Überwachen eines flexiblen Servers für Azure Database for PostgreSQL im Database Hub (Vorschau)

Database Hub in Microsoft Fabric hilft Ihnen, flexible Server von Azure Database for PostgreSQL zu entdecken und deren Leistung in Ihrem gesamten Estate zu überprüfen.

Tipp

💡 Agenteneinrichtung für Database Hub

Fangen Sie an, die Fähigkeiten von Database Hub-Agenten zu nutzen, um den Database Hub in Fabric zu verstehen und mit ihm zu interagieren:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

Wichtig

Dieses Feature befindet sich in der Vorschauphase.

Überwachen Sie den flexiblen PostgreSQL-Server vor Ort

Ihre Flexible Server-Instanzen bleiben Azure-Ressourcen in ihren bestehenden Abonnements und Regionen. Die Nutzung von Database Hub für Entdeckung und Überwachung erfordert nicht, Daten in Fabric zu verschieben oder Spiegelung zu konfigurieren.

Die in Estate dargestellte PostgreSQL-Ressource ist eine flexible Serverinstanz, nicht jede Datenbank, die in diesem Server gehostet wird. Estate-Metriken beziehen sich auf den Server, sofern eine Metrik nicht ausdrücklich einen engeren Geltungsbereich angibt.

Voraussetzungen

  • In der aktuellen Vorschau bitten Sie einen Fabric-Administrator, Ihren Mandanten im Fabric-Adminportal für die Database Hub-Vorschau zu aktivieren. In den Tenant-Einstellungen aktivieren Sie, dass Benutzer auf den Datenbankhub zugreifen können (Vorschau).

  • Authentifiziere dich mit einer Microsoft Entra-Identität, die Zugriff auf die Azure-Abonnements und die flexiblen PostgreSQL-Serverressourcen hat, mit denen du arbeiten möchtest. Azure Resource Visibility allein gewährt keine Berechtigung, eine Datenbank abzufragen. Database Hub verwendet Ihre bestehenden Microsoft Entra ID- und Azure-RBAC-Berechtigungen anstelle eines separaten Berechtigungsmodells, daher folgt der hier zugewiesene Zugriff den üblichen Azure-Rollenzuweisungsschritten.

    • Für die Entdeckung und Überwachung benötigt Ihre Identität die Berechtigung, die relevanten Azure-Ressourcenmetadaten und Azure Monitor-Metriken zu lesen.

    • Für die Entdeckung und Überwachung benötigt Ihre Identität die Rolle des Lesers oder eine Rolle mit größeren Berechtigungen bei jedem Abonnement, das die Ressourcen enthält, die Sie überwachen möchten.

  • Baseline PostgreSQL Monitoring verwendet bestehende Azure Monitor-Metrics. Es erfordert weder die erweiterte SQL-Performance-Monitoring-Eigenschaft, das Azure Arc-Onboarding noch die Registrierung von Microsoft.AzureArcData für den PostgreSQL Telemetriepfad. Abfragespeicher und eine neue kundenverwaltete Telemetrie-Pipeline sind keine Voraussetzungen für Basiskennzahlen.

  • Database Hub respektiert Ihre bestehenden Zugriffsgrenzen. Der Database Hub gewährt keinen zusätzlichen Zugriff. Ihre Sicht auf Datenbanken ist auf die Ressourcen beschränkt, für die Sie mit Ihrer aktuellen Identität berechtigt sind. Das Teilen einer Ansicht oder das Senden eines Ressourcenlinks gewährt jemandem keinen Zugriff auf den zugrundeliegenden Server.

Ihre PostgreSQL-Umgebung anzeigen

Beginnen Sie mit einer Estate-Ansicht, identifizieren Sie Server, die untersucht werden müssen, und fahren Sie im Azure-Portal oder im Visual Studio Code für Serverkonfiguration oder Datenbankarbeit fort.

  1. Gehe zum Datenbankhub in Microsoft Fabric. Wählen Sie in der Datenbank-Navigation Übersicht aus.
  2. Der Abschnitt "Was braucht Aufmerksamkeit?" weist auf Teile Ihres Datenbankbestands hin, die Aufmerksamkeit benötigen. Jede Karte und jeder Link in Was erfordert Aufmerksamkeit? führt zu Estate. In der Anwesen-Ansicht erscheinen unter jeder Ressource Probleme in bunten Chips, während Vorschläge in Chips mit einem Glühbirnen-Symbol erscheinen.
  3. Filtere das Inventar auf View: PostgreSQL. Wählen Sie die relevanten Abonnements oder Ressourcengruppen mit den verfügbaren Filtern aus.
  4. Suchen Sie nach der Instanz, die Sie benötigen, oder sehen Sie sich das gefilterte Inventar an. Wählen Sie die Flexible Server-Instanz, um deren Ressourcendetails zu überprüfen. Behandle diese Ressource als Azure-Server-Ressource, nicht als einzelne PostgreSQL-Datenbank.

Einblick in die Überwachung der PostgreSQL-Datenbanklandschaft

Verwenden Sie Übersicht für Zusammenfassungen zu PostgreSQL-CPU, -Arbeitsspeicher und -Speicher. Verwenden Sie Performance für das PostgreSQL-Dashboard und eine detailliertere Ansicht der ausgewählten Server. Der Umfang des Inventars und das ausgewählte Ressourcenset des Dashboards können unterschiedlich sein. Überprüfen Sie die Ressourcenauswahl, bevor Sie ein Diagramm als das gesamte Anwesen behandeln.

Interpretiere PostgreSQL-Signale

Das Dashboard präsentiert eine Teilmenge der Azure Monitor-Metriken, die für Flexible Server verfügbar sind. Verwenden Sie diese Referenz, um ein angezeigtes Signal zu interpretieren und es mit seiner Quellmetrik zu vergleichen.

Signal Azure Monitor-Metrik Interpretation
CPU cpu_percent Server-CPU-Auslastung als Prozentsatz.
Gedächtnis memory_percent Die Speicherauslastung des Servers als Prozentsatz.
Storage storage_percent Prozentsatz des verwendeten Speichers, einschließlich Daten, die über die Daten der Anwendungstabelle hinausgehen.
Datenträgeraktivität iops Festplattenoperationen pro Sekunde, kein Sättigungsprozentsatz.
Verbindungen active_connections Verbindungen in allen Status, einschließlich inaktiv; nicht nur beim Ausführen von Abfragen.
Verbindungsfehler connections_failed Fehlgeschlagene Versuche, nicht unbedingt Serverausfall.
Verzögerung des Lesereplikats physical_replication_delay_in_seconds Leseverzögerung in Sekunden; nicht HA-Standby oder logische Replikationsverzögerung.

Weitere Informationen finden Sie unter PostgreSQL Monitoring und Metriken sowie die Azure Monitor-Metrikreferenz für Flexible Server.

Metrikerhebung, -verarbeitung und Dashboard-Aktualisierung sind getrennte Schritte. Einige Azure Monitor-Metriken kommen in Batches an. Ein neu erstellter, kürzlich neu gestarteter oder gestoppter Server kann für den ausgewählten Zeitraum unvollständige Daten haben. Eine Aktualisierung des Dashboards zwingt den Server nicht, ein neues Sample zu senden.

Sicherheits- und Fähigkeitsunterschiede

Die Abdeckung der Sicherheitsbewertung variiert je nach Datenbank-Engine. Für PostgreSQL verwenden Sie nur Assessments, die als für PostgreSQL in Database Hub anwendbar identifiziert wurden. Eine fehlende Feststellung ist kein Beweis dafür, dass eine Steuerung konfiguriert ist oder dass der Server eine Compliance-Anforderung erfüllt.

Derzeit bewertet Database Hub die folgenden PostgreSQL-Sicherheitsbewertungen:

  • Microsoft Entra Authentifizierung aktiviert (Problem)
  • Verschlüsselung in Ruhe mit kundenverwalteten Schlüsseln (CMK) (Vorschlag)
  • Microsoft Entra Authentifizierung erzwungen (Vorschlag)
  • Öffentlicher Netzwerkzugriff deaktiviert (Vorschlag)

Diese Bewertungen spiegeln nur die aktuelle Konfiguration wider; Database Hub bewertet nicht jede verfügbare PostgreSQL-Sicherheitskontrolle. Zum Beispiel kann ein Server, der keinen kundenverwalteten Schlüssel verwendet, dennoch mit einem serviceverwalteten Schlüssel verschlüsselt werden.

Database Hub Posture-Informationen ergänzen spezialisierte Sicherheitstools. Betrachten Sie es nicht als Ersatz für Microsoft Defender-Funktionen, einen vollständigen Viewer für Überwachungsprotokolle oder eine automatische Problembehebung. Überprüfen Sie die Ergebnisse im Kontext und nehmen autorisierte Änderungen über den entsprechenden Dienst vor.

Finde einen PostgreSQL-Server, der eine Leistungsanalyse benötigt

  1. Überprüfen Sie die PostgreSQL-Zusammenfassungen von CPU, Speicher und Speicher im Overview , um das zu untersuchende Signal auszuwählen.
  2. Öffnen Sie Performance und wählen Sie das PostgreSQL-Dashboard aus. Legen Sie das Abonnement, die Ressourcengruppe und die Serverauswahl fest, die Sie prüfen möchten.
  3. Stellen Sie den Zeitraum so ein, dass das gemeldete Ereignis einbezogen wird. Überprüfen Sie die Diagrammbeschreibung auf Metrik, Einheit und Aggregation, bevor Sie den Wert interpretieren.
  4. Nutzen Sie das Server-Drilldown des Diagramms, wo verfügbar, um die beitragenden Ressourcen zu identifizieren. Ansonsten solltest du die Serverauswahl eingrenzen und deren Trends im gleichen Zeitraum vergleichen.
  5. Für den Kandidatenserver vergleichen Sie das ursprüngliche Signal mit Speicher, I/O oder Verbindungstrends, falls relevant. Notieren Sie die Ressourcen-ID, Ereigniszeit, ausgewähltes Intervall und Metrikaggregation.
  6. Öffne diesen Server im Azure-Portal. Vergleichen Sie die Azure Monitor-Metriken mit derselben Zeitspanne und Aggregation und verwenden Sie dann PostgreSQL-Diagnosen, um die Arbeitsbelastung zu untersuchen.

Setzen Sie eine Untersuchung im Azure Portal oder Visual Studio Code fort

Nutzen Sie das Azure-Portal für Azure-Ressourcenkonfiguration und Service-Monitoring. Verwenden Sie Visual Studio Code mit der PostgreSQL-Erweiterung, wenn Sie eine Datenbankverbindung oder eine Abfrageuntersuchung benötigen.

  1. Wählen Sie den vorgesehenen flexiblen Server in Database Hub aus und überprüfen Sie dessen Azure-Ressourcenidentität.
  2. Wählen Sie das verfügbare Azure Portal oder die Visual Studio Code-Aktion. Wenn die gewünschte Aktion nicht verfügbar ist, öffnen Sie das Tool direkt und finden Sie denselben Server.
  3. Im Azure-Portal bestätigen Sie die Abonnement- und Ressourcengruppe. Für den Vergleich der Metriken setzen Sie den Untersuchungszeitraum explizit; gehen Sie nicht davon aus, dass die Übergabe jeden Dashboard-Filter bewahrt.
  4. In Visual Studio Code bestätigen Sie vor der Verbindung den Host, die Zieldatenbank und die Authentifizierungsmethode. Ein Link von Database Hub umgeht keine PostgreSQL-Authentifizierung oder Netzwerksteuerungen.
  5. Untersuchen Sie den Vorfall anhand des aufgezeichneten Zeitintervalls und des Beweismaterials. Nach einer genehmigten Änderung vergleichen Sie die relevanten Kennzahlen über ein entsprechendes Nachfolgeintervall.

Überprüfen Sie ein verfügbares Sicherheitsbefund von PostgreSQL

Verwenden Sie die folgenden Schritte, wenn der Database Hub einen Sicherheitsbefund anzeigt, der ausdrücklich für einen PostgreSQL-Server gilt. Wenn die relevante Bewertung nicht verfügbar ist, prüfen Sie diese Kontrolle direkt im Azure-Portal anhand des Leitfadens für den PostgreSQL-Dienst.

  1. Wählen Sie das PostgreSQL-Ergebnis aus der Sicherheitszusammenfassung oder den betroffenen Server in Estate, wo verfügbar.
  2. Bestätigen Sie den betroffenen Server, den Namen der Bewertung, die bewertete Einstellung und alle verfügbaren Beobachtungszeiten. Überprüfen Sie die Empfehlung mit der Richtlinie Ihrer Organisation.
  3. Öffnen Sie den Server im Azure-Portal und überprüfen Sie seine aktuelle Konfiguration. Für Authentifizierung, Verschlüsselung oder Audits folgen Sie der entsprechenden PostgreSQL-Servicedokumentation.
  4. Bewerten Sie die Auswirkungen des Antrags und holen Sie die erforderliche Genehmigung ein, bevor Sie eine Änderung vornehmen. Das Aktivieren einer Authentifizierungsmethode oder die Änderung einer Sicherheitskonfiguration kann zusätzliche dienstspezifische Schritte erfordern.
  5. Nachdem die autorisierte Änderung abgeschlossen ist, überprüfen Sie die Einstellung im Azure-Portal. Erlauben Sie eine Neubewertung und Aktualisierung des Datenbankhubs; wenn sich das Ergebnis fortsetzt, vergleichen Sie die Beweise mit der aktuellen Serverkonfiguration.

Fehlerbehebung von PostgreSQL-Daten in Database Hub

  • Wenn ein PostgreSQL-Server in Estate nicht erscheint, überprüfen Sie den angemeldeten Tenant, den Azure-Zugriff, den Ressourcentyp und die Inventarfilter.
  • Wenn Leistungskennzahlen fehlen oder sich zwischen Azure Monitor und dem Database Hub unterscheiden:
    1. Wählen Sie ein Zeitintervall, in dem der Server lief. Prüfen Sie, ob die Metrik auf diesen Server zutrifft; zum Beispiel könnte ein Server ohne die anwendbare Replikierungskonfiguration keine Read-Replica-Lag-Daten haben.
    2. Öffnen Sie denselben Server im Azure-Portal und überprüfen Sie die entsprechende Azure Monitor-Metrik. Passen Sie die Zeitzone, Start- und Endzeiten, Aggregation und Granularität so genau wie möglich an.
    3. Wenn die Metrik an beiden Stellen fehlt, überprüfen Sie den Serverzustand und die Erhebungsanforderungen der Metrik und berücksichtigen Sie eine Bearbeitungsverzögerung.
    4. Wenn Azure Monitor Daten hat, aber Database Hub nicht, erneuere die Datenbankhub-Ansicht und versuche es nur mit diesem Server erneut. Wenn der Unterschied weiterhin besteht, kontaktieren Sie den Support.

Limitations

Während der aktuellen Vorschau hat die PostgreSQL-Überwachung im Datenbankhub folgende Einschränkungen:

  • Abfragespeicher-unterstützte Top-Anfragen, Abfragepläne, Warte-Ereignis-Analyse und Log-Suche sind nicht Teil des Database Hub. Nutzen Sie PostgreSQL-Diagnosetools für tiefere Untersuchungen.

  • Aktivator-Alerting und die RTD Copilot-Abfrageexploration über die REST-gestützten PostgreSQL-Metriken sind in diesem Vorschaupfad nicht enthalten. Dieser Artikel beschreibt nicht alle Copilot-Funktionen anderswo in Database Hub oder Visual Studio Code.

  • Der Database Hub ändert die Größe von PostgreSQL-Servern nicht automatisch, optimiert sie nicht und behebt keine Probleme auf ihnen. Änderungen erfordern die entsprechenden Berechtigungen und den Genehmigungsprozess Ihrer Organisation.

  • Die Verfügbarkeit von Links, Bewertungen und Erstellungsoptionen hängt von der für Ihren Mandanten aktivierten Vorschauoberfläche ab. Prüfen Sie die geltenden Hinweise zur Verfügbarkeit von Database Hub, bevor Sie sich auf einen bestimmten Zugriffspunkt verlassen.