BTP · troubleshooting
Cloud Connector olmadan BTP on-prem S/4’e ulaşmaz
Cloud Connector, kurum ağındaki S/4’ü BTP destination’ına güvenli tünelle bağlar. Sanal host, iç host’a map edilir; tersine firewall deliği açılmaz. Fiori Teknoloji connector’ı “bir kez kurulur unutulur” saymaz; Location ID ve sertifika AMS konusudur.
Sanal host, iç sistem ve Access Control
Connector’da S/4’ün iç host ve HTTPS portu kaydedilir. BTP destination URL’si sanal host kullanır, gerçek hostname’i buluta yazmaz. Access Control hangi path’in geçeceğini keser; / sap boşuna açılmaz, OData ve gerekli ICF düğümleri listelenir. Fiori Teknoloji RFC ve HTTP’yi ayrı kaynak olarak ekler. Status Connected görünmeden destination Check Connection başarısızdır. Subaccount eşlemesi yanlış bölge veya yanlış subaccount’a bakıyorsa tünel “var” ama sizin destination’ınız boştur. High availability ikinci instance ile tasarlanır; tek VM üretim riskidir. Kaynak ekibi ve SAP bazisi aynı runbook’u paylaşır. Uydurma OSS numarasıyla “şu notu bas” demeyiz; sürüm ve log müşteri connector’ındadır.
- Destination sanal host kullanır, iç hostname buluta yazılmaz
- Access Control yalnızca gereken ICF/OData yolunu açar
- Connector başka subaccount’a bağlıysa sizin destination’ınız kördür
Principal propagation
İş kullanıcısının S/4’e kendi kimliğiyle gitmesi sertifika ve konu eşlemesi ister. IAS/XSUAA’daki kullanıcı, S/4 kullanıcı adına map edilir. Map bozuksa herkes aynı teknik kullanıcıyı görür veya 401 alır. Fiori Teknoloji bu zinciri keşifte çizer: tarayıcı → IAS → XSUAA → destination → Connectivity → Cloud Connector → S/4. Kopan halkayı DCL ile düzeltmeye çalışmak yanlıştır. Sertifika yenileme takvimi AMS’tedir. Cloud Foundry ve Kyma aynı connector’ı Location ID ile paylaşabilir. Birden fazla connector varsa destination’daki Location ID zorunludur; boş bırakmak yanlış tünele gidebilir. Test kullanıcısı S/4’te kilitliyse BTP girişi açılsa da OData boş veya 403 döner.
- Kimlik zinciri beş halkadır; kopanı DCL ile tamir etmeyin
- Birden fazla connector’da Location ID destination’da zorunludur
- S/4 kullanıcı kilidi BTP oturumundan bağımsız keser
Sık arızalar ve ne bakılmaz
502 Bad Gateway çoğu zaman SCC down, map yanlış veya S/4 HTTPS kapalıdır. Timeout iç çözümleme veya yavaş ICF’tir. Fiori Teknoloji CAP handler’ı yeniden yazarak connector’ı “düzeltmez”. Audit log kimlerin hangi kaynağı açtığını gösterir. Güvenlik ekibi tüm / sap açılmasını reddeder; liste dar tutulur. Sürüm uyumu müşteri dokümanındadır, ezber not numarası yoktur. On-prem Web Dispatcher arkası, SCC’nin hedefi Dispatcher mi S/4 mu net olmalıdır. Çift TLS sonlandırma sertifika hatası üretir. Go-live kontrol listesi: Connected, Access Control, Location ID, destination proxy OnPremise, test kullanıcısı OData. Beşi yeşil olmadan Fiori karosu üretime alınmaz.
- 502’de önce SCC status ve host map bakılır
- Tüm / sap path’ini açmak güvenlik kabulü değildir
- Web Dispatcher hedefi netleşmeden sertifika savaşılmasın
Sık sorulanlar
S/4 zaten buluttaysa Cloud Connector gerekir mi?
Public cloud S/4 Internet destination ile konuşabilir. Connector, kurum ağındaki on-prem veya private host için gerekir. Hibrit peyzajda her sistem ayrı değerlendirilir.
Location ID ne işe yarar?
Aynı subaccount’a birden fazla Cloud Connector bağlandığında destination hangi tüneli kullanacağını Location ID ile seçer. Boş ID yanlış sisteme gidebilir.
Bu konuyu ortamınızda netleştirmek için 48 saatlik ön değerlendirme.
Lisans satmıyoruz. Destination, yetki ve model kararını yazılı notlarız.