στο δικό σας εργαλείο ειδοποιήσεων. Η συνήθης ρύθμισή μου είναι email για τις κρίσιμες εφαρμογές και ένα webhook Slack για οτιδήποτε δεν επιτρέπεται να πέσει.
  2. Υγεία εφαρμογών. Χρόνοι απόκρισης και ποσοστά σφαλμάτων ανά εφαρμογή, από τις προβολές Cloud Foundry ή Kyma.
  3. Χρήση και κόστος. Το Usage Analytics σε κάθε subaccount και το Costs and Usage σε επίπεδο global account. Οι τιμές χρήσης ανανεώνονται κάθε 24 ώρες.

Διαγράφετε κάθε μήνα τα αχρησιμοποίητα service instances. Μειώστε την κλίμακα των χώρων ανάπτυξης εκτός ωρών εργασίας. Ελέγξτε την κατανάλωση entitlements πριν ανανεώσετε, επειδή οι αχρησιμοποίητες κατανομές είναι συνηθισμένη πηγή υπερβολικής δαπάνης.

Αυτοματοποίηση και προσαρμοσμένα domains

Το να κάνετε κλικ μέσα στο Cockpit δεν κλιμακώνεται. Η διεπαφή γραμμής εντολών του BTP (btp CLI) και τα API της πλατφόρμας μπορούν να αυτοματοποιήσουν σχεδόν ό,τι κάνει το UI: δημιουργία subaccounts, ανάθεση entitlements, παροχή πρόσβασης σε προγραμματιστές.

Σε μία συνεργασία χρειάστηκε να στήσω περιβάλλοντα για 12 νέους προγραμματιστές. Αντί να κάνω κλικ στο Cockpit όλη μέρα, έτρεξα το script μου και πήγα για καφέ. Όταν γύρισα, όλα ήταν έτοιμα. Η αυτοματοποίηση των αναπτύξεων μείωσε τον χρόνο ρύθμισης κατά 80% σε μία συνεργασία και η σύνδεση των service keys και του CF CLI σε ένα pipeline έφερε την ανάπτυξη από ώρες σε λεπτά.

Τα προσαρμοσμένα domains αξίζουν την προσπάθεια για εφαρμογές που βλέπουν οι χρήστες. Ρυθμίζονται μέσω της υπηρεσίας SAP Custom Domain και όχι από κάποιο μενού του Cockpit. Σε ένα έργο πελάτη, τα στελέχη πρόσεξαν αμέσως την πιο επαγγελματική αίσθηση.

  1. Δημιουργία subaccounts πριν συμφωνηθεί ένας κανόνας ονοματοδοσίας.
  2. Ανάθεση ρόλων σε άτομα αντί για role collections και ομάδες.
  3. Εκτέλεση υπηρεσιών ανάπτυξης σε πλάνα μεγέθους παραγωγής.
  4. Αναβολή των ειδοποιήσεων μέχρι μετά την πρώτη διακοπή.
  5. Μη τεκμηρίωση της δομής των λογαριασμών και των λόγων πίσω από αυτήν. Το Cockpit αποθηκεύει το τι, ποτέ το γιατί.

Κολλήσατε σε ένα συγκεκριμένο σφάλμα; Ο οδηγός μου για τα προβλήματα του BTP Cockpit καλύπτει τα συνηθισμένα. Ο οδηγός για το clean core εξηγεί πού ταιριάζουν οι επεκτάσεις BTP σε ένα πρόγραμμα S/4HANA.

Σε τι χρησιμεύει το SAP BTP Cockpit;

Είναι η web κονσόλα διαχείρισης του SAP Business Technology Platform. Το χρησιμοποιείτε για να δημιουργείτε subaccounts, να μοιράζετε entitlements, να διαχειρίζεστε χρήστες και εμπιστοσύνη, να δημιουργείτε service instances, να αναπτύσσετε και να παρακολουθείτε εφαρμογές και να ελέγχετε τη χρήση και το κόστος.

Ποιο είναι το URL σύνδεσης του SAP BTP Cockpit;

Χρησιμοποιήστε την περιφερειακή πύλη σας: https://emea.cockpit.btp.cloud.sap για Ευρώπη, Μέση Ανατολή και Αφρική, https://amer.cockpit.btp.cloud.sap για την Αμερική ή https://apac.cockpit.btp.cloud.sap για Ασία-Ειρηνικό. Οι δοκιμαστικοί λογαριασμοί χρησιμοποιούν το https://cockpit.hanatrial.ondemand.com/trial/. Χρειάζεστε ένα SAP user ID για να συνδεθείτε.

Πώς πρέπει να δομήσω τα subaccounts στο SAP BTP;

Διαχωρίστε από την αρχή την ανάπτυξη, τις δοκιμές και την παραγωγή σε δικά τους subaccounts και ονομάστε τα ώστε ο τομέας και το στάδιο να είναι προφανή, όπως Finance-Dev και Finance-Prod. Οι μεγαλύτεροι οργανισμοί προσθέτουν directories ανά επιχειρηματική μονάδα. Σχεδιάστε το πρώτα σε χαρτί· η δομή είναι δύσκολο να αλλάξει όταν οι υπηρεσίες ήδη τρέχουν.

Ποιοι είναι οι τέσσερις πυλώνες του SAP BTP;

Η SAP ομαδοποιεί το BTP σε ανάπτυξη εφαρμογών και αυτοματοποίηση, ενσωμάτωση, δεδομένα και αναλυτικά, και τεχνητή νοημοσύνη. Τα περισσότερα προγράμματα ξεκινούν με ενσωμάτωση και επεκτάσεις του S/4HANA και προσθέτουν περιπτώσεις χρήσης δεδομένων και AI όταν η πλατφόρμα σταθεροποιηθεί.

Πώς συνδέω τον identity provider μου με το SAP BTP;

Στήστε έναν tenant των SAP Cloud Identity Services και καθιερώστε εμπιστοσύνη με το subaccount σας στο Security > Trust Configuration· το OpenID Connect μπορεί να το κάνει αυτόματα. Μετά συνδέστε τον εταιρικό σας identity provider, όπως το Microsoft Entra ID ή το Okta, με αυτόν τον tenant. Οι χρήστες και ο έλεγχος ταυτότητας δύο παραγόντων διαχειρίζονται τότε σε ένα σημείο.

Ποιο runtime του BTP να επιλέξω: Cloud Foundry, Kyma ή ABAP environment;

Ταιριάξτε το με την ομάδα σας. Το Cloud Foundry ταιριάζει σε εφαρμογές Java, Node.js και Python και είναι η ασφαλέστερη προεπιλογή. Το Kyma ταιριάζει σε microservices native σε Kubernetes αλλά χρειάζεται δεξιότητες Kubernetes. Το ABAP environment ταιριάζει σε προγραμματιστές ABAP που χτίζουν επεκτάσεις clean core δίπλα στο S/4HANA.

Πώς συνδέω το SAP BTP με ένα σύστημα SAP on-premise;

Εγκαταστήστε τον Cloud Connector μέσα στο δίκτυό σας. Ανοίγει μια ασφαλή εξερχόμενη σήραγγα προς το BTP, οπότε δεν χρειάζονται αλλαγές εισερχόμενου τείχους προστασίας. Εκθέστε μόνο τα συστήματα και τις διαδρομές που χρειάζεται το BTP, ελέγξτε τη σύνδεση στο Connectivity του subaccount και μετά δημιουργήστε destinations που καλούν οι εφαρμογές και οι ροές ενσωμάτωσής σας. Δοκιμάστε ολόκληρη τη διαδρομή πριν από την παραγωγή.

Noel D'Costa

Συγγραφέας

Noel D'Costa

25 χρόνια σε προγράμματα SAP και Oracle ERP στην αεροπορία, το δημόσιο, τον χρηματοπιστωτικό τομέα, το λιανικό εμπόριο και τη μεταποίηση. Με υπόβαθρο στα Οικονομικά. Βοηθώ τις ομάδες ηγεσίας να οριοθετούν ρεαλιστικά το εύρος των μετασχηματισμών, να διασώζουν προγράμματα που αντιμετωπίζουν προβλήματα και να χτίζουν συστήματα που αντέχουν το πρώτο τους έτος σε παραγωγική λειτουργία.

Επόμενο βήμα

Τρέχετε ένα πρόγραμμα ERP αυτή τη στιγμή;

Αν αυτό το άρθρο αφορά ένα πρόγραμμα που τρέχετε αυτή τη στιγμή, μια συζήτηση 30 λεπτών συνήθως οδηγεί πιο μακριά από μια ακόμη εβδομάδα εσωτερικής ανάλυσης.