Database Hub (プレビュー) で Azure Database for PostgreSQL フレキシブル サーバーを監視する

Microsoft FabricのDatabase Hubは、Azure Database for PostgreSQLの柔軟なサーバーを発見し、あなたのエステート全体でのパフォーマンスを確認するのに役立ちます。

ヒント

💡 データベースハブのエージェント設定

FabricのDatabase Hubエージェントスキルを使ってDatabase Hubを理解し、操作し始めましょう:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

重要

この機能は プレビュー段階です。

その場で PostgreSQL フレキシブル サーバーを監視する

フレキシブルサーバーのインスタンスは、既存のサブスクリプションやリージョンのままAzureリソースのままです。 Database Hubをディスカバリーや監視に使う場合、データをFabricに移動したりミラーリングを設定したりする必要はありません。

Estate で表現されている PostgreSQL リソースは柔軟なサーバーインスタンスであり、そのサーバー内にホストされている各データベースではありません。 Estate メトリクスは、メトリクスでより狭いスコープが明示的に指定されている場合を除き、サーバーを対象とします。

前提条件

  • 現在のプレビューでは、Fabric管理者にテナントをFabric管理ポータルのDatabase Hubプレビュー体験へのオプトアップを依頼してください。 テナント設定で「有効」 ユーザーはデータベースハブ(プレビュー)にアクセスできます。

  • まずは職場や学校のアカウントでサインインして無料体験を始めましょう。 Azureポータルから、またはMicrosoft Fabricから直接入力できます。たとえFabricを使ったことがなくてもです。 AzureのサブスクリプションやPostgreSQLの柔軟なサーバーリソースにアクセスできるMicrosoft Entraのアイデンティティで認証してください。 Azureリソースの可視性だけではデータベースのクエリ権限は与えられません。 Database Hubは、別個の権限モデルではなく、既存のMicrosoft Entra IDとAzure RBACの権限を利用しているため、ここで割り当てるアクセスは標準的なAzureロール割り当て手順に従っています。

    • 発見と監視のためには、あなたのアイデンティティが関連するAzureリソースメタデータやAzure Monitorのメトリクスを読む許可が必要です。

    • 検出と監視を行うには、監視するリソースが含まれる各サブスクリプションで、使用している ID に Reader ロール、またはそれより高い権限を持つロールが必要になります。

  • Baseline PostgreSQLのモニタリングは既存のAzure Monitorメトリクスを使用します。 SQLパフォーマンス監視の拡張プロパティ、Azure Arcオンボーディング、PostgreSQLテレメトリパスのMicrosoft.AzureArcData登録は必要ありません。 クエリ ストアや新しい顧客管理のテレメトリパイプラインは、ベースライン指標の前提条件ではありません。

  • Database Hubは既存のアクセス境界を尊重します。 データベースハブは追加アクセス権を与えません。 データベースへの可視性は、現在の身分が閲覧権限を持つリソースに限定されます。 ビューを共有したりリソースリンクを送ったりしても、相手に基盤となるサーバーへのアクセスは与えられません。

PostgreSQLのエステートを見る

まずエステートビューから始め、調査が必要なサーバーを特定し、AzureポータルやVisual Studio Codeでサーバー設定やデータベース作業を続けてください。

  1. Microsoft Fabricのデータベースハブにアクセスしてください。 データベースナビゲーションで「 概要」を選択してください。
  2. 「 何に注意が必要か?」 セクションは、データベース資産の中で注意が必要な部分を指摘します。 要確認事項内のすべてのカードとリンクはEstateに移動します。 エステートビューでは、各リソースの下に「問題」がカラフルなチップで、提案は電球アイコン付きのチップで表示されます。
  3. インベントリをビュー: PostgreSQLに絞り込みます。 利用可能なフィルターを使って、関連するサブスクリプションやリソースグループを選択してください。
  4. 必要なインスタンスを検索するか、フィルター済みの在庫を確認しましょう。 フレキシブルサーバーインスタンスを選択して、そのリソースの詳細を確認してください。 このリソースは個別のPostgreSQLデータベースではなく、Azureサーバーのリソースとして扱ってください。

PostgreSQLデータベースのエステートモニタリングを理解する

PostgreSQLのCPU、メモリ、ストレージのサマリストには 概要 をご利用ください。 PostgreSQLダッシュボードと選択されたサーバーの詳細なビューにはパフォーマンスを使いましょう。 インベントリの範囲とダッシュボードの選択されたリソースセットは異なる場合があります。 チャートを全資産として扱う前に、リソースの選択を確認しましょう。

PostgreSQLシグナルを解釈する

ダッシュボードはFlexible Serverで利用可能なAzure Monitorのメトリクスの一部を提示しています。 この参照を使って表示信号を解釈し、その送信元メトリクスと比較します。

信号 Azure Monitor metric 解釈
CPU cpu_percent サーバーCPU利用率の割合です。
メモリ memory_percent サーバーメモリ使用率をパーセンテージで示します。
Storage storage_percent アプリケーションテーブルデータ以上のものを含む、使用されたストレージの割合。
ディスク アクティビティ iops ディスクの処理数を秒単位で、飽和率ではありません。
Connections active_connections アイドル状態を含むすべての状態をまたぐ接続;単にクエリを実行するだけではありません。
失敗した接続 connections_failed 失敗した試みであって、必ずしもサーバーのダウンタイムではありません。
読み取りレプリカの遅延 physical_replication_delay_in_seconds レプリカの読み取り遅延は秒単位で、HAスタンバイや論理レプリケーション遅延ではありません。

詳細については、PostgreSQLのモニタリングとメトリクスおよびFlexible ServerのAzure Monitorメトリックリファレンスを参照してください。

メトリック収集、処理、ダッシュボードのリフレッシュは別々の段階です。 一部のAzure Monitorメトリクスはバッチで送信されます。 新たに作成された、最近再起動されたサーバー、または停止したサーバーは、選択した期間のデータが不完全になることがあります。 ダッシュボードの更新はサーバーに新しいサンプルを強制するわけではありません。

セキュリティおよび能力の違い

セキュリティ評価のカバレッジはデータベースエンジンによって異なります。 PostgreSQLについては、Database HubでPostgreSQLに該当すると特定された評価のみを使用してください。 不在の発見は、制御が設定されている証拠やサーバーがコンプライアンス要件を満たしている証拠ではありません。

現在、Database Hubは以下のPostgreSQLセキュリティ評価を評価しています:

  • Microsoft Entra 認証有効化(問題)
  • 顧客管理鍵(CMK)を用いた静止時暗号化 (提案)
  • Microsoft Entra 認証を強制(候補)
  • パブリックネットワークアクセス無効 (提案)

これらの評価は現在の構成のみを反映しています。Database Hubは利用可能なすべてのPostgreSQLセキュリティ制御を評価するわけではありません。 例えば、顧客管理鍵を使用しないサーバーでも、サービス管理鍵で暗号化することができます。

データベースハブの状況情報は、専門的なセキュリティツールを補完します。 Microsoft Defenderの機能や完全な監査ログビューア、自動修復の代替として扱わないでください。 調査結果を文脈の中で確認し、適切なサービスを通じて許可された変更を行います。

パフォーマンス調査が必要なPostgreSQLサーバーを見つける

  1. OverviewでPostgreSQLのCPU、メモリ、ストレージの要約を確認し、調査すべき信号を選びます。
  2. パフォーマンスを開き、PostgreSQLダッシュボードを選択します。 検討したいサブスクリプション、リソースグループ、サーバー選択を設定します。
  3. 報告された出来事を含めるように時間範囲を設定してください。 値を解釈する前に、チャートの説明で指標、単位、集計を確認してください。
  4. 利用可能な場合は、チャートのサーバードリルダウンを使って、寄与リソースを特定してください。 それ以外は、サーバーの選択肢を絞り込み、同じ期間内の傾向を比較してください。
  5. 候補サーバーについては、元の信号とストレージ、I/O、接続の傾向を比較してください。 リソースID、イベント時間、選択した区間、メトリック集約を記録します。
  6. そのサーバーをAzureポータルで開いてください。 同じ時間帯と集計でAzure Monitorの指標を比較し、PostgreSQLの診断を使ってワークロードを調査します。

AzureポータルまたはVisual Studio Codeで調査を続ける

Azureのリソース設定とサービス監視にはAzureポータルを使いましょう。 データベース接続やクエリレベルの調査が必要な場合は、PostgreSQL拡張とともにVisual Studio Codeを使いましょう。

  1. Database Hubで意図するフレキシブルサーバーを選択し、そのAzureリソースの識別を確認します。
  2. 利用可能なAzureポータルまたはVisual Studio Codeアクションを選択します。 もし望ましいアクションが利用できない場合は、ツールを直接開いて同じサーバーを探してください。
  3. Azureポータルでサブスクリプションとリソースグループを確認しましょう。 指標比較のために、調査の時間範囲を明示的に設定してください。すべてのダッシュボードフィルターが引き継ぎに当てはまるとは限りません。
  4. Visual Studio Codeで、接続前にホスト、ターゲットデータベース、認証方法を確認してください。 Database HubからのリンクはPostgreSQLの認証やネットワーク制御を回避しません。
  5. 記録された時間間隔と証拠を使って調査してください。 承認された変更後、適切なフォローアップ期間で関連指標を比較します。

利用可能なPostgreSQLのセキュリティ調査結果をレビューしてください

Database HubがPostgreSQLサーバーに明示的に適用されるセキュリティ発見を表示する場合は、以下の手順を用いてください。 関連する評価が利用できない場合は、AzureポータルのPostgreSQLサービスガイダンスを使ってそのコントロールを直接確認してください。

  1. 利用可能な場合は、Security の概要または Estate 内の影響を受けたサーバーから PostgreSQL の検出結果を選択します。
  2. 影響を受けたサーバー、評価名、評価された環境、利用可能な観察時間を確認してください。 推奨事項を組織の方針と照らし合わせてください。
  3. Azureポータルでサーバーを開き、現在の設定を確認してください。 認証、暗号化、監査については、対応するPostgreSQLのサービスドキュメントに従ってください。
  4. 変更を行う前に、アプリケーションの影響を評価し、必要な承認を取得してください。 認証方法の有効化やセキュリティ設定の変更には、サービス固有の追加の手順が必要になることがあります。
  5. 承認された変更が完了したら、Azureポータルで設定を確認してください。 再評価とデータベースハブの更新を許可します。もし発見が続く場合は、その証拠を現在のサーバー構成と比較してください。

Database HubにおけるPostgreSQLデータのトラブルシューティング

  • もしPostgreSQLサーバーがエステートに表示されない場合は、サインイン済みテナント、Azureアクセス、リソースタイプ、インベントリフィルターを確認してください。
  • Azure MonitorとDatabase Hubでパフォーマンス指標が欠落または異なる場合:
    1. サーバーが稼働している時間帯を選びます。 このメトリクスがこのサーバーに適用されるかどうかを確認してください。例えば、該当するレプリカ構成を持たないサーバーにはリードレプリカ遅延データがない場合があります。
    2. 同じサーバーをAzureポータルで開いて、対応するAzure Monitor metricを調べてください。 タイムゾーン、開始・終了時間、集計、細かさをできるだけ正確に合わせてください。
    3. 両方の場所にメトリックがない場合は、サーバーの状態とメトリックの収集要件を確認し、処理遅延を許容してください。
    4. Azure MonitorにはデータがあるのにDatabase Hubにない場合は、Database Hubビューをリフレッシュして、そのサーバーだけで再試行してください。 もし差が続くなら、サポートに連絡してください。

Limitations

現在のプレビューでは、データベースハブにおけるPostgreSQLの監視には以下の制限があります:

  • クエリ ストアで支援されたトップクエリ、クエリプラン、待機イベント分析、ログ検索はデータベースハブには含まれていません。 より深い調査にはPostgreSQLの診断ツールを使いましょう。

  • REST支援のPostgreSQLメトリックに対するアクティベーターアラートやRTD Copilotクエリ探索は、このプレビューパスには含まれていません。 この記事はDatabase HubやVisual Studio Codeの他の場所でCopilotのすべての機能について説明していません。

  • データベースハブはPostgreSQLサーバーを自動的にリサイズ、チューニング、リメディケーションするわけではありません。 変更には適切な権限と組織の承認プロセスが必要です。

  • リンク、評価、作成オプションの利用可能性は、テナントで有効になっているプレビュー体験によって異なります。 特定のエントリーポイントに頼る前に、該当するデータベースハブの可用性ガイダンスを確認してください。