治理服务

学习目标

  • 配置服务

  • 共享服务

服务配置

从架构角度来看,SAP BTP cockpit 是一个核心工具,用于在 CLI 或 Terraform 之外管理广泛的技术和组织方面的事务。这包括管理账户结构、角色和权限、服务的预配与使用,以及在各全局账户和子账户层级监督配额和权利。

然而,重要的是要理解,并非所有配置都能集中完成。某些服务(例如 SAP Build)需要服务配置。这些任务无法仅通过 SAP BTP cockpit 完成,而且往往需要具备关于该服务能力和配置选项的专业知识。

服务配置的责任通常取决于组织的治理模型和团队结构。在某些情况下,这些任务明确由特定的应用开发者、公民开发者或流程专家负责。然而在其他场景中,尤其是在采用集中式 IT 治理的组织里,这些职责也可能落在 BTP 管理员身上。理解配置在何处执行以及由谁负责,对于有效的平台和服务管理至关重要。

SAP Build

在 SAP Build 解决方案的 Control Tower 中,您可以配置一系列内容,例如:

  • 治理规则,

  • 环境,

  • 租户详情,例如它是开发、测试还是生产租户,

  • 是否激活了生成式 AI 能力,

  • 对于 SAP Build Process Automation,还包括某些代理配置,

  • API 密钥,

  • 以及更多内容。

SAP Build 的 Control Tower 中可用的配置会因您在同一子账户中设置的 SAP Build 解决方案而有所不同。有关配置的更多详细信息,请参阅您所使用的 SAP Build 解决方案对应的产品文档

SAP HANA Cloud

您可以使用以下工具之一来执行 SAP HANA Cloud 管理任务:

  • SAP HANA Cloud Central

  • SAP HANA Cockpit

  • SAP HANA database explorer

SAP HANA Cloud Central 是一个基于 Web 的工具,用于从单一界面管理所有 SAP HANA Cloud 实例。它使用户能够高效地创建、监控、扩缩和删除数据库实例。该集中式平台通过在一处实现资源管理、使用情况跟踪和系统维护,简化了管理工作。

SAP HANA Cockpit 使管理员能够对 SAP HANA Cloud 中的所有 SAP HANA 数据库执行数据库级别的管理和监控任务。它允许通过下钻到单个系统或 SQL 查询进行深入分析,提供关于性能和运营的详细洞察。该 cockpit 还提供告警、工作负载指标、用户和角色管理以及配置选项,以支持高效且安全的数据库管理。

SAP HANA Database Explorer 使数据库管理员能够直接与其 SAP HANA Cloud 数据库中的数据和数据库对象进行交互。它允许用户运行 SQL 查询以检索信息、修改数据,并详细浏览目录对象。此外,该工具还提供对数据库诊断文件的访问,支持对数据库问题进行更深入的分析和故障排查。

如果您想进一步了解 SAP HANA Cloud 管理,请查看我们的学习旅程:在 SAP HANA Cloud 中预配和管理数据库

SAP Integration Suite

SAP Integration Suite 是一个功能强大且全面的解决方案,具备广泛的能力。在使用它时,您可能需要管理各种配置,例如运行时配置文件、传输设置、SAP PI/PO 集成以及对集成场景的监控。所需的具体配置会因您使用的能力而异。为确保您做好充分准备,请参阅 SAP Integration Suite 官方产品文档,并考虑通过我们的某个 SAP Integration Suite 学习旅程来扩展您的知识。

SAP Datasphere

类似地,SAP Datasphere 中也有管理能力,允许用户配置和管理其 SAP Datasphere 实例。

您可以配置租户详情并调整规模、配置某些安全方面的设置、激活 AI 功能、监控租户等等。有关更多详细信息,请参阅 SAP Datasphere 产品文档

现在,您已经通过 SAP Build、SAP HANA Cloud、SAP Integration Suite 和 SAP Datasphere 等示例了解了服务配置的概念。许多其他 SAP BTP 服务也需要类似的配置,例如:设置传输管理、配置交付流水线,或为应用自动扩缩器定义扩缩规则。建立一个清晰的团队设置以确定是由中央平台团队还是开发团队负责这些配置,这一点很重要。每当您开始使用一项新服务时,请务必查阅相关的产品文档,以确定所需的服务配置。

共享服务

服务的预配和使用方式可谓千差万别。许多服务仅在其被预配的同一子账户内使用。这会导致同一服务的多个服务订阅和实例分布在您的 SAP BTP 账户模型中——这完全没问题。

也可以在一个子账户中集中预配服务,并在用户和其他子账户之间共享。对于某些服务,如何在其账户模型中使用由您自行决定。另一些服务则被明确设计为共享服务。这些共享服务可以分为两类:

中央共享服务

该服务被集中使用,并访问其他子账户、其服务及其应用,以便管理这些内容,或在访问时提供某项功能。

实例共享

该服务从其他子账户、其服务及其应用被访问,并向它们提供其资源和功能。

集中运行服务可以提高成本效率、简化管理并便于用户访问。

SAP BTP 管理员指南中,SAP 建议在组织于名为 "Shared Services" 的目录中的子账户里提供共享服务。共享子账户的数量取决于您的账户模型和您使用的服务。例如,如果您使用某些服务来操作其他子账户中的其他服务,则建议设置一个运营(Ops)子账户。

示例

SAP Automation Pilot

该服务为平台管理员提供了一个基于 Web 的入口点。它简化和自动化复杂的手动流程,以尽量减少 SAP BTP 中云解决方案的运营工作量。

该服务被设计为共享服务,必须在共享的 "Ops" 子账户中使用,为其他子账户中的自动化提供集中访问点。

SAP Build Work Zone, Advanced Edition

该服务为业务用户提供了一个基于 Web 的入口点。网页的结构在该服务中设计,但内容来自子账户内部或外部的其他来源。

该服务可以作为共享服务在共享的 "Dev/Test/Prod" 子账户中使用,为业务用户提供访问分布在您系统环境中的资源的集中入口点。

SAP Business Application Studio

该服务为开发者提供了一个基于 Web 的入口点。开发者可以定义满足其需求的开发工具的开发空间(dev space)。所开发的应用程序通过子账户中定义的目标(destination)进行部署。

该服务应在每个用于开发应用的 "Dev" 子账户中使用。这样开发者就能在其被授权的区域内访问该服务。

SAP Cloud Transport Management

该服务为开发运维人员提供了一个基于 Web 的入口点。它通过定义传输路线,支持在分阶段开发过程中于子账户之间传输开发工件。

该服务被设计为共享服务,必须在共享的 "Ops" 子账户中使用。服务管理员定义指向各子账户的目标,这些目标随后成为传输路线的一部分。

SAP HANA Cloud

该服务为数据库管理员提供了一个基于 Web 的入口点(SAP HANA Cloud Central)。它是一个内存数据库,向各类应用程序提供其资源。

该服务被设计用于实例共享,应在共享的 "Dev/Test/Prod" 子账户中使用。服务管理员将 SAP HANA 实例映射到其他子账户的环境上下文,从而向该环境提供资源。

建立共享服务

业务示例

在 SAP Business Technology Platform (BTP) 的全局账户中,您希望在目录和子账户的层级结构中管理共享服务。

任务 1:创建共享服务目录和子账户

Exercise开始练习(SAP 官方交互式练习)

任务 2:在共享子账户中授予权利并订阅服务

Exercise开始练习(SAP 官方交互式练习)

本课其余配图

2.4.1_Acc_ServConf_001

2.4.1_Acc_ServConf_002

2.4.2_Acc_SharedServ_001

2.4.2_Acc_SharedServ_002