In diesem Dokument wird beschrieben, wie Sie eine cloudübergreifende Verbindung einrichten, um Daten in der SAP Business Data Cloud (BDC) direkt inGoogle Cloudabzufragen. So werden externe Datenquellen in Ihre vorhandene Google Cloud Umgebung eingebunden.
Einen Überblick darüber, wie Lakehouse in SAP BDC eingebunden wird, finden Sie unter Informationen zur SAP BDC-Integration.
Hinweis
- Im Lakehouse-Überblick erfahren Sie, wie der Datenzugriff verwaltet wird.
- Informationen zum Zugriff auf cloudübergreifende Daten
- Unterstützte Kataloge
- Achten Sie darauf, dass Ihr SAP-Administrator Zugriff auf Ihre SAP BDC-Umgebung hat, um die BDC Connect-Anwendung zu konfigurieren.
- Achten Sie darauf, dass Ihr Zielprojekt Google Cloud mit der BigQuery Enterprise Plus-Version ausgeführt wird.
- Melden Sie sich in Ihrem Google Cloud -Konto an. Wenn Sie mit Google Cloudnoch nicht vertraut sind, erstellen Sie einfach ein Konto, um die Leistungsfähigkeit unserer Produkte in der Praxis sehen und bewerten zu können. Neukunden erhalten außerdem ein Guthaben von 300 $, um Arbeitslasten auszuführen, zu testen und bereitzustellen.
-
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API, if it is not already enabled.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.-
Verify that billing is enabled for your Google Cloud project.
Enable the BigLake API, if it is not already enabled.
Roles required to enable APIs
To enable APIs, you need the
serviceusage.services.enablepermission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, damit Sie die nötigen Berechtigungen für die Einrichtung des cloudübergreifenden Zugriffs haben:
-
Lakehouse-Kataloge verwalten: BigLake-Administrator (
roles/biglake.admin) oder BigQuery-Administrator (roles/bigquery.admin)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Einschränkungen und Überlegungen
In diesem Abschnitt werden die Einschränkungen und Überlegungen für den Zugriff auf cloudübergreifende Daten aufgeführt.
- SAP Delta Sharing-Tabellen unterstützen keine detaillierte Zugriffssteuerung (Fine-Grained Access Control, FGAC).
- Je nach Ihren Netzwerkeinstellungen ist möglicherweise eine bestimmte VPC-Konfiguration oder eine Zulassungsliste erforderlich. Informationen zu VPC Service Controls-Konfigurationen finden Sie unter VPC Service Controls-Konfiguration für SAP BDC.
- Datenprodukte mit Sonderzeichen wie
/oder-werden nicht unterstützt und sind in BigQuery nicht verfügbar, auch wenn sie von SAP BDC für BigQuery freigegeben wurden. Wenn Sie ein Datenprodukt mit Sonderzeichen freigeben, kann dies dazu führen, dass die Aktualisierung auf Google-Seite fehlschlägt und eine erneute Registrierung erforderlich ist. Zu den bekannten SAP-Systemen, die diese Datenprodukte erzeugen, gehören BW-Quellen und SuccessFactors. - Schreibgeschützt:Föderierte Kataloge in Lakehouse sind schreibgeschützte Ansichten des Remote-Katalogs. Die Bearbeitung von Ressourcen (z. B. das Erstellen, Aktualisieren oder Löschen von Ressourcen) wird nicht unterstützt und muss direkt im Remote-Katalog erfolgen.
- Datenaktualität:Das
--refresh-interval-Flag für einen föderierten Katalog bestimmt, wie oft Metadaten synchronisiert werden. Der Wert muss0s(deaktiviert) oder mindestens300s(5 Minuten) sein. Das Aktualisieren der Hintergrundmetadaten eines Katalogs kann länger dauern, je mehr Namespace- und Tabellenressourcen vorhanden sind. Wenn die vorherige Aktualisierung länger dauert als erwartet, wird die aktuelle Aktualisierung übersprungen. Die nächste Aktualisierung wird dann im nächsten Intervall geplant. - Lakehouse-Caching:Das Lakehouse-Caching ist automatisch für alle cloudübergreifenden Abfragen aktiviert, um die Kosten für ausgehenden Traffic zu senken. Dazu werden Datenblöcke lokal in Google Cloudgespeichert. Vom Kunden verwaltete Verschlüsselungsschlüssel (Customer-Managed Encryption Keys, CMEK) werden für das Caching nicht unterstützt. Im Cache gespeicherte Daten werden mit Google-owned and Google-managed encryption keysverschlüsselt. Wenn die Einschränkung für die Organisationsrichtlinie
constraints/gcp.restrictNonCmekServicesfür eine Tabelle in der Abfrage erzwungen wird, wird das Caching für diese Abfrage automatisch deaktiviert. Weitere Informationen finden Sie unter Intelligentes Caching. - Datenstandort und Compliance:Wenn Sie einen föderierten Katalog oder eine Verbindung in einer Google Cloud Region erstellen, werden zwischengespeicherte Daten im Ruhezustand in dieser Zielregion gespeichert. Wenn sich Ihre Remote-Clouddaten in einer anderen Gerichtsbarkeit befinden, achten Sie darauf, dass das regionsübergreifende Caching den Anforderungen Ihrer Organisation an den Datenstandort und die Einhaltung von Vorschriften entspricht.
Allgemeiner Workflow
So richten Sie eine cloudübergreifende Verbindung für SAP BDC ein:
- Enterprise Plus-Version einrichten:Aktivieren Sie BigQuery Enterprise Plus, wenn Sie Ihre SAP BDC-Instanz abfragen.
- Lakehouse-Katalog erstellen:Ein BigQuery-Administrator erstellt einen leeren Delta Sharing-Katalog, um eine Verbindung zu SAP BDC herzustellen.
- Connector in SAP for Me konfigurieren:Ihr SAP-Administrator stellt eine BDC Connect-Anwendungsinstanz bereit.
- Katalog aktualisieren:Führen Sie den Handshake durch, indem Sie den Endpunkt und den Einladungscode dem Lakehouse-Katalog hinzufügen.
- SAP BDC-Datenprodukte installieren:Ihr SAP-Datenverantwortlicher fordert Zugriff an und installiert Datenprodukte in der BDC Connect-Instanz für BigQuery.
- Daten abfragen:Sie können Ihre föderierten Daten mit BigQuery abfragen. Lakehouse-Caching wird automatisch für Abfragen aktiviert, um Egress-Kosten zu sparen.
- Berechtigungen konfigurieren:Verwenden Sie Identity and Access Management (IAM), um den Zugriff zu verwalten.
BigQuery Enterprise Plus einrichten
Bei dieser einmaligen Einrichtung kann BigQuery Enterprise Plus verwendet werden, um Ihre SAP BDC-Instanz abzufragen.
Enterprise Plus-Reservierung erstellen
BigQuery aufrufen
Klicken Sie im Navigationsmenü auf Verwaltung > Kapazitätsverwaltung.
Geben Sie unter Name der Reservierung einen Namen ein, z. B.
enterprise-plus-sap-res.Klicken Sie auf den Tab Reservierungen und dann auf Reservierung erstellen.
Wählen Sie unter Standort die Region aus, in der sich Ihre Daten befinden. Sie muss mit der Region übereinstimmen, die für den Lakehouse-Katalog verwendet wird.
Wählen Sie als Version die Option Enterprise Plus aus.
Legen Sie für Slots Folgendes fest:
- Legen Sie Baselineslots auf
0fest, um Gebühren zu vermeiden, wenn keine Daten abgefragt werden. - Aktivieren Sie Autoscaling, damit BigQuery Slots nach Bedarf skalieren kann.
- Legen Sie Baselineslots auf
Klicken Sie auf Speichern.
Weisen Sie der Reservierung Ihr Projekt zu.
- Klicken Sie auf der Seite Kapazitätsverwaltung auf den Tab Zuweisungen.
- Klicken Sie auf Aufgabe erstellen.
- Wählen Sie unter Ressource auswählen das Projekt, den Ordner oder die Organisation aus, in dem die BigQuery-Jobs ausgeführt werden.
- Wählen Sie unter Reservierung die von Ihnen erstellte Enterprise Plus-Reservierung aus.
- Wählen Sie als Jobtyp die Option Abfrage aus.
- Klicken Sie auf Erstellen.
Prüfen Sie dazu die Job Information (Jobinformationen) im BigQuery-Jobverlauf für alle Jobs, die in diesem Projekt ausgeführt wurden.
Föderation einrichten
Wenn Sie Ihre Daten abfragen möchten, richten Sie einen föderierten Lakehouse-Katalog ein, der mit Ihrem Remote-SAP BDC-Katalog verbunden ist. Dadurch wird ein Handshake initiiert, mit dem eine Vertrauensbeziehung hergestellt wird, in der das BigQuery-Dienstkonto als Identität für das Google Cloud -Projekt fungiert.
Lakehouse-Delta-Sharing-Katalog erstellen
Erstellen Sie einen leeren Delta Sharing-Katalog mit der Google Cloud Console oder der gcloudCLI.
Console
Rufen Sie in der Google Cloud Console die Seite Lakehouse auf.
Klicken Sie im Navigationsmenü auf Laufzeitkatalog.
Klicken Sie auf Katalog erstellen und wählen Sie Föderierter Katalog aus.
Geben Sie im Abschnitt Katalogkonfiguration Folgendes ein:
- Wählen Sie für Quelle für föderierten Katalog die Option SAP (Business Data Cloud) aus.
- Geben Sie unter Katalogname (in Lakehouse) einen Namen für Ihren Katalog ein.
- Wählen Sie unter Speicherort der Daten die Lakehouse-Region aus.
Klicken Sie auf Weiter.
Rufen Sie die auf der Seite angezeigte Google Cloud Dienstkonto-ID ab und stellen Sie sie Ihrem SAP-Administrator zur Verfügung.
gcloud
Leeren Delta Sharing-Katalog erstellen:
gcloud biglake delta-sharing catalogs create CATALOG_ID \ --project="PROJECT_ID" \ --location="REGION" \ --refresh-interval="REFRESH_INTERVAL"
Ersetzen Sie Folgendes:
CATALOG_ID: ein Name für Ihren Katalog.PROJECT_ID: Projekt-ID in Google Cloud .REGION: Die Lakehouse-Region.REFRESH_INTERVAL: Optional: Das Intervall für das Aktualisieren von Metadaten aus dem Katalog, angegeben als Dauerstring mit Einheiten (z. B.5mfür 5 Minuten,300sfür 300 Sekunden oder1hfür 1 Stunde). Wenn keine Angabe gemacht wird, beträgt das Aktualisierungsintervall standardmäßig 5 Minuten (5moder300s).
Rufen Sie die Google Cloud Dienstkonto-ID ab, die Sie Ihrem SAP-Administrator zur Verfügung stellen müssen:
gcloud biglake delta-sharing catalogs describe CATALOG_ID \ --project="PROJECT_ID"
Connector in SAP for Me konfigurieren
Ihr SAP-Administrator muss sich in SAP for Me anmelden und eine neue Instanz der BDC Connect-Anwendung bereitstellen:
- Geben Sie den Anzeigenamen ein.
- Wählen Sie eine Ressourcengruppe aus oder erstellen Sie eine.
- Weisen Sie BDC-Kapazitätseinheiten zu.
- Geben Sie die Google Cloud Dienstkonto-ID als Kennung der externen Systeminstanz ein.
- Wählen Sie eine Region aus. Diese muss mit der BDC Core-Region übereinstimmen.
- Klicken Sie auf Beenden.
Rufen Sie nach Abschluss die Ansicht mit den Mandantendetails auf. Bewegen Sie den Mauszeiger auf die Schaltfläche View Tenant Notifications (Mandantenbenachrichtigungen ansehen), um den Aktivierungslink zu erhalten, der den SAP-Connector-Endpunkt und den SAP-Einladungscode enthält.
Geben Sie diese an Ihren BigQuery-Administrator weiter.
Weitere Informationen finden Sie in der SAP-Dokumentation unter SAP Business Data Cloud Connect bereitstellen.
Katalog mit SAP-Registrierungsdetails aktualisieren
Aktualisieren Sie den Katalog, um den Handshake mit der Google Cloud -Konsole oder der gcloud-CLI abzuschließen.
Console
Wenn Sie sich noch nicht auf der Seite Verbindungsdetails befinden:
Rufen Sie in der Google Cloud Console die Seite Lakehouse auf.
Klicken Sie im Navigationsmenü auf Laufzeitkatalog.
Wählen Sie Ihren SAP Delta Sharing-Katalog aus, um die Seite Katalogdetails zu öffnen.
Klicken Sie im Banner auf Katalog registrieren.
Geben Sie im Abschnitt Verbindungsdetails Folgendes ein:
- Geben Sie für Connector-Endpunkt die URL ein, die Sie von Ihrem SAP-Administrator erhalten haben.
- Geben Sie für Einladungscode den Code ein, den Sie von Ihrem SAP-Administrator erhalten haben.
Klicken Sie auf Speichern.
gcloud
gcloud biglake delta-sharing catalogs update CATALOG_ID \ --project="PROJECT_ID" \ --connector-endpoint="CONNECTOR_ENDPOINT" \ --invitation-code="INVITATION_CODE" \ --refresh-interval="REFRESH_INTERVAL"
Ersetzen Sie Folgendes:
CATALOG_ID: Der Name Ihres Katalogs.PROJECT_ID: Projekt-ID in Google Cloud .CONNECTOR_ENDPOINT: Die vom SAP-Administrator bereitgestellte URL.INVITATION_CODE: Der vom SAP-Administrator bereitgestellte Code.REFRESH_INTERVAL: Optional: Das Intervall für das Aktualisieren von Metadaten aus dem Katalog, angegeben als Dauerstring mit Einheiten (z. B.5mfür 5 Minuten,300sfür 300 Sekunden oder1hfür 1 Stunde). Wenn keine Angabe gemacht wird, beträgt das Intervall für die Aktualisierung von Metadaten im Hintergrund standardmäßig 5 Minuten (5moder300s).
Verbindung zur BDC-Erstellung in SAP for Me hinzufügen
Ihr SAP-Administrator muss sich in SAP for Me anmelden und die Verbindung zur BDC-Erstellung hinzufügen:
- Wählen Sie unter Customer Landscape (Kundenlandschaft) die Option Formations (Formationen) aus.
- Wählen Sie eine Formation für die SAP BDC-Instanz aus oder erstellen Sie eine.
- Klicken Sie auf Systeme einbeziehen.
- Wählen Sie das SAP BDC Connect-System aus und klicken Sie auf Nächster Schritt.
- Bestätigen Sie das ausgewählte System und klicken Sie auf Einschließen.
Nach Abschluss muss die BDC-Erstellung synchronisiert werden.
SAP BDC-Datenprodukte installieren
Ihr SAP-Datenverantwortlicher muss sich in SAP Business Data Cloud anmelden und Datenprodukte für die mit BigQuery verknüpfte BDC Connect-Instanz installieren. Nachdem der Zugriff genehmigt und das Datenprodukt in SAP installiert wurde, ist es in Google BigQuery als Delta Sharing-Freigabe auffindbar.
Eine Schritt-für-Schritt-Anleitung zum Anfordern des Zugriffs und zum Installieren von Datenprodukten in SAP finden Sie in der SAP-Dokumentation unter Obtaining Access to Data Products through SAP Business Data Cloud Connect.