Monitorizar un servidor flexible de Azure Database for PostgreSQL en el Database Hub (vista previa)

Database Hub en Microsoft Fabric te ayuda a descubrir servidores flexibles de Azure Database for PostgreSQL y revisar su rendimiento en todo tu ecosistema.

Sugerencia

💡 Configuración de agentes para Database Hub

Empieza a utilizar las habilidades de los agentes del Database Hub para entender e interactuar con el Database Hub en Fabric:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

Important

Esta característica se encuentra en versión preliminar.

Monitorizar el servidor flexible PostgreSQL en su lugar

Tus instancias de Flexible Server siguen siendo recursos de Azure en sus suscripciones y regiones existentes. Usar Database Hub para el descubrimiento y monitorización no requiere mover datos a Fabric ni configurar el espejamiento.

El recurso PostgreSQL representado en Estate es una instancia flexible de servidor, no cada base de datos alojada dentro de ese servidor. Las métricas del entorno se refieren al servidor, a menos que una métrica identifique explícitamente un ámbito más reducido.

Prerequisites

  • En la versión preliminar actual, pídele a un administrador de Fabric que incluya tu inquilino en la versión preliminar de Database Hub en el portal de administración de Fabric. En la configuración de inquilinos, activar Los usuarios pueden acceder al hub de base de datos (vista previa).

  • Autentica con una identidad Microsoft Entra que tenga acceso a las suscripciones de Azure y a los recursos flexibles de servidor PostgreSQL con los que quieres trabajar. La visibilidad de recursos de Azure por sí sola no otorga permiso para consultar una base de datos. Database Hub utiliza tus permisos existentes de Microsoft Entra ID y Azure RBAC en lugar de un modelo de permisos separado, por lo que el acceso que asignas aquí sigue los pasos estándar de asignación de roles de Azure.

    • Para el descubrimiento y el monitoreo, tu identidad necesita permiso para leer los metadatos relevantes de recursos de Azure y las métricas de Azure Monitor.

    • Para el descubrimiento y la monitorización, tu identidad necesita el rol de Lector , o un rol con mayores permisos, en cada suscripción que contenga los recursos que quieres monitorizar.

  • La monitorización base de PostgreSQL utiliza métricas existentes de Azure Monitor. No requiere la propiedad extendida de monitorización del rendimiento de SQL, la incorporación de Azure Arc ni el registro de Microsoft.AzureArcData para la PostgreSQL ruta de telemetría. Almacén de consultas y una nueva canalización de telemetría gestionada por el cliente no son requisitos previos para métricas de referencia.

  • Database Hub respeta tus límites de acceso existentes. El Centro de Base de Datos no concede acceso adicional. Tu visibilidad en bases de datos está limitada a los recursos que tu identidad actual esté autorizada a consultar. Compartir una vista o enviar a alguien un enlace de recurso no le da acceso al servidor subyacente.

Consulta tu patrimonio PostgreSQL

Empieza con una vista de Estate, identifica los servidores que necesitan investigación y continúa en el portal de Azure o en Visual Studio Code para la configuración de servidores o trabajos de bases de datos.

  1. Ve al centro de bases de datos en Microsoft Fabric. En la navegación de bases de datos, selecciona Resumen.
  2. La sección ¿Qué necesita atención? señala partes de tu patrimonio de base de datos que necesitan atención. Todas las tarjetas y enlaces de ¿Qué necesita atención? llevan a Estate. En la vista Estate, debajo de cada recurso, las incidencias aparecen en chips de distintos colores, mientras que las sugerencias aparecen en chips con el icono de una bombilla.
  3. Filtra el inventario por Vista: PostgreSQL. Selecciona las suscripciones o grupos de recursos relevantes utilizando los filtros disponibles.
  4. Busca la instancia que necesitas o revisa el inventario filtrado. Selecciona la instancia de Flexible Server para revisar los detalles de sus recursos. Trata este recurso como el recurso servidor de Azure, no como una base de datos PostgreSQL individual.

Entender la monitorización del entorno de bases de datos PostgreSQL

Utiliza Overview para resúmenes de CPU, memoria y almacenamiento de PostgreSQL. Utiliza Performance para el panel de control de PostgreSQL y una vista más detallada de los servidores seleccionados. El alcance del inventario y el conjunto de recursos seleccionado por el panel pueden variar. Revisa la selección de recursos antes de tratar un gráfico como el patrimonio completo.

Interpretar señales de PostgreSQL

El panel de control presenta un subconjunto de las métricas de Azure Monitor disponibles para Flexible Server. Utiliza esta referencia para interpretar una señal mostrada y compararla con su métrica de origen.

Señal métrica de Azure Monitor Interpretación
Unidad Central de Procesamiento (CPU) cpu_percent Utilización de la CPU del servidor como porcentaje.
Memory memory_percent Utilización de la memoria del servidor en porcentaje.
Storage storage_percent Porcentaje de almacenamiento utilizado, incluido algo más que los datos de las tablas de la aplicación.
Actividad de disco iops Operaciones de disco por segundo, no un porcentaje de saturación.
Connections active_connections Conexiones en todos los estados, incluyendo inactivas; no solo ejecutando consultas.
Conexiones con errores connections_failed Intentos fallidos, no necesariamente inactividad del servidor.
Retardo de lectura de réplica physical_replication_delay_in_seconds Leer un retardo de réplica en segundos; no en espera HA ni retardo de replicación lógica.

Para más información, consulta la monitorización y métricas de PostgreSQL y la referencia de métricas de Azure Monitor para Flexible Server.

La recogida de métricas, el procesamiento y la actualización del panel son etapas separadas. Algunas métricas de Azure Monitor llegan en lotes. Un servidor recién creado, reiniciado o parado puede tener datos incompletos para el periodo seleccionado. Una actualización del panel de control no obliga al servidor a emitir una nueva muestra.

Diferencias entre seguridad y capacidades

La cobertura de evaluación de seguridad varía según el motor de base de datos. Para PostgreSQL, utiliza solo las evaluaciones identificadas como aplicables a PostgreSQL en Database Hub. Un hallazgo ausente no es prueba de que un control esté configurado o que el servidor cumpla con un requisito de cumplimiento.

Actualmente, Database Hub evalúa las siguientes evaluaciones de seguridad de PostgreSQL:

  • Autenticación de Microsoft Entra habilitada (problema)
  • Cifrado en reposo usando claves gestionadas por el cliente (CMK) (sugerencia)
  • Autenticación de Microsoft Entra obligatoria (sugerencia)
  • Acceso a la red pública deshabilitado (sugerencia)

Estas evaluaciones reflejan únicamente la configuración actual; Database Hub no evalúa todos los controles de seguridad disponibles de PostgreSQL. Por ejemplo, un servidor que no utiliza una clave gestionada por el cliente puede seguir cifrándose con una clave gestionada por el servicio.

La información de postura del Database Hub complementa herramientas especializadas de seguridad. No lo trates como un sustituto de las capacidades de Microsoft Defender, un visor completo de registros de auditoría o una remediación automática. Revisa los hallazgos en contexto y realiza los cambios autorizados a través del servicio correspondiente.

Encuentra un servidor PostgreSQL que necesite una investigación de rendimiento

  1. Revisa los resúmenes de CPU, memoria y almacenamiento de PostgreSQL en la Visión General para elegir la señal a investigar.
  2. Abre Performance y selecciona el panel de control de PostgreSQL. Establece la suscripción, el grupo de recursos y la selección de servidor que quieres examinar.
  3. Establece el rango de tiempo para incluir el evento reportado. Consulta la descripción del gráfico para ver su métrica, unidad y agregación antes de interpretar el valor.
  4. Utiliza el desglose por servidor del gráfico, cuando esté disponible, para identificar los recursos que contribuyen. De lo contrario, reduce la selección de servidores y compara sus tendencias en el mismo intervalo.
  5. Para el servidor candidato, compare la señal original con almacenamiento, E/S o tendencias de conexión según sea relevante. Registra el ID del recurso, la hora del evento, el intervalo seleccionado y la agregación de métricas.
  6. Abre ese servidor en el portal de Azure. Compara sus métricas de Azure Monitor usando el mismo rango de tiempo y agregación, y luego utiliza el diagnóstico de PostgreSQL para investigar la carga de trabajo.

Continúa una investigación en el portal de Azure o en Visual Studio Code

Utiliza el portal de Azure para la configuración de recursos de Azure y la monitorización de servicios. Usa Visual Studio Code con la extensión PostgreSQL cuando necesites una conexión a base de datos o una investigación a nivel de consulta.

  1. Selecciona el servidor flexible previsto en Database Hub y verifica su identidad de recurso en Azure.
  2. Elige el portal de Azure disponible o la acción de Visual Studio Code. Si la acción deseada no está disponible, abre la herramienta directamente y localiza el mismo servidor.
  3. En el portal de Azure, confirma la suscripción y el grupo de recursos. Para la comparación de métricas, establece explícitamente el rango de tiempo de investigación; no asumas que la transferencia preserva todos los filtros del panel.
  4. En Visual Studio Code, confirma el host, la base de datos destino y el método de autenticación antes de conectarte. Un enlace desde Database Hub no evita la autenticación de PostgreSQL ni los controles de red.
  5. Investiga usando el intervalo de tiempo registrado y la evidencia. Tras un cambio autorizado, compara las métricas relevantes en un intervalo de seguimiento adecuado.

Revisa un hallazgo de seguridad disponible en PostgreSQL

Utiliza los siguientes pasos cuando el Database Hub muestre un hallazgo de seguridad que se aplique explícitamente a un servidor PostgreSQL. Si la evaluación relevante no está disponible, revisa ese control directamente en el portal de Azure usando la guía de servicio de PostgreSQL.

  1. Seleccione el hallazgo de PostgreSQL del resumen de seguridad o el servidor afectado en Estate, cuando esté disponible.
  2. Confirma el servidor afectado, el nombre de la evaluación, el entorno evaluado y cualquier tiempo de observación disponible. Consulta la recomendación con la política de tu organización.
  3. Abre el servidor en el portal de Azure y verifica su configuración actual. Para autenticación, cifrado o auditoría, sigue la documentación correspondiente del servicio PostgreSQL.
  4. Evalúa el impacto de la solicitud y obtén la aprobación requerida antes de hacer un cambio. Habilitar un método de autenticación o cambiar una configuración de seguridad puede requerir pasos adicionales específicos de cada servicio.
  5. Una vez completado el cambio autorizado, verifica la configuración en el portal de Azure. Permitir la reevaluación y actualizar el Database Hub; si el hallazgo persiste, comparar su evidencia con la configuración actual del servidor.

Solucionar problemas de los datos en PostgreSQL en Database Hub

  • Si un servidor PostgreSQL no aparece en Estate, comprueba los filtros de inquilino iniciado sesión, acceso a Azure, tipo de recurso e inventario.
  • Si faltan métricas de rendimiento o son diferentes entre Azure Monitor y el Database Hub:
    1. Elige un intervalo de tiempo en el que el servidor estaba funcionando. Comprueba si la métrica se aplica a este servidor; por ejemplo, un servidor sin la configuración de réplica aplicable podría no tener datos de retardo entre lectura y réplica.
    2. Abre el mismo servidor en el portal de Azure e inspecciona la métrica correspondiente de Azure Monitor. Ajusta la zona horaria, las horas de inicio y fin, la agregación y la granularidad lo más fielmente posible.
    3. Si la métrica está ausente en ambos lugares, comprueba el estado del servidor y los requisitos de recogida de la métrica, y permite el retraso en el procesamiento.
    4. Si Azure Monitor tiene datos pero Database Hub no, actualiza la vista del Database Hub y vuelve a intentarlo solo con ese servidor. Si la diferencia persiste, contacta con Soporte.

Limitations

Durante la vista previa actual, la monitorización de PostgreSQL en el Database Hub presenta las siguientes limitaciones:

  • Las consultas principales respaldadas por Almacén de consultas, los planes de consulta, el análisis de eventos de espera y la búsqueda de registros no forman parte del Database Hub. Utiliza las herramientas de diagnóstico de PostgreSQL para una investigación más profunda.

  • Las alertas de Activator y la exploración de consultas de RTD Copilot sobre las métricas de PostgreSQL respaldadas por REST no se incluyen en esta versión preliminar. Este artículo no describe todas las capacidades de Copilot en otras partes de Database Hub o Visual Studio Code.

  • El Database Hub no redimensiona, ajusta ni remedia automáticamente los servidores PostgreSQL. Los cambios requieren los permisos apropiados y el proceso de aprobación de tu organización.

  • La disponibilidad de enlaces, valoraciones y opciones de creación depende de la experiencia de vista previa habilitada para tu inquilino. Consulta las guías de disponibilidad aplicables del Database Hub antes de confiar en un punto de entrada específico.