
Contenido
- Cómo se organiza el Cockpit
- Secuencia de configuración de la primera semana
- Subcuentas y entitlements
- Usuarios, confianza y colecciones de roles
- Servicios, instancias y claves
- Desarrollar sobre BTP
- Elegir un entorno de ejecución
- Conectar BTP con S/4HANA y otros sistemas
- Operar BTP día a día
- Supervisión y control de costos
- Automatización y dominios personalizados
- Errores que veo con más frecuencia
- Preguntas frecuentes
El cockpit de SAP Business Technology Platform (BTP) es la consola web desde la que se gestiona el entorno cloud de SAP: cuentas, servicios, usuarios, seguridad, aplicaciones desplegadas y costos. Si usted administra BTP, despliega en él o aprueba su factura, esta es la pantalla en la que vivirá.
Para entrar, abra el acceso regional que corresponda a su región: https://emea.cockpit.btp.cloud.sap, https://amer.cockpit.btp.cloud.sap o https://apac.cockpit.btp.cloud.sap (SAP Learning). Necesita un ID de usuario de SAP; su administrador puede crearle uno. Las cuentas de prueba usan https://cockpit.hanatrial.ondemand.com/trial/ y duran hasta 90 días, con una prórroga necesaria pasados los 30 (SAP Developers).
Después configure todo en el orden que sigue. La primera vez tardé días en averiguarlo. Casi todo el dolor vino de hacer el paso cuatro antes del paso uno.
Todo está en una jerarquía. La cuenta global es su contrato con SAP y contiene el conjunto de servicios que compró. Los directorios agrupan subcuentas, por ejemplo por unidad de negocio. Las subcuentas son donde se trabaja: cada una tiene una región, un entorno como Cloud Foundry o Kyma, sus propios usuarios y sus propias instancias de servicio.
- Cuenta globalSu contrato con SAP y los servicios que compróEntitlementsEl conjunto finito del que toma cada subcuenta
- DirectorioAgrupa subcuentas, por ejemplo por unidad de negocio
- Finance-DevDesarrollo, con planes gratuitos o pequeños
- Finance-TestPruebas, con sus propios usuarios y colecciones de roles
- Finance-ProdProducción, con alertas configuradas antes del go-live
La propia BTP abarca cuatro áreas: desarrollo y automatización de aplicaciones, integración, datos y analítica, e IA. Se encontrará con las cuatro en el Cockpit, pero la mayoría de los programas empiezan por la integración y las extensiones de S/4HANA.
Este es el orden que sigo en una cuenta global nueva. Cada paso tiene un responsable natural.
- Acordar la estructura de subcuentas y la nomenclatura (responsable de la plataforma). Desarrollo, pruebas y producción por área, por ejemplo
Finance-Dev,Finance-Test,Finance-Prod. - Conectar su proveedor de identidad (responsable de seguridad). Hágalo antes de añadir un solo usuario.
- Definir colecciones de roles por función laboral (responsable de seguridad), incluida una colección de administrador de emergencia (break-glass).
- Distribuir los entitlements, empezando por lo mínimo (responsable de la plataforma). Añada más cuando un equipo demuestre que los necesita.
- Instalar y configurar el Cloud Connector (equipo de infraestructura) si BTP tiene que llegar a sistemas on-premise.
- Activar las alertas y la revisión del uso (responsable de la plataforma). Decida quién mira qué y con qué frecuencia.
- Documentarlo todo fuera del Cockpit (arquitecto). Estructura, reglas de nomenclatura, reparto de entitlements y las razones de cada una.
Subcuentas y entitlements
Aquí es donde la mayoría de los equipos crean un desorden que los acompaña durante años.
Una vez trabajé con un cliente que tenía más de 50 subcuentas con nombres aleatorios y nadie encontraba nada. Desenredar eso en mitad de un proyecto es doloroso. Dedique un día a dibujar primero la estructura en papel. Si trabaja en varias regiones, replique la estructura en todas y use etiquetas para agrupar las subcuentas relacionadas.
Los entitlements (derechos de uso) deciden qué servicios puede usar cada subcuenta y en qué cantidad. Su cuenta global tiene un conjunto finito. Yo empiezo con lo mínimo y voy ampliando según haga falta, y ese enfoque les ha ahorrado a mis clientes miles en servicios sin usar. Muchos servicios tienen un plan gratuito, que basta para las pruebas.
Usuarios, confianza y colecciones de roles
Si su empresa ya tiene un proveedor de identidad como Microsoft Entra ID u Okta, no gestione los usuarios de BTP a mano. La vía que recomienda SAP es un tenant de SAP Cloud Identity Services, conectado a la subcuenta en Security > Trust Configuration. Ese tenant actúa entonces como proxy de su proveedor de identidad corporativo. La relación de confianza puede configurarse automáticamente con OpenID Connect. La autenticación de dos factores y las políticas de acceso quedan entonces en un solo lugar.
Las colecciones de roles son paquetes de roles que usted asigna a usuarios o grupos. Mi enfoque:
- Constrúyalas en torno a funciones laborales, no a personas.
- Manténgalas lo bastante específicas para que signifiquen algo, pero no tan granulares como para tener que mantener cientos.
- Mantenga una colección de administrador de emergencia (break-glass) para urgencias.
- Revise las asignaciones cada trimestre. La gente cambia de puesto y conserva su acceso anterior.
Servicios, instancias y claves
Para crear una instancia de servicio, abra Services > Service Marketplace en la subcuenta, elija el servicio y seleccione un plan. El plan controla tanto la capacidad como el costo. Guarde la configuración que eligió en algún lugar fuera del Cockpit; la necesitará cuando algo falle.
Vincule la instancia a su aplicación y BTP inyecta las credenciales. Para herramientas externas que no son aplicaciones de BTP, cree una service key. Ponga a las claves el nombre de quien las usa, como jenkins-deployment, no key1.
Elegir un entorno de ejecución
El Cockpit ofrece tres entornos principales. Elija teniendo presentes las habilidades de su equipo.
| Entorno de ejecución | Ideal para | A tener en cuenta |
|---|---|---|
| Cloud Foundry | Aplicaciones Java, Node.js y Python, incluido SAP Cloud Application Programming Model (CAP) | La opción por defecto madura; la que menos sorpresas da a la mayoría de los equipos |
| Kyma | Microservicios nativos de Kubernetes y extensiones orientadas a eventos | Requiere conocimientos de Kubernetes que muchos equipos SAP no tienen |
| Entorno ABAP | Extensiones ABAP Cloud junto a S/4HANA | Encaje natural para desarrolladores ABAP; usa solo APIs liberadas |
He visto proyectos retrasados meses porque los desarrolladores tuvieron que aprender un entorno nuevo que encajaba con el plan de arquitectura pero no con su experiencia. El entorno técnicamente mejor en el que su equipo no sabe construir es la peor elección.
Para desplegar en Cloud Foundry, describa la aplicación en un manifest.yml (memoria, instancias, buildpack, variables de entorno) y después súbala con la CF CLI o con un pipeline. Cloud Foundry detecta el buildpack, vincula los servicios y configura las rutas.
Conectar BTP con S/4HANA y otros sistemas
La mayor parte del trabajo en BTP es integración. Estos son los patrones que configuro con más frecuencia.
| Escenario | Cómo configurarlo |
|---|---|
| S/4HANA on-premise o Private Edition | Cloud Connector en su red, un destino en la subcuenta y después APIs OData o SOAP |
| Aplicaciones cloud de SAP como SuccessFactors | Destinos más Integration Suite o Event Mesh, con extensiones en CAP |
| Sistemas que no son de SAP, como Salesforce o Workday | Adaptadores de Integration Suite o flujos de integración a medida |
| Exponer sus propias APIs | API Management en Integration Suite: diseñar, publicar, supervisar |
El Cloud Connector abre un túnel saliente hacia BTP, así que no necesita reglas de firewall de entrada. Exponga solo los sistemas y las rutas URL que BTP realmente necesita. Si la integración es su uso principal, mi artículo sobre SAP CPI cubre las decisiones de diseño con más profundidad.
El Cockpit guarda el qué. Nunca guarda el porqué. Esa parte escríbala usted mismo.
Supervisión y control de costos
Configure la supervisión antes de necesitarla. Reviso mis paneles cada mañana con el café. Se ha vuelto un ritual, y me ha salvado de más de un momento de «¿por qué está caído el sistema?».
Qué configurar:
- Alertas. El SAP Alert Notification service envía eventos de la plataforma y de las aplicaciones al correo electrónico, a Slack o a su propia herramienta de alertas. Mi configuración habitual es correo electrónico para las aplicaciones críticas y un webhook de Slack para todo lo que no puede caerse.
- Estado de las aplicaciones. Tiempos de respuesta y tasas de error por aplicación, desde las vistas de Cloud Foundry o Kyma.
- Uso y costos. Usage Analytics en cada subcuenta y Costs and Usage a nivel de cuenta global. Los valores de uso se actualizan cada 24 horas.
Elimine cada mes las instancias de servicio sin usar. Reduzca los espacios de desarrollo fuera del horario de trabajo. Compruebe el consumo de entitlements antes de renovar, porque las asignaciones sin usar son una fuente habitual de gasto excesivo.
Automatización y dominios personalizados
Hacer clic por el Cockpit no escala. La interfaz de línea de comandos de BTP (btp CLI) y las API de la plataforma pueden automatizar casi todo lo que hace la interfaz: crear subcuentas, asignar entitlements, dar de alta a desarrolladores.
En un proyecto necesitaba entornos para 12 desarrolladores nuevos. En lugar de pasarme el día haciendo clic en el Cockpit, ejecuté mi script y me fui a por un café. Cuando volví, todo estaba listo. Automatizar los despliegues redujo el tiempo de configuración en un 80 % en un proyecto, y conectar las service keys y la CF CLI a un pipeline llevó el despliegue de horas a minutos.
Los dominios personalizados merecen el esfuerzo en las aplicaciones de cara al usuario. Se configuran mediante el servicio SAP Custom Domain y no desde un menú del Cockpit. En un proyecto de un cliente, los directivos notaron enseguida el aspecto más profesional.
- Crear subcuentas antes de acordar una convención de nombres.
- Asignar roles a personas en lugar de a colecciones de roles y grupos.
- Ejecutar servicios de desarrollo con planes del tamaño de producción.
- Dejar las alertas para después de la primera caída.
- No documentar la estructura de la cuenta ni las razones que hay detrás. El Cockpit guarda el qué, nunca el porqué.
¿Se ha atascado con un error concreto? Mi guía de problemas del BTP Cockpit cubre los más habituales. La guía de clean core explica dónde encajan las extensiones de BTP en un programa S/4HANA.
¿Para qué sirve el SAP BTP Cockpit?
Es la consola de administración web de SAP Business Technology Platform. Se usa para crear subcuentas, distribuir entitlements, gestionar usuarios y relaciones de confianza, crear instancias de servicio, desplegar y supervisar aplicaciones, y hacer seguimiento del uso y del costo.
¿Cuál es la URL de inicio de sesión del SAP BTP Cockpit?
Use el acceso regional que le corresponda: https://emea.cockpit.btp.cloud.sap para Europa, Oriente Medio y África, https://amer.cockpit.btp.cloud.sap para América, o https://apac.cockpit.btp.cloud.sap para Asia-Pacífico. Las cuentas de prueba usan https://cockpit.hanatrial.ondemand.com/trial/. Para iniciar sesión necesita un ID de usuario de SAP.
¿Cómo debo estructurar las subcuentas en SAP BTP?
Separe desarrollo, pruebas y producción en subcuentas propias desde el principio y nómbrelas de modo que el área y la fase sean evidentes, como Finance-Dev y Finance-Prod. Las organizaciones más grandes añaden directorios por unidad de negocio. Planifíquelo primero en papel; la estructura es difícil de cambiar cuando los servicios ya están en marcha.
¿Cuáles son los cuatro pilares de SAP BTP?
SAP agrupa BTP en desarrollo y automatización de aplicaciones, integración, datos y analítica, e inteligencia artificial. La mayoría de los programas empiezan por la integración y las extensiones de S/4HANA, y añaden los casos de uso de datos e IA cuando la plataforma ya es estable.
¿Cómo conecto mi proveedor de identidad a SAP BTP?
Configure un tenant de SAP Cloud Identity Services y establezca la relación de confianza con su subcuenta en Security > Trust Configuration; OpenID Connect puede hacerlo automáticamente. Después conecte a ese tenant su proveedor de identidad corporativo, como Microsoft Entra ID u Okta. Los usuarios y la autenticación de dos factores se gestionan entonces en un solo lugar.
¿Qué entorno de ejecución de BTP debo elegir: Cloud Foundry, Kyma o el entorno ABAP?
Elíjalo según su equipo. Cloud Foundry sirve para aplicaciones Java, Node.js y Python y es la opción por defecto más segura. Kyma sirve para microservicios nativos de Kubernetes, pero exige conocimientos de Kubernetes. El entorno ABAP sirve para que los desarrolladores ABAP construyan extensiones clean core junto a S/4HANA.
¿Cómo conecto SAP BTP a un sistema SAP on-premise?
Instale el Cloud Connector dentro de su red. Abre un túnel saliente seguro hacia BTP, así que no hacen falta cambios de firewall de entrada. Exponga solo los sistemas y las rutas que BTP necesita, compruebe la conexión en Connectivity en la subcuenta y después cree los destinos que llaman sus aplicaciones y flujos de integración. Pruebe toda la ruta antes de pasar a producción.
Siguiente paso
¿Dirige ahora mismo un programa ERP?
Si este artículo toca un programa en el que está inmerso ahora mismo, una conversación de 30 minutos suele avanzar más que otra semana de análisis interno.




