Quickstart Guide Managed App
Quickstart Guide zawiera wszystkie niezbędne prace przygotowawcze, które pozwolą na możliwie najsprawniejsze przeprowadzenie instalacji dab Nexus. Za realizację przedstawionych kroków odpowiedzialni są Państwo, Państwa zespół SAP Basis oraz dział IT. dab może świadczyć wsparcie podczas wstępnej konfiguracji po wcześniejszym uzgodnieniu. Za aktualizacje, ponowne wdrożenia, migracje, przeniesienia oraz pozostałe zmiany środowiska lub konfiguracji odpowiada już Państwa organizacja. Odpowiednie artykuły opublikowano poniżej listy kontrolnej.
Lista kontrolna
Poniżej znajduje się lista kontrolna, która umożliwia Państwu, zespołowi IT i/lub zespołowi SAP Basis odznaczanie wykonanych kroków. W kolumnie Odpowiedzialność widnieje informacja, kto odpowiada za realizację danego zadania.
⬇️ Pobierz listę kontrolną (PDF)
Lista kontrolna Quickstart Guide Managed App
| Krok | Zadanie | Odpowiedzialność | Wykonano? |
|---|---|---|---|
| 1 | SAP-System | ||
| 1.1 | Instalacja modułu RFC | Klient (SAP-Basis) | ⬚ |
| 1.2 | Utworzenie użytkownika SAP | Klient (SAP-Basis) | ⬚ |
| 2 | Konfiguracja Managed App | ||
| 2.1 | Zakup Managed App w Azure Marketplace | Klient (IT-Team) | ⬚ |
| 2.2 | Udostępnienie bibliotek RFC | Klient (IT-Team) | ⬚ |
| 2.3 | Połączenia sieciowe | Klient (IT-Team) | ⬚ |
| 2.4 | Podłączenie bazy przetwarzania danych | Klient (IT-Team) | ⬚ |
| 2.5 | Dostęp dab Nexus Managed App | Klient (IT-Team) | ⬚ |
| 2.6 | Znajdź Resource-ID dla Managed App | Klient (IT-Team) | ⬚ |
| 2.7 | OPCJONALNIE – Konfiguracja połączeń Fabric | Klient (IT-Team) | ⬚ |
| 3 | Początkowa konfiguracja dab Nexus | ||
| 3.1 | Ustawienia początkowe | Klient (IT-Team) | ⬚ |
| 4 | Administracja Managed App | ||
| 4.1 | Aktualizacja przez Azure CLI | Klient (IT-Team) | ⬚ |
1. SAP System (udostępnione przez Państwa z wyprzedzeniem)
SAP-System stanowi pierwszy i jednocześnie najważniejszy element oraz bazę Państwa przyszłych danych. Wszelkie istotne dane zostaną na dalszych etapach pobrane, przeanalizowane i przetworzone właśnie z tego SAP-Systemu.
1.1 Instalacja modułu RFC
Proszę postępować zgodnie z tym artykułem, aby zainstalować moduł funkcyjny RFC /DABEXP/RFC_SAPCONNECTOR w SAP-System.
1.2 Tworzenie użytkownika SAP
Należy upewnić się, że użytkownicy SAP posiadają odpowiednie uprawnienia. W tym artykule (sekcja Permissions) znajduje się wykaz wymaganych uprawnień SAP, które należy przypisać użytkownikom. W sekcji Testing niniejszego przewodnika przedstawiono również kroki niezbędne do przetestowania modułu funkcyjnego /DABEXP/RFC_SAPCONNECTOR.
2. Konfiguracja Managed App (udostępniona przez Państwa z wyprzedzeniem)
2.1 Zakup Managed App w Azure Marketplace
Może wystąpić potrzeba wcześniejszego podania identyfikatora subskrypcji Azure, aby plan był widoczny. Do zakupu Managed App w Azure Marketplace wymagane jest posiadanie konta Microsoft z Entra ID oraz uprawnienia do zakupu. Niezbędna jest rola Owner w docelowej subskrypcji, umożliwiająca tworzenie stałych przypisań ról.
Licencjonowanie odbywa się osobno.
Należy otworzyć Azure Marketplace, wyszukać dab i wybrać ofertę dab Nexus. Następnie trzeba wybrać jeden z dostępnych planów i kliknąć Create.
Podstawowe informacje
- Subscription (wymagane): proszę wskazać subskrypcję
- Resource Group (wymagane): należy wskazać istniejącą Resource Group lub utworzyć nową
- Region (wymagane): wybrać region, gdzie mają zostać wdrożone zasoby
- Application Name (wymagane): wpisać nazwę (bez spacji, cyfr i znaków specjalnych)
- Managed Resource Group (wymagane): podać nazwę dla nowej Managed Resource Group
SKU
- App Service SKU: wybrać jedno z dostępnych ustawień
- Storage Account SKU: wybrać jedno z dostępnych ustawień
- Standard LRS = Standard Locally Redundant Storage
- Standard ZRS = Standard Zone Redundant Storage
- Standard GRS = Standard Geo Replicated Storage
Sieć
Prywatna Link – podczas wdrożenia należy włączyć Use Private Link. Wszystkie usługi zależne (Key Vault, SQL Server, Storage Account) będą dostępne wyłącznie przez Private Endpoints.
- Virtual network – wykorzystać istniejącą VNet lub zezwolić na utworzenie nowej VNet podczas wdrożenia.
- Integration subnet – przeznaczona dla środowiska wykonawczego Managed App. Musi to być wydzielona podsieć.
- Private endpoint subnet – wykorzystywana wyłącznie dla Private Endpoints.
- Tworzenie nowej podsieci w obrębie istniejącej VNet nie jest obsługiwane; podsieci muszą już istnieć lub zostać utworzone w ramach wdrożenia.
Klucz szyfrujący
- dab Nexus chroni dane wrażliwe, m.in. dane dostępowe SAP, za pomocą klucza szyfrującego przechowywanego w Azure Key Vault. Proszę wygenerować ten klucz szyfrujący za pomocą udostępnionego polecenia.
- Po zakończeniu działania polecenia klucz zostanie automatycznie skopiowany do schowka. Następnie należy wkleić go w polach Encryption Key.
Tagowanie - OPCJONALNE
Można tutaj zapisać pary nazwa/wartość (tagi) jako informacje dodatkowe, co ułatwi później kategoryzację zasobów i rozliczanie kosztów.
Weryfikacja i przesłanie
Na zakończenie zostaną wyświetlone wszystkie wprowadzone przed chwilą dane.
W sekcji Co-Admin Access Permission konieczne jest zaznaczenie pola I agree to the terms and conditions above.
Jeżeli wszystko się zgadza, proszę kliknąć Create.
Managed App zostaje uruchomiony. Samo wdrożenie może zająć kilka minut.
2.2 Udostępnienie bibliotek RFC
Aby pobrać biblioteki RFC wymagany jest dostęp do SAP Softwarecenter.
Biblioteki RFC można pobrać przez ten Link do SAP Softwarecenter. Alternatywnie proszę otworzyć SAP Softwarecenter, wyszukać SAP NW RFC SDK 7.50 i wybrać architekturę x86_64 on Linux. Należy pamiętać, że inne architektury nie są obsługiwane.
Biblioteki SAP RFC muszą zostać zapisane w taki sposób, aby możliwe było poprawne zestawienie połączenia z SAP System. W Azure Portal proszę wybrać Storage Account w odpowiedniej Managed Resource Group.
Domyślnie Storage Account nie umożliwia zewnętrznego dostępu. Ustawienie to można zmienić w ustawieniach sieci.
W niektórych przypadkach w celu przesłania plików niezbędne jest tymczasowe włączenie Public Network Access. Należy przejść do Storage Account, wybrać Data storage > Networking i kliknąć Manage w sekcji 'Public network access'. Następnie, by umożliwić wysyłanie plików, należy kliknąć Add your client IPv4 address. Proszę zapisać zmiany.
Aby przechować pliki DLL w Storage Account, należy:
- Otworzyć Storage Account w Resource Group Managed App, w celu przesłania plików
- Przejść do Data storage > File shares > share-dabnexus-home
- Otworzyć katalog Libraries (należy go utworzyć, jeśli nie istnieje – nazwa katalogu musi być wpisana z zachowaniem wielkości liter)
- Przeglądać
- Następnie kliknąć Upload
Niezbędne pliki (dostępne w pobranym pakiecie, podkatalog nwrfcsdk > lib):
- libicudata.so.50
- libicui18n.so.50
- libicuuc.so.50
- libsapnwrfc.so
- libsapucum.so
2.3 Połączenia sieciowe
Aby dab Nexus Managed App mógł połączyć się z SAP System, niezbędna jest odpowiednia konfiguracja sieci. Opisano kilka możliwości, szczegółowo przedstawionych w tym artykule. Może zaistnieć konieczność aktywacji ruchu internetowego wychodzącego w ramach integracji Virtual Network, aby po IP zyskać dostęp do SAP System. Wymagania te są uzależnione od konkretnej architektury SAP.
dab Nexus domyślnie dostarczany jest bez bazy przetwarzania, w której zapisuje się dane pobrane i przetworzone. Na platformie Azure można samodzielnie wdrożyć jedno z poniższych rozwiązań:
Wybór odpowiednich SKU jest ściśle powiązany z przypadkiem użycia oraz wielkością danych w SAP System. Ważne jest, aby baza SQL była osiągalna sieciowo przez Managed App: może zaistnieć potrzeba dodania adresu sieciowego Managed App do zapory Azure. Następnie można aktywować uwierzytelnianie SQL Server oraz zintegrować bazę z Nexus zgodnie z przyjętymi zasadami. Szczegóły zostały opisane w tym artykule.
2.4 Dostęp dab Nexus – Managed App
Aby finalnie uzyskać dostęp do dab Nexus, należy otworzyć App Service w Managed Resource Group i kliknąć Browse w górnym menu. W przeglądarce powinna otworzyć się strona początkowej konfiguracji.
2.5 Znalezienie Resource-ID dla Managed App
Jak znaleźć ResourceID:
- Proszę zalogować się do Azure Portal
- Otworzyć Managed Resource Group dla Państwa dab Nexus Managed App
- Otworzyć App Service
- Po lewej stronie wybrać Settings > Environment variables
- DABNEXUS_AzureManagedApplication_ResourceId > Show value
2.6 Konfiguracja połączeń Fabric - OPCJONALNE
Połączenia z Fabric wymagają osobnego licencjonowania!
Aby skonfigurować połączenia z Microsoft Fabric w dab Nexus, konieczne są odpowiednie działania przygotowawcze. Szczegółowy opis wszystkich niezbędnych kroków po stronie Azure znajduje się w tym artykule. Natomiast sposób tworzenia połączeń w dab Nexus opisano tutaj.
3. Początkowa konfiguracja dab Nexus (wykonywana przez Państwa)
3.1 Ustawienia początkowe
Za wykonanie początkowej konfiguracji odpowiada Państwa zespół. dab może udzielić wsparcia po wcześniejszych ustaleniach.
Przy pierwszym uruchomieniu dab Nexus należy utworzyć konto użytkownika. Wpisuje się adres e-mail i hasło. Użytkownik ten zostanie automatycznie przypisany jako administrator w dab Nexus i będzie mógł tworzyć dodatkowych użytkowników. Więcej informacji o zakładaniu użytkowników zamieszczono w tym artykule. Szczegóły dotyczące połączenia z Państwa SAP System, utworzenia połączenia z SQL Server oraz pierwszego pobierania danych znajdują się w dalszej części bazy wiedzy.
4. Administracja Managed App (przez Państwa)
4.1 Aktualizacja przez Azure CLI
Państwa zespół IT odpowiada za administrację oraz aktualizacje Managed App. Wymagana jest aktualizacja Managed App przez Azure CLI. Można ją przeprowadzić zarówno z poziomu Azure Portal (zalecane), jak również przy użyciu lokalnie zainstalowanego Azure CLI. Wszystkie kluczowe informacje zamieszczono w tej dokumentacji.