SAP Cloud Connector

4 | 25
SAP Cloud Connector

Entdecken Sie die nahtlose Integration von Cloud- und On-Premise-Landschaften mit dem SAP Cloud Connector. Erfahren Sie, wie Sie mit diesem Tool eine sichere und effiziente Verbindung zwischen Ihren SAP-Systemen herstellen. Lesen Sie jetzt unseren Artikel und starten Sie durch!

Was ist SAP Cloud Connector?

Wenn Sie eine hybride SAP-Systemlandschaft betreiben, ist der SAP Cloud Connector ein unverzichtbares Tool. Mit diesem Tool können Sie Services und Subskriptionen in der SAP Business Technology Platform (SAP BTP) sicher in Ihre On-Premise-Landschaft integrieren. Er bildet einen Tunnel zwischen der SAP Cloud Landschaft und dem eigenen On-Premise-System. In diesem Zusammenhang verwendet der SAP Cloud Connector den Reverse-Invoke-Proxy Ansatz. Demnach leitet er Informationen aus der SAP Cloud an das On-Premise-System weiter. Beachten Sie dabei, dass die SAP BTP bis 2021 auch als SAP Cloud Platform (SAP CP) bekannt war. Um schnell, effizient und sicher mit dem SAP Cloud Connector zu starten, sollten Sie sich mit den Grundlagen vertraut machen.

Wie funktioniert SAP Cloud Connector?

Die SAP Cloud Platform ist eine Entwicklungsumgebung in der Cloud, wie auch force.com, Microsoft Azure oder Amazon Web Services (AWS). Wenn die entwickelten Applikationen aus der Cloud betrieben werden sollen, wird hierfür der SAP Cloud Connector hinzugezogen. Dabei muss das On-Premise-System mit der Cloud Platform verbunden werden, um Zugriff auf die Unternehmensdaten zu erhalten. Via VPN wird beim Cloud Connector eine Verbindung vom On-Premise System zur SAP Cloud Platform Cockpit hergestellt. Dadurch können die Cloud-Anwendungen zum Beispiel über das Gateway auf aktuelle Daten aus dem SAP-System, Funktionsbausteine und andere Services zugreifen.

Der Cloud Connector kann außerdem dazu verwendet werden, um SAP Cloud Platform-Anwendungen mit anderen Cloud-basierten Umgebungen zu verbinden. Dies kann aber nur gelingen, sofern diese aus funktionaler Sicht auf eine vergleichbare Weise mit einem lokalen Netzwerk betrieben werden. Dies gilt insbesondere für Infrastruktur-Hosting-Lösungen (IaaS). Zu den Umgebungen, in denen der SAP Cloud Connector eingesetzt werden kann, gehören On-Premise-Backend-Systeme des Kunden und das SAP-Hosting. Außerdem kann es beim Hosting von IaaS-Drittanbietern Providern verwendet werden. Nicht möglich ist es bei SAP-SaaS-Solutions, SAP Cloud-basierten Unternehmens-Solutions und SaaS- sowie PaaS-Providern von Drittanbietern.

SAP Cloud Connector

Der Zugriff des Cloud Connectors ist streng gesichert und muss für alle Services dezidiert freigegeben werden. Um die Sicherheit zu erhöhen, kann der Datenzugriff über bestimmte Berechtigungsprofile geregelt werden. Grundsätzlich ist mit dem Cloud Connector Sicherheit und Kontrolle gewährleistet. So bietet er eine abgestimmte Kontrolle über On-Premise-Systeme und Ressourcen, die von Cloud-Anwendungen zugänglich sein sollen. Aber er gewährleistet auch Kontrolle über Cloud-Anwendungen, die den Cloud Connector nutzen sollen.

E-Book SAP Cloud Services

Dieses E-Book beinhaltet für Sie von uns ausgewählte Fachartikel rund um das Thema SAP Cloud Services.

Voraussetzungen zur Verwendung von SAP Cloud Connector

Der Cloud Connector läuft mit gewöhnlicher Hardware auf den meisten Betriebssystemen. Bei der Installation des Cloud Connectors wird eine aktuelle passende Java-Laufzeitumgebung benötigt. Um den Cloud Connector verwenden zu können, benötigt man einen Zugriff auf das SAP-System. Typischerweise ist dieser im gleichen Netzwerk wie die SAP-Systeme. Das Backend-System muss dabei nicht aus dem Internet erreichbar sein, da der Cloud Connector als Gateway zwischen der SAP Cloud Platform und den Systemen in der lokalen Systemlandschaft fungiert. Deshalb benötigt man eine Internetverbindung zu den Hosts der SAP Cloud Platform sowie einen LAN-Zugriff auf die Systeme. Folglich ist der Cloud Connector eine sicherheitskritische Komponente in der Systemlandschaft. Daher lautet die Empfehlung, den Zugriff auf den Cloud Connector selbst auf eine minimale Anzahl von Benutzern zu beschränken.

Architektur

SAP Cloud Connector

Auf der Abbildung ist eine grobe Übersicht über die SAP Cloud Connector Architektur zu sehen. Der Cloud Connector baut einen TLS Tunnel zur Cloud auf, durch den Daten sicher übertragen werden können.

Sie benötigen Unterstützung in diesem Thema? Informieren Sie sich über unsere Leistungen im Bereich SAP- und IT-Security-Beratung oder stellen kostenlos und unverbindlich eine Anfrage.

Welche Vorteile bietet SAP Cloud Connector?

Der Cloud Connector war früher als HANA Cloud Connector bekannt. Heute bietet er viele verschiedene Vorteile gegenüber der Anwendungsweise, Ports in der Firewall zu öffnen und Reverse-Proxies in der DMZ zu verwenden. Zum einen muss für die Verbindung zwischen der SAP HANA Cloud Platform und einem lokalen System kein eingehender Port geöffnet werden. Zum anderen unterstützt der Cloud Connector auch die Protokolle http und RFC. Zusätzlich ist es dahingehend hilfreich, dass der SAP Cloud Connector lokale Datenbanken oder BI-Tools in beide Richtungen mit SAP-HANA-Datenbanken in der Cloud verbinden kann. Auch unterbrochene Verbindungen können automatisch wiederhergestellt werden. Außerdem zeichnet sich der Connector durch eine einfache Installation und Konfiguration aus und besitzt dazu hinsichtlich der Benutzung sehr niedrige Gesamtbetriebskosten. Ebenfalls ist es nützlich, dass nur User mit Admin-Rechten einen Cloud Connector einrichten können.

E-Book SAP Basis

Mehr als 100 ausgewählte SAP Basis Fachartikel von rz10.de seit 2011! Auf über 900 Seiten Tipps, Tricks und Tutorials mit Screenshots aus echten SAP-Systemen.

Fazit

Der SAP Cloud Connector ist ein leistungsfähiges Tool, mit dem viele bereits bestehende Backend-Systeme mit der SAP Cloud Platform verbunden werden können. Um einen problemlosen Datenaustausch mit dem SAP Cloud Connector zu ermöglichen, überzeugt der vom BSI zertifizierte Cloud Connector mit niedrigen Investitionskosten und einer einfachen Konfiguration.

FAQ

Was ist der SAP Cloud Connector?

Der SAP Cloud Connector stellt eine Verbindung zwischen On-Demand-Anwendungen in der SAP HANA Cloud Platform und zu lokalen Systemen her.  Er fungiert als Reverse Invoke Proxy zwischen der Cloud Platform und dem lokalen Netzwerk und wird als lokaler Agent ausgeführt. Weiterhin stellt der Cloud Connector als Platform-as-a-Service (PaaS) eine Verbindung zwischen dem SAP On-Premise-System und der SAP Cloud Platform her.

Welche Vorteile bietet der SAP Cloud Connector?

Der Cloud Connector bietet viele verschiedene Vorteile gegenüber der Anwendungsweise, Ports in der Firewall zu öffnen und Reverse-Proxies in der DMZ zu verwenden. Zum einen muss für die Verbindung zwischen der SAP HANA Cloud Platform und einem lokalen System kein eingehender Port geöffnet werden. Zum anderen unterstützt der Cloud Connector auch die Protokolle http und RFC.

Weiterführende Informationen


Artikel war hilfreichArtikel empfehlen


Dieser Beitrag ist auch als Download verfügbar:

4 Kommentare zu "SAP Cloud Connector"

Hallo Tobias,
Vielen Dank für die viele tolle Beiträge.

wie ist das, wenn man z.b mehrere Subaccounts in SAP BTP hat. muss man dann zu jedem Subaacount die Verbindung im Cloud Connector anlegen ?
Gibt es die Möglichkeit nur eine Verbindung im Cloud Connector zu SAP BTP anzulegen und dann im SAP BTP die Verbinungen je nach subaccount und Bedarf zu aktivieren ?
Wie ist hier die Empfehlung von der SAP (wenn man z.b viele Subaccounts hat) ?

Vielen Dank
Sebi

Hallo Sebi,
hier die Antwort unseres Experten:

Jeder Subaccount ist als getrennte, unabhängige Umgebung zu anderen Subaccounts zu sehen. Das betrifft neben den Bereichen Usermanagement & Services auch den Cloud Connector.
Es reicht also auf der On-Premise-Seite ein Cloud Connector Server, dieser muss aber mit jedem Subaccount einzeln verbunden werden. Daran führt leider kein Weg vorbei.
Aus Security-Sicht ist dies auch zu empfehlen, um die Zugriffe auf die On-Premise-Ressourcen möglichst genau einschränken zu können.

Viele Grüße
Die RZ10-Redaktion

Hallo RZ10 Team,
welchen User soll man in Cloud Connector für die Verbindung zu BTP verwenden ? Ganz normalen S-User oder technical User ? Was ist die Empfehlung dazu ?

Danke schön
Gruss
Uwe

Hallo Uwe,

hier die Antwort unseres Experten: Für den entsprechenden Subaccount gibt es einen speziellen Account-User.

Viele Grüße aus der RZ10-Redaktion

Kommentar verfassen


Unsere Top-Downloads

Kontaktieren Sie uns!
Renate Burg Kundenservice