Quickstart Guide On-Premise
Quickstart Guide zawiera wszystkie niezbędne prace przygotowawcze, które sprawiają, że instalacja dab Nexus przebiega sprawnie. Pani/Pana zespół SAP Basis oraz dział IT są odpowiedzialni za wykonanie wszystkich etapów opisanych w tym przewodniku. dab może wspomóc początkową instalację, jeśli zostanie to ustalone wcześniej. Ponowne instalacje, migracje, wymiana serwerów i inne zmiany środowiska muszą zostać zaplanowane i przeprowadzone przez Państwa organizację. Linki do odpowiednich artykułów znajdują się w poniższym tekście, pod listą kontrolną.
Lista kontrolna
Poniżej znajduje się lista kontrolna, na której można po prostu zaznaczać wykonane kroki — zarówno przez Państwa, jak również przez dział IT lub SAP Basis. W kolumnie Odpowiedzialność można sprawdzić, kto odpowiada za realizację konkretnego zadania.
⬇️ Pobierz listę kontrolną (PDF)
Lista kontrolna Quickstart Guide On-Premise
| Krok | Zadanie | Odpowiedzialność | Wykonano? |
|---|---|---|---|
| 1 | SAP-System | ||
| 1.1 | Instalacja modułu RFC | Klient (SAP-Basis) | ⬚ |
| 1.2 | Przydzielenie użytkownika SAP | Klient (SAP-Basis) | ⬚ |
| 1.3 | Opcjonalnie – Konfiguracja SNC | Klient (SAP-Basis) | ⬚ |
| 1.4 | Opcjonalnie – Test funkcji RFC Module | Klient (SAP-Basis) | ⬚ |
| 2 | SQL-Server | ||
| 2.0 | Planowanie instancji (zalecane oddzielne instancje) | Klient (IT-Team) | ⬚ |
| 2.1 | Przypisanie użytkowników | Klient (IT-Team) | ⬚ |
| 2.2 | Tworzenie bazy danych aplikacji | Klient (IT-Team) | ⬚ |
| 2.3 | Rozmiary grup plików | Klient (IT-Team) | ⬚ |
| 2.4 | Opcjonalnie – Instalacja usług Machine Learning dla integracji R | Klient (IT-Team) | ⬚ |
| 3 | Application Server | ||
| 3.1 | Przydzielenie serwera oraz dostęp | Klient (IT-Team) | ⬚ |
| 3.2 | Połączenia sieciowe (SAP-System & SQL-Server) | Klient (IT-Team) | ⬚ |
| 3.3 | Opcjonalnie – Uzyskanie certyfikatów SSL | Klient (IT-Team) | ⬚ |
| 3.4 | Opcjonalnie – Konfiguracja środowiska AD dla Single-Sign On | Klient (IT-Team) | ⬚ |
| 3.5 | Opcjonalnie – Instalacja rozwiązania SNC | Klient (IT-Team) | ⬚ |
| 3.6 | Instalacja bibliotek RFC | Klient (IT-Team) | ⬚ |
| 3.7 | Przygotowanie plików instalacyjnych | Klient | ⬚ |
| 3.8 | Uruchomienie instalatora | Klient (IT-Team) | ⬚ |
| 3.9 | Początkowa konfiguracja | Klient (IT-Team) | ⬚ |
| 3.10 | Przygotowanie dostępu dla klienta | Klient (IT-Team) | ⬚ |
1. SAP-System (dostarczony przez Państwa wcześniej)
SAP-System stanowi pierwszy, kluczowy element oraz podstawę przyszłych danych. Wszystkie istotne dla Państwa dane będą później pobierane, analizowane oraz przetwarzane właśnie z SAP-System.
1.1 Instalacja modułu RFC
Należy postępować zgodnie z tym artykułem, aby zainstalować funkcjonalny moduł RFC /DABEXP/RFC_SAPCONNECTOR w SAP-System.
1.2 Przydzielenie użytkownika SAP
Należy zadbać o to, by użytkownicy SAP mieli odpowiednie uprawnienia. W tym artykule (sekcja Permissions) znajdują się wymagane autoryzacje SAP, które należy przydzielić. W sekcji Testing tej instrukcji również znajdziecie Państwo kroki potrzebne do testowania modułu /DABEXP/RFC_SAPCONNECTOR.
1.3 Konfiguracja SNC - OPCJONALNE
Jeżeli ma być stosowane SNC do zabezpieczenia lub uwierzytelnienia połączenia, konieczne jest dokonanie odpowiednich ustawień na SAP-System. Ponieważ rozwiązań SNC jest wiele, nie przedstawiamy tutaj ogólnych wytycznych – zalecamy omówienie tego zagadnienia z zespołem SAP. Dodatkowe informacje znajdują się w SAP Help Portal: Transport Layer Security na SAP NetWeaver AS for ABAP | SAP Help Portal
1.4 Tester funkcji RFC Module - OPCJONALNE
Za pomocą dab FunctionModuleTester można sprawdzić zarówno połączenie modułu RFC, jak i funkcjonalność zainstalowanego modułu RFC. Sposób użycia opisany jest w tym artykule.
2. SQL-Server (dostarczony przez Państwa wcześniej; wymagany tylko do zadań analitycznych lub przy ekstrakcji do SQL)
SQL-Server spełnia dwie odrębne funkcje:
- Baza danych aplikacji: Wszystkie ustawienia użytkownika, niezbędne do prawidłowego działania, są przechowywane w tej bazie
- Baza danych procesów: Te bazy będą później zawierać wyodrębnione oraz przetworzone dane
Zalecamy korzystanie z oddzielnych instancji SQL Server dla Application Database oraz Extraction/Results databases, aby uniknąć problemów z połączeniem oraz niespójności statusów zadań. Prosimy o zapoznanie się z Wymaganiami systemowymi dotyczącymi zaleceń sprzętowych.
2.0 Planowanie instancji
Przed przygotowaniem baz danych należy wybrać odpowiednią topologię instancji SQL Server:
- Zalecane: Dwie oddzielne instancje SQL Server — jedna dla Application Database (lekka, 4-8 GB RAM), druga dla Extraction/Results databases (minimum 16 GB RAM)
- Odradzane: Wspólna instancja dla wszystkich baz danych, co może powodować niestabilność przy dużym obciążeniu
Szczegóły architektury znajdują się w Setup MS SQL-Server.
2.1 Przypisanie użytkowników
dab Nexus może logować się do serwera baz danych, używając autoryzacji Windows lub SQL-Server. Przy wyborze należy kierować się następującą zasadą:
- dab Nexus i SQL-Server na tym samym serwerze: zalecana autoryzacja Windows
- dab Nexus i SQL-Server na różnych serwerach: zalecana autoryzacja SQL-Server
Szczegółowe informacje znajdują się w tym artykule.
2.2 Tworzenie bazy danych aplikacji
Ta baza służy do przechowywania ustawień dab Nexus. Zalecane jest przyznanie db_owner roli dab Nexus.
Jeżeli dab Nexus ma automatycznie tworzyć bazy danych dla wyodrębnionych i analizowanych danych, dbcreator rola powinna być także przyznana dab Nexus na poziomie serwera.
Dodatkowo poniższe role można przydzielić dab Nexus na poziomie bazy:
- db_datareader
- db_datawriter
- db_ddladmin
2.3 Rozmiary grup plików
Aplikacyjna baza danych nie wymaga więcej niż ok. 5-10 GB, natomiast rozmiar bazy przetwarzającej zależy w dużym stopniu od sposobu korzystania z dab Nexus. Nie można podać uniwersalnych wytycznych, natomiast rekomendujemy rozpoczęcie od 500 GB dla FILEGROUP PRIMARY w bazie przetwarzającej, a po kilku analizach oszacowanie potrzeb magazynowych.
Proszę omówić z zespołem IT, czy istnieje potrzeba szybkiej korekty RAM-u na SQL-Server podczas testów i wdrożenia, aby uniknąć opóźnień.
Ponadto należy zwiększyć pamięć dla poniższych elementów do co najmniej 30% rozmiaru PRIMARY FILEGROUP:
- PLIK LOG (na każdą bazę): Zarządzanie rozmiarem pliku logów transakcji - SQL Server | Microsoft Learn
- tempdb (na każdy serwer baz danych): Baza tempdb - SQL Server | Microsoft Learn
dab Nexus jest oprogramowaniem On-Premise zarządzanym i uruchamianym na infrastruktury IT Państwa organizacji. Proszę wcześniej uzgodnić strategie backupu oraz restartów z działem IT zgodnie z firmowymi procedurami.
2.4 Instalacja Machine Learning Servers dla integracji R - OPCJONALNE
Jeśli chce się korzystać z dab AnalyticSuite for SQL wraz z rozszerzeniami Machine Learning, należy zainstalować odpowiednie usługi Machine Learning na SQL-Server. Szczegółowe instrukcje można znaleźć tutaj.
3. Application Server (dostarczony przez Państwa wcześniej)
Wszystkie kroki w tej sekcji są Państwa odpowiedzialnością. dab może wesprzeć początkową instalację, jeżeli zostanie to wcześniej ustalone. Kolejne instalacje oraz zmiany infrastruktury — w tym migracje, wymiany serwerów i zmiany środowiska — muszą być realizowane przez Państwa organizację.
Sekcja dotyczy przygotowania Application Server, na którym będzie uruchomiony dab Nexus.
3.1 Przydzielenie serwera oraz dostęp
Serwer musi być udostępniony wcześniej. Do instalacji dab Nexus na serwerze potrzebne są uprawnienia administracyjne.
Serwer, na którym instalowany będzie dab Nexus, musi spełnić określone wymagania. Szczegółowe wymagania systemowe dostępne są tutaj. Oprócz podstawowej łączności należy zadbać, by konfiguracja firewalla nie blokowała i nie modyfikowała połączenia między dab Nexus a docelowym systemem. Instrukcje dotyczące konfiguracji firewalla znajdują się tutaj.
3.2 Połączenia sieciowe
a. SAP-System
Application server musi mieć możliwość komunikowania się z SAP-System, aby pobierać wymagane dane.
IT Team musi zadbać, by SAP-System był dostępny z application server.
Wymagane porty sieciowe (TCP):
- RFC Application Server: 3300 - 3399
- RFC Message Server: 3600 - 3699
- RFC SNC: 4800 - 4899
- SAProuter: 3299
Więcej informacji znajduje się w SAP Help Portal: TCP/IP Ports of All SAP Products | SAP Help Portal
b. SQL-Server
Podobnie jak SAP-System, także SQL-Server musi być dostępny z application server, by można było analizować wyodrębnione dane i zapisywać je w bazach.
IT Team powinien zapewnić, że połączenie z SQL-Server jest możliwe oraz bazy mogą być tworzone.
Wymagane porty sieciowe:
- Instancja domyślna: TCP 1433
- Nazwane instancje lub SQL-Server Browser Service: UDP 1434
Porty mogą się różnić — należy ustalić to z zespołem IT. Szczegółowe informacje dostępne są w dokumentacji Microsoft: Konfiguracja Windows Firewall, aby umożliwić dostęp SQL Server - SQL Server | Microsoft Learn
3.3 Uzyskanie certyfikatów SSL - OPCJONALNE
Ten artykuł zawiera wszystkie informacje niezbędne do instalacji certyfikatu SSL na serwerze. Nie udzielamy dodatkowego wsparcia w zakresie wydawania certyfikatów SSL — to zależy od procedur i zasad obowiązujących w Państwa IT.
3.4 Konfiguracja środowiska AD dla Single Sign-On - OPCJONALNE
Jeśli zamiast logowania przez email i hasło planuje się korzystanie z Single Sign-On (SSO) w dab Nexus, można zintegrować dab Nexus z istniejącym rozwiązaniem SSO. Obsługujemy Microsoft Entra ID (dawniej Azure Active Directory) oraz Active Directory Federation Services. Szczegółowy opis znajduje się w tym przewodniku.
3.5 Instalacja rozwiązania SAP SNC - OPCJONALNE
Jeśli mają Państwo łączyć się z SAP SNC poprzez RFC, należy wcześniej zainstalować oraz skonfigurować rozwiązanie SNC. Rozwiązania te są bardzo indywidualne, dlatego nie przedstawiamy ogólnych instrukcji. Możemy jednak wskazać dwa powszechnie stosowane rozwiązania SNC:
- Secure Login dla SAP Single Sign-On: Secure Login Client Installation | SAP Help Portal
- SAPCRYPTOLIB: 1848999 – Centralna nota dla CommonCryptoLib 8 (SAPCRYPTOLIB) – SAP for Me
Ponieważ konfiguracja SNC zależy od krajobrazu systemowego i może być złożona, rekomendujemy współpracę między zespołem SAP Basis oraz IT.
3.6 Instalacja bibliotek RFC
dab Nexus obsługuje librfc32 do wersji 1.17.262 (SAP zakończył wsparcie tej implementacji RFC w 2016 r., przez co nie otrzymuje już poprawek), lecz dla większej stabilności zalecamy użycie wersji 64-bitowej. Wsparcie kończy się przy aktualizacji do wersji 1.18.x dab Nexus!
SAP RFC libraries muszą zostać zainstalowane na serwerze aplikacji, żeby można było nawiązać połączenie z SAP-System.
Można instalować na dwa sposoby:
- Instalacja poprzez SAP GUI: Przy wyborze funkcji Unicode RFC Libraries podczas instalacji SAP GUI, odpowiednie biblioteki zostaną zainstalowane prawidłowo automatycznie.
- Instalacja ręczna: Biblioteki można pobrać z SAP Software Center i zainstalować je ręcznie. Instrukcja dostępna jest tutaj.
3.7 Przygotowanie plików instalacyjnych
Zespół dostawczy dab udostępni Państwu dostęp do klienta Portal, skąd można pobrać pakiet instalacyjny. Przed rozpoczęciem instalacji należy umieścić pakiet na application server. W przypadku problemów z dostępem do klienta Portal, zespół dostawczy może przekazać pakiet instalacyjny jako plik .zip lub w wersji rozpakowanej.
3.8 Uruchomienie instalatora (samodzielnie)
Wykonanie setupu dab Nexus wymaga uprawnień administratora na serwerze aplikacji. Jeżeli podczas instalacji wybrano aplikacyjny URL z protokołem HTTPS, należy wcześniej dostarczyć certyfikat SSL. W przeciwnym razie nie będzie możliwe uruchomienie usługi Windows oraz dostęp do dab Nexus.
Dokładne instrukcje instalacji znajdują się w tym artykule — sekcja Manual Installation of the SAP NetWeaver RFC.
3.9 Początkowa konfiguracja (samodzielnie)
Zespół IT musi dostosować plik Configuration.json. Należy tam określić, jak dab Nexus uzyskuje dostęp do SQL-Server (SSO, autoryzacja Windows), jaka jest potrzeba podania adresu URL i portu aplikacji dab Nexus oraz czy korzysta się z certyfikatu. Sposób konfiguracji pliku Configuration.json opisany jest w tym artykule.
Następnie, zespół IT powinien uruchomić Windows service dab Nexus. Po tym należy zakończyć początkową konfigurację dab Nexus: aktywacja licencji i utworzenie użytkownika.
3.10 Konfiguracja dostępu dla klienta (przez Państwa)
Za konfigurację dostępu dla klientów do dab Nexus odpowiada dział IT Państwa organizacji. Jeżeli użytkownicy końcowi mają korzystać z dab Nexus za pomocą przeglądarki na swoich urządzeniach klienckich, konieczne jest zapewnienie możliwości połączenia tych urządzeń z serwerem aplikacji dab Nexus.