Microsoft Fabric 中的 Database Hub 幫助您發現 適用於 PostgreSQL 的 Azure 資料庫 靈活伺服器,並檢視其在整個資產中的效能。
小提示
💡 資料庫中心代理設定
開始運用 Database Hub 代理技能,理解並互動 Fabric 中的 Database Hub:
- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.
Important
這項功能目前處於預覽階段。
監控 PostgreSQL 彈性伺服器就位
你的彈性伺服器實例仍維持其現有訂閱與區域的 Azure 資源。 使用 Database Hub 進行發現與監控,不需要將資料移到 Fabric 或設定鏡像。
Estate 所代表的 PostgreSQL 資源是一個靈活的伺服器實例,而非該伺服器內的每個資料庫。 Estate 指標描述的是伺服器,除非某個指標明確指出其適用於較小的範圍。
先決條件
在目前預覽版中,請 Fabric 管理員在 Fabric 管理入口網站中選擇您的租戶進入資料庫中心預覽體驗。 在租戶設定中啟用,使用者可存取資料庫中心(預覽)。
從你的工作或學校帳號登入免費體驗開始。 即使你之前沒用過Fabric,也可以從Azure入口或直接從Microsoft Fabric進入。 用 Microsoft Entra 身份驗證,該身份能存取你想使用的 Azure 訂閱和 PostgreSQL 彈性伺服器資源。 僅靠 Azure 資源可見性並不能授權查詢資料庫。 Database Hub 使用你現有的 Microsoft Entra ID 和 Azure RBAC 權限,而非獨立的權限模型,因此你在這裡指派的存取權遵循標準的 Azure 角色指派步驟。
為了發現和監控,你的身份需要權限來讀取相關的 Azure 資源元資料和 Azure 監視器 指標。
若要進行探索與監視,您的身分必須在每個包含您想監視之資源的訂用帳戶上具有 讀取者 角色,或具有權限更高的角色。
Baseline PostgreSQL 監控使用現有的 Azure 監視器 指標。 它不需要 SQL 效能監控擴充屬性、Azure Arc 上線,或為
PostgreSQL遙測路徑註冊Microsoft.AzureArcData。 查詢存放區 和新的客戶管理遙測流程並非基線指標的必要條件。Database Hub 會尊重您現有的存取權限。 資料庫中心不會授予額外存取權限。 你對資料庫的能見權限僅限於你目前身份被授權查看的資源。 分享檢視或傳送資源連結給別人,並不代表他們能存取底層伺服器。
查看您的 PostgreSQL 資產
先從 Estate 視圖開始,找出需要調查的伺服器,然後在 Azure 入口網站或 Visual Studio Code 中進行伺服器配置或資料庫工作。
- 請前往 Microsoft Fabric 的資料庫中樞。 在資料庫導覽中,選擇 「概覽」。
- 「 什麼需要關注? 」部分指出資料庫資產中需要關注的部分。 在 需要注意的事項? 中的每張卡片和每個連結都會連到 遺產。 在 Estate 檢視中,每個資源下方,問題 會以彩色標籤顯示,而 建議 會以帶有燈泡圖示的標籤顯示。
- 將庫存篩選為 檢視:PostgreSQL。 使用可用的篩選器選擇相關的訂閱或資源群組。
- 搜尋你需要的實例,或檢視篩選後的庫存。 選擇彈性伺服器實例以檢視其資源細節。 把這個資源當作 Azure 伺服器資源,而不是單一的 PostgreSQL 資料庫。
了解 PostgreSQL 資料庫環境監控
使用 Overview 來處理 PostgreSQL 的 CPU、記憶體與儲存空間摘要。 使用 Performance 來顯示 PostgreSQL 儀表板及更詳細的所選伺服器視圖。 庫存範圍與儀表板所選資源集可能不同。 在將圖表視為整個資產之前,請先檢查資源選擇。
解讀 PostgreSQL 訊號
儀表板呈現了 Flexible Server 可用 Azure 監視器 指標的子集。 利用此參考資料解讀顯示訊號並與其來源指標進行比較。
| 訊號 | Azure 監視器 metric | 解讀 |
|---|---|---|
| CPU | cpu_percent |
伺服器 CPU 使用率以百分比計算。 |
| Memory | memory_percent |
伺服器記憶體使用率以百分比表示。 |
| 儲存體 | storage_percent |
已使用的儲存體百分比,包括的不僅是應用程式資料表資料。 |
| 磁碟活動 | iops |
是每秒磁碟運算數,不是飽和百分比。 |
| Connections | active_connections |
跨所有狀態的連線,包括閒置狀態;不只是執行查詢。 |
| 失敗的連線 | connections_failed |
失敗的嘗試,不一定是伺服器停機。 |
| 讀取複本延遲 | physical_replication_delay_in_seconds |
讀取複本延遲以秒計;不是 HA 待機或邏輯複寫延遲。 |
欲了解更多資訊,請參閱 PostgreSQL 監控與指標,以及 Flexible Server 的 Azure 監視器 指標參考。
指標收集、處理與儀表板刷新是獨立階段。 有些 Azure 監視器 的指標是批次送達的。 新建立、最近重新啟動或停止的伺服器,可能在所選期間內有不完整的資料。 儀表板刷新不會強制伺服器發出新的取樣。
安全性與能力差異
安全評估的覆蓋範圍會因資料庫引擎而異。 對於 PostgreSQL,請僅使用在 Database Hub 中標示為適用於 PostgreSQL 的評估。 缺乏發現並不代表控制點已設定,或伺服器符合合規要求。
目前,Database Hub 評估以下 PostgreSQL 安全評估:
- Microsoft Entra 認證啟用(問題)
- 使用客戶管理金鑰(CMK)進行靜態加密 (建議)
- Microsoft Entra 驗證已強制執行(建議)
- 公共網路存取被停用 (建議)
這些評估僅反映當前配置;Database Hub 並未評估所有可用的 PostgreSQL 安全控制。 例如,一台不使用客戶管理金鑰的伺服器,仍可用服務管理金鑰加密。
Database Hub 的態勢資訊可作為專業安全工具的補充。 不要將它視為 Microsoft Defender 功能、完整的稽核日誌檢視器或自動修復功能的替代方案。 在相關背景中檢視調查結果,並透過相關服務做出授權變更。
找一台需要效能調查的 PostgreSQL 伺服器
- 在 概覽 中檢視 PostgreSQL 的 CPU、記憶體與儲存摘要,選擇要調查的訊號。
- 打開 Performance 並選擇 PostgreSQL 儀表板。 設定你想查看的訂閱、資源群組和伺服器選擇。
- 將時間範圍設為包含報告事件。 在解讀該數值前,請先查看圖表描述中的指標、單位和彙總。
- 使用圖表中的伺服器向下切入功能(如有)來識別相關資源。 否則,縮小伺服器選擇範圍,並比較同一期間內的趨勢。
- 對於候選伺服器,請將原始訊號與儲存、I/O 或連線趨勢進行比較。 記錄資源 ID、事件時間、選取的區間及度量彙整。
- 在 Azure 入口網站開啟那台伺服器。 使用相同的時間範圍和彙總方式來比較其 Azure 監視器 計量,然後使用 PostgreSQL 診斷來調查該工作負載。
繼續在 Azure 入口網站或 Visual Studio Code 進行調查
使用 Azure 入口網站進行 Azure 資源配置與服務監控。 當你需要資料庫連線或查詢層級調查時,使用 Visual Studio Code 搭配 PostgreSQL 擴充功能。
- 在資料庫中樞選擇指定的彈性伺服器,並驗證其 Azure 資源身份。
- 選擇可用的 Azure portal 或 Visual Studio Code 動作。 如果想要的動作無法執行,直接打開工具並找到同一伺服器。
- 在 Azure 入口網站中,確認訂閱和資源群組。 若要比較指標,請明確設定調查的時間範圍;不要假設交接過程會保留儀表板上的每個篩選器。
- 在 Visual Studio Code 中,先確認主機、目標資料庫及認證方式後再連接。 從 Database Hub 連結並不會繞過 PostgreSQL 的認證或網路控制。
- 利用記錄的時間間隔和證據進行調查。 授權變更後,在適當的追蹤期間內比較相關指標。
檢視一項可用的 PostgreSQL 安全發現
當資料庫中心顯示明確適用於 PostgreSQL 伺服器的安全發現時,請遵循以下步驟。 如果相關評估無法取得,請直接在 Azure 入口網站使用 PostgreSQL 服務指引檢視該控制項。
- 請從 Security 摘要中選取 PostgreSQL 發現項目,或在 Estate 中選取受影響的伺服器(若有提供)。
- 確認受影響的伺服器、評估名稱、評估地點及任何可用的觀察時間。 請核對建議是否符合你組織的政策。
- 在 Azure 入口網站開啟伺服器並確認其目前的設定。 關於認證、加密或稽核,請依照相應的 PostgreSQL 服務文件進行。
- 評估申請的影響並在做出變更前取得所需批准。 啟用認證方法或更改安全設定可能需要額外的服務專屬步驟。
- 授權變更完成後,請在 Azure 入口網站確認設定。 允許重新評估並刷新資料庫中心;若發現持續,則將其證據與目前伺服器配置進行比較。
在 Database Hub 中對 PostgreSQL 資料進行疑難排解
- 如果 PostgreSQL 伺服器未顯示在 Estate 中,請檢查目前登入的租用戶、Azure 存取權限、資源類型及庫存篩選器。
- 如果 Azure 監視器 與資料庫中樞的效能指標缺失或不同:
- 選擇伺服器運行的時間點。 檢查該指標是否適用於該伺服器;例如,沒有該複本配置的伺服器可能沒有讀取副本延遲資料。
- 在 Azure portal 開啟同一台伺服器,檢查對應的 Azure 監視器 指標。 盡可能使時區、開始與結束時間、彙總方式及粒度保持一致。
- 如果兩個地方都沒有指標,請檢查伺服器狀態及指標的收集需求,並預留處理延遲。
- 如果 Azure 監視器 有資料但 Database Hub 沒有,請重新整理 Database Hub 視圖,然後只用那台伺服器重新嘗試。 如果差異持續,請聯絡客服。
Limitations
在目前預覽期間,資料庫中心的 PostgreSQL 監控有以下限制:
查詢存放區 支援的頂尖查詢、查詢計畫、等待事件分析和日誌搜尋不包含在資料庫中心。 使用 PostgreSQL 診斷工具進行更深入的調查。
此預覽路徑不包含啟動器警示,以及針對以 REST 為後端的 PostgreSQL 指標所進行的 RTD Copilot 查詢探索。 本文並未在 Database Hub 或 Visual Studio Code 其他地方描述所有 Copilot 的功能。
資料庫中心不會自動調整大小、調校或修復 PostgreSQL 伺服器。 變更需要適當的權限以及貴組織的審核流程。
連結、評估和建立選項的可用性取決於你為租戶啟用的預覽體驗。 在依賴特定入口點前,請先查閱適用的資料庫中心可用性指引。