Monitore um servidor flexível do Banco de Dados do Azure para PostgreSQL no Database Hub (prévia)

O Database Hub no Microsoft Fabric ajuda você a descobrir servidores flexíveis do Banco de Dados do Azure para PostgreSQL e a analisar seu desempenho em todo o seu espaço.

Dica

💡 Configuração de agente para o Database Hub

Comece a usar as habilidades dos agentes do Database Hub para entender e interagir com o Database Hub no Fabric:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

Importante

Esse recurso está na versão prévia.

Monitore o servidor flexível PostgreSQL no local

Suas instâncias de Servidor Flexível permanecem recursos do Azure em suas assinaturas e regiões existentes. Usar o Database Hub para descoberta e monitoramento não exige mover dados para o Fabric ou configurar o espelhamento.

O recurso PostgreSQL representado no Estate é uma instância flexível de servidor, não cada banco de dados hospedado dentro desse servidor. Métricas de ambiente descrevem o servidor, a menos que uma métrica identifique explicitamente um escopo mais restrito.

Pré-requisitos

  • Nesta versão prévia, peça a um administrador do Fabric que habilite seu locatário para a experiência de versão prévia do Database Hub no portal de administração do Fabric. Em Configurações do locatário, habilite Os usuários podem acessar o hub de banco de dados (versão prévia).

  • Autentique com uma identidade Microsoft Entra que tenha acesso às assinaturas do Azure e aos recursos flexíveis do servidor PostgreSQL com os quais você deseja trabalhar. A visibilidade de recursos do Azure sozinha não concede permissão para consultar um banco de dados. O Database Hub usa suas permissões existentes do Microsoft Entra ID e do Azure RBAC, em vez de um modelo de permissões separado, então o acesso que você atribui aqui segue os passos padrão de atribuição de funções do Azure.

    • Para descoberta e monitoramento, sua identidade precisa de permissão para ler os metadados relevantes dos recursos do Azure e as métricas do Azure Monitor.

    • Para descoberta e monitoramento, sua identidade precisa da função Reader, ou de uma função com permissões mais amplas, para cada assinatura que contenha os recursos que você deseja monitorar.

  • O monitoramento PostgreSQL de base utiliza métricas existentes do Azure Monitor. Não exige a propriedade estendida de monitoramento de desempenho do SQL, a integração ao Azure Arc nem o registro de Microsoft.AzureArcData para o caminho de telemetria PostgreSQL. O Repositório de Consultas e um novo pipeline de telemetria gerenciado pelo cliente não são pré-requisitos para métricas de linha de base.

  • O Database Hub respeita seus limites de acesso existentes. O Database Hub não concede acesso adicional. Sua visibilidade nos bancos de dados é limitada aos recursos que sua identidade atual está autorizada a visualizar. Compartilhar uma visualização ou enviar um link de recurso para alguém não concede acesso ao servidor subjacente.

Veja seu patrimônio PostgreSQL

Comece com uma visualização Estate, identifique servidores que precisam de investigação e continue no portal do Azure ou no Visual Studio Code para configuração de servidores ou trabalho com banco de dados.

  1. Vá para o Hub de Banco de Dados no Microsoft Fabric. Na navegação de Bancos de Dados, selecione Visão Geral.
  2. A seção O que precisa de atenção? destaca partes do seu patrimônio de banco de dados que precisam de atenção. Cada cartão e link em O que precisa de atenção? leva a Estate. Na visualização Estate, abaixo de cada recurso, Problemas aparecem em etiquetas coloridas, enquanto Sugestões aparecem em etiquetas com um ícone de lâmpada.
  3. Filtre o inventário por View: PostgreSQL. Selecione as assinaturas ou grupos de recursos relevantes usando os filtros disponíveis.
  4. Procure a instância que você precisa ou revise o inventário filtrado. Selecione a instância Flexible Server para revisar seus detalhes de recursos. Trate esse recurso como o recurso servidor Azure, não como um banco de dados PostgreSQL individual.

Entenda o monitoramento de espólios de banco de dados PostgreSQL

Use Visão geral para resumos de CPU, memória e armazenamento do PostgreSQL. Use Performance no painel PostgreSQL e para uma visualização mais detalhada dos servidores selecionados. O escopo do inventário e o conjunto de recursos selecionado pelo painel podem variar. Verifique a seleção de recursos antes de tratar um mapa como o espólio completo.

Interpretar sinais PostgreSQL

O painel apresenta um subconjunto das métricas do Azure Monitor disponíveis para o Servidor Flexível. Use essa referência para interpretar um sinal exibido e compare-o com sua métrica de origem.

Sinal métrica do Azure Monitor Interpretação
CPU cpu_percent Utilização da CPU do servidor como porcentagem.
Memory memory_percent Utilização de memória do servidor como porcentagem.
Armazenamento storage_percent Porcentagem de armazenamento usada, incluindo mais do que dados da tabela de aplicação.
Atividade de disco iops Operações de disco por segundo, não uma porcentagem de saturação.
Connections active_connections Conexões em qualquer estado, incluindo as ociosas; não apenas as que estão executando consultas.
Conexões com falha connections_failed Tentativas falhadas, não necessariamente tempo de inatividade do servidor.
Atraso da réplica de leitura physical_replication_delay_in_seconds Atraso da réplica de leitura em segundos; não é standby de alta disponibilidade nem atraso da replicação lógica.

Para mais informações, veja Monitoramento e métricas do PostgreSQL e a referência de métrica do Azure Monitor para Servidor Flexível.

Coleta de métricas, processamento e atualização do painel são etapas separadas. Algumas métricas do Azure Monitor chegam em lotes. Um servidor recém-criado, reiniciado ou parado pode ter dados incompletos para o período selecionado. Uma atualização do painel não força o servidor a emitir uma nova amostra.

Diferenças de segurança e capacidade

A cobertura de avaliação de segurança varia conforme o motor de banco de dados. Para PostgreSQL, use apenas avaliações identificadas como aplicáveis ao PostgreSQL no Database Hub. Uma descoberta ausente não é prova de que um controle está configurado ou que o servidor atende a um requisito de conformidade.

Atualmente, o Database Hub avalia as seguintes avaliações de segurança do PostgreSQL:

  • Autenticação do Microsoft Entra habilitada (problema)
  • Criptografia em repouso usando chaves gerenciadas pelo cliente (CMK) (sugestão)
  • Autenticação Microsoft Entra obrigatória (sugestão)
  • Acesso à Rede Pública Desativado (sugestão)

Essas avaliações refletem apenas a configuração atual; O Database Hub não avalia todos os controles de segurança disponíveis do PostgreSQL. Por exemplo, um servidor que não usa uma chave gerenciada pelo cliente ainda pode ser criptografado com uma chave gerenciada pelo serviço.

As informações de postura do Database Hub complementam ferramentas especializadas de segurança. Não o trate como substituto das capacidades do Microsoft Defender, um visualizador completo de logs de auditoria ou remediação automática. Revise as descobertas em contexto e faça alterações autorizadas por meio do serviço apropriado.

Encontre um servidor PostgreSQL que precise de investigação de desempenho

  1. Revise os resumos de CPU, memória e armazenamento do PostgreSQL na Visão Geral para escolher o sinal a ser investigado.
  2. Abra Performance e selecione o painel PostgreSQL . Defina a assinatura, o grupo de recursos e a seleção de servidor que você pretende examinar.
  3. Defina o intervalo de tempo para incluir o evento reportado. Verifique a descrição do gráfico para sua métrica, unidade e agregação antes de interpretar o valor.
  4. Use o detalhamento do servidor no gráfico, quando disponível, para identificar os recursos que contribuem. Caso contrário, reduza a seleção de servidores e compare as tendências deles no mesmo intervalo.
  5. Para o servidor candidato, compare o sinal original com armazenamento, I/O ou tendências de conexão, conforme relevante. Registre o ID do recurso, o tempo do evento, o intervalo selecionado e a agregação da métrica.
  6. Abra esse servidor no portal do Azure. Compare as métricas do Azure Monitor usando o mesmo intervalo de tempo e agregação, depois use o diagnóstico do PostgreSQL para investigar a carga de trabalho.

Continue uma investigação no portal do Azure ou no Visual Studio Code

Use o portal do Azure para configuração de recursos do Azure e monitoramento de serviços. Use o Visual Studio Code com a extensão PostgreSQL quando precisar de uma conexão com banco de dados ou investigação em nível de consulta.

  1. Selecione o Servidor Flexível pretendido no Database Hub e verifique sua identidade de recurso no Azure.
  2. Escolha o portal do Azure disponível ou a ação do Visual Studio Code. Se a ação desejada não estiver disponível, abra a ferramenta diretamente e localize o mesmo servidor.
  3. No portal do Azure, confirme a assinatura e o grupo de recursos. Para comparação de métricas, defina explicitamente o intervalo de tempo de investigação; não presuma que a transferência preserva todos os filtros do dashboard.
  4. No Visual Studio Code, confirme o host, o banco de dados alvo e o método de autenticação antes de conectar. Um link do Hub de Banco de Dados não contorna a autenticação PostgreSQL ou os controles de rede.
  5. Investigue usando o intervalo de tempo registrado e as evidências. Após uma alteração autorizada, compare as métricas relevantes em um intervalo de acompanhamento apropriado.

Analise um achado de segurança disponível no PostgreSQL

Use os passos a seguir quando o Database Hub exibir uma descoberta de segurança que se aplica explicitamente a um servidor PostgreSQL. Se a avaliação relevante não estiver disponível, revise esse controle diretamente no portal do Azure usando as orientações do serviço PostgreSQL.

  1. Selecione o resultado do PostgreSQL no resumo Segurança ou o servidor afetado em Estate, quando disponível.
  2. Confirme o servidor afetado, nome da avaliação, ambiente avaliado e qualquer tempo disponível de observação. Verifique a recomendação em relação à política da sua organização.
  3. Abra o servidor no portal do Azure e verifique sua configuração atual. Para autenticação, criptografia ou auditoria, siga a documentação correspondente do serviço PostgreSQL.
  4. Avalie o impacto da aplicação e obtenha a aprovação necessária antes de fazer uma alteração. Ativar um método de autenticação ou alterar uma configuração de segurança pode exigir etapas adicionais específicas de cada serviço.
  5. Após a conclusão da alteração autorizada, verifique a configuração no portal Azure. Permitir reavaliação e atualizar o Hub de Banco de Dados; se a constatação persistir, compare suas evidências com a configuração atual do servidor.

Solucionar problemas nos dados do PostgreSQL no Database Hub

  • Se um servidor PostgreSQL não aparecer no Estate, verifique os filtros de inquilino logado, acesso ao Azure, tipo de recurso e inventário.
  • Se as métricas de desempenho estiverem faltando ou diferentes entre o Azure Monitor e o Database Hub:
    1. Escolha um intervalo de tempo em que o servidor estava rodando. Verifique se a métrica se aplica a esse servidor; por exemplo, um servidor sem a configuração de réplica aplicável pode não ter dados de lag leitura-réplica.
    2. Abra o mesmo servidor no portal Azure e inspecione a métrica correspondente do Azure Monitor. Compare o fuso horário, horários de início e término, agregação e granularidade o mais fielmente possível.
    3. Se a métrica estiver ausente em ambos os lugares, verifique o estado do servidor e os requisitos de coleta da métrica, e permita o atraso no processamento.
    4. Se o Azure Monitor tiver dados e o Database Hub não, atualize a visualização do Database Hub e tente novamente só com esse servidor. Se a diferença persistir, entre em contato com o Suporte.

Limitações

Durante a prévia atual, o monitoramento PostgreSQL no Database Hub apresenta as seguintes limitações:

  • Consultas principais apoiadas pela Repositório de Consultas, planos de consulta, análise de eventos de espera e busca de logs não fazem parte do Database Hub. Use as ferramentas de diagnóstico do PostgreSQL para uma investigação mais aprofundada.

  • Os alertas do Activator e a exploração de consultas no RTD Copilot sobre métricas do PostgreSQL baseadas em REST não estão incluídos neste fluxo de visualização prévia. Este artigo não descreve todas as capacidades do Copilot em outros lugares do Database Hub ou do Visual Studio Code.

  • O Database Hub não redimensiona, ajusta ou corrige automaticamente servidores PostgreSQL. As mudanças exigem as permissões apropriadas e o processo de aprovação da sua organização.

  • A disponibilidade de links, avaliações e opções de criação depende da experiência de pré-visualização habilitada para o seu locatário. Verifique as orientações de disponibilidade do Hub de Banco de Dados aplicável antes de confiar em um ponto de entrada específico.