Monitorowanie konta Cosmos DB w Database Hub (podgląd)

Database Hub w Microsoft Fabric pomaga odkrywać konta Azure Cosmos DB w różnych interfejsach API (NoSQL, MongoDB, Cassandra, Gremlin, Table).

Wskazówka

💡 Konfiguracja agenta dla Bazy Danych

Zacznij korzystać z umiejętności agenta Database Hub, aby zrozumieć i wejść w interakcję z Database Hub w Fabric:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

Important

Ta funkcja jest dostępna w wersji zapoznawczej.

Monitoruj usługę Cosmos DB na miejscu

Twoje konta Cosmos DB pozostają zasobami Azure w istniejących subskrypcjach, grupach zasobów i regionach. Korzystanie z Database Hub do odkrywania i monitorowania nie wymaga przenoszenia danych do Fabric, konfigurowania mirroringu ani wdrażania do Cosmos DB Fleet Analytics.

Metryki Database Hub opisują konto, chyba że parametr metryczny lub filtrujący wyraźnie wskazuje węższy zakres, na przykład konkretną bazę danych lub kontener.

  • Monitorowanie bazy danych Cosmos w Database Hub wykorzystuje istniejące metryki platformy Azure Monitor, które są automatycznie zbierane dla każdego konta bez wyraźnej konfiguracji.
  • Nie trzeba włączać dzienników diagnostycznych (zasobów) ani dołączać do usługi Cosmos DB Fleet Analytics.
  • Azure Monitor i Fleet Analytics to oddzielne, opcjonalne narzędzia do głębszego badania i nie są potrzebne do uzupełniania wskaźników bazowych.

Wymagania wstępne

  • W obecnym podglądzie poproś administratora Fabric o zapisanie Twojego tenanta do podglądu Database Hub w portalu administracyjnym Fabric. W ustawieniach dzierżawy włącz opcję Użytkownicy mogą uzyskiwać dostęp do centrum baz danych (wersja zapoznawcza).

  • Uwierzytelnij się za pomocą tożsamości Microsoft Entra, która ma dostęp do subskrypcji Azure i zasobów bazy Cosmos, z którymi chcesz pracować. Sama widoczność zasobów Azure nie daje zgody na zapytania bazy danych. Database Hub korzysta z Twoich istniejących uprawnień Microsoft Entra ID i Azure RBAC, zamiast osobnego modelu uprawnień, więc dostęp, który tu przydzielasz, odbywa się według standardowych kroków przypisywania ról Azure.

    • Aby odkryć i monitorować konta Cosmos DB, przypisz rolę Reader lub rolę z większymi uprawnieniami w zakresie subskrypcji dla każdej subskrypcji, która zawiera konta, które chcesz monitorować.
    • Aby utworzyć nowe konto Cosmos DB z Database Hub, przypisz rolę operatora Cosmos DB lub rolę z większymi uprawnieniami w zakresie grupy zasobów, w której konto zostanie utworzone.
    • Zarządzanie lub rekonfiguracja istniejącego konta, na przykład zmiana przepustowości, indeksowania lub ustawień sieci, odbywa się poza Database Hub, korzystając z portalu Azure, Azure CLI, Azure PowerShell lub szablonu Azure Resource Manager. Ta sama tożsamość wymaga roli operatora bazy danych Cosmos lub roli z większymi uprawnieniami w zakresie konta, aby dokonać tych zmian.
  • Aby zapytać dane w bazie danych lub kontenerze, twoja tożsamość wymaga osobnego przypisania ról w planie danych Cosmos DB (lub kluczy konta, jeśli dozwolone), oraz dostępu sieciowego do konta. Dostęp na poziomie zasobów (poziom zarządzania) nie udziela tego uprawnienia. Aby dowiedzieć się więcej, zobacz Nawiązywanie połączenia przy użyciu kontroli dostępu opartej na rolach i usługi Microsoft Entra ID dla usługi Azure Cosmos DB.

  • Database Hub respektuje Twoje istniejące granice dostępu. Database Hub nie udziela dodatkowego dostępu. Twoja widoczność w bazach danych ogranicza się do zasobów, do których Twoja obecna tożsamość ma uprawnienia do przeglądania. Udostępnianie widoku lub wysyłanie komuś linku do zasobów nie daje dostępu do serwera.

Wyświetl swoje środowisko usługi Cosmos DB

Wskazówka

Zasób Cosmos DB reprezentowany w Estate to konto bazy danych, a nie każda baza danych czy kontener hostowany w tym koncie.

Skorzystaj z Bazy Danych, aby zidentyfikować zasoby wymagające zbadania. Kontynuuj pracę w portalu Azure lub programie Visual Studio Code, aby skonfigurować konto, wykonywać zadania na poziomie kontenera lub diagnozować zapytania.

  1. Przejdź do Bazy Danych w Microsoft Fabric. W nawigacji Bazy danych wybierz Przegląd.
  2. Sekcja Co wymaga uwagi? wskazuje części Twojej bazy danych, które wymagają uwagi. Każda karta i link w Co wymaga uwagi? prowadzi do Estate. W widoku Estate, pod każdym zasobem Problemy są wyświetlane w kolorowych etykietach, a Sugestie w etykietach z ikoną żarówki.
  3. Przefiltruj inwentarz do View: Azure Cosmos DB. Wybierz odpowiednie subskrypcje lub grupy zasobów, korzystając z dostępnych filtrów.
  4. Wyszukaj konto, którego potrzebujesz, lub przejrzyj filtrowany zapas. Wybierz konto, aby zapoznać się ze szczegółami jego zasobów. Traktuj to konto jako zasób konta Azure, a nie jako pojedynczą bazę danych czy kontener.

Metryki monitorowania bazy danych Cosmos w Database Hub

Przegląd pokazuje podsumowania dostępności i normalizowanego zużycia RU w zasobach Twojego konta Cosmos DB.

W przypadku dobrze wyposażonego, aktywnie używanego konta to normalne, że obie linie przez większość czasu utrzymują się na poziomie 100% lub blisko tej wartości. Wysokie zużycie RU oznacza, że konto wykorzystuje większość lub całą swoją przydzieloną przepustowość. Czy to w porządku, zależy od dostępności w tym samym oknie.

  • Wysoka dostępność sprawia, że żądania nadal są realizowane, a konto w pełni korzysta z tego, co zostało udostępnione.
  • Spadek dostępności jednocześnie wskazuje na rzeczywiście ograniczane lub nieudane żądania, ponieważ utrzymujące się maksymalne zużycie RU jest tym samym warunkiem, który powoduje ograniczanie liczby żądań.

Zwróć szczególną uwagę, gdy Dostępność spada wyraźnie poniżej 100%. Należy też obserwować, czy zużycie RU pozostaje niskie przez dłuższy czas, co może wskazywać na nadmierną przepustowość.

Wydajność pozwala lepiej przyjrzeć się konkretnym wybranym kontom. Nie uwzględnia automatycznie każdego konta w Estate, a jeśli nie zastosowano filtrów, wykres Performance ogranicza widok do pierwszych 100 zasobów, aby strona była responsywna. Zanim potraktujesz wykres wydajności jako obejmujący całe środowisko, potwierdź, które konta są obecnie wybrane, ponieważ bieżący zakres wyboru i pełny spis zasobów środowiska mogą się różnić.

Brak telemetrii nie oznacza zerowego wykorzystania ani dowodu na to, że konto jest zdrowe. Sprawdź, czy konto wygenerowało dane w wybranym przedziale oraz czy metryka odnosi się do typu i konfiguracji API.

Interpretacja sygnałów wydajności Cosmos DB

Sygnał Metryka usługi Azure Monitor Agregacja Opis
Znormalizowane zużycie RU (szczytowa norma RU %) NormalizedRUConsumption Maximum Szczytowe wykorzystanie RU/s w różnych zakresach kluczy partycji dla konta, od 0 do 100%.
Łączna liczba jednostek żądania (całkowita liczba zużytych jednostek RU) TotalRequestUnits Suma (Całkowita) Łączna liczba wykorzystanych jednostek RU, zsumowana dla wybranego przedziału.
Żądania ograniczone limitem (429) TotalRequests przefiltrowany do kodu statusu 429 Liczba Łączna liczba żądań odrzuconych z powodu przekroczenia przydzielonej przepustowości.
Współczynnik 429 % TotalRequests przefiltrowane według StatusCode 429, podzielone przez całkowitą liczbę TotalRequests Liczba (stosunek) Odsetek żądań dławionych z powodu przekroczenia przydzielonej przepustowości.
Aprowizowana przepustowość (Aprowizowane RU/s) ProvisionedThroughput Maximum Liczba jednostek RU/s przydzielonych dla konta w wybranym przedziale czasu, aby umożliwić porównanie przydzielonej i zużytej przepustowości.
Średnie opóźnienie (ms) ServerSideLatencyDirect Średnia Średnie opóźnienie po stronie serwera w milisekundach dla żądań wykonywanych w trybie bezpośredniego połączenia. Nie uwzględnia opóźnień w trybie bramy.
Dostępność w % ServiceAvailability Średnia Procent wniosków, które zakończyły się sukcesem w tym czasie.

Note

Wskaźnik dostępności % na karcie Wydajność używa agregacji Średnia. Podsumowanie dostępności na stronie Przegląd zamiast tego używa agregacji Minimum, aby wyróżnić wartości odstające.

Wykresy na tej stronie wykorzystują godzinowe ziarno czasu: widok 24-godzinny przedstawia 24 punkty, wykorzystując powiązaną agregację. Siatka używa innej granularności czasowej i sprowadza cały wybrany zakres do pojedynczej wartości dla każdego konta w każdej kolumnie, zamiast przedstawiać punkty na wykresie w czasie. Na przykład w siatce wartość Peak Norm RU % to maksymalna wartość zaobserwowana w całym tym zakresie, a nie podział na poszczególne godziny.

Więcej informacji można znaleźć w Monitor Azure Cosmos DB i Obsługiwane metryki dla Microsoft. DocumentDB/databaseAccounts.

Interpretuj różnice w bezpieczeństwie i możliwościach bazy danych Cosmos

Strona Security w centrum Database Hub ocenia trzy sygnały usługi Cosmos DB:

  • Uwierzytelnianie Microsoft Entra ID: czy konto wymusza uwierzytelnianie wyłącznie Entra ID, czy nadal pozwala na uwierzytelnianie lokalne (oparte na kluczach).
  • Klucze zarządzane przez klienta (CMK): czy szyfrowanie CMK jest włączone, czy konto opiera się na kluczach zarządzanych przez usługę.
  • Dostęp do sieci publicznej: czy konto ma to włączone.

Jeśli konto pozwala na lokalną autoryzację lub nie ma włączonego CMK, Database Hub wymienia to jako Sugestię, co jest opcjonalną poprawą, którą możesz wprowadzić, gdy będzie wygodnie. Konto, dla którego włączono dostęp z sieci publicznej, jest oznaczone jako problem, ponieważ jest to traktowane jako wymagające pilniejszej reakcji.

Sygnał z Database Hub odzwierciedla to, co jest aktualnie oceniane, a niekoniecznie pełny stan bazowej konfiguracji zabezpieczeń konta. Na przykład konto bez włączonego CMK domyślnie ma szyfrowanie w spoczynku za pomocą kluczy zarządzanych przez Microsoft, więc flaga oznacza "nie jest włączone dla tej konkretnej funkcji", a nie "niechronione". Przed podjęciem działań na podstawie ustalenia sprawdź aktualną konfigurację konta w portalu Azure. Zobacz Konfigurowanie kluczy zarządzanych przez klienta dla usługi Azure Cosmos DB oraz Szyfrowanie danych magazynowanych w usłudze Azure Cosmos DB, aby uzyskać szczegółowe informacje.

Te sygnały bezpieczeństwa zapewniają szybki widok, który pomaga w triażu. Aby uzyskać pełną ocenę bezpieczeństwa i naprawę, korzystaj z usług takich jak Microsoft Defender dla Chmury oraz logów diagnostycznych swojego konta wraz z Database Hub.

Kontynuuj badanie w portalu Azure

Możesz użyć portalu Azure, aby dokładniej zbadać ewentualne problemy, na przykład porównać metryki tego samego konta obok siebie w Database Hub i portalu Azure.

Wskazówka

Używaj rozszerzenia Visual Studio Code Cosmos DB do pracy w warstwie danych, na przykład do wykonywania zapytań i zarządzania dokumentami, ale nie do przeglądania wskaźników wydajności.

  1. Wybierz zamierzone konto Cosmos DB w Database Hub. W Bazie Baz Danych otwiera się panel z tym elementem.
  2. Wybierz przycisk Open the Azure portal.
  3. Przejdź do zakładki Insights i ustaw przedział czasowy. Porównaj odpowiednie wskaźniki w odpowiednim okresie obserwacji.

Podczas obecnej wersji zapoznawczej karta Insights w portalu Azure oferuje szerszy zestaw wykresów i metryk, dlatego używaj jej do sprawdzania sygnałów, których Database Hub jeszcze nie wyświetla.

Zbadaj ustalenia dotyczące bezpieczeństwa bazy danych Cosmos

  1. Wybierz ustalenie dotyczące usługi Cosmos DB z podsumowania zabezpieczeń lub konto, którego dotyczy problem, w obszarze Estate, jeśli ta opcja jest dostępna.

  2. Potwierdź konto, którego dotyczy problem, nazwę oceny, ustawienie poddane ocenie oraz, jeśli jest dostępny, czas obserwacji. Sprawdź rekomendację zgodnie z polityką swojej organizacji.

  3. Otwórz konto w portalu Azure i sprawdź jego aktualną konfigurację. W przypadku uwierzytelniania Microsoft Entra, kluczy zarządzanych przez klienta lub dostępu do sieci publicznej, należy postępować zgodnie z odpowiednią dokumentacją usług Cosmos DB.

  4. Oceń wpływ aplikacji i uzyskaj wymaganą zgodę przed wprowadzeniem zmiany.

  5. Po zakończeniu autoryzowanej zmiany zweryfikowaj ustawienie w portalu Azure. Umożliwienie ponownej oceny i odświeżenia Bazy Danych; jeśli wyniki się utrzymają, porównaj dowody z konfiguracją bieżącego konta.

Rozwiązywanie problemów z danymi Cosmos DB w Database Hub

  • Jeśli konto Cosmos DB nie pojawia się w Estate, sprawdź zalogowanego tenanta, dostęp do Azure, typ zasobu, filtry inwentarza oraz autoryzację.
  • Jeśli brakuje metryk wydajności lub różni się między Azure Monitor a Database Hub:
    • Wybierz przedział czasowy, w którym konto aktywnie obsługiwało żądania. Sprawdź, czy metryka dotyczy typu API konta; na przykład mapowanie 429 różni się między NoSQL (StatusCode 429) a API MongoDB (kod błędu 16500).
    • Otwórz to samo konto w portalu Azure i sprawdź odpowiadającą jej metrykę usługi Azure Monitor na karcie Insights. Dopasuj strefę czasową, godziny rozpoczęcia i zakończenia, agregację oraz ziarnistość możliwie jak najdokładniej.
    • Jeśli metryka jest nieobecna w obu miejscach, sprawdź aktywność konta i uwzględnij opóźnienie przetwarzania.
    • Jeśli Azure Monitor ma dane, a Database Hub nie, odśwież widok Bazy Baz Danych i spróbuj ponownie tylko z tym kontem. Jeśli różnica się utrzymuje, skontaktuj się z pomocą techniczną.

Limitations

  • Cosmos DB Fleet Analytics nie jest obecnie wspierany w Database Hub.
  • Obecna wersja preview obsługuje tylko konta Azure Cosmos DB. W bieżącej wersji zapoznawczej usługa Cosmos DB w Fabric nie jest obsługiwana.
  • W bieżącej wersji zapoznawczej elementy Przegląd i Wydajność wyświetlają wybrany podzbiór metryk dostępnych w usłudze Azure Monitor.
  • W bieżącej wersji zapoznawczej alerty usługi Activator oparte na metrykach usługi Cosmos DB nie są dostępne.