{"id":69061,"date":"2026-05-28T08:20:29","date_gmt":"2026-05-28T06:20:29","guid":{"rendered":"https:\/\/www.cubeserv.com\/?p=69061"},"modified":"2026-05-28T09:55:47","modified_gmt":"2026-05-28T07:55:47","slug":"blogserie-teil-3-das-btp-cockpit-monitoring-berechtigungen-governance","status":"publish","type":"post","link":"https:\/\/www.cubeserv.com\/de\/blogserie-teil-3-das-btp-cockpit-monitoring-berechtigungen-governance\/","title":{"rendered":"Blogserie Teil 3: Das BTP Cockpit \u2013 Monitoring, Berechtigungen & Governance"},"content":{"rendered":"\t\t
In Teil 1 dieser Blogreihe haben wir die SAP BTP in die SAP-Gesamtarchitektur eingeordnet. In Teil 2 ging es um Lizenzierung und Kosten. Jetzt wird es operativ: Wie steuert man die BTP im Alltag?<\/p>
Die Antwort ist das SAP BTP Cockpit<\/strong> \u2013 die zentrale Verwaltungsoberfl\u00e4che f\u00fcr Accounts, Services, Berechtigungen, Entitlements, Monitoring und Governance. Dabei verwenden wir durchgehend die offiziellen englischen SAP-BTP-Begriffe wie Global Account, Directory, Subaccount, Entitlements, Service Plans und Role Collections.<\/p> Das SAP BTP Cockpit ist die Verwaltungskonsole f\u00fcr die SAP Business Technology Platform und bietet Zugriff auf zentrale Administrations- und Governance-Funktionen:<\/p> Quelle\/Hinweis: SAP Help Portal \u2013 SAP BTP Cockpit<\/em><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t Quelle: SAP<\/em><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t Das Account-Modell der SAP BTP ist hierarchisch aufgebaut. Das Verst\u00e4ndnis dieser Hierarchie ist entscheidend f\u00fcr eine saubere Governance.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t Quelle: SAP<\/em><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t Ebene<\/strong><\/p><\/td> Beschreibung<\/strong><\/p><\/td> Analogie<\/strong><\/p><\/td><\/tr> Global Account<\/p><\/td> Oberster Container. Repr\u00e4sentiert in der Regel den Vertrag bzw. die kommerzielle Beziehung mit SAP und enth\u00e4lt Entitlements, Verbrauchsinformationen und zentrale Account-Strukturen.<\/p><\/td> Das Unternehmen als Ganzes<\/p><\/td><\/tr> Directory<\/p><\/td> Optionale Gruppierungsebene unterhalb des Global Accounts. Dient der Organisation nach Gesch\u00e4ftsbereichen, Regionen, Projekten oder Verantwortungsbereichen und kann mit Features wie Entitlements oder Authorizations genutzt werden.<\/p><\/td> Abteilung \/ Gesch\u00e4ftsbereich<\/p><\/td><\/tr> Subaccount<\/p><\/td> Operative Einheit. Hier werden Services instanziiert, Applications subscribed, Environments aktiviert und User berechtigt. Jeder Subaccount ist einer Region zugeordnet.<\/p><\/td> Projekt \/ Umgebung, z. B. Dev, Test oder Produktion<\/p><\/td><\/tr><\/tbody><\/table> Quelle\/Hinweis: SAP Account Model und SAP Help Portal<\/em><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t Quelle: SAP<\/em><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t Die richtige Strukturierung Ihrer Subaccounts ist eine der wichtigsten Entscheidungen bei der BTP-Einf\u00fchrung.<\/p> Tipp: Definieren Sie eine Namenskonvention von Anfang an, zum Beispiel [bereich]-[landschaft]-[region], etwa finance-prod-eu10.<\/p> Bevor ein Service in einem Subaccount genutzt werden kann, muss er dort berechtigt werden. Entitlements funktionieren wie ein internes Verteil- und Budgetierungssystem.<\/p> Wichtig: Nicht zugewiesene Entitlements blockieren die Service-Erstellung im Subaccount \u2013 ein h\u00e4ufiger Stolperstein, wenn neue Teams starten wollen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t Quelle: SAP<\/em><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t Booster sind Wizards im SAP BTP Cockpit, die mehrere Konfigurationsschritte b\u00fcndeln, etwa Subaccounts, Entitlements, Service-Instanzen, Subscriptions oder Role Collections.<\/p> Booster sind besonders hilfreich f\u00fcr den Einstieg, f\u00fcr Demos und f\u00fcr standardisierte Erstkonfigurationen. In produktiven Enterprise-Landschaften sollten die erzeugten Einstellungen anschlie\u00dfend gepr\u00fcft und gegebenenfalls in Governance- oder Infrastructure-as-Code-Prozesse \u00fcberf\u00fchrt werden.<\/p> Das Berechtigungskonzept der BTP unterscheidet zwei grundlegende Benutzertypen:<\/p> Aspekt<\/strong><\/p><\/td> Platform Users<\/strong><\/p><\/td> Business Users<\/strong><\/p><\/td><\/tr> Wer?<\/p><\/td> Administratoren, Entwickler, DevOps-Teams<\/p><\/td> Endanwender der Anwendungen auf der BTP<\/p><\/td><\/tr> Wo aktiv?<\/p><\/td> BTP Cockpit, btp CLI, Cloud Foundry CLI, Kyma Dashboard<\/p><\/td> In Anwendungen wie SAP Analytics Cloud, SAP Datasphere, SAP Build Work Zone oder Custom Apps<\/p><\/td><\/tr> Verwaltung<\/p><\/td> Cockpit \u2192 Security \u2192 Users und Role Collections<\/p><\/td> SAP Cloud Identity Services \u2013 Identity Authentication (IAS) bzw. Unternehmens-Identity-Provider plus anwendungsspezifische Rollen<\/p><\/td><\/tr> Beispiele<\/p><\/td> Global Account Administrator, Subaccount Administrator, Space Developer<\/p><\/td> Datasphere Space Admin, SAC BI Content Creator, App-spezifische Rollen<\/p><\/td><\/tr><\/tbody><\/table> Standardm\u00e4\u00dfig ist SAP BTP mit dem SAP ID Service vorkonfiguriert. F\u00fcr produktive Szenarien empfehlen wir den Einsatz von SAP Cloud Identity Services \u2013 Identity Authentication (IAS) und die Anbindung an den Unternehmens-Identity-Provider, zum Beispiel Microsoft Entra ID.<\/p> F\u00fcr produktive Szenarien sollte gepr\u00fcft werden, ob SAP ID Service nur noch f\u00fcr administrative oder Fallback-Zwecke genutzt wird und ob Business User ausschlie\u00dflich \u00fcber IAS bzw. den Unternehmens-Identity-Provider authentifiziert werden.<\/p> Ein zentraler Mehrwert des Cockpits ist die Transparenz \u00fcber Ressourcenverbrauch und Kosten. Gerade bei BTPEA und bestehenden CPEA-Vertr\u00e4gen ist Usage Monitoring entscheidend, um Overage oder ungenutzte Commitments zu vermeiden. Bei Pay-As-You-Go ist Monitoring ebenso wichtig, da laufende Instanzen direkt zu monatlichen Kosten f\u00fchren k\u00f6nnen.<\/p> Das Dashboard zeigt den aggregierten Verbrauch \u00fcber Subaccounts hinweg. Je nach Modell und Service sind Aufschl\u00fcsselungen nach Zeitraum, Service und Subaccount m\u00f6glich.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t Quelle: SAP<\/em><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t Wir empfehlen, Schwellenwert-Alerts zu konfigurieren:<\/p> Tipp: Kombinieren Sie das BTP Cockpit mit SAP Cloud ALM f\u00fcr ein umfassenderes Operations-Monitoring, etwa Health Monitoring, Job Monitoring und Integration Monitoring.<\/p> Labels sind die SAP-BTP-Kategorisierung f\u00fcr Kostenstellen, Owner, Landschaften oder Projekte. Sie k\u00f6nnen auf Subaccount- und Directory-Ebene gesetzt werden und erleichtern Filterung, Reporting und Governance.<\/p> Dimension<\/strong><\/p><\/td> Beispiel-Label<\/strong><\/p><\/td><\/tr> Kostenstelle<\/p><\/td> cost-center: 4711<\/p><\/td><\/tr> Verantwortlicher<\/p><\/td> owner: max.mustermann@firma.de<\/p><\/td><\/tr> Umgebung<\/p><\/td> landscape: prod<\/p><\/td><\/tr> Projekt<\/p><\/td> project: alpha<\/p><\/td><\/tr><\/tbody><\/table> F\u00fcr gr\u00f6\u00dfere Landschaften ist die manuelle Verwaltung \u00fcber das Cockpit nicht skalierbar. SAP bietet mit der btp CLI und dem Terraform Provider for SAP BTP zwei wichtige Automatisierungswege.<\/p> Die BTP Command Line Interface erm\u00f6glicht die skriptbasierte Verwaltung der Account-Hierarchie. Die konkrete Syntax h\u00e4ngt von der installierten btp-CLI-Version ab. F\u00fcr produktive Skripte sollten immer btp help und die aktuelle SAP Command Reference verwendet werden.<\/p>Was ist das SAP BTP Cockpit?<\/h3>
\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\tDas Account-Modell: Global Account, Directory, Subaccount<\/h3>
\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t
\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\tBest Practices f\u00fcr die Account-Struktur<\/h3>
Muster 1: Nach Landschaft<\/h3>
Muster 2: Nach Gesch\u00e4ftsbereich und Landschaft<\/h3>
Muster 3: Nach Projekt<\/h3>
Entitlements und Service Plans<\/h3>
\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\tBooster \u2013 der Schnellstart f\u00fcr BTP-Services<\/h3>
User-Management und Berechtigungen<\/h3>
Identity Provider und Trust-Konfiguration<\/h3>
Monitoring und Verbrauchssteuerung<\/h3>
Usage-Dashboard im Global Account<\/h3>
\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\tAlerts und Schwellenwerte<\/h3>
Labels f\u00fcr Kostenzuordnung und Governance<\/h3>
Automatisierung: BTP CLI und Terraform<\/h3>
BTP CLI<\/h3>