
İçindekiler
- Cockpit nasıl düzenlenmiştir
- İlk hafta kurulum sırası
- Alt hesaplar ve entitlement'lar
- Kullanıcılar, güven ve rol koleksiyonları
- Hizmetler, örnekler ve anahtarlar
- BTP üzerinde geliştirme
- Çalışma zamanı seçimi
- BTP'yi S/4HANA'ya ve diğer sistemlere bağlamak
- BTP'yi günlük işletmek
- İzleme ve maliyet kontrolü
- Otomasyon ve özel alan adları
- En sık gördüğüm hatalar
- Sıkça sorulan sorular
SAP Business Technology Platform (BTP) Cockpit, SAP bulut ortamınızı yönettiğiniz web konsoludur: hesaplar, hizmetler, kullanıcılar, güvenlik, dağıtılmış uygulamalar ve maliyet. BTP'yi yönetiyorsanız, ona dağıtım yapıyorsanız ya da faturasını onaylıyorsanız, en çok vakit geçireceğiniz ekran budur.
İçeri girmek için bölgenize ait ağ geçidini açın: https://emea.cockpit.btp.cloud.sap, https://amer.cockpit.btp.cloud.sap veya https://apac.cockpit.btp.cloud.sap (SAP Learning). Bir SAP kullanıcı kimliğine ihtiyacınız var; yöneticiniz bir tane oluşturabilir. Deneme hesapları https://cockpit.hanatrial.ondemand.com/trial/ adresini kullanır ve en fazla 90 gün sürer, 30 gün sonra uzatma gerekir (SAP Developers).
Ardından işleri aşağıdaki sırayla kurun. Bunu ilk seferinde bulmak günlerimi aldı. Acının çoğu, dördüncü adımı birinciden önce yapmaktan geldi.
Her şey bir hiyerarşi içinde durur. Global hesap, SAP ile sözleşmenizdir ve satın aldığınız hizmetlerin havuzunu tutar. Dizinler, alt hesapları örneğin iş birimine göre gruplar. Alt hesaplar (subaccount) işin yapıldığı yerdir: her birinin bir bölgesi, Cloud Foundry veya Kyma gibi bir ortamı, kendi kullanıcıları ve kendi hizmet örnekleri vardır.
- Global hesapSAP ile sözleşmeniz ve satın aldığınız hizmetlerEntitlement'larHer alt hesabın yararlandığı sınırlı havuz
- DizinAlt hesapları gruplar, örneğin iş birimine göre
- Finance-DevGeliştirme, ücretsiz veya küçük planlarda
- Finance-TestTest, kendi kullanıcıları ve rol koleksiyonlarıyla
- Finance-ProdÜretim, canlıya geçişten önce kurulmuş uyarılarla
BTP'nin kendisi dört alanı kapsar: uygulama geliştirme ve otomasyon, entegrasyon, veri ve analitik, yapay zeka. Cockpit'te dördüyle de karşılaşacaksınız ama çoğu program entegrasyonla ve S/4HANA uzantılarıyla başlar.
Yeni bir global hesapta izlediğim sıra bu. Her adımın doğal bir sahibi var.
- Alt hesap yapısı ve adlandırma üzerinde uzlaşın (platform sahibi). Alan başına geliştirme, test ve üretim; örneğin
Finance-Dev,Finance-Test,Finance-Prod. - Kimlik sağlayıcınızı bağlayın (güvenlik lideri). Bunu tek bir kullanıcı eklemeden önce yapın.
- Rol koleksiyonlarını iş fonksiyonuna göre tanımlayın (güvenlik lideri), bir acil durum (break-glass) yönetici koleksiyonu dahil.
- Entitlement'ları dağıtın, önce asgari düzeyde (platform sahibi). Bir ekip ihtiyacı olduğunu gösterebildiğinde daha fazlasını ekleyin.
- Cloud Connector'ı kurun ve yapılandırın (altyapı ekibi), BTP'nin şirket içi (on-premise) sistemlere erişmesi gerekiyorsa.
- Uyarıları ve kullanım incelemesini açın (platform sahibi). Kimin neye, ne sıklıkla bakacağına karar verin.
- Hepsini Cockpit'in dışında yazıya dökün (mimar). Yapı, adlandırma kuralları, entitlement dağılımı ve her birinin gerekçesi.
Alt hesaplar ve entitlement'lar
Çoğu ekibin yıllarca peşini bırakmayan bir karmaşa yarattığı yer burası.
Bir keresinde rastgele adlandırılmış 50'den fazla alt hesabı olan bir müşteriyle çalıştım ve kimse bir şey bulamıyordu. Bunu proje ortasında çözmek acı verici. Önce bir gün ayırıp yapıyı kâğıt üzerinde çıkarın. Birden fazla bölgede çalışıyorsanız yapıyı bölgeler arasında yansıtın ve ilişkili alt hesapları gruplamak için etiketleri kullanın.
Entitlement'lar, her alt hesabın hangi hizmetleri ne kadar kullanabileceğine karar verir. Global hesabınızın sınırlı bir havuzu vardır. Ben asgari düzeyle başlayıp gerektikçe büyütürüm ve bu yaklaşım müşterilerime kullanılmayan hizmetlerde binlerce tasarruf sağladı. Birçok hizmetin ücretsiz bir planı var, bu da test için yeterli.
Kullanıcılar, güven ve rol koleksiyonları
Şirketinizin Microsoft Entra ID veya Okta gibi bir kimlik sağlayıcısı varsa BTP kullanıcılarını elle yönetmeyin. SAP'nin önerdiği yol, alt hesaba Security > Trust Configuration altında bağlanan bir SAP Cloud Identity Services tenant'ıdır. Bu tenant, kurumsal kimlik sağlayıcınız için bir proxy görevi görür. Güven, OpenID Connect ile otomatik kurulabilir. İki faktörlü kimlik doğrulama ve erişim politikaları böylece tek bir yerde durur.
Rol koleksiyonları, kullanıcılara veya gruplara atadığınız rol demetleridir. Benim yaklaşımım:
- Bunları kişilere göre değil, iş fonksiyonlarına göre kurun.
- Anlamlı olacak kadar spesifik tutun, ama yüzlercesine bakmak zorunda kalacağınız kadar ayrıntılı olmasın.
- Acil durumlar için bir acil durum (break-glass) yönetici koleksiyonu bulundurun.
- Atamaları her çeyrekte gözden geçirin. İnsanlar iş değiştirir ve eski erişimlerini korur.
Hizmetler, örnekler ve anahtarlar
Bir hizmet örneği oluşturmak için alt hesapta Services > Service Marketplace bölümünü açın, hizmeti seçin ve bir plan belirleyin. Plan hem yeteneği hem maliyeti belirler. Seçtiğiniz ayarları Cockpit'in dışında bir yere kaydedin; bir şey bozulduğunda onlara ihtiyacınız olacak.
Örneği uygulamanıza bağlayın, BTP kimlik bilgilerini enjekte eder. BTP uygulaması olmayan harici araçlar için bir hizmet anahtarı (service key) oluşturun. Anahtarları, kimin kullandığına göre adlandırın, örneğin jenkins-deployment; key1 değil.
Çalışma zamanı seçimi
Cockpit üç ana ortam sunar. Seçimi, ekibinizin becerilerini önünüze koyarak yapın.
| Çalışma zamanı | En uygun olduğu durum | Dikkat edilecekler |
|---|---|---|
| Cloud Foundry | Java, Node.js ve Python uygulamaları, SAP Cloud Application Programming Model (CAP) dahil | Olgun varsayılan seçenek; çoğu ekip için en az sürpriz |
| Kyma | Kubernetes tabanlı mikro hizmetler ve olay güdümlü uzantılar | Birçok SAP ekibinde bulunmayan Kubernetes becerileri gerekir |
| ABAP ortamı | S/4HANA'nın yanında ABAP Cloud uzantıları | ABAP geliştiricileri için doğal uyum; yalnızca yayımlanmış (released) API'leri kullanır |
Mimari planına uyan ama geliştiricilerin deneyimine uymayan yeni bir ortamı öğrenmek zorunda kaldıkları için aylarca gecikmiş projeler gördüm. Ekibinizin üzerinde geliştiremediği, teknik olarak daha iyi çalışma zamanı, daha kötü seçimdir.
Cloud Foundry'ye dağıtmak için uygulamayı bir manifest.yml dosyasında tanımlayın (bellek, örnek sayısı, buildpack, ortam değişkenleri), sonra CF CLI veya bir pipeline ile push edin. Cloud Foundry buildpack'i algılar, hizmetleri bağlar ve route'ları kurar.
BTP'yi S/4HANA'ya ve diğer sistemlere bağlamak
BTP işinin çoğu entegrasyondur. En sık kurduğum kalıplar bunlar.
| Senaryo | Nasıl kurulur |
|---|---|
| S/4HANA on-premise veya Private Edition | Ağınızda Cloud Connector, alt hesapta bir destination, ardından OData veya SOAP API'leri |
| SuccessFactors gibi SAP bulut uygulamaları | Destination'lar artı Integration Suite veya Event Mesh, uzantılar CAP ile |
| Salesforce veya Workday gibi SAP dışı sistemler | Integration Suite adaptörleri veya özel entegrasyon akışları |
| Kendi API'lerinizi açmak | Integration Suite içindeki API Management: tasarlayın, yayımlayın, izleyin |
Cloud Connector, BTP'ye doğru dışa açılan (outbound) bir tünel kurar, bu yüzden gelen (inbound) güvenlik duvarı kurallarına ihtiyacınız olmaz. Yalnızca BTP'nin gerçekten ihtiyaç duyduğu sistemleri ve URL yollarını açın. Asıl kullanımınız entegrasyonsa SAP CPI yazım tasarım tercihlerini daha derinlemesine ele alıyor.
Cockpit ne olduğunu saklar. Nedenini asla saklamaz. O kısmı kendiniz yazın.
İzleme ve maliyet kontrolü
İzlemeyi ihtiyaç duymadan önce kurun. Panolarıma her sabah kahvemle bakıyorum. Bu bir ritüele dönüştü ve beni bir hayli “sistem neden çalışmıyor?” anından kurtardı.
Kurulacaklar:
- Uyarılar. SAP Alert Notification service, platform ve uygulama olaylarını e-postaya, Slack'e veya kendi uyarı aracınıza gönderir. Benim olağan kurulumum, kritik uygulamalar için e-posta ve kesintiye hiç tahammülü olmayan her şey için bir Slack webhook'u.
- Uygulama sağlığı. Cloud Foundry veya Kyma görünümlerinden uygulama bazında yanıt süreleri ve hata oranları.
- Kullanım ve maliyet. Her alt hesapta Usage Analytics, global hesap düzeyinde Costs and Usage. Kullanım değerleri 24 saatte bir yenilenir.
Kullanılmayan hizmet örneklerini her ay silin. Geliştirme alanlarını (space) mesai saatleri dışında küçültün. Yenilemeden önce entitlement tüketimini kontrol edin, çünkü kullanılmayan tahsisler aşırı harcamanın yaygın bir kaynağıdır.
Otomasyon ve özel alan adları
Cockpit'te tıklayarak ilerlemek ölçeklenmez. BTP komut satırı arayüzü (btp CLI) ve platform API'leri, arayüzün yaptığı hemen her şeyi betikleyebilir: alt hesap oluşturmak, entitlement atamak, geliştirici hazırlamak.
Bir projede 12 yeni geliştirici için ortam gerekiyordu. Gün boyu Cockpit'te tıklamak yerine betiğimi çalıştırıp kahve almaya gittim. Döndüğümde her şey hazırdı. Dağıtımları otomatikleştirmek bir projede kurulum süresini yüzde 80 kısalttı, hizmet anahtarlarını ve CF CLI'yı bir pipeline'a bağlamak ise dağıtımı saatlerden dakikalara indirdi.
Özel alan adları, kullanıcıya dönük uygulamalarda emeğe değer. Bunlar bir Cockpit menüsüyle değil, SAP Custom Domain service ile yapılandırılır. Bir müşteri projesinde üst yöneticiler daha profesyonel görünümü hemen fark etti.
- Adlandırma kuralı üzerinde uzlaşmadan alt hesap oluşturmak.
- Rolleri rol koleksiyonlarına ve gruplara değil, kişilere atamak.
- Geliştirme hizmetlerini üretim boyutundaki planlarda çalıştırmak.
- Uyarı kurulumunu ilk kesintiden sonraya bırakmak.
- Hesap yapısını ve arkasındaki gerekçeleri belgelememek. Cockpit ne olduğunu saklar, nedenini asla.
Belirli bir hatada mı takıldınız? BTP Cockpit sorunları rehberim yaygın olanları ele alıyor. Clean Core rehberi, BTP uzantılarının bir S/4HANA programında nereye oturduğunu açıklıyor.
SAP BTP Cockpit ne için kullanılır?
SAP Business Technology Platform için web tabanlı yönetim konsoludur. Alt hesap oluşturmak, entitlement dağıtmak, kullanıcıları ve güveni yönetmek, hizmet örnekleri oluşturmak, uygulamaları dağıtmak ve izlemek, kullanımı ve maliyeti takip etmek için kullanırsınız.
SAP BTP Cockpit giriş URL'si nedir?
Bölgesel ağ geçidinizi kullanın: Avrupa, Orta Doğu ve Afrika için https://emea.cockpit.btp.cloud.sap, Amerika kıtası için https://amer.cockpit.btp.cloud.sap, Asya-Pasifik için https://apac.cockpit.btp.cloud.sap. Deneme hesapları https://cockpit.hanatrial.ondemand.com/trial/ adresini kullanır. Giriş yapmak için bir SAP kullanıcı kimliğine ihtiyacınız var.
SAP BTP'de alt hesapları nasıl yapılandırmalıyım?
Geliştirme, test ve üretimi en baştan ayrı alt hesaplara bölün ve alanın ile aşamanın açıkça anlaşılması için adlandırın, örneğin Finance-Dev ve Finance-Prod. Daha büyük kuruluşlar iş birimi başına dizin ekler. Önce kâğıt üzerinde planlayın; hizmetler çalışmaya başladıktan sonra yapıyı değiştirmek zordur.
SAP BTP'nin dört sütunu nedir?
SAP, BTP'yi uygulama geliştirme ve otomasyon, entegrasyon, veri ve analitik ve yapay zeka olarak gruplar. Çoğu program entegrasyon ve S/4HANA uzantılarıyla başlar, platform oturduktan sonra veri ve yapay zeka kullanım senaryolarını ekler.
Kimlik sağlayıcımı SAP BTP'ye nasıl bağlarım?
Bir SAP Cloud Identity Services tenant'ı kurun ve alt hesabınızla güveni Security > Trust Configuration altında oluşturun; OpenID Connect bunu otomatik yapabilir. Ardından Microsoft Entra ID veya Okta gibi kurumsal kimlik sağlayıcınızı o tenant'a bağlayın. Kullanıcılar ve iki faktörlü kimlik doğrulama böylece tek bir yerden yönetilir.
Hangi BTP çalışma zamanını seçmeliyim: Cloud Foundry, Kyma veya ABAP ortamı?
Ekibinize göre seçin. Cloud Foundry, Java, Node.js ve Python uygulamalarına uygundur ve en güvenli varsayılandır. Kyma, Kubernetes tabanlı mikro hizmetlere uygundur ama Kubernetes becerisi gerektirir. ABAP ortamı, S/4HANA'nın yanında Clean Core uzantıları geliştiren ABAP geliştiricilerine uygundur.
SAP BTP'yi şirket içi bir SAP sistemine nasıl bağlarım?
Cloud Connector'ı ağınızın içine kurun. BTP'ye güvenli, dışa açılan bir tünel kurar, bu yüzden gelen güvenlik duvarı değişikliği gerekmez. Yalnızca BTP'nin ihtiyaç duyduğu sistemleri ve yolları açın, bağlantıyı alt hesapta Connectivity altında kontrol edin, ardından uygulamalarınızın ve entegrasyon akışlarınızın çağıracağı destination'lar oluşturun. Üretimden önce tüm yolu test edin.
Sonraki adım
Şu anda bir ERP programı mı yürütüyorsunuz?
Bu makale şu anda içinde olduğunuz bir programa dokunduysa, 30 dakikalık bir görüşme genellikle bir hafta daha süren iç analizden daha fazla yol aldırır.




