設定 SAP Business Data Cloud 的跨雲端連線

本文說明如何設定跨雲端連線,直接在Google Cloud中查詢 SAP Business Data Cloud (BDC) 的資料。將外部資料來源與現有 Google Cloud 環境整合。

如要瞭解 Lakehouse 如何與 SAP BDC 整合,請參閱「關於 SAP BDC 整合」。

事前準備

  1. 請參閱 Lakehouse 總覽,瞭解 Lakehouse 如何管理資料存取權。
  2. 請參閱存取跨雲端資料一文,瞭解運作方式。
  3. 請參閱支援的目錄,確認是否符合相關規定。
  4. 請確認 SAP 管理員有權存取 SAP BDC 環境,以設定 BDC Connect 應用程式。
  5. 確認目標 Google Cloud 專案執行的是 BigQuery Enterprise Plus 版本
  6. 登入 Google Cloud 帳戶。如果您是 Google Cloud新手,歡迎 建立帳戶,親自評估產品在實際工作環境中的成效。新客戶還能獲得價值 $300 美元的免費抵免額,可用於執行、測試及部署工作負載。
  7. Verify that billing is enabled for your Google Cloud project.

  8. Enable the BigLake API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  9. Verify that billing is enabled for your Google Cloud project.

  10. Enable the BigLake API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

必要的角色

如要取得設定跨雲端存取權所需的權限,請要求管理員授予您專案的下列 IAM 角色:

  • 管理 Lakehouse 目錄: BigLake 管理員 (roles/biglake.admin) 或 BigQuery 管理員 (roles/bigquery.admin)

如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。

您或許也能透過自訂角色或其他預先定義的角色,取得必要權限。

限制和注意事項

本節列出存取跨雲端資料的限制和注意事項。

  • SAP Delta 共用資料表不支援精細存取控管 (FGAC)。
  • 視聯播網設定而定,您可能需要進行特定虛擬私有雲設定或加入允許清單。如需 VPC Service Controls 設定,請參閱「SAP BDC 的 VPC Service Controls 設定」。
  • 系統不支援含有 /- 等特殊字元的資料產品,即使從 SAP BDC 分享至 BigQuery,也不會顯示在 BigQuery 中。如果分享的資料產品含有特殊字元,可能會導致 Google 端無法重新整理,需要重新註冊。產生這些資料產品的已知 SAP 系統包括 BW 來源和 SuccessFactors。
  • 唯讀:Lakehouse 中的聯合目錄是遠端目錄的唯讀檢視畫面。系統不支援資源操作 (例如建立、更新或刪除資源),您必須直接在遠端目錄中執行這些操作。
  • 資料更新間隔:聯邦目錄的 --refresh-interval 旗標會決定中繼資料的同步頻率。值必須為 0s (停用) 或至少 300s (5 分鐘)。如果命名空間和表格資源越多,目錄的背景中繼資料重新整理作業可能需要較長時間。如果先前的重新整理作業超出時間,系統會略過目前的重新整理作業,但會在下一個間隔排定下一次重新整理作業。

一般工作流程

如要為 SAP BDC 設定跨雲端連線,請按照下列步驟操作:

  • 設定 Enterprise Plus 版:查詢 SAP BDC 執行個體時,啟用 BigQuery Enterprise Plus。
  • 建立 Lakehouse 目錄:BigQuery 管理員會建立空白的 Delta Sharing 目錄,以便連線至 SAP BDC。
  • 在 SAP for Me 中設定連結器:SAP 管理員會佈建 BDC Connect 應用程式例項。
  • 更新目錄:將端點和邀請碼新增至 Lakehouse 目錄,完成交握程序。
  • 共用 SAP BDC 資料產品:SAP 資料管理員會共用 BigQuery 的資料產品。
  • 查詢資料:使用 BigQuery 查詢聯合資料。
  • 設定權限:使用 Identity and Access Management (IAM) 管理存取權。

設定 BigQuery Enterprise Plus 版本

完成這項一次性設定後,BigQuery 就能使用 Enterprise Plus 查詢 SAP BDC 執行個體。

建立 Enterprise Plus 預留項目

  1. 前往 BigQuery

    前往「BigQuery」

  2. 在導覽選單中,依序前往「管理」 >「容量管理」

  3. 在「預留項目名稱」部分輸入名稱 (例如 enterprise-plus-sap-res)。

  4. 按一下「Reservations」(預留項目) 分頁,然後按一下「Create Reservation」(建立預留項目)

  5. 在「位置」中,選取資料所在的區域。這必須與 Lakehouse 目錄使用的區域相符。

  6. 在「版本」中,選取「Enterprise Plus」

  7. 針對「Slots」(運算單元),設定下列項目:

    • 基準時段設為 0,避免在未查詢資料時產生費用。
    • 啟用「自動調度資源」,讓 BigQuery 視需要調度運算量。
  8. 按一下 [儲存]

將專案指派給預留項目

  1. 在「容量管理」頁面中,按一下「指派作業」分頁標籤。
  2. 按一下「建立作業」
  3. 在「選取資源」中,選擇執行 BigQuery 工作的專案、資料夾或機構。
  4. 在「預留項目」部分,選取您建立的 Enterprise Plus 預留項目。
  5. 在「Job type」(工作類型) 區段選取「Query」。
  6. 點選「建立」

如要驗證,請在 BigQuery 工作記錄中,檢查該專案內執行的任何工作,確認「工作資訊」

設定聯盟

如要查詢資料,請設定 Lakehouse 聯合目錄,連結至遠端 SAP BDC 目錄。這會啟動信號交換,建立信任關係,其中 BigQuery 服務帳戶會做為 Google Cloud 專案的身分。

建立 Lakehouse Delta Sharing 目錄

使用 Google Cloud 控制台或 gcloud CLI 建立空白的 Delta Sharing 目錄。

控制台

  1. 前往 Google Cloud 控制台的「Lakehouse」Lakehouse頁面。

    前往 Lakehouse

  2. 在導覽選單中,按一下「執行階段目錄」

  3. 按一下「建立目錄」,然後選取「聯合目錄」

  4. 在「目錄設定」部分,輸入下列資訊:

    • 在「聯合目錄來源」中,選取「SAP (Business Data Cloud)」
    • 在「目錄名稱 (位於 Lakehouse)」中,輸入目錄名稱。
    • 針對「資料位置」,選取 Lakehouse 區域。
  5. 按一下「繼續」

  6. 擷取頁面上顯示的「服務帳戶 ID」,並將此 ID 提供給 SAP 管理員。 Google Cloud

gcloud

  1. 建立空白的 Delta Sharing 目錄:

    gcloud biglake delta-sharing catalogs create CATALOG_ID \
      --project="PROJECT_ID" \
      --location="REGION" \
      --refresh-interval="REFRESH_INTERVAL"

    更改下列內容:

    • CATALOG_ID:目錄名稱。
    • PROJECT_ID:您的 Google Cloud 專案 ID。
    • REGION:Lakehouse 區域。
    • REFRESH_INTERVAL:選用:從目錄重新整理中繼資料的時間間隔,以附帶單位的時間長度字串指定 (例如 5m 代表 5 分鐘、300s 代表 300 秒,或 1h 代表 1 小時)。如果省略此屬性,重新整理間隔預設為 5 分鐘 (5m300s)。
  2. 擷取 Google Cloud 服務帳戶 ID,並提供給 SAP 管理員:

    gcloud biglake delta-sharing catalogs describe CATALOG_ID \
        --project="PROJECT_ID"

在 SAP for Me 中設定連接器

SAP 管理員必須登入 SAP for Me,並佈建 BDC Connect 應用程式的新例項:

  1. 輸入顯示名稱
  2. 選取或建立資源群組
  3. 分配 BDC 容量單位
  4. 輸入 Google Cloud 服務帳戶 ID 做為外部系統執行個體 ID
  5. 選取「區域」。這必須與 BDC Core 區域相符。
  6. 按一下「完成」

完成後,請前往租戶詳細資料檢視畫面。將指標懸停在「View Tenant Notifications」(查看租戶通知) 按鈕上,即可取得「Activation Link」(啟用連結),其中包含「SAP Connector Endpoint」(SAP 連接器端點) 和「SAP Invitation Code」(SAP 邀請碼)

然後提供給 BigQuery 管理員。

詳情請參閱 SAP 說明文件中的「Provisioning SAP Business Data Cloud Connect」。

使用 SAP 註冊詳細資料更新目錄

使用 Google Cloud 控制台或 gcloud CLI 更新目錄,完成信號交換。

控制台

  1. 如果還沒前往「連線詳細資料」頁面,請按照下列步驟操作:

    1. 前往 Google Cloud 控制台的「Lakehouse」Lakehouse頁面。

      前往 Lakehouse

    2. 在導覽選單中,按一下「執行階段目錄」

    3. 選取 SAP Delta Sharing 目錄,開啟「目錄詳細資料」頁面。

    4. 按一下橫幅中的「註冊目錄」

  2. 在「連線詳細資料」部分,輸入下列資訊:

    • 在「連接器端點」中,輸入 SAP 管理員提供的網址。
    • 在「邀請碼」部分,輸入 SAP 管理員提供的代碼。
  3. 按一下 [儲存]

gcloud

gcloud biglake delta-sharing catalogs update CATALOG_ID \
    --project="PROJECT_ID" \
    --connector-endpoint="CONNECTOR_ENDPOINT" \
    --invitation-code="INVITATION_CODE" \
    --refresh-interval="REFRESH_INTERVAL"

更改下列內容:

  • CATALOG_ID:目錄名稱。
  • PROJECT_ID:您的 Google Cloud 專案 ID。
  • CONNECTOR_ENDPOINT:SAP 管理員提供的網址。
  • INVITATION_CODE:SAP 管理員提供的代碼。
  • REFRESH_INTERVAL:選用:從目錄重新整理中繼資料的時間間隔,以附帶單位的時間長度字串指定 (例如 5m 代表 5 分鐘、300s 代表 300 秒,或 1h 代表 1 小時)。如果省略,背景中繼資料重新整理間隔預設為 5 分鐘 (5m300s)。

共用 SAP BDC 資料產品

SAP 資料管理員必須登入 SAP Business Data Cloud,並共用 BigQuery 的資料產品:

  1. 瀏覽目錄並選取可共用的資料產品。
  2. 前往 API。
  3. 按一下「共用」
  4. 按一下「新增目標」,然後選取 Google BigQuery 的 BDC Connect 執行個體。
  5. 按一下「共用」

共用的資料產品可在 Google BigQuery 中探索。詳情請參閱 SAP 說明文件中的「Working with Data Products in SAP Business Data Cloud Connect」。

後續步驟