Database Hub에서 Azure Database for PostgreSQL 유연한 서버를 모니터링하세요 (preview)

Microsoft Fabric의 Database Hub는 Azure Database for PostgreSQL 유연한 서버를 발견하고 귀하의 자산 전반에 걸쳐 성능을 검토하는 데 도움을 줍니다.

팁 (조언)

💡 데이터베이스 허브를 위한 에이전트 설정

Fabric에서 데이터베이스 허브에이전트 기술을 활용해 데이터베이스 허브를 이해하고 상호작용하기 시작하세요:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

Important

이 기능은 프리뷰 상태입니다.

기존 위치에서 PostgreSQL 플렉시블 서버 모니터링

유연한 서버 인스턴스는 기존 구독과 지역에서 Azure 자원으로 남아 있습니다. Database Hub를 사용해 발견과 모니터링을 할 때는 데이터를 Fabric으로 옮기거나 미러링을 설정할 필요가 없습니다.

Estate 내에 표현된 PostgreSQL 리소스는 유연한 서버 인스턴스이지, 그 서버 내에 호스팅된 각 데이터베이스가 아닙니다. Estate 메트릭은 메트릭이 명시적으로 더 좁은 범위를 나타내지 않는 한 서버를 설명합니다.

사전 요구 사항

  • 현재 미리보기에서는 Fabric 관리자에게 Fabric 관리자 포털에서 테넌트를 Database Hub 미리보기 경험에 참여하도록 요청하세요. 테넌트 설정에서 활성화 기능을 활성화하면 사용자가 데이터베이스 허브(미리보기)에 접근할 수 있습니다.

  • Azure 구독과 PostgreSQL 플렉시브 서버 리소스에 접근할 수 있는 Microsoft Entra 신원으로 인증하세요. Azure 리소스 가시성만으로는 데이터베이스에 쿼리 권한을 부여하지 않습니다. Database Hub는 별도의 권한 모델이 아니라 기존 Microsoft Entra ID와 Azure RBAC 권한을 사용하기 때문에, 여기서 할당하는 접근 권한은 표준 Azure 역할 할당 단계를 따릅니다.

    • 검색 및 모니터링을 위해 신원은 관련 Azure 리소스 메타데이터와 Azure Monitor 메트릭을 읽을 권한이 필요합니다.

    • 검색 및 모니터링을 위해서는 ID에 모니터링하려는 리소스가 포함된 각 구독에서 Reader 역할 또는 그보다 더 높은 권한이 있는 역할이 필요합니다.

  • 기본 PostgreSQL 모니터링은 기존 Azure Monitor 지표를 사용합니다. SQL 성능 모니터링 확장 속성, Azure Arc 온보딩, 텔레메트리 경로 등록 Microsoft.AzureArcDataPostgreSQL 등은 필요하지 않습니다. 쿼리 저장소와 새로운 고객 관리 텔레메트리 파이프라인은 기본 지표의 전제 조건이 아닙니다.

  • 데이터베이스 허브는 기존 접근 경계를 존중합니다. 데이터베이스 허브는 추가 접근 권한을 부여하지 않습니다. 데이터베이스에 대한 가시성은 현재 신원이 볼 권한이 있는 자원에 한정됩니다. 뷰를 공유하거나 누군가에게 리소스 링크를 보내는 것이 그 사람에게 기본 서버에 대한 접근 권한을 주지는 않습니다.

PostgreSQL 자산 보기

에스테이트 뷰에서 시작해 조사가 필요한 서버를 식별한 뒤, Azure 포털이나 Visual Studio Code에서 서버 구성이나 데이터베이스 작업을 계속하세요.

  1. Microsoft Fabric의 데이터베이스 허브로 가세요. 데이터베이스 내비게이션에서 개요를 선택하세요.
  2. ' 무엇에 주의가 필요한가?' 섹션은 데이터베이스 자산 중 주의가 필요한 부분을 지적합니다. 주의가 필요한 항목의 모든 카드와 링크는 Estate로 연결됩니다. 에스테이트 뷰에서 각 자원 아래에 '이슈'는 알록달록한 칩으로 표시되고, 제안은 전구 아이콘이 있는 칩으로 나타납니다.
  3. 인벤토리를 필터링하여 PostgreSQL로 보기. 이용 가능한 필터를 사용하여 관련 구독 또는 리소스 그룹을 선택하세요.
  4. 필요한 인스턴스를 검색하거나 필터링된 재고를 검토하세요. Flexible Server 인스턴스를 선택하여 리소스 세부사항을 검토하세요. 이 리소스를 개별 PostgreSQL 데이터베이스가 아니라 Azure 서버 리소스로 간주하세요.

PostgreSQL 데이터베이스 에스테이트 모니터링 이해하기

PostgreSQL CPU, 메모리, 스토리지 요약은 개요 를 사용하세요. PostgreSQL 대시보드와 선택한 서버의 더 자세한 뷰는 Performance를 사용하세요. 재고 범위와 대시보드에서 선택한 리소스 세트는 다를 수 있습니다. 차트를 전체 부동산으로 간주하기 전에 자원 선택을 확인하세요.

PostgreSQL 신호 해석하기

대시보드는 Flexible Server에서 사용할 수 있는 Azure Monitor 지표의 일부를 보여줍니다. 이 참조를 사용해 표시된 신호를 해석하고 소스 메트릭과 비교하세요.

신호 Azure Monitor metric 해석
CPU cpu_percent 서버 CPU 사용률을 백분율로 나타냅니다.
기억 memory_percent 서버 메모리 사용률을 백분율로 나타냅니다.
Storage storage_percent 애플리케이션 테이블 데이터 이상을 포함한 저장 공간 비율을 사용했습니다.
디스크 활동 iops 초당 디스크 작업 수이며, 포화 비율이 아닙니다.
Connections active_connections 모든 상태에 걸친 연결, 유휴 상태도 포함; 단순히 쿼리 실행만이 아닙니다.
실패한 연결 connections_failed 실패한 시도일 뿐, 반드시 서버 다운타임 때문은 아닙니다.
복제본 지연 읽기 physical_replication_delay_in_seconds 복제본 읽기 지연은 초 단위로 이루어집니다; HA 대기 상태나 논리적 복제 지연이 아닙니다.

자세한 내용은 PostgreSQL 모니터링 및 메트릭 및Azure Monitor Flexible Server의 메트릭 참조를 참조하세요.

메트릭 수집, 처리, 대시보드 새로고침은 별도의 단계입니다. 일부 Azure Monitor 메트릭은 일괄적으로 수신됩니다. 새로 생성되었거나 최근에 재시작되었거나 중단된 서버는 선택한 기간에 대한 데이터가 불완전할 수 있습니다. 대시보드 새로고침이 서버에 새로운 샘플을 강제로 방출하지는 않습니다.

보안 및 능력 차이

보안 평가 범위는 데이터베이스 엔진마다 다릅니다. PostgreSQL의 경우, 데이터베이스 허브에서 PostgreSQL에 적용 가능한 평가만 사용하십시오. 결여 발견되었다고 해서 통제가 설정되었거나 서버가 준수 요건을 충족한다는 증거는 아닙니다.

현재 Database Hub는 다음과 같은 PostgreSQL 보안 평가를 평가하고 있습니다:

  • Microsoft Entra 인증 활성화 (문제)
  • 고객 관리 키(CMK)를 사용한 정지 암호화 (제안)
  • Microsoft Entra 인증 적용 (제안)
  • 공용 네트워크 접근 비활성화 (제안)

이 평가들은 현재 구성만을 반영합니다; Database Hub는 모든 사용 가능한 PostgreSQL 보안 제어를 평가하지 않습니다. 예를 들어, 고객 관리 키를 사용하지 않는 서버도 서비스 관리 키로 암호화할 수 있습니다.

데이터베이스 허브의 자세 정보는 전문 보안 도구를 보완합니다. Microsoft Defender 기능, 완전한 감사 로그 뷰어, 자동 복구 기능의 대체로 취급하지 마세요. 맥락 속에서 결과를 검토하고 적절한 서비스를 통해 승인된 변경을 하십시오.

성능 조사가 필요한 PostgreSQL 서버를 찾아보세요

  1. 개요에서 PostgreSQL CPU, 메모리, 스토리지 요약을 검토하여 조사할 신호를 선택하세요.
  2. Performance를 열고 PostgreSQL 대시보드를 선택하세요. 검토할 구독, 리소스 그룹, 서버 선택을 설정하세요.
  3. 보고 사건을 포함하도록 시간 범위를 설정하세요. 값을 해석하기 전에 차트 설명에서 지표, 단위, 집계 정보를 확인하세요.
  4. 차트의 서버 드릴다운을 활용해 기여 자원을 식별하세요. 그렇지 않으면 서버 선택지를 좁혀 같은 구간 동안의 추세를 비교하세요.
  5. 후보 서버의 경우, 원본 신호와 저장 공간, I/O, 연결 추세를 비교해 보세요. 자원 ID, 이벤트 시간, 선택된 구간, 그리고 메트릭 집계를 기록합니다.
  6. Azure 포털에서 그 서버를 열어보세요. 같은 시간 범위와 집계 데이터를 사용해 Azure Monitor 지표를 비교한 후, PostgreSQL 진단을 사용해 작업 부하를 조사하세요.

Azure 포털이나 Visual Studio Code에서 조사를 계속하세요

Azure 리소스 구성 및 서비스 모니터링을 위해 Azure 포털을 사용하세요. 데이터베이스 연결이나 쿼리 수준의 조사가 필요할 때는 PostgreSQL 확장 기능을 함께 사용하는 Visual Studio Code를 사용하세요.

  1. Database Hub에서 의도한 유연 서버를 선택하고 Azure 자원 신원을 확인하세요.
  2. 사용 가능한 Azure 포털 또는 Visual Studio Code 액션을 선택하세요. 원하는 작업이 불가능하다면 도구를 직접 열고 동일한 서버를 찾으세요.
  3. Azure 포털에서 구독과 리소스 그룹을 확인하세요. 지표 비교를 위해 조사 시간 범위를 명시적으로 설정하세요; 핸드오프가 모든 대시보드 필터를 보존한다고 가정하지 마세요.
  4. Visual Studio Code에서 호스트, 대상 데이터베이스, 인증 방법을 확인한 후 연결 하세요. Database Hub에서 온 링크는 PostgreSQL 인증이나 네트워크 제어를 우회하지 않습니다.
  5. 기록된 시간 간격과 증거를 활용해 조사하세요. 승인된 변경 후에는 적절한 후속 기간 동안 관련 지표를 비교합니다.

이용 가능한 PostgreSQL 보안 결과를 검토하세요

데이터베이스 허브가 PostgreSQL 서버에 명시적으로 적용되는 보안 결과를 표시할 때 다음 단계를 사용하세요. 관련 평가가 제공되지 않는다면, PostgreSQL 서비스 가이드를 통해 Azure 포털에서 직접 해당 컨트롤을 검토하세요.

  1. 보안 요약에서 PostgreSQL 결과를 선택하거나, 가능한 경우 Estate에서 영향을 받은 서버를 선택하세요.
  2. 영향을 받은 서버, 평가 이름, 평가된 환경, 사용 가능한 관찰 시간을 확인하세요. 권고안을 조직 정책과 비교해 보세요.
  3. Azure 포털에서 서버를 열고 현재 구성을 확인하세요. 인증, 암호화 또는 감사를 위해서는 해당 PostgreSQL 서비스 문서를 따르세요.
  4. 변경 전에 신청 영향을 평가하고 필요한 승인을 받으세요. 인증 방법을 활성화하거나 보안 설정을 변경하려면 서비스별로 추가적인 절차가 필요할 수 있습니다.
  5. 승인된 변경이 완료된 후에는 Azure 포털에서 설정을 확인하세요. 재평가 및 데이터베이스 허브 갱증을 허용합니다; 발견이 지속된다면, 증거를 현재 서버 구성과 비교하세요.

데이터베이스 허브에서 PostgreSQL 데이터 문제 해결

  • 만약 PostgreSQL 서버가 Estate에 나타나지 않는다면, 로그인한 테넌트, Azure 접근, 리소스 유형, 인벤토리 필터를 확인하세요.
  • Azure Monitor와 Database Hub 간에 성능 지표가 누락되거나 다르다면:
    1. 서버가 실행 중인 시간 간격을 선택하세요. 이 메트릭이 이 서버에 적용되는지 확인하세요; 예를 들어, 해당 복제체 구성이 없는 서버는 읽기 복제체 지연 데이터가 없을 수 있습니다.
    2. Azure 포털에서 같은 서버를 열고 해당 Azure Monitor 메트릭을 확인하세요. 시간대, 시작과 종료 시간, 집계, 세분성을 최대한 정확하게 맞추세요.
    3. 만약 두 곳 모두에서 메트릭이 없다면, 서버 상태와 메트릭의 수집 요구사항을 확인하고 처리 지연을 허용하세요.
    4. Azure Monitor에는 데이터가 있는데 Database Hub에는 없다면, Database Hub 뷰를 새로고침한 후 해당 서버로만 다시 시도하세요. 차이가 계속된다면 지원팀에 연락하세요.

제한점

현재 미리보기에서는 데이터베이스 허브의 PostgreSQL 모니터링에 다음과 같은 제한이 있습니다:

  • 쿼리 저장소 지원 상위 쿼리, 쿼리 계획, 대기 이벤트 분석, 로그 검색은 데이터베이스 허브에 포함되지 않습니다. 더 깊은 조사를 위해 PostgreSQL 진단 도구를 사용하세요.

  • REST가 지원하는 PostgreSQL 지표에 대한 액티베이터 알림과 RTD Copilot 쿼리 탐색은 이 미리보기 경로에 포함되어 있지 않습니다. 이 글은 Database Hub나 Visual Studio Code의 다른 곳에서 Copilot의 모든 기능을 설명하지 않습니다.

  • 데이터베이스 허브는 PostgreSQL 서버를 자동으로 크기 조정, 조정, 복원하지 않습니다. 변경 사항은 적절한 권한과 조직의 승인 절차가 필요합니다.

  • 링크, 평가, 생성 옵션의 가용성은 테넌트가 활성화한 미리보기 경험에 따라 달라집니다. 특정 진입 지점에 의존하기 전에 해당 데이터베이스 허브의 가용성 지침을 확인하세요.