Quickstart Guide Managed App
Niniejszy Quickstart Guide zawiera wszystkie niezbędne prace przygotowawcze, aby instalacja dab Nexus przebiegła możliwie najsprawniej. Za realizację wszystkich kroków opisanych w tym przewodniku odpowiadają Państwo samodzielnie, wraz z zespołem SAP Basis oraz zespołem IT. dab może udzielić wsparcia podczas początkowej konfiguracji, jeśli ustalono to wcześniej. Aktualizacje, ponowne wdrożenia, migracje, przenosiny oraz pozostałe zmiany środowiskowe lub konfiguracyjne muszą być zaplanowane i przeprowadzone przez Państwa organizację. Linki do odpowiednich artykułów znajdują się w tekście pod listą kontrolną.
Lista kontrolna
Poniżej zamieszczono listę kontrolną, którą możecie Państwo odznaczać po wykonaniu każdego z kroków przez siebie, zespół IT lub zespół SAP Basis. W kolumnie Odpowiedzialność określono, kto odpowiada za dane zadanie.
⬇️ Pobierz listę kontrolną (PDF)
Lista kontrolna Quickstart Guide Managed App
| Krok | Zadanie | Odpowiedzialność | Zrobione? |
|---|---|---|---|
| 1 | SAP-System | ||
| 1.1 | Instalacja modułu RFC | Klient (SAP-Basis) | ⬚ |
| 1.2 | Nadanie użytkownika SAP | Klient (SAP-Basis) | ⬚ |
| 2 | Konfiguracja Managed App | ||
| 2.1 | Zakup Managed App w Azure Marketplace | Klient (zespół IT) | ⬚ |
| 2.2 | Udostępnienie bibliotek RFC | Klient (zespół IT) | ⬚ |
| 2.3 | Połączenia sieciowe | Klient (zespół IT) | ⬚ |
| 2.4 | Podłączenie bazy danych Processing | Klient (zespół IT) | ⬚ |
| 2.5 | Dostęp do dab Nexus Managed App | Klient (zespół IT) | ⬚ |
| 2.6 | Znajdź Resource-ID Managed App | Klient (zespół IT) | ⬚ |
| 2.7 | OPCJONALNIE - Konfiguracja połączeń Fabric | Klient (zespół IT) | ⬚ |
| 3 | Początkowa konfiguracja dab Nexus | ||
| 3.1 | Początkowe ustawienia | Klient (zespół IT) | ⬚ |
| 4 | Administracja Managed App | ||
| 4.1 | Aktualizacja przez Azure CLI | Klient (zespół IT) | ⬚ |
1. SAP System (dostarczone przez Państwa wcześniej)
SAP-System stanowi pierwszy kluczowy element, będąc jednocześnie podstawą dla przyszłych danych. Wszystkie istotne dla Państwa dane będą później wydobywane, analizowane oraz przetwarzane z tego systemu SAP.
1.1 Instalacja modułu RFC
Aby zainstalować moduł funkcyjny RFC /DABEXP/RFC_SAPCONNECTOR w swoim SAP-System, proszę postępować zgodnie z tym artykułem.
1.2 Nadanie użytkownika SAP
Należy upewnić się, że użytkownicy SAP posiadają odpowiednie uprawnienia. W tym artykule (sekcja Permissions) znajdą Państwo wymagane autoryzacje SAP, które należy przypisać. Dodatkowo, w sekcji Testing tego przewodnika znajdują się kroki niezbędne do przetestowania modułu funkcyjnego /DABEXP/RFC_SAPCONNECTOR.
2. Konfiguracja Managed App (dostarczone przez Państwa wcześniej)
2.1 Zakup Managed App w Azure Marketplace
Może być wymagane wcześniejsze przekazanie nam Państwa Azure Subscription ID, aby plan był widoczny. Aby zakupić Managed App w Azure Marketplace, należy posiadać konto Microsoft z Entra ID oraz odpowiednie uprawnienia do dokonywania zakupów. W docelowej subskrypcji trzeba mieć rolę Owner, z możliwością nadawania stałych uprawnień.
Licencjonowanie odbywa się osobno.
Proszę otworzyć Azure Marketplace, wyszukać dab i przejść do oferty dab Nexus. Należy wybrać jeden z dostępnych planów i kliknąć Create.
Podstawowe dane
- Subskrypcja (wymagana): należy wybrać Subskrypcję
- Resource Group (wymagana): wybrać istniejącą Resource Group lub utworzyć nową
- Region (wymagany): wskazać region dla wdrażanych zasobów
- Application Name (wymagana): wpisać nazwę (bez spacji, cyfr ani znaków specjalnych)
- Managed Resource Group (wymagana): wpisać nazwę dla nowej Managed Resource Group
SKU
- App Service SKU: należy wybrać jedno z dostępnych ustawień
- Storage Account SKU: należy wybrać jedno z możliwych ustawień
- Standard LRS = Standard Locally Redundant Storage
- Standard ZRS = Standard Zone Redundant Storage
- Standard GRS = Standard Geo Replicated Storage
Sieć
Wybór Private Link – należy zaznaczyć opcję Use Private Link podczas wdrażania. Wszystkie usługi zależne (Key Vault, SQL Server, Storage Account) będą dostępne wyłącznie przez Private Endpoints.
- Virtual network – Wybrać istniejącą VNet lub pozwolić wdrożeniu utworzyć nową VNet.
- Integration subnet – Używana przez środowisko uruchomieniowe Managed App. Musi to być dedykowana podsieć.
- Private endpoint subnet – Wykorzystywane wyłącznie dla Private Endpoints.
- Tworzenie nowej podsieci wewnątrz istniejącej VNet nie jest wspierane; podsieci muszą już istnieć lub zostać w pełni utworzone w trakcie wdrożenia.
Klucz szyfrowania
- dab Nexus chroni wrażliwe dane, w tym dane logowania SAP, przy użyciu klucza szyfrowania przechowywanego w Azure Key Vault. Ten klucz należy wygenerować przy użyciu udostępnionego polecenia.
- Po zakończeniu polecenia, klucz zostanie automatycznie skopiowany do schowka. Prosimy wkleić go do odpowiednich pól Encryption Key.
Tagi - OPCJONALNE
Można tutaj zapisać pary nazwa/wartość (tagi) jako informacje dodatkowe, co może uprościć kategoryzację zasobów i usprawnić rozliczenia.
Podsumowanie i zatwierdzenie
Na końcu wszystkie dane wprowadzone przez Państwa zostaną wyświetlone do podglądu.
W sekcji Co-Admin Access Permission konieczne jest zaznaczenie pola I agree to the terms and conditions above.
Jeśli wszystko jest poprawne, proszę kliknąć Create.
Rozpocznie się wdrożenie Managed App. Może to potrwać kilka minut.
2.2 Udostępnienie bibliotek RFC
Aby pobrać biblioteki RFC, wymagany jest dostęp do SAP Softwarecenter. Jeśli Państwo nie mają takiego dostępu, prosimy o kontakt z naszym Zespołem Wsparcia (support@dab-gmbh.de). Zespół dostarczy Państwu odpowiednie biblioteki RFC.
Mając dostęp do SAP Softwarecenter, należy wyszukać SAP NW RFC SDK 7.50 i wybrać architekturę x86_64 on Linux. Uwaga: inne architektury nie są obsługiwane.
Biblioteki SAP RFC muszą zostać umieszczone tak, aby możliwe było nawiązanie połączenia z SAP System. W Azure Portal należy wybrać Storage Account w wcześniej utworzonej Managed Resource Group.
Domyślnie Storage Account nie zezwala na dostęp z zewnątrz. Ustawienie to można zmienić w konfiguracji sieciowej.
W niektórych przypadkach konieczne może być włączenie Public Network Access, aby umożliwić przesyłanie plików. Należy przejść do swojego Storage Account, wybrać Data storage > Networking i kliknąć Manage w sekcji 'Public network access'. Aby umożliwić przesłanie plików, kliknąć Add your client IPv4 address. Proszę zapisać zmiany.
Aby umieścić biblioteki DLL w Storage Account, należy postępować według poniższych kroków:
- Otworzyć Storage Account w Resource Group Managed App, aby przesłać pliki
- Przejść do Data storage > File shares > share-dabnexus-home
- Otworzyć folder Libraries (jeśli nie istnieje, utworzyć – nazwa folderu uwzględnia wielkość liter)
- Przeglądaj
- Następnie kliknąć Upload
Potrzebne są następujące pliki – znajdą je Państwo w pobranym pakiecie, w podfolderze nwrfcsdk > lib:
- libicudata.so.50
- libicui18n.so.50
- libicuuc.so.50
- libsapnwrfc.so
- libsapucum.so
2.3 Połączenia sieciowe
Aby dab Nexus Managed App mógł połączyć się z Państwa SAP System, należy odpowiednio skonfigurować sieć. Istnieje kilka metod realizacji tego zadania; wszystkie opisano szczegółowo w tym artykule. Może wystąpić konieczność aktywacji opcji Outbound internet traffic w ramach Virtual Network Integration, aby uzyskać dostęp do SAP System przez IP. To zależy od specyfiki Państwa środowiska SAP.
dab Nexus domyślnie nie zawiera bazy danych Processing do przechowywania wydobytych i przetworzonych danych. Należy samodzielnie wdrożyć jedną z poniższych rozwiązań w Azure:
Wybór odpowiednich SKU zależy głównie od zastosowania oraz ilości danych w SAP System. Proszę zadbać, by bazę SQL można było osiągnąć przez sieć przy użyciu Managed App: być może trzeba będzie dodać adres sieciowy Managed App do zapory Azure. Następnie można aktywować SQL Server Authentication i zintegrować bazę z Nexus zgodnie z procedurą opisaną w tym artykule.
2.4 Dostęp do dab Nexus - Managed App
Aby uzyskać dostęp do dab Nexus, należy otworzyć App Service w Managed Resource Group, a następnie kliknąć u góry przycisk Browse. Ekran wstępnej konfiguracji powinien uruchomić się automatycznie w przeglądarce.
2.5 Znajdź Resource-ID Managed App
Aby odnaleźć ResourceID:
- Zalogować się do Azure Portal
- Otworzyć Managed Resource Group powiązany z Państwa dab Nexus Managed App
- Przejść do App Service
- Po lewej stronie wybrać Ustawienia > Environment variables
- DABNEXUS_AzureManagedApplication_ResourceId > Pokaż wartość
2.6 Konfiguracja połączeń Fabric - OPCJONALNIE
Proszę pamiętać, że połączenia Fabric wymagają osobnej licencji!
Aby zbudować połączenia z Microsoft Fabric w dab Nexus, należy wykonać określone przygotowania. Ten artykuł wyjaśnia wszystkie niezbędne kroki w Azure, natomiast ten artykuł pokazuje sposób konfiguracji połączeń w dab Nexus.
3. Początkowa konfiguracja dab Nexus (po stronie Klienta)
3.1 Początkowe ustawienia
Za przeprowadzenie konfiguracji początkowej odpowiadają Państwo samodzielnie. dab może towarzyszyć temu procesowi, jeśli zostało to wcześniej uzgodnione.
Przy pierwszym uruchomieniu dab Nexus należy utworzyć konto użytkownika. W tym celu należy wpisać adres e-mail oraz hasło. Ten użytkownik zostanie automatycznie administratorem w dab Nexus i może tworzyć kolejnych użytkowników. Więcej informacji na temat zakładania nowych użytkowników znajduje się w tym artykule. Pozostałe informacje, takie jak sposób połączenia z SAP System, nawiązanie połączenia do SQL Server czy pobranie pierwszych danych, znajduje się w tej sekcji naszej bazy wiedzy).
4. Administracja Managed App (po stronie Klienta)
4.1 Aktualizacja przez Azure CLI
Za administrację oraz aktualizację Managed App odpowiada zespół IT po stronie Klienta. Aktualizacja Managed App musi być przeprowadzana za pomocą Azure CLI. Można to zrobić poprzez Azure Portal (zalecane) lub przy użyciu lokalnie zainstalowanego Azure CLI. Wszystkie kluczowe informacje znajdują się w tej dokumentacji.