Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Database Hub no Microsoft Fabric ajuda-o a descobrir contas do Azure Cosmos DB através de APIs (NoSQL, MongoDB, Cassandra, Gremlin, Table).
Sugestão
💡 Configuração do agente para o Database Hub
Comece a usar as competências do agente do Database Hub para compreender e interagir com o Database Hub no Fabric:
- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.
Importante
Este recurso está em pré-visualização.
Monitorizar o Cosmos DB localmente
As suas contas do Cosmos DB continuam a ser recursos do Azure nas suas subscrições, grupos de recursos e regiões atuais. Usar o Database Hub para descoberta e monitorização não requer transferir dados para o Fabric, configurar o espelhamento ou integrar o Cosmos DB Fleet Analytics.
As métricas do Hub de Base de Dados descrevem a conta, a menos que uma métrica ou parâmetro de filtro identifique explicitamente um âmbito mais restrito, como uma base de dados ou contentor específico.
- A monitorização do Cosmos DB no Database Hub utiliza métricas existentes da plataforma Azure Monitor, que são recolhidas automaticamente para cada conta sem uma configuração explícita.
- Não é necessário ativar registos de diagnóstico de recursos nem aderir ao Cosmos DB Fleet Analytics.
- Azure Monitor e Fleet Analytics são ferramentas separadas, de opt-in, para investigação mais aprofundada, e não são necessárias para preencher métricas de referência.
Pré-requisitos
Na versão de pré-visualização atual, peça a um administrador do Fabric para inscrever o seu tenant na versão de pré-visualização do Database Hub no portal de administração do Fabric. Em Definições do inquilino, ative Os utilizadores podem aceder ao hub da base de dados (pré-visualização).
Começa pela experiência gratuita ao iniciar sessão com a tua conta de trabalho ou de escola. Pode aceder pelo portal do Azure ou diretamente pelo Microsoft Fabric, mesmo que nunca tenha usado o Fabric antes. Autentica com uma identidade Microsoft Entra que tenha acesso às subscrições do Azure e aos recursos do Cosmos DB com que queres trabalhar. A visibilidade de recursos do Azure por si só não concede permissão para consultar uma base de dados. O Database Hub utiliza as permissões existentes do Microsoft Entra ID e Azure RBAC em vez de um modelo de permissões separado, pelo que o acesso que atribui aqui segue os passos padrão de atribuição de funções do Azure.
- Para descobrir e monitorizar contas do Cosmos DB, atribui o papel de Leitor , ou um papel com maiores permissões, no âmbito da subscrição para cada subscrição que contenha contas que pretendes monitorizar.
- Para criar uma nova conta Cosmos DB a partir do Database Hub, atribua o papel de Operador da Cosmos DB, ou um papel com maiores permissões, no âmbito do grupo de recursos onde a conta será criada.
- Gerir ou reconfigurar uma conta existente, por exemplo, alterar a capacidade de débito, a indexação ou as definições de rede, faz-se fora do Database Hub, utilizando o portal do Azure, a CLI do Azure, o Azure PowerShell ou um modelo do Azure Resource Manager. A mesma identidade necessita da função Operador do Cosmos DB, ou de uma função com permissões superiores, ao nível da conta, para efetuar essas alterações.
Para consultar dados numa base de dados ou contentor, a sua identidade precisa de uma atribuição separada de funções no plano de dados Cosmos DB (ou chaves de conta, quando permitido), além de acesso à conta em rede. O acesso ao nível dos recursos (plano de gestão) não concede esta permissão. Para saber mais, consulte Ligar com controlo de acesso baseado em funções e Microsoft Entra ID para o Azure Cosmos DB.
O Database Hub respeita os seus limites de acesso existentes. O Database Hub não concede acesso adicional. A sua visibilidade nas bases de dados limita-se aos recursos que a sua identidade atual está autorizada a consultar. Partilhar uma vista ou enviar a alguém um link de recurso não lhes dá acesso ao servidor subjacente.
Visualize o seu ambiente do Cosmos DB
Sugestão
O recurso da base de dados Cosmos representado no Estate é uma conta de base de dados, não todas as bases de dados ou contentores alojados dentro dessa conta.
Use o Database Hub para identificar recursos que necessitem de investigação. Continue no portal Azure ou no Visual Studio Code para configuração de contas, trabalho a nível de contentor ou diagnósticos de consultas.
- Vá ao Hub de Base de Dados no Microsoft Fabric. Na navegação das bases de dados, selecione Visão Geral.
- A secção O que precisa de atenção? aponta partes do seu património de base de dados que precisam de atenção. Cada cartão e link em O que precisa de atenção? remete para Estate. Na vista Estate, por baixo de cada recurso, Problemas aparecem em etiquetas coloridas, enquanto Sugestões aparecem em etiquetas com um ícone de lâmpada.
- Filtrar o inventário para Ver: Azure Cosmos DB. Selecione as subscrições ou grupos de recursos relevantes usando os filtros disponíveis.
- Procure a conta de que precisa ou reveja o inventário filtrado. Selecione a conta para rever os detalhes dos seus recursos. Trate esta conta como o recurso da conta Azure, não como uma base de dados ou contentor individual.
Métricas de monitorização do Cosmos DB no Database Hub
Descrição geral apresenta resumos da disponibilidade e do consumo normalizado de RU nos recursos da sua conta do Cosmos DB.
Para uma conta bem dimensionada e utilizada ativamente, é normal que ambas as linhas se mantenham nos 100% ou perto disso, na maior parte do tempo. Um consumo elevado de RU significa que a conta está a utilizar a maior parte ou a totalidade do débito aprovisionado. Se isso é aceitável depende da disponibilidade na mesma janela.
- A alta disponibilidade, paralelamente, significa que os pedidos continuam a ser processados com sucesso e que a conta está simplesmente a tirar pleno partido dos recursos provisionados.
- Uma queda na Disponibilidade nesses mesmos momentos indica pedidos efetivamente sujeitos a limitação ou que falharam, uma vez que o consumo máximo sustentado de RU é a mesma condição que desencadeia a limitação da taxa.
Preste mais atenção quando a disponibilidade cair significativamente abaixo de 100%. Também observe que o consumo de RU se mantenha baixo durante um período prolongado, o que pode indicar um débito excessivamente provisionado.
O desempenho dá-te uma visão mais detalhada das contas específicas que selecionas explicitamente. Isto não inclui automaticamente todas as contas em Estate e, se não forem aplicados filtros, o gráfico Desempenho limita a visualização aos primeiros 100 recursos para manter a página responsiva. Antes de tratar um gráfico de desempenho como abrangendo todo o espólio, confirme quais as contas atualmente selecionadas, uma vez que a seleção delimitada e o inventário completo do seu espólio podem ser diferentes.
A ausência de telemetria não significa utilização nula nem prova que a conta está em bom estado. Verifique se a conta produziu dados durante o intervalo selecionado e se uma métrica se aplica ao seu tipo de API e configuração.
Interpretar sinais de desempenho do Cosmos DB
| Sinal | métrica do Azure Monitor | Agregação | Description |
|---|---|---|---|
| Consumo normalizado de RU (Percentagem de pico normalizada de RU) | NormalizedRUConsumption |
Máximo | Utilização máxima de RU/s em intervalos de chaves de partição para a conta, de 0 a 100%. |
| Total de Unidades de Pedido (Total de RU consumidas) | TotalRequestUnits |
Total (Quantidade) | Total de RUs consumidas, somadas ao longo do intervalo selecionado. |
| Pedidos Limitados (429s) |
TotalRequests filtrado por StatusCode 429 |
Contar | Contagem bruta de solicitações rejeitadas por excederem a capacidade de processamento aprovisionada. |
| 429 Taxa % |
TotalRequests filtrado por StatusCode 429, dividido pelo total de TotalRequests |
Contagem (rácio) | Percentagem de pedidos limitados por excederem o débito aprovisionado. |
| Taxa de transferência aprovisionada (RU/s aprovisionadas) | ProvisionedThroughput |
Máximo | As RU/s aprovisionadas para a conta durante o intervalo selecionado, permitindo comparar a capacidade aprovisionada com a consumida. |
| Latência Média (ms) | ServerSideLatencyDirect |
Mediano | Latência média do lado do servidor em milissegundos para pedidos feitos em modo de ligação direta. Não inclui latência em modo gateway. |
| % de disponibilidade | ServiceAvailability |
Mediano | Percentagem de pedidos que tiveram sucesso durante o intervalo. |
Note
A % de disponibilidade em Desempenho utiliza a agregação Média. O resumo de disponibilidade da página Descrição Geral utiliza a agregação Mínimo, em vez disso, para destacar valores atípicos.
Os gráficos nesta página usam uma granularidade horária: uma vista de 24 horas apresenta 24 pontos, com a agregação associada. A grelha usa um grão de tempo diferente e reduz todo o intervalo selecionado para um único valor por conta por coluna, em vez de representar pontos ao longo do tempo. Por exemplo, o % de RU normativo máximo da grelha é o valor máximo observado em qualquer ponto desse intervalo, não uma discriminação por hora.
Para mais informações, consulte Monitorizar Azure Cosmos DB e Métricas Suportadas para Microsoft. DocumentDB/DatabaseAccounts.
Interpretar as diferenças de segurança e capacidades do Cosmos DB
A página de Segurança do Database Hub avalia três sinais do Cosmos DB:
- Autenticação Microsoft Entra ID: se uma conta aplica autenticação apenas com Entra ID ou ainda permite autenticação local (baseada em chaves).
- Chaves geridas pelo cliente (CMK): se a encriptação CMK está ativada, ou se a conta depende de chaves geridas pelo serviço.
- Acesso à rede pública: se uma conta o tem ativado.
Se uma conta permite autenticação local ou não tem CMK ativado, o Database Hub lista-a como uma Sugestão, uma melhoria opcional que podes fazer quando for conveniente. Uma conta com acesso à rede pública ativado está listada como Problema, pois é tratada como mais sensível ao tempo.
Um sinal de Hub de Base de Dados reflete o que atualmente avalia, não necessariamente o estado completo da configuração de segurança subjacente de uma conta. Por exemplo, uma conta sem CMK ativado continua a ter encriptação em repouso por defeito com chaves geridas pela Microsoft, pelo que uma sinalização aqui significa que "não está ativada para esta funcionalidade específica", em vez de "não protegida". Verifique a configuração atual da conta no portal do Azure antes de tomar medidas com base numa deteção. Consulte Configurar chaves geridas pelo cliente para Azure Cosmos DB e Encriptação em repouso no Azure Cosmos DB para mais detalhes.
Estes sinais de segurança oferecem uma visão rápida para ajudar a triagem. Para uma avaliação e remediação completa de segurança, utilize serviços como o Microsoft Defender para a Cloud e os registos de diagnóstico da sua conta juntamente com o Database Hub.
Continuar a investigação no portal do Azure
Pode usar o portal do Azure para investigar mais a fundo quaisquer problemas, por exemplo, para comparar as métricas da mesma conta lado a lado no Database Hub e no portal do Azure.
Sugestão
Use a extensão Visual Studio Code Cosmos DB para trabalhos no plano de dados, como consultar e gerir documentos, mas não para rever métricas de desempenho.
- Selecione a conta Cosmos DB pretendida no Database Hub. Um painel para esse item abre-se no Hub da Base de Dados.
- Selecione o botão Abrir o portal Azure.
- Vai ao separador Insights e define o intervalo de tempo. Compare as métricas relevantes num intervalo de seguimento apropriado.
Durante a versão preliminar atual, o separador Insights do portal do Azure oferece uma gama mais ampla de gráficos e métricas, por isso, utilize-o para sinais que o Database Hub ainda não mostra.
Investigar as conclusões de segurança do Cosmos DB
Selecione o resultado do Cosmos DB na secção Resumo de segurança ou a conta afetada em Estate, quando disponível.
Confirme a conta afetada, o nome da avaliação, o local avaliado e qualquer tempo de observação disponível. Compare a recomendação com a política da sua organização.
Abra a conta no portal do Azure e verifique a sua configuração atual. Para autenticação Microsoft Entra, chaves geridas pelo cliente ou acesso à rede pública, siga a documentação correspondente do serviço Cosmos DB.
Avalie o impacto da candidatura e obtenha a aprovação necessária antes de fazer uma alteração.
Depois de concluída a alteração autorizada, verifique a definição no portal Azure. Permitir a reavaliação e atualizar o Database Hub; se a conclusão persistir, compare as suas evidências com a configuração atual da conta.
Resolver problemas de dados do Cosmos DB no Database Hub
- Se uma conta do Cosmos DB não aparecer em Estate, verifique o tenant com sessão iniciada, o acesso ao Azure, o tipo de recurso, os filtros de inventário e a autorização.
- Se as métricas de desempenho estiverem em falta ou forem diferentes entre o Azure Monitor e o Database Hub:
- Escolha um intervalo de tempo em que a conta estivesse ativamente a servir pedidos. Verifique se a métrica se aplica ao tipo de API da conta; por exemplo, o mapeamento 429 difere entre NoSQL (StatusCode 429) e a API MongoDB (código de erro 16500).
- Abra a mesma conta no portal Azure e inspecione a métrica correspondente do Azure Monitor no separador Insights. Compare o fuso horário, os horários de início e fim, a agregação e a granularidade o mais fielmente possível.
- Se a métrica estiver ausente em ambos os locais, verifique a atividade da conta e permita o atraso no processamento.
- Se o Azure Monitor tiver dados mas o Database Hub não, atualize a vista do Database Hub e tente novamente só com essa conta. Se a diferença persistir, contacte o Suporte.
Limitations
- O Cosmos DB Fleet Analytics não é atualmente suportado no Database Hub.
- A pré-visualização atual suporta apenas contas do Azure Cosmos DB. Na pré-visualização atual, o Cosmos DB no Fabric não é suportado neste momento.
- Na pré-visualização atual, Visão Geral e Desempenho apresentam um subconjunto selecionado das métricas disponíveis no Azure Monitor.
- Na versão de pré-visualização atual, os alertas do Activator para métricas do Cosmos DB não estão disponíveis.