
Sadržaj
- Kako je Cockpit organiziran
- Redoslijed postavljanja u prvom tjednu
- Subaccounti i entitlementi
- Korisnici, povjerenje i role collectioni
- Usluge, instance i ključevi
- Izgradnja na BTP-u
- Odabir runtimea
- Povezivanje BTP-a sa S/4HANA i drugim sustavima
- Svakodnevni rad s BTP-om
- Praćenje i kontrola troškova
- Automatizacija i vlastite domene
- Pogreške koje najčešće vidim
- Često postavljana pitanja
SAP Business Technology Platform (BTP) Cockpit web je konzola iz koje upravljate svojim SAP cloud okruženjem: računima, uslugama, korisnicima, sigurnošću, uvedenim aplikacijama i troškovima. Ako administrirate BTP, uvodite aplikacije na njega ili odobravate njegov račun, to je zaslon na kojem ćete živjeti.
Za ulazak otvorite regionalni pristupnik za svoju regiju: https://emea.cockpit.btp.cloud.sap, https://amer.cockpit.btp.cloud.sap ili https://apac.cockpit.btp.cloud.sap (SAP Learning). Treba Vam SAP korisnički ID; Vaš administrator može ga postaviti. Probni računi koriste https://cockpit.hanatrial.ondemand.com/trial/ i traju do 90 dana, uz potrebno produljenje nakon 30 (SAP Developers).
Zatim sve postavite redoslijedom u nastavku. Prvi sam put danima otkrivao taj redoslijed. Većina muke dolazila je od toga što sam četvrti korak radio prije prvog.
Sve je u hijerarhiji. Global account je Vaš ugovor sa SAP-om i drži skup usluga koje ste kupili. Directories grupiraju subaccounte, na primjer po poslovnoj jedinici. Subaccounts su mjesto gdje se radi: svaki ima regiju, okruženje poput Cloud Foundryja ili Kyme, vlastite korisnike i vlastite instance usluga.
- Global accountVaš ugovor sa SAP-om i usluge koje ste kupiliEntitlementsOgraničen skup iz kojeg svaki subaccount crpi
- DirectoryGrupira subaccounte, na primjer po poslovnoj jedinici
- Finance-DevRazvoj, na besplatnim ili malim planovima
- Finance-TestTestiranje, s vlastitim korisnicima i role collectionima
- Finance-ProdProdukcija, s upozorenjima postavljenim prije puštanja u rad
BTP sam pokriva četiri područja: razvoj aplikacija i automatizaciju, integraciju, podatke i analitiku te AI. Sva ćete četiri susresti u Cockpitu, ali većina programa počinje integracijom i ekstenzijama za S/4HANA.
Ovo je redoslijed kojim idem na novom global accountu. Svaki korak ima prirodnog vlasnika.
- Dogovorite strukturu subaccounta i imenovanje (vlasnik platforme). Razvoj, testiranje i produkcija po području, na primjer
Finance-Dev,Finance-Test,Finance-Prod. - Povežite svog pružatelja identiteta (voditelj sigurnosti). Učinite to prije nego što dodate ijednog korisnika.
- Definirajte role collectione prema funkciji posla (voditelj sigurnosti), uključujući jednu break-glass administratorsku kolekciju.
- Rasporedite entitlemente, najprije minimalne (vlasnik platforme). Dodajte još kad tim pokaže da ih treba.
- Instalirajte i konfigurirajte Cloud Connector (infrastrukturni tim) ako BTP mora dosegnuti on-premise sustave.
- Uključite upozorenja i pregled korištenja (vlasnik platforme). Odlučite tko što gleda i koliko često.
- Sve zapišite izvan Cockpita (arhitekt). Strukturu, pravila imenovanja, podjelu entitlementa i razloge za svako.
Subaccounti i entitlementi
Tu većina timova stvori nered koji ih prati godinama.
Jednom sam radio s klijentom koji je imao više od 50 nasumično imenovanih subaccounta i nitko ništa nije mogao pronaći. Raspetljavanje toga usred projekta je bolno. Odvojite dan da prvo na papiru mapirate strukturu. Ako radite u više regija, preslikajte strukturu kroz njih i koristite oznake za grupiranje povezanih subaccounta.
Entitlementi odlučuju koje usluge svaki subaccount može koristiti i u kojoj mjeri. Vaš global account ima ograničen skup. Počinjem minimalno i povećavam po potrebi, a taj je pristup mojim klijentima uštedio tisuće na neiskorištenim uslugama. Mnoge usluge imaju besplatan plan, koji je dovoljan za testiranje.
Korisnici, povjerenje i role collectioni
Ako Vaša tvrtka već ima pružatelja identiteta kao što je Microsoft Entra ID ili Okta, ne upravljajte BTP korisnicima ručno. SAP-ov preporučeni put je SAP Cloud Identity Services tenant, povezan sa subaccountom pod Security > Trust Configuration. Taj tenant tada djeluje kao proxy prema Vašem korporativnom pružatelju identiteta. Povjerenje se može postaviti automatski putem OpenID Connecta. Dvofaktorska autentifikacija i pravila pristupa tada su na jednom mjestu.
Role collectioni su skupovi uloga koje dodjeljujete korisnicima ili grupama. Moj pristup:
- Gradite ih oko funkcija posla, a ne pojedinaca.
- Držite ih dovoljno specifičnima da nešto znače, ali ne toliko granularnima da održavate stotine.
- Držite jednu break-glass administratorsku kolekciju za hitne slučajeve.
- Pregledavajte dodjele svako tromjesečje. Ljudi mijenjaju posao i zadržavaju stari pristup.
Usluge, instance i ključevi
Za stvaranje instance usluge otvorite Services > Service Marketplace u subaccountu, odaberite uslugu i plan. Plan određuje i mogućnosti i trošak. Postavke koje ste odabrali spremite negdje izvan Cockpita; trebat će Vam kad nešto pukne.
Povežite (bind) instancu s aplikacijom i BTP ubrizgava vjerodajnice. Za vanjske alate koji nisu BTP aplikacije stvorite service key. Ključeve imenujte prema tome tko ih koristi, na primjer jenkins-deployment, a ne key1.
Odabir runtimea
Cockpit nudi tri glavna okruženja. Birajte s vještinama svog tima pred očima.
| Runtime | Najbolje za | Na što paziti |
|---|---|---|
| Cloud Foundry | Java, Node.js i Python aplikacije, uključujući SAP Cloud Application Programming Model (CAP) | Zreli zadani izbor; najmanje iznenađenja za većinu timova |
| Kyma | Kubernetes-native mikroservisi i ekstenzije vođene događajima | Traži Kubernetes vještine koje mnogi SAP timovi nemaju |
| ABAP environment | ABAP Cloud ekstenzije uz S/4HANA | Prirodan izbor za ABAP programere; koristi samo objavljene API-je |
Vidio sam projekte kojima su mjeseci kašnjenja uzrokovali programeri koji su morali naučiti novo okruženje koje je odgovaralo arhitektonskom planu, ali ne i njihovu iskustvu. Tehnički bolji runtime u kojem Vaš tim ne može graditi lošiji je izbor.
Za uvođenje na Cloud Foundry opišite aplikaciju u manifest.yml (memorija, instance, buildpack, varijable okruženja), zatim je gurnite pomoću CF CLI-ja ili pipelinea. Cloud Foundry otkriva buildpack, povezuje usluge i postavlja rute.
Povezivanje BTP-a sa S/4HANA i drugim sustavima
Većina BTP posla je integracija. Ovo su obrasci koje najčešće postavljam.
| Scenarij | Kako ga postaviti |
|---|---|
| S/4HANA on-premise ili Private Edition | Cloud Connector u Vašoj mreži, destination u subaccountu, zatim OData ili SOAP API-ji |
| SAP cloud aplikacije poput SuccessFactors | Destinations plus Integration Suite ili Event Mesh, s ekstenzijama u CAP-u |
| Sustavi izvan SAP-a poput Salesforcea ili Workdaya | Adapteri za Integration Suite ili prilagođeni integracijski tokovi |
| Izlaganje vlastitih API-ja | API Management u Integration Suiteu: dizajn, objava, praćenje |
Cloud Connector otvara izlazni tunel prema BTP-u pa Vam ne trebaju ulazna pravila vatrozida. Izložite samo sustave i URL putanje koje BTP stvarno treba. Ako Vam je integracija glavna namjena, moj članak o SAP CPI-ju detaljnije pokriva izbore dizajna.
Cockpit pohranjuje što. Nikad ne pohranjuje zašto. Taj dio zapišite sami.
Praćenje i kontrola troškova
Postavite praćenje prije nego što Vam zatreba. Svoje nadzorne ploče provjeravam svako jutro uz kavu. Postalo je ritual i spasilo me od više od nekoliko trenutaka „zašto sustav ne radi?“.
Što postaviti:
- Upozorenja. SAP Alert Notification service šalje događaje platforme i aplikacija na e-poštu, Slack ili Vaš vlastiti alat za upozorenja. Moje uobičajeno postavljanje je e-pošta za kritične aplikacije i Slack webhook za sve što ne smije pasti.
- Zdravlje aplikacija. Vremena odziva i stope pogrešaka po aplikaciji, iz prikaza Cloud Foundryja ili Kyme.
- Korištenje i trošak. Usage Analytics u svakom subaccountu i Costs and Usage na razini global accounta. Vrijednosti korištenja osvježavaju se svakih 24 sata.
Brišite neiskorištene instance usluga svaki mjesec. Smanjite razvojne prostore izvan radnog vremena. Provjerite potrošnju entitlementa prije obnove, jer su neiskorištene alokacije čest izvor prekomjerne potrošnje.
Automatizacija i vlastite domene
Klikanje po Cockpitu ne skalira. Sučelje naredbenog retka BTP-a (btp CLI) i API-ji platforme mogu skriptirati gotovo sve što radi korisničko sučelje: stvaranje subaccounta, dodjelu entitlementa, osiguravanje programera.
Na jednom angažmanu trebala su mi okruženja za 12 novih programera. Umjesto da po cijeli dan klikam po Cockpitu, pokrenuo sam svoju skriptu i otišao na kavu. Kad sam se vratio, sve je bilo spremno. Automatizacija uvođenja skratila je vrijeme postavljanja za 80 % na jednom angažmanu, a povezivanje service keyeva i CF CLI-ja u pipeline svela je uvođenje sa sati na minute.
Vlastite domene vrijedne su truda za aplikacije okrenute korisnicima. Konfiguriraju se putem usluge SAP Custom Domain, a ne izbornika Cockpita. Na jednom klijentskom projektu rukovoditelji su odmah primijetili profesionalniji dojam.
- Stvaranje subaccounta prije dogovora o konvenciji imenovanja.
- Dodjeljivanje uloga pojedincima umjesto role collectionima i grupama.
- Pokretanje razvojnih usluga na planovima veličine produkcije.
- Ostavljanje upozorenja za nakon prvog ispada.
- Nedokumentiranje strukture računa i razloga iza nje. Cockpit pohranjuje što, nikad zašto.
Zapeli ste na određenoj pogrešci? Moj vodič o problemima s BTP Cockpitom pokriva uobičajene. Vodič za clean core objašnjava gdje BTP ekstenzije stoje u S/4HANA programu.
Za što se koristi SAP BTP Cockpit?
To je web-bazirana administrativna konzola za SAP Business Technology Platform. Koristite je za stvaranje subaccounta, raspodjelu entitlementa, upravljanje korisnicima i povjerenjem, stvaranje instanci usluga, uvođenje i praćenje aplikacija te praćenje korištenja i troška.
Koji je URL za prijavu u SAP BTP Cockpit?
Koristite svoj regionalni pristupnik: https://emea.cockpit.btp.cloud.sap za Europu, Bliski istok i Afriku, https://amer.cockpit.btp.cloud.sap za Ameriku ili https://apac.cockpit.btp.cloud.sap za Aziju i Pacifik. Probni računi koriste https://cockpit.hanatrial.ondemand.com/trial/. Za prijavu Vam treba SAP korisnički ID.
Kako strukturirati subaccounte u SAP BTP-u?
Odvojite razvoj, testiranje i produkciju u zasebne subaccounte od početka i imenujte ih tako da su područje i faza očiti, na primjer Finance-Dev i Finance-Prod. Veće organizacije dodaju directories po poslovnoj jedinici. Prvo planirajte na papiru; strukturu je teško mijenjati kad usluge već rade.
Koja su četiri stupa SAP BTP-a?
SAP BTP grupira u razvoj aplikacija i automatizaciju, integraciju, podatke i analitiku te umjetnu inteligenciju. Većina programa počinje integracijom i S/4HANA ekstenzijama, a zatim dodaje podatkovne i AI slučajeve uporabe kad se platforma stabilizira.
Kako povezati svog pružatelja identiteta sa SAP BTP-om?
Postavite SAP Cloud Identity Services tenant i uspostavite povjerenje sa svojim subaccountom pod Security > Trust Configuration; OpenID Connect to može učiniti automatski. Zatim povežite svog korporativnog pružatelja identiteta, kao što je Microsoft Entra ID ili Okta, s tim tenantom. Korisnicima i dvofaktorskom autentifikacijom tada se upravlja na jednom mjestu.
Koji BTP runtime odabrati: Cloud Foundry, Kyma ili ABAP environment?
Uskladite ga s timom. Cloud Foundry odgovara Java, Node.js i Python aplikacijama i najsigurniji je zadani izbor. Kyma odgovara Kubernetes-native mikroservisima, ali traži Kubernetes vještine. ABAP environment odgovara ABAP programerima koji grade clean core ekstenzije uz S/4HANA.
Kako povezati SAP BTP s on-premise SAP sustavom?
Instalirajte Cloud Connector unutar svoje mreže. On otvara siguran izlazni tunel prema BTP-u pa nisu potrebne promjene ulaznog vatrozida. Izložite samo sustave i putanje koje BTP treba, provjerite vezu pod Connectivity u subaccountu, zatim stvorite destinations koje pozivaju Vaše aplikacije i integracijski tokovi. Testirajte cijeli put prije produkcije.
Sljedeći korak
Vodite li trenutačno ERP program?
Ako se ovaj članak dotaknuo programa koji upravo provodite, razgovor od 30 minuta obično donosi više od još jednog tjedna interne analize.




