Przejście do głównej treści

Quickstart Guide Managed App

Ważne

Niniejszy Quickstart Guide zawiera wszystkie niezbędne prace przygotowawcze, aby instalacja dab Nexus przebiegła możliwie najsprawniej. Za realizację wszystkich kroków opisanych w tym przewodniku odpowiadają Państwo samodzielnie, wraz z zespołem SAP Basis oraz zespołem IT. dab może udzielić wsparcia podczas początkowej konfiguracji, jeśli ustalono to wcześniej. Aktualizacje, ponowne wdrożenia, migracje, przenosiny oraz pozostałe zmiany środowiskowe lub konfiguracyjne muszą być zaplanowane i przeprowadzone przez Państwa organizację. Linki do odpowiednich artykułów znajdują się w tekście pod listą kontrolną.

Lista kontrolna

Poniżej zamieszczono listę kontrolną, którą możecie Państwo odznaczać po wykonaniu każdego z kroków przez siebie, zespół IT lub zespół SAP Basis. W kolumnie Odpowiedzialność określono, kto odpowiada za dane zadanie.

⬇️ Pobierz listę kontrolną (PDF)

Lista kontrolna Quickstart Guide Managed App
KrokZadanieOdpowiedzialnośćZrobione?
1SAP-System
1.1Instalacja modułu RFCKlient (SAP-Basis)
1.2Nadanie użytkownika SAPKlient (SAP-Basis)
2Konfiguracja Managed App
2.1Zakup Managed App w Azure MarketplaceKlient (zespół IT)
2.2Udostępnienie bibliotek RFCKlient (zespół IT)
2.3Połączenia siecioweKlient (zespół IT)
2.4Podłączenie bazy danych ProcessingKlient (zespół IT)
2.5Dostęp do dab Nexus Managed AppKlient (zespół IT)
2.6Znajdź Resource-ID Managed AppKlient (zespół IT)
2.7OPCJONALNIE - Konfiguracja połączeń FabricKlient (zespół IT)
3Początkowa konfiguracja dab Nexus
3.1Początkowe ustawieniaKlient (zespół IT)
4Administracja Managed App
4.1Aktualizacja przez Azure CLIKlient (zespół IT)

1. SAP System (dostarczone przez Państwa wcześniej)

SAP-System stanowi pierwszy kluczowy element, będąc jednocześnie podstawą dla przyszłych danych. Wszystkie istotne dla Państwa dane będą później wydobywane, analizowane oraz przetwarzane z tego systemu SAP.

1.1 Instalacja modułu RFC

Aby zainstalować moduł funkcyjny RFC /DABEXP/RFC_SAPCONNECTOR w swoim SAP-System, proszę postępować zgodnie z tym artykułem.

1.2 Nadanie użytkownika SAP

Należy upewnić się, że użytkownicy SAP posiadają odpowiednie uprawnienia. W tym artykule (sekcja Permissions) znajdą Państwo wymagane autoryzacje SAP, które należy przypisać. Dodatkowo, w sekcji Testing tego przewodnika znajdują się kroki niezbędne do przetestowania modułu funkcyjnego /DABEXP/RFC_SAPCONNECTOR.


2. Konfiguracja Managed App (dostarczone przez Państwa wcześniej)

2.1 Zakup Managed App w Azure Marketplace

Ważne

Może być wymagane wcześniejsze przekazanie nam Państwa Azure Subscription ID, aby plan był widoczny. Aby zakupić Managed App w Azure Marketplace, należy posiadać konto Microsoft z Entra ID oraz odpowiednie uprawnienia do dokonywania zakupów. W docelowej subskrypcji trzeba mieć rolę Owner, z możliwością nadawania stałych uprawnień.

Licencjonowanie odbywa się osobno.

Proszę otworzyć Azure Marketplace, wyszukać dab i przejść do oferty dab Nexus. Należy wybrać jeden z dostępnych planów i kliknąć Create.

Podstawowe dane

  • Subskrypcja (wymagana): należy wybrać Subskrypcję
  • Resource Group (wymagana): wybrać istniejącą Resource Group lub utworzyć nową
  • Region (wymagany): wskazać region dla wdrażanych zasobów
  • Application Name (wymagana): wpisać nazwę (bez spacji, cyfr ani znaków specjalnych)
  • Managed Resource Group (wymagana): wpisać nazwę dla nowej Managed Resource Group

SKU

  • App Service SKU: należy wybrać jedno z dostępnych ustawień
  • Storage Account SKU: należy wybrać jedno z możliwych ustawień
    • Standard LRS = Standard Locally Redundant Storage
    • Standard ZRS = Standard Zone Redundant Storage
    • Standard GRS = Standard Geo Replicated Storage

Sieć

Wybór Private Link – należy zaznaczyć opcję Use Private Link podczas wdrażania. Wszystkie usługi zależne (Key Vault, SQL Server, Storage Account) będą dostępne wyłącznie przez Private Endpoints.

  • Virtual network – Wybrać istniejącą VNet lub pozwolić wdrożeniu utworzyć nową VNet.
  • Integration subnet – Używana przez środowisko uruchomieniowe Managed App. Musi to być dedykowana podsieć.
  • Private endpoint subnet – Wykorzystywane wyłącznie dla Private Endpoints.
  • Tworzenie nowej podsieci wewnątrz istniejącej VNet nie jest wspierane; podsieci muszą już istnieć lub zostać w pełni utworzone w trakcie wdrożenia.

Klucz szyfrowania

  • dab Nexus chroni wrażliwe dane, w tym dane logowania SAP, przy użyciu klucza szyfrowania przechowywanego w Azure Key Vault. Ten klucz należy wygenerować przy użyciu udostępnionego polecenia.
  • Po zakończeniu polecenia, klucz zostanie automatycznie skopiowany do schowka. Prosimy wkleić go do odpowiednich pól Encryption Key.

Tagi - OPCJONALNE

Można tutaj zapisać pary nazwa/wartość (tagi) jako informacje dodatkowe, co może uprościć kategoryzację zasobów i usprawnić rozliczenia.

Podsumowanie i zatwierdzenie

Na końcu wszystkie dane wprowadzone przez Państwa zostaną wyświetlone do podglądu.

Ważne

W sekcji Co-Admin Access Permission konieczne jest zaznaczenie pola I agree to the terms and conditions above.

Jeśli wszystko jest poprawne, proszę kliknąć Create.

Rozpocznie się wdrożenie Managed App. Może to potrwać kilka minut.

2.2 Udostępnienie bibliotek RFC

Uwaga

Aby pobrać biblioteki RFC, wymagany jest dostęp do SAP Softwarecenter. Jeśli Państwo nie mają takiego dostępu, prosimy o kontakt z naszym Zespołem Wsparcia (support@dab-gmbh.de). Zespół dostarczy Państwu odpowiednie biblioteki RFC.

Mając dostęp do SAP Softwarecenter, należy wyszukać SAP NW RFC SDK 7.50 i wybrać architekturę x86_64 on Linux. Uwaga: inne architektury nie są obsługiwane.

Biblioteki SAP RFC muszą zostać umieszczone tak, aby możliwe było nawiązanie połączenia z SAP System. W Azure Portal należy wybrać Storage Account w wcześniej utworzonej Managed Resource Group.

Ważne

Domyślnie Storage Account nie zezwala na dostęp z zewnątrz. Ustawienie to można zmienić w konfiguracji sieciowej.

W niektórych przypadkach konieczne może być włączenie Public Network Access, aby umożliwić przesyłanie plików. Należy przejść do swojego Storage Account, wybrać Data storage > Networking i kliknąć Manage w sekcji 'Public network access'. Aby umożliwić przesłanie plików, kliknąć Add your client IPv4 address. Proszę zapisać zmiany.

Aby umieścić biblioteki DLL w Storage Account, należy postępować według poniższych kroków:

  • Otworzyć Storage Account w Resource Group Managed App, aby przesłać pliki
  • Przejść do Data storage > File shares > share-dabnexus-home
  • Otworzyć folder Libraries (jeśli nie istnieje, utworzyć – nazwa folderu uwzględnia wielkość liter)
  • Przeglądaj
  • Następnie kliknąć Upload

Potrzebne są następujące pliki – znajdą je Państwo w pobranym pakiecie, w podfolderze nwrfcsdk > lib:

  • libicudata.so.50
  • libicui18n.so.50
  • libicuuc.so.50
  • libsapnwrfc.so
  • libsapucum.so

2.3 Połączenia sieciowe

Aby dab Nexus Managed App mógł połączyć się z Państwa SAP System, należy odpowiednio skonfigurować sieć. Istnieje kilka metod realizacji tego zadania; wszystkie opisano szczegółowo w tym artykule. Może wystąpić konieczność aktywacji opcji Outbound internet traffic w ramach Virtual Network Integration, aby uzyskać dostęp do SAP System przez IP. To zależy od specyfiki Państwa środowiska SAP.

Podłączenie bazy danych Processing

dab Nexus domyślnie nie zawiera bazy danych Processing do przechowywania wydobytych i przetworzonych danych. Należy samodzielnie wdrożyć jedną z poniższych rozwiązań w Azure:

Wybór odpowiednich SKU zależy głównie od zastosowania oraz ilości danych w SAP System. Proszę zadbać, by bazę SQL można było osiągnąć przez sieć przy użyciu Managed App: być może trzeba będzie dodać adres sieciowy Managed App do zapory Azure. Następnie można aktywować SQL Server Authentication i zintegrować bazę z Nexus zgodnie z procedurą opisaną w tym artykule.

2.4 Dostęp do dab Nexus - Managed App

Aby uzyskać dostęp do dab Nexus, należy otworzyć App Service w Managed Resource Group, a następnie kliknąć u góry przycisk Browse. Ekran wstępnej konfiguracji powinien uruchomić się automatycznie w przeglądarce.

2.5 Znajdź Resource-ID Managed App

Aby odnaleźć ResourceID:

  • Zalogować się do Azure Portal
  • Otworzyć Managed Resource Group powiązany z Państwa dab Nexus Managed App
  • Przejść do App Service
  • Po lewej stronie wybrać Ustawienia > Environment variables
  • DABNEXUS_AzureManagedApplication_ResourceId > Pokaż wartość

2.6 Konfiguracja połączeń Fabric - OPCJONALNIE

Ważne

Proszę pamiętać, że połączenia Fabric wymagają osobnej licencji!

Aby zbudować połączenia z Microsoft Fabric w dab Nexus, należy wykonać określone przygotowania. Ten artykuł wyjaśnia wszystkie niezbędne kroki w Azure, natomiast ten artykuł pokazuje sposób konfiguracji połączeń w dab Nexus.


3. Początkowa konfiguracja dab Nexus (po stronie Klienta)

3.1 Początkowe ustawienia

Za przeprowadzenie konfiguracji początkowej odpowiadają Państwo samodzielnie. dab może towarzyszyć temu procesowi, jeśli zostało to wcześniej uzgodnione.

Przy pierwszym uruchomieniu dab Nexus należy utworzyć konto użytkownika. W tym celu należy wpisać adres e-mail oraz hasło. Ten użytkownik zostanie automatycznie administratorem w dab Nexus i może tworzyć kolejnych użytkowników. Więcej informacji na temat zakładania nowych użytkowników znajduje się w tym artykule. Pozostałe informacje, takie jak sposób połączenia z SAP System, nawiązanie połączenia do SQL Server czy pobranie pierwszych danych, znajduje się w tej sekcji naszej bazy wiedzy).


4. Administracja Managed App (po stronie Klienta)

4.1 Aktualizacja przez Azure CLI

Za administrację oraz aktualizację Managed App odpowiada zespół IT po stronie Klienta. Aktualizacja Managed App musi być przeprowadzana za pomocą Azure CLI. Można to zrobić poprzez Azure Portal (zalecane) lub przy użyciu lokalnie zainstalowanego Azure CLI. Wszystkie kluczowe informacje znajdują się w tej dokumentacji.