
Содержание
- Как устроен Cockpit
- Порядок настройки в первую неделю
- Субаккаунты и квоты
- Пользователи, доверие и коллекции ролей
- Сервисы, экземпляры и ключи
- Разработка на BTP
- Выбор среды выполнения
- Подключение BTP к S/4HANA и другим системам
- Повседневная работа с BTP
- Мониторинг и контроль затрат
- Автоматизация и собственные домены
- Ошибки, которые я вижу чаще всего
- Часто задаваемые вопросы
SAP Business Technology Platform (BTP) Cockpit это веб-консоль, в которой вы управляете своей облачной средой SAP: учётными записями, сервисами, пользователями, безопасностью, развёрнутыми приложениями и затратами. Если вы администрируете BTP, разворачиваете на ней приложения или утверждаете счёт за неё, этот экран станет вашим рабочим местом.
Чтобы войти, откройте региональный шлюз своего региона: https://emea.cockpit.btp.cloud.sap, https://amer.cockpit.btp.cloud.sap или https://apac.cockpit.btp.cloud.sap (SAP Learning). Нужен идентификатор пользователя SAP; его может создать ваш администратор. Пробные учётные записи используют https://cockpit.hanatrial.ondemand.com/trial/ и действуют до 90 дней, причём через 30 дней нужно продление (SAP Developers).
Затем настройте всё в порядке, указанном ниже. В первый раз я потратил на этот порядок несколько дней. Большая часть мучений была оттого, что я делал четвёртый шаг раньше первого.
Всё лежит в иерархии. Глобальная учётная запись (global account) это ваш контракт с SAP; в ней хранится пул купленных вами сервисов. Каталоги (directories) группируют субаккаунты, например по подразделениям. Субаккаунты (subaccounts) это место, где идёт работа: у каждого свой регион, своя среда, например Cloud Foundry или Kyma, свои пользователи и свои экземпляры сервисов.
- Глобальная учётная записьВаш контракт с SAP и купленные сервисыКвоты (entitlements)Ограниченный пул, из которого берёт каждый субаккаунт
- КаталогГруппирует субаккаунты, например по подразделениям
- Finance-DevРазработка, на бесплатных или небольших тарифных планах
- Finance-TestТестирование, со своими пользователями и коллекциями ролей
- Finance-ProdПродуктивная среда, оповещения настроены до go-live
BTP охватывает четыре направления: разработку приложений и автоматизацию, интеграцию, данные и аналитику, а также ИИ. Все четыре вы встретите в Cockpit, но большинство программ начинается с интеграции и расширений для S/4HANA.
Так я действую на новой глобальной учётной записи. У каждого шага есть естественный владелец.
- Согласуйте структуру субаккаунтов и правила именования (владелец платформы). Разработка, тестирование и продуктив по каждому направлению, например
Finance-Dev,Finance-Test,Finance-Prod. - Подключите поставщика удостоверений (руководитель по безопасности). Сделайте это до того, как добавите хотя бы одного пользователя.
- Определите коллекции ролей по должностным функциям (руководитель по безопасности), включая одну аварийную административную коллекцию (break-glass).
- Распределите квоты, сначала минимальные (владелец платформы). Добавляйте, когда команда докажет, что они ей нужны.
- Установите и настройте Cloud Connector (инфраструктурная команда), если BTP должна обращаться к локальным системам.
- Включите оповещения и регулярный разбор потребления (владелец платформы). Решите, кто на что смотрит и как часто.
- Запишите всё за пределами Cockpit (архитектор). Структуру, правила именования, распределение квот и причины каждого решения.
Субаккаунты и квоты
Здесь большинство команд создают беспорядок, который тянется за ними годами.
Однажды я работал с клиентом, у которого было больше 50 субаккаунтов со случайными названиями, и никто ничего не мог найти. Распутывать это посреди проекта мучительно. Потратьте день и сначала набросайте структуру на бумаге. Если вы работаете в нескольких регионах, повторите структуру в каждом из них и группируйте связанные субаккаунты с помощью меток.
Квоты (entitlements) определяют, какие сервисы доступны каждому субаккаунту и в каком объёме. У вашей глобальной учётной записи пул ограничен. Я начинаю с минимума и наращиваю по мере необходимости, и такой подход сэкономил моим клиентам тысячи на неиспользуемых сервисах. У многих сервисов есть бесплатный тарифный план, для тестирования его достаточно.
Пользователи, доверие и коллекции ролей
Если у вашей компании уже есть поставщик удостоверений, например Microsoft Entra ID или Okta, не заводите пользователей BTP вручную. SAP рекомендует использовать тенант SAP Cloud Identity Services, подключённый к субаккаунту в разделе Security > Trust Configuration. Этот тенант затем работает как прокси к вашему корпоративному поставщику удостоверений. Доверие можно настроить автоматически через OpenID Connect. Двухфакторная аутентификация и политики доступа тогда живут в одном месте.
Коллекции ролей это наборы ролей, которые вы назначаете пользователям или группам. Мой подход:
- Стройте их вокруг должностных функций, а не отдельных людей.
- Делайте их достаточно конкретными, чтобы они что-то значили, но не настолько дробными, чтобы пришлось поддерживать сотни.
- Держите одну аварийную административную коллекцию на крайний случай.
- Пересматривайте назначения раз в квартал. Люди меняют должности и сохраняют старый доступ.
Сервисы, экземпляры и ключи
Чтобы создать экземпляр сервиса, откройте в субаккаунте Services > Service Marketplace, выберите сервис и тарифный план. План определяет и возможности, и стоимость. Сохраните выбранные настройки где-нибудь за пределами Cockpit; они понадобятся, когда что-то сломается.
Привяжите экземпляр к своему приложению, и BTP сама подставит учётные данные. Для внешних инструментов, которые не являются приложениями BTP, создайте ключ сервиса (service key). Называйте ключи по тому, кто ими пользуется, например jenkins-deployment, а не key1.
Выбор среды выполнения
В Cockpit доступны три основные среды. Выбирайте, держа перед глазами навыки своей команды.
| Среда | Лучше всего подходит для | На что обратить внимание |
|---|---|---|
| Cloud Foundry | Приложения на Java, Node.js и Python, включая SAP Cloud Application Programming Model (CAP) | Зрелый вариант по умолчанию; для большинства команд наименьшие сюрпризы |
| Kyma | Микросервисы и расширения на событиях, ориентированные на Kubernetes | Нужны навыки Kubernetes, которых у многих команд SAP нет |
| Среда ABAP | Расширения ABAP Cloud рядом с S/4HANA | Естественный выбор для ABAP-разработчиков; используются только выпущенные API |
Я видел проекты, которые задерживались на месяцы, потому что разработчикам приходилось осваивать новую среду, подходившую архитектурному плану, но не их опыту. Технически более сильная среда, в которой ваша команда не умеет строить, оказывается худшим выбором.
Чтобы развернуть приложение в Cloud Foundry, опишите его в manifest.yml (память, число экземпляров, buildpack, переменные окружения), затем отправьте через CF CLI или конвейер. Cloud Foundry сам определяет buildpack, привязывает сервисы и настраивает маршруты.
Подключение BTP к S/4HANA и другим системам
Большая часть работы на BTP это интеграция. Вот шаблоны, которые я настраиваю чаще всего.
| Сценарий | Как настроить |
|---|---|
| S/4HANA в локальной установке или Private Edition | Cloud Connector в вашей сети, destination в субаккаунте, затем API OData или SOAP |
| Облачные приложения SAP, например SuccessFactors | Destinations плюс Integration Suite или Event Mesh, расширения на CAP |
| Системы не от SAP, например Salesforce или Workday | Адаптеры Integration Suite или собственные потоки интеграции |
| Публикация собственных API | API Management в Integration Suite: проектирование, публикация, мониторинг |
Cloud Connector открывает исходящий туннель к BTP, поэтому правила входящего трафика на межсетевом экране не нужны. Открывайте только те системы и пути URL, которые BTP действительно нужны. Если интеграция это ваш основной сценарий, мой материал о SAP CPI подробнее разбирает варианты проектирования.
Cockpit хранит «что». «Почему» он не хранит никогда. Эту часть запишите сами.
Мониторинг и контроль затрат
Настройте мониторинг до того, как он понадобится. Я проверяю свои панели каждое утро за кофе. Это стало ритуалом и не раз спасало меня от вопроса «почему система не работает?».
Что настроить:
- Оповещения. Сервис SAP Alert Notification отправляет события платформы и приложений на почту, в Slack или в ваш собственный инструмент оповещений. Обычно я настраиваю почту для критичных приложений и webhook в Slack для всего, что не имеет права упасть.
- Состояние приложений. Время отклика и доля ошибок по каждому приложению, из представлений Cloud Foundry или Kyma.
- Потребление и затраты. Usage Analytics в каждом субаккаунте и Costs and Usage на уровне глобальной учётной записи. Значения потребления обновляются каждые 24 часа.
Каждый месяц удаляйте неиспользуемые экземпляры сервисов. В нерабочее время уменьшайте ресурсы пространств разработки. Перед продлением проверяйте потребление квот, потому что неиспользуемые выделения часто становятся источником перерасхода.
Автоматизация и собственные домены
Щёлкать мышью по Cockpit не масштабируется. Интерфейс командной строки BTP (btp CLI) и API платформы позволяют написать скрипты почти для всего, что делает пользовательский интерфейс: создание субаккаунтов, назначение квот, подготовка рабочих мест для разработчиков.
В одном из проектов мне понадобились среды для 12 новых разработчиков. Вместо того чтобы весь день щёлкать по Cockpit, я запустил свой скрипт и ушёл за кофе. Когда вернулся, всё было готово. Автоматизация развёртываний сократила время настройки на 80 процентов в одном из проектов, а подключение ключей сервиса и CF CLI к конвейеру сократило развёртывание с часов до минут.
Собственные домены стоят усилий для приложений, которыми пользуются люди. Они настраиваются через сервис SAP Custom Domain, а не через пункт меню Cockpit. В одном клиентском проекте руководители сразу заметили более профессиональное впечатление.
- Создание субаккаунтов до согласования правил именования.
- Назначение ролей отдельным людям вместо коллекций ролей и групп.
- Запуск сервисов разработки на тарифных планах продуктивного размера.
- Отложенная настройка оповещений до первого сбоя.
- Отсутствие документации по структуре учётной записи и причинам, стоящим за ней. Cockpit хранит «что», но не «почему».
Застряли на конкретной ошибке? В моём руководстве по проблемам BTP Cockpit разобраны самые частые. Руководство по clean core объясняет, где расширения BTP встают в программе S/4HANA.
Для чего используется SAP BTP Cockpit?
Это веб-консоль администрирования SAP Business Technology Platform. В ней вы создаёте субаккаунты, распределяете квоты, управляете пользователями и доверием, создаёте экземпляры сервисов, разворачиваете и отслеживаете приложения, а также следите за потреблением и затратами.
Какой URL для входа в SAP BTP Cockpit?
Используйте региональный шлюз: https://emea.cockpit.btp.cloud.sap для Европы, Ближнего Востока и Африки, https://amer.cockpit.btp.cloud.sap для Северной и Южной Америки или https://apac.cockpit.btp.cloud.sap для Азиатско-Тихоокеанского региона. Пробные учётные записи используют https://cockpit.hanatrial.ondemand.com/trial/. Для входа нужен идентификатор пользователя SAP.
Как структурировать субаккаунты в SAP BTP?
С самого начала разделите разработку, тестирование и продуктив по отдельным субаккаунтам и назовите их так, чтобы направление и этап были очевидны, например Finance-Dev и Finance-Prod. В крупных организациях добавляют каталоги по подразделениям. Сначала продумайте всё на бумаге: когда сервисы уже работают, структуру трудно менять.
Каковы четыре опоры SAP BTP?
SAP делит BTP на разработку приложений и автоматизацию, интеграцию, данные и аналитику, а также искусственный интеллект. Большинство программ начинается с интеграции и расширений для S/4HANA, а варианты использования данных и ИИ добавляются, когда платформа стабилизируется.
Как подключить поставщика удостоверений к SAP BTP?
Создайте тенант SAP Cloud Identity Services и установите доверие с субаккаунтом в разделе Security > Trust Configuration; OpenID Connect может сделать это автоматически. Затем подключите к этому тенанту корпоративного поставщика удостоверений, например Microsoft Entra ID или Okta. После этого пользователи и двухфакторная аутентификация управляются в одном месте.
Какую среду BTP выбрать: Cloud Foundry, Kyma или среду ABAP?
Подбирайте под свою команду. Cloud Foundry подходит для приложений на Java, Node.js и Python и служит самым безопасным вариантом по умолчанию. Kyma подходит для микросервисов, ориентированных на Kubernetes, но требует навыков Kubernetes. Среда ABAP подходит ABAP-разработчикам, которые строят расширения по принципу clean core рядом с S/4HANA.
Как подключить SAP BTP к локальной системе SAP?
Установите Cloud Connector внутри своей сети. Он открывает защищённый исходящий туннель к BTP, поэтому менять правила входящего трафика на межсетевом экране не нужно. Откройте только те системы и пути, которые нужны BTP, проверьте соединение в разделе Connectivity субаккаунта, затем создайте destinations, которые будут вызывать ваши приложения и потоки интеграции. Протестируйте весь путь до запуска в продуктив.
Следующий шаг
Ведёте ERP-программу прямо сейчас?
Если эта статья затронула программу, в которой вы участвуете прямо сейчас, 30-минутный разговор обычно даёт больше, чем ещё неделя внутреннего анализа.




