設定 SAP Business Data Cloud 的跨雲端連線

本文說明如何設定跨雲端連線,直接在Google Cloud中查詢 SAP Business Data Cloud (BDC) 的資料。這項功能可將外部資料來源與現有 Google Cloud 環境整合。

如要瞭解 Lakehouse 如何與 SAP BDC 整合,請參閱「關於 SAP BDC 整合」。

事前準備

  1. 請參閱 Lakehouse 總覽,瞭解 Lakehouse 如何管理資料存取權。
  2. 請參閱這篇文章,瞭解如何存取跨雲端資料。
  3. 請參閱支援的目錄,確認是否符合相關規定。
  4. 請確認 SAP 管理員有權存取 SAP BDC 環境,以設定 BDC Connect 應用程式。
  5. 確認目標 Google Cloud 專案執行的是 BigQuery Enterprise Plus 版本。
  6. 登入 Google Cloud 帳戶。如果您是 Google Cloud新手,歡迎 建立帳戶,親自體驗產品的實際應用成效。新客戶還能獲得價值 $300 美元的免費抵免額,能用於執行、測試及部署工作負載。
  7. Verify that billing is enabled for your Google Cloud project.

  8. Enable the BigLake API, if it is not already enabled.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  9. Verify that billing is enabled for your Google Cloud project.

  10. Enable the BigLake API, if it is not already enabled.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

必要的角色

如要取得設定跨雲端存取權所需的權限,請要求管理員授予您專案的下列 IAM 角色:

  • 管理 Lakehouse 目錄: BigLake 管理員 (roles/biglake.admin) 或 BigQuery 管理員 (roles/bigquery.admin)

如要進一步瞭解如何授予角色,請參閱「管理專案、資料夾和組織的存取權」。

您或許也能透過自訂角色或其他預先定義的角色,取得必要權限。

限制和注意事項

本節列出存取跨雲端資料的限制和注意事項。

  • SAP Delta 共用資料表不支援精細存取控管 (FGAC)。
  • 視聯播網設定而定,您可能需要進行特定虛擬私有雲設定或加入許可清單。如需 VPC Service Controls 設定,請參閱「SAP BDC 的 VPC Service Controls 設定」。
  • 系統不支援含有 / 或 - 等特殊字元的資料產品,即使從 SAP BDC 共用至 BigQuery,BigQuery 也不會提供這類產品。如果分享的資料產品含有特殊字元,可能會導致 Google 端無法重新整理,需要重新註冊。產生這些資料產品的已知 SAP 系統包括 BW 來源和 SuccessFactors。
  • 唯讀:Lakehouse 中的聯合目錄是遠端目錄的唯讀檢視畫面。不支援資源操作 (例如建立、更新或刪除資源),必須直接在遠端目錄中執行。
  • 資料更新間隔:聯合目錄的 --refresh-interval 旗標會決定中繼資料的同步頻率。值必須為 0s (已停用) 或至少 300s (5 分鐘)。如果命名空間和資料表資源越多,目錄的背景中繼資料重新整理作業可能需要較長時間。如果先前的重新整理作業超出時間,系統會略過目前的重新整理作業,但會在下一個間隔排定下一次重新整理作業。
  • Lakehouse 快取:系統會自動為所有跨雲端查詢啟用 Lakehouse 快取,將資料區塊儲存在 Google Cloud本機,以節省輸出費用。快取不支援客戶自行管理的加密金鑰 (CMEK),快取資料會使用 Google-owned and Google-managed encryption keys加密。如果查詢中的任何資料表強制執行constraints/gcp.restrictNonCmekServices機構政策限制,系統會自動停用該查詢的快取功能。詳情請參閱「智慧型快取」。
  • 資料落地和法規遵循:在 Google Cloud 區域中建立同盟目錄或連線時,系統會將快取的靜態資料儲存在該目標區域。如果遠端雲端資料位於不同管轄區,請確保跨區域快取符合貴機構的資料落地和法規遵循規定。

一般工作流程

如要為 SAP BDC 設定跨雲端連線,請按照下列步驟操作:

  • 設定 Enterprise Plus 版:查詢 SAP BDC 執行個體時,啟用 BigQuery Enterprise Plus。
  • 建立 Lakehouse 目錄:BigQuery 管理員會建立空白的 Delta Sharing 目錄,以便連線至 SAP BDC。
  • 在 SAP for Me 中設定連結器:SAP 管理員會佈建 BDC Connect 應用程式例項。
  • 更新目錄:在 Lakehouse 目錄中新增端點和邀請碼,完成交握程序。
  • 安裝 SAP BDC 資料產品:SAP 資料管理員要求存取權,並將資料產品安裝至 BigQuery 的 BDC Connect 執行個體。
  • 查詢資料:使用 BigQuery 查詢聯合資料。 系統會自動為查詢啟用 Lakehouse 快取,以節省輸出費用。
  • 設定權限:使用 Identity and Access Management (IAM) 管理存取權。

設定 BigQuery Enterprise Plus 版本

完成這項一次性設定後,BigQuery 就能使用 Enterprise Plus 查詢 SAP BDC 執行個體。

建立 Enterprise Plus 預留項目

  1. 前往 BigQuery

    前往「BigQuery」

  2. 在導覽選單中,依序前往「Administration」(管理) >「Capacity management」(容量管理)。

  3. 在「預留項目名稱」部分輸入名稱 (例如 enterprise-plus-sap-res)。

  4. 按一下「預留項目」分頁,然後按一下「建立預留項目」。

  5. 在「位置」中,選取資料所在的區域。這必須與 Lakehouse 目錄使用的區域相符。

  6. 在「版本」中選取「Enterprise Plus」。

  7. 在「運算單元」部分設定下列項目:

    • 將基準時段設為 0,避免在未查詢資料時產生費用。
    • 啟用「自動調度資源」,讓 BigQuery 視需要調度運算量。
  8. 按一下 [儲存]。

將專案指派給預留項目

  1. 在「容量管理」頁面中,點選「指派」分頁標籤。
  2. 按一下「建立作業」。
  3. 在「選取資源」中,選擇執行 BigQuery 工作的專案、資料夾或機構。
  4. 在「預留項目」中,選取您建立的 Enterprise Plus 預留項目。
  5. 在「Job type」(工作類型) 區段選取「Query」。
  6. 點選「建立」。

如要驗證,請在該專案的 BigQuery 工作記錄中,查看任何工作執行的「工作資訊」。

設定聯盟

如要查詢資料,請設定 Lakehouse 聯合目錄,連結至遠端 SAP BDC 目錄。這會啟動信號交換,建立信任關係,其中 BigQuery 服務帳戶會做為 Google Cloud 專案的身分。

建立 Lakehouse Delta Sharing 目錄

使用 Google Cloud 控制台或 gcloud CLI 建立空白的 Delta Sharing 目錄。

控制台

  1. 前往 Google Cloud 控制台的「Lakehouse」Lakehouse頁面。

    前往 Lakehouse

  2. 在導覽選單中,按一下「執行階段目錄」。

  3. 按一下「建立目錄」,然後選取「聯合目錄」。

  4. 在「目錄設定」部分,輸入下列資訊:

    • 在「聯合目錄來源」部分,選取「SAP (Business Data Cloud)」。
    • 在「目錄名稱 (位於 Lakehouse)」中,輸入目錄名稱。
    • 在「資料位置」中,選取 Lakehouse 區域。
  5. 按一下「繼續」。

  6. 擷取頁面顯示的「服務帳戶 ID」,並將這個 ID 提供給 SAP 管理員。 Google Cloud

gcloud

  1. 建立空白的 Delta Sharing 目錄:

    gcloud biglake delta-sharing catalogs create CATALOG_ID \
      --project="PROJECT_ID" \
      --location="REGION" \
      --refresh-interval="REFRESH_INTERVAL"

    更改下列內容:

    • CATALOG_ID:目錄名稱。
    • PROJECT_ID:您的 Google Cloud 專案 ID。
    • REGION:Lakehouse 區域。
    • REFRESH_INTERVAL:選用:從目錄重新整理中繼資料的時間間隔,以附帶單位的時間長度字串指定 (例如 5m 代表 5 分鐘、300s 代表 300 秒,或 1h 代表 1 小時)。如果省略,重新整理間隔預設為 5 分鐘 (5m 或 300s)。
  2. 擷取 Google Cloud 服務帳戶 ID,並提供給 SAP 管理員:

    gcloud biglake delta-sharing catalogs describe CATALOG_ID \
        --project="PROJECT_ID"

在 SAP for Me 中設定連接器

SAP 管理員必須登入 SAP for Me,並佈建 BDC Connect 應用程式的新例項:

  1. 輸入顯示名稱。
  2. 選取或建立資源群組。
  3. 分配 BDC 容量單位。
  4. 輸入 Google Cloud 服務帳戶 ID 做為外部系統執行個體 ID。
  5. 選取「區域」。這必須與 BDC Core 區域相符。
  6. 按一下「完成」。

完成後,請前往租戶詳細資料檢視畫面。將指標懸停在「View Tenant Notifications」(查看租戶通知) 按鈕上,即可取得「Activation Link」(啟用連結),其中包含「SAP Connector Endpoint」(SAP 連接器端點) 和「SAP Invitation Code」(SAP 邀請碼)。

並提供給 BigQuery 管理員。

詳情請參閱 SAP 說明文件中的「Provisioning SAP Business Data Cloud Connect」。

使用 SAP 註冊詳細資料更新目錄

使用 Google Cloud 控制台或 gcloud CLI 更新目錄,完成交握程序。

控制台

  1. 如果還沒前往「連線詳細資料」頁面,請按照下列步驟操作:

    1. 前往 Google Cloud 控制台的「Lakehouse」Lakehouse頁面。

      前往 Lakehouse

    2. 在導覽選單中,按一下「執行階段目錄」。

    3. 選取 SAP Delta Sharing 目錄,開啟「目錄詳細資料」頁面。

    4. 按一下橫幅中的「註冊目錄」。

  2. 在「連線詳細資料」部分,輸入下列資訊:

    • 在「連接器端點」部分,輸入 SAP 管理員提供的網址。
    • 在「邀請碼」部分,輸入 SAP 管理員提供的代碼。
  3. 按一下 [儲存]。

gcloud

gcloud biglake delta-sharing catalogs update CATALOG_ID \
    --project="PROJECT_ID" \
    --connector-endpoint="CONNECTOR_ENDPOINT" \
    --invitation-code="INVITATION_CODE" \
    --refresh-interval="REFRESH_INTERVAL"

更改下列內容:

  • CATALOG_ID:目錄名稱。
  • PROJECT_ID:您的 Google Cloud 專案 ID。
  • CONNECTOR_ENDPOINT:SAP 管理員提供的網址。
  • INVITATION_CODE:SAP 管理員提供的代碼。
  • REFRESH_INTERVAL:選用:從目錄重新整理中繼資料的時間間隔,以附帶單位的時間長度字串指定 (例如 5m 代表 5 分鐘、300s 代表 300 秒,或 1h 代表 1 小時)。如果省略,背景中繼資料重新整理間隔預設為 5 分鐘 (5m 或 300s)。

在 SAP for Me 中將連線新增至 BDC 編隊

SAP 管理員必須登入 SAP for Me,並將連線新增至 BDC 形成:

  1. 在「Customer Landscape」(客戶環境) 中,選取「Formations」(編隊)。
  2. 選取或建立 SAP BDC 執行個體的編隊。
  3. 按一下「包含系統」。
  4. 選取 SAP BDC Connect System,然後按一下「Next Step」。
  5. 確認所選系統,然後按一下「包含」。

完成後,必須同步 BDC 編隊。

安裝 SAP BDC 資料產品

SAP 資料管理員必須登入 SAP Business Data Cloud,並為與 BigQuery 相關聯的 BDC Connect 執行個體安裝資料產品。存取權核准後,資料產品就會安裝在 SAP 中,並在 Google BigQuery 中顯示為 Delta Sharing 共用項目。

如需逐步瞭解如何要求存取權及在 SAP 中安裝資料產品,請參閱 SAP 說明文件中的「Obtaining Access to Data Products through SAP Business Data Cloud Connect」。

後續步驟