
Inhoud
- Zo is de Cockpit opgebouwd
- Inrichtingsvolgorde voor de eerste week
- Subaccounts en entitlements
- Gebruikers, trust en role collections
- Services, instances en keys
- Bouwen op BTP
- Een runtime kiezen
- BTP koppelen aan S/4HANA en andere systemen
- BTP dagelijks beheren
- Monitoring en kostenbeheersing
- Automatisering en custom domains
- Fouten die ik het vaakst zie
- Veelgestelde vragen
De SAP Business Technology Platform (BTP) Cockpit is de webconsole waarmee u uw SAP-cloudomgeving beheert: accounts, services, gebruikers, beveiliging, gedeployde applicaties en kosten. Beheert u BTP, deployt u erop of keurt u de factuur goed, dan is dit het scherm waar u uw tijd doorbrengt.
Om binnen te komen opent u de regionale gateway voor uw regio: https://emea.cockpit.btp.cloud.sap, https://amer.cockpit.btp.cloud.sap of https://apac.cockpit.btp.cloud.sap (SAP Learning). U hebt een SAP-gebruikers-ID nodig; uw beheerder kan er een voor u aanmaken. Trial-accounts gebruiken https://cockpit.hanatrial.ondemand.com/trial/ en gelden maximaal 90 dagen, waarbij na 30 dagen een verlenging nodig is (SAP Developers).
Richt daarna alles in volgens de onderstaande volgorde. De eerste keer was ik er dagen mee bezig om dit uit te zoeken. De meeste pijn kwam doordat ik stap vier deed vóór stap één.
Alles zit in een hiërarchie. De global account is uw contract met SAP en bevat de pool van services die u hebt gekocht. Directories groeperen subaccounts, bijvoorbeeld per bedrijfsonderdeel. In subaccounts gebeurt het werk: elk heeft een regio, een omgeving zoals Cloud Foundry of Kyma, eigen gebruikers en eigen service-instances.
- Global accountUw contract met SAP en de services die u hebt gekochtEntitlementsDe beperkte pool waaruit elk subaccount put
- DirectoryGroepeert subaccounts, bijvoorbeeld per bedrijfsonderdeel
- Finance-DevOntwikkeling, op gratis of kleine plannen
- Finance-TestTest, met eigen gebruikers en role collections
- Finance-ProdProductie, met alerts ingesteld vóór de go-live
BTP zelf beslaat vier gebieden: applicatieontwikkeling en automatisering, integratie, data en analytics, en AI. U komt ze alle vier tegen in de Cockpit, maar de meeste programma's beginnen met integratie en uitbreidingen op S/4HANA.
Dit is de volgorde die ik hanteer bij een nieuwe global account. Elke stap heeft een natuurlijke eigenaar.
- Spreek de subaccountstructuur en de naamgeving af (platformeigenaar). Development, test en productie per gebied, bijvoorbeeld
Finance-Dev,Finance-Test,Finance-Prod. - Koppel uw identity provider (verantwoordelijke voor beveiliging). Doe dit voordat u ook maar één gebruiker toevoegt.
- Definieer role collections per functie (verantwoordelijke voor beveiliging), inclusief één break-glass-admincollectie.
- Verdeel entitlements, eerst minimaal (platformeigenaar). Voeg meer toe zodra een team kan aantonen dat het ze nodig heeft.
- Installeer en configureer de Cloud Connector (infrastructuurteam) als BTP on-premise-systemen moet bereiken.
- Zet alerting en gebruiksreview aan (platformeigenaar). Bepaal wie waar naar kijkt, en hoe vaak.
- Leg alles vast buiten de Cockpit (architect). Structuur, naamgevingsregels, verdeling van entitlements en de redenen achter elk ervan.
Subaccounts en entitlements
Hier richten de meeste teams een rommeltje aan dat hen jaren blijft achtervolgen.
Ik werkte eens voor een klant met 50+ willekeurig benoemde subaccounts, waarbij niemand iets kon vinden. Dat midden in een project ontwarren is pijnlijk. Neem eerst een dag de tijd om de structuur op papier uit te tekenen. Werkt u in meerdere regio's, spiegel de structuur dan over die regio's en gebruik labels om gerelateerde subaccounts te groeperen.
Entitlements bepalen welke services elk subaccount mag gebruiken en in welke mate. Uw global account heeft een beperkte pool. Ik begin minimaal en schaal op waar nodig, en die aanpak heeft mijn klanten duizenden aan ongebruikte services bespaard. Veel services hebben een gratis plan, en dat volstaat voor testen.
Gebruikers, trust en role collections
Heeft uw bedrijf al een identity provider zoals Microsoft Entra ID of Okta, beheer BTP-gebruikers dan niet met de hand. De route die SAP aanbeveelt is een SAP Cloud Identity Services-tenant, gekoppeld aan het subaccount onder Security > Trust Configuration. Die tenant fungeert dan als proxy naar uw bedrijfs-identity provider. De trust kan automatisch worden ingesteld met OpenID Connect. Tweefactorauthenticatie en toegangsbeleid staan dan op één plek.
Role collections zijn bundels van rollen die u toewijst aan gebruikers of groepen. Mijn aanpak:
- Bouw ze op rond functies, niet rond individuen.
- Houd ze specifiek genoeg om iets te betekenen, maar niet zo gedetailleerd dat u er honderden moet onderhouden.
- Houd één break-glass-admincollectie achter de hand voor noodgevallen.
- Review de toewijzingen elk kwartaal. Mensen wisselen van functie en houden hun oude toegang.
Services, instances en keys
Om een service-instance aan te maken opent u in het subaccount Services > Service Marketplace, kiest u de service en kiest u een plan. Het plan bepaalt zowel de mogelijkheden als de kosten. Bewaar de instellingen die u hebt gekozen ergens buiten de Cockpit; u hebt ze nodig wanneer er iets kapotgaat.
Koppel de instance aan uw applicatie en BTP injecteert de inloggegevens. Voor externe tools die geen BTP-applicaties zijn, maakt u een service key aan. Geef keys een naam naar wie ze gebruikt, zoals jenkins-deployment, niet key1.
Een runtime kiezen
De Cockpit biedt drie hoofdomgevingen. Kies met de vaardigheden van uw team voor ogen.
| Runtime | Het meest geschikt voor | Let op |
|---|---|---|
| Cloud Foundry | Java-, Node.js- en Python-apps, waaronder SAP Cloud Application Programming Model (CAP) | De beproefde standaard; de minste verrassingen voor de meeste teams |
| Kyma | Kubernetes-native microservices en event-driven uitbreidingen | Vereist Kubernetes-vaardigheden die veel SAP-teams niet hebben |
| ABAP environment | ABAP Cloud-uitbreidingen naast S/4HANA | Natuurlijke keuze voor ABAP-ontwikkelaars; gebruikt alleen vrijgegeven API's |
Ik heb projecten maanden vertraagd zien raken doordat ontwikkelaars een nieuwe omgeving moesten leren die paste bij het architectuurplan maar niet bij hun ervaring. De technisch betere runtime waarin uw team niet kan bouwen, is de slechtere keuze.
Om te deployen naar Cloud Foundry beschrijft u de app in een manifest.yml (geheugen, instances, buildpack, omgevingsvariabelen) en pusht u hem met de CF CLI of een pipeline. Cloud Foundry detecteert de buildpack, koppelt de services en zet routes op.
BTP koppelen aan S/4HANA en andere systemen
Het meeste BTP-werk is integratie. Dit zijn de patronen die ik het vaakst inricht.
| Scenario | Zo richt u het in |
|---|---|
| S/4HANA on-premise of Private Edition | Cloud Connector in uw netwerk, een destination in het subaccount, daarna OData- of SOAP-API's |
| SAP-cloudapps zoals SuccessFactors | Destinations plus Integration Suite of Event Mesh, met uitbreidingen in CAP |
| Niet-SAP-systemen zoals Salesforce of Workday | Integration Suite-adapters of eigen integration flows |
| Uw eigen API's beschikbaar stellen | API Management in Integration Suite: ontwerpen, publiceren, monitoren |
De Cloud Connector opent een uitgaande tunnel naar BTP, dus u hebt geen inkomende firewallregels nodig. Stel alleen de systemen en URL-paden beschikbaar die BTP echt nodig heeft. Is integratie uw belangrijkste toepassing, dan behandelt mijn artikel over SAP CPI de ontwerpkeuzes uitgebreider.
De Cockpit bewaart het wat. Het waarom bewaart hij nooit. Schrijf dat deel zelf op.
Monitoring en kostenbeheersing
Zet monitoring op voordat u het nodig hebt. Ik check mijn dashboards elke ochtend bij de koffie. Het is een ritueel geworden en het heeft me meer dan eens de vraag “waarom ligt het systeem eruit?” bespaard.
Wat u moet instellen:
- Alerts. De SAP Alert Notification service stuurt platform- en applicatiegebeurtenissen naar e-mail, Slack of uw eigen alerttool. Mijn gebruikelijke setup is e-mail voor kritieke apps en een Slack-webhook voor alles wat niet plat mag gaan.
- Applicatiegezondheid. Responstijden en foutpercentages per applicatie, vanuit de Cloud Foundry- of Kyma-weergaven.
- Gebruik en kosten. Usage Analytics in elk subaccount en Costs and Usage op global account-niveau. Gebruikswaarden worden elke 24 uur ververst.
Verwijder elke maand ongebruikte service-instances. Schaal development-spaces buiten werktijd af. Controleer het verbruik van entitlements voordat u verlengt, want ongebruikte toewijzingen zijn een veelvoorkomende bron van overbesteding.
Automatisering en custom domains
Door de Cockpit heen klikken schaalt niet. Met de BTP-opdrachtregelinterface (btp CLI) en de platform-API's kunt u bijna alles scripten wat de gebruikersinterface doet: subaccounts aanmaken, entitlements toewijzen, ontwikkelaars inrichten.
Bij één opdracht had ik omgevingen nodig voor 12 nieuwe ontwikkelaars. In plaats van de hele dag door de Cockpit te klikken, draaide ik mijn script en ging koffie halen. Toen ik terugkwam, stond alles klaar. Het automatiseren van deployments verkortte de inrichtingstijd bij één opdracht met 80 procent, en door service keys en de CF CLI in een pipeline te hangen, ging een deployment van uren naar minuten.
Custom domains zijn de moeite waard voor apps waarmee gebruikers werken. Ze worden ingesteld via de SAP Custom Domain service in plaats van via een menu in de Cockpit. Bij één klantproject merkte de directie meteen dat het professioneler aanvoelde.
- Subaccounts aanmaken voordat er een naamgevingsconventie is afgesproken.
- Rollen toewijzen aan individuen in plaats van aan role collections en groepen.
- Development-services draaien op plannen op productiegrootte.
- Alerting uitstellen tot na de eerste storing.
- De accountstructuur en de redenen erachter niet documenteren. De Cockpit bewaart het wat, nooit het waarom.
Loopt u vast op een specifieke fout? Mijn gids over BTP Cockpit-problemen behandelt de veelvoorkomende. De Clean Core-gids legt uit waar BTP-uitbreidingen passen in een S/4HANA-programma.
Waarvoor wordt de SAP BTP Cockpit gebruikt?
Het is de webgebaseerde beheerconsole van SAP Business Technology Platform. U gebruikt hem om subaccounts aan te maken, entitlements te verdelen, gebruikers en trust te beheren, service-instances aan te maken, applicaties te deployen en te monitoren en gebruik en kosten bij te houden.
Wat is de login-URL van de SAP BTP Cockpit?
Gebruik uw regionale gateway: https://emea.cockpit.btp.cloud.sap voor Europa, het Midden-Oosten en Afrika, https://amer.cockpit.btp.cloud.sap voor Amerika of https://apac.cockpit.btp.cloud.sap voor Azië-Pacific. Trial-accounts gebruiken https://cockpit.hanatrial.ondemand.com/trial/. U hebt een SAP-gebruikers-ID nodig om in te loggen.
Hoe structureer ik subaccounts in SAP BTP?
Scheid development, test en productie vanaf het begin in eigen subaccounts en geef ze namen waarin het gebied en de fase duidelijk zijn, zoals Finance-Dev en Finance-Prod. Grotere organisaties voegen directories per bedrijfsonderdeel toe. Plan het eerst op papier; de structuur is moeilijk te wijzigen zodra er services draaien.
Wat zijn de vier pijlers van SAP BTP?
SAP deelt BTP in in applicatieontwikkeling en automatisering, integratie, data en analytics, en kunstmatige intelligentie. De meeste programma's beginnen met integratie en S/4HANA-uitbreidingen en voegen data- en AI-toepassingen toe zodra het platform stabiel is.
Hoe koppel ik mijn identity provider aan SAP BTP?
Richt een SAP Cloud Identity Services-tenant in en leg trust met uw subaccount onder Security > Trust Configuration; OpenID Connect kan dit automatisch doen. Koppel daarna uw bedrijfs-identity provider, zoals Microsoft Entra ID of Okta, aan die tenant. Gebruikers en tweefactorauthenticatie worden dan op één plek beheerd.
Welke BTP-runtime moet ik kiezen: Cloud Foundry, Kyma of ABAP environment?
Kies wat bij uw team past. Cloud Foundry past bij Java-, Node.js- en Python-apps en is de veiligste standaard. Kyma past bij Kubernetes-native microservices maar vereist Kubernetes-vaardigheden. De ABAP environment past bij ABAP-ontwikkelaars die Clean Core-uitbreidingen naast S/4HANA bouwen.
Hoe koppel ik SAP BTP aan een on-premise SAP-systeem?
Installeer de Cloud Connector binnen uw netwerk. Die opent een beveiligde uitgaande tunnel naar BTP, zodat er geen inkomende firewallwijzigingen nodig zijn. Stel alleen de systemen en paden beschikbaar die BTP nodig heeft, controleer de verbinding onder Connectivity in het subaccount en maak vervolgens destinations aan die uw apps en integration flows aanroepen. Test het hele pad vóór productie.
Volgende stap
Leidt u nu een ERP-programma?
Raakt dit artikel aan een programma waar u nu middenin zit? Een gesprek van 30 minuten brengt u meestal verder dan nog een week interne analyse.




