Zum Hauptinhalt springen

Connectors

Tenant console > Connectors verwaltet Runtimes in der Nähe von SAP. Ein Connector arbeitet im Pull-Modus: Er verbindet sich ausgehend per HTTPS mit SPOT, bezieht Konfiguration und sendet Telemetrie, ohne SAP ins Internet zu öffnen.

Erstellen und installieren

  1. Erstellen Sie einen Connector mit einem betrieblichen Namen.
  2. Kopieren Sie den einmaligen, 30 Minuten gültigen Installationscode.
  3. Erzeugen Sie in Add agent guide die temporäre Bootstrap-URL.
  4. Laden Sie den Bootstrap, prüfen Sie SHA-256 und führen Sie ihn auf dem Zielhost aus.
  5. Geben Sie den Code nur in der verdeckten Eingabeaufforderung ein.
  6. Warten Sie auf den ersten gesunden Heartbeat.
Connectors in der Tenant Console
Die Karte zeigt Identität, Version, angewendete Konfiguration, Heartbeat und Update-Status.

Die Anleitung verwendet weder manuelles Entpacken noch curl | sh. Der Bootstrap enthält den öffentlichen Produktions-Root von TUF und installiert nur einen Runtime mit gültigen Metadaten, Version und Digest. Produktion vertraut nie dem Entwicklungs-Root.

Wenn Platform noch keinen Bootstrap und das dazugehörige signierte Runtime-Artefakt synchronisiert hat, bleibt die Installation gesperrt. SPOT bietet weder ein altes Tarball noch einen ungeprüften Download als Fallback an.

Verifizierte Add-agent-Anleitung
Die Anleitung umfasst Bootstrap-Download, Prüfung, verdeckte Eingabe, Service und Diagnose.

Status

StatusBedeutungPrüfen
PendingNoch kein authentifizierter HeartbeatCode, ausgehendes HTTPS und lokalen Service
OKKonfiguration, Heartbeat und Telemetrie sind gesundSAP Connections und stabile Version
NOKAktiver Fehler oder nicht angewendete KonfigurationAgent Logs, RFC, Netzwerk und Update
StaleHeartbeat ist abgelaufenProzess, linger und Verbindung
Disabled/RevokedSPOT lehnt das Credential abHost entfernen oder neu enrolen

Aktionen

AktionWirkung
Download verified bootstrapTemporäre URL für den zum vertrauenswürdigen Release gehörenden Bootstrap
Request upgradeNeueste stable-Generation anfordern; kein Downgrade, wenn der Connector bereits eine neuere candidate ausführt
Generate re-enrollment code30-Minuten-Code erzeugen, ohne das aktive Credential zu unterbrechen
Disable connectorCredentials, Codes, Sitzungen und offene Updates sofort widerrufen; SAP-Zuordnungen bleiben
Delete connectorIdentität endgültig entfernen und SAP Connections lösen

Der Host erzeugt das dauerhafte Credential; SPOT speichert nur dessen Hash. Es erscheint weder in der Konsole noch in einem Download.

Sichere Updates

Der Agent prüft TUF, installiert Generationen und wechselt den aktiven Zeiger atomar. Ein stabiler Supervisor außerhalb der aktiven Generation behält die Kontrolle, selbst wenn der neue Wrapper, die Umgebung, der Loader oder das Binärprogramm nicht starten kann. Die Version wird erst nach Authentifizierung, Konfiguration, Heartbeat und Telemetrie bestätigt; bei Fehlern oder Zeitüberschreitung wird die vorige Generation wiederhergestellt. Die Karte zeigt Latest stable package als Referenz des stabilen Kanals, nicht als Aufforderung, eine neuere candidate zu ersetzen.

Die erste Generation mit diesem Supervisor installiert ihn aus dem eigenen signierten Artefakt und startet automatisch unter seiner Kontrolle neu. Sie migriert außerdem das flache Layout älterer Connectors, jedoch erst nach bestätigter Gesundheit. Dafür sind weder Re-Enrollment noch Konfigurationsverlust oder ein Eingriff des Technikers nötig. Status- und Stop-Skripte, PID und Log bleiben unter $HOME/spot-agent-saas, sodass sich ihre Pfade beim Generationswechsel nicht ändern.

stable wird automatisch in Wellen verteilt. Request upgrade ist eine einmalige administrative Aktion; im Normalbetrieb muss ein Techniker weder den Dienst neu starten noch jede Version einzeln anfordern. Platform pausiert bei TUF-/Digest-Fehlern, Rollbacks, weniger als 98 % Erfolg oder mehr als 5 % Verschlechterung. Vor der Canary-Anforderung zeichnet der Workflow die vorherige Version auf und validiert, dass sie verschieden und älter ist; candidate muss den echten Wechsel nachweisen, und bei der Promotion bleibt der Digest identisch.

Sicheres Re-Enrollment

Ein Code unterbricht den aktuellen Connector nicht. Stoppen Sie ihn erst, wenn Sie bereit sind, und übergeben Sie den Code verdeckt oder über eine geschützte 0600-Datei. Das alte Credential wird erst nach Annahme des neuen ungültig.

Verwenden Sie für einen anderen logischen Host einen separaten Connector. Behalten Sie die Identität nur zur Wiederherstellung derselben lokalen Installation.

Diagnose

  • Kein Heartbeat: Service, linger, DNS und ausgehendes HTTPS prüfen.
  • TUF-Fehler: Uhr, abgelaufene Metadaten und Version prüfen; Verifikation nie umgehen.
  • Rollback: Agent logs sowie Konfiguration, Authentifizierung und Telemetrie prüfen.
  • Keine SAP-Daten: Zuordnung, SAP-Credential, RFC-Rechte und Zeitraum prüfen.

Fügen Sie Codes, connector.json, SAP-Secrets oder vollständige Konfiguration nie in Tickets ein. Teilen Sie Connector-ID, Version, Zeitstempel und bereinigte Fehler.