Ir al contenido

Domine el cockpit de SAP BTP: pasos sencillos que cualquiera puede seguir

El SAP BTP Cockpit es donde se gestiona cada servicio cloud de SAP que usted tiene contratado. Así se inicia sesión, se configura todo en el orden correcto y se evitan los errores que cuestan semanas a los equipos.

Pantalla de inicio de sesión del SAP BTP Cockpit junto a un robot humanoide blanco sobre un fondo de neón
Contenido
  1. Cómo se organiza el Cockpit
  2. Secuencia de configuración de la primera semana
  3. Subcuentas y entitlements
  4. Usuarios, confianza y colecciones de roles
  5. Servicios, instancias y claves
  6. Desarrollar sobre BTP
  7. Elegir un entorno de ejecución
  8. Conectar BTP con S/4HANA y otros sistemas
  9. Operar BTP día a día
  10. Supervisión y control de costos
  11. Automatización y dominios personalizados
  12. Errores que veo con más frecuencia
  13. Preguntas frecuentes

El cockpit de SAP Business Technology Platform (BTP) es la consola web desde la que se gestiona el entorno cloud de SAP: cuentas, servicios, usuarios, seguridad, aplicaciones desplegadas y costos. Si usted administra BTP, despliega en él o aprueba su factura, esta es la pantalla en la que vivirá.

Para entrar, abra el acceso regional que corresponda a su región: https://emea.cockpit.btp.cloud.sap, https://amer.cockpit.btp.cloud.sap o https://apac.cockpit.btp.cloud.sap (SAP Learning). Necesita un ID de usuario de SAP; su administrador puede crearle uno. Las cuentas de prueba usan https://cockpit.hanatrial.ondemand.com/trial/ y duran hasta 90 días, con una prórroga necesaria pasados los 30 (SAP Developers).

Después configure todo en el orden que sigue. La primera vez tardé días en averiguarlo. Casi todo el dolor vino de hacer el paso cuatro antes del paso uno.

Todo está en una jerarquía. La cuenta global es su contrato con SAP y contiene el conjunto de servicios que compró. Los directorios agrupan subcuentas, por ejemplo por unidad de negocio. Las subcuentas son donde se trabaja: cada una tiene una región, un entorno como Cloud Foundry o Kyma, sus propios usuarios y sus propias instancias de servicio.

Cómo se organiza una cuenta global de BTPCada subcuenta toma de un único conjunto finito. Acuerde los nombres y la división antes de crear la primera.
  1. Cuenta globalSu contrato con SAP y los servicios que compró
    EntitlementsEl conjunto finito del que toma cada subcuenta
  2. DirectorioAgrupa subcuentas, por ejemplo por unidad de negocio
  • Finance-DevDesarrollo, con planes gratuitos o pequeños
  • Finance-TestPruebas, con sus propios usuarios y colecciones de roles
  • Finance-ProdProducción, con alertas configuradas antes del go-live

La propia BTP abarca cuatro áreas: desarrollo y automatización de aplicaciones, integración, datos y analítica, e IA. Se encontrará con las cuatro en el Cockpit, pero la mayoría de los programas empiezan por la integración y las extensiones de S/4HANA.

Este es el orden que sigo en una cuenta global nueva. Cada paso tiene un responsable natural.

  1. Acordar la estructura de subcuentas y la nomenclatura (responsable de la plataforma). Desarrollo, pruebas y producción por área, por ejemplo Finance-Dev, Finance-Test, Finance-Prod.
  2. Conectar su proveedor de identidad (responsable de seguridad). Hágalo antes de añadir un solo usuario.
  3. Definir colecciones de roles por función laboral (responsable de seguridad), incluida una colección de administrador de emergencia (break-glass).
  4. Distribuir los entitlements, empezando por lo mínimo (responsable de la plataforma). Añada más cuando un equipo demuestre que los necesita.
  5. Instalar y configurar el Cloud Connector (equipo de infraestructura) si BTP tiene que llegar a sistemas on-premise.
  6. Activar las alertas y la revisión del uso (responsable de la plataforma). Decida quién mira qué y con qué frecuencia.
  7. Documentarlo todo fuera del Cockpit (arquitecto). Estructura, reglas de nomenclatura, reparto de entitlements y las razones de cada una.

Subcuentas y entitlements

Aquí es donde la mayoría de los equipos crean un desorden que los acompaña durante años.

Una vez trabajé con un cliente que tenía más de 50 subcuentas con nombres aleatorios y nadie encontraba nada. Desenredar eso en mitad de un proyecto es doloroso. Dedique un día a dibujar primero la estructura en papel. Si trabaja en varias regiones, replique la estructura en todas y use etiquetas para agrupar las subcuentas relacionadas.

Los entitlements (derechos de uso) deciden qué servicios puede usar cada subcuenta y en qué cantidad. Su cuenta global tiene un conjunto finito. Yo empiezo con lo mínimo y voy ampliando según haga falta, y ese enfoque les ha ahorrado a mis clientes miles en servicios sin usar. Muchos servicios tienen un plan gratuito, que basta para las pruebas.

Usuarios, confianza y colecciones de roles

Si su empresa ya tiene un proveedor de identidad como Microsoft Entra ID u Okta, no gestione los usuarios de BTP a mano. La vía que recomienda SAP es un tenant de SAP Cloud Identity Services, conectado a la subcuenta en Security > Trust Configuration. Ese tenant actúa entonces como proxy de su proveedor de identidad corporativo. La relación de confianza puede configurarse automáticamente con OpenID Connect. La autenticación de dos factores y las políticas de acceso quedan entonces en un solo lugar.

Las colecciones de roles son paquetes de roles que usted asigna a usuarios o grupos. Mi enfoque:

  1. Constrúyalas en torno a funciones laborales, no a personas.
  2. Manténgalas lo bastante específicas para que signifiquen algo, pero no tan granulares como para tener que mantener cientos.
  3. Mantenga una colección de administrador de emergencia (break-glass) para urgencias.
  4. Revise las asignaciones cada trimestre. La gente cambia de puesto y conserva su acceso anterior.

Servicios, instancias y claves

Para crear una instancia de servicio, abra Services > Service Marketplace en la subcuenta, elija el servicio y seleccione un plan. El plan controla tanto la capacidad como el costo. Guarde la configuración que eligió en algún lugar fuera del Cockpit; la necesitará cuando algo falle.

Vincule la instancia a su aplicación y BTP inyecta las credenciales. Para herramientas externas que no son aplicaciones de BTP, cree una service key. Ponga a las claves el nombre de quien las usa, como jenkins-deployment, no key1.

Elegir un entorno de ejecución

El Cockpit ofrece tres entornos principales. Elija teniendo presentes las habilidades de su equipo.

Entorno de ejecuciónIdeal paraA tener en cuenta
Cloud FoundryAplicaciones Java, Node.js y Python, incluido SAP Cloud Application Programming Model (CAP)La opción por defecto madura; la que menos sorpresas da a la mayoría de los equipos
KymaMicroservicios nativos de Kubernetes y extensiones orientadas a eventosRequiere conocimientos de Kubernetes que muchos equipos SAP no tienen
Entorno ABAPExtensiones ABAP Cloud junto a S/4HANAEncaje natural para desarrolladores ABAP; usa solo APIs liberadas

He visto proyectos retrasados meses porque los desarrolladores tuvieron que aprender un entorno nuevo que encajaba con el plan de arquitectura pero no con su experiencia. El entorno técnicamente mejor en el que su equipo no sabe construir es la peor elección.

Para desplegar en Cloud Foundry, describa la aplicación en un manifest.yml (memoria, instancias, buildpack, variables de entorno) y después súbala con la CF CLI o con un pipeline. Cloud Foundry detecta el buildpack, vincula los servicios y configura las rutas.

Conectar BTP con S/4HANA y otros sistemas

La mayor parte del trabajo en BTP es integración. Estos son los patrones que configuro con más frecuencia.

EscenarioCómo configurarlo
S/4HANA on-premise o Private EditionCloud Connector en su red, un destino en la subcuenta y después APIs OData o SOAP
Aplicaciones cloud de SAP como SuccessFactorsDestinos más Integration Suite o Event Mesh, con extensiones en CAP
Sistemas que no son de SAP, como Salesforce o WorkdayAdaptadores de Integration Suite o flujos de integración a medida
Exponer sus propias APIsAPI Management en Integration Suite: diseñar, publicar, supervisar

El Cloud Connector abre un túnel saliente hacia BTP, así que no necesita reglas de firewall de entrada. Exponga solo los sistemas y las rutas URL que BTP realmente necesita. Si la integración es su uso principal, mi artículo sobre SAP CPI cubre las decisiones de diseño con más profundidad.

El Cockpit guarda el qué. Nunca guarda el porqué. Esa parte escríbala usted mismo.

Supervisión y control de costos

Configure la supervisión antes de necesitarla. Reviso mis paneles cada mañana con el café. Se ha vuelto un ritual, y me ha salvado de más de un momento de «¿por qué está caído el sistema?».

Qué configurar:

  1. Alertas. El SAP Alert Notification service envía eventos de la plataforma y de las aplicaciones al correo electrónico, a Slack o a su propia herramienta de alertas. Mi configuración habitual es correo electrónico para las aplicaciones críticas y un webhook de Slack para todo lo que no puede caerse.
  2. Estado de las aplicaciones. Tiempos de respuesta y tasas de error por aplicación, desde las vistas de Cloud Foundry o Kyma.
  3. Uso y costos. Usage Analytics en cada subcuenta y Costs and Usage a nivel de cuenta global. Los valores de uso se actualizan cada 24 horas.

Elimine cada mes las instancias de servicio sin usar. Reduzca los espacios de desarrollo fuera del horario de trabajo. Compruebe el consumo de entitlements antes de renovar, porque las asignaciones sin usar son una fuente habitual de gasto excesivo.

Automatización y dominios personalizados

Hacer clic por el Cockpit no escala. La interfaz de línea de comandos de BTP (btp CLI) y las API de la plataforma pueden automatizar casi todo lo que hace la interfaz: crear subcuentas, asignar entitlements, dar de alta a desarrolladores.

En un proyecto necesitaba entornos para 12 desarrolladores nuevos. En lugar de pasarme el día haciendo clic en el Cockpit, ejecuté mi script y me fui a por un café. Cuando volví, todo estaba listo. Automatizar los despliegues redujo el tiempo de configuración en un 80 % en un proyecto, y conectar las service keys y la CF CLI a un pipeline llevó el despliegue de horas a minutos.

Los dominios personalizados merecen el esfuerzo en las aplicaciones de cara al usuario. Se configuran mediante el servicio SAP Custom Domain y no desde un menú del Cockpit. En un proyecto de un cliente, los directivos notaron enseguida el aspecto más profesional.

  1. Crear subcuentas antes de acordar una convención de nombres.
  2. Asignar roles a personas en lugar de a colecciones de roles y grupos.
  3. Ejecutar servicios de desarrollo con planes del tamaño de producción.
  4. Dejar las alertas para después de la primera caída.
  5. No documentar la estructura de la cuenta ni las razones que hay detrás. El Cockpit guarda el qué, nunca el porqué.

¿Se ha atascado con un error concreto? Mi guía de problemas del BTP Cockpit cubre los más habituales. La guía de clean core explica dónde encajan las extensiones de BTP en un programa S/4HANA.

¿Para qué sirve el SAP BTP Cockpit?

Es la consola de administración web de SAP Business Technology Platform. Se usa para crear subcuentas, distribuir entitlements, gestionar usuarios y relaciones de confianza, crear instancias de servicio, desplegar y supervisar aplicaciones, y hacer seguimiento del uso y del costo.

¿Cuál es la URL de inicio de sesión del SAP BTP Cockpit?

Use el acceso regional que le corresponda: https://emea.cockpit.btp.cloud.sap para Europa, Oriente Medio y África, https://amer.cockpit.btp.cloud.sap para América, o https://apac.cockpit.btp.cloud.sap para Asia-Pacífico. Las cuentas de prueba usan https://cockpit.hanatrial.ondemand.com/trial/. Para iniciar sesión necesita un ID de usuario de SAP.

¿Cómo debo estructurar las subcuentas en SAP BTP?

Separe desarrollo, pruebas y producción en subcuentas propias desde el principio y nómbrelas de modo que el área y la fase sean evidentes, como Finance-Dev y Finance-Prod. Las organizaciones más grandes añaden directorios por unidad de negocio. Planifíquelo primero en papel; la estructura es difícil de cambiar cuando los servicios ya están en marcha.

¿Cuáles son los cuatro pilares de SAP BTP?

SAP agrupa BTP en desarrollo y automatización de aplicaciones, integración, datos y analítica, e inteligencia artificial. La mayoría de los programas empiezan por la integración y las extensiones de S/4HANA, y añaden los casos de uso de datos e IA cuando la plataforma ya es estable.

¿Cómo conecto mi proveedor de identidad a SAP BTP?

Configure un tenant de SAP Cloud Identity Services y establezca la relación de confianza con su subcuenta en Security > Trust Configuration; OpenID Connect puede hacerlo automáticamente. Después conecte a ese tenant su proveedor de identidad corporativo, como Microsoft Entra ID u Okta. Los usuarios y la autenticación de dos factores se gestionan entonces en un solo lugar.

¿Qué entorno de ejecución de BTP debo elegir: Cloud Foundry, Kyma o el entorno ABAP?

Elíjalo según su equipo. Cloud Foundry sirve para aplicaciones Java, Node.js y Python y es la opción por defecto más segura. Kyma sirve para microservicios nativos de Kubernetes, pero exige conocimientos de Kubernetes. El entorno ABAP sirve para que los desarrolladores ABAP construyan extensiones clean core junto a S/4HANA.

¿Cómo conecto SAP BTP a un sistema SAP on-premise?

Instale el Cloud Connector dentro de su red. Abre un túnel saliente seguro hacia BTP, así que no hacen falta cambios de firewall de entrada. Exponga solo los sistemas y las rutas que BTP necesita, compruebe la conexión en Connectivity en la subcuenta y después cree los destinos que llaman sus aplicaciones y flujos de integración. Pruebe toda la ruta antes de pasar a producción.

Noel D'Costa

Escrito por

Noel D'Costa

25 años en programas ERP de SAP y Oracle en aviación, administración pública, finanzas, retail y fabricación. Formación financiera. Ayudo a los equipos directivos a definir con honestidad el alcance de sus transformaciones, a recuperar programas en dificultades y a construir sistemas que superan su primer año en producción.

Siguiente paso

¿Dirige ahora mismo un programa ERP?

Si este artículo toca un programa en el que está inmerso ahora mismo, una conversación de 30 minutos suele avanzar más que otra semana de análisis interno.