Monitora un account Cosmos DB nel Database Hub (anteprima)

Database Hub in Microsoft Fabric ti aiuta a scoprire gli account Azure Cosmos DB tra le API (NoSQL, MongoDB, Cassandra, Gremlin, Table).

Suggerimento

💡 Configurazione dell'agente per Database Hub

Inizia a utilizzare le competenze degli agenti del Database Hub per comprendere e interagire con il Database Hub in Fabric:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

Importante

Questa funzionalità si trova in Anteprima.

Monitora Cosmos DB in posizione

I tuoi account Cosmos DB rimangono risorse Azure nei loro abbonamenti, gruppi di risorse e regioni esistenti. Utilizzare Database Hub per la scoperta e il monitoraggio non richiede di trasferire i dati in Fabric, configurare il mirroring o integrarsi in Cosmos DB Fleet Analytics.

Le metriche Database Hub descrivono l'account, a meno che una metrica o un parametro filtro non identifichi esplicitamente un ambito più ristretto, come un database o un container specifico.

  • Il monitoraggio Cosmos DB in Database Hub utilizza metriche esistenti della piattaforma Monitoraggio di Azure, che vengono raccolte automaticamente per ogni account senza una configurazione esplicita.
  • Non è necessario abilitare i log diagnostici delle risorse o eseguire l'onboarding a Cosmos DB Fleet Analytics.
  • Monitoraggio di Azure e Fleet Analytics sono strumenti separati, a cui è possibile aderire facoltativamente, per analisi più approfondite e non sono necessari per popolare le metriche di base.

Prerequisiti

  • Nell'anteprima attuale, chiedi a un amministratore di Fabric di inserire il tuo tenant nell'esperienza di anteprima del Database Hub nel portale amministrativo Fabric. In Impostazioni del tenant, abilita Gli utenti possono accedere all'hub del database (anteprima).

  • Autentica con un'identità Microsoft Entra che abbia accesso agli abbonamenti Azure e alle risorse Cosmos DB con cui vuoi lavorare. La visibilità delle risorse di Azure da sola non concede il permesso di interrogare un database. Database Hub utilizza i permessi Microsoft Entra ID e Azure RBAC esistenti invece di un modello di permessi separato, quindi l'accesso che assegni qui segue i passaggi standard di assegnazione dei ruoli di Azure.

    • Per scoprire e monitorare gli account Cosmos DB, assegna il ruolo Lettore , o un ruolo con maggiori permessi, nell'ambito dell'abbonamento per ogni abbonamento che contiene account che vuoi monitorare.
    • Per creare un nuovo account Cosmos DB da Database Hub, assegna il ruolo di Operatore Cosmos DB, o un ruolo con permessi maggiori, nell'ambito del gruppo risorse dove verrà creato l'account.
    • La gestione o la riconfigurazione di un account esistente, come modificare la produttività, l'indicizzazione o le impostazioni di rete, avviene al di fuori di Database Hub, utilizzando il portale Azure, interfaccia della riga di comando di Azure, Azure PowerShell o un template Azure Resource Manager. La stessa identità deve avere il ruolo Cosmos DB Operator, o un ruolo con autorizzazioni superiori, a livello di account per apportare queste modifiche.
  • Per eseguire query sui dati in un database o contenitore, la tua identità necessita di un'assegnazione di ruolo separata del piano dati di Cosmos DB (oppure delle chiavi dell'account, ove consentito), nonché dell'accesso di rete all'account. L'accesso a livello di risorsa (piano di gestione) non concede questo permesso. Per saperne di più, consulta Connettersi tramite il controllo degli accessi in base al ruolo e Microsoft Entra ID per Azure Cosmos DB.

  • Database Hub rispetta i tuoi confini di accesso esistenti. Il Database Hub non concede accessi aggiuntivi. La tua visibilità nei database è limitata alle risorse che la tua identità attuale è autorizzata a visualizzare. Condividere una visualizzazione o inviare a qualcuno un link di risorsa non gli concede l'accesso al server sottostante.

Visualizza il tuo patrimonio Cosmos DB

Suggerimento

La risorsa Cosmos DB rappresentata in Estate è un account database, non ogni database o container ospitato all'interno di quell'account.

Usa il Database Hub per identificare le risorse che necessitano di indagine. Continua nel portale Azure o Visual Studio Code per la configurazione degli account, il lavoro a livello di container o le diagnosi delle interrogazioni.

  1. Vai all'Hub database in Microsoft Fabric. Nella navigazione Database, seleziona Panoramica.
  2. La sezione Cosa richiede attenzione? indica le parti del tuo patrimonio di database che necessitano di attenzione. Ogni scheda e ogni link in Cosa richiede attenzione? portano a Estate. Nella vista Estate, sotto ogni risorsa, i Problemi appaiono in chips colorati mentre i Suggerimenti compaiono in chip con un'icona di lampadina.
  3. Filtra l'inventario per Visualizza: Azure Cosmos DB. Seleziona gli abbonamenti o i gruppi di risorse rilevanti utilizzando i filtri disponibili.
  4. Cerca l'account di cui hai bisogno, oppure controlla l'inventario filtrato. Seleziona l'account per esaminare i dettagli delle sue risorse. Considera questo account come la risorsa dell'account Azure, non come un database o un container individuale.

Metriche di monitoraggio Cosmos DB nel Database Hub

Panoramica mostra la disponibilità e i riepiloghi del consumo di RU normalizzato per le risorse del tuo account Cosmos DB.

Per un account adeguatamente dimensionato e utilizzato attivamente, è normale vedere entrambi gli indicatori attestati al 100% o quasi per la maggior parte del tempo. Un alto consumo di RU significa che l'account utilizza la maggior parte o tutto il suo throughput provisionato. Se vada bene o meno dipende dalla disponibilità nella stessa finestra.

  • L'alta disponibilità, insieme a esso, significa che le richieste continuano ad avere successo e che l'account sfrutta appieno ciò che è stato fornito.
  • Un calo della Disponibilità negli stessi momenti indica richieste effettivamente soggette a limitazione o non riuscite, poiché il consumo massimo sostenuto di RU è la stessa condizione che attiva il rate limiting.

Presta più attenzione quando la disponibilità scende visibilmente sotto i 100%. Fai anche attenzione al consumo di RU che rimane basso per un periodo prolungato, il che può indicare un throughput eccessivo.

Le prestazioni ti danno un'occhiata più da vicino agli account specifici che selezioni esplicitamente. Non include automaticamente ogni account in Estate e, se non vengono applicati filtri, la grafica delle prestazioni limita la visualizzazione alle prime 100 risorse per mantenere la pagina reattiva. Prima di considerare un grafico delle prestazioni come riferito all'intero ambiente, conferma quali account sono attualmente selezionati, poiché la selezione nell'ambito corrente e l'inventario completo dell'ambiente potrebbero non coincidere.

L'assenza di telemetria non equivale a un utilizzo nullo né prova che un account sia in buono stato. Controlla se l'account ha prodotto dati durante l'intervallo selezionato e se una metrica si applica al suo tipo di API e alla sua configurazione.

Interpretazione dei segnali di performance del database Cosmos

Segnale Metrica di Monitoraggio di Azure Aggregazione Descrizione
Consumo normalizzato di RU (Percentuale di picco delle RU normalizzate) NormalizedRUConsumption Massimo Utilizzo di picco delle RU/s nei vari intervalli di chiavi di partizione per l'account, da 0 a 100%.
Unità Richieste Totali (RU totale consumata) TotalRequestUnits Totale (somma) Totale delle UR consumate, sommate nell'intervallo selezionato.
Richieste soggette a limitazione (429) TotalRequests filtrato per codice di stato 429 Conteggio Numero totale di richieste rifiutate per superamento del throughput provisionato.
429 Tasso % TotalRequests filtrato per StatusCode 429, diviso per il numero totale di TotalRequests Conteggio (rapporto) Percentuale di richieste ridotte per aver superato la capacità di throughput provisionata.
Velocità effettiva con provisioning (RU/s con provisioning) ProvisionedThroughput Massimo Le RU/s allocate per l'account nell'intervallo selezionato, in modo da poter confrontare la capacità allocata con quella consumata.
Latenza Media (ms) ServerSideLatencyDirect Medio Latenza media lato server in millisecondi per le richieste effettuate in modalità connessione diretta. Non include la latenza in modalità gateway.
% disponibilità ServiceAvailability Medio Percentuale di richieste che hanno avuto successo durante l'intervallo.

Annotazioni

La disponibilità % sulle prestazioni utilizza l'aggregazione media . Il riepilogo della disponibilità della pagina Panoramica usa invece l'aggregazione Minimo per evidenziare i valori anomali.

I grafici in questa pagina utilizzano una granulazione oraria: una visualizzazione di 24 ore traccia 24 punti, utilizzando l'aggregazione associata. La griglia utilizza un granulo temporale diverso e riduce l'intero intervallo selezionato a un singolo valore per conto per colonna invece di tracciare i punti nel tempo. Ad esempio, il valore Peak Norm RU % della griglia è il massimo osservato all'interno di tale intervallo, non una suddivisione ora per ora.

Per ulteriori informazioni, consulta Monitora Azure Cosmos DB e Metriche supportate per Microsoft. DocumentDB/databaseAccounts.

Interpretare le differenze di sicurezza e capacità del Cosmos DB

La pagina Sicurezza del Database Hub valuta tre segnali Cosmos DB:

  • Autenticazione Microsoft Entra ID: se un account impone l'autenticazione solo Entra ID o consente comunque l'autenticazione locale (basata su chiavi).
  • Chiavi gestite dal cliente (CMK): se la crittografia CMK è abilitata o se l'account si basa su chiavi gestite dal servizio.
  • Accesso alla rete pubblica: se un account lo ha attivato.

Se un account consente l'autenticazione locale o non ha la CMK attivata, Database Hub lo elenca come Suggerimento, un miglioramento opzionale che puoi fare quando comodo. Un account con accesso pubblico alla rete abilitato è indicato come Problema, poiché viene considerato più urgente.

Un segnale Hub Database riflette ciò che valuta attualmente, non necessariamente lo stato completo della configurazione di sicurezza sottostante di un account. Ad esempio, un account senza CMK abilitato ha comunque la crittografia a riposo di default tramite chiavi gestite da Microsoft, quindi un flag qui significa "non abilitato per questa specifica funzionalità" invece di "non protetto". Verifica la configurazione attuale dell'account nel portale Azure prima di agire su una conclusione. Vedi Configurare chiavi gestite dal cliente per Azure Cosmos DB e Crittografia a riposo in Azure Cosmos DB per dettagli.

Questi segnali di sicurezza offrono una visione rapida per aiutarti nel triaggio. Per una valutazione e una risoluzione completa della sicurezza, utilizza servizi come Microsoft Defender per il cloud e i log diagnostici del tuo account insieme a Database Hub.

Continua l'indagine nel portale Azure

Puoi utilizzare il portale Azure per approfondire eventuali problemi, ad esempio per confrontare le metriche dello stesso account affiancate in Database Hub e nel portale Azure.

Suggerimento

Usa l'estensione Visual Studio Code Cosmos DB per il lavoro sul piano dati come interrogare e gestire documenti, ma non per rivedere metriche di prestazioni.

  1. Seleziona l'account Cosmos DB previsto nel Database Hub. Un pannello per quell'elemento si apre nel Database Hub.
  2. Seleziona il pulsante Apri il portale Azure.
  3. Vai nella scheda Insight e imposta l'intervallo di tempo. Confronta le metriche rilevanti su un intervallo di follow-up appropriato.

Nell'attuale versione preliminare, la scheda Insights del portale di Azure offre una gamma più ampia di grafici e metriche, quindi usala per i segnali che Database Hub non visualizza ancora.

Indagare sui risultati di sicurezza di Cosmos DB

  1. Seleziona la segnalazione di Cosmos DB dal Riepilogo sicurezza o l'account interessato in Estate, se disponibile.

  2. Confermare l'account interessato, il nome della valutazione, l'impostazione valutata e gli eventuali tempi di osservazione disponibili. Controlla la raccomandazione rispetto alla politica della tua organizzazione.

  3. Apri l'account nel portale Azure e verifica la configurazione attuale. Per l'autenticazione Microsoft Entra, le chiavi gestite dal cliente o l'accesso pubblico alla rete, segui la corrispondente documentazione del servizio Cosmos DB.

  4. Valuta l'impatto della domanda e ottieni l'approvazione richiesta prima di effettuare una modifica.

  5. Dopo che la modifica autorizzata è completata, verifica l'impostazione nel portale Azure. Consentire una rivalutazione e aggiornare il Database Hub; se il risultato persiste, confrontare le sue prove con la configurazione corrente dell'account.

Risolvere i problemi dei dati di Cosmos DB in Database Hub

  • Se un account Cosmos DB non appare in Estate, controlla il tenant a cui hai effettuato l'accesso, l'accesso ad Azure, il tipo di risorsa, i filtri dell'inventario e le autorizzazioni.
  • Se mancano o differiscono le metriche di performance tra Monitoraggio di Azure e il Database Hub:
    • Scegli un intervallo di tempo in cui l'account stava attivamente servendo le richieste. Controlla se la metrica si applica al tipo di API dell'account; ad esempio, la mappatura 429 differisce tra NoSQL (StatusCode 429) e API MongoDB (codice errore 16500).
    • Apri lo stesso account nel portale Azure e ispeziona la metrica corrispondente di Monitoraggio di Azure nella scheda Insights. Confronta il fuso orario, gli orari di inizio e fine, l'aggregazione e la granularità il più fedelmente possibile.
    • Se la metrica è assente in entrambi i punti, controlla l'attività dell'account e tieni conto di eventuali ritardi di elaborazione.
    • Se Monitoraggio di Azure ha dati ma Database Hub no, aggiorna la vista Database Hub e riprova solo con quell'account. Se la differenza persiste, contatta il Supporto.

Limitations

  • Cosmos DB Fleet Analytics attualmente non è supportato in Database Hub.
  • L'anteprima attuale supporta solo gli account Azure Cosmos DB. Nell'anteprima attuale, Cosmos DB in Fabric non è attualmente supportato.
  • Nell'anteprima attuale, Overview e Performance mostrano un sottoinsieme curato delle metriche disponibili in Monitoraggio di Azure.
  • Nell'anteprima attuale, non è disponibile l'avviso Activator sulle metriche del database di Cosmos.