Monitorowanie serwera elastycznego usługi Azure Database for PostgreSQL w Database Hub (wersja zapoznawcza)

Database Hub w Microsoft Fabric pomaga odkryć elastyczne serwery Azure Database for PostgreSQL i ocenić ich wydajność w całym Twoim majątku.

Wskazówka

💡 Konfiguracja agenta dla Bazy Danych

Zacznij korzystać z umiejętności agenta Database Hub, aby zrozumieć i wejść w interakcję z Database Hub w Fabric:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

Important

Ta funkcja jest dostępna w wersji zapoznawczej.

Monitoruj serwer elastyczny PostgreSQL na miejscu

Twoje instancje Flexible Server pozostają zasobami platformy Azure w istniejących subskrypcjach i regionach. Korzystanie z Database Hub do odkrywania i monitorowania nie wymaga przenoszenia danych do Fabric ani konfigurowania mirroringu.

Zasób PostgreSQL reprezentowany w Estate to elastyczna instancja serwera, a nie każda baza danych hostowana wewnątrz tego serwera. Metryki środowiska opisują serwer, chyba że metryka wyraźnie wskazuje bardziej ograniczony zakres.

Wymagania wstępne

  • W obecnym podglądzie poproś administratora Fabric o zapisanie Twojego tenanta do podglądu Database Hub w portalu administracyjnym Fabric. W ustawieniach dzierżawy włącz opcję Użytkownicy mogą uzyskiwać dostęp do centrum baz danych (wersja zapoznawcza).

  • Uwierzytelnij się za pomocą tożsamości Microsoft Entra, która ma dostęp do subskrypcji Azure oraz elastycznych zasobów serwera PostgreSQL, z którymi chcesz pracować. Sama widoczność zasobów Azure nie daje zgody na zapytania bazy danych. Database Hub korzysta z Twoich istniejących uprawnień Microsoft Entra ID i Azure RBAC, zamiast osobnego modelu uprawnień, więc dostęp, który tu przydzielasz, odbywa się według standardowych kroków przypisywania ról Azure.

    • Do wykrywania i monitorowania Twoja tożsamość wymaga pozwolenia na odczyt odpowiednich metadanych zasobów Azure oraz metryk Azure Monitor.

    • Do wykrywania i monitorowania Twoja tożsamość potrzebuje roli Czytelnika lub roli z większymi uprawnieniami na każdej subskrypcji zawierającej zasoby, które chcesz monitorować.

  • Baseline PostgreSQL monitoring wykorzystuje istniejące metryki Azure Monitor. Nie wymaga rozszerzonej właściwości monitorowania wydajności SQL, dołączania do usługi Azure Arc ani rejestracji Microsoft.AzureArcData na potrzeby ścieżki telemetrii PostgreSQL. Query Store oraz nowy potok telemetrii zarządzany przez klienta nie są wymagane do korzystania z metryk bazowych.

  • Database Hub respektuje Twoje istniejące granice dostępu. Database Hub nie udziela dodatkowego dostępu. Twoja widoczność w bazach danych ogranicza się do zasobów, do których Twoja obecna tożsamość ma uprawnienia do przeglądania. Udostępnianie widoku lub wysyłanie komuś linku do zasobów nie daje dostępu do serwera.

Wyświetl swoje środowisko PostgreSQL

Zacznij od widoku Estate, zidentyfikuj serwery wymagające sprawdzenia, a następnie przejdź do portalu Azure lub programu Visual Studio Code, aby skonfigurować serwer albo pracować z bazą danych.

  1. Przejdź do Bazy Danych w Microsoft Fabric. W nawigacji Bazy danych wybierz Przegląd.
  2. Sekcja Co wymaga uwagi? wskazuje części Twojej bazy danych, które wymagają uwagi. Każda karta i link w Co wymaga uwagi? prowadzi do Estate. W widoku Estate, pod każdym zasobem Problemy są wyświetlane w kolorowych etykietach, a Sugestie w etykietach z ikoną żarówki.
  3. Przefiltruj inwentaryzację do widoku View: PostgreSQL. Wybierz odpowiednie subskrypcje lub grupy zasobów, korzystając z dostępnych filtrów.
  4. Wyszukaj instancję, której potrzebujesz, lub przejrzyj przefiltrowany spis. Wybierz instancję Flexible Server, aby przejrzeć szczegóły jej zasobów. Traktuj ten zasób jako zasób serwera Azure, a nie jako pojedynczą bazę danych PostgreSQL.

Poznaj monitorowanie środowiska baz danych PostgreSQL

Użyj opcji Overview, aby wyświetlić podsumowania użycia procesora, pamięci i magazynu dla PostgreSQL. Użyj funkcji Performance dla pulpitu PostgreSQL oraz bardziej szczegółowego widoku wybranych serwerów. Zakres zapasów oraz wybrany zestaw zasobów na pulpicie mogą się różnić. Sprawdź wybór zasobów, zanim potraktujesz wykres jako całość majątku.

Interpretuj sygnały PostgreSQL

Panel prezentuje podzbiór metryk Azure Monitor dostępnych dla Flexible Server. Użyj tego odniesienia, aby zinterpretować wyświetlany sygnał i porównać go z jego metryką źródłową.

Sygnał Metryka usługi Azure Monitor Interpretacja
CPU cpu_percent Wykorzystanie CPU serwera w procentach.
Memory memory_percent Wykorzystanie pamięci serwera w procentach.
Magazyn storage_percent Procent wykorzystanej przestrzeni dyskowej, w tym nie tylko dane tabel aplikacji.
Działanie dysku iops Operacje dysku na sekundę, a nie procent nasycenia.
Connections active_connections Połączenia we wszystkich stanach, w tym bezczynne, a nie tylko podczas wykonywania zapytań.
Nieudane połączenia connections_failed Nieudane próby, niekoniecznie przestój serwera.
Opóźnienie odczytu repliki physical_replication_delay_in_seconds Opóźnienie odczytu repliki w sekundy; nie jest to tryb czuwania HA ani logiczne opóźnienie replikacji.

Więcej informacji można znaleźć w PostgreSQL monitoring and metrics oraz dokumentacji metryk usługi Azure Monitor dla serwera elastycznego.

Zbieranie metryk, przetwarzanie i odświeżanie dashboardu to osobne etapy. Niektóre metryki Azure Monitor pojawiają się w partiach. Nowo utworzony, niedawno zrestartowany lub zatrzymany serwer może mieć niepełne dane z wybranego okresu. Odświeżenie panelu nie wymusza serwera wysłania nowej próbki.

Różnice w bezpieczeństwie i możliwościach

Zakres oceny bezpieczeństwa różni się w zależności od silnika bazy danych. Dla PostgreSQL używaj tylko ocen zidentyfikowanych jako odpowiednie dla PostgreSQL w Database Hub. Brak ustalenia nie jest dowodem na skonfigurowanie kontroli ani na to, że serwer spełnia wymóg zgodności.

Obecnie Database Hub ocenia następujące oceny bezpieczeństwa PostgreSQL:

  • Uwierzytelnianie Microsoft Entra włączone (problem)
  • Szyfrowanie w spoczynku za pomocą kluczy zarządzanych przez klienta (CMK) (sugestia)
  • Microsoft Entra Authentication Enforced (sugestia)
  • Wyłączony dostęp do sieci publicznej (sugestia)

Te oceny odzwierciedlają jedynie aktualną konfigurację; Database Hub nie ocenia wszystkich dostępnych środków zabezpieczeń PostgreSQL. Na przykład serwer, który nie korzysta z klucza zarządzanego przez klienta, nadal może być szyfrowany kluczem zarządzanym przez usługę.

Informacje o stanie zabezpieczeń w Database Hub uzupełniają specjalistyczne narzędzia bezpieczeństwa. Nie należy traktować tego jako zamiennika możliwości Microsoft Defender, kompletnego narzędzia do przeglądania dzienników audytu ani automatycznego korygowania problemów. Przeglądaj ustalenia w kontekście i wprowadzaj autoryzowane zmiany za pośrednictwem odpowiedniej usługi.

Znajdź serwer PostgreSQL, który wymaga sprawdzenia wydajności

  1. Przejrzyj podsumowania użycia procesora, pamięci i przestrzeni dyskowej PostgreSQL w sekcji Overview, aby wybrać sygnał do przeanalizowania.
  2. Otwórz Performance i wybierz panel PostgreSQL. Ustaw subskrypcję, grupę zasobów i wybór serwera, który chcesz zbadać.
  3. Ustaw przedział czasowy, aby uwzględnił zgłoszone zdarzenie. Sprawdź opis wykresu pod kątem metryki, jednostki i agregacji przed interpretacją wartości.
  4. Użyj dostępnej na wykresie funkcji drążenia danych do poziomu serwera, jeśli jest dostępna, aby zidentyfikować zasoby, które się do tego przyczyniają. W przeciwnym razie zawęż wybór serwerów i porównaj ich trendy w tym samym przedziale.
  5. Dla analizowanego serwera porównaj oryginalny sygnał z trendami dotyczącymi pamięci masowej, operacji we/wy lub połączeń, zależnie od tego, co jest istotne. Zarejestruj ID zasobu, czas zdarzenia, wybrany przedział oraz agregację metryki.
  6. Otwórz ten serwer w portalu Azure. Porównaj jego metryki Azure Monitor, używając tego samego zakresu czasu i agregacji, a następnie użyj diagnostyki PostgreSQL, aby zbadać obciążenie.

Kontynuuj badanie w portalu Azure lub Visual Studio Code

Korzystaj z portalu Azure do konfiguracji zasobów i monitorowania usług Azure. Używaj Visual Studio Code z rozszerzeniem PostgreSQL, gdy potrzebujesz połączenia z bazą danych lub badania na poziomie zapytań.

  1. Wybierz zamierzony Elastyczny Serwer w Bazie Danych i zweryfikowaj jego tożsamość zasobów Azure.
  2. Wybierz dostępny portal Azure lub akcję Visual Studio Code. Jeśli pożądana akcja jest niedostępna, otwórz narzędzie bezpośrednio i zlokalizuj ten sam serwer.
  3. W portalu Azure potwierdź subskrypcję i grupę zasobów. Do porównania metryk ustaw wyraźnie przedział czasu badania; nie zakładaj, że przekazanie zachowuje każdy filtr dashboardu.
  4. W Visual Studio Code potwierdź hosta, docelową bazę danych oraz metodę uwierzytelniania przed połączeniem. Link z Database Hub nie omija uwierzytelniania PostgreSQL ani kontroli sieciowej.
  5. Zbadaj sytuację, korzystając z zarejestrowanego odstępu czasu i dowodów. Po autoryzowanej zmianie porównaj odpowiednie wskaźniki w odpowiednim okresie kontrolnym.

Przejrzyj dostępne odkrycie bezpieczeństwa PostgreSQL

Użyj poniższych kroków, gdy Database Hub wyświetli wynik bezpieczeństwa, który wyraźnie dotyczy serwera PostgreSQL. Jeśli odpowiednia ocena nie jest dostępna, przejrzyj tę kontrolę bezpośrednio w portalu Azure, korzystając z wytycznych usługi PostgreSQL.

  1. Wybierz wynik PostgreSQL z podsumowania bezpieczeństwa lub dotkniętego serwera w Estate, jeśli jest dostępny.
  2. Potwierdź dotknięty serwer, nazwę oceny, ocenione ustawienie oraz dostępny czas obserwacji. Sprawdź rekomendację zgodnie z polityką swojej organizacji.
  3. Otwórz serwer w portalu Azure i sprawdź jego aktualną konfigurację. W przypadku uwierzytelniania, szyfrowania lub audytu należy stosować się do odpowiedniej dokumentacji usługi PostgreSQL.
  4. Oceń wpływ aplikacji i uzyskaj wymaganą zgodę przed wprowadzeniem zmiany. Wprowadzenie metody uwierzytelniania lub zmiana konfiguracji zabezpieczeń może wymagać dodatkowych kroków specyficznych dla usługi.
  5. Po zakończeniu autoryzowanej zmiany zweryfikowaj ustawienie w portalu Azure. Umożliwienie ponownej oceny i odświeżenia Bazy Danych; jeśli wyniki się utrzymają, porównaj dowody z aktualną konfiguracją serwera.

Rozwiązywanie problemów z danymi PostgreSQL w Database Hub

  • Jeśli serwer PostgreSQL nie pojawia się w Estate, sprawdź zalogowany tenant, dostęp do Azure, typ zasobów oraz filtry inwentarza.
  • Jeśli brakuje metryk wydajności lub różni się między Azure Monitor a Database Hub:
    1. Wybierz przedział czasowy, w którym serwer działał. Sprawdź, czy metryka dotyczy tego serwera; na przykład serwer bez odpowiedniej konfiguracji repliki może nie mieć danych opóźnienia odczytu repliki.
    2. Otwórz ten sam serwer w portalu Azure i sprawdź odpowiadającą mu metrykę Azure Monitor. Dopasuj strefę czasową, godziny rozpoczęcia i zakończenia, agregację oraz szczegółowość tak dokładnie, jak to możliwe.
    3. Jeśli metryka jest nieobecna w obu miejscach, sprawdź stan serwera oraz wymagania dotyczące zbierania danych i uwzględnij opóźnienie przetwarzania.
    4. Jeśli Azure Monitor ma dane, a Database Hub nie, odśwież widok Bazy Baz Danych i spróbuj ponownie tylko z tym serwerem. Jeśli różnica się utrzymuje, skontaktuj się z pomocą techniczną.

Limitations

W obecnej wersji zapoznawczej monitorowanie PostgreSQL w Database Hub ma następujące ograniczenia:

  • Najważniejsze zapytania obsługiwane przez Query Store, plany zapytań, analiza zdarzeń oczekiwania oraz przeszukiwanie dzienników nie wchodzą w skład Database Hub. Korzystaj z narzędzi diagnostycznych PostgreSQL do głębszego badania.

  • Powiadomienia o aktywatorze oraz eksploracja zapytań RTD Copilot na podstawie metryk PostgreSQL opartych na REST nie są uwzględnione w tej ścieżce podglądu. Ten artykuł nie opisuje wszystkich możliwości Copilot dostępnych w innych miejscach w Database Hub ani Visual Studio Code.

  • Database Hub nie zmienia automatycznie rozmiaru, dostosowuje ani nie korytuje serwerów PostgreSQL. Zmiany wymagają odpowiednich uprawnień oraz procesu zatwierdzania przez organizację.

  • Dostępność linków, ocen i opcji tworzenia zależy od doświadczenia podglądowego włączonego dla Twojego tenanta. Sprawdź odpowiednie wytyczne dotyczące dostępności w Database Hub, zanim będziesz polegać na konkretnym punkcie wejścia.