Ir para o conteúdo

Domine o SAP BTP Cockpit: passos simples que qualquer pessoa consegue seguir

O SAP BTP Cockpit é onde você opera todos os serviços de nuvem da SAP que possui. Veja como fazer login, configurá-lo na ordem certa e evitar os erros que custam semanas às equipes.

Tela de login do SAP BTP Cockpit ao lado de um robô humanoide branco sobre fundo neon
Índice
  1. Como o Cockpit é organizado
  2. Sequência de configuração da primeira semana
  3. Subcontas e entitlements
  4. Usuários, trust e coleções de funções
  5. Serviços, instâncias e chaves
  6. Construindo no BTP
  7. Escolhendo um runtime
  8. Conectando o BTP ao S/4HANA e a outros sistemas
  9. Operando o BTP no dia a dia
  10. Monitoramento e controle de custos
  11. Automação e domínios personalizados
  12. Erros que mais vejo
  13. Perguntas frequentes

O SAP Business Technology Platform (BTP) Cockpit é o console web onde você opera o seu ambiente de nuvem da SAP: contas, serviços, usuários, segurança, aplicações implantadas e custos. Se você administra o BTP, implanta nele ou aprova a fatura, essa é a tela em que vai viver.

Para entrar, abra o gateway da sua região: https://emea.cockpit.btp.cloud.sap, https://amer.cockpit.btp.cloud.sap ou https://apac.cockpit.btp.cloud.sap (SAP Learning). Você precisa de um ID de usuário SAP; o seu administrador pode criar um. As contas trial usam https://cockpit.hanatrial.ondemand.com/trial/ e duram até 90 dias, com uma extensão necessária após 30 (SAP Developers).

Depois configure as coisas na ordem abaixo. Passei dias descobrindo essa ordem da primeira vez. A maior parte da dor veio de fazer o passo quatro antes do passo um.

Tudo fica em uma hierarquia. A conta global é o seu contrato com a SAP e guarda o conjunto de serviços que você comprou. Os diretórios agrupam subcontas, por exemplo por unidade de negócio. As subcontas são onde o trabalho acontece: cada uma tem uma região, um ambiente como Cloud Foundry ou Kyma, seus próprios usuários e suas próprias instâncias de serviço.

Como uma conta global do BTP é organizadaToda subconta se serve de um único conjunto finito. Combine os nomes e a divisão antes de criar a primeira.
  1. Conta globalSeu contrato com a SAP e os serviços que você comprou
    EntitlementsO conjunto finito de que cada subconta se serve
  2. DiretórioAgrupa subcontas, por exemplo por unidade de negócio
  • Finance-DevDesenvolvimento, em planos gratuitos ou pequenos
  • Finance-TestTeste, com usuários e coleções de funções próprios
  • Finance-ProdProdução, com alertas configurados antes do go-live

O próprio BTP cobre quatro áreas: desenvolvimento e automação de aplicações, integração, dados e analytics, e IA. Você vai encontrar as quatro no Cockpit, mas a maioria dos programas começa por integração e extensões do S/4HANA.

Esta é a ordem que sigo em uma conta global nova. Cada passo tem um responsável natural.

  1. Combine a estrutura de subcontas e a nomenclatura (dono da plataforma). Desenvolvimento, teste e produção por área, por exemplo Finance-Dev, Finance-Test, Finance-Prod.
  2. Conecte o seu provedor de identidade (líder de segurança). Faça isso antes de adicionar um único usuário.
  3. Defina as coleções de funções por responsabilidade profissional (líder de segurança), incluindo uma coleção de administrador de emergência (break-glass).
  4. Distribua os entitlements, o mínimo primeiro (dono da plataforma). Acrescente mais quando uma equipe demonstrar que precisa.
  5. Instale e configure o Cloud Connector (equipe de infraestrutura) se o BTP precisar alcançar sistemas on-premise.
  6. Ative o alerta e a revisão de uso (dono da plataforma). Decida quem olha o quê e com que frequência.
  7. Registre tudo por escrito fora do Cockpit (arquiteto). Estrutura, regras de nomenclatura, divisão dos entitlements e os motivos de cada uma.

Subcontas e entitlements

É aqui que a maioria das equipes cria uma bagunça que as acompanha por anos.

Certa vez trabalhei com um cliente que tinha mais de 50 subcontas com nomes aleatórios, e ninguém encontrava nada. Desembaraçar isso no meio de um projeto é doloroso. Dedique um dia a mapear a estrutura no papel antes. Se você opera em várias regiões, espelhe a estrutura entre elas e use rótulos para agrupar subcontas relacionadas.

Os entitlements definem quais serviços cada subconta pode usar e em que volume. Sua conta global tem um conjunto finito. Eu começo com o mínimo e escalo conforme a necessidade, e essa abordagem economizou milhares aos meus clientes em serviços não utilizados. Muitos serviços têm um plano gratuito, que basta para testes.

Usuários, trust e coleções de funções

Se a sua empresa já tem um provedor de identidade, como Microsoft Entra ID ou Okta, não gerencie os usuários do BTP à mão. O caminho recomendado pela SAP é um tenant do SAP Cloud Identity Services, conectado à subconta em Security > Trust Configuration. Esse tenant passa a atuar como proxy do seu provedor de identidade corporativo. O trust pode ser configurado automaticamente com OpenID Connect. A autenticação de dois fatores e as políticas de acesso ficam então em um só lugar.

As coleções de funções são pacotes de funções que você atribui a usuários ou grupos. Minha abordagem:

  1. Construa-as em torno de responsabilidades profissionais, não de pessoas.
  2. Mantenha-as específicas o bastante para terem significado, mas não tão granulares que você acabe mantendo centenas.
  3. Mantenha uma coleção de administrador de emergência (break-glass) para casos críticos.
  4. Revise as atribuições a cada trimestre. As pessoas mudam de cargo e mantêm o acesso antigo.

Serviços, instâncias e chaves

Para criar uma instância de serviço, abra Services > Service Marketplace na subconta, escolha o serviço e selecione um plano. O plano controla tanto a capacidade quanto o custo. Guarde as configurações escolhidas em algum lugar fora do Cockpit; você vai precisar delas quando algo quebrar.

Faça o bind da instância com a sua aplicação e o BTP injeta as credenciais. Para ferramentas externas que não são aplicações do BTP, crie uma chave de serviço. Dê às chaves nomes que indiquem quem as usa, como jenkins-deployment, e não key1.

Escolhendo um runtime

O Cockpit oferece três ambientes principais. Escolha com as habilidades da sua equipe diante de você.

RuntimeMelhor paraAtenção
Cloud FoundryApps em Java, Node.js e Python, incluindo o SAP Cloud Application Programming Model (CAP)O padrão maduro; a menor surpresa para a maioria das equipes
KymaMicrosserviços nativos de Kubernetes e extensões orientadas a eventosExige habilidades em Kubernetes que muitas equipes SAP não têm
Ambiente ABAPExtensões ABAP Cloud ao lado do S/4HANAEncaixe natural para desenvolvedores ABAP; usa apenas APIs liberadas

Já vi projetos atrasarem meses porque os desenvolvedores precisaram aprender um ambiente que combinava com o plano de arquitetura, mas não com a experiência deles. O runtime tecnicamente melhor, no qual a sua equipe não consegue construir, é a pior escolha.

Para implantar no Cloud Foundry, descreva a aplicação em um manifest.yml (memória, instâncias, buildpack, variáveis de ambiente) e depois faça o push com a CLI do CF ou com um pipeline. O Cloud Foundry detecta o buildpack, faz o bind dos serviços e configura as rotas.

Conectando o BTP ao S/4HANA e a outros sistemas

A maior parte do trabalho no BTP é integração. Estes são os padrões que mais configuro.

CenárioComo configurar
S/4HANA on-premise ou Private EditionCloud Connector na sua rede, uma destination na subconta e depois APIs OData ou SOAP
Aplicações em nuvem da SAP, como o SuccessFactorsDestinations mais Integration Suite ou Event Mesh, com extensões em CAP
Sistemas não SAP, como Salesforce ou WorkdayAdaptadores do Integration Suite ou fluxos de integração personalizados
Expor suas próprias APIsAPI Management no Integration Suite: projetar, publicar, monitorar

O Cloud Connector abre um túnel de saída para o BTP, então você não precisa de regras de firewall de entrada. Exponha apenas os sistemas e os caminhos de URL de que o BTP realmente precisa. Se integração é o seu uso principal, meu artigo sobre SAP CPI cobre as escolhas de desenho com mais profundidade.

O Cockpit guarda o quê. Nunca guarda o porquê. Escreva essa parte você mesmo.

Monitoramento e controle de custos

Configure o monitoramento antes de precisar dele. Eu confiro meus dashboards toda manhã, com um café. Virou um ritual e já me poupou de mais de um momento de “por que o sistema caiu?”.

O que configurar:

  1. Alertas. O SAP Alert Notification service envia eventos da plataforma e das aplicações para e-mail, Slack ou a sua ferramenta de alertas. Minha configuração usual é e-mail para aplicações críticas e um webhook do Slack para tudo que não pode parar.
  2. Saúde das aplicações. Tempos de resposta e taxas de erro por aplicação, a partir das visões do Cloud Foundry ou do Kyma.
  3. Uso e custo. O Usage Analytics em cada subconta e o Costs and Usage no nível da conta global. Os valores de uso são atualizados a cada 24 horas.

Exclua instâncias de serviço sem uso todo mês. Reduza os espaços de desenvolvimento fora do horário de trabalho. Confira o consumo de entitlements antes de renovar, porque alocações não usadas são uma fonte comum de gasto excessivo.

Automação e domínios personalizados

Clicar pelo Cockpit não escala. A interface de linha de comando do BTP (btp CLI) e as APIs da plataforma conseguem automatizar quase tudo o que a interface faz: criar subcontas, atribuir entitlements, provisionar desenvolvedores.

Em um projeto, precisei de ambientes para 12 novos desenvolvedores. Em vez de clicar pelo Cockpit o dia inteiro, rodei meu script e fui tomar um café. Quando voltei, tudo estava pronto. Automatizar as implantações reduziu em 80% o tempo de configuração em um projeto, e ligar as chaves de serviço e a CLI do CF a um pipeline levou a implantação de horas para minutos.

Domínios personalizados valem o esforço para aplicações voltadas ao usuário. Eles são configurados pelo serviço SAP Custom Domain, e não por um menu do Cockpit. Em um projeto de cliente, os executivos perceberam de imediato a aparência mais profissional.

  1. Criar subcontas antes de combinar uma convenção de nomenclatura.
  2. Atribuir funções a indivíduos em vez de coleções de funções e grupos.
  3. Rodar serviços de desenvolvimento em planos do tamanho de produção.
  4. Deixar o alerta para depois da primeira queda.
  5. Não documentar a estrutura de contas e os motivos por trás dela. O Cockpit guarda o quê, nunca o porquê.

Preso em um erro específico? Meu guia de problemas do BTP Cockpit cobre os mais comuns. O guia de clean core explica onde as extensões do BTP se encaixam em um programa S/4HANA.

Para que serve o SAP BTP Cockpit?

É o console de administração web do SAP Business Technology Platform. Você o usa para criar subcontas, distribuir entitlements, gerenciar usuários e trust, criar instâncias de serviço, implantar e monitorar aplicações e acompanhar uso e custos.

Qual é a URL de login do SAP BTP Cockpit?

Use o gateway da sua região: https://emea.cockpit.btp.cloud.sap para Europa, Oriente Médio e África, https://amer.cockpit.btp.cloud.sap para as Américas ou https://apac.cockpit.btp.cloud.sap para a Ásia-Pacífico. As contas trial usam https://cockpit.hanatrial.ondemand.com/trial/. Você precisa de um ID de usuário SAP para fazer login.

Como devo estruturar as subcontas no SAP BTP?

Separe desenvolvimento, teste e produção em subcontas próprias desde o início e dê nomes que deixem claros a área e o estágio, como Finance-Dev e Finance-Prod. Organizações maiores acrescentam diretórios por unidade de negócio. Planeje no papel primeiro; a estrutura é difícil de mudar depois que os serviços estão rodando.

Quais são os quatro pilares do SAP BTP?

A SAP divide o BTP em desenvolvimento e automação de aplicações, integração, dados e analytics e inteligência artificial. A maioria dos programas começa por integração e extensões do S/4HANA e acrescenta casos de uso de dados e IA quando a plataforma está estável.

Como conecto meu provedor de identidade ao SAP BTP?

Configure um tenant do SAP Cloud Identity Services e estabeleça o trust com a sua subconta em Security > Trust Configuration; o OpenID Connect pode fazer isso automaticamente. Depois conecte o seu provedor de identidade corporativo, como Microsoft Entra ID ou Okta, a esse tenant. Usuários e autenticação de dois fatores passam a ser gerenciados em um só lugar.

Qual runtime do BTP devo escolher: Cloud Foundry, Kyma ou ambiente ABAP?

Escolha pela sua equipe. O Cloud Foundry atende apps em Java, Node.js e Python e é o padrão mais seguro. O Kyma atende microsserviços nativos de Kubernetes, mas exige habilidades em Kubernetes. O ambiente ABAP atende desenvolvedores ABAP que constroem extensões de clean core ao lado do S/4HANA.

Como conecto o SAP BTP a um sistema SAP on-premise?

Instale o Cloud Connector dentro da sua rede. Ele abre um túnel seguro de saída para o BTP, então não são necessárias mudanças de firewall de entrada. Exponha apenas os sistemas e caminhos de que o BTP precisa, confira a conexão em Connectivity na subconta e depois crie as destinations que suas aplicações e fluxos de integração vão chamar. Teste o caminho inteiro antes da produção.

Noel D'Costa

Escrito por

Noel D'Costa

25 anos em programas de ERP SAP e Oracle nos setores de aviação, governo, finanças, varejo e manufatura. Formação em finanças. Ajudo equipes de liderança a definir o escopo de transformações com honestidade, recuperar programas em dificuldade e construir sistemas que sobrevivem ao primeiro ano em produção.

Próximo passo

Está conduzindo um programa de ERP agora?

Se este artigo tocou num programa em que você está envolvido agora, uma conversa de 30 minutos costuma render mais do que outra semana de análise interna.