Azure Database for PostgreSQL rugalmas kiszolgáló figyelése az Adatbázisközpontban (előzetes verzió)

A Microsoft Fabric Database Hub segít felfedezni az Azure Database for PostgreSQL rugalmas szervereit, és felülvizsgálni azok teljesítményét az egész ingatlanodban.

Jótanács

💡 Ügynök beállítása a Database Hubhoz

Ismerkedj meg a Database Hub ügynökkészségeinek használatával, hogy megismerhesd és használhasd a Fabric Database Hubot:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

Important

Ez a funkció előzetes verzióban érhető el.

Figyelje a PostgreSQL rugalmas kiszolgálót helyben

A Flexible Server-példányai Azure-erőforrások maradnak a meglévő előfizetéseiben és régióiban. A Database Hub felderítéshez és monitorozáshoz való használatához nincs szükség az adatok Fabricbe való áthelyezésére vagy a tükrözés konfigurálására.

Az Estate által képviselt PostgreSQL erőforrás rugalmas szerverpéldány, nem pedig minden adatbázis, amely abban a szerverben található. Estate mérőszámok a kiszolgálóra vonatkoznak, kivéve, ha egy mérőszám kifejezetten szűkebb hatókört jelöl meg.

Prerequisites

  • Ebben az előzetes verzióban kérd meg egy Fabric-rendszergazdát, hogy a Fabric felügyeleti portálján engedélyezze a bérlő számára a Database Hub előzetes verzióját. A Bérlő beállításokban engedélyezd a felhasználók hozzáférhetnek az Adatbázis hubhoz (előnézet).

  • Hitelesíts egy Microsoft Entra identitással, amely hozzáfér az Azure előfizetésekhez és a PostgreSQL rugalmas szervererőforrásaihoz, amelyekkel szeretnél dolgozni. Az Azure erőforrás láthatósága önmagában nem ad engedélyt adatbázis lekérdezésére. Az Database Hub a meglévő Microsoft Entra ID és Azure RBAC jogosultságokat használja, nem pedig külön jogosultsági modellt, így a hozzáférés itt a szokásos Azure szerep-kiosztási lépéseket követi.

    • A felfedezéshez és megfigyeléshez az identitásodnak engedélyre van szüksége ahhoz, hogy elolvassa a releváns Azure erőforrás metaadatokat és az Azure Monitor mutatókat.

    • A felfedezéshez és megfigyeléshez az identitásodnak szüksége van az Olvasó szerepre, vagyis egy nagyobb jogosultsággal rendelkező szerepre minden előfizetésen, amely tartalmazza azokat az erőforrásokat, amelyeket követni szeretnél.

  • Az alapszintű PostgreSQL-monitorozás a meglévő Azure Monitor-metrikákat használja. Nem igényli az SQL teljesítményfigyelési kiterjesztett tulajdonságát, az Azure Arc bevezetését, sem a(z) Microsoft.AzureArcData regisztrációját a PostgreSQL telemetriai útvonalhoz. Query Store és egy új, ügyfél által kezelt telemetriai csővezeték nem előfeltétel az alap metrikákhoz.

  • Az Database Hub tiszteletben tartja a meglévő hozzáférési határaidat. Az Database Hub nem biztosít további hozzáférést. Az adatbázisokhoz való hozzáférésed azokra az erőforrásokra korlátozódik, amelyek megtekintésére az aktuális identitásod jogosult. Egy nézet megosztása vagy egy erőforrás-link küldése nem biztosít hozzáférést az alapul szolgáló szerverhez.

Tekintse meg PostgreSQL hagyatékát

Kezdje az Estate nézettel, azonosítsd azokat a szervereket, amelyeket vizsgálatra szorulnak, és folytasd az Azure portálban vagy a Visual Studio Code-ban szerver konfigurációs vagy adatbázis-munkához.

  1. Menj a Microsoft Fabric adatbázis központjához. Az adatbázisok navigációjában válaszd az Áttekintést.
  2. A Mire kell figyelni? szakasz rámutat az adatbázis-környezetének azokra a részeire, amelyek figyelmet igényelnek. Minden kártya és link a "Mit kell figyelni?" kategóriában vezet az Estate-hez. Az Estate nézetben minden erőforrás alatt a Problémák színes címkéken, míg a Javaslatok izzó ikonnal ellátott címkéken jelennek meg.
  3. Szűrd a készletet a View: PostgreSQL. Válaszd ki a megfelelő előfizetéseket vagy erőforráscsoportokat a rendelkezésre álló szűrők segítségével.
  4. Keresd meg a szükséges példányt, vagy nézd át a szűrt készletet. Válaszd ki a Flexible Server instance-t, hogy áttekintsd annak erőforrás részleteit. Ezt az erőforrást kezeld Azure szerverforrásként, nem pedig egy egyedi PostgreSQL adatbázisként.

Ismerje meg a PostgreSQL-adatbázis-környezet monitorozását

Használd a PostgreSQL CPU, memória- és tárolóösszefoglalókhoz az Áttekintést . Használd a Teljesítményt a PostgreSQL irányítópulthoz és a kiválasztott szerverek részletesebb megtekintéséhez. Az inventory-terület és a vezérlőpult kiválasztott erőforráskészlete eltérhet. Ellenőrizd az erőforrás kiválasztását, mielőtt a táblázatot az egész hagyatékként kezelnéd.

A PostgreSQL-jelek értelmezése

A dashboard a Flexible Server számára elérhető Azure Monitor metrikák egy részhalmazát mutatja be. Ezt a hivatkozást használd a megjelenített jel értelmezésére, és összehasonlítsa azt annak forrásmetrikájával.

Jel Azure Monitor metric Értelmezés
CPU cpu_percent Szerver CPU kihasználtsága százalékban.
Memory memory_percent Szervermemória használat százalékos arányban.
Storage storage_percent A felhasznált tárhely százaléka, beleértve az alkalmazástábla adatain túli adatokat is.
Lemez-tevékenység iops Lemezműveletek másodpercenként, nem telítettségi százalék.
Connections active_connections Kapcsolatok minden állapotban, beleértve a tétleneket is; nem csak a lekérdezéseket végrehajtók.
Sikertelen kapcsolatok connections_failed Sikertelen próbálkozások, nem feltétlenül szerverleállás.
Replika lag olvasása physical_replication_delay_in_seconds A replika olvasási késleltetése másodpercekben; nem HA várakoztatás vagy logikai replikációs késleltetés.

További információért lásd: PostgreSQL figyelés és metrikák, valamint az Azure Monitor Flexible Serverre vonatkozó metrikareferenciája.

A metrikus gyűjtés, feldolgozás és a dashboard frissítése külön szakaszok. Néhány Azure Monitor metrika csomagokban érkezik. Egy újonnan létrehozott, nemrég újraindított vagy leállított szerver hiányos adatokat tartalmazhat a kiválasztott időszakra. A dashboard frissítése nem kényszeríti a szervert arra, hogy új mintát adjon ki.

Biztonság és képességek különbségei

A biztonsági értékelés lefedettsége adatbázis-motoronként változik. PostgreSQL esetén csak azokat az értékeléseket használja, amelyeket a Database Hubban PostgreSQL-re alkalmazhatónak jelöltek. A hiányos megállapítás nem bizonyítja, hogy egy vezérlő be van állítva, vagy hogy a szerver megfelel egy megfelelőségi követelménynek.

Jelenleg az Database Hub a következő PostgreSQL biztonsági értékeléseket értékeli:

  • Microsoft Entra hitelesítés engedélyezve (probléma)
  • Titkosítás nyugalmi állapotban ügyfél által kezelt kulcsokkal (CMK) (javaslat)
  • Microsoft Entra-hitelesítés kényszerítve (javaslat)
  • A nyilvános hálózati hozzáférés letiltva (javaslat)

Ezek az értékelések csak a jelenlegi konfigurációt tükrözik; Az Database Hub nem értékeli az összes elérhető PostgreSQL biztonsági ellenőrzést. Például egy olyan szerver, amely nem használ ügyfél által kezelt kulcsot, továbbra is titkosítható egy szolgáltatás által kezelt kulccsal.

Az adatbázis hub pozíció információi kiegészítik a speciális biztonsági eszközöket. Ne kezeld ezt a Microsoft Defender képességek helyettesítőjeként, teljes audit-napló nézőként vagy automatikus javításként. Tekintse át az eredményeket a kontextusban, és hajtson végre engedélyezett változtatásokat a megfelelő szolgáltatáson keresztül.

Keress olyan PostgreSQL szervert, amelynek teljesítményvizsgálata szükséges

  1. Nézze át a PostgreSQL CPU, memória- és tárolóösszefoglalóit az Áttekintésben , hogy kiválassza a vizsgálandó jelet.
  2. Nyisd meg a Teljesítményt , és válaszd ki a PostgreSQL irányítópultját. Állítsd be az előfizetést, az erőforrás-csoportot és a szerver választást, amit meg akarsz vizsgálni.
  3. Állítsd be az időintervallumot, hogy tartalmazza a jelentett eseményt. Nézd meg a diagram leírását annak metrikájáról, egységéről és aggregációjáról, mielőtt értelmeznéd az értéket.
  4. Használd a diagram szerverre bontási funkcióját, ha elérhető, a közreműködő erőforrások azonosításához. Ellenkező esetben szűkítsd le a szerver választékát, és hasonlítsd össze a trendjeiket ugyanazon az időszakon.
  5. A jelölt szerver esetében hasonlítsd össze az eredeti jelet a tárolással, az I/O-val vagy a kapcsolati trendekkel, amennyiben releváns. Rögzítse az erőforrás azonosítóját, az esemény idejét, a kiválasztott intervallumot, és a metrikai aggregációt.
  6. Nyisd meg azt a szervert az Azure portálban. Hasonlítsd össze az Azure Monitor metrikáit ugyanazzal az időintervall és aggregációval, majd PostgreSQL diagnosztikát használj a munkaterhelés vizsgálatára.

Folytasd a vizsgálatot az Azure portálon vagy a Visual Studio Code-ban

Használd az Azure portált az Azure erőforrás-konfigurációhoz és szolgáltatásmonitorozáshoz. Használd a Visual Studio Code-ot a PostgreSQL kiterjesztéssel, amikor adatbázis-kapcsolatra vagy lekérdezési szintű vizsgálatra van szükséged.

  1. Válaszd ki a tervezett Rugalmas Szervert az Adatbázis Hubban, és ellenőrizd annak Azure erőforrás-azonosítóját.
  2. Válassza ki az elérhető Azure portált vagy a Visual Studio Code akciót. Ha a kívánt művelet nem elérhető, nyisd meg közvetlenül az eszközt, és keresd meg ugyanazt a szervert.
  3. Az Azure portálban erősítse meg az előfizetési és erőforrás-csoportot. A metrikák összehasonlításához állítsd be a vizsgálati időtartományt explicit; ne feltételezd, hogy a átadás minden dashboard-szűrőt megőrzi.
  4. A Visual Studio Code-ban erősítse meg a hosztot, a cél adatbázist és a hitelesítési módszert a csatlakozás előtt. Egy Database Hub linkje nem kerüli meg a PostgreSQL hitelesítést vagy a hálózati vezérlést.
  5. Vizsgálja meg a rögzített időintervallum és bizonyítékok felhasználásával. Egy engedélyezett változtatás után hasonlítsd össze a releváns mutatókat egy megfelelő utókövetési időszakban.

Tekintse meg egy elérhető PostgreSQL biztonsági megállapítást

Használja az alábbi lépéseket, amikor az Adatbázis Hub olyan biztonsági megállapítást jelenít meg, amely kifejezetten vonatkozik egy PostgreSQL szerverre. Ha a releváns értékelés nem elérhető, nézd át ezt a vezérlést közvetlenül az Azure portálon a PostgreSQL szolgáltatás útmutatójával.

  1. Válaszd a PostgreSQL találatot a Biztonsági összefoglalóból, vagy az érintett szervert az Estate-ben, ha elérhető.
  2. Ellenőrizze az érintett kiszolgálót, az értékelés nevét, az értékelt beállítást és minden rendelkezésre álló megfigyelési időpontot. Ellenőrizd az ajánlást a szervezeted szabályzatával.
  3. Nyisd meg a szervert az Azure portálban, és ellenőrizd a jelenlegi konfigurációját. Hitelesítéshez, titkosításhoz vagy auditáláshoz kövesse a megfelelő PostgreSQL szolgáltatási dokumentációt.
  4. Értékelje a kérelem hatását, és szerezze meg a szükséges jóváhagyást, mielőtt változtatást végezne. Egy hitelesítési módszer engedélyezése vagy biztonsági konfiguráció megváltoztatása további szolgáltatásspecifikus lépéseket igényelhet.
  5. Miután az engedélyezett változtatás befejeződött, ellenőrizd a beállítást az Azure portálban. Lehetővé tegye az újraértékelést és frissítést az Database Hub-ban; ha a megállapítás megmarad, hasonlítsa össze annak bizonyítékait a jelenlegi szerverkonfigurációval.

PostgreSQL-adatok hibaelhárítása a Database Hubban

  • Ha PostgreSQL szerver nem jelenik meg az Estate-ben, ellenőrizd a bejelentkezett bérlőt, az Azure hozzáférést, az erőforrástípust és a készletszűrőket.
  • Ha hiányoznak teljesítménymutatók vagy eltérnek az Azure Monitor és az Database Hub között:
    1. Válassz egy időintervallumot, amikor a szerver futott. Ellenőrizd, hogy a metrika vonatkozik-e erre a szerverre; például egy szerver, amelyhez nincs megfelelő replika konfiguráció, lehet, hogy nem tartalmaz read-replica lag adatokat.
    2. Nyisd meg ugyanazt a szervert az Azure portálban, és vizsgáld meg a megfelelő Azure Monitor metrikát. Egyeztesd meg az időzónát, a kezdési és befejezési időpontokat, az aggregációt és a részletességet a lehető legközelebb.
    3. Ha mindkét helyen hiányzik a metrika, ellenőrizd a szerver állapotát és a metrika gyűjtési követelményeit, és engedd meg a feldolgozási késleltetést.
    4. Ha az Azure Monitor-nak van adata, de a Database Hubnak nincs, frissítse az Database Hub nézetet, és próbálja újra csak azzal a szerverrel. Ha a különbség fennáll, vedd fel a kapcsolatot a Támogatással.

Limitations

A jelenlegi előnézet során a PostgreSQL monitorozása az Adatbázis Hubban a következő korlátokkal rendelkezik:

  • Query Store-alapú top lekérdezések, lekérdezési tervek, várakozási eseményelemzés és naplókeresés nem részei az Adatbázis Hubnak. Használj PostgreSQL diagnosztikai eszközöket mélyebb vizsgálathoz.

  • Az aktivátor értesítése és az RTD Copilot lekérdezések feltárása a REST által támogatott PostgreSQL metrikákon keresztül nem szerepel ebben az előnézeti útban. Ez a cikk nem mutatja be az összes Copilot képességet a Database Hub vagy a Visual Studio Code más részein.

  • A Database Hub nem méretezi át, hangolja finomra és állítja helyre automatikusan a PostgreSQL-kiszolgálókat. A változtatásokhoz megfelelő engedélyek és a szervezet jóváhagyási folyamata szükséges.

  • A linkek, értékelések és létrehozási lehetőségek elérhetősége attól függ, milyen előzetes élmény van engedélyezve a bérlő számára. Mielőtt egy adott belépési pontra hivatkoznál, nézd meg a vonatkozó Database Hub elérhetőségi útmutatóját.