Configurar a conexão entre nuvens para o SAP Business Data Cloud

Neste documento, descrevemos como configurar uma conexão entre nuvens para consultar dados no SAP Business Data Cloud (BDC) diretamente noGoogle Cloud. Isso integra fontes de dados externas ao seu ambiente Google Cloud atual.

Para uma visão geral de como o Lakehouse se integra ao SAP BDC, consulte Sobre a integração do SAP BDC.

Antes de começar

  1. Leia a visão geral do Lakehouse para entender como ele gerencia o acesso aos dados.
  2. Leia sobre como acessar dados entre nuvens para entender como isso funciona.
  3. Revise os catálogos compatíveis para verificar os requisitos.
  4. Verifique se o administrador do SAP tem acesso ao ambiente BDC para configurar o aplicativo BDC Connect.
  5. Verifique se o projeto de destino Google Cloud está sendo executado na edição Enterprise Plus do BigQuery.
  6. Faça login na sua conta do Google Cloud . Se você começou a usar o Google Cloud, crie uma conta para avaliar o desempenho de nossos produtos em situações reais. Clientes novos também recebem US$ 300 em créditos para executar, testar e implantar cargas de trabalho.
  7. Verify that billing is enabled for your Google Cloud project.

  8. Enable the BigLake API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  9. Verify that billing is enabled for your Google Cloud project.

  10. Enable the BigLake API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

Funções exigidas

Para receber as permissões necessárias para configurar o acesso entre nuvens, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto:

  • Gerenciar catálogos do Lakehouse: Administrador do BigLake (roles/biglake.admin) ou administrador do BigQuery (roles/bigquery.admin)

Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Também é possível conseguir as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.

Limitações e considerações

Esta seção lista as limitações e considerações para acessar dados entre nuvens.

  • As tabelas de compartilhamento delta do SAP não são compatíveis com o controle de acesso refinado (FGAC).
  • Dependendo das configurações de rede, pode ser necessário fazer uma configuração específica da VPC ou adicionar à lista de permissões. Para configurações do VPC Service Controls, consulte Configuração do VPC Service Controls para o BDC do SAP.
  • Os produtos de dados com caracteres especiais, como / ou -, não são compatíveis e não estão disponíveis no BigQuery, mesmo que sejam compartilhados do SAP BDC para o BigQuery. Se você compartilhar um produto de dados com caracteres especiais, isso poderá fazer com que a atualização seja interrompida no lado do Google e exija uma nova inscrição. Os sistemas SAP conhecidos que produzem esses produtos de dados incluem fontes do BW e o SuccessFactors.
  • Somente leitura:os catálogos federados no Lakehouse são visualizações somente leitura do catálogo remoto. A manipulação de recursos (como criação, atualização ou exclusão) não é compatível e precisa ser feita diretamente no catálogo remoto.
  • Atualização de dados:a flag --refresh-interval de um catálogo federado determina a frequência de sincronização dos metadados. O valor precisa ser 0s (desativado) ou pelo menos 300s (5 minutos). Uma atualização de metadados em segundo plano de um catálogo pode levar mais tempo quanto mais namespaces e recursos de tabela houver. Se a atualização anterior exceder o tempo, a atual será ignorada, mas a próxima será agendada no intervalo seguinte.
  • Cache do Lakehouse:o cache do Lakehouse é ativado automaticamente para todas as consultas entre nuvens, economizando custos de saída ao armazenar blocos de dados localmente em Google Cloud. As chaves de criptografia gerenciadas pelo cliente (CMEK) não são compatíveis com o armazenamento em cache. Os dados armazenados em cache são criptografados usando Google-owned and Google-managed encryption keys. Se a restrição da política da organização constraints/gcp.restrictNonCmekServices for aplicada a qualquer tabela na consulta, o armazenamento em cache será desativado automaticamente para essa consulta. Para mais informações, consulte Armazenamento em cache inteligente.
  • Residência e compliance de dados:ao criar um catálogo ou uma conexão federada em uma região do Google Cloud , os dados em repouso armazenados em cache ficam nessa região de destino. Se os dados remotos da nuvem estiverem em uma jurisdição diferente, verifique se o armazenamento em cache entre regiões está em conformidade com os requisitos de residência de dados e conformidade regulatória da sua organização.

Fluxo de trabalho geral

Para configurar uma conexão entre nuvens para o BDC do SAP, siga estas etapas:

  • Configurar a edição Enterprise Plus:ative o BigQuery Enterprise Plus ao consultar sua instância do SAP BDC.
  • Criar o catálogo do Lakehouse:um administrador do BigQuery cria um catálogo vazio do Delta Sharing para se conectar ao SAP BDC.
  • Configure o conector no SAP for Me:o administrador do SAP provisiona uma instância do aplicativo BDC Connect.
  • Atualize o catálogo:conclua o handshake adicionando o endpoint e o código de convite ao catálogo do Lakehouse.
  • Compartilhar produtos de dados do SAP BDC:seu administrador de dados do SAP compartilha produtos de dados para o BigQuery.
  • Consultar dados:consulte seus dados federados usando o BigQuery. O cache do Lakehouse é ativado automaticamente para consultas e economiza custos de saída.
  • Configurar permissões:use o Identity and Access Management (IAM) para gerenciar o acesso.

Configurar a edição Enterprise Plus do BigQuery

Essa configuração única permite que o BigQuery use o Enterprise Plus para consultar sua instância do SAP BDC.

Criar uma reserva do Enterprise Plus

  1. Acessar o BigQuery

    Acessar o BigQuery

  2. No menu de navegação, acesse Administração > Gerenciamento de capacidade.

  3. Em Nome da reserva, insira um nome (por exemplo, enterprise-plus-sap-res).

  4. Clique na guia Reservas e em Criar reserva.

  5. Em Local, selecione a região em que seus dados estão. Ela precisa corresponder à região usada para o catálogo do Lakehouse.

  6. Em Edição, selecione Enterprise Plus.

  7. Em Slots, defina o seguinte:

    • Defina Slots de base como 0 para evitar cobranças enquanto não estiver consultando dados.
    • Ative o escalonamento automático para permitir que o BigQuery dimensione os slots conforme necessário.
  8. Clique em Salvar.

Atribua seu projeto à reserva

  1. Na página Gerenciamento de capacidade, clique na guia Atribuições.
  2. Clique em Criar atividade.
  3. Em Selecionar um recurso, escolha o projeto, a pasta ou a organização que executa os jobs do BigQuery.
  4. Em Reserva, selecione a reserva do Enterprise Plus que você criou.
  5. Em Tipo de serviço, selecione Consulta.
  6. Clique em Criar.

Para verificar, confira as Informações do job no histórico de jobs do BigQuery para qualquer job executado nesse projeto.

Configurar a federação

Para consultar seus dados, configure um catálogo federado do Lakehouse que se conecta ao catálogo remoto do SAP BDC. Isso inicia um handshake que estabelece uma relação de confiança em que a conta de serviço do BigQuery atua como a identidade do projeto Google Cloud .

Criar o catálogo de Delta Sharing do Lakehouse

Crie um catálogo vazio do Delta Sharing usando o console do Google Cloud ou a CLI do gcloud.

Console

  1. No console do Google Cloud , acesse a página Lakehouse.

    Acessar o Lakehouse

  2. No menu de navegação, clique em Catálogo de execução.

  3. Clique em Criar catálogo e selecione Catálogo federado.

  4. Na seção Configuração do catálogo, insira o seguinte:

    • Em Origem do catálogo federado, selecione SAP (Business Data Cloud).
    • Em Nome do catálogo (no Lakehouse), insira um nome para o catálogo.
    • Em Local dos dados, selecione a região do Lakehouse.
  5. Clique em Continuar.

  6. Recupere o Google Cloud ID da conta de serviço exibido na página e forneça esse ID ao administrador do SAP.

gcloud

  1. Crie um catálogo vazio do Delta Sharing:

    gcloud biglake delta-sharing catalogs create CATALOG_ID \
      --project="PROJECT_ID" \
      --location="REGION" \
      --refresh-interval="REFRESH_INTERVAL"

    Substitua:

    • CATALOG_ID: um nome para o catálogo.
    • PROJECT_ID: o ID do projeto Google Cloud .
    • REGION: a região do Lakehouse.
    • REFRESH_INTERVAL: opcional: o intervalo para atualizar os metadados do catálogo, especificado como uma string de duração com unidades (por exemplo, 5m para 5 minutos, 300s para 300 segundos ou 1h para 1 hora). Se omitido, o intervalo de atualização padrão será de 5 minutos (5m ou 300s).
  2. Recupere o Google Cloud ID da conta de serviço para fornecer ao administrador do SAP:

    gcloud biglake delta-sharing catalogs describe CATALOG_ID \
        --project="PROJECT_ID"

Configurar o conector no SAP for Me

O administrador do SAP precisa fazer login no SAP for Me e provisionar uma nova instância do aplicativo BDC Connect:

  1. Insira o Nome de exibição.
  2. Selecione ou crie um grupo de recursos.
  3. Alocar unidades de capacidade do BDC.
  4. Insira o ID da conta de serviço Google Cloud como o Identificador da instância do sistema externo.
  5. Selecione uma Região. Ela precisa corresponder à região do núcleo do BDC.
  6. Clique em Concluir.

Depois da conclusão, acesse a visualização de detalhes do locatário. Mantenha o ponteiro sobre o botão Ver notificações do locatário para acessar o Link de ativação, que contém o Endpoint do conector SAP e o Código de convite do SAP.

Forneça essas informações ao administrador do BigQuery.

Para mais informações, consulte Provisionamento do SAP Business Data Cloud Connect na documentação da SAP.

Atualizar o catálogo com detalhes de inscrição no SAP

Atualize o catálogo para concluir o handshake usando o console do Google Cloud ou a CLI gcloud.

Console

  1. Se você ainda não estiver na página Detalhes da conexão:

    1. No console do Google Cloud , acesse a página Lakehouse.

      Acessar o Lakehouse

    2. No menu de navegação, clique em Catálogo de execução.

    3. Selecione o catálogo do Delta Sharing do SAP para abrir a página Detalhes do catálogo.

    4. No banner, clique em Registrar catálogo.

  2. Na seção Detalhes da conexão, insira o seguinte:

    • Em Endpoint do conector, insira o URL fornecido pelo administrador do SAP.
    • Em Código de convite, insira o código fornecido pelo administrador do SAP.
  3. Clique em Salvar.

gcloud

gcloud biglake delta-sharing catalogs update CATALOG_ID \
    --project="PROJECT_ID" \
    --connector-endpoint="CONNECTOR_ENDPOINT" \
    --invitation-code="INVITATION_CODE" \
    --refresh-interval="REFRESH_INTERVAL"

Substitua:

  • CATALOG_ID: o nome do catálogo.
  • PROJECT_ID: o ID do projeto Google Cloud .
  • CONNECTOR_ENDPOINT: o URL fornecido pelo administrador do SAP.
  • INVITATION_CODE: o código fornecido pelo administrador do SAP.
  • REFRESH_INTERVAL: opcional: o intervalo para atualizar os metadados do catálogo, especificado como uma string de duração com unidades (por exemplo, 5m para 5 minutos, 300s para 300 segundos ou 1h para 1 hora). Se omitido, o intervalo padrão de atualização de metadados em segundo plano será de 5 minutos (5m ou 300s).

Adicione a conexão à formação de BDC no SAP for Me

O administrador da SAP precisa fazer login no SAP for Me e adicionar a conexão à formação do BDC:

  1. Em Panorama do cliente, selecione Formações.
  2. Selecione ou crie uma formação para a instância do SAP BDC.
  3. Clique em Incluir sistemas.
  4. Selecione o SAP BDC Connect System e clique em Próxima etapa.
  5. Confirme o sistema selecionado e clique em Incluir.

Depois da conclusão, é necessário sincronizar a formação do BDC.

Compartilhar produtos de dados do SAP BDC

Seu administrador de dados do SAP precisa fazer login no SAP Business Data Cloud e compartilhar produtos de dados para o BigQuery:

  1. Navegue pelo catálogo e selecione um produto de dados compartilhável.
  2. Acesse a API.
  3. Clique em Compartilhar.
  4. Clique em Adicionar destino e selecione a instância do BDC Connect para o Google BigQuery.
  5. Clique em Compartilhar.

O produto de dados compartilhado pode ser descoberto no Google BigQuery. Para mais informações, consulte Como trabalhar com produtos de dados no SAP Business Data Cloud Connect na documentação da SAP.

A seguir