详细了解网络环境
学习目标
描述网络环境,以及 SAP BTP Connectivity 和云连接器如何工作
详细了解网络环境
在较早的一课中,我们在较高层次上简要概览了系统环境。在本课中,我们将更仔细地研究系统环境,包括系统之间的网络组件,例如正向代理(下文简称为代理)和反向代理,以及 SAP BTP Connectivity / SAP Cloud Connector。
有三个主要用例:
本地到云
使用 SAP Cloud Connector 从云到本地
使用反向代理从云到本地
注意
请注意,此处展示的网络环境仅用于演示目的。真实网络环境中的组件和网段可能有所不同,例如可能包含此处未展示的 DMZ(隔离区)。
本地到云
当从本地系统(即从客户网络)向云发送数据时使用此方向,例如在初始数据加载期间。
SAP S/4HANA 将数据发送给位于 SAP BTP 内部、负载均衡器之后的 SAP Cloud Integration。取决于客户的网络,可能涉及转发代理。从本地的角度看,SAP BTP 属于互联网的一部分。
SAP Cloud Integration 接收、处理消息并将其转发给 SAP Sales and Service Cloud。要朝这个方向传输消息,不需要 SAP Cloud Connector。
使用 SAP Cloud Connector 从云到本地

当从云(即从 SAP Sales and Service Cloud)向本地系统发送数据时使用此方向。例如,在销售凭证跟进场景中,或在双向集成场景中,当云系统中的数据发生更改并向 SAP S/4HANA 发送更新时。
SAP Sales and Service Cloud 将数据发送给位于 SAP BTP 内部、负载均衡器之后的 SAP Cloud Integration。这一切仍在客户网络之外。
SAP Cloud Integration 通过虚拟隧道连接到位于客户网络内部的云连接器。该隧道是从客户网络内部建立的,允许朝本地网络通信,而无需开放网络端口或调整入站防火墙规则。云连接器将消息转发给 SAP S/4HANA。
使用反向代理从云到本地
在客户网络内部,可以使用反向代理(例如 SAP Web Dispatcher)代替 SAP Cloud Connector。反向代理的用途是将传入消息定向到本地系统。不过,这种方法有某些缺点,例如开放网络端口、调整入站防火墙规则、维护反向代理,可能还有更多。
下图展示了使用反向代理(而非 SAP Cloud Connector)时的网络环境:
SAP BTP Connectivity





SAP Business Technology Platform (BTP) Connectivity 是 SAP 提供的一项服务,它支持本地系统与基于云的应用之间的安全可靠通信。
SAP BTP Connectivity 的关键组件之一是云连接器(Cloud Connector),它是一个运行在本地网络中的 Java 软件,允许从云应用安全通信到本地系统,而无需更改入站防火墙规则。
下图可视化了云解决方案利用 SAP BTP Connectivity 服务和云连接器与本地环境通信的系统环境:
下图列出了 SAP BTP Connectivity 服务的原则:
云连接器
云连接器是一个基于 Java 的本地软件。它建立到 SAP BTP 上连接服务的安全隧道,云应用可以使用该隧道将数据安全地发送到本地系统。
云连接器的基本设置非常简单。为了让你有更好的印象,必要步骤如下:
在一台能够运行 Java 应用的本地机器上安装云连接器。
建立到 SAP BTP 子账户的连接。
配置应可从 SAP BTP 访问的系统和资源。
可访问的系统和资源在配置 UI 上称为 Virtual To Internal System Mappings。
对这些内容的配置允许你执行以下操作:
使系统以虚拟名称而非其真实主机名可用。
选择哪些服务可访问(例如,HTTP、HTTPS)。
控制哪些资源可访问。 (例如,对于 HTTP(S),可以使从根 / 开始的所有 url 路径可用,也可以只使特定路径可用,例如 /sap/bc/srt/idoc)
以下截图展示了云连接器的 Web 管理员用户界面,其中包含一个针对 https 的示例系统映射,其虚拟和内部系统主机名未被更改。
配置集成流以使用云连接器隧道
SAP BTP Connectivity 服务有多种用例。就 SAP Cloud Integration 而言,集成流可以在其配置中选择 On-Premise 代理类型,从而利用这条安全隧道。这将在后面的单元中更详细地说明。不过,为了让你有个概述,以下截图展示了一个使用上一张截图中的系统映射的集成流配置。
Location ID 字段也属于云连接器配置的一部分。不过,只有在你有多个云连接器实例连接到同一个 SAP BTP 子账户时,维护它才有意义。在这种情况下,所有云连接器实例在设置期间都必须分配一个 Location ID,并且必须在集成流配置中维护所需云连接器的 Location ID。只要只有一个云连接器连接到该 SAP BTP 子账户,集成流配置中的 Location ID 字段就可以留空。
本课其余配图



本课其余配图



本课其余配图



本课其余配图


