Database Hub(プレビュー)でMicrosoft SQLデータベースを監視する

Database Hub in Microsoft Fabricは、Azure SQL DatabaseのMicrosoft SQLデータベース、FabricのSQLデータベース、Azure Arcによって可能SQL Serverの発見をサポートします。エステートビューから始め、調査が必要なデータベースを特定し、AzureポータルやVisual Studio Codeで設定、データベースレベルの作業、クエリ診断を続けてください。

ヒント

💡 データベースハブのエージェント設定

FabricのDatabase Hubエージェントスキルを使ってDatabase Hubを理解し、操作し始めましょう:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

Important

この機能は プレビュー段階です。

Microsoft SQL データベースをその場で監視する

SQLデータベースは既存のサブスクリプション、リソースグループ、リージョン、あるいはオンプレミスに残ります。 Database HubはデータをFabricに移動する必要はありません。

前提条件

  • 現在のプレビューでは、Fabric管理者にテナントをFabric管理ポータルのDatabase Hubプレビュー体験へのオプトアップを依頼してください。 テナント設定で「有効」 ユーザーはデータベースハブ(プレビュー)にアクセスできます。
  • Database Hubは、別個の権限モデルではなく、既存のMicrosoft Entra IDとAzure RBACの権限を利用しているため、ここで割り当てるアクセスは標準的なAzureロール割り当て手順に従っています。
    • 発見と監視のためには、あなたのアイデンティティが関連するAzureリソースメタデータやAzure Monitorのメトリクスを読む許可が必要です。
    • 発見や監視のためには、あなたのアイデンティティは監視したいリソースを含む各サブスクリプションで、 リーダー の役割、またはより大きな権限を持つ役割である必要があります。
  • データベースハブでMicrosoft SQLリソースのパフォーマンス監視データを閲覧するには、Azureリソースプロバイダーを追加する追加の手順を踏む必要があります。
  • Azure SQL Databaseのパフォーマンスデータを閲覧するには、各ユーザーデータベースに拡張プロパティを追加する追加の手順を踏む必要があります。
    • 現在のプレビューでは、パフォーマンスタブがAzure SQL Database(すべてのサービス階層)とAzure Arcで有効化されたSQL Serverインスタンスをサポートしています。
      • パフォーマンスタブは現在、Azure SQL Managed Instance、FabricのSQL Database、Azure VMのSQL Serverインスタンスをサポートしていません。
  • データベースハブに表示するには、Azure VMのSQL ServerインスタンスにWindows SQL Server IaaSエージェント拡張がインストールされている必要があります。

Microsoft SQLのエステートを見る

まずエステートビューから始め、調査が必要なデータベースを特定し、AzureポータルやVisual Studio Codeでサーバー設定、データベースレベルの作業、クエリ診断を続けてください。

  1. Microsoft Fabricのデータベースハブにアクセスしてください。 データベースナビゲーションで「 概要」を選択してください。
  2. 「 何に注意が必要か?」 セクションは、データベース資産の中で注意が必要な部分を指摘します。 要確認事項内のすべてのカードとリンクはEstateに移動します。 エステートビューでは、各リソースの下に「問題」がカラフルなチップで、提案は電球アイコン付きのチップで表示されます。
  3. 在庫を「表示:Microsoft SQL」にフィルターしてください。 利用可能なフィルターを使って、関連するサブスクリプションやリソースグループを選択してください。
  4. 必要なSQLデータベースを検索するか、フィルターされた在庫を確認しましょう。 データベースを選択してリソースの詳細を確認してください。

Microsoft SQLデータベースのエステートモニタリングを理解する

Microsoft SQL のCPU、メモリ、ストレージ、IOの要約には概要をご利用ください。 Microsoft SQLダッシュボードや、CPU、メモリ、ストレージ、IO、ワークロード負荷などの選択したサーバーのより詳細なビューにはパフォーマンスをご利用ください。 インベントリの範囲とダッシュボードの選択されたリソースセットは異なる場合があります。 チャートを全資産として扱う前に、リソースの選択を確認しましょう。

カスタムSQLモニターを作成する

テンプレートからカスタムのパフォーマンスモニタリングダッシュボードを作成します。 その結果、チャートやレイアウトをコントロールでき、Fabricテナント内の他者とダッシュボードを共有することができるFabric Real-Timeダッシュボードが完成しました。 Database Hubは既存のアクセス境界を尊重します。 ビューを共有したりリソースリンクを送ったりしても、相手に基盤となるサーバーへのアクセスは与えられません。

  1. パフォーマンスページで、テンプレートからSQLモニターを作成を選択します。
  2. 欲しい指標を含むテンプレートを選び、 次に選択します。
  3. 監視するデータベースを選択し、 次に選択します。
  4. 宛先ワークスペースを選択します。
  5. 新しいダッシュボードを作成したり、既存のダッシュボードにページを追加したりします。
  6. チャート、レイアウト、時間範囲、共有設定を Real-Time ダッシュボードの体験でカスタマイズできます。

Azure Data Explorer (ADX)でパフォーマンスデータを直接クエリ

組み込みダッシュボード以外の表形式分析を目的として、Azure Data Explorer(ADX)のウェブ版を使って、SQL ADXプロキシで公開されたパフォーマンス監視データをクエリしてください。

Note

現在のプレビューでは、接続のURIとスキーマはプレビュー環境や地域によって異なる場合があります。 Database Hubの体験が提供するエンドポイントを活用してください。 Azure Data Explorerデスクトップクライアントはこのプレビューシナリオではサポートされていません。

  1. Azure Data ExplorerのウェブUIにアクセスしてください。

  2. 接続ペインで「追加」を選択し、次に「接続」を選択してください。

  3. 環境用のSQL ADXプロキシ接続URIを入力してください。

    • 接続URIは以下の通りです。 https://adx.centralus.arcdataservices.com/kusto/
    • 接続URIは、SQLリソースがどの地域や環境にあっても同じです。
  4. オプションの表示名を入力し、追加を選択します。

  5. 促されれば、そのURIを信頼できるソースとして追加してください。

  6. 接続を展開し、 ArcSqlTelemetry データベースを選択します。

  7. 利用可能なテーブルを探索し、スコープテレメトリーに対してKQLクエリを実行してください。

Azure Data Explorer (ADX) での KQL クエリのサンプル

監視対象データベースとそのホストマシン名を10つリストします:

SqlServerDatabaseProperties 
| summarize by MachineName, DatabaseName 
| take 10 

最新のCPU利用率サンプル10件を挙げます:

SqlServerCPUUtilization 
| order by SampleTimeUTC desc 
| take 10 

利用可能なMicrosoft SQLセキュリティの発見をレビューしてください

データベースハブがSQLデータベースに明示的に適用されるセキュリティ発見を表示する際は、以下の手順を用いてください。 関連する評価が利用できない場合は、AzureポータルでSQLデータベースのドキュメントガイダンスを使って直接そのコントロールを確認してください。

  1. セキュリティ概要からSQLデータベースの検索結果を選択し、利用可能な場合はエステート内の影響サーバーを選択します。
  2. 影響を受けたサーバー、評価名、評価された環境、利用可能な観察時間を確認してください。 推奨事項を組織の方針と照らし合わせてください。
  3. Azureポータルでサーバーを開き、現在の設定を確認してください。 認証、暗号化、監査については、対応するSQLデータベースサービスのドキュメントに従ってください。
  4. 変更を行う前に、アプリケーションの影響を評価し、必要な承認を取得してください。 認証方法の有効化やセキュリティ設定の変更には、サービス固有の追加の手順が必要になることがあります。
  5. 承認された変更が完了したら、Azureポータルで設定を確認してください。 再評価とデータベースハブの更新を許可します。もし発見が続く場合は、その証拠を現在のサーバー構成と比較してください。

現在、Database Hubは以下のMicrosoft SQLプラットフォームのセキュリティ評価を評価しています:

  • Microsoft Entra 認証有効化(問題)
    • 適用対象: Azure SQL Database、Azure Arc 対応 SQL Server、Azure SQL Managed Instance
  • 最低TLSバージョン1.2が必要 (問題)
    • 適用対象: Azure SQL Database、Azure SQL Managed Instance
  • パブリックネットワークアクセス無効 (問題)
    • 適用対象: Azure SQL Database、Azure VM 上の SQL Server、Azure SQL Managed Instance
  • プライベートエンドポイント有効( 問題)
    • Azure SQL Database に適用されます
  • 監査( 提案)
    • 適用対象: Azure SQL Database
  • 顧客管理鍵(CMK)を用いた静止暗号化 (提案)
    • 適用対象: Azure SQL Database、Azure SQL Managed Instance
  • Microsoft Entra 認証を適用(候補)
    • 適用対象: Azure SQL Database、Azure Arc 対応 SQL Server、Azure SQL Managed Instance
  • SQL Ledger (提案)
    • 適用対象: Azure SQL Database

Troubleshoot

問題 確認事項
予想されるデータベースが欠落しています サブスクリプションアクセス、Azure RBAC、サポートされているリソースタイプ、リソースプロバイダーの登録を確認しましょう。 各サブスクリプションでAzureリソースプロバイダーを登録していることを確認してください。
パフォーマンスデータが欠落しています リーダーアクセス、Microsoft.AzureArcData登録、リソース固有の前提条件、ユーザーデータベース拡張プロパティを確認しましょう。
警告が解除されません ネイティブの変更が正常に完了したか確認し、信号の更新時間を確保し、 データベースハブを更新してください。
SSMS で開く では、完全なコンテキストなしで開きます 問題の概要と証拠を手動でSSMSにコピーし、認可された診断ワークフローを継続してください。
推奨事項が証拠と矛盾している 変更を適用しないでください。 スコープ設定のリソース、時間範囲、キャプチャされた証拠、承認経路を再確認してください。