

# Excelencia operativa
<a name="operational-excellence"></a>

El pilar de la excelencia operativa se centra en la capacidad para desarrollar y ejecutar cargas de trabajo de forma eficaz, obtener información acerca de las operaciones y mejorar continuamente los procesos de soporte para ofrecer valor empresarial.

 En esta sección, se proporciona un conjunto de recomendaciones y principios de diseño ideados específicamente para brindar orientación sobre las cargas de trabajo de SAP. Con el [pilar de la excelencia operativa](https://docs.aws.amazon.com/wellarchitected/latest/operational-excellence-pillar/welcome.html) se ponen de manifiesto principios y recomendaciones generales de diseño que recomendamos que lea junto con la guía de SAP que sigue a continuación. 

# 1. Diseñe la carga de trabajo de SAP para permitir la comprensión y la reacción a su estado
<a name="design-principle-1"></a>

 **¿Cómo diseñar su carga de trabajo de SAP de manera tal que pueda comprender su estado?** Diseñe su carga de trabajo de SAP de manera tal que brinde la información necesaria en todos los componentes y así pueda comprender su estado interno y externo. Considere la infraestructura, la base o tecnología de SAP, el front end y los componentes de red. Diseñe enfoques de supervisión y registro que obtengan métricas para permitir la supervisión en tiempo real, así como registros históricos para permitir la corrección y el análisis posterior al evento. 

[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/es_es/wellarchitected/latest/sap-lens/design-principle-1.html)

 Para obtener más detalles, consulte los siguientes enlaces y la siguiente información: 
+  Documentación de AWS: [AWS Data Provider for SAP (Proveedor de datos de AWS para SAP)](https://docs.aws.amazon.com/sap/latest/general/aws-data-provider.html) 
+  Servicio de AWS: [Amazon CloudWatch](https://docs.aws.amazon.com/cloudwatch/index.html) 
+  Blog de SAP on AWS: [Serverless Monitoring for SAP (Supervisión sin servidor para SAP)](https://aws.amazon.com/blogs/awsforsap/sap-monitoring-a-serverless-approach-using-amazon-cloudwatch/) 
+  Blog de SAP on AWS: [AWS DevOps for SAP - driving innovation and lowering costs (DevOps en AWS para SAP: impulsar la renovación y reducir los costos)](https://aws.amazon.com/blogs/awsforsap/devops-for-sap-driving-innovation-and-lowering-costs/) 
+  AWS Marketplace: [Productos y herramientas para la supervisión de SAP](https://aws.amazon.com/marketplace/search/results?page=1&searchTerms=SAP&category=45c68cc2-ccd6-426b-94bd-92a791004dc2) 
+  Notas de SAP: [1656250 - SAP on AWS: Support Prerequisites (SAP on AWS: prerrequisitos de soporte)](https://launchpad.support.sap.com/#/notes/1656250) [Se necesita acceso al portal de SAP] 
+  Documentación de SAP: [SAP Solution Manager 7.2 - Application Operations (SAP Solution Manager 7.2: Operaciones de aplicaciones)](http://help.sap.com/viewer/c3c5ec585ee248228ddb6c3f08073ea9/LATEST/en-US/456408e2a51b476c960fda046c96cb76.html) 

# Práctica recomendada 1.1: implemente los requisitos previos para la supervisión de SAP on AWS
<a name="best-practice-1-1"></a>

Los requisitos de certificación de SAP para SAP on AWS se definen en la nota de SAP 1656250. En esta nota, se incluyen las instrucciones para configurar el proveedor de datos de AWS para SAP, habilitar la supervisión detallada de Amazon CloudWatch y utilizar la supervisión mejorada de SAP para las soluciones de SAP NetWeaver. Habilitar estos requisitos previos ayuda a garantizar que AWS y SAP puedan comprender e investigar completamente el estado de su carga de trabajo de SAP. Estos requisitos previos deben incorporarse a su estrategia general de supervisión de SAP.

 **Sugerencia 1.1.1: verifique los requisitos previos de soporte de SAP** 

 Verifique la nota de SAP 1656250 en el portal de soporte de SAP para conocer los requisitos de soporte más actualizados para las cargas de trabajo de SAP on AWS. Siga las instrucciones detalladas en esta nota. 
+  Notas de SAP: [ 1656250 - SAP on AWS: Support Prerequisites](https://launchpad.support.sap.com/#/notes/1656250) [Se necesita acceso al portal de SAP] 

 **Sugerencia 1.1.2: instale el proveedor de datos de AWS para cargas de trabajo en SAP NetWeaver.** 

Es obligatorio instalar el proveedor de datos de AWS para SAP en cada una de sus instancias de EC2 que admiten cargas de trabajo de SAP NetWeaver. El proveedor de datos de AWS para SAP es un agente que recopila métricas relacionadas con el rendimiento de los servicios de AWS y las brinda al sistema de supervisión de aplicaciones interno de SAP. Las herramientas de SAP, como el código de transacción ST06n y la supervisión de Solution Manager, que utilizan métricas externas generalmente recopiladas del servicio SAPOSCOL, requieren que el proveedor de datos de AWS para SAP acceda a las métricas de AWS.

 Existen costos indirectos asociados con la ejecución del proveedor de datos de AWS para SAP debido a la supervisión detallada y el aumento de las llamadas a la API que se necesitan para que SAP reciba datos de supervisión en intervalos específicos. Consulte [Installing the AWS Data Provider for SAP (Instalación del proveedor de datos de AWS para SAP)](https://docs.aws.amazon.com/sap/latest/general/data-provider-install.html) para obtener más detalles. Por esta razón, quizá debería considerar únicamente habilitar el proveedor de datos de AWS para SAP en infraestructuras que no sean de producción cuando se requiera soporte y análisis de SAP. 
+  Documentación de AWS: [AWS Data Provider for SAP (Proveedor de datos de AWS para SAP)](https://docs.aws.amazon.com/sap/latest/general/aws-data-provider.html) 

 **Sugerencia 1.1.3: cree una estrategia de supervisión para sus cargas de trabajo de SAP** 

Decida cómo observará el estado actual e histórico de su aplicación SAP tanto desde una perspectiva de adentro hacia afuera como de una de afuera hacia adentro. Considere todos los componentes que trabajan juntos para brindar la experiencia del usuario final. Considere cómo obtendrá las métricas de los servicios subyacentes de computación, almacenamiento y redes de AWS, así como las métricas internas de la aplicación SAP, y cómo supervisará la fiabilidad y el rendimiento de los usuarios externos. Evalúe diferentes herramientas para cada componente y decida cómo puede reunirlas en un solo lugar (por ejemplo, mediante el agregado de registros) para realizar análisis de causa raíz cuando sea necesario. Determine cómo utilizará esta información para designar umbrales de alertas y medidas de corrección que se tomarán cuando se superen los umbrales.

 Comprenda las capacidades de la supervisión de SAP Solution Manager, de las herramientas de supervisión de terceros y de los paneles de CloudWatch que puedan procesar métricas de supervisión de SAP personalizadas como punto de inicio para su diseño. 
+  Documentación de AWS: [SAP NetWeaver en AWS: Monitoring Guide (Guía de supervisión)](https://docs.aws.amazon.com/sap/latest/sap-netweaver/monitoring.html) 
+  Blog de SAP on AWS: [Serverless Monitoring for SAP NetWeaver (Supervisión sin servidor para SAP NetWeaver)](https://aws.amazon.com/blogs/awsforsap/sap-monitoring-a-serverless-approach-using-amazon-cloudwatch/) 
+  Blog de SAP on AWS: [Serverless Monitoring for SAP HANA (Supervisión sin servidor para SAP HANA)](https://aws.amazon.com/blogs/awsforsap/sap-hana-monitoring-a-serverless-approach-using-amazon-cloudwatch/) 
+  Video del servicio de AWS: [Gaining Better Observability of Your VMs with Amazon CloudWatch (Obtención de una mejor observabilidad de sus máquinas virtuales con Amazon CloudWatch)](https://youtu.be/1Ck_me4azMw?ref=wellarchitected) 
+  AWS Marketplace: [Productos y herramientas para la supervisión de SAP](https://aws.amazon.com/marketplace/search/results?page=1&searchTerms=SAP&category=45c68cc2-ccd6-426b-94bd-92a791004dc2) 
+  Documentación de SAP: [SAP Solution Manager 7.2 - Application Operations (SAP Solution Manager 7.2: Operaciones de aplicaciones)](http://help.sap.com/viewer/c3c5ec585ee248228ddb6c3f08073ea9/LATEST/en-US/456408e2a51b476c960fda046c96cb76.html) 
+  Documentación de SAP: [SAP NetWeaver Alert Monitor (Monitor de alertas de SAP NetWeaver)](https://help.sap.com/doc/7a827019728810148a4b1a83b0e91070/1610 001/en-US/frameset.htm?frameset.htm) 

# Práctica recomendada 1.2: implemente la supervisión de infraestructura para SAP
<a name="best-practice-1-2"></a>

Configure la supervisión de su infraestructura para brindar información sobre los servicios de soporte que se utilizan para mantener su aplicación SAP en ejecución y brindar soporte a sus usuarios. Entre algunos ejemplos, se incluye la utilización de la CPU y la memoria, el uso del almacenamiento y del sistema de archivos y el rendimiento (IOPS y rendimiento) y el rendimiento de la red. Incluya todos los servicios básicos dependientes que utiliza SAP, como servicios de Active Directory en las instalaciones, DNS y herramientas de terceros, como software de alta disponibilidad (HA) y de copia de seguridad. Evalúe las herramientas de AWS y las herramientas específicas de SAP que se encuentran en AWS Marketplace que pueden ayudar a correlacionar y visualizar esta información, como DataDog, Splunk, DynaTrace y Avantra. Utilice esta información para identificar tendencias y determinar cuándo se requiere una acción de corrección.

 **Sugerencia 1.2.1: implemente las métricas y alarmas de CloudWatch para los servicios compatibles con SAP** 

Implemente métricas y umbrales de supervisión detallados de Amazon CloudWatch con alarmas para todos sus sistemas SAP. Estas métricas y alarmas deben incluir la supervisión de problemas comunes que pueden afectar la disponibilidad y el rendimiento del sistema SAP. Las áreas comunes de supervisión de infraestructura se enfocan en instancias de Amazon Elastic Compute Cloud (EC2), volúmenes de Amazon Elastic Block Storage (Amazon EBS) y Elastic Load Balancing (ELB).

 A continuación, se incluyen algunos elementos comunes de supervisión: 
+ Uso elevado de la CPU de Amazon EC2
+ Uso elevado de la memoria de Amazon EC2
+ Paginación de almacenamiento de Amazon EBS
+ Rendimiento de almacenamiento de Amazon EBS
+ IOPS de almacenamiento de Amazon EBS
+ Porcentaje de espacio de almacenamiento libre y de volúmenes llenos de Amazon EBS
+ Saturación de la red de Amazon EC2
+ Estado del grupo objetivo y estado de ELB/ALB

Fije los umbrales de las alarmas con base en patrones saludables de utilización productiva histórica de su sistema Revise y modifique continuamente los umbrales de su alarma para prevenir problemas.

 Revise los siguientes recursos para comenzar: 
+  Blog de SAP on AWS: [Serverless Monitoring for SAP NetWeaver (Supervisión sin servidor para SAP NetWeaver)](https://aws.amazon.com/blogs/awsforsap/sap-monitoring-a-serverless-approach-using-amazon-cloudwatch/) 
+  Blog de SAP on AWS: [Serverless Monitoring for SAP HANA (Supervisión sin servidor para SAP HANA)](https://aws.amazon.com/blogs/awsforsap/sap-hana-monitoring-a-serverless-approach-using-amazon-cloudwatch/) 
+  Documentación de AWS: [Creación de una métrica personalizada de CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/publishingMetrics.html) 
+  Documentación de AWS: [Creación de un panel de CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/create_dashboard.html) 
+  Documentación de AWS: [Uso de las alarmas de Amazon CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/AlarmThatSendsEmail.html) 

 **Sugerencia 1.2.2: implemente la supervisión de cuotas de servicios de AWS para los servicios de SAP** 

 Implemente una herramienta o proceso de supervisión para realizar seguimiento de [sus cuotas de servicio de AWS](https://docs.aws.amazon.com/general/latest/gr/aws_service_limits.html) para los recursos de SAP requeridos en su infraestructura. Tenga en cuenta que las infraestructuras SAP con frecuencia pueden usar una combinación de tipos de instancias de Amazon EC2 y que esos tipos tienen una cuota [de servicio bajo demanda diferente](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-on-demand-instances.html#ec2-on-demand-instances-limits) . Por ejemplo, los tipos de instancia de EC2 `x1*` y `u*` tienen una cuota de servicio diferente que es independiente de la cuota combinada para los tipos de instancias `c5` , `m5` y `r5` . Al planificar cargas de trabajo nuevas o escalar cargas de trabajo existentes, asegúrese de que sus cuotas de servicio serán compatibles con dichas cargas de trabajo y comuníquese con AWS Support si necesita un aumento de la cuota. 
+  Documentación de AWS: [Referencia general de AWS: cuotas de servicio](https://docs.aws.amazon.com/general/latest/gr/aws_service_limits.html) 
+  Documentación de AWS: [Instancias bajo demanda: cuotas de servicio de Amazon Elastic Compute Cloud (EC2)](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-on-demand-instances.html#ec2-on-demand-instances-limits) 
+  Documentación de AWS: [Requesting a quota increase - Service Quotas (Solicitud de un aumento de cuotas: Service Quotas)](https://docs.aws.amazon.com/servicequotas/latest/userguide/request-quota-increase.html) 

# Práctica Recomendada 1.3: implemente la supervisión de aplicaciones individuales para SAP
<a name="best-practice-1-3"></a>

Configure la supervisión de su aplicación y base de datos de manera tal que pueda obtener información sobre su estado general e interno, y del logro de los resultados empresariales. Entre algunos ejemplos, se incluye el tiempo de respuesta de la transacción, los procesos de trabajo disponibles, la profundidad de la cola, los mensajes de error y volcado, los trabajos por lotes estancados y el rendimiento de la transacción. Utilice esta información para determinar cuándo se requiere una acción correctiva.

 **Sugerencia 1.3.1: implemente la supervisión de bases de datos que admiten aplicaciones SAP** 

 Supervise continuamente sus bases de datos de SAP y establezca alertas para problemas comunes que pueden afectar la disponibilidad y el rendimiento del sistema SAP. A continuación, se incluyen algunos elementos comunes de supervisión: 
+ Espacio libre en el área de datos
+ Espacio libre en el área de registro
+ Actividad de bloqueo excesiva
+ Tasas de utilización de caché
+ Tiempo de respuesta promedio a la consulta
+ Parches de seguridad y correcciones urgentes requeridos
+ Tamaños máximos de las tablas y crecimiento

Fije los umbrales de las alarmas con base en patrones saludables de utilización productiva histórica de su sistema. Revise y ajuste continuamente los límites de sus alarmas para prevenir problemas y reaccionar ante los cambios o el crecimiento de la carga de trabajo.

Para obtener más detalles sobre cómo habilitar la supervisión de su base de datos específica, consulte las guías de instalación y operación de su proveedor de software de base de datos.

 **Sugerencia 1.3.2: utilice transacciones y herramientas de SAP para comprender la aplicación SAP** 

 Configure sus aplicaciones SAP de manera tal que estas puedan brindar información sobre su estado general e interno, y del logro de los resultados empresariales. Utilice esta información para determinar cuándo se necesita una respuesta. A continuación, se incluyen algunos elementos comunes de supervisión: 
+ Disponibilidad de los servicios de la aplicación (ASCS, PAS, AAS) y de la base de datos
+ Número de usuarios activos y concurrentes
+ Disponibilidad de procesos de trabajo para los usuarios
+ Tiempo de respuesta de las transacciones de los usuarios
+ Tiempo de respuesta de transacciones por lote y no interactivas
+ Mensajes de error y volcado
+ Trabajos fallidos
+ Colas completas y lentas

 Configure el [SAP EarlyWatch Alert reporting system (Sistema de informes de SAP EarlyWatch Alert)](https://launchpad.support.sap.com/#/notes/2729186) en SAP Solution Manager para crear informes periódicos sobre el estado de sus sistemas SAP. Revise y solucione regularmente los problemas que se encuentran en estos informes para prevenir problemas y evitar interrupciones en el servicio de la carga de trabajo. 
+  Notas de SAP: [2729186 - General Process of EWA Generation (Proceso general de generación de EWA)](https://launchpad.support.sap.com/#/notes/2729186) [Se necesita acceso al portal de SAP] 
+  Documentación de SAP: [SAP Solution Manager 7.2 - Application Operations (SAP Solution Manager 7.2: Operaciones de aplicaciones)](http://help.sap.com/viewer/c3c5ec585ee248228ddb6c3f08073ea9/LATEST/en-US/456408e2a51b476c960fda046c96cb76.html) 
+  SAP Lens [eficiencia de rendimiento]: [Práctica recomendada 16.1: cuente con datos para evaluar el rendimiento](best-practice-16-1.md) 

 **Sugerencia 1.3.3: implemente la supervisión de sus mecanismos de recuperación y protección de datos** 

 Implemente la supervisión de mecanismos que protejan sus datos de SAP en caso de error o desastre. A continuación, se incluyen algunos elementos comunes de supervisión: 
+ Alertas de creación de copias de seguridad periódicas de base de datos, por ejemplo, en Simple Storage Service (Amazon S3) con AWS Backint Agent
+ Alertas sobre la replicación de la base de datos, por ejemplo, errores o retrasos que se producen al replicar el sistema HANA en las Availability Zones (AZ, zonas de disponibilidad)
+ Alertas de creación de copias de seguridad de almacenamiento de archivos, por ejemplo, una instantánea de EBS, una copia de seguridad de Amazon EFS o una copia de seguridad de Amazon FSx
+ Alertas de mecanismos de recuperación que brindan resiliencia de datos entre regiones, por ejemplo, buckets de Amazon S3 con replicación entre regiones, sincronización de Simple Storage Service (Amazon S3) o CloudEndure Disaster Recovery
+ Alertas de cualquier mecanismo de recuperación que brinde resiliencia de datos en las cuentas, por ejemplo, los buckets de Amazon S3 con replicación de la misma región en un bucket de S3 WORM o cuenta de registro

 Consulte los siguientes enlaces para obtener más información: 
+  Blog de AWS: [Monitor, Evaluate, and Demonstrate Backup Compliance with AWS Backup Audit Manager (Supervise, evalúe y demuestre la conformidad de la copia de seguridad con AWS Backup Audit Manager)](https://aws.amazon.com/blogs/aws/monitor-evaluate-and-demonstrate-backup-compliance-with-aws-backup-audit-manager/) 
+  Documentación de SAP: [SAP HANA System Replication Verification and Monitoring (Supervisión y verificación de la replicación del sistema SAP HANA)](https://www.sap.com/documents/2017/07/606a676e-c97c-0010-82c7-eda71af511fa.html#page=68&zoom=auto,-69,384) 

 **Sugerencia 1.3.4: exponga los datos de supervisión de SAP al exterior de las herramientas de SAP para lograr una observabilidad independiente** 

Las herramientas de supervisión de SAP se limitan a la supervisión al nivel de la aplicación y del sistema operativo y no cubren la amplia gama de servicios de soporte que brindan una visión integral de la disponibilidad y el estado del servicio de SAP. Configure sus aplicaciones SAP para aportar métricas a una herramienta de visualización y supervisión externa de su preferencia que sea más completa.

 Utilice las métricas recopiladas en las prácticas recomendadas anteriores y externalice estos resultados, de modo que tenga una herramienta independiente que pueda supervisar, alertar e informar sobre tendencias. Una herramienta independiente permite la observabilidad, el análisis de la causa raíz, los informes históricos y de tendencias sin estar asociada a la disponibilidad del sistema SAP (es decir, sin importar que SAP esté en modo de desastres o de fallas). 
+  Blog de SAP on AWS: [Serverless Monitoring for SAP NetWeaver (Supervisión sin servidor para SAP NetWeaver)](https://aws.amazon.com/blogs/awsforsap/sap-monitoring-a-serverless-approach-using-amazon-cloudwatch/) 
+  Blog de SAP on AWS: [Serverless Monitoring for SAP HANA (Supervisión sin servidor para SAP HANA)](https://aws.amazon.com/blogs/awsforsap/sap-hana-monitoring-a-serverless-approach-using-amazon-cloudwatch/) 
+  Documentación de AWS: [Creación de una métrica personalizada de CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/publishingMetrics.html) 
+  AWS Marketplace: [Productos y herramientas para la supervisión de SAP](https://aws.amazon.com/marketplace/search/results?page=1&searchTerms=SAP&category=45c68cc2-ccd6-426b-94bd-92a791004dc2) 

# Práctica recomendada 1.4: implemente la supervisión de la configuración de la carga de trabajo
<a name="best-practice-1-4"></a>

Diseñe y configure su carga de trabajo para brindar información sobre su configuración actual y sobre los cambios en dicha configuración. Entre algunos de los ejemplos, se incluyen instancias de EC2 nuevas o eliminadas, eventos de escalado, cambio de códigos, niveles de parche, configuración de grupos de seguridad y eliminación de recursos. Utilice esta información para determinar cuándo se requiere una respuesta y para decidir si se esperaba o permitía un cambio. Supervise las implicaciones de costos de los cambios de configuración y ajuste o analice los presupuestos si es necesario.

 **Sugerencia 1.4.1: implemente la supervisión de la configuración de la carga de trabajo** 

 Establezca y configure AWS CloudTrail para supervisar eventos críticos y de alta prioridad, especialmente en sus cuentas de producción de SAP. Entre algunos ejemplos de eventos, se incluyen nuevas instancias de Amazon EC2, desmantelamientos de instancias de Amazon EC2 o cambios en ellas, cambios en grupos de seguridad y eventos de cambio en la seguridad de AWS KMS y AWS IAM. Utilice estos eventos para configurar las alarmas de registro de CloudWatch (si es necesario) y tomar medidas en caso de que se produzca un cambio inesperado. 
+  Documentación de AWS: [¿Qué es AWS CloudTrail?](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-user-guide.html?ref=wellarchitected) 
+  Servicio de AWS: [AWS CloudTrail](https://aws.amazon.com/cloudtrail/?ref=wellarchitected) 
+  Documentación de AWS: [Monitoreo de archivos de registros de CloudTrail con Amazon CloudWatch Logs](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/monitor-cloudtrail-log-files-with-cloudwatch-logs.html) 
+  Documentación de AWS: [Prácticas de seguridad recomendadas para AWS CloudTrail](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/best-practices-security.html) 

 **Sugerencia 1.4.2: implemente la aplicación de configuraciones a las cargas de trabajo y su corrección** 

 Inicie y configure AWS Config para rastrear, evaluar y aplicar la política de configuración de los recursos de AWS compatibles con sus aplicaciones de producción de SAP. Entre algunos ejemplos comunes, se incluyen aplicar protección de solo lectura en buckets de S3 que contienen copias de seguridad de SAP, cifrar de forma obligatoria volúmenes de EBS de Amazon EC2, bloquear puertos de red comunes y verificar que todos los recursos tengan las etiquetas requeridas. Utilice las reglas administradas [de AWS Config](https://docs.aws.amazon.com/config/latest/developerguide/managed-rules-by-aws-config.html) para mejorar la seguridad y cambiar la posición de control de su entorno de AWS compatible con SAP. Utilice etiquetas de AWS para implementar las reglas de configuración y aplicar la corrección automatizada donde sea posible. 
+  Servicio de AWS: [AWS Config](https://docs.aws.amazon.com/config/latest/developerguide/WhatIsConfig.html) 
+  Documentación de AWS: [Introducción a AWS Config](https://docs.aws.amazon.com/config/latest/developerguide/getting-started.html) 
+  Documentación de AWS: [Uso de reglas de AWS Config](https://docs.aws.amazon.com/config/latest/developerguide/evaluate-config.html) 
+  Blog de SAP on AWS: [Audit your SAP systems with AWS Config – Part I (Auditar sus sistemas SAP con AWS Config: parte I)](https://aws.amazon.com/blogs/awsforsap/audit-your-sap-systems-with-aws-config-part-i/) 
+  Blog de SAP on AWS: [Audit your SAP systems with AWS Config – Part II (Auditar sus sistemas SAP con AWS Config: parte II)](https://aws.amazon.com/blogs/awsforsap/audit-your-sap-systems-with-aws-config-part-ii/) 
+  Blog de SAP on AWS: [Tagging Recommendations for SAP on AWS (Recomendaciones de etiquetado para SAP on AWS)](https://aws.amazon.com/blogs/awsforsap/tagging-recommendations-for-sap-on-aws/) 

 **Sugerencia 1.4.3: implemente la supervisión de los costos de las cargas de trabajo** 

 Instale y configure [AWS Budgets](https://aws.amazon.com/aws-cost-management/aws-budgets/) con presupuestos personalizados que lo alerten cuando supera (o se prevé que supere) sus límites de facturación. Adapte sus presupuestos al gasto proyectado de su entorno de SAP y supervise cualquier anomalía a fin de prevenir costos excesivos. Supervise su uso y cobertura de instancias reservadas y Savings Plans mediante el uso de informes de presupuesto. Utilice etiquetas de AWS que lo ayuden a comprender la asignación de costos y el uso en su carga de trabajo de SAP. 
+  Blog de AWS: [Introducción a AWS Budgets](https://aws.amazon.com/blogs/aws-cost-management/getting-started-with-aws-budgets/) 
+  Blog de AWS: [AWS Budgets Reports (Informes de AWS Budgets)](https://aws.amazon.com/blogs/aws-cost-management/launch-aws-budgets-reports/) 
+  Documentación de AWS: [AWS Cost Explorer](https://aws.amazon.com/aws-cost-management/aws-cost-explorer/?track=costop_bottom) 
+  Documentación de AWS: [Detección de anomalías de costos de AWS](https://aws.amazon.com/aws-cost-management/aws-cost-anomaly-detection/) 
+  Blog de SAP on AWS: [Tagging Recommendations for SAP on AWS](https://aws.amazon.com/blogs/awsforsap/tagging-recommendations-for-sap-on-aws/) 

# Práctica recomendada 1.5: implemente la supervisión de la actividad del usuario
<a name="best-practice-1-5"></a>

Configure sus aplicaciones SAP para brindar información sobre la actividad del usuario, por ejemplo, el tiempo de respuesta, la cantidad de usuarios activos, las tasas de abandono de transacciones y el tiempo de procesamiento de pedidos. Considere los enfoques de adentro hacia afuera (supervisar el tiempo de respuesta del diálogo interno de SAP) y los enfoques de afuera hacia adentro (implementar agentes o robots en las ubicaciones geográficas del usuario final) para comprender cómo repercute la conectividad en la experiencia. Utilice esta información para comprender cómo se usa la aplicación y los patrones de uso, y para determinar cuándo se requiere una respuesta debido a un rendimiento deficiente.

 **Sugerencia 1.5.1: implemente la supervisión de la experiencia del usuario desde las ubicaciones del usuario final** 

Considere enfoques de supervisión de afuera hacia adentro mediante la implementación de agentes de usuarios o robots en las ubicaciones geográficas de los usuarios finales para comprender cómo la red y la conectividad repercuten en la experiencia del usuario de SAP. Con frecuencia, este tipo de supervisión basada en la ubicación del usuario final puede brindar información y alertas tempranas de problemas que no se detectan en la infraestructura y las aplicaciones centrales.

 Implemente herramientas de SAP o de terceros que brinden informes de la experiencia del usuario final para medir la capacidad de respuesta de su aplicación SAP desde las ubicaciones de los usuarios finales. Por ejemplo, SAP brinda supervisión de la experiencia del usuario final en Solution Manager, y múltiples productos de terceros permiten la implementación de robots (o scripts de supervisión) en ubicaciones remotas para medir la experiencia del usuario. 
+  Documentación de SAP: [SAP User Experience Monitoring (Supervisión de la experiencia del usuario de SAP)](https://help.sap.com/viewer/82f6dd44db4e4518aad4dfce00116fcf/LATEST/en-US/1083786db5f1461c8cff8fbcc1666a4d.html) 
+  AWS Marketplace: [Productos y herramientas para la supervisión de SAP](https://aws.amazon.com/marketplace/search/results?page=1&searchTerms=SAP&category=45c68cc2-ccd6-426b-94bd-92a791004dc2) 

# Práctica recomendada 1.6: implemente la supervisión de las dependencias
<a name="best-practice-1-6"></a>

Configure su carga de trabajo para brindar información sobre el estado (por ejemplo, accesibilidad o tiempo de respuesta) de los recursos de los que depende. Entre algunos ejemplos de dependencias externas, se pueden encontrar interfaces (por ejemplo, SAP PI/PO), almacenes de datos externos, DNS, componentes en las instalaciones, controladores de Active Directory y dispositivos de red. Utilice esta información para determinar cuándo se necesita una respuesta. Considere herramientas de supervisión de terceros que puedan brindar métricas de tecnologías cruzadas para supervisar el estado de las dependencias de un extremo a otro.

 **Sugerencia 1.6.1: implemente el seguimiento de estado de sus interfaces claves de SAP y de los procesos empresariales de sistemas cruzados.** 

 Identifique y supervise las interfaces clave de las que depende su carga de trabajo de SAP. Supervise el estado de los puntos de conexión de estas interfaces, los errores, la longitud de la cola y las tasas de éxito. Utilice mecanismos previamente incorporados en SAP o herramientas de integración de terceros para configurar alertas de errores o retrasos en la interfaz e incorpórelos en sus herramientas de supervisión. Considere todas las rutas de la interfaz: 
+ Entre diferentes sistemas SAP alojados en AWS (a través de RFC o servicio web/HTTPS)
+ Entre sistemas SAP alojados en AWS y sistemas en las instalaciones (HTTPS/SFTP: a través de SAP PI o una plataforma de integración de terceros)
+ Entre sistemas SAP alojados en AWS y SAP Business Technology Platform (a través de SAP Cloud Connector)
+ Entre sistemas SAP alojados en AWS y sistemas de partes externas (normalmente mediante HTTPS a través de Internet/VPN)

 Considere utilizar Solution Manager Business Process Monitoring para la supervisión de dependencias en sistemas cruzados en toda su infraestructura SAP, así como en infraestructuras no vinculadas a SAP. 
+  Documentación de SAP: [SAP Business Process and Interface Monitoring (Supervisión de interfaces y procesos empresariales de SAP)](https://help.sap.com/viewer/c458e6a97c6746f2afb2a3d1bf0a630b/LATEST/en-US/2ffcb651ade3147fe10000000a44176d.html) 
+  AWS Marketplace: [Productos y herramientas para la supervisión de SAP](https://aws.amazon.com/marketplace/search/results?page=1&searchTerms=SAP&category=45c68cc2-ccd6-426b-94bd-92a791004dc2) 

 **Sugerencia 1.6.2: implemente el seguimiento del estado de los servicios empresariales de los que depende SAP** 

 Una carga de trabajo de SAP generalmente depende de varios servicios empresariales fundamentales para estar en buen estado para los usuarios empresariales. Considere utilizar estos servicios fundamentales en sus herramientas y enfoques de supervisión. Entre algunos ejemplos de servicios fundamentales, se incluyen Direct Connect para la conectividad del sistema en las instalaciones, Active Directory para la autenticación o el Single Sign-On (SSO, inicio de sesión único), Network Time Protocol (NTP, protocolo de tiempo de red) para la sincronización de la hora y los servicios de antivirus y conectividad a un repositorio de parches del sistema operativo (por ejemplo, Microsoft Windows Update o SUSE parches). 
+  Blog de AWS: [Amazon CloudWatch Agent with AWS Systems Manager integration - unified metrics and log collection for Linux and Windows (Amazon CloudWatch Agent con integración de AWS Systems Manager: métricas unificadas y recopilación de registros para Linux y Windows)](https://aws.amazon.com/blogs/aws/new-amazon-cloudwatch-agent-with-aws-systems-manager-integration-unified-metrics-log-collection-for-linux-windows/?ref=wellarchitected) 
+  Documentación de AWS: [Recopilación de métricas y registros de instancias de Amazon EC2 y en los servidores de las instalaciones con el agente de CloudWatch.](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/Install-CloudWatch-Agent.html?ref=wellarchitected) 
+  Documentación de AWS: [Capacidades de supervisión mejoradas para AWS Direct Connect](https://docs.aws.amazon.com/directconnect/latest/UserGuide/monitoring-cloudwatch.html) 

# Práctica recomendada 1.7: implemente una supervisión de estado de panel de vidrio único en todas sus cargas de trabajo de SAP
<a name="best-practice-1-7"></a>

Configure sus aplicaciones SAP, servicios de AWS y cualquier componente dependiente para brindar información sobre el flujo de transacciones en la carga de trabajo. Combine métricas de varios orígenes para crear una visualización de panel de vidrio único para el estado de su carga de trabajo de SAP y haga que este panel sea accesible para sus usuarios clave. Utilice esta información para determinar cuándo se requiere una respuesta y para ayudarlo a identificar rápidamente los factores que dan origen a un problema que afecta a su empresa.

 **Sugerencia 1.7.1: combine las métricas de la aplicación, la configuración de la carga de trabajo, las métricas del usuario y el estado de las dependencias en una sola ubicación.** 

Combine métricas de supervisión de aplicaciones, datos de configuración de cargas de trabajo, métricas sobre los usuarios e información sobre el estado de las dependencias en una sola ubicación o herramienta para realizar una supervisión integral tanto de su carga de trabajo de SAP como del estado de esta que esté orientada a los procesos empresariales para los usuarios finales. Esto se puede lograr a través del uso de SAP Solution Manager, paneles y métricas personalizados de CloudWatch o herramientas de supervisión de terceros.

 La práctica recomendada es crear paneles de estado internos de la empresa que muestren tendencias o informes de estado categorizados con un sistema de visualización de semáforo que permitan una vista desglosada de la disponibilidad de la carga de trabajo. Una vista desglosada permite a los usuarios y operadores evaluar el componente específico de la pila tecnológica que podría estar causando problemas o bajo rendimiento. 
+  Documentación de AWS: [Creación de un panel de CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/create_dashboard.html) 
+  Blog de SAP on AWS: [Serverless Monitoring for SAP NetWeaver (Supervisión sin servidor para SAP NetWeaver)](https://aws.amazon.com/blogs/awsforsap/sap-monitoring-a-serverless-approach-using-amazon-cloudwatch/) 
+  Blog de SAP on AWS: [Serverless Monitoring for SAP HANA (Supervisión sin servidor para SAP HANA)](https://aws.amazon.com/blogs/awsforsap/sap-hana-monitoring-a-serverless-approach-using-amazon-cloudwatch/) 
+  AWS Marketplace: [Productos y herramientas para la supervisión de SAP](https://aws.amazon.com/marketplace/search/results?page=1&searchTerms=SAP&category=45c68cc2-ccd6-426b-94bd-92a791004dc2) 
+  Documentación de SAP: [SAP Solution Manager 7.2 - Application Operations (SAP Solution Manager 7.2: Operaciones de aplicaciones)](http://help.sap.com/viewer/c3c5ec585ee248228ddb6c3f08073ea9/LATEST/en-US/456408e2a51b476c960fda046c96cb76.html) 

# Práctica recomendada 1.8: utilice técnicas de respuesta y recuperación automatizadas para reaccionar a las alertas de supervisión
<a name="best-practice-1-8"></a>

Automatice las respuestas a eventos para reducir los errores ocasionados por los procesos manuales, así como para garantizar las respuestas rápidas y coherentes.

 **Sugerencia 1.8.1: utilice servicios de automatización para automatizar sus respuestas a eventos** 

Hay varias formas de automatizar la ejecución de actividades de corrección cuando sus herramientas de supervisión desencadenan eventos. Generalmente, debería buscar encauzar todos los eventos de su aplicación y base de datos de SAP a través de un solo canal en el que pueda brindar respuestas automáticas en función de eventos.

 Para responder ante un evento originado por el cambio de estado en sus recursos de AWS o ante eventos personalizados de SAP, puede crear [reglas de EventBridge](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-get-started.html) para invocar acciones en los destinos de los eventos [(por ejemplo](https://docs.aws.amazon.com/AmazonCloudWatch/latest/events/WhatIsCloudWatchEvents.html) (por ejemplo, funciones de Lambda, temas de Amazon Simple Notification Service (Amazon SNS), tareas de Amazon ECS y AWS Systems Manager Automation). La automatización de AWS Systems Manager se puede utilizar para llamar el comando sapcontrol y realizar tareas del sistema SAP automáticamente. 

 Para responder a una métrica que supera un umbral de un recurso (por ejemplo, tiempo de espera), debe crear [Alarmas de CloudWatch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/AlarmThatSendsEmail.html) para realizar una o más acciones mediante [Acciones de Amazon EC2](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/OperationList-query-ec2.html) , [acciones de Auto Scaling](https://docs.aws.amazon.com/autoscaling/ec2/APIReference/API_Operations_List.html) o enviar una notificación a un [Tema Amazon SNS](http://aws.amazon.com/sns/) . 

 Si necesita realizar acciones personalizadas en respuesta a una alarma, invoque Lambda a través de una notificación de Amazon SNS o AWS Systems Manager Automation (por ejemplo, utilizando la acción `aws:runCommand` ) consulte [Blog de AWS: Automate Start or Stop of Distributed SAP HANA systems using AWS Systems Manager (Automatice el inicio o detención de los sistemas SAP HANA distribuidos mediante AWS Systems Manager).](https://aws.amazon.com/blogs/awsforsap/automate-start-or-stop-of-distributed-sap-hana-systems-using-aws-systems-manager/) . 

Utilice Amazon SNS para publicar notificaciones de eventos y mensajes de escalamiento a fin de mantener informadas a las personas.

AWS también admite sistemas de terceros a través de las API y los SDK del servicio de AWS. Existen una serie de herramientas de supervisión proporcionadas por socios de AWS y terceros que permiten la supervisión, las notificaciones y las respuestas. Entre algunas de estas herramientas, se incluyen New Relic, Splunk, Loggly, SumoLogic y Datadog.

 Considere enviar eventos e interacciones a herramientas ITIL de terceros cuando sea necesario para su organización, como [la integración de AWS con ServiceNow](https://docs.aws.amazon.com/servicecatalog/latest/adminguide/integrations-servicenow.html) . 

Los procedimientos manuales esenciales deben mantenerse siempre a disposición de los usuarios en caso de que los procedimientos automatizados fallen.

# 2. Reduzca los defectos, facilite la corrección y mejore el flujo de trabajo de cambio de SAP
<a name="design-principle-2"></a>

 **¿Cómo reduce los defectos, facilita la corrección y mejora el flujo en la producción?** Adopte enfoques que mejoren el flujo de cambios que se integran en producción, lo que permitirá la refactorización, la retroalimentación rápida sobre la calidad y la corrección de errores. Estos enfoques aceleran los cambios beneficiosos que se aplican a la fase de producción, limitan los problemas implementados y permiten una rápida identificación y solución de los problemas que acarrearon las actividades de implementación. 

[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/es_es/wellarchitected/latest/sap-lens/design-principle-2.html)

 Para obtener más detalles, consulte los siguientes enlaces y la siguiente información: 
+  Video de AWS: [Design with Ops in Mind (Diseñar con las operaciones en mente)](https://youtu.be/uh19jfW7hw4?ref=wellarchitected) 
+  Documentación de AWS: [Herramientas para desarrolladores de AWS](https://aws.amazon.com/products/developer-tools/?ref=wellarchitected) 
+  Documentación de AWS: [AWS Launch Wizard para SAP](https://docs.aws.amazon.com/launchwizard/latest/userguide/what-is-launch-wizard-sap.html#:~:text=AWS%20Launch%20Wizard%20for%20SAP%20is%20a%20service%20that%20guides,deploy%20SAP%20applications%20on%20AWS.) 
+  Blog de SAP on AWS: [DevOps for SAP – Driving Innovation and Lowering Costs](https://aws.amazon.com/blogs/awsforsap/devops-for-sap-driving-innovation-and-lowering-costs/) 

# Práctica recomendada 2.1: utilice el control de versiones y la administración de configuración
<a name="best-practice-2-1"></a>

Los sistemas de administración de configuraciones reducen los errores causados por los procesos manuales y el nivel de esfuerzo necesario para implementar cambios. De esta manera, se puede rastrear cambios, implementar nuevas versiones, detectar cambios en versiones existentes y revertir a versiones anteriores (por ejemplo, restaurar a un estado correcto conocido en caso de error). Integre las capacidades de control de versiones de sus sistemas de administración de configuraciones en todos sus procedimientos de SAP: infraestructura, base de datos, aplicación y código y desarrollos personalizados de SAP (por ejemplo, ABAP, Java y UI5/JavaScript).

Considere los diferentes sistemas de control de versiones para cada tipo de configuración, pero consolide las métricas en una herramienta de planificación de lanzamiento central. Analice cómo se administran la configuración no transportable y el control de versiones de archivos binarios en sus entornos (por ejemplo, ¿cómo sabe que las versiones de kernel de SAP son las mismas en toda su infraestructura?)

 **Sugerencia 2.1.1: implemente el control de cambios de SAP u otras herramientas de terceros para administrar el control de versiones y el código de desarrollo de SAP.** 

 Asegúrese de implementar controles de cambios para todos los enfoques de desarrollo y para el código personalizado que sean compatibles con sus aplicaciones SAP: ABAP, Java, UI5/JavaScript y cualquier otra extensión o área de scripting. Piense en todas sus aplicaciones SAP y en cómo orquestará las implementaciones de código entre los múltiples patrones de implementación de SAP (por ejemplo, cómo lanzará de manera simultánea implementaciones relacionadas entre sí alojadas en AWS y en SAP Business Technology Platform). 
+  Servicio de AWS: [AWS CodeCommit](https://docs.aws.amazon.com/codecommit/latest/userguide/welcome.html?ref=wellarchitected) 
+  Video de AWS: [Introduction to AWS CodeCommit (Introducción a AWS CodeCommit)](https://youtu.be/46PRLMW8otg?ref=wellarchitected) 
+  Blog de SAP on AWS: [AWS DevOps tools for SAP, Part 1: Cloud Foundry (Herramientas de DevOps de AWS para SAP, parte 1: Cloud Foundry)](https://aws.amazon.com/blogs/awsforsap/aws-devops-tools-for-sap-part-1-cloud-foundry-apps/) 
+  Blog de SAP on AWS: [AWS DevOps tools for SAP, Part 2: SAP Fiori Apps (Herramientas de DevOps de AWS para SAP, parte 2: SAP Fiori Apps)](https://aws.amazon.com/blogs/awsforsap/aws-devops-tools-for-sap-part-2-sap-fiori-apps/) 
+  Documentación de SAP: [SAP Change Control Management (Administración de control de cambios de SAP)](https://help.sap.com/viewer/8b923a2175be4939816f0981b73856c7/LATEST/en-US/2b614e1cb8204f35b477eac703073589.html) 
+  Documentación de SAP: [Best Practices for SAP BTP - Lifecycle Management (Prácticas recomendadas para SAP BTP: administración del ciclo de vida)](https://help.sap.com/viewer/df50977d8bfa4c9a8a063ddb37113c43/Cloud/en-US) 

 **Sugerencia 2.1.2: implemente sistemas de administración de la configuración para sus aplicaciones SAP** 

 Implemente herramientas de administración de configuraciones para ABAP, Java y otras tecnologías de SAP, y considere cómo se administran la configuración no transportable y el control de versiones binario en su infraestructura (por ejemplo, ¿cómo sabe que sus versiones de SAP Kernel son las mismas en todo su entorno?) Utilice SAP Solution Manager para planificar e implementar los cambios de configuración y de versión en sus aplicaciones SAP. 
+  Documentación de SAP: [Enhanced Change & Transport System (CTS\$1) (Mejoras en el sistema de cambio y transporte [CTS\$1])](https://support.sap.com/en/tools/software-logistics-tools/enhanced-change-and-transport-system.html) 
+  Documentación de SAP: [SAP Solution Manager: Planning Landscape Changes (SAP Solution Manager: planificación de cambios del panorama)](https://www.sap.com/germany/documents/2016/08/8ea1d93a-857c-0010-82c7-eda71af511fa.html) 

 **Sugerencia 2.1.3: implemente sistemas de administración de configuraciones para sistemas operativos** 

 Recurra a la generación de una AMI o utilice software de administración de configuraciones previamente establecido, como Ansible, Chef o Puppet, para alinear la administración de la configuración entre sus sistemas operativos de carga de trabajo de SAP. Considere utilizar herramientas de administración de configuraciones centradas en la seguridad que emitan alertas ante vulnerabilidades y que lo insten a mantener sus sistemas operativos revisados y fortalecidos. 
+  Documentación de AWS: [AWS Systems Manager State Manager](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-state.html) 
+  Documentación de AWS: [Administración de la configuración en Amazon EC2](https://docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/configuration-management.html) 
+  Documentación de AWS: [¿Qué es AWS OpsWorks?](https://docs.aws.amazon.com/opsworks/latest/userguide/welcome.html?ref=wellarchitected) 
+  Documentación de AWS: [¿Qué es Amazon Inspector?](https://docs.aws.amazon.com/inspector/latest/userguide/inspector_introduction.html) 

 **Sugerencia 2.1.4: implemente sistemas de administración de la configuración para sus bases de datos** 

 Trabaje con su proveedor de software de base de datos para comprender los enfoques de administración de configuraciones para su base de datos. 
+  Documentación de SAP: [SAP HANA Platform Lifecycle Management (Administración del ciclo de vida de la plataforma SAP HANA)](https://help.sap.com/viewer/6b94445c94ae495c83a19646e7c3fd56/LATEST/en-US/571d0bb4b1b2402f8e7caf0fe0290b61.html) 

 **Sugerencia 2.1.5: implemente sistemas de administración de la configuración de la infraestructura** 

 Emplee enfoques de infraestructura como código (IaC) para aprovisionar y administrar recursos de AWS compatibles con sus cargas de trabajo de SAP. AWS CloudFormation y AWS Cloud Development Kit son herramientas que puede usar para aprovisionar y administrar la configuración en recursos de AWS de manera programada. Considere usar herramientas de auditoría y control de configuración que le permitan crear reglas y políticas para evaluar su infraestructura de manera periódica y así dar un diagnóstico sobre la conformidad y solucionar cualquier problema. 
+  Documentación de AWS: [AWS Launch Wizard para SAP](https://aws.amazon.com/launchwizard/) 
+  Documentación de AWS: [AWS Systems Manager Inventory](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-inventory.html) 
+  Documentación de AWS: [Administrador de cambios de AWS Systems Manager](https://docs.aws.amazon.com/systems-manager/latest/userguide/change-manager.html) 
+  Blog de SAP on AWS: [Infrastructure as Code Example: Terraform and SAP on AWS (Ejemplo de infraestructura como código: Terraform y SAP on AWS)](https://aws.amazon.com/blogs/awsforsap/terraform-your-sap-infrastructure-on-aws/) 
+  SAP Lens [fiabilidad]: [Práctica recomendada 11.3: defina un enfoque para restaurar la disponibilidad del servicio](best-practice-11-3.md) 

# Práctica recomendada 2.2: implemente prácticas para mejorar la calidad del código
<a name="best-practice-2-2"></a>

Implemente prácticas para mejorar la calidad del código y minimizar los defectos. Por ejemplo, el desarrollo basado en pruebas, las revisiones de códigos y la adopción de estándares. Utilice lo mínimo posible las herramientas de SAP Code Inspector.

 **Sugerencia 2.2.1: implemente prácticas para mejorar la calidad del código** 

Por ejemplo, el desarrollo basado en pruebas, la programación en pares, las revisiones de códigos y la adopción de estándares.

 **Sugerencia 2.2.2: utilice herramientas de Amazon Inspector para el desarrollo de SAP e integre este proceso en sus canalizaciones de entrega e integración continuas (CI/CD)** 

 Considere las siguientes herramientas para la inspección y depuración automatizadas de códigos en sus cargas de trabajo de SAP: 
+  Documentación de AWS: [Amazon CodeGuru para el desarrollo en Java y Python en AWS](https://aws.amazon.com/codeguru/) 
+  Documentación de SAP: [SAP Code Inspector for ABAP and SAP-specific development (SAP Code Inspector para el desarrollo específico en ABAP y SAP)](https://help.sap.com/viewer/ba879a6e2ea04d9bb94c7ccd7cdac446/LATEST/en-US/49205531d0fc14cfe10000000a42189b.html) 

# Práctica recomendada 2.3: utilice sistemas de administración de implementaciones y creaciones
<a name="best-practice-2-3"></a>

Utilice sistemas de administración de implementaciones y creaciones. Asegúrese de usar sistemas de implementación y creación certificados por SAP, como el Change and Transport System (CTS, sistema de cambio y transporte) de ABAP, Web IDE o herramientas de SAP. Estos sistemas reducen los errores causados por los procesos manuales y reducen el nivel de esfuerzo necesario para implementar cambios.

 **Sugerencia 2.3.1: implemente sistemas de creación y desarrollo de SAP** 

 Implemente sistemas de creación e implementación certificados por SAP, como Change and Transport System (CTS, sistema de cambio y transporte) de ABAP, Web IDE o el servicio de entrega continua de BTP de SAP u otras herramientas de SAP. 
+  Video de AWS: [Continuous integration best practices for software development (Prácticas recomendadas de integración continua para el desarrollo de software)](https://www.youtube.com/watch?v=GEPJ7Lo346A&ref=wellarchitected) 
+  Blog de SAP on AWS: [AWS DevOps tools for SAP, Part 2: SAP Fiori Apps (Herramientas de DevOps de AWS para SAP, parte 2: SAP Fiori Apps)](https://aws.amazon.com/blogs/awsforsap/aws-devops-tools-for-sap-part-2-sap-fiori-apps/) 
+  Documentación de SAP: [Enhanced Change & Transport System (CTS\$1)](https://support.sap.com/en/tools/software-logistics-tools/enhanced-change-and-transport-system.html) 
+  Documentación de SAP: [Deploying Applications to BTP (Implementación de aplicaciones en BTP)](https://help.sap.com/viewer/825270ffffe74d9f988a0f0066ad59f0/LATEST/en-US/4478283a220b46d9a46bb28d6a9140e8.html) 

# Práctica recomendada 2.4: utilice varios entornos
<a name="best-practice-2-4"></a>

Utilice varios entornos de SAP para experimentar, desarrollar y probar la carga de trabajo. Utilice niveles de control en crecimiento a medida que los entornos se acercan a la producción con el fin de adquirir confianza en que las cargas de trabajo funcionarán como se previó al momento de la implementación. Por lo general, en las infraestructuras SAP, se emplea como mínimo un entorno de tres niveles. Cada uno de ellos destinados al desarrollo, la realización de pruebas y la producción respectivamente.

 **Sugerencia 2.4.1: utilice entornos temporales para experimentar** 

 Ponga a disposición de los equipos de desarrollo y de pruebas de tecnología entornos aislados o temporales con controles mínimos para permitir la experimentación y la mitigación de riesgos. 
+  Documentación de AWS: [AWS Launch Wizard para SAP](https://aws.amazon.com/launchwizard/) 
+  Blog de SAP on AWS: [Infrastructure as Code Example: Terraform and SAP on AWS](https://aws.amazon.com/blogs/awsforsap/terraform-your-sap-infrastructure-on-aws/) 

 **Sugerencia 2.4.2: proporcione entornos de desarrollo para permitir el trabajo en paralelo y mejorar la agilidad** 

 Habilite entornos que no sean de producción para permitir el trabajo en paralelo, lo que aumentará la agilidad del desarrollo y de las pruebas. Implemente controles más rigurosos en los entornos de producción para permitirles a los desarrolladores contar con los medios necesarios para innovar. Por lo general, en los entornos de SAP se emplea como mínimo un entorno de tres niveles. Cada uno de ellos destinados al desarrollo, la realización de pruebas y la producción respectivamente. 
+  Documentación de AWS: [AWS Launch Wizard para SAP](https://aws.amazon.com/launchwizard/) 

 **Sugerencia 2.4.3: habilite un entorno de prueba consolidado que se asemeje lo máximo posible a un entorno producción a fin de mejorar la calidad de los lanzamientos** 

 Los entornos provisionales y de prueba deben ser lo más parecidos posible a los de producción en lo que respecta a las características de sus interfaces y a su seguridad, resiliencia y rendimiento a fin de poder identificar problemas de arquitectura e interacción de códigos antes del lanzamiento. Considere desactivar los recursos secundarios en clústeres o hacer una reducción (tanto horizontal como vertical) del rendimiento del servidor de aplicaciones de este entorno cuando no lo use a fin de mejorar la eficiencia de costos de la infraestructura. 
+  Blog de SAP on AWS: [Automate Start or Stop of Distributed SAP HANA systems using AWS Systems Manager](https://aws.amazon.com/blogs/awsforsap/automate-start-or-stop-of-distributed-sap-hana-systems-using-aws-systems-manager/) 

 **Sugerencia 2.4.4: utilice los sistemas de infraestructura como código (IaC) y administración de la configuración para implementar entornos de forma coherente** 

 Utilice infraestructura como código (IaC) y sistemas de administración de configuración para implementar entornos que estén configurados según los controles presentes en producción con el fin de garantizar que los sistemas funcionen como se previó al momento de implementarlos. Utilice grupos de etiquetado y de recursos para etiquetar y mejorar los metadatos de los entornos, de manera que se puedan usar con fines de automatización y conformidad. 
+  Blog de SAP on AWS: [Infrastructure as Code Example: Terraform and SAP on AWS](https://aws.amazon.com/blogs/awsforsap/terraform-your-sap-infrastructure-on-aws/) 
+  Blog de SAP on AWS: [Tagging Recommendations for SAP on AWS](https://aws.amazon.com/blogs/awsforsap/tagging-recommendations-for-sap-on-aws/) 
+  Documentación de AWS: [AWS Launch Wizard para SAP](https://aws.amazon.com/launchwizard/) 
+  Documentación de AWS: [¿Qué son los AWS Resource Groups?](https://docs.aws.amazon.com/ARG/latest/userguide/welcome.html) 

 **Sugerencia 2.4.5: apague los entornos que no sean de producción cuando no se utilicen** 

 Cuando los entornos no estén en uso, apáguelos para evitar costos asociados con recursos inactivos (por ejemplo, sistemas de desarrollo durante la noche o los fines de semana). 
+  Blog de SAP on AWS: [Automate Start or Stop of Distributed SAP HANA systems using AWS Systems Manager](https://aws.amazon.com/blogs/awsforsap/automate-start-or-stop-of-distributed-sap-hana-systems-using-aws-systems-manager/) 

# Práctica recomendada 2.5: pruebe y valide los cambios
<a name="best-practice-2-5"></a>

Se deben probar los cambios y se deben validar los resultados en todas las etapas del ciclo de vida (por ejemplo, desarrollo, prueba y producción). Utilice los resultados de las pruebas para confirmar nuevas características y mitigar los riesgos y el impacto de implementaciones fallidas. Automatice las pruebas y la validación para garantizar la coherencia de la revisión, a fin de reducir los errores causados por procesos manuales y, también, reducir el nivel de esfuerzo necesario.

 **Sugerencia 2.5.1: se deben probar los cambios y validar los resultados en todas las etapas del ciclo de vida (por ejemplo, desarrollo, prueba y producción)** 

 **Sugerencia 2.5.2: mantenga un estándar de referencia de los resultados de las pruebas en las pruebas funcionales, el rendimiento y la resiliencia que sirva como base de comparación cuando realice cambios y en proyectos importantes.** 

 **Sugerencia 2.5.3: comprenda cuál es el grado en que debe someter a pruebas los diferentes niveles de cambio. Por ejemplo, una gama completa de pruebas frente a pruebas de regresión destinadas a cambios menores. Convenga las definiciones de las pruebas y el alcance de las pruebas de cambios que se requieren para hacer lanzamientos a producción.** 

 **Sugerencia 2.5.4: automatice la realización de pruebas cuando sea posible con herramientas de terceros y arneses de pruebas. Céntrese primero en cambios que sean de tipo regular y en lanzamientos frecuentes.** 

# Práctica recomendada 2.6: realice cambios frecuentes, pequeños y reversibles
<a name="best-practice-2-6"></a>

Los cambios frecuentes, pequeños y reversibles reducen el alcance y el impacto de un cambio. Si bien muchas soluciones de SAP NetWeaver solo admiten un enfoque de “revisiones hacia futuro”, considere usar alternadores de características en el desarrollo personalizado para permitir reversiones. Esto facilita la resolución de problemas, permite correcciones más rápidas y proporciona la opción de restaurar los cambios.

 **Sugerencia 2.6.1: divida el desarrollo y los lanzamientos en cambios frecuentes y más pequeños cuando sea posible** 

 **Sugerencia 2.6.2: dado que muchas soluciones de SAP solo admiten un enfoque de “revisiones hacia futuro” (y no permiten transportes reversibles), considere usar alternadores de características en el desarrollo personalizado para permitir la desactivación de características en lugar de las reversiones o retiros** 

 **Sugerencia 2.6.3: para cambios de SAP que no sean reversibles, considere opciones de reversión adicionales, como instantáneas del sistema completo, copias de seguridad de la base de datos y opciones de restauración.** 
+  Documentación de AWS: [Instantáneas coherentes ante bloqueos de Amazon EBS](https://aws.amazon.com/blogs/storage/taking-crash-consistent-snapshots-across-multiple-amazon-ebs-volumes-on-an-amazon-ec2-instance/) 
+  Documentación de AWS: [AWS Backint for SAP HANA (AWS Backint para SAP HANA)](https://aws.amazon.com/backint-agent/) 

# Práctica recomendada 2.7: automatice las pruebas, la integración y la implementación de cambios
<a name="best-practice-2-7"></a>

Automatice la creación, implementación y prueba de la carga de trabajo. Esto reduce los errores causados por los procesos manuales y reduce el esfuerzo necesario para implementar los cambios.

 **Sugerencia 2.7.1: automatice completamente la canalización de implementación e integración del código de registro mediante la compilación, realización de pruebas, implementación y validación** 

 **Sugerencia 2.7.2: implemente SAP Solution Manager ChaRM, Focused Build o herramientas de administración de cambios y lanzamiento de terceros para orquestar la creación integral de canalizaciones de implementación para cambios en la aplicación** 
+  Documentación de SAP: [SAP Solution Manager Change Request Management (Administración de solicitud de cambios de SAP Solution Manager)](https://help.sap.com/viewer/8b923a2175be4939816f0981b73856c7/LATEST/en-US/4c3acb82b50843b4e10000000a42189e.html) 
+  Documentación de SAP: [SAP Focused Build](https://support.sap.com/en/alm/focused-build.html) 
+  AWS Marketplace: [Productos y herramientas para DevOps](https://aws.amazon.com/marketplace/search/results?page=1&searchTerms=sap&category=45c68cc2-ccd6-426b-94bd-92a791004dc2) 
+  AWS Marketplace: [Productos y herramientas para pruebas](https://aws.amazon.com/marketplace/search/results?page=1&searchTerms=sap&category=b1cf3403-729a-4df1-908d-51105b3574a3) 
+  Blog de SAP on AWS: [AWS DevOps tools for SAP, Part 1: Cloud Foundry](https://aws.amazon.com/blogs/awsforsap/aws-devops-tools-for-sap-part-1-cloud-foundry-apps/) 

# 3. Comprenda cómo operará la carga de trabajo
<a name="design-principle-3"></a>

 **¿Cómo sabe que está listo para dar respaldo y operar una carga de trabajo?** Evalúe la disposición operativa de su [carga de trabajo](https://docs.aws.amazon.com/wellarchitected/latest/userguide/workloads.html) , procesos y procedimientos y personal con el fin de comprender los riesgos operativos asociados a su [carga de trabajo](https://docs.aws.amazon.com/wellarchitected/latest/userguide/workloads.html) . Cree manuales de procedimientos para operaciones comunes y manuales de estrategias ante problemas, y automatice tantas operaciones como sea posible para mejorar la resiliencia y reducir errores. 

[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/es_es/wellarchitected/latest/sap-lens/design-principle-3.html)

 Para obtener más detalles, consulte los siguientes enlaces y la siguiente información: 
+  Documento técnico de AWS: [AWS Cloud Operating Model](https://d1.awsstatic.com/whitepapers/building-a-cloud-operating-model.pdf) 
+  Servicio de AWS: [AWS Config](https://aws.amazon.com/config/?ref=wellarchitected) 
+  Documentación de AWS: [Características de AWS Systems Manager](https://aws.amazon.com/systems-manager/features/?ref=wellarchitected) 
+  Blog de SAP on AWS: [DevOps for SAP – Driving Innovation and Lowering Costs](https://aws.amazon.com/blogs/awsforsap/devops-for-sap-driving-innovation-and-lowering-costs/) 

# Práctica recomendada 3.1: garantice la capacidad del personal
<a name="best-practice-3-1"></a>

Cuente con un mecanismo para confirmar que dispone de la cantidad apropiada de personal capacitado para ofrecer respaldo práctico a las necesidades operativas y que dicho personal cuenta con las certificaciones adecuadas de SAP, AWS o de terceros. Entrene a su personal y ajuste su capacidad según sea necesario a fin de mantener un respaldo eficaz.

 **Sugerencia 3.1.1: evalúe las necesidades de aprendizaje y certificación de su equipo de operaciones de SAP** 

 Según su entorno y dependencias, pueden aplicar diferentes certificaciones. Evalúe las necesidades de certificación de su equipo para poder respaldar su pila tecnológica: 
+  Documentación de AWS: [Formación de AWS](https://aws.amazon.com/training/) 
+  Documentación de AWS: [Certificaciones de AWS](https://aws.amazon.com/certification/) 
+ Certificaciones de sistema operativo
  +  Documentación de SUSE: [Certificaciones de SUSE Enterprise Linux](https://training.suse.com/certification/) 
  +  Documentación de Red Hat: [Certificaciones de Red Hat Enterprise Linux](https://www.redhat.com/en/services/certifications) 
  +  Documentación de Microsoft: [Certificaciones de Microsoft Windows](https://docs.microsoft.com/en-us/learn/certifications/) 

# Práctica recomendada 3.2: asegúrese de que su modelo de operación en la nube coincida con sus problemas operativos
<a name="best-practice-3-2"></a>

Identifique cuál es el modelo de operación en la nube adecuado para sus cargas de trabajo de SAP, de manera que este se alinee con los requisitos comerciales que ha identificado en cuanto a la velocidad de implementación, la seguridad, las operaciones y la responsabilidad de la asistencia de la plataforma en la nube. Es esencial contar con un modelo adecuado de operación en la nube para adoptar con éxito la nube y aprovechar una mayor agilidad empresarial.

 **Sugerencia 3.2.1: adopte el modelo adecuado de operación en la nube para sus objetivos empresariales** 

 En función de sus requisitos empresariales y de TI, asegúrese de adoptar el modelo adecuado de operación en la nube. Decida qué equipos crearán y operarán su carga de trabajo. Planifique pasarse a un modelo de propiedad compartida en el que el equipo de tecnología de SAP y de SAP Basis y el equipo de desarrollo creen y ejecuten su carga de trabajo de SAP a través de un modelo de DevOps. 
+  Guía de AWS: [Modernización de las operaciones en Nube de AWS](https://docs.aws.amazon.com/prescriptive-guidance/latest/migration-operations-integration/welcome.html) 
+  Documento técnico de AWS: [Creación del modelo operativo en la nube](https://docs.aws.amazon.com/whitepapers/latest/building-cloud-operating-model/building-cloud-operating-model.html) 
+  Video de AWS: [Modelos de operación en la nube para una transformación acelerada](https://www.youtube.com/watch?v=ksJ5_UdYIag) 

# Práctica recomendada 3.3: comparta los estándares de diseño y capacite al nuevo personal de soporte en los procedimientos
<a name="best-practice-3-3"></a>

Comparta las prácticas recomendadas existentes, los estándares de diseño, las listas de verificaciones, los procedimientos operativos y los requisitos de gobernanza con los equipos. Asegúrese de que todos los equipos estén al tanto de los procedimientos de respaldo de todos los componentes de su carga de trabajo de SAP.

 **Sugerencia 3.3.1: comparta las prácticas recomendadas existentes, los estándares de diseño, las listas de verificación, los procedimientos operativos y los requisitos de guía y gobernanza entre todos los equipos para reducir la complejidad y maximizar los beneficios de los esfuerzos de desarrollo** 

 **Sugerencia 3.3.2: asegúrese de que existan procedimientos para solicitar cambios e incorporaciones en los estándares de diseño y excepciones a estos a fin de favorecer la mejora e innovación continuas** 

 **Sugerencia 3.3.3: asegúrese de que los equipos conozcan el contenido publicado para poder aprovecharlo y limitar la repetición del trabajo y el esfuerzo desperdiciado** 

 **Sugerencia 3.3.4: asegúrese de que los equipos sepan cómo registrar llamadas de asistencia para diferentes componentes de su carga de trabajo de SAP** 

 ¿Quién proporciona asistencia técnica a su sistema operativo, base de datos y aplicación SAP? Por ejemplo, averigüe si AWS o su proveedor de sistemas operativos brinda asistencia directamente por problemas con clústeres o revisiones. En el caso de las licencias de sistemas operativos incluidos en EC2, AWS proporciona asistencia directamente. 
+  Documentación de AWS: [Cómo registrar un caso con AWS Support](https://docs.aws.amazon.com/awssupport/latest/user/case-management.html) 
+  Documentación de AWS: [AWS Support](https://aws.amazon.com/premiumsupport/) 
+  Notas de SAP: [1656250 - SAP on AWS: Support prerequisites](https://launchpad.support.sap.com/#/notes/1656250) [Se necesita acceso al portal de SAP] 

# Práctica recomendada 3.4: utilice manuales de procedimientos para realizar operaciones de la infraestructura SAP
<a name="best-practice-3-4"></a>

 Los manuales de procedimientos consisten en procedimientos documentados para lograr resultados específicos. Permita respuestas rápidas y constantes para eventos que se comprendan bien a través de la documentación de los procedimientos en los manuales. Comprenda las operaciones comunes de SAP y cree documentación específica y con control de versiones mediante un ciclo de revisión. 
+  AWS Well-Architected Framework [excelencia operativa]: [Disposición operativa](https://docs.aws.amazon.com/wellarchitected/latest/operational-excellence-pillar/operational-readiness.html) 
+  Documentación de AWS: [Manuales de procedimientos y automatización mediante AWS Incident Manager](https://docs.aws.amazon.com/incident-manager/latest/userguide/runbooks.html) 

 **Sugerencia 3.4.1: cree manuales de procedimientos específicos de operaciones de seguridad de SAP** 

 Considere crear manuales de procedimientos para operaciones de seguridad ordinarias de SAP, a saber: 
+ Administración del aprovisionamiento y la identidad de los usuarios
+ Acceso de usuarios bombero
+ Cambios de autorización
+ Auditorías de seguridad y autorización
+ Rotación de clave de cifrado
+ Administración de certificado TLS

 **Sugerencia 3.4.2: cree manuales de procedimientos específicos para operaciones de escalado y rendimiento de SAP** 

 Considere crear manuales de procedimientos para operaciones de escalado y de rendimiento comunes: 
+ Redimensionamiento del volumen del disco
+ Escalado horizontal y vertical de los servidores de la aplicación SAP
+ Redimensionamiento del servidor de base de datos
+ Adición o eliminación de servidores desde el balanceador de carga

 **Sugerencia 3.4.3: cree manuales de procedimientos específicos para operaciones de SAP durante fallas** 

 Considere crear manuales de procedimientos para operaciones durante fallas: 
+ Reinicio del sistema y orden de reiniciar sistemas
+ Copias de seguridad y restauraciones de SAP
+ Conmutación por error del clúster
+ Error de almacenamiento
+ Reinicios y reproducciones críticos de la interfaz
+ Cambios en el DNS y en el enrutamiento de red
+ Recuperación de ransomware

 **Sugerencia 3.4.4: cree manuales de procedimientos específicos para operaciones de mantenimiento de SAP** 

 Considere crear manuales de procedimientos para operaciones de mantenimiento: 
+ Inicio y detención de SAP
+ Actualización o copia del sistema SAP
+ Comprobación diaria de estado
+ Administración de errores y volcado de memoria de ABAP
+ Revisión de la aplicación, el sistema operativo y la base de datos de SAP
+ Rotación, limpieza y clasificación de registros

 Tenga en cuenta el registro de la base de datos y de la aplicación, y haga un seguimiento de las limpiezas de los archivos en su entorno de SAP. A modo de ejemplo, consulte la siguiente nota de SAP: [2399996 - Automating SAP HANA Cleanup (Automatización de la limpieza de SAP HANA)](https://launchpad.support.sap.com/#/notes/2399996) [Se necesita acceso al portal de SAP] 

# Práctica recomendada 3.5: utilice los manuales de estrategias para investigar los problemas
<a name="best-practice-3-5"></a>

Habilite respuestas constantes y rápidas para los problemas que no se comprendan correctamente mediante la documentación del proceso de investigación en los manuales de estrategias. Valide y desarrolle estos manuales de estrategias usándolos con regularidad en operaciones, pero también en entornos que no sean de producción y en sesiones de práctica designadas, como las simulaciones de fallos.

 **Sugerencia 3.5.1: cree manuales de estrategias ante problemas para usarlos en respuesta a incidentes** 

 Comprenda los problemas que ocurren con frecuencia y los pasos de resolución que se siguen para cada uno de los problemas identificados y cree documentación específica y con control de versiones mediante un ciclo de revisión. Los manuales de estrategias sugeridos deberían incluir: 
+ Investigación de problemas de rendimiento
+ Investigación de problemas de capacidad
+ Investigación de problemas de autenticación e inicio de sesión
+ Investigación de incidentes de seguridad
+ Investigación de conectividad y redes
+ Investigación de ransomware y virus
+ Investigación de errores de interfaz
+ Investigación de errores de trabajos por lotes
+ Investigación de errores de implementación o transporte

Asegúrese de que sus manuales de estrategias incluyan pasos de integración y comunicación con funciones y equipos de asistencia relacionados. Entre algunos pasos de comunicación comunes, se incluyen el envío de notificaciones y actualizaciones de progreso a una mesa de incidentes críticos, a un equipo de incidentes de seguridad o a un equipo de administración de cambios.

 **Sugerencia 3.5.2: organice simulaciones regulares de fallos de SAP a fin de probar los procedimientos operativos y validar los manuales de estrategias** 

 Considere organizar simulaciones de fallos de SAP de forma regular pensadas para su equipo operativo. Un día de prueba simula un error o un evento para probar los sistemas, los procesos y las respuestas de los equipos. El objetivo es llevar a cabo las acciones que realizaría el equipo si hubiera ocurrido un evento excepcional. Estas deben llevarse a cabo regularmente para que su equipo desarrolle una “memoria muscular” sobre cómo responder. Los días de prueba deben cubrir las áreas de operaciones, seguridad, fiabilidad, rendimiento y costos. A través de un entorno reservado exclusivamente a la experimentación, simule situaciones del mundo real para validar y poner en práctica procedimientos operativos y procesos de recuperación. 

# Práctica recomendada 3.6: utilice la automatización para realizar operaciones de la infraestructura SAP
<a name="best-practice-3-6"></a>

Cree canalizaciones de automatización para las compilaciones y operaciones de infraestructura dentro de entornos SAP. La automatización mediante técnicas de infraestructura como código (por ejemplo, CloudFormation o Launch Wizard para SAP) permite la creación y extensión de entornos repetibles y ágiles. Las canalizaciones y operaciones de infraestructura automáticas reducen los errores de los procesos manuales y el esfuerzo para implementar los cambios, y mejoran la velocidad de reacción en función de sus necesidades empresariales.

Cree canalizaciones operativas automatizadas en infraestructuras SAP que le permitan realizar tareas de entorno comunes de manera automatizada (por ejemplo, copias del sistema, inicio de SAP, detención de SAP, escalado de SAP). Invoque estas canalizaciones en respuesta a eventos operativos, como la detención del sistema en función del tiempo o el escalado automático debido a la carga de usuarios.

 **Sugerencia 3.6.1: implemente técnicas de infraestructura como código para crear canalizaciones de compilación y ejecución repetibles mediante el uso de código en su infraestructura SAP** 

 Utilice herramientas tales como AWS CloudFormation, AWS Cloud Development Kit o AWS Launch Wizard para que SAP cree implementaciones de entornos repetibles, controladas y rápidas. 
+  Blog de SAP on AWS: [Infrastructure as Code Example: Terraform and SAP on AWS](https://aws.amazon.com/blogs/awsforsap/terraform-your-sap-infrastructure-on-aws/) 
+  Documentación de AWS: [AWS Launch Wizard para SAP](https://aws.amazon.com/launchwizard/) 

 **Sugerencia 3.6.2: implemente operaciones comunes de la infraestructura SAP de manera automatizada** 

Combine el uso de herramientas de orquestación y de infraestructura como código (IaC) para realizar operaciones comunes de la infraestructura SAP de manera automatizada. Algunas herramientas, como AWS CloudFormation, AWS Systems Manager Automation, SAP Landscape Management (LaMa) y AWS Lambda, se pueden combinar para que realicen operaciones comunes de la infraestructura SAP en canalizaciones de implementación.

Considere utilizar herramientas de automatización de terceros en los casos en que sea necesaria una integración compleja o profunda entre las herramientas (por ejemplo: Terraform, Ansible, Chef).

 Considere utilizar operaciones automatizadas como respuesta a eventos de carga de trabajo de SAP para permitir una infraestructura de autoreparación y automantenimiento. 
+  Notas de SAP: [2574820 - SAP Landscape Management Cloud Manager for Amazon Web Services (AWS)](https://launchpad.support.sap.com/#/notes/2574820) [Se necesita acceso al portal de SAP] 
+  Documentación de AWS: [AWS Launch Wizard para SAP](https://aws.amazon.com/launchwizard/) 
+  Documentación de AWS: [AWS Systems Manager Automation](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-automation.html) 
+  AWS Marketplace: [Productos y herramientas para DevOps](https://aws.amazon.com/marketplace/search/results?page=1&searchTerms=sap&category=45c68cc2-ccd6-426b-94bd-92a791004dc2) 

# 4. Valide y mejore su carga de trabajo de SAP con regularidad
<a name="design-principle-4"></a>

 **¿Cómo validará sus cargas de trabajo de SAP para que sigan operando de manera eficiente?** Apunte a mejorar su carga de trabajo de SAP con regularidad y aproveche los lanzamientos de los nuevos servicios de AWS. Dedique tiempo y recursos para mantener su carga de trabajo de SAP. Apunte a tener mejoras progresivas y continuas para que la eficiencia de su carga de trabajo de SAP evolucione. Planifique la implementación de revisiones, cambios pequeños y revaluaciones de las decisiones de diseño anteriores con medidas correctivas que mejoren el rendimiento, la resiliencia y la rentabilidad. 

[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/es_es/wellarchitected/latest/sap-lens/design-principle-4.html)

# Práctica recomendada 4.1: comprenda y planifique los eventos del ciclo de vida de su carga de trabajo de SAP
<a name="best-practice-4-1"></a>

 Las cargas de trabajo de SAP dependen en gran medida de que SAP proporcione nuevas revisiones de software y de vulnerabilidades, sistemas operativos y kernels de base de datos, así como escalado a modo de respaldo. Con frecuencia, SAP publica información sobre nuevos lanzamientos de software: tipos de lanzamiento, duración de las labores de mantenimiento, disponibilidad prevista y rutas de actualización en su [PAM](https://support.sap.com/en/release-upgrade-maintenance.html) y en las notas de SAP. Le recomendamos consultar detalles específicos sobre cada una de sus aplicaciones SAP y hacerles un seguimiento a nivel local para saber si su software de SAP está vigente o tiene soporte y cuándo finalizará su vida útil desde el punto de vista del mantenimiento. 

La PAM también ofrece información sobre la disponibilidad y la compatibilidad de la plataforma: incluida la plataforma de base de datos y los sistemas operativos compatibles que deberían guiarlo en la revisión y la actualización de estos componentes subyacentes de su carga de trabajo de SAP. Los proveedores de sistemas operativos también tienen su propio ciclo de vida de revisión y soporte, el cual también se debe tomar en consideración al momento de planificar eventos de ciclo de vida y mantenimiento de SAP tales como las actualizaciones.

 **Sugerencia 4.1.1: cree un plan de desarrollo operativo para sus aplicaciones SAP tomando en cuenta fechas de soporte y de ciclo de vida importantes** 

 Haga una lista de todas las aplicaciones de software, versiones de kernels, sistemas operativos y versiones de base de datos de SAP en un registro central y agregue la información sobre las versiones admitidas y sobre las ventanas de mantenimiento que figura en la PAM. Utilice esta lista como una vista consolidada para planificar la revisión, las actualizaciones y los cambios de plataforma de todos los componentes requeridos para mantener a SAP vigente y en capacidad de recibir soporte. 
+  Documentación de SAP: [SAP Release & Maintenance Strategy: Product Availability Matrix (Estrategia de lanzamiento y mantenimiento de SAP: Matriz de disponibilidad de productos)](https://support.sap.com/en/release-upgrade-maintenance.html) [Se necesita acceso al portal de SAP] 

 **Sugerencia 4.1.2: lleve un calendario del vencimiento de las credenciales, los certificados y las licencias** 

 Además de los principales eventos de ciclo de vida y revisión de SAP mencionados anteriormente, asegúrese de llevar un calendario operativo que prevea la ocurrencia de eventos menores en el sistema. Algunos ejemplos de estos eventos de mantenimiento podrían ser el vencimiento de las credenciales del sistema, el vencimiento de certificados (por ejemplo, para la integración STRUST entre los sistemas) y cualquier trabajo de renovación de licencia o actualizaciones requeridas (por ejemplo, licencias de base de datos o de SAP temporales para la migración, el desarrollo o para fines de Proof of Concept (POC, prueba de concepto). 
+  Documentación de AWS: [AWS Certificate Manager](https://aws.amazon.com/certificate-manager/) 

 **Sugerencia 4.1.3: planifique las actualizaciones o las alternativas antes de que el software de SAP llegue al final de su vida útil** 

 Cree un plan de desarrollo de la infraestructura SAP en el que se prevea los eventos importantes de ciclo de vida de SAP y el mantenimiento operativo: revisión, actualizaciones de software, migraciones y redefinición de la plataforma, en caso de ser necesario. Haga llegar este calendario del ciclo de vida a las partes interesadas, tanto comerciales como técnicas. Planifique invertir para financiar estas actividades o proyectos del ciclo de vida de SAP. Planifique con las partes interesadas de su empresa dónde es posible que ocurran ventanas de mantenimiento y dónde se requerirán períodos de inactividad o reinicios. 
+  Documentación de SAP: [SAP Roadmap Explorer (Explorador del plan de desarrollo de SAP)](https://www.sap.com/products/roadmaps.html) 

 **Sugerencia 4.1.4: manténgase actualizado y suscríbase a las notas de SAP para recibir asesoramiento de soporte** 

 Suscríbase a las notas clave de SAP y a los Knowledge Base Articles (KBA, artículos de la base de conocimientos) correspondiente a su carga de trabajo de SAP para que se le notifique de cualquier cambio o actualización de compatibilidad y asesoramiento. Utilice la funcionalidad “Favorite” (Agregar a favoritos) de las notas de SAP para llevar una lista de notas importantes y de acceso frecuente para su carga de trabajo de SAP a fin de que sean fácilmente accesibles y comparables. 
+  [SAP Support Portal - Favorite SAP Notes (SAP Support Portal: Notas favoritas de SAP)](https://launchpad.support.sap.com/#/mynotes?tab=Favorites) [Se necesita acceso al portal de SAP] 

# Práctica recomendada 4.2: lleve a cabo regularmente administraciones de revisiones para mantener vigente el software
<a name="best-practice-4-2"></a>

Lleve a cabo administraciones de revisiones de forma regular para obtener nuevas características, abordar problemas y mantener conformidad con la gobernanza. Considere aplicar revisiones en la capa del sistema operativo, la base de datos y la aplicación SAP Comprenda si su proceso de revisiones será revisar sus servidores existentes o aprovisionar y revisar un nuevo servidor. Automatice la administración de revisiones para reducir los errores causados por procesos manuales, el nivel de esfuerzo en las revisiones y el tiempo de inactividad de las aplicaciones que se requiere en las principales revisiones de bases de datos y del kernel de SAP.

 **Sugerencia 4.2.1: implemente los procedimientos de administración de revisiones de SAP para repasar regularmente las notas de seguridad de SAP y las revisiones recientemente lanzadas** 

Considere aplicar revisiones en la capa del sistema operativo, la base de datos y la aplicación SAP

 Documentación de AWS: [Boletines de seguridad de AWS](https://aws.amazon.com/security/security-bulletins/?card-body.sort-by=item.additionalFields.bulletinDateSort&card-body.sort-order=desc) 

 Documentación de SAP: [SAP EarlyWatch Alert](https://support.sap.com/en/offerings-programs/support-services/earlywatch-alert.html) 

 Documentación de SAP: [SAP Security News (Noticias de seguridad de SAP)](https://support.sap.com/en/my-support/knowledge-base/security-notes-news.html) 

[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/es_es/wellarchitected/latest/sap-lens/best-practice-4-2.html)

 Para informarse más sobre este tema, consulte [seguridad] [Práctica recomendada 6.2: cree y proteja el sistema operativo](best-practice-6-2.md) . 

 **Sugerencia 4.2.2: considere el uso de herramientas automatizadas, tales como AWS Systems Manager y AWS OpsWorks, para que lo ayuden a alinear y automatizar las revisiones en su infraestructura SAP** 
+  Documentación de AWS: [AWS Systems Manager Patch Manager](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-patch.html?ref=wellarchitected) 
+  Documentación de AWS: [AWS OpsWorks](https://aws.amazon.com/opsworks/?ref=wellarchitected) 
+  Documentación de AWS: [¿Qué es AWS OpsWorks?](https://docs.aws.amazon.com/opsworks/latest/userguide/welcome.html?ref=wellarchitected) 
+  SAP Lens [seguridad]: [Práctica recomendada 6.2: cree y proteja el sistema operativo.](best-practice-6-2.md) 

# Práctica recomendada 4.3: pruebe periódicamente los planes de continuidad de la empresa y la recuperación de errores
<a name="best-practice-4-3"></a>

Los sistemas SAP suelen ser esenciales para las empresas y se depende mucho de ellos para transacciones directas con clientes. Permitir la reanudación rápida de las operaciones de TI y minimizar la pérdida de datos durante un error o ante un desastre es esencial para lograr la excelencia operativa. Se requieren Business Continuity Plans (BCP, planes de continuidad empresariales) y procedimientos de recuperación de errores para asegurarse de que su equipo y sus sistemas de operaciones sepan qué hacer y cuándo hacerlo, y así se puede reanudar el servicio de la carga de trabajo rápidamente en caso de un error.

Para lograr una reanudación exitosa de los servicios es esencial que se prueben, se mejoren y se refinen con regularidad los procedimientos del BCP y los planes de recuperación de errores a medida que el equipo de soporte y los sistemas evolucionan. Probar su BCP y sus planes de recuperación fuera de situaciones de crisis reales garantizará que, cuando se produzca una falla o un desastre reales en el sistema, pueda confiar en su capacidad de reanudar el servicio de manera satisfactoria y en que cumplirá con el Recovery Time Objective (RTO, objetivo de tiempo de recuperación) y con el Recovery Point Objective (RPO, objetivo de punto de recuperación).

 **Sugerencia 4.3.1: cree un calendario de pruebas de los procedimientos de recuperación de errores y del BCP** 

Cree un calendario para programar pruebas regulares (como mínimo anuales) de los procedimientos de recuperación de errores y del BCP para su carga de trabajo de SAP. Involucre a equipos operativos de tecnología, personal de soporte y partes interesadas comerciales en esta prueba, de manera que se comprendan los procedimientos y se cumplan las expectativas. Intente probar su sistema en una situación que se asemeje lo máximo posible a la realidad.

 Considere probar las siguientes situaciones y validar las métricas de recuperación para cada uno de ellas: 
+ Error en el servicio de aplicaciones SAP

   *(por ejemplo, el servicio de aplicaciones SAP no se inicia debido a un cambio en la configuración)* 
+ Error del host de única instancia

   *(por ejemplo, la instancia de EC2 del servidor de aplicaciones SAP se torna inaccesible)* 
+ Error en el volumen de almacenamiento único

   *(por ejemplo, un volumen de EBS único se torna inaccesible)* 
+ Error en la red y conmutación a conexión redundante

   *(por ejemplo, su conexión de Direct Connect en las instalaciones es inaccesible)* 
+ Conmutación por error automatizada entre los componentes agrupados primarios y secundarios

   *(por ejemplo, el clúster SUSE HAE fuerza a la base de datos principal de HANA a moverse a la base de datos secundaria en una AZ alternativa)* 
+ Conmutación por error manual entre componentes primarios y secundarios

   *(por ejemplo, invocación manual de la conmutación de Oracle DataGuard a la base de datos secundaria en una AZ alternativa)* 
+ Balanceador de carga entre múltiples componentes redundantes

   *(por ejemplo, el Web Dispatcher principal falla en un par de alta disponibilidad entre las AZ)* 
+ Recuperación de su aplicación SAP en una región de AWS alterna (si es necesario)
+ Recuperación a partir de la copia de seguridad en caso de ransomware

   *(por ejemplo, recuperar todo su sistema SAP ERP desde la copia de seguridad WORM de Amazon S3)* 

 **Sugerencia 4.3.2: revise y actualice regularmente el BCP y los procedimientos de recuperación de errores como parte de los cambios en la carga de trabajo** 

 A medida que su carga de trabajo evoluciona y cambia, asegúrese de que se tomen en cuenta el BCP y los procedimientos de recuperación en estos cambios. Cuando un cambio de código o infraestructura podría afectar su RTO o RPO, asegúrese de que la documentación y la configuración estén actualizadas, y de probar el nuevo BCP y proceso de recuperación como parte del proceso de lanzamiento o calendario de prueba regular. 
+  Documentación de AWS: [Business Continuity Plan (BCP) Definition (Definición del plan de continuidad empresarial [BCP])](https://docs.aws.amazon.com/whitepapers/latest/disaster-recovery-workloads-on-aws/business-continuity-plan-bcp.html) 
+  Documentación de AWS: [Architecture Guidance for Availability and Reliability of SAP on AWS (Guía de arquitectura para la disponibilidad y la fiabilidad de SAP on AWS)](https://docs.aws.amazon.com/sap/latest/general/architecture-guidance-of-sap-on-aws.html) 
+  SAP Lens [fiabilidad]: [Práctica recomendada 11.4: realice pruebas periódicas de resiliencia](best-practice-11-4.md) 

# Práctica recomendada 4.4: realice revisiones regulares de las cargas de trabajo para optimizarlas en función de resiliencia, rendimiento, agilidad y costos
<a name="best-practice-4-4"></a>

Cuando ejecute SAP on AWS, haga planes para mejorar de forma continua y progresiva la efectividad y la eficiencia de su carga de trabajo y dedique tiempo y recursos a ello. Con regularidad, AWS lanza nuevos servicios, enfoques, y publica Service Level Agreements (SLA, acuerdos de nivel servicio) mejorados y reducciones de precios que puede aprovechar para optimizar su carga de trabajo de SAP. Cerciórese de que los lanzamientos de nuevos servicios sean aplicables a su carga de trabajo de SAP y, si corresponde, impleméntelos en su entorno de producción para mejorar su carga de trabajo.

 **Sugerencia 4.4.1: planifique revisiones regulares de su carga de trabajo de SAP** 

Trabaje con su equipo de AWS, socios de AWS o expertos internos para revisar de forma periódica su carga de trabajo de SAP sirviéndose de SAP Lens para Well-Architected Framework (este documento). Programe al menos una revisión anual de sus cargas de trabajo. Identifique, valide y priorice las actividades de mejora y la remediación de problemas, e incorpore esto en su lista de tareas.

 **Sugerencia 4.4.2: revise el tamaño y el rendimiento de la instancia de Amazon EC2** 

Revise el uso de CPU y el uso de memoria de su carga de trabajo de SAP validando las métricas históricas de CloudWatch. Revise cada componente de SAP para determinar si el uso de la CPU y memoria es bajo y considere utilizar instancias de EC2 del tamaño adecuado para que coincidan mejor con los requisitos de la carga de trabajo. Considere utilizar tipos de instancias de EC2 que estén certificadas por SAP y que se hayan lanzado recientemente para conseguir un rendimiento adecuado y optimizar costos. Planifique aprovechar las nuevas mejoras en su lista de tareas operativa.

 Consulte [Optimización de costos](cost-optimization.md) para el uso de Amazon EC2 en cargas de trabajo de SAP. 
+  Documentación de AWS: [Amazon EC2 Instance Types for SAP (Tipos de instancia de Amazon EC2 para SAP)](https://aws.amazon.com/sap/instance-types/) 

 **Sugerencia 4.4.3: revise el ajuste de tamaño y el rendimiento de Amazon EBS** 

 Revise el uso de almacenamiento de su carga de trabajo de SAP mediante la validación del consumo de volumen, el rendimiento y el uso de las IOPS de las métricas históricas de CloudWatch. Revise cada componente de SAP para detectar casos de almacenamiento sobredimensionado o de subutilización del rendimiento y de las IOPS, y considere utilizar un almacenamiento de Amazon EBS del tipo y tamaño adecuados a fin de satisfacer en mayor grado los requisitos de la carga de trabajo. Considere utilizar tipos de volúmenes de Amazon EBS que estén certificados por SAP y que se hayan lanzado recientemente para adaptarse al rendimiento y optimizar costos. Planifique aprovechar las nuevas mejoras en su lista de tareas operativa 
+  Documentación de AWS: [Ajuste del tamaño](https://aws.amazon.com/aws-cost-management/aws-cost-optimization/right-sizing/) 
+  SAP Lens [Optimización de costos]: [Práctica recomendada 18.4: evalúe el efecto del costo de las opciones de almacenamiento en función de las características requeridas](best-practice-18-4.md) . 

 **Sugerencia 4.4.4: revise los nuevos servicios que mejoran la agilidad o mejoran la eficiencia en sus operaciones de carga de trabajo de SAP** 

Revise los nuevos lanzamientos de servicios de soporte que podrían mejorar las operaciones de su carga de trabajo de SAP. Si tiene a su disposición un Technical Account Manager (TAM, administrador técnico de cuenta) en virtud de su acuerdo de AWS Support, este puede asistirlo con reuniones informativas sobre los servicios nuevos y charlas sobre optimización.

Tenga en cuenta nuevos lanzamientos, como servicios de almacenamiento compartido de archivos o de interfaz (por ejemplo, AWS Transfer, API Gateway), servicios de seguridad (por ejemplo, Amazon GuardDuty, AWS Firewall), herramientas de copia de seguridad (por ejemplo, AWS Backint) y herramientas de automatización (por ejemplo, Launch Wizard for SAP).

 Planifique aprovechar las nuevas mejoras en su lista de tareas operativa. 
+  Documentación de AWS: [Fuente de novedades](https://aws.amazon.com/new/) 
+  Documentación de AWS: [Proactive Services from Support (Servicios proactivos de soporte)](https://aws.amazon.com/premiumsupport/technology-and-programs/proactive-services/) 

 **Sugerencia 4.4.5: supervise las publicaciones y anuncios del blog de SAP on AWS** 

 Considere suscribirse a la fuente del blog SAP on AWS y a la fuente de novedades de AWS para mantenerse al tanto de los servicios recientemente lanzados, las innovaciones y las reducciones de precios. 
+  [Fuente del blog de SAP on AWS](https://aws.amazon.com/blogs/awsforsap/) 

 **Sugerencia 4.4.6: planifique tareas de mejora periódicas para aprovechar los servicios de AWS nuevos y mejorados** 

Asegúrese de que su presupuesto operativo prevea un esfuerzo planificado de parte del equipo de soporte para la implementación y la realización de pruebas de nuevos servicios de AWS y la evolución de la carga de trabajo de forma periódica.