Monitorizar una base de datos Microsoft SQL en el Centro de Bases de Datos (vista previa)

El Centro de bases de datos de Microsoft Fabric te ayuda a descubrir bases de datos Microsoft SQL en Azure SQL Database, bases de datos SQL en Fabric y SQL Server habilitado para Azure Arc. Comienza con una vista de Estate, identifica las bases de datos que requieren investigación y continúa en el portal de Azure o en Visual Studio Code para la configuración, el trabajo a nivel de base de datos o el diagnóstico de consultas.

Sugerencia

💡 Configuración de agentes para Database Hub

Empieza a utilizar las habilidades de los agentes del Database Hub para entender e interactuar con el Database Hub en Fabric:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

Importante

Esta característica se encuentra en versión preliminar.

Monitorizar una base de datos Microsoft SQL en el lugar

Tus bases de datos SQL permanecen en sus suscripciones, grupos de recursos y regiones existentes, o incluso en las instalaciones. Database Hub no requiere mover datos a Fabric.

Prerequisites

  • En la versión preliminar actual, pídele a un administrador de Fabric que incluya tu inquilino en la versión preliminar de Database Hub en el portal de administración de Fabric. En la configuración de inquilinos, activar Los usuarios pueden acceder al hub de base de datos (vista previa).
  • Database Hub utiliza tus permisos existentes de Microsoft Entra ID y Azure RBAC en lugar de un modelo de permisos separado, por lo que el acceso que asignas aquí sigue los pasos estándar de asignación de roles de Azure.
    • Para el descubrimiento y el monitoreo, tu identidad necesita permiso para leer los metadatos relevantes de recursos de Azure y las métricas de Azure Monitor.
    • Para la detección y la supervisión, tu identidad debe tener asignado el rol Reader, o un rol con permisos superiores, en cada suscripción que contenga los recursos que quieres supervisar.
  • Para ver los datos de monitorización de rendimiento de los recursos SQL de Microsoft en el Database Hub, necesitas tomar pasos adicionales para añadir un proveedor de recursos de Azure.
  • Para ver los datos de rendimiento de tu Azure SQL Database, necesitas tomar pasos adicionales para añadir una propiedad extendida a cada base de datos de usuario.
    • En la vista previa actual, la pestaña Performance soporta Azure SQL Database (todos los niveles de servicio) y las instancias de SQL Server habilitadas por Azure Arc.
      • La pestaña Performance actualmente no soporta Azure SQL Managed Instance, SQL database en Fabric o instancias de SQL Server en VMs de Azure.
  • Para aparecer en el Database Hub, SQL Server instancias en Azure VMs deben tener instalada la extensión Windows SQL Server IaaS Agent.

Consulta tu patrimonio Microsoft SQL

Empieza con una vista de Estate, identifica las bases de datos que necesitan investigación y continúa en el portal de Azure o en Visual Studio Code para la configuración de servidores, trabajo a nivel de base de datos o diagnósticos de consultas.

  1. Ve al centro de bases de datos en Microsoft Fabric. En la navegación de bases de datos, selecciona Resumen.
  2. La sección ¿Qué necesita atención? señala partes de tu patrimonio de base de datos que necesitan atención. Todas las tarjetas y enlaces de ¿Qué necesita atención? llevan a Estate. En la vista Estate, debajo de cada recurso, las incidencias aparecen en chips de distintos colores, mientras que las sugerencias aparecen en chips con el icono de una bombilla.
  3. Filtra el inventario a Ver: Microsoft SQL. Selecciona las suscripciones o grupos de recursos relevantes utilizando los filtros disponibles.
  4. Busca la base de datos SQL que necesitas o revisa el inventario filtrado. Selecciona la base de datos para revisar los detalles de sus recursos.

Conozca la supervisión del entorno de bases de datos SQL de Microsoft

Utiliza la Visión General para resúmenes de CPU, memoria, almacenamiento y IO de Microsoft SQL. Utiliza Performance para el panel de control de Microsoft SQL y una visión más detallada de los servidores seleccionados, incluyendo CPU, memoria, almacenamiento, E/S y presión de carga de trabajo. El alcance del inventario y el conjunto de recursos seleccionado por el panel pueden variar. Revisa la selección de recursos antes de tratar un gráfico como el patrimonio completo.

Crea un monitor SQL personalizado

Crea un panel personalizado de monitorización del rendimiento a partir de una plantilla. El resultado es un Fabric Real-Time Dashboard en el que puedes configurar los gráficos y el diseño, y compartirlo con otros usuarios de tu inquilino de Fabric. Database Hub respeta tus límites de acceso existentes. Compartir una vista o enviar a alguien un enlace de recurso no le da acceso al servidor subyacente.

  1. En la página de Rendimiento , selecciona Crear monitores SQL desde la plantilla.
  2. Elige la plantilla que contenga las métricas que quieres y luego selecciona Siguiente.
  3. Selecciona las bases de datos a monitorizar y luego selecciona Siguiente.
  4. Selecciona un espacio de trabajo de destino.
  5. Crea un nuevo panel de control o añade una página a un panel existente.
  6. Personaliza los gráficos, el diseño, el rango de tiempo y la configuración de compartición en la experiencia Real-Time Dashboard.

Consulta directamente los datos de rendimiento en Azure Data Explorer (ADX)

Para análisis tabular más allá de los paneles integrados, utiliza la versión web de Azure Data Explorer (ADX) para consultar los datos de monitorización de rendimiento expuestos por el proxy SQL ADX.

Nota:

En la vista previa actual, el URI de conexión y el esquema pueden variar según el entorno y la región de la vista previa. Utiliza el punto de conexión proporcionado por tu entorno de Database Hub. El cliente de escritorio Azure Data Explorer no está compatible con este escenario de vista previa.

  1. Ve a la interfaz web de Azure Data Explorer.

  2. En el panel de Conexiones , selecciona Añadir y luego selecciona Conexión.

  3. Introduce el URI de la conexión de proxy SQL ADX para tu entorno.

    • El URI de conexión es https://adx.centralus.arcdataservices.com/kusto/
    • El URI de la conexión es el mismo, independientemente de la región o entorno que esté ubicado el recurso SQL.
  4. Introduce un nombre de visualización opcional y luego selecciona Añadir.

  5. Si se te lo pide, añade el URI como fuente confiable.

  6. Amplía la conexión y selecciona la base de ArcSqlTelemetry datos.

  7. Explora las tablas disponibles y ejecuta consultas KQL en la telemetría del ámbito seleccionado.

Ejemplos de consultas KQL en Azure Data Explorer (ADX)

Lista 10 bases de datos monitorizadas y los nombres de sus máquinas anfitriona:

SqlServerDatabaseProperties 
| summarize by MachineName, DatabaseName 
| take 10 

Enumera los 10 ejemplos más recientes de utilización de CPU:

SqlServerCPUUtilization 
| order by SampleTimeUTC desc 
| take 10 

Revisa un hallazgo disponible de seguridad de Microsoft SQL

Utiliza los siguientes pasos cuando el Database Hub muestre un hallazgo de seguridad que se aplique explícitamente a una base de datos SQL. Si la evaluación relevante no está disponible, revisa ese control directamente en el portal de Azure usando la guía de documentación de la base de datos SQL.

  1. Seleccione el hallazgo de la base de datos SQL del resumen de seguridad o el servidor afectado en Estate, cuando esté disponible.
  2. Confirma el servidor afectado, el nombre de la evaluación, el entorno evaluado y cualquier tiempo de observación disponible. Consulta la recomendación con la política de tu organización.
  3. Abre el servidor en el portal de Azure y verifica su configuración actual. Para autenticación, cifrado o auditoría, sigue la documentación correspondiente del servicio de base de datos SQL.
  4. Evalúa el impacto de la solicitud y obtén la aprobación requerida antes de hacer un cambio. Habilitar un método de autenticación o cambiar una configuración de seguridad puede requerir pasos adicionales específicos de cada servicio.
  5. Una vez completado el cambio autorizado, verifica la configuración en el portal de Azure. Permitir la reevaluación y actualizar el Database Hub; si el hallazgo persiste, comparar su evidencia con la configuración actual del servidor.

Actualmente, Database Hub evalúa las siguientes evaluaciones de seguridad de la plataforma Microsoft SQL:

  • Autenticación de Microsoft Entra habilitada (problema)
    • Aplicable a Azure SQL Database, SQL Server habilitado por Azure Arc, Azure SQL Managed Instance
  • Se requiere la versión 1.2 de TLS como mínimo (problema)
    • Aplicable a Azure SQL Database, Azure SQL Managed Instance
  • Acceso a la red pública deshabilitado (problema)
    • Aplicable a Azure SQL Database, SQL Server on Azure VM, Azure SQL Managed Instance
  • Endpoint privado habilitado (problema)
    • Aplicable a Azure SQL Database
  • Auditoría (sugerencia)
    • Aplicable a Azure SQL Database
  • Cifrado en reposo usando Claves Gestionadas por el Cliente (CMK) (sugerencia)
    • Aplicable a Azure SQL Database, Azure SQL Managed Instance
  • Autenticación de Microsoft Entra aplicada (sugerencia)
    • Aplicable a Azure SQL Database, SQL Server habilitado por Azure Arc, Azure SQL Managed Instance
  • SQL Ledger (sugerencia)
    • Aplicable a Azure SQL Database

Troubleshoot

Problema Elementos que se deben comprobar
Faltan las bases de datos esperadas Confirma el acceso por suscripción, tu RBAC de Azure, el tipo de recurso compatible y el registro del proveedor de recursos. Verifica que hayas registrado un proveedor de recursos de Azure en cada suscripción.
Faltan datos de rendimiento Confirme el acceso Reader, el Microsoft.AzureArcData registro, los requisitos previos específicos del recurso y la propiedad extendida user-database.
Una advertencia no aclara Confirma que el cambio nativo se ha completado correctamente, deja tiempo para la actualización de la señal y actualiza el Database Hub.
Abrir en SSMS se abre sin contexto completo Copia manualmente el resumen del problema y las pruebas en SSMS y continúa con el flujo de trabajo de diagnóstico autorizado.
La recomendación entra en conflicto con la evidencia No apliques el cambio. Revisa el recurso asignado, el rango de tiempo, la evidencia capturada y la ruta de aprobación.