Microsoft Fabric 的資料庫中心可協助你探索 Azure SQL Database 中的 Microsoft SQL 資料庫、Fabric 中的 SQL 資料庫,以及已啟用 Azure Arc 的 SQL Server。你可以從 資產總覽 檢視開始,找出需要進一步調查的資料庫,然後在 Azure 入口網站或 Visual Studio Code 中繼續進行設定、資料庫層級作業或查詢診斷。
小提示
💡 資料庫中心代理設定
開始運用 Database Hub 代理技能,理解並互動 Fabric 中的 Database Hub:
- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.
重要
這項功能目前處於預覽階段。
就地監控 Microsoft SQL 資料庫
你的 SQL 資料庫會保留在現有的訂閱、資源群組和區域,甚至是本地部署。 Database Hub 不需要把資料搬到 Fabric。
先決條件
- 在目前預覽版中,請 Fabric 管理員在 Fabric 管理入口網站中選擇您的租戶進入資料庫中心預覽體驗。 在租戶設定中啟用,使用者可存取資料庫中心(預覽)。
- 從你的工作或學校帳號登入免費體驗開始。 即使你之前沒用過Fabric,也可以從Azure入口或直接從Microsoft Fabric進入。 Database Hub 使用你現有的 Microsoft Entra ID 和 Azure RBAC 權限,而非獨立的權限模型,因此你在這裡指派的存取權遵循標準的 Azure 角色指派步驟。
- 為了發現和監控,你的身份需要權限來讀取相關的 Azure 資源元資料和 Azure 監視器 指標。
- 若要進行探索和監視,對於每個包含您想監視之資源的訂用帳戶,您的身分都必須是 Reader 角色,或是具有更高權限的角色。
- 要在資料庫中樞查看 Microsoft SQL 資源的效能監控資料,您需要註冊 Azure 資源提供者並為每個服務啟用效能監控。
- 在目前的預覽版中,效能標籤支援 Azure SQL Database(所有服務層級)、Azure Server on Azure VMs,以及由 Azure Arc 啟用的 SQL Server。
- Performance 標籤目前不支援 Fabric 中的 Azure SQL 受控執行個體 或 SQL 資料庫。
- 在目前的預覽版中,效能標籤支援 Azure SQL Database(所有服務層級)、Azure Server on Azure VMs,以及由 Azure Arc 啟用的 SQL Server。
- 要在資料庫中樞出現,Azure 虛擬機中的SQL Server實例必須安裝 Windows SQL Server IaaS 代理擴充功能。
查看您的 Microsoft SQL 資產
先從資產檢視開始,辨識需要調查的資料庫,接著在 Azure 入口網站或 Visual Studio Code 中進行伺服器設定、資料庫層級工作或查詢診斷。
- 請前往 Microsoft Fabric 的資料庫中樞。 在資料庫導覽中,選擇 「概覽」。
- 「 什麼需要關注? 」部分指出資料庫資產中需要關注的部分。 在 需要注意的事項? 中的每張卡片和每個連結都會連到 遺產。 在 Estate 檢視中,每個資源下方,問題 會以彩色標籤顯示,而 建議 會以帶有燈泡圖示的標籤顯示。
- 將清單篩選為 檢視:Microsoft SQL。 使用可用的篩選器選擇相關的訂閱或資源群組。
- 搜尋你需要的 SQL 資料庫,或檢視已篩選的庫存。 選擇資料庫以檢視其資源細節。
了解 Microsoft SQL 資料庫環境監控
使用 Overview 來查看 Microsoft SQL 的 CPU、記憶體、儲存空間和 IO 摘要。 使用 Performance 來顯示 Microsoft SQL 儀表板,並提供更詳細的選定伺服器視圖,包括 CPU、記憶體、儲存空間、IO 及工作負載壓力。 庫存範圍與儀表板所選資源集可能不同。 在將圖表視為整個資產之前,請先檢查資源選擇。
建立自訂的 SQL 監控程式
從範本建立一個自訂的效能監控儀表板。 最終會得到一個Fabric 即時儀表板,你可以自訂圖表和版面配置,並與你的 Fabric 租用戶中的其他人分享該儀表板。 Database Hub 會尊重您現有的存取權限。 分享檢視或傳送資源連結給別人,並不代表他們能存取底層伺服器。
- 在 效能 頁面,從範本中選擇 建立 SQL 監控。
- 選擇包含你想要指標的範本,然後選擇 「下一步」。
- 選擇要監控的資料庫,然後選擇 「下一步」。
- 選擇目的地工作區。
- 建立一個新的儀表板,或是為現有儀表板新增頁面。
- 在 Real-Time Dashboard 體驗中自訂圖表、版面、時間範圍及分享設定。
直接在 Azure Data Explorer (ADX) 中查詢效能資料
若要進行內建儀表板以外的表格分析,請使用 Azure Data Explorer(ADX)網頁版,查詢 SQL ADX 代理所暴露的效能監控資料。
備註
在目前的預覽版本中,連線的 URI 與結構會依預覽環境和區域而有所不同。 使用由你的 Database Hub 介面提供的端點。 Azure Data Explorer 桌面用戶端在此預覽情境中不被支援。
在 「連線 」面板中,選擇 「新增」,然後再選擇 「連線」。
輸入你環境下的 SQL ADX 代理連線 URI。
- 連線 URI 為
https://adx.centralus.arcdataservices.com/kusto/ - 連線 URI 是一樣的,不管你的 SQL 資源位於哪個區域或環境。
- 連線 URI 為
輸入可選的顯示名稱,然後選擇 新增。
如果被要求,將 URI 加入為可信來源。
展開連線並選取
ArcSqlTelemetry資料庫。探索可用資料表,並對有望遠鏡的遙測資料執行 KQL 查詢。
Azure Data Explorer (ADX) 中的 KQL 查詢範例
列出 10 個受監控的資料庫及其主機名稱:
SqlServerDatabaseProperties
| summarize by MachineName, DatabaseName
| take 10
列出最近的 10 個 CPU 利用率樣本:
SqlServerCPUUtilization
| order by SampleTimeUTC desc
| take 10
檢視一項可用的 Microsoft SQL 安全發現
當資料庫中心顯示明確適用於 SQL 資料庫的安全發現時,請使用以下步驟。 如果相關評估無法取得,請直接在 Azure 入口網站中,使用 SQL 資料庫文件指引來檢視該控制項。
- 請從 安全性 摘要中選取 SQL 資料庫發現,或在可用時從 Estate 中選取受影響的伺服器。
- 確認受影響的伺服器、評估名稱、評估地點及任何可用的觀察時間。 請核對建議是否符合你組織的政策。
- 在 Azure 入口網站開啟伺服器並確認其目前的設定。 關於驗證、加密或稽核,請遵循相應的 SQL 資料庫服務文件。
- 評估申請的影響並在做出變更前取得所需批准。 啟用認證方法或更改安全設定可能需要額外的服務專屬步驟。
- 授權變更完成後,請在 Azure 入口網站確認設定。 允許重新評估並刷新資料庫中心;若發現持續,則將其證據與目前伺服器配置進行比較。
目前,Database Hub 評估以下 Microsoft SQL 平台的安全評估:
-
Microsoft Entra 認證啟用(問題)
- 適用於 Azure SQL Database、Azure Arc 已啟用的 SQL Server、Azure SQL 受控執行個體
-
最低 TLS 版本需要為 1.2 (問題)
- 適用於 Azure SQL Database、Azure SQL 受控執行個體
-
公共網路存取被停用 (問題)
- 適用於 Azure SQL Database、SQL Server on Azure VM、Azure SQL 受控執行個體
-
啟用私人端點 (問題)
- 適用於 Azure SQL Database
-
審核 (建議)
- 適用於 Azure SQL Database
-
使用客戶管理金鑰(CMK)進行靜態加密 (建議)
- 適用於 Azure SQL Database、Azure SQL 受控執行個體
-
Microsoft Entra 驗證已強制啟用(建議)
- 適用於 Azure SQL Database、Azure Arc 已啟用的 SQL Server、Azure SQL 受控執行個體
-
SQL Ledger (建議)
- 適用於 Azure SQL Database
Troubleshoot
| Issue | 檢查内容 |
|---|---|
| 預期的資料庫缺失 | 確認訂閱存取權、您的 Azure RBAC、支援的資源類型,以及資源提供者註冊。 請確認你在每個訂閱中都註冊了 Azure 資源提供者。 |
| 性能資料缺失 | 確認 讀取 器存取、 Microsoft.AzureArcData 註冊,並確保該資源 已啟用效能監控 。 |
| 警告未消失 | 確認原生變更已成功完成,預留時間進行訊號刷新,並重新整理 資料庫中心。 |
| 在 SSMS 中開啟 時未包含完整內容脈絡 | 手動將問題摘要與證據複製到 SSMS,並繼續依授權的診斷流程進行。 |
| 建議與證據相抵觸 | 不要套用變更。 重新檢查範圍中的資源、時間範圍、捕獲的證據和核准路徑。 |