Surveiller un serveur flexible Azure Database pour PostgreSQL dans le Database Hub (aperçu)

Database Hub dans Microsoft Fabric vous aide à découvrir les serveurs flexibles Azure Database Database for PostgreSQL et à évaluer leurs performances sur l’ensemble de votre environnement.

Conseil / Astuce

💡 Configuration d’agent pour Database Hub

Commencez à utiliser les compétences d’agent du Database Hub pour comprendre et interagir avec le Database Hub dans Fabric :

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

Important

Cette fonctionnalité est en version préliminaire.

Surveillez le serveur flexible PostgreSQL en place

Vos instances Flexible Server restent des ressources Azure dans leurs abonnements et régions existants. Utiliser Database Hub pour la découverte et le suivi ne nécessite pas de transférer les données dans Fabric ou de configurer le miroir.

La ressource PostgreSQL représentée dans Estate est une instance serveur flexible, pas chaque base de données hébergée à l’intérieur de ce serveur. Les métriques Estate décrivent le serveur, à moins qu’une métrique n’identifie explicitement un périmètre plus restreint.

Prerequisites

  • Dans la prévisualisation actuelle, demandez à un administrateur Fabric d’inscrire votre locataire dans l’expérience d’aperçu du Database Hub dans le portail d’administration Fabric. Dans Paramètres du locataire, activez Les utilisateurs peuvent accéder au hub Base de données (préversion).

  • Authentifiez avec une identité Microsoft Entra qui a accès aux abonnements Azure et aux ressources serveur flexibles PostgreSQL avec lesquelles vous souhaitez travailler. La visibilité des ressources Azure seule ne donne pas la permission d'interroger une base de données. Database Hub utilise vos autorisations Microsoft Entra ID et Azure RBAC existantes plutôt qu’un modèle d’autorisations séparé, donc l’accès que vous attribuez ici suit les étapes standard d’attribution des rôles Azure.

    • Pour la découverte et la surveillance, votre identité doit être autorisée à lire les métadonnées pertinentes des ressources Azure et les métriques Azure Monitor.

    • Pour la découverte et la surveillance, votre identité nécessite le rôle Reader , ou un rôle avec des permissions plus grandes, sur chaque abonnement contenant les ressources que vous souhaitez surveiller.

  • La surveillance de base de PostgreSQL utilise les métriques existantes d’Azure Monitor. Il ne nécessite pas la propriété étendue de surveillance des performances SQL, l'intégration Azure Arc, ni l'enregistrement de Microsoft.AzureArcData pour le PostgreSQL chemin de télémétrie. Magasin des requêtes et un nouveau pipeline de télémétrie géré par le client ne sont pas des prérequis pour des métriques de référence.

  • Database Hub respecte vos limites d’accès existantes. Le Database Hub n’accorde pas d’accès supplémentaire. Votre visibilité dans les bases de données est limitée aux ressources que votre identité actuelle est autorisée à consulter. Partager une vue ou envoyer un lien de ressource à quelqu’un ne lui donne pas accès au serveur sous-jacent.

Consultez votre patrimoine PostgreSQL

Commencez par une vue Estate, identifiez les serveurs qui nécessitent une enquête, puis continuez dans le portail Azure ou Visual Studio Code pour la configuration des serveurs ou le travail sur la base de données.

  1. Allez dans le centre de base de données dans Microsoft Fabric. Dans la navigation des bases de données, sélectionnez Aperçu.
  2. La section Que nécessite une attention ? met en évidence les parties de votre patrimoine de base de données qui nécessitent une attention. Chaque carte et chaque lien dans Nécessite votre attention mène à Estate. Dans la vue Estate, sous chaque ressource, les problèmes apparaissent dans des chips colorées, tandis que les suggestions apparaissent dans des chips avec une icône en forme d’ampoule.
  3. Filtrez l’inventaire sur Vue : PostgreSQL. Sélectionnez les abonnements ou groupes de ressources concernés en utilisant les filtres disponibles.
  4. Recherchez l’instance dont vous avez besoin, ou consultez l’inventaire filtré. Sélectionnez l’instance Flexible Server pour examiner les détails de ses ressources. Considérez cette ressource comme la ressource serveur Azure, et non comme une base de données PostgreSQL individuelle.

Comprendre la surveillance des domaines de la base de données PostgreSQL

Utilisez la vue d’ensemble pour les résumés du processeur, de la mémoire et du stockage PostgreSQL. Utilisez Performance pour le tableau de bord PostgreSQL et une vue plus détaillée des serveurs sélectionnés. La portée des stocks et l’ensemble de ressources sélectionné par le tableau de bord peuvent différer. Vérifiez la sélection des ressources avant de considérer un tableau comme l’ensemble de la succession.

Interpréter les signaux PostgreSQL

Le tableau de bord présente un sous-ensemble des métriques Azure Monitor disponibles pour Flexible Server. Utilisez cette référence pour interpréter un signal affiché et comparez-le avec sa métrique source.

Signal Métrique Azure Monitor Interprétation
CPU (Unité centrale de traitement) cpu_percent Utilisation du CPU serveur en pourcentage.
Memory memory_percent Utilisation de la mémoire serveur en pourcentage.
Storage storage_percent Pourcentage de stockage utilisé, incluant plus que les données de la table d’application.
Activité du disque iops Opérations disque par seconde, pas un pourcentage de saturation.
Connections active_connections Des connexions dans tous les états, y compris à l’état inactif ; et pas seulement celles qui exécutent des requêtes.
Connexions ayant échoué connections_failed Des tentatives ratées, pas forcément des interruptions de serveur.
Délai de lecture de la réplique physical_replication_delay_in_seconds Lecture du délai de réplique en secondes ; pas de délai de veille HA ni de réplication logique.

Pour plus d’informations, consultez la surveillance et les métriques PostgreSQL et la référence des métriques Azure Monitor pour Flexible Server.

La collecte des métriques, le traitement et le rafraîchissement du tableau de bord sont des étapes distinctes. Certaines métriques Azure Monitor arrivent par lots. Un serveur nouvellement créé, récemment redémarré ou arrêté peut avoir des données incomplètes pour la période sélectionnée. Un rafraîchissement du tableau de bord ne force pas le serveur à afficher un nouvel échantillon.

Différences de sécurité et de capacités

La couverture de l’évaluation de la sécurité varie selon le moteur de base de données. Pour PostgreSQL, utilisez uniquement les évaluations identifiées comme applicables à PostgreSQL dans Database Hub. Une absence de constatation ne prouve pas qu’un contrôle est configuré ou que le serveur satisfait à une exigence de conformité.

Actuellement, Database Hub évalue les évaluations de sécurité PostgreSQL suivantes :

  • Authentification Microsoft Entra activée (problème)
  • Chiffrement au repos utilisant les clés gérées par le client (CMK) (suggestion)
  • Authentification Microsoft Entra appliquée (suggestion)
  • Accès au réseau public désactivé (suggestion)

Ces évaluations ne reflètent que la configuration actuelle ; Database Hub n’évalue pas tous les contrôles de sécurité PostgreSQL disponibles. Par exemple, un serveur qui n’utilise pas de clé gérée par le client peut tout de même être chiffré avec une clé gérée par le service.

Les informations sur la posture de sécurité de Database Hub complètent les solutions de sécurité spécialisées. Ne le considérez pas comme un remplacement des capacités de Microsoft Defender, un visualiseur complet de journaux d'audit, ou une correction automatique. Examinez les résultats dans leur contexte et effectuez les modifications autorisées via le service approprié.

Trouvez un serveur PostgreSQL qui nécessite une analyse de performance

  1. Consultez les résumés du processeur, de la mémoire et du stockage PostgreSQL dans l’Aperçu pour choisir le signal à explorer.
  2. Ouvre Performance et sélectionne le tableau de bord PostgreSQL . Définissez l’abonnement, le groupe de ressources et la sélection du serveur que vous souhaitez examiner.
  3. Fixez la plage de temps pour inclure l’événement signalé. Vérifiez la description du graphique pour sa métrique, son unité et son agrégation avant d’interpréter la valeur.
  4. Utilisez l’exploration détaillée par serveur du graphique, si elle est disponible, pour identifier les ressources contributrices. Sinon, réduisez la sélection de serveurs et comparez leurs tendances sur la même période.
  5. Pour le serveur candidat, comparez le signal d’origine avec le stockage, les E/S ou les tendances de connexion selon le cas pertinent. Notez l’identifiant de la ressource, l’heure de l’événement, l’intervalle sélectionné et l’agrégation de la métrique.
  6. Ouvre ce serveur dans le portail Azure. Comparez ses métriques Azure Monitor en utilisant la même plage de temps et agrégation, puis utilisez les diagnostics PostgreSQL pour analyser la charge de travail.

Poursuivez une enquête sur le portail Azure ou Visual Studio Code

Utilisez le portail Azure pour la configuration des ressources Azure et la surveillance des services. Utilisez Visual Studio Code avec l’extension PostgreSQL lorsque vous avez besoin d’une connexion à une base de données ou d’une enquête au niveau requête.

  1. Sélectionnez le serveur flexible prévu dans Database Hub et vérifiez son identité de ressource Azure.
  2. Choisissez le portail Azure disponible ou l’action Visual Studio Code. Si l’action souhaitée n’est pas disponible, ouvrez directement l’outil et localisez le même serveur.
  3. Dans le portail Azure, confirmez l’abonnement et le groupe de ressources. Pour la comparaison des métriques, définissez explicitement la plage de temps d’enquête ; ne supposez pas que le transfert préserve tous les filtres du tableau de bord.
  4. Dans Visual Studio Code, confirmez l’hôte, la base de données cible et la méthode d’authentification avant de vous connecter. Un lien depuis Database Hub ne contourne pas l’authentification PostgreSQL ni les contrôles réseau.
  5. Enquêtez en utilisant l’intervalle de temps enregistré et les preuves. Après un changement autorisé, comparez les indicateurs pertinents sur un intervalle de suivi approprié.

Examinez une découverte de sécurité PostgreSQL disponible

Utilisez les étapes suivantes lorsque le Database Hub affiche une découverte de sécurité qui s’applique explicitement à un serveur PostgreSQL. Si l'évaluation pertinente n'est pas disponible, consultez directement ce contrôle dans le portail Azure en utilisant les instructions de service PostgreSQL.

  1. Sélectionnez le résultat PostgreSQL dans le résumé Security ou le serveur concerné dans Estate, le cas échéant.
  2. Confirmez le serveur concerné, le nom de l’évaluation, le cadre évalué et tout temps d’observation disponible. Vérifiez la recommandation par rapport à la politique de votre organisation.
  3. Ouvrez le serveur dans le portail Azure et vérifiez sa configuration actuelle. Pour l’authentification, le chiffrement ou l’audit, suivez la documentation correspondante du service PostgreSQL.
  4. Évaluez l’impact de la candidature et obtenez l’approbation requise avant de faire un changement. Activer une méthode d’authentification ou modifier une configuration de sécurité peut nécessiter des étapes supplémentaires spécifiques au service.
  5. Après la fin du changement autorisé, vérifiez les paramètres dans le portail Azure. Permettre une réévaluation et rafraîchir le Database Hub ; si la découverte persiste, comparer ses preuves avec la configuration actuelle du serveur.

Dépannage des données PostgreSQL dans Database Hub

  • Si un serveur PostgreSQL n'apparaît pas dans Estate, vérifiez les filtres locataire connecté, accès Azure, type de ressource et inventaire.
  • Si des indicateurs de performance manquent ou diffèrent entre Azure Monitor et le Database Hub :
    1. Choisissez un intervalle de temps pendant lequel le serveur fonctionnait. Vérifiez si la métrique s’applique à ce serveur ; par exemple, un serveur sans la configuration réplique applicable pourrait ne pas avoir de données de délai lecture-réplice.
    2. Ouvrez le même serveur dans le portail Azure et inspectez la métrique Azure Monitor correspondante. Ajustez le fuseau horaire, les heures de début et de fin, l’agrégation et la granularité aussi précisément que possible.
    3. Si la métrique est absente aux deux endroits, vérifiez l’état du serveur et les exigences de collecte de la métrique, et prévoyez un délai de traitement.
    4. Si Azure Monitor a des données mais pas Database Hub, rafraîchissez la vue Database Hub et réessayez uniquement avec ce serveur. Si la différence persiste, contactez le support.

Limitations

Lors de la prévisualisation actuelle, la surveillance PostgreSQL dans le Database Hub présente les limitations suivantes :

  • Les principales requêtes, les plans de requête, l’analyse des événements d’attente et la recherche dans les journaux basés sur Magasin des requêtes ne font pas partie de Database Hub. Utilisez les outils de diagnostic PostgreSQL pour une investigation plus approfondie.

  • La génération d’alertes Activator et l’exploration de requêtes avec RTD Copilot sur les métriques PostgreSQL basées sur REST ne sont pas incluses dans ce parcours en préversion. Cet article ne décrit pas toutes les capacités de Copilot ailleurs dans Database Hub ou Visual Studio Code.

  • Le Database Hub ne redimensionne, ajuste pas ou corrige automatiquement les serveurs PostgreSQL. Les changements nécessitent les autorisations appropriées et le processus d’approbation de votre organisation.

  • La disponibilité des liens, des évaluations et des options de création dépend de l’expérience de prévisualisation activée pour votre locataire. Consultez les recommandations applicables sur la disponibilité du Database Hub avant de vous fier à un point d’entrée spécifique.