Bewaak een flexibele server van Azure Database for PostgreSQL in de Database Hub (preview)

Database Hub in Microsoft Fabric helpt je flexibele servers in Azure Database for PostgreSQL te ontdekken en hun prestaties over je hele estate te beoordelen.

Tip

šŸ’” Agent-setup voor Database Hub

Begin met het gebruik van de Database Hub-agentvaardigheden om de Database Hub in Fabric te begrijpen en ermee te communiceren:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

Important

Deze functie is beschikbaar als preview-versie.

Bestaande PostgreSQL Flexibele server bewaken

Je Flexible Server-instanties blijven Azure-resources in hun bestaande abonnementen en regio's. Het gebruik van Database Hub voor detectie en bewaking vereist niet dat gegevens naar Fabric worden verplaatst of dat mirroring wordt geconfigureerd.

De PostgreSQL-resource die in Estate wordt vertegenwoordigd is een flexibele serverinstantie, niet elke database die binnen die server wordt gehost. Estate metrics beschrijven de server, tenzij een metric expliciet een smallere scope aangeeft.

Prerequisites

  • Vraag in de huidige preview een Fabric-beheerder om je tenant op te melden voor de Database Hub-preview-ervaring in het Fabric-beheerportaal. In Tenant-instellingen schakel je Gebruikers in die toegang hebben tot de Databasehub (preview).

  • Authenticeer je met een Microsoft Entra-identiteit die toegang heeft tot de Azure-abonnementen en PostgreSQL flexibele serverbronnen waarmee je wilt werken. Azure resource visibility alleen geeft geen toestemming om een database te bevragen. Database Hub gebruikt je bestaande Microsoft Entra ID- en Azure RBAC-rechten in plaats van een apart permissiemodel, dus de toegang die je hier toewijst volgt de standaard Azure-roltoewijzingstappen.

    • Voor ontdekking en monitoring heeft uw identiteit toestemming nodig om de relevante Azure resource metadata en Azure Monitor-metrics te lezen.

    • Voor ontdekking en monitoring heeft uw identiteit de rol Lezer nodig, of een rol met meer rechten, op elk abonnement dat de bronnen bevat die u wilt monitoren.

  • Baseline PostgreSQL monitoring gebruikt bestaande Azure Monitor-metrics. Hiervoor zijn de uitgebreide eigenschap voor SQL-prestatiebewaking, Azure Arc-onboarding of registratie van Microsoft.AzureArcData voor het PostgreSQL-telemetriepad niet vereist. Query Store en een nieuwe door klanten beheerde telemetriepijplijn zijn geen vereisten voor basisstatistieken.

  • Database Hub respecteert je bestaande toegangsgrenzen. De Database Hub geeft geen extra toegang. Je zichtbaarheid in databases is beperkt tot bronnen die je huidige identiteit mag bekijken. Het delen van een view of het sturen van een resource link geeft geen toegang tot de onderliggende server.

Bekijk je PostgreSQL-estate

Begin met een Estate-weergave, identificeer servers die onderzoek nodig hebben en ga verder in het Azure-portaal of Visual Studio Code voor serverconfiguratie of databasewerk.

  1. Ga naar de databasehub in Microsoft Fabric. Selecteer in de Databases-navigatie Overzicht.
  2. De sectie Wat moet aandacht verdienen? wijst op delen van je database-estate die aandacht nodig hebben. Elke kaart en link in Wat heeft aandacht nodig? leidt naar Estate. In de Estate-weergave verschijnen onder elke bron Issues in kleurrijke chips, terwijl Suggestions verschijnen in chips met een lampjes-icoon.
  3. Filter de inventaris naar View: PostgreSQL. Selecteer de relevante abonnementen of resourcegroepen met behulp van de beschikbare filters.
  4. Zoek naar de instantie die je nodig hebt, of bekijk de gefilterde voorraad. Selecteer de Flexible Server-instantie om de resourcegegevens te bekijken. Behandel deze bron als de Azure-serverbron, niet als een individuele PostgreSQL-database.

Inzicht in monitoring van het PostgreSQL-databaselandschap

Gebruik Overzicht voor PostgreSQL samenvattingen van CPU, geheugen en opslag. Gebruik Performance voor het PostgreSQL-dashboard en een gedetailleerder overzicht van de geselecteerde servers. De omvang van de inventaris en de door het dashboard geselecteerde resourceset kunnen verschillen. Controleer de selectie van grondstoffen voordat je een grafiek als het hele landgoed behandelt.

Interpreteer PostgreSQL-signalen

Het dashboard presenteert een subset van de Azure Monitor-metrics die beschikbaar zijn voor Flexible Server. Gebruik deze referentie om een weergegeven signaal te interpreteren en te vergelijken met de bronmetriek.

Signaal Azure Monitor-metriek Interpretatie
CPU cpu_percent Server-CPU-gebruik als percentage.
Memory memory_percent Servergeheugengebruik als percentage.
Storage storage_percent Percentage gebruikte opslag, inclusief meer dan alleen gegevens uit applicatietabellen.
Schijfactiviteit iops Schijfbewerkingen per seconde, geen verzadigingspercentage.
Connections active_connections Verbindingen over alle staten, inclusief idle; niet alleen het uitvoeren van zoekopdrachten.
Mislukte verbindingen connections_failed Mislukte pogingen, niet per se serverdowntime.
Read replica lag physical_replication_delay_in_seconds Vertraging van de leesreplica in seconden; geen HA-standby of logische replicatievertraging.

Raadpleeg voor meer informatie PostgreSQL-bewaking en metrische gegevens en de Azure Monitor-naslaginformatie over metrische gegevens voor Flexible Server.

Het verzamelen van metrieken, verwerking en dashboardvernieuwing zijn aparte fasen. Sommige Azure Monitor-metrics komen in batches aan. Een nieuw aangemaakte, recent herstartte of gestopte server kan onvolledige gegevens hebben voor de geselecteerde periode. Een dashboardvernieuwing dwingt de server niet om een nieuw sample te genereren.

Verschillen in beveiliging en capaciteit

De dekking van beveiligingsbeoordelingen verschilt per database-engine. Voor PostgreSQL gebruik alleen assessments die als toepasbaar op PostgreSQL in Database Hub zijn geĆÆdentificeerd. Een afwezige bevinding is geen bewijs dat een controle is geconfigureerd of dat de server aan een compliance-eis voldoet.

Momenteel evalueert Database Hub de volgende PostgreSQL-beveiligingsbeoordelingen:

  • Microsoft Entra Authenticatie ingeschakeld (probleem)
  • Versleuteling in rust met klantbeheerde sleutels (CMK) (suggestie)
  • Microsoft Entra-verificatie afgedwongen (suggestie)
  • Toegang tot het openbare netwerk Uitgeschakeld (suggestie)

Deze beoordelingen weerspiegelen alleen de huidige configuratie; Database Hub evalueert niet elke beschikbare PostgreSQL-beveiligingscontrole. Een server die bijvoorbeeld geen klantbeheerde sleutel gebruikt, kan nog steeds worden versleuteld met een servicebeheerde sleutel.

Database Hub-posture-informatie vult gespecialiseerde beveiligingstools aan. Beschouw het niet als vervanging voor de mogelijkheden van Microsoft Defender, een volledige auditlogviewer of automatische probleemoplossing. Bekijk de bevindingen in context en breng geautoriseerde wijzigingen aan via de juiste dienst.

Zoek een PostgreSQL-server die prestatieonderzoek nodig heeft

  1. Bekijk de PostgreSQL CPU-, geheugen- en opslagsamenvattingen in Overzicht om het signaal te kiezen dat onderzocht moet worden.
  2. Open Performance en selecteer het PostgreSQL-dashboard . Stel het abonnement, de resourcegroep en serverkeuze in die je wilt bekijken.
  3. Stel de tijdsperiode in om het gerapporteerde voorval mee te nemen. Controleer de grafiekbeschrijving voor de metriek, eenheid en aggregatie voordat je de waarde interpreteert.
  4. Gebruik de server-drilldown van de grafiek, waar beschikbaar, om de bijdragende bronnen te identificeren. Anders kun je de serverselectie beperken en hun trends over hetzelfde interval vergelijken.
  5. Voor de kandidaatserver vergelijk het oorspronkelijke signaal met opslag, I/O of verbindingstrends indien relevant. Noteer de resource ID, gebeurtenistijd, geselecteerd interval en aggregatie van de metriek.
  6. Open die server in het Azure-portaal. Vergelijk de Azure Monitor-metrics met dezelfde tijdsperiode en aggregatie, en gebruik vervolgens PostgreSQL-diagnostiek om de werklast te onderzoeken.

Zet een onderzoek voort in het Azure portal of Visual Studio Code

Gebruik het Azure-portaal voor Azure-resourceconfiguratie en servicemonitoring. Gebruik Visual Studio Code met de PostgreSQL-extensie wanneer je een databaseverbinding of query-niveau onderzoek nodig hebt.

  1. Selecteer de bedoelde Flexible Server in Database Hub en verifieer de Azure resource identity.
  2. Kies de beschikbare actie in de Azure-portal of in Visual Studio Code. Als de gewenste actie niet beschikbaar is, open dan de tool direct en zoek dezelfde server.
  3. Bevestig in het Azure-portaal de abonnements- en resourcegroep. Voor het vergelijken van metrics stel je expliciet het onderzoekstijdbereik in; ga er niet van uit dat de overdracht elk dashboardfilter behoudt.
  4. Controleer in Visual Studio Code de host, doeldatabase en authenticatiemethode voordat je verbinding maakt. Een link van Database Hub omzeilt PostgreSQL-authenticatie of netwerkcontroles niet.
  5. Onderzoek met behulp van de geregistreerde tijdslimiet en het bewijs. Vergelijk na een geautoriseerde wijziging de relevante metrics over een passend follow-up interval.

Bekijk een beschikbare beveiligingsbevinding van PostgreSQL

Gebruik de volgende stappen wanneer de Database Hub een beveiligingsbevinding toont die expliciet van toepassing is op een PostgreSQL-server. Als de relevante beoordeling niet beschikbaar is, bekijk die controle dan direct in het Azure-portaal met behulp van de PostgreSQL-servicerichtlijn.

  1. Selecteer de PostgreSQL-vondst uit de beveiligingssamenvatting of de getroffen server in Estate, waar beschikbaar.
  2. Bevestig de getroffen server, de naam van de beoordeling, de geƫvalueerde instelling en eventuele beschikbare observatietijd. Controleer de aanbeveling met het beleid van je organisatie.
  3. Open de server in het Azure-portaal en verifieer de huidige configuratie. Voor authenticatie, encryptie of auditing volgt u de bijbehorende PostgreSQL-servicedocumentatie.
  4. Beoordeel de impact van de aanvraag en verkrijg de vereiste goedkeuring voordat u een wijziging aanbrengt. Het inschakelen van een authenticatiemethode of het wijzigen van een beveiligingsconfiguratie kan extra service-specifieke stappen vereisen.
  5. Nadat de geautoriseerde wijziging is voltooid, verifieer je de instelling in het Azure-portaal. Laat herbeoordeling toe en verversen de Database Hub; als de bevinding blijft bestaan, vergelijk dan het bewijs met de huidige serverconfiguratie.

Problemen met PostgreSQL-gegevens oplossen in Database Hub

  • Als een PostgreSQL-server niet in Estate verschijnt, controleer dan de ingelogde tenant, Azure-toegang, resourcetype en inventarisfilters.
  • Als prestatiemetrieken ontbreken of verschillen tussen Azure Monitor en Database Hub:
    1. Kies een tijdsinterval waarin de server draaide. Controleer of de metric op deze server van toepassing is; bijvoorbeeld, een server zonder de toepasselijke replica-configuratie heeft mogelijk geen read-replica lag-data.
    2. Open dezelfde server in het Azure-portaal en inspecteer de bijbehorende Azure Monitor-metriek. Stem de tijdzone, begin- en eindtijden, aggregatie en granulariteit zo nauwkeurig mogelijk af.
    3. Als de metric op beide plaatsen ontbreekt, controleer dan de serverstatus en de verzamelvereisten van de metriek en houd rekening met verwerkingsvertraging.
    4. Als Azure Monitor data heeft maar Database Hub niet, ververs dan de weergave van de Database Hub en probeer het opnieuw met alleen die server. Als het verschil aanhoudt, neem dan contact op met de Support.

Limitations

Tijdens de huidige preview kent de PostgreSQL-monitoring in de Database Hub de volgende beperkingen:

  • Door Query Store ondersteunde belangrijkste query’s, queryplannen, analyse van wachtgebeurtenissen en logzoekopdrachten maken geen deel uit van de Database Hub. Gebruik PostgreSQL diagnostische tools voor diepgaand onderzoek.

  • Waarschuwingen van Activator en queryverkenning met RTD Copilot voor de via REST ontsloten PostgreSQL-metrics zijn niet opgenomen in dit previewtraject. Dit artikel beschrijft niet alle Copilot-mogelijkheden elders in Database Hub of Visual Studio Code.

  • De Database Hub verandert de grootte van PostgreSQL-servers niet automatisch, past ze af of corrigeert ze. Wijzigingen vereisen de juiste rechten en het goedkeuringsproces van uw organisatie.

  • De beschikbaarheid van koppelingen, evaluaties en opties voor het maken hangt af van de previewfunctie die is ingeschakeld voor je tenant. Controleer de toepasselijke beschikbaarheid van de Database Hub voordat je op een specifiek toegangspunt vertrouwt.