İçeriğe geç

SAP BTP Cockpit'e hakim olun: herkesin izleyebileceği basit adımlar

SAP BTP Cockpit, sahip olduğunuz tüm SAP bulut hizmetlerini yönettiğiniz yerdir. Burada nasıl giriş yapacağınızı, doğru sırayla nasıl kuracağınızı ve ekiplere haftalara mal olan hatalardan nasıl kaçınacağınızı anlatıyorum.

Neon bir arka planda beyaz insansı bir robotun yanında SAP BTP Cockpit giriş ekranı
İçindekiler
  1. Cockpit nasıl düzenlenmiştir
  2. İlk hafta kurulum sırası
  3. Alt hesaplar ve entitlement'lar
  4. Kullanıcılar, güven ve rol koleksiyonları
  5. Hizmetler, örnekler ve anahtarlar
  6. BTP üzerinde geliştirme
  7. Çalışma zamanı seçimi
  8. BTP'yi S/4HANA'ya ve diğer sistemlere bağlamak
  9. BTP'yi günlük işletmek
  10. İzleme ve maliyet kontrolü
  11. Otomasyon ve özel alan adları
  12. En sık gördüğüm hatalar
  13. Sıkça sorulan sorular

SAP Business Technology Platform (BTP) Cockpit, SAP bulut ortamınızı yönettiğiniz web konsoludur: hesaplar, hizmetler, kullanıcılar, güvenlik, dağıtılmış uygulamalar ve maliyet. BTP'yi yönetiyorsanız, ona dağıtım yapıyorsanız ya da faturasını onaylıyorsanız, en çok vakit geçireceğiniz ekran budur.

İçeri girmek için bölgenize ait ağ geçidini açın: https://emea.cockpit.btp.cloud.sap, https://amer.cockpit.btp.cloud.sap veya https://apac.cockpit.btp.cloud.sap (SAP Learning). Bir SAP kullanıcı kimliğine ihtiyacınız var; yöneticiniz bir tane oluşturabilir. Deneme hesapları https://cockpit.hanatrial.ondemand.com/trial/ adresini kullanır ve en fazla 90 gün sürer, 30 gün sonra uzatma gerekir (SAP Developers).

Ardından işleri aşağıdaki sırayla kurun. Bunu ilk seferinde bulmak günlerimi aldı. Acının çoğu, dördüncü adımı birinciden önce yapmaktan geldi.

Her şey bir hiyerarşi içinde durur. Global hesap, SAP ile sözleşmenizdir ve satın aldığınız hizmetlerin havuzunu tutar. Dizinler, alt hesapları örneğin iş birimine göre gruplar. Alt hesaplar (subaccount) işin yapıldığı yerdir: her birinin bir bölgesi, Cloud Foundry veya Kyma gibi bir ortamı, kendi kullanıcıları ve kendi hizmet örnekleri vardır.

Bir BTP global hesabı nasıl düzenlenirHer alt hesap tek bir sınırlı havuzdan yararlanır. İlkini oluşturmadan önce adlar ve bölüşüm üzerinde uzlaşın.
  1. Global hesapSAP ile sözleşmeniz ve satın aldığınız hizmetler
    Entitlement'larHer alt hesabın yararlandığı sınırlı havuz
  2. DizinAlt hesapları gruplar, örneğin iş birimine göre
  • Finance-DevGeliştirme, ücretsiz veya küçük planlarda
  • Finance-TestTest, kendi kullanıcıları ve rol koleksiyonlarıyla
  • Finance-ProdÜretim, canlıya geçişten önce kurulmuş uyarılarla

BTP'nin kendisi dört alanı kapsar: uygulama geliştirme ve otomasyon, entegrasyon, veri ve analitik, yapay zeka. Cockpit'te dördüyle de karşılaşacaksınız ama çoğu program entegrasyonla ve S/4HANA uzantılarıyla başlar.

Yeni bir global hesapta izlediğim sıra bu. Her adımın doğal bir sahibi var.

  1. Alt hesap yapısı ve adlandırma üzerinde uzlaşın (platform sahibi). Alan başına geliştirme, test ve üretim; örneğin Finance-Dev, Finance-Test, Finance-Prod.
  2. Kimlik sağlayıcınızı bağlayın (güvenlik lideri). Bunu tek bir kullanıcı eklemeden önce yapın.
  3. Rol koleksiyonlarını iş fonksiyonuna göre tanımlayın (güvenlik lideri), bir acil durum (break-glass) yönetici koleksiyonu dahil.
  4. Entitlement'ları dağıtın, önce asgari düzeyde (platform sahibi). Bir ekip ihtiyacı olduğunu gösterebildiğinde daha fazlasını ekleyin.
  5. Cloud Connector'ı kurun ve yapılandırın (altyapı ekibi), BTP'nin şirket içi (on-premise) sistemlere erişmesi gerekiyorsa.
  6. Uyarıları ve kullanım incelemesini açın (platform sahibi). Kimin neye, ne sıklıkla bakacağına karar verin.
  7. Hepsini Cockpit'in dışında yazıya dökün (mimar). Yapı, adlandırma kuralları, entitlement dağılımı ve her birinin gerekçesi.

Alt hesaplar ve entitlement'lar

Çoğu ekibin yıllarca peşini bırakmayan bir karmaşa yarattığı yer burası.

Bir keresinde rastgele adlandırılmış 50'den fazla alt hesabı olan bir müşteriyle çalıştım ve kimse bir şey bulamıyordu. Bunu proje ortasında çözmek acı verici. Önce bir gün ayırıp yapıyı kâğıt üzerinde çıkarın. Birden fazla bölgede çalışıyorsanız yapıyı bölgeler arasında yansıtın ve ilişkili alt hesapları gruplamak için etiketleri kullanın.

Entitlement'lar, her alt hesabın hangi hizmetleri ne kadar kullanabileceğine karar verir. Global hesabınızın sınırlı bir havuzu vardır. Ben asgari düzeyle başlayıp gerektikçe büyütürüm ve bu yaklaşım müşterilerime kullanılmayan hizmetlerde binlerce tasarruf sağladı. Birçok hizmetin ücretsiz bir planı var, bu da test için yeterli.

Kullanıcılar, güven ve rol koleksiyonları

Şirketinizin Microsoft Entra ID veya Okta gibi bir kimlik sağlayıcısı varsa BTP kullanıcılarını elle yönetmeyin. SAP'nin önerdiği yol, alt hesaba Security > Trust Configuration altında bağlanan bir SAP Cloud Identity Services tenant'ıdır. Bu tenant, kurumsal kimlik sağlayıcınız için bir proxy görevi görür. Güven, OpenID Connect ile otomatik kurulabilir. İki faktörlü kimlik doğrulama ve erişim politikaları böylece tek bir yerde durur.

Rol koleksiyonları, kullanıcılara veya gruplara atadığınız rol demetleridir. Benim yaklaşımım:

  1. Bunları kişilere göre değil, iş fonksiyonlarına göre kurun.
  2. Anlamlı olacak kadar spesifik tutun, ama yüzlercesine bakmak zorunda kalacağınız kadar ayrıntılı olmasın.
  3. Acil durumlar için bir acil durum (break-glass) yönetici koleksiyonu bulundurun.
  4. Atamaları her çeyrekte gözden geçirin. İnsanlar iş değiştirir ve eski erişimlerini korur.

Hizmetler, örnekler ve anahtarlar

Bir hizmet örneği oluşturmak için alt hesapta Services > Service Marketplace bölümünü açın, hizmeti seçin ve bir plan belirleyin. Plan hem yeteneği hem maliyeti belirler. Seçtiğiniz ayarları Cockpit'in dışında bir yere kaydedin; bir şey bozulduğunda onlara ihtiyacınız olacak.

Örneği uygulamanıza bağlayın, BTP kimlik bilgilerini enjekte eder. BTP uygulaması olmayan harici araçlar için bir hizmet anahtarı (service key) oluşturun. Anahtarları, kimin kullandığına göre adlandırın, örneğin jenkins-deployment; key1 değil.

Çalışma zamanı seçimi

Cockpit üç ana ortam sunar. Seçimi, ekibinizin becerilerini önünüze koyarak yapın.

Çalışma zamanıEn uygun olduğu durumDikkat edilecekler
Cloud FoundryJava, Node.js ve Python uygulamaları, SAP Cloud Application Programming Model (CAP) dahilOlgun varsayılan seçenek; çoğu ekip için en az sürpriz
KymaKubernetes tabanlı mikro hizmetler ve olay güdümlü uzantılarBirçok SAP ekibinde bulunmayan Kubernetes becerileri gerekir
ABAP ortamıS/4HANA'nın yanında ABAP Cloud uzantılarıABAP geliştiricileri için doğal uyum; yalnızca yayımlanmış (released) API'leri kullanır

Mimari planına uyan ama geliştiricilerin deneyimine uymayan yeni bir ortamı öğrenmek zorunda kaldıkları için aylarca gecikmiş projeler gördüm. Ekibinizin üzerinde geliştiremediği, teknik olarak daha iyi çalışma zamanı, daha kötü seçimdir.

Cloud Foundry'ye dağıtmak için uygulamayı bir manifest.yml dosyasında tanımlayın (bellek, örnek sayısı, buildpack, ortam değişkenleri), sonra CF CLI veya bir pipeline ile push edin. Cloud Foundry buildpack'i algılar, hizmetleri bağlar ve route'ları kurar.

BTP'yi S/4HANA'ya ve diğer sistemlere bağlamak

BTP işinin çoğu entegrasyondur. En sık kurduğum kalıplar bunlar.

SenaryoNasıl kurulur
S/4HANA on-premise veya Private EditionAğınızda Cloud Connector, alt hesapta bir destination, ardından OData veya SOAP API'leri
SuccessFactors gibi SAP bulut uygulamalarıDestination'lar artı Integration Suite veya Event Mesh, uzantılar CAP ile
Salesforce veya Workday gibi SAP dışı sistemlerIntegration Suite adaptörleri veya özel entegrasyon akışları
Kendi API'lerinizi açmakIntegration Suite içindeki API Management: tasarlayın, yayımlayın, izleyin

Cloud Connector, BTP'ye doğru dışa açılan (outbound) bir tünel kurar, bu yüzden gelen (inbound) güvenlik duvarı kurallarına ihtiyacınız olmaz. Yalnızca BTP'nin gerçekten ihtiyaç duyduğu sistemleri ve URL yollarını açın. Asıl kullanımınız entegrasyonsa SAP CPI yazım tasarım tercihlerini daha derinlemesine ele alıyor.

Cockpit ne olduğunu saklar. Nedenini asla saklamaz. O kısmı kendiniz yazın.

İzleme ve maliyet kontrolü

İzlemeyi ihtiyaç duymadan önce kurun. Panolarıma her sabah kahvemle bakıyorum. Bu bir ritüele dönüştü ve beni bir hayli “sistem neden çalışmıyor?” anından kurtardı.

Kurulacaklar:

  1. Uyarılar. SAP Alert Notification service, platform ve uygulama olaylarını e-postaya, Slack'e veya kendi uyarı aracınıza gönderir. Benim olağan kurulumum, kritik uygulamalar için e-posta ve kesintiye hiç tahammülü olmayan her şey için bir Slack webhook'u.
  2. Uygulama sağlığı. Cloud Foundry veya Kyma görünümlerinden uygulama bazında yanıt süreleri ve hata oranları.
  3. Kullanım ve maliyet. Her alt hesapta Usage Analytics, global hesap düzeyinde Costs and Usage. Kullanım değerleri 24 saatte bir yenilenir.

Kullanılmayan hizmet örneklerini her ay silin. Geliştirme alanlarını (space) mesai saatleri dışında küçültün. Yenilemeden önce entitlement tüketimini kontrol edin, çünkü kullanılmayan tahsisler aşırı harcamanın yaygın bir kaynağıdır.

Otomasyon ve özel alan adları

Cockpit'te tıklayarak ilerlemek ölçeklenmez. BTP komut satırı arayüzü (btp CLI) ve platform API'leri, arayüzün yaptığı hemen her şeyi betikleyebilir: alt hesap oluşturmak, entitlement atamak, geliştirici hazırlamak.

Bir projede 12 yeni geliştirici için ortam gerekiyordu. Gün boyu Cockpit'te tıklamak yerine betiğimi çalıştırıp kahve almaya gittim. Döndüğümde her şey hazırdı. Dağıtımları otomatikleştirmek bir projede kurulum süresini yüzde 80 kısalttı, hizmet anahtarlarını ve CF CLI'yı bir pipeline'a bağlamak ise dağıtımı saatlerden dakikalara indirdi.

Özel alan adları, kullanıcıya dönük uygulamalarda emeğe değer. Bunlar bir Cockpit menüsüyle değil, SAP Custom Domain service ile yapılandırılır. Bir müşteri projesinde üst yöneticiler daha profesyonel görünümü hemen fark etti.

  1. Adlandırma kuralı üzerinde uzlaşmadan alt hesap oluşturmak.
  2. Rolleri rol koleksiyonlarına ve gruplara değil, kişilere atamak.
  3. Geliştirme hizmetlerini üretim boyutundaki planlarda çalıştırmak.
  4. Uyarı kurulumunu ilk kesintiden sonraya bırakmak.
  5. Hesap yapısını ve arkasındaki gerekçeleri belgelememek. Cockpit ne olduğunu saklar, nedenini asla.

Belirli bir hatada mı takıldınız? BTP Cockpit sorunları rehberim yaygın olanları ele alıyor. Clean Core rehberi, BTP uzantılarının bir S/4HANA programında nereye oturduğunu açıklıyor.

SAP BTP Cockpit ne için kullanılır?

SAP Business Technology Platform için web tabanlı yönetim konsoludur. Alt hesap oluşturmak, entitlement dağıtmak, kullanıcıları ve güveni yönetmek, hizmet örnekleri oluşturmak, uygulamaları dağıtmak ve izlemek, kullanımı ve maliyeti takip etmek için kullanırsınız.

SAP BTP Cockpit giriş URL'si nedir?

Bölgesel ağ geçidinizi kullanın: Avrupa, Orta Doğu ve Afrika için https://emea.cockpit.btp.cloud.sap, Amerika kıtası için https://amer.cockpit.btp.cloud.sap, Asya-Pasifik için https://apac.cockpit.btp.cloud.sap. Deneme hesapları https://cockpit.hanatrial.ondemand.com/trial/ adresini kullanır. Giriş yapmak için bir SAP kullanıcı kimliğine ihtiyacınız var.

SAP BTP'de alt hesapları nasıl yapılandırmalıyım?

Geliştirme, test ve üretimi en baştan ayrı alt hesaplara bölün ve alanın ile aşamanın açıkça anlaşılması için adlandırın, örneğin Finance-Dev ve Finance-Prod. Daha büyük kuruluşlar iş birimi başına dizin ekler. Önce kâğıt üzerinde planlayın; hizmetler çalışmaya başladıktan sonra yapıyı değiştirmek zordur.

SAP BTP'nin dört sütunu nedir?

SAP, BTP'yi uygulama geliştirme ve otomasyon, entegrasyon, veri ve analitik ve yapay zeka olarak gruplar. Çoğu program entegrasyon ve S/4HANA uzantılarıyla başlar, platform oturduktan sonra veri ve yapay zeka kullanım senaryolarını ekler.

Kimlik sağlayıcımı SAP BTP'ye nasıl bağlarım?

Bir SAP Cloud Identity Services tenant'ı kurun ve alt hesabınızla güveni Security > Trust Configuration altında oluşturun; OpenID Connect bunu otomatik yapabilir. Ardından Microsoft Entra ID veya Okta gibi kurumsal kimlik sağlayıcınızı o tenant'a bağlayın. Kullanıcılar ve iki faktörlü kimlik doğrulama böylece tek bir yerden yönetilir.

Hangi BTP çalışma zamanını seçmeliyim: Cloud Foundry, Kyma veya ABAP ortamı?

Ekibinize göre seçin. Cloud Foundry, Java, Node.js ve Python uygulamalarına uygundur ve en güvenli varsayılandır. Kyma, Kubernetes tabanlı mikro hizmetlere uygundur ama Kubernetes becerisi gerektirir. ABAP ortamı, S/4HANA'nın yanında Clean Core uzantıları geliştiren ABAP geliştiricilerine uygundur.

SAP BTP'yi şirket içi bir SAP sistemine nasıl bağlarım?

Cloud Connector'ı ağınızın içine kurun. BTP'ye güvenli, dışa açılan bir tünel kurar, bu yüzden gelen güvenlik duvarı değişikliği gerekmez. Yalnızca BTP'nin ihtiyaç duyduğu sistemleri ve yolları açın, bağlantıyı alt hesapta Connectivity altında kontrol edin, ardından uygulamalarınızın ve entegrasyon akışlarınızın çağıracağı destination'lar oluşturun. Üretimden önce tüm yolu test edin.

Noel D'Costa

Yazar

Noel D'Costa

Havacılık, kamu, finans, perakende ve üretim sektörlerinde SAP ve Oracle ERP programlarında 25 yıl. Finans kökenliyim. Yönetim ekiplerinin dönüşümleri gerçekçi biçimde kapsamlandırmasına, sorunlu programları toparlamasına ve canlı ortamdaki ilk yılını sağlam atlatan sistemler kurmasına yardımcı oluyorum.

Sonraki adım

Şu anda bir ERP programı mı yürütüyorsunuz?

Bu makale şu anda içinde olduğunuz bir programa dokunduysa, 30 dakikalık bir görüşme genellikle bir hafta daha süren iç analizden daha fazla yol aldırır.