Перейти к содержанию

Освойте SAP BTP Cockpit: простые шаги, которые по силам любому

В SAP BTP Cockpit вы управляете всеми облачными сервисами SAP, которые у вас есть. Здесь описано, как войти, в каком порядке всё настроить и как избежать ошибок, которые стоят командам недель.

Экран входа в SAP BTP Cockpit рядом с белым человекоподобным роботом на неоновом фоне
Содержание
  1. Как устроен Cockpit
  2. Порядок настройки в первую неделю
  3. Субаккаунты и квоты
  4. Пользователи, доверие и коллекции ролей
  5. Сервисы, экземпляры и ключи
  6. Разработка на BTP
  7. Выбор среды выполнения
  8. Подключение BTP к S/4HANA и другим системам
  9. Повседневная работа с BTP
  10. Мониторинг и контроль затрат
  11. Автоматизация и собственные домены
  12. Ошибки, которые я вижу чаще всего
  13. Часто задаваемые вопросы

SAP Business Technology Platform (BTP) Cockpit это веб-консоль, в которой вы управляете своей облачной средой SAP: учётными записями, сервисами, пользователями, безопасностью, развёрнутыми приложениями и затратами. Если вы администрируете BTP, разворачиваете на ней приложения или утверждаете счёт за неё, этот экран станет вашим рабочим местом.

Чтобы войти, откройте региональный шлюз своего региона: https://emea.cockpit.btp.cloud.sap, https://amer.cockpit.btp.cloud.sap или https://apac.cockpit.btp.cloud.sap (SAP Learning). Нужен идентификатор пользователя SAP; его может создать ваш администратор. Пробные учётные записи используют https://cockpit.hanatrial.ondemand.com/trial/ и действуют до 90 дней, причём через 30 дней нужно продление (SAP Developers).

Затем настройте всё в порядке, указанном ниже. В первый раз я потратил на этот порядок несколько дней. Большая часть мучений была оттого, что я делал четвёртый шаг раньше первого.

Всё лежит в иерархии. Глобальная учётная запись (global account) это ваш контракт с SAP; в ней хранится пул купленных вами сервисов. Каталоги (directories) группируют субаккаунты, например по подразделениям. Субаккаунты (subaccounts) это место, где идёт работа: у каждого свой регион, своя среда, например Cloud Foundry или Kyma, свои пользователи и свои экземпляры сервисов.

Как устроена глобальная учётная запись BTPКаждый субаккаунт берёт ресурсы из одного ограниченного пула. Согласуйте названия и разделение до создания первого субаккаунта.
  1. Глобальная учётная записьВаш контракт с SAP и купленные сервисы
    Квоты (entitlements)Ограниченный пул, из которого берёт каждый субаккаунт
  2. КаталогГруппирует субаккаунты, например по подразделениям
  • Finance-DevРазработка, на бесплатных или небольших тарифных планах
  • Finance-TestТестирование, со своими пользователями и коллекциями ролей
  • Finance-ProdПродуктивная среда, оповещения настроены до go-live

BTP охватывает четыре направления: разработку приложений и автоматизацию, интеграцию, данные и аналитику, а также ИИ. Все четыре вы встретите в Cockpit, но большинство программ начинается с интеграции и расширений для S/4HANA.

Так я действую на новой глобальной учётной записи. У каждого шага есть естественный владелец.

  1. Согласуйте структуру субаккаунтов и правила именования (владелец платформы). Разработка, тестирование и продуктив по каждому направлению, например Finance-Dev, Finance-Test, Finance-Prod.
  2. Подключите поставщика удостоверений (руководитель по безопасности). Сделайте это до того, как добавите хотя бы одного пользователя.
  3. Определите коллекции ролей по должностным функциям (руководитель по безопасности), включая одну аварийную административную коллекцию (break-glass).
  4. Распределите квоты, сначала минимальные (владелец платформы). Добавляйте, когда команда докажет, что они ей нужны.
  5. Установите и настройте Cloud Connector (инфраструктурная команда), если BTP должна обращаться к локальным системам.
  6. Включите оповещения и регулярный разбор потребления (владелец платформы). Решите, кто на что смотрит и как часто.
  7. Запишите всё за пределами Cockpit (архитектор). Структуру, правила именования, распределение квот и причины каждого решения.

Субаккаунты и квоты

Здесь большинство команд создают беспорядок, который тянется за ними годами.

Однажды я работал с клиентом, у которого было больше 50 субаккаунтов со случайными названиями, и никто ничего не мог найти. Распутывать это посреди проекта мучительно. Потратьте день и сначала набросайте структуру на бумаге. Если вы работаете в нескольких регионах, повторите структуру в каждом из них и группируйте связанные субаккаунты с помощью меток.

Квоты (entitlements) определяют, какие сервисы доступны каждому субаккаунту и в каком объёме. У вашей глобальной учётной записи пул ограничен. Я начинаю с минимума и наращиваю по мере необходимости, и такой подход сэкономил моим клиентам тысячи на неиспользуемых сервисах. У многих сервисов есть бесплатный тарифный план, для тестирования его достаточно.

Пользователи, доверие и коллекции ролей

Если у вашей компании уже есть поставщик удостоверений, например Microsoft Entra ID или Okta, не заводите пользователей BTP вручную. SAP рекомендует использовать тенант SAP Cloud Identity Services, подключённый к субаккаунту в разделе Security > Trust Configuration. Этот тенант затем работает как прокси к вашему корпоративному поставщику удостоверений. Доверие можно настроить автоматически через OpenID Connect. Двухфакторная аутентификация и политики доступа тогда живут в одном месте.

Коллекции ролей это наборы ролей, которые вы назначаете пользователям или группам. Мой подход:

  1. Стройте их вокруг должностных функций, а не отдельных людей.
  2. Делайте их достаточно конкретными, чтобы они что-то значили, но не настолько дробными, чтобы пришлось поддерживать сотни.
  3. Держите одну аварийную административную коллекцию на крайний случай.
  4. Пересматривайте назначения раз в квартал. Люди меняют должности и сохраняют старый доступ.

Сервисы, экземпляры и ключи

Чтобы создать экземпляр сервиса, откройте в субаккаунте Services > Service Marketplace, выберите сервис и тарифный план. План определяет и возможности, и стоимость. Сохраните выбранные настройки где-нибудь за пределами Cockpit; они понадобятся, когда что-то сломается.

Привяжите экземпляр к своему приложению, и BTP сама подставит учётные данные. Для внешних инструментов, которые не являются приложениями BTP, создайте ключ сервиса (service key). Называйте ключи по тому, кто ими пользуется, например jenkins-deployment, а не key1.

Выбор среды выполнения

В Cockpit доступны три основные среды. Выбирайте, держа перед глазами навыки своей команды.

СредаЛучше всего подходит дляНа что обратить внимание
Cloud FoundryПриложения на Java, Node.js и Python, включая SAP Cloud Application Programming Model (CAP)Зрелый вариант по умолчанию; для большинства команд наименьшие сюрпризы
KymaМикросервисы и расширения на событиях, ориентированные на KubernetesНужны навыки Kubernetes, которых у многих команд SAP нет
Среда ABAPРасширения ABAP Cloud рядом с S/4HANAЕстественный выбор для ABAP-разработчиков; используются только выпущенные API

Я видел проекты, которые задерживались на месяцы, потому что разработчикам приходилось осваивать новую среду, подходившую архитектурному плану, но не их опыту. Технически более сильная среда, в которой ваша команда не умеет строить, оказывается худшим выбором.

Чтобы развернуть приложение в Cloud Foundry, опишите его в manifest.yml (память, число экземпляров, buildpack, переменные окружения), затем отправьте через CF CLI или конвейер. Cloud Foundry сам определяет buildpack, привязывает сервисы и настраивает маршруты.

Подключение BTP к S/4HANA и другим системам

Большая часть работы на BTP это интеграция. Вот шаблоны, которые я настраиваю чаще всего.

СценарийКак настроить
S/4HANA в локальной установке или Private EditionCloud Connector в вашей сети, destination в субаккаунте, затем API OData или SOAP
Облачные приложения SAP, например SuccessFactorsDestinations плюс Integration Suite или Event Mesh, расширения на CAP
Системы не от SAP, например Salesforce или WorkdayАдаптеры Integration Suite или собственные потоки интеграции
Публикация собственных APIAPI Management в Integration Suite: проектирование, публикация, мониторинг

Cloud Connector открывает исходящий туннель к BTP, поэтому правила входящего трафика на межсетевом экране не нужны. Открывайте только те системы и пути URL, которые BTP действительно нужны. Если интеграция это ваш основной сценарий, мой материал о SAP CPI подробнее разбирает варианты проектирования.

Cockpit хранит «что». «Почему» он не хранит никогда. Эту часть запишите сами.

Мониторинг и контроль затрат

Настройте мониторинг до того, как он понадобится. Я проверяю свои панели каждое утро за кофе. Это стало ритуалом и не раз спасало меня от вопроса «почему система не работает?».

Что настроить:

  1. Оповещения. Сервис SAP Alert Notification отправляет события платформы и приложений на почту, в Slack или в ваш собственный инструмент оповещений. Обычно я настраиваю почту для критичных приложений и webhook в Slack для всего, что не имеет права упасть.
  2. Состояние приложений. Время отклика и доля ошибок по каждому приложению, из представлений Cloud Foundry или Kyma.
  3. Потребление и затраты. Usage Analytics в каждом субаккаунте и Costs and Usage на уровне глобальной учётной записи. Значения потребления обновляются каждые 24 часа.

Каждый месяц удаляйте неиспользуемые экземпляры сервисов. В нерабочее время уменьшайте ресурсы пространств разработки. Перед продлением проверяйте потребление квот, потому что неиспользуемые выделения часто становятся источником перерасхода.

Автоматизация и собственные домены

Щёлкать мышью по Cockpit не масштабируется. Интерфейс командной строки BTP (btp CLI) и API платформы позволяют написать скрипты почти для всего, что делает пользовательский интерфейс: создание субаккаунтов, назначение квот, подготовка рабочих мест для разработчиков.

В одном из проектов мне понадобились среды для 12 новых разработчиков. Вместо того чтобы весь день щёлкать по Cockpit, я запустил свой скрипт и ушёл за кофе. Когда вернулся, всё было готово. Автоматизация развёртываний сократила время настройки на 80 процентов в одном из проектов, а подключение ключей сервиса и CF CLI к конвейеру сократило развёртывание с часов до минут.

Собственные домены стоят усилий для приложений, которыми пользуются люди. Они настраиваются через сервис SAP Custom Domain, а не через пункт меню Cockpit. В одном клиентском проекте руководители сразу заметили более профессиональное впечатление.

  1. Создание субаккаунтов до согласования правил именования.
  2. Назначение ролей отдельным людям вместо коллекций ролей и групп.
  3. Запуск сервисов разработки на тарифных планах продуктивного размера.
  4. Отложенная настройка оповещений до первого сбоя.
  5. Отсутствие документации по структуре учётной записи и причинам, стоящим за ней. Cockpit хранит «что», но не «почему».

Застряли на конкретной ошибке? В моём руководстве по проблемам BTP Cockpit разобраны самые частые. Руководство по clean core объясняет, где расширения BTP встают в программе S/4HANA.

Для чего используется SAP BTP Cockpit?

Это веб-консоль администрирования SAP Business Technology Platform. В ней вы создаёте субаккаунты, распределяете квоты, управляете пользователями и доверием, создаёте экземпляры сервисов, разворачиваете и отслеживаете приложения, а также следите за потреблением и затратами.

Какой URL для входа в SAP BTP Cockpit?

Используйте региональный шлюз: https://emea.cockpit.btp.cloud.sap для Европы, Ближнего Востока и Африки, https://amer.cockpit.btp.cloud.sap для Северной и Южной Америки или https://apac.cockpit.btp.cloud.sap для Азиатско-Тихоокеанского региона. Пробные учётные записи используют https://cockpit.hanatrial.ondemand.com/trial/. Для входа нужен идентификатор пользователя SAP.

Как структурировать субаккаунты в SAP BTP?

С самого начала разделите разработку, тестирование и продуктив по отдельным субаккаунтам и назовите их так, чтобы направление и этап были очевидны, например Finance-Dev и Finance-Prod. В крупных организациях добавляют каталоги по подразделениям. Сначала продумайте всё на бумаге: когда сервисы уже работают, структуру трудно менять.

Каковы четыре опоры SAP BTP?

SAP делит BTP на разработку приложений и автоматизацию, интеграцию, данные и аналитику, а также искусственный интеллект. Большинство программ начинается с интеграции и расширений для S/4HANA, а варианты использования данных и ИИ добавляются, когда платформа стабилизируется.

Как подключить поставщика удостоверений к SAP BTP?

Создайте тенант SAP Cloud Identity Services и установите доверие с субаккаунтом в разделе Security > Trust Configuration; OpenID Connect может сделать это автоматически. Затем подключите к этому тенанту корпоративного поставщика удостоверений, например Microsoft Entra ID или Okta. После этого пользователи и двухфакторная аутентификация управляются в одном месте.

Какую среду BTP выбрать: Cloud Foundry, Kyma или среду ABAP?

Подбирайте под свою команду. Cloud Foundry подходит для приложений на Java, Node.js и Python и служит самым безопасным вариантом по умолчанию. Kyma подходит для микросервисов, ориентированных на Kubernetes, но требует навыков Kubernetes. Среда ABAP подходит ABAP-разработчикам, которые строят расширения по принципу clean core рядом с S/4HANA.

Как подключить SAP BTP к локальной системе SAP?

Установите Cloud Connector внутри своей сети. Он открывает защищённый исходящий туннель к BTP, поэтому менять правила входящего трафика на межсетевом экране не нужно. Откройте только те системы и пути, которые нужны BTP, проверьте соединение в разделе Connectivity субаккаунта, затем создайте destinations, которые будут вызывать ваши приложения и потоки интеграции. Протестируйте весь путь до запуска в продуктив.

Noel D'Costa

Автор

Noel D'Costa

25 лет в ERP-программах на SAP и Oracle: авиация, госсектор, финансы, ритейл и производство. Начинал в финансах. Я помогаю руководству честно определять масштаб трансформации, спасать проблемные программы и строить системы, которые выдерживают первый год продуктивной эксплуатации.

Следующий шаг

Ведёте ERP-программу прямо сейчас?

Если эта статья затронула программу, в которой вы участвуете прямо сейчас, 30-минутный разговор обычно даёт больше, чем ещё неделя внутреннего анализа.