Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Database Hub v Microsoft Fabric vám pomůže objevit flexibilní servery Azure Database for PostgreSQL a zkontrolovat jejich výkon napříč vaším majetkem.
Tip
💡 Nastavení agenta pro Database Hub
Začněte využívat dovednosti agenta Database Hub k pochopení a interakci s Database Hubem ve Fabric:
- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.
Important
Tato funkce je ve verzi Preview.
Monitorování PostgreSQL Flexible Serveru v místním prostředí
Vaše instance flexibilních serverů zůstávají Azure zdroji ve svých stávajících předplatných a regionech. Používání Database Hub pro objevování a monitorování nevyžaduje přesouvání dat do Fabric ani konfiguraci zrcadlení.
PostgreSQL zdroj reprezentovaný v Estate je flexibilní serverová instance, nikoli každá databáze hostovaná uvnitř tohoto serveru. Ukazatele majetku popisují server, pokud metrika výslovně neurčuje užší rozsah.
Předpoklady
V aktuální verzi Preview požádejte správce Fabric, aby vašeho tenanta zaregistroval do prostředí Preview pro Database Hub na portálu pro správu Fabric. V Nastavení tenanta povolte možnost Uživatelé mají přístup k centru Databáze (Preview).
Ověřte se pomocí identity Microsoft Entra, která má přístup k předplatným Azure a flexibilním serverovým zdrojům PostgreSQL, se kterými chcete pracovat. Samotná viditelnost prostředků Azure sama o sobě neuděluje oprávnění dotazovat databázi. Database Hub používá vaše stávající Microsoft Entra ID a Azure RBAC oprávnění místo samostatného modelu oprávnění, takže přístup, který zde přidělujete, následuje standardní kroky přiřazení rolí v Azure.
Pro objevování a monitorování vaše identita potřebuje povolení ke čtení relevantních metadat Azure zdrojů a metrik Azure Monitor.
Pro zjišťování a monitorování vaše identita potřebuje roli Reader nebo roli s vyššími oprávněními v každém předplatném, které obsahuje prostředky, jež chcete monitorovat.
Baseline PostgreSQL monitoring využívá stávající metriky Azure Monitor. To nevyžaduje rozšířenou vlastnost SQL pro monitorování výkonu, zavedení do Azure Arc ani registraci
Microsoft.AzureArcDatapro telemetrickou cestuPostgreSQL. Query Store a nový telemetrický kanál spravovaný zákazníkem nejsou podmínkou pro základní metriky.Database Hub respektuje vaše stávající přístupové hranice. Databázový hub neposkytuje další přístup. Vaše viditelnost v databázích je omezena na zdroje, ke kterým je vaše současná identita oprávněna nahlédnout. Sdílení pohledu nebo zaslání odkazu na zdroj mu nedává přístup k podkladovému serveru.
Prohlédněte si svůj majetek PostgreSQL
Začněte s pohledem Estate view, identifikujte servery, které je třeba prověřit, a pokračujte v Azure portálu nebo Visual Studio Code pro konfiguraci serverů nebo práci s databází.
- Přejděte do databázového centra v Microsoft Fabric. V navigaci databází vyberte Přehled.
- Sekce Co vyžaduje pozornost? ukazuje části vaší databáze, které potřebují pozornost. Každá karta a odkaz v Co vyžaduje pozornost? vede do Estate. V zobrazení Estate se pod každým zdrojem objevují Issues v barevných čipech, zatímco Suggestions v čipech s ikonou žárovky.
- Vyfiltrujte inventář podle Zobrazení: PostgreSQL. Vyberte příslušná odběratelská nebo skupiny zdrojů pomocí dostupných filtrů.
- Vyhledejte instanci, kterou potřebujete, nebo si prohlédněte filtrovaný inventář. Vyberte instanci Flexibilního serveru pro kontrolu jejích zdrojů. Považujte tento zdroj za Azure server, ne za jednotlivou databázi PostgreSQL.
Seznamte se s monitorováním databázového prostředí PostgreSQL
Použijte Přehled pro souhrny CPU, paměti a úložiště PostgreSQL. Použijte Performance pro PostgreSQL dashboard a podrobnější pohled na vybrané servery. Rozsah inventáře a vybraná sada zdrojů na dashboardu se mohou lišit. Zkontrolujte výběr zdrojů, než začnete považovat graf za celé dědictví.
Interpretace signálů PostgreSQL
Dashboard představuje podmnožinu metrik Azure Monitor dostupných pro flexibilní server. Použijte tento odkaz k interpretaci zobrazeného signálu a porovnání s jeho zdrojovou metrikou.
| Signál | metrika Azure Monitoru | Interpretace |
|---|---|---|
| CPU | cpu_percent |
Využití CPU serveru v procentech. |
| Memory | memory_percent |
Využití paměti serveru v procentech. |
| Storage | storage_percent |
Procento využitého úložiště, včetně více než jen datových tabulek aplikací. |
| Aktivita disku | iops |
Operace na disku za sekundu, ne procento saturace. |
| Connections | active_connections |
Spojení napříč všemi stavy, včetně nečinnosti; nejen provádění dotazů. |
| Neúspěšná připojení | connections_failed |
Neúspěšné pokusy, ne nutně výpadek serveru. |
| Zpoždění repliky pro čtení | physical_replication_delay_in_seconds |
Zpoždění repliky pro čtení v sekundách; nikoli HA záložní instance ani zpoždění logické replikace. |
Další informace najdete v tématech Monitorování a metriky PostgreSQL a referenční informace k metrikám Azure Monitor pro Flexible Server.
Sběr metrik, zpracování a obnova dashboardu jsou samostatné fáze. Některé metriky Azure Monitor přicházejí v dávkách. Nově vytvořený, nedávno restartovaný nebo zastavený server může mít neúplná data za vybrané období. Obnova dashboardu nenutí server vydat nový vzorek.
Rozdíly v bezpečnosti a schopnostech
Pokrytí bezpečnostního hodnocení se liší podle databázového systému. Pro PostgreSQL používejte pouze hodnocení označená jako relevantní pro PostgreSQL v Database Hub. Chybějící zjištění není důkazem, že je kontrola nakonfigurována nebo že server splňuje požadavek na soulad.
V současnosti Database Hub hodnotí následující bezpečnostní hodnocení PostgreSQL:
- Ověřování Microsoft Entra je povoleno (problém)
- Šifrování v klidu pomocí klíčů spravovaných zákazníkem (CMK) (návrh)
- Microsoft Entra Authentication Enforced (návrh)
- Veřejný přístup k síti zakázán (návrh)
Tato hodnocení odrážejí pouze aktuální konfiguraci; Database Hub nevyhodnocuje všechny dostupné bezpečnostní opatření PostgreSQL. Například server, který nepoužívá klíč spravovaný zákazníkem, může být stále šifrován klíčem spravovaným službou.
Informace o postoji databázového hubu doplňují specializované bezpečnostní nástroje. Nepovažujte ho za náhradu za funkce Microsoft Defender, kompletní prohlížeč auditních logů nebo automatickou nápravu. Procházejte zjištění v kontextu a provádějte oprávněné změny prostřednictvím příslušné služby.
Najděte PostgreSQL server, který potřebuje prověřit výkon
- Prohlédněte si souhrny CPU, paměti a úložiště PostgreSQL v Přehledu , abyste vybrali signál k prozkoumání.
- Otevřete Performance a vyberte dashboard PostgreSQL . Nastavte si předplatné, skupinu zdrojů a výběr serveru, který chcete zkoumat.
- Nastavte časové rozmezí tak, aby zahrnovalo hlášenou událost. Před interpretací hodnoty si zkontrolujte popis grafu pro jeho metriku, jednotku a agregaci.
- Použijte v grafu podrobný rozpis na úrovni serveru, je-li k dispozici, k určení přispívajících zdrojů. V opačném případě zúžte výběr serverů a porovnejte jejich trendy ve stejném časovém intervalu.
- Pro kandidátský server porovnejte původní signál s úložištěm, I/O nebo trendy připojení podle relevantnosti. Zaznamenejte ID zdroje, čas události, vybraný interval a agregaci metrik.
- Otevřete ten server v portálu Azure. Porovnejte jeho metriky Azure Monitor se stejným časovým rozsahem a agregací a poté použijte diagnostiku PostgreSQL k prozkoumání pracovní zátěže.
Pokračujte ve vyšetřování v portálu Azure nebo Visual Studio Code
Použijte portál Azure pro konfiguraci zdrojů a monitorování služeb v Azure. Používejte Visual Studio Code s rozšířením PostgreSQL, když potřebujete připojení k databázi nebo dotazovací šetření.
- Vyberte zamýšlený flexibilní server v databázovém hubu a ověřte jeho identitu Azure zdroje.
- Vyberte dostupnou akci v Azure portálu nebo ve Visual Studio Code. Pokud požadovaná akce není dostupná, otevřete nástroj přímo a najděte stejný server.
- V portálu Azure potvrďte skupinu odběru a zdrojů. Pro srovnání metrik nastavte časový rozsah vyšetřování explicitně; nepředpokládejte, že předání zachovává všechny filtry dashboardu.
- Ve Visual Studio Code potvrďte hostitele, cílovou databázi a způsob ověřování před připojením. Odkaz z Database Hub neobchází autentizaci PostgreSQL ani síťové kontroly.
- Vyšetřujte podle zaznamenaného časového intervalu a důkazů. Po schválené změně porovnejte relevantní metriky v odpovídajícím intervalu sledování.
Prohlédněte si dostupné bezpečnostní zjištění pro PostgreSQL
Použijte následující kroky, když Database Hub zobrazí bezpečnostní zjištění, které se explicitně vztahuje na server PostgreSQL. Pokud relevantní hodnocení není dostupné, zkontrolujte toto ovládání přímo v portálu Azure pomocí pokynů služby PostgreSQL.
- Vyberte nález PostgreSQL ze souhrnu Zabezpečení nebo postižený server v Estate, pokud je k dispozici.
- Potvrďte postižený server, název hodnocení, vyhodnocené prostředí a případný dostupný čas na pozorování. Porovnejte doporučení se zásadami vaší organizace.
- Otevřete server v portálu Azure a ověřte jeho aktuální konfiguraci. Pro autentizaci, šifrování nebo audity postupujte podle příslušné dokumentace služby PostgreSQL.
- Zhodnoťte dopad žádosti a získejte potřebné schválení před provedením změny. Povolení autentizační metody nebo změna bezpečnostní konfigurace může vyžadovat další kroky specifické pro službu.
- Po dokončení autorizované změny ověřte nastavení v portálu Azure. Umožnit přehodnocení a obnovení Database Hubu; pokud zjištění přetrvává, porovnat jeho důkazy s aktuální konfigurací serveru.
Řešení problémů s PostgreSQL daty v Database Hub
- Pokud se PostgreSQL server neobjeví v Estate, zkontrolujte přihlášený tenant, Azure access, typ zdroje a filtry inventáře.
- Pokud chybí výkonnostní metriky nebo se liší mezi Azure Monitor a Database Hubem:
- Vyberte časový interval, kdy server běžel. Zkontrolujte, zda se metrika vztahuje na tento server; například server bez příslušné konfigurace repliky nemusí mít data o zpoždění čtení a repliky.
- Otevřete stejný server v Azure portálu a zkontrolujte odpovídající metriku Azure Monitor. Slaďte časové pásmo, čas zahájení a ukončení, agregaci a granularitu co nejpřesněji.
- Pokud metrika chybí na obou místech, zkontrolujte stav serveru a požadavky na sběr metriky a umožněte zpoždění zpracování.
- Pokud má Azure Monitor data, ale Database Hub ne, obnovte pohled Database Hub a zkuste to znovu jen s tímto serverem. Pokud rozdíl přetrvává, kontaktujte podporu.
Omezení
Během aktuální preview má monitorování PostgreSQL v Database Hubu následující omezení:
Nejčastější dotazy založené na Query Store, plány dotazů, analýza událostí čekání a vyhledávání v protokolech nejsou součástí Database Hub. Pro hlubší zkoumání použijte diagnostické nástroje PostgreSQL.
Upozornění na aktivátory a průzkum dotazů RTD Copilot přes REST-podporované PostgreSQL metriky nejsou zahrnuty v této náhledové cestě. Tento článek nepopisuje všechny možnosti Copilot jinde v Database Hub nebo Visual Studio Code.
Databázový hub automaticky nemění velikost, ladí ani neopravuje PostgreSQL servery. Změny vyžadují příslušná oprávnění a schvalovací proces vaší organizace.
Dostupnost odkazů, hodnocení a možností vytváření závisí na náhledovém zážitku povoleném pro vašeho tenanta. Před tím, než se rozhodnete pro konkrétní vstupní místo, zkontrolujte příslušné pokyny k dostupnosti Database Hub.
Související pokyny PostgreSQL
- Monitorujte PostgreSQL pomocí metrik a logů
- Referenční informace k metrikám Flexible Serveru
- Azure Monitor role a oprávnění
- Vytvořte PostgreSQL flexibilní server
- Rozšíření PostgreSQL pro Visual Studio Code
- Microsoft Entra authentication for PostgreSQL
- PostgreSQL šifrování v klidu
- Auditní protokolování PostgreSQL