Database Hub in Microsoft Fabricは、Azure SQL DatabaseのMicrosoft SQLデータベース、FabricのSQLデータベース、Azure Arcによって可能SQL Serverの発見をサポートします。エステートビューから始め、調査が必要なデータベースを特定し、AzureポータルやVisual Studio Codeで設定、データベースレベルの作業、クエリ診断を続けてください。
ヒント
💡 データベースハブのエージェント設定
FabricのDatabase Hubエージェントスキルを使ってDatabase Hubを理解し、操作し始めましょう:
- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.
Important
この機能は プレビュー段階です。
Microsoft SQL データベースをその場で監視する
SQLデータベースは既存のサブスクリプション、リソースグループ、リージョン、あるいはオンプレミスに残ります。 Database HubはデータをFabricに移動する必要はありません。
前提条件
- 現在のプレビューでは、Fabric管理者にテナントをFabric管理ポータルのDatabase Hubプレビュー体験へのオプトアップを依頼してください。 テナント設定で「有効」 ユーザーはデータベースハブ(プレビュー)にアクセスできます。
- Database Hubは、別個の権限モデルではなく、既存のMicrosoft Entra IDとAzure RBACの権限を利用しているため、ここで割り当てるアクセスは標準的なAzureロール割り当て手順に従っています。
- 発見と監視のためには、あなたのアイデンティティが関連するAzureリソースメタデータやAzure Monitorのメトリクスを読む許可が必要です。
- 発見や監視のためには、あなたのアイデンティティは監視したいリソースを含む各サブスクリプションで、 リーダー の役割、またはより大きな権限を持つ役割である必要があります。
- データベースハブでMicrosoft SQLリソースのパフォーマンス監視データを閲覧するには、Azureリソースプロバイダーを追加する追加の手順を踏む必要があります。
- Azure SQL Databaseのパフォーマンスデータを閲覧するには、各ユーザーデータベースに拡張プロパティを追加する追加の手順を踏む必要があります。
- 現在のプレビューでは、パフォーマンスタブがAzure SQL Database(すべてのサービス階層)とAzure Arcで有効化されたSQL Serverインスタンスをサポートしています。
- パフォーマンスタブは現在、Azure SQL Managed Instance、FabricのSQL Database、Azure VMのSQL Serverインスタンスをサポートしていません。
- 現在のプレビューでは、パフォーマンスタブがAzure SQL Database(すべてのサービス階層)とAzure Arcで有効化されたSQL Serverインスタンスをサポートしています。
- データベースハブに表示するには、Azure VMのSQL ServerインスタンスにWindows SQL Server IaaSエージェント拡張がインストールされている必要があります。
Microsoft SQLのエステートを見る
まずエステートビューから始め、調査が必要なデータベースを特定し、AzureポータルやVisual Studio Codeでサーバー設定、データベースレベルの作業、クエリ診断を続けてください。
- Microsoft Fabricのデータベースハブにアクセスしてください。 データベースナビゲーションで「 概要」を選択してください。
- 「 何に注意が必要か?」 セクションは、データベース資産の中で注意が必要な部分を指摘します。 要確認事項内のすべてのカードとリンクはEstateに移動します。 エステートビューでは、各リソースの下に「問題」がカラフルなチップで、提案は電球アイコン付きのチップで表示されます。
- 在庫を「表示:Microsoft SQL」にフィルターしてください。 利用可能なフィルターを使って、関連するサブスクリプションやリソースグループを選択してください。
- 必要なSQLデータベースを検索するか、フィルターされた在庫を確認しましょう。 データベースを選択してリソースの詳細を確認してください。
Microsoft SQLデータベースのエステートモニタリングを理解する
Microsoft SQL のCPU、メモリ、ストレージ、IOの要約には概要をご利用ください。 Microsoft SQLダッシュボードや、CPU、メモリ、ストレージ、IO、ワークロード負荷などの選択したサーバーのより詳細なビューにはパフォーマンスをご利用ください。 インベントリの範囲とダッシュボードの選択されたリソースセットは異なる場合があります。 チャートを全資産として扱う前に、リソースの選択を確認しましょう。
カスタムSQLモニターを作成する
テンプレートからカスタムのパフォーマンスモニタリングダッシュボードを作成します。 その結果、チャートやレイアウトをコントロールでき、Fabricテナント内の他者とダッシュボードを共有することができるFabric Real-Timeダッシュボードが完成しました。 Database Hubは既存のアクセス境界を尊重します。 ビューを共有したりリソースリンクを送ったりしても、相手に基盤となるサーバーへのアクセスは与えられません。
- パフォーマンスページで、テンプレートからSQLモニターを作成を選択します。
- 欲しい指標を含むテンプレートを選び、 次に選択します。
- 監視するデータベースを選択し、 次に選択します。
- 宛先ワークスペースを選択します。
- 新しいダッシュボードを作成したり、既存のダッシュボードにページを追加したりします。
- チャート、レイアウト、時間範囲、共有設定を Real-Time ダッシュボードの体験でカスタマイズできます。
Azure Data Explorer (ADX)でパフォーマンスデータを直接クエリ
組み込みダッシュボード以外の表形式分析を目的として、Azure Data Explorer(ADX)のウェブ版を使って、SQL ADXプロキシで公開されたパフォーマンス監視データをクエリしてください。
Note
現在のプレビューでは、接続のURIとスキーマはプレビュー環境や地域によって異なる場合があります。 Database Hubの体験が提供するエンドポイントを活用してください。 Azure Data Explorerデスクトップクライアントはこのプレビューシナリオではサポートされていません。
Azure Data ExplorerのウェブUIにアクセスしてください。
接続ペインで「追加」を選択し、次に「接続」を選択してください。
環境用のSQL ADXプロキシ接続URIを入力してください。
- 接続URIは以下の通りです。
https://adx.centralus.arcdataservices.com/kusto/ - 接続URIは、SQLリソースがどの地域や環境にあっても同じです。
- 接続URIは以下の通りです。
オプションの表示名を入力し、追加を選択します。
促されれば、そのURIを信頼できるソースとして追加してください。
接続を展開し、
ArcSqlTelemetryデータベースを選択します。利用可能なテーブルを探索し、スコープテレメトリーに対してKQLクエリを実行してください。
Azure Data Explorer (ADX) での KQL クエリのサンプル
監視対象データベースとそのホストマシン名を10つリストします:
SqlServerDatabaseProperties
| summarize by MachineName, DatabaseName
| take 10
最新のCPU利用率サンプル10件を挙げます:
SqlServerCPUUtilization
| order by SampleTimeUTC desc
| take 10
利用可能なMicrosoft SQLセキュリティの発見をレビューしてください
データベースハブがSQLデータベースに明示的に適用されるセキュリティ発見を表示する際は、以下の手順を用いてください。 関連する評価が利用できない場合は、AzureポータルでSQLデータベースのドキュメントガイダンスを使って直接そのコントロールを確認してください。
- セキュリティ概要からSQLデータベースの検索結果を選択し、利用可能な場合はエステート内の影響サーバーを選択します。
- 影響を受けたサーバー、評価名、評価された環境、利用可能な観察時間を確認してください。 推奨事項を組織の方針と照らし合わせてください。
- Azureポータルでサーバーを開き、現在の設定を確認してください。 認証、暗号化、監査については、対応するSQLデータベースサービスのドキュメントに従ってください。
- 変更を行う前に、アプリケーションの影響を評価し、必要な承認を取得してください。 認証方法の有効化やセキュリティ設定の変更には、サービス固有の追加の手順が必要になることがあります。
- 承認された変更が完了したら、Azureポータルで設定を確認してください。 再評価とデータベースハブの更新を許可します。もし発見が続く場合は、その証拠を現在のサーバー構成と比較してください。
現在、Database Hubは以下のMicrosoft SQLプラットフォームのセキュリティ評価を評価しています:
-
Microsoft Entra 認証有効化(問題)
- 適用対象: Azure SQL Database、Azure Arc 対応 SQL Server、Azure SQL Managed Instance
-
最低TLSバージョン1.2が必要 (問題)
- 適用対象: Azure SQL Database、Azure SQL Managed Instance
-
パブリックネットワークアクセス無効 (問題)
- 適用対象: Azure SQL Database、Azure VM 上の SQL Server、Azure SQL Managed Instance
-
プライベートエンドポイント有効( 問題)
- Azure SQL Database に適用されます
-
監査( 提案)
- 適用対象: Azure SQL Database
-
顧客管理鍵(CMK)を用いた静止暗号化 (提案)
- 適用対象: Azure SQL Database、Azure SQL Managed Instance
-
Microsoft Entra 認証を適用(候補)
- 適用対象: Azure SQL Database、Azure Arc 対応 SQL Server、Azure SQL Managed Instance
-
SQL Ledger (提案)
- 適用対象: Azure SQL Database
Troubleshoot
| 問題 | 確認事項 |
|---|---|
| 予想されるデータベースが欠落しています | サブスクリプションアクセス、Azure RBAC、サポートされているリソースタイプ、リソースプロバイダーの登録を確認しましょう。 各サブスクリプションでAzureリソースプロバイダーを登録していることを確認してください。 |
| パフォーマンスデータが欠落しています |
リーダーアクセス、Microsoft.AzureArcData登録、リソース固有の前提条件、ユーザーデータベース拡張プロパティを確認しましょう。 |
| 警告が解除されません | ネイティブの変更が正常に完了したか確認し、信号の更新時間を確保し、 データベースハブを更新してください。 |
| SSMS で開く では、完全なコンテキストなしで開きます | 問題の概要と証拠を手動でSSMSにコピーし、認可された診断ワークフローを継続してください。 |
| 推奨事項が証拠と矛盾している | 変更を適用しないでください。 スコープ設定のリソース、時間範囲、キャプチャされた証拠、承認経路を再確認してください。 |