Überwachen Sie ein Cosmos-DB-Konto im Datenbankhub (Vorschau)

Database Hub in Microsoft Fabric hilft Ihnen, Azure Cosmos DB-Konten über APIs hinweg zu entdecken (NoSQL, MongoDB, Cassandra, Gremlin, Table).

Tipp

💡 Agenteneinrichtung für Database Hub

Fangen Sie an, die Fähigkeiten von Database Hub-Agenten zu nutzen, um den Database Hub in Fabric zu verstehen und mit ihm zu interagieren:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

Wichtig

Dieses Feature befindet sich in der Vorschauphase.

Überwachen Sie Cosmos DB vor Ort

Ihre Cosmos-Datenbank-Konten bleiben Azure-Ressourcen in ihren bestehenden Abonnements, Ressourcengruppen und Regionen. Die Nutzung von Database Hub zum Ermitteln und Überwachen erfordert nicht, Daten in Fabric zu verschieben, die Spiegelung zu konfigurieren oder ein Onboarding für Cosmos DB Fleet Analytics durchzuführen.

Datenbankhub-Metriken beschreiben das Konto, es sei denn, eine Metrik oder ein Filterparameter identifiziert explizit einen engeren Anwendungsbereich, wie etwa eine bestimmte Datenbank oder einen Container.

  • Die Überwachung der Cosmos-Datenbank in Database Hub verwendet bestehende Azure Monitor-Plattformmetriken, die automatisch für jedes Konto ohne explizite Konfiguration erfasst werden.
  • Sie müssen weder Diagnoseprotokolle (Ressourcenprotokolle) aktivieren noch sich für Cosmos DB Fleet Analytics registrieren.
  • Azure Monitor und Fleet Analytics sind separate, opt-in-Tools für tiefere Untersuchungen und werden nicht benötigt, um Basismetriken auszufüllen.

Voraussetzungen

  • In der aktuellen Vorschau bitten Sie einen Fabric-Administrator, Ihren Mandanten im Fabric-Adminportal für die Database Hub-Vorschau zu aktivieren. In den Tenant-Einstellungen aktivieren Sie, dass Benutzer auf den Datenbankhub zugreifen können (Vorschau).

  • Authentifiziere dich mit einer Microsoft Entra-Identität, die Zugriff auf die Azure-Abonnements und Cosmos-Datenbank-Ressourcen hat, mit denen du arbeiten möchtest. Azure Resource Visibility allein gewährt keine Berechtigung, eine Datenbank abzufragen. Database Hub verwendet Ihre bestehenden Microsoft Entra ID- und Azure-RBAC-Berechtigungen anstelle eines separaten Berechtigungsmodells, daher folgt der hier zugewiesene Zugriff den üblichen Azure-Rollenzuweisungsschritten.

    • Um Cosmos-Datenbank-Konten zu entdecken und zu überwachen, weisen Sie für jedes Abonnement, das Konten enthält, die Rolle Leser oder eine Rolle mit größeren Berechtigungen im Abonnementumfang zu.
    • Um ein neues Cosmos-DB-Konto aus dem Datenbankhub zu erstellen, weisen Sie die Cosmos-DB-Operator-Rolle oder eine Rolle mit größeren Berechtigungen im Ressourcengruppenumfang zu, in dem das Konto erstellt wird.
    • Die Verwaltung oder Neukonfiguration eines bestehenden Kontos, wie zum Beispiel das Ändern von Durchsatz, Indexierung oder Netzwerkeinstellungen, erfolgt außerhalb des Database Hub, über das Azure-Portal, die Azure CLI, Azure PowerShell oder eine Vorlage für Azure Resource Manager. Dieselbe Identität benötigt die Cosmos DB Operator-Rolle oder eine Rolle mit weitergehenden Berechtigungen auf Kontoebene, um diese Änderungen dort vorzunehmen.
  • Um Daten in einer Datenbank oder einem Container abzufragen, benötigt Ihre Identität eine separate Cosmos-DB-Datenplane-Rollenzuweisung (oder Kontoschlüssel, wo erlaubt) sowie Netzwerkzugriff auf das Konto. Der Zugriff auf Ressourcenebene (Management-Plane) gewährt diese Berechtigung nicht. Weitere Informationen finden Sie unter Herstellen einer Verbindung mithilfe von rollenbasierter Zugriffssteuerung und Microsoft Entra ID für Azure Cosmos DB.

  • Database Hub respektiert Ihre bestehenden Zugriffsgrenzen. Der Database Hub gewährt keinen zusätzlichen Zugriff. Ihre Sicht auf Datenbanken ist auf die Ressourcen beschränkt, für die Sie mit Ihrer aktuellen Identität berechtigt sind. Das Teilen einer Ansicht oder das Senden eines Ressourcenlinks gewährt jemandem keinen Zugriff auf den zugrundeliegenden Server.

Sehen Sie sich Ihre Cosmos DB-Umgebung an

Tipp

Die in Estate dargestellte Cosmos-DB-Ressource ist ein Datenbankkonto, nicht jede Datenbank oder jeder Container, der in diesem Konto gehostet wird.

Nutzen Sie den Datenbankhub, um Ressourcen zu identifizieren, die untersucht werden müssen. Fahren Sie im Azure-Portal oder im Visual Studio Code für Kontokonfiguration, Container-Arbeit oder Abfragediagnosen fort.

  1. Gehe zum Datenbankhub in Microsoft Fabric. Wählen Sie in der Datenbank-Navigation Übersicht aus.
  2. Der Abschnitt "Was braucht Aufmerksamkeit?" weist auf Teile Ihres Datenbankbestands hin, die Aufmerksamkeit benötigen. Jede Karte und jeder Link in Was erfordert Aufmerksamkeit? führt zu Estate. In der Anwesen-Ansicht erscheinen unter jeder Ressource Probleme in bunten Chips, während Vorschläge in Chips mit einem Glühbirnen-Symbol erscheinen.
  3. Filtere das Inventar auf View: Azure Cosmos DB. Wählen Sie die relevanten Abonnements oder Ressourcengruppen mit den verfügbaren Filtern aus.
  4. Suchen Sie nach dem Konto, das Sie benötigen, oder sehen Sie sich das gefilterte Inventar an. Wählen Sie das Konto aus, um dessen Ressourcendetails einzusehen. Behandle dieses Konto als Azure-Konto-Ressource, nicht als einzelne Datenbank oder Container.

Cosmos DB-Überwachungsmetriken im Datenbankhub

Der Überblick zeigt Verfügbarkeit und normalisierte RU-Verbrauchszusammenfassungen über die Ressourcen Ihres Cosmos-DB-Kontos hinweg.

Bei einem gut ausgestatteten, aktiv genutzten Konto ist es normal, dass sich beide Werte die meiste Zeit bei oder nahe 100 % bewegen. Hoher RU-Verbrauch bedeutet, dass das Konto den Großteil oder den gesamten bereitgestellten Durchsatz nutzt. Ob das in Ordnung ist, hängt von der Verfügbarkeit im selben Zeitfenster ab.

  • Hohe Verfügbarkeit gleichzeitig bedeutet, dass Anfragen weiterhin erfolgreich verarbeitet werden und das Konto lediglich die bereitgestellten Ressourcen vollständig nutzt.
  • Ein Rückgang der Verfügbarkeit zur gleichen Zeit deutet auf tatsächlich gedrosselte oder fehlgeschlagene Anfragen hin, da ein anhaltender maximaler RU-Verbrauch derselbe Zustand ist, der auch das Rate-Limiting auslöst.

Achte genauer darauf, wenn die Verfügbarkeit deutlich unter 100%fällt. Achten Sie auch darauf, ob der RU-Verbrauch über einen längeren Zeitraum hinweg niedrig bleibt, da dies ein Hinweis auf zu hoch bereitgestellten Durchsatz sein kann.

Performance gibt dir einen genaueren Blick auf bestimmte Konten, die du explizit auswählst. Es enthält nicht automatisch jedes Konto in Estate, und wenn keine Filter angewendet sind, beschränkt das Performance-Diagramm die Ansicht auf die ersten 100 Ressourcen, damit die Seite reaktionsfähig bleibt. Bevor Sie ein Leistungsdiagramm als nachlassweites Inventar behandeln, bestätigen Sie, welche Konten derzeit ausgewählt sind, da die Scoped-Auswahl und Ihr vollständiges Nachlassinventar unterschiedlich sein können.

Fehlende Telemetrie ist keine null Auslastung oder ein Beweis dafür, dass ein Konto gesund ist. Überprüfen Sie, ob das Konto während des ausgewählten Intervalls Daten erzeugt hat und ob eine Metrik auf seinen API-Typ und -Konfiguration zutrifft.

Leistungssignale von Cosmos DB interpretieren

Signal Azure Monitor-Metrik Zusammenfassung Beschreibung
Normalisierter RU-Verbrauch (Peak Norm RU %) NormalizedRUConsumption Höchstwert Maximale RU/s-Auslastung über alle Partitionsschlüsselbereiche des Kontos hinweg, 0 bis 100 %.
Gesamtzahl der Anforderungseinheiten (insgesamt verbrauchte RU) TotalRequestUnits Gesamt (Summe) Insgesamt verbrauchte RUs, aufsummiert über den ausgewählten Zeitraum.
Gedrosselte Anfragen (429) TotalRequests gefiltert auf Statuscode 429 Zählen Anzahl der Anfragen, die aufgrund einer Überschreitung des bereitgestellten Durchsatzes abgelehnt wurden.
429 Rate % TotalRequests gefiltert auf StatusCode 429, geteilt durch die Gesamtzahl von TotalRequests Anzahl (Verhältnis) Prozentsatz der Anfragen, die wegen Überschreitens des bereitgestellten Durchsatzes gedrosselt werden.
Bereitgestellter Durchsatz (Bereitgestellte RU/s) ProvisionedThroughput Höchstwert Die RU/s wurden für das Konto über den gewählten Zeitraum bereitgestellt, sodass du die bereitgestellte und verbrauchte Kapazität vergleichen kannst.
Durchschnittliche Latenz (ms) ServerSideLatencyDirect Durchschnitt Durchschnittliche serverseitige Latenz in Millisekunden bei Anfragen im direkten Verbindungsmodus. Gateway-Modus-Latenz ist nicht enthalten.
Verfügbarkeit % ServiceAvailability Durchschnitt Prozentsatz der Anfragen, die während der Pause erfolgreich waren.

Hinweis

Verfügbarkeit % bei Performance verwendet die Aggregation Durchschnitt. Die Verfügbarkeitszusammenfassung auf der Seite Übersicht verwendet stattdessen die Aggregation Minimum, um Ausreißer hervorzuheben.

Die Diagramme auf dieser Seite verwenden ein stündliches Zeitkorn: Eine 24-Stunden-Ansicht zeigt 24 Punkte anhand der zugehörigen Aggregation. Das Raster verwendet ein anderes Zeitkorn und reduziert den gesamten ausgewählten Bereich auf einen einzigen Wert pro Konto und Spalte, anstatt Punkte über die Zeit zu plotten. Zum Beispiel ist der Wert Peak Norm RU % des Netzes der höchste Wert, der irgendwo innerhalb dieses Bereichs beobachtet wurde, und keine stündliche Aufschlüsselung.

Weitere Informationen finden Sie unter Azure Cosmos DB überwachen und Unterstützte Metriken für Microsoft.DocumentDB/databaseAccounts.

Interpretieren Sie Sicherheits- und Fähigkeitsunterschiede in Cosmos-Datenbanken

Die Sicherheitsseite des Database Hubs bewertet drei Cosmos-DB-Signale:

  • Microsoft Entra ID-Authentifizierung: Ob ein Konto die Entra ID-Only-Authentifizierung erzwingt oder weiterhin lokale (schlüsselbasierte) Authentifizierung erlaubt.
  • Kundenverwaltete Schlüssel (CMK): Ob CMK-Verschlüsselung aktiviert ist oder ob das Konto auf serviceverwaltete Schlüssel angewiesen ist.
  • Öffentlicher Netzwerkzugang: Ob ein Konto ihn aktiviert hat.

Wenn ein Konto eine lokale Authentifizierung erlaubt oder CMK nicht aktiviert hat, listet Database Hub es als Vorschlag auf, eine optionale Verbesserung, die man bei Gelegenheit vornehmen kann. Ein Konto mit aktiviertem öffentlichem Netzwerkzugang wird als Problem gelistet, da das als zeitkritischer behandelt wird.

Ein Database Hub-Signal spiegelt wider, was es aktuell bewertet, nicht unbedingt den vollständigen Zustand der zugrundeliegenden Sicherheitskonfiguration eines Kontos. Zum Beispiel hat ein Konto ohne aktiviertes CMK standardmäßig eine Verschlüsselung im Ruhezustand über von Microsoft verwaltete Schlüssel, daher bedeutet eine Flagge hier "nicht aktiviert für diese spezielle Funktion" und nicht "ungeschützt". Überprüfe die aktuelle Konfiguration des Kontos im Azure-Portal, bevor du eine Ermittlung unternimmst. Weitere Informationen finden Sie unter Konfigurieren von kundenseitig verwalteten Schlüsseln für Azure Cosmos DB und Verschlüsselung ruhender Daten in Azure Cosmos DB.

Diese Sicherheitssignale bieten eine schnelle Übersicht, um Ihnen bei der Triage zu helfen. Für eine vollständige Sicherheitsbewertung und -behebung nutzen Sie Dienste wie Microsoft Defender for Cloud und die Diagnoseprotokolle Ihres Kontos zusammen mit Database Hub.

Untersuchung im Azure-Portal fortsetzen

Sie können das Azure-Portal nutzen, um eventuelle Probleme weiter zu untersuchen, zum Beispiel um die Kennzahlen desselben Kontos nebeneinander im Database Hub und im Azure-Portal zu vergleichen.

Tipp

Verwenden Sie die Visual Studio Code Cosmos DB-Erweiterung für Data-Plane-Arbeiten wie Abfragen und Dokumentenverwaltung, aber nicht für die Überprüfung von Leistungskennzahlen.

  1. Wählen Sie das vorgesehene Cosmos-DB-Konto im Database Hub aus. Ein Fensterfeld für dieses Element öffnet sich im Datenbankhub.
  2. Wählen Sie den Button "Azure portal öffnen".
  3. Wechsle zur Registerkarte Insights und lege den Zeitraum fest. Vergleichen Sie die relevanten Kennzahlen über ein geeignetes Nachbeobachtungsintervall.

Während der aktuellen Vorschau bietet die Registerkarte Insights im Azure-Portal eine größere Bandbreite an Diagrammen und Metriken; verwenden Sie sie daher für Signale, die Database Hub noch nicht anzeigt.

Untersuchen Sie Sicherheitserkenntnisse der Cosmos DB

  1. Wählen Sie den Cosmos DB-Sicherheitsbefund aus der Sicherheitsübersicht oder gegebenenfalls das betroffene Konto in Estate aus.

  2. Bestätigen Sie das betroffene Konto, den Bewertungsnamen, das bewertete Setting und eventuelle verfügbare Beobachtungszeiten. Überprüfen Sie die Empfehlung mit der Richtlinie Ihrer Organisation.

  3. Öffnen Sie das Konto im Azure-Portal und überprüfen Sie die aktuelle Konfiguration. Für Microsoft Entra-Authentifizierung, kundenverwaltete Schlüssel oder öffentlichen Netzwerkzugang folgen Sie der entsprechenden Cosmos-DB-Servicedokumentation.

  4. Bewerten Sie die Auswirkungen des Antrags und holen Sie die erforderliche Genehmigung ein, bevor Sie eine Änderung vornehmen.

  5. Nachdem die autorisierte Änderung abgeschlossen ist, überprüfen Sie die Einstellung im Azure-Portal. Ermöglichen Sie eine Neubewertung und aktualisieren Sie den Database Hub; wenn der Befund weiterhin besteht, vergleichen Sie die zugehörigen Nachweise mit der aktuellen Kontokonfiguration.

Fehlerbehebung von Cosmos-Datenbankdaten im Datenbankhub

  • Wenn ein Cosmos-DB-Konto im Estate nicht erscheint, überprüfen Sie den angemeldeten Mieter, den Azure-Zugriff, den Ressourcentyp, die Inventarfilter und die Autorisierung.
  • Wenn Leistungskennzahlen fehlen oder sich zwischen Azure Monitor und dem Database Hub unterscheiden:
    • Wählen Sie ein Zeitintervall, in dem das Konto aktiv Anfragen ausgestellt hat. Überprüfen Sie, ob die Metrik auf den API-Typ des Kontos zutrifft; zum Beispiel unterscheidet sich die 429-Abbildung zwischen NoSQL (StatusCode 429) und der MongoDB-API (Fehlercode 16500).
    • Öffnen Sie dasselbe Konto im Azure-Portal und überprüfen Sie die entsprechende Azure Monitor-Metrik unter dem Reiter Insights. Gleichen Sie Zeitzone, Start- und Endzeiten, Aggregation und Granularität so genau wie möglich ab.
    • Wenn die Kennzahl an beiden Stellen fehlt, überprüfen Sie die Kontoaktivität und berücksichtigen Sie eine Verzögerung in der Bearbeitung.
    • Wenn Azure Monitor Daten hat, aber Database Hub nicht, erneuere die Datenbankhub-Ansicht und versuche es nur mit diesem Konto erneut. Wenn der Unterschied weiterhin besteht, kontaktieren Sie den Support.

Limitations

  • Cosmos DB Fleet Analytics wird derzeit nicht in Database Hub unterstützt.
  • Die aktuelle Vorschau unterstützt ausschließlich Azure Cosmos DB-Konten. In der aktuellen Vorschau wird Cosmos DB in Fabric derzeit nicht unterstützt.
  • In der aktuellen Vorschau zeigen Overview und Performance eine kuratierte Teilmenge der in Azure Monitor verfügbaren Metriken.
  • In der aktuellen Vorschau ist die Aktivator-Benachrichtigung über Cosmos DB-Metriken nicht verfügbar.