借助 Elastic、Google 云 和 Kyndryl 实现端到端 SAP Observability:深入探讨

全球数以万计的公司,涵盖几乎所有行业,从中型企业到大型企业,都依赖稳健、高效且复杂的 SAP 系统来支持其核心业务运营。从销售到财务,从仓库管理到生产计划与执行,企业的连续性、收入和客户成功在很大程度上取决于运行在企业资源规划 (ERP) 架构上的流程。然而,维护最佳的 SAP 性能、确保数据安全以及识别潜在问题可能是一项复杂的挑战。传统的监测解决方案往往存在不足,只能提供孤立的 Data view 和有限的见解。
在 Elastic,得益于与 Kyndryl 和 Google 云 的合作,我们为您的 SAP 环境设计了全栈可观测体验。这一强大的解决方案结合了各行业领导者的优势,使您能够充分发挥 SAP 数据的潜力,并做出明智的数据驱动型决策。
SAP 生态系统的全方位视图:从基础架构到业务分析

复杂的 SAP 环境由多种 ERP 产品 (ECC, S/4HANA)、分析解决方案 (BW, BW/4HANA, SAC)、安全与合规工具 (GRC) 以及创新 Platform (SAP BTP, Fiori Launchpad) 组成,它们不仅与数十个外部系统严格互联,还基于混合托管和网络基础架构。因此,监测这些环境通常需要多种不同的工具。
Elastic 与 Kyndryl 和 Google 云共同提出的方法超越了传统的监测,通过 Kibana 为您提供 SAP 生态系统的全面视图,涵盖从裸机到业务流程的四个不同层级:
1. 云和混合基础架构
深入见解您的云或混合托管环境的健康状况和性能,并识别潜在的瓶颈和资源限制,从而为您的 SAP 应用程序确保坚实的基础。
Elastic 和 Google 云生态系统提供了多种选项,可根据特定需求和架构将数据从受监测服务传输到安全工具。Elastic 提供与 Google 云和第三方服务的原生 集成,用于摄取、处理、搜索和可视化 日志、指标和痕迹。此功能的核心是 Elastic Agent,它简化了数据收集和解析,并在单个工具中提供了 Kibana 中的预构建仪表板。除了作为可观测性基石之外,它还可用作有效的 Endpoint保护工具,利用 Machine Learning算法和行为分析进行实时恶意软件检测、漏洞扫描和安全策略执行。通过 Kibana 可访问的集中管理 UI Fleet,可以轻松监管分布式代理,从而简化更新、策略更改和配置等任务。
Elastic Agent 支持来自各种 Google 云 服务的日志流,包括 Google 云 存储、VM、Kubernetes、VPC、防火墙、DNS、函数和 Pub/Sub。值得注意的是,Pub/Sub 充当了从不同 Google 服务进行无缝数据发布的代理。通过 Pub/Sub 日志接收器,用户可以访问 Google 的整个生态系统,即使在没有直接集成的情况下也是如此。这些功能增强了数据采集能力,使组织能够高效地监测和保护其 Google 云 环境,同时通过统一的接口简化管理任务。
举例说明:某项关键业务活动因系统链中的未知故障而受阻——是因为 VPN 中断、DNS 故障导致的主机名解析错误,还是带宽限制影响了 SAP 和其他系统的通信?SAP 系统管理员和 SRE 能够利用 AI 驱动的工具轻松分析任何中断,查找根本原因、关联事件并识别异常模式。

2. SAP 工作负载:机器层
相同的 Elastic Agent 功能也适用于托管您的 SAP 工作负载的虚拟机,利用该代理配备的 通用 操作系统和 Compute Engine 特定 集成。通过该代理,您将能够利用单个组件实现性能监测用例、安全日志收集与分析,以及主动式终端威胁防护。此外,专门针对 SAP 工作负载,Google Cloud 的 Agent for SAP 也发挥了作用。
Google 云 的 SAP 代理是一款多功能工具,旨在增强对运行在 Compute Engine 和裸机实例(无论是 Linux 还是 Windows 操作系统)上的 SAP 工作负载的监控和管理。作为 Monitoring Agent for Netweaver 2.0 的继任者,它整合了之前的多个监控代理,同时引入了新的功能和功能。该代理能够勤勉地收集有关 SAP 工作负载(包括基于 HANA 和非 HANA 的工作负载)的关键信息。
Agent for SAP 的核心功能之一是其收集 SAP Host Agent 指标的能力,这些指标对于 SAP 了解主机及其环境至关重要。这些指标涵盖 CPU 利用率、内存消耗、磁盘吞吐量、延迟、网络带宽和配置详情。此外,该代理还支持进程监测指标,提供有关 SAP 应用程序状态和运行时条件的见解,以及用于遵循最佳实践的工作负载管理器验证指标。
Agent for SAP 运行顺畅,可将收集到的指标发送至 SAP Host Agent 和 Google 云 Monitoring。其配置灵活性确保客户能够完全控制所收集的数据:您可以通过 SAP Note 2469354 - Key Monitoring Metrics for SAP on IaaS 基础架构 探索该代理收集的指标。 通过在 GitHub 上开源代码,我们优先考虑了透明度,同时它对您的机器和应用程序的性能及成本影响极小。
这两个代理(您可以同时安装两者,也可以只安装您最喜欢的一个)对于维护最佳性能和可靠性至关重要,并且两者都能够将收集到的数据转发到 Elasticsearch,以便通过 Kibana(您数据的统一访问点)进行高级 AI 驱动的搜索见解和数据可视化。Discover 如何将 Google 的云 日志 和 云 Monitoring 与 Elastic 集成。

3. SAP 工作负载:应用层
Kyndryl 提供全面的 IT 基础架构服务,包括云服务、网络、数据管理、安全和数字转型解决方案,旨在帮助企业优化和现代化其 IT 运营,提高敏捷性并推动业务增长。
凭借在 SAP 系统方面多年的专业经验,Kyndryl 构建了一个用于将 SAP 应用程序数据摄取到 Elastic 中的自定义连接器。它能够基于上述金字塔的第三层生成见解,重点关注应用程序健康状况和用户体验。
此外,可视化、仪表板和 Machine Learning 任务可以将原始数据转化为可付诸行动的情报。
此图层中感兴趣的数据包括:
SAP 应用程序内的用户活动(登录、事务、搜索)
跟踪系统更改和用户操作的审计日志
后台作业性能和完成时间
SAP 流程执行指标(响应时间、内存使用率)
在此层级,您可以深入剖析用户活动、审计日志、后台事务以及 ABAP 程序。利用我们的可视化和警报,您可以诊断问题、识别性能瓶颈并确保应用程序实现最佳功能。

架构概述
为了监测您的 SAP 应用程序环境,需要几个组件。SAP 基础架构将包含 SAP 实例以及我们将安装 Filebeat 代理的 Linux 或 Windows 服务器。另一方面,无论是云还是本地部署的 Elasticsearch 基础架构,都将接收从 SAP 应用程序中提取的数据。

由 Kyndryl 开发的 Java 应用程序将安装在 SAP JVM 上。此应用程序将连接到 SAP 实例,并使用 SAP Java 连接器建立与 SAP 主应用程序服务器的连接。它将执行一个 SAP 功能模块以检索 SAP 性能指标并创建一个 CSV 文件。随后,Filebeat 代理会检测到该 CSV 文件,并依次将文件内容的每一行发送至 Elasticsearch 摄取管道。在此阶段,每一行接收到的内容都将被解析并索引到 Elasticsearch 中,以便进行查询和使用。
作为此方法的替代方案,可以使用从 Java 应用程序到 Elasticsearch 的直接连接,通过 Elasticsearch Java API 直接发送 SAP 性能指标。
ECC 和 S/4HANA 均可通过上面的 Java 应用程序进行监测。
数据在 Elastic 中完成索引和存储后,即可进行使用。由 Kyndryl 开发的即席仪表板、可视化和警报可在 Kibana 中使用。以下是一些示例。


调查示例
让我们举例说明这种集成如何帮助了解潜在问题的根本原因并及时解决它们。
查看 SAP 响应时间仪表板,我们可以看到在上午 8:30 左右存在约 5 秒的异常响应时间:

此问题出现在上午 4:30 — 上午 9:30 之间。响应时间分布图显示,在同一时间段内,SAP 实例处理的对话步骤中,平均只有 50% 的平均响应时间在 1 秒左右。
仔细观察响应时间的分解,我们可以发现导致高响应时间的主要原因是 滚动等待时间(超过 3.5 秒)。较高的滚动等待时间通常是需要调查的网络问题的指标。随后,可以利用 Elastic 更广泛的可观测性解决方案继续进行调查,以识别网络问题并快速解决。
4. 业务分析
最有价值的 SAP 数据存在于其所管理的业务流程中。SAP 可观测的综合方法无法避免考虑销售、财务、物流、生产等活动中产生的大量数据。这通过揭示隐藏的模式和改进机会,赋能数据驱动的决策制定。示例包括:
已识别模块的业务分析
高级 地理空间搜索(例如:交通管理、零售销售)
识别应用程序性能问题与生产进度、交付时间和销售数据波动之间的相关性
分析进程变动如何影响系统资源利用率
启用 欺诈检测 告警系统
Google 云 Cortex 框架 是一套专业知识包,旨在促进 SAP 和其他应用程序数据的利用,从而推动 Google 云上分析和业务流程的创新。它提供了一系列服务,旨在构建、部署和管理高级分析解决方案,简化实施流程,以便在无需大量设置时间的情况下进行快速实验。通过遵循简单的说明,客户可以在几分钟内部署所需的 Google 云服务。该框架通过针对常见应用程序和系统的预构建连接器简化了集成,从而实现实时见解,并降低了实施的风险、复杂性和成本。
Google Cortex 框架 支持的一项关键 SAP 集成是通过 Landscape Transformation Replication Server (LT Replication Server) 实现的。Cortex 框架支持将 SAP 数据直接集成到 Google 云 的全托管企业级数据仓库 Google BigQuery 中。通过利用安装在 LT Replication Server 中的 BigQuery SAP 连接器,企业可以实现 SAP 数据到 BigQuery 的近实时复制。
Google BigQuery 凭借其无服务器架构以及可扩展的分布式分析引擎,提供了一个强大的 Platform,用于对海量 SAP 应用程序数据运行查询,同时还能将其与其他来源(例如 Salesforce)集成,从而实现跨整个组织数据环境的全面分析。它还附带了一个针对 SAP 的预构建数据模型,有助于用户按照其在 ERP 系统中的习惯,准确地地图数据仓库中的数据。

随着您的数据基础构建在 BigQuery 中,您已准备好利用 Kibana 作为其之上的搜索和数据可视化加速层,在这里,之前收集的基础架构日志与业务数据之间的关联魔力将得以实现。选定的 BigQuery 数据可以通过专用的 Dataflow 模板 轻松移动到 Elasticsearch。
对于不同的数据仓库策略或架构,是否也可以通过您偏好的 ETL 或消息代理将 SAP 业务数据直接从您的 ERP 系统流式传输到 Elasticsearch 索引中——例如,Confluent Kafka connector。
释放您 SAP 环境的真正潜能

我们已经看到,能够监测企业环境的所有层级,以了解业务的各个方面并在必要时快速修复问题,这一点至关重要。
构建一套能够全面监测 SAP 环境的解决方案并非易事。事实证明,Elastic、Google 云 和 Kyndryl 之间的合作克服了这种复杂性,并使我们能够构建一套单一的解决方案,从 360° 全方位监测 SAP。我们监测基础架构、机器、应用程序和业务分析层。这使我们能够将基础架构问题与业务目标相关联,或将应用程序问题与基础架构体系结构相关联,依此类推。
这意味着您将能够考虑到可能导致问题的所有方面,并快速找到根本原因。此外,它还能让您在性能下降导致中断并严重影响您的流程之前发现问题,从而使您的组织能够专注于核心业务。
为了充分利用我们集成式可观测解决方案的潜力,我们建议您使用您的 Google 云账户在 Elastic Cloud 上启动一个 14 天免费试用集群,或者通过 Google 云 Marketplace 轻松订阅 Elastic Cloud。这是您测试监控 SAP 工作负载的无限可能性的第一步。
本文中描述的任何功能或功能性的发布和时间均由 Elastic 自行决定。当前尚未发布的任何功能或功能性可能无法按时提供或根本无法提供。