Monitorize um servidor flexível Base de Dados do Azure para PostgreSQL no Database Hub (pré-visualização)

O Database Hub em Microsoft Fabric ajuda-o a descobrir servidores flexíveis do Base de Dados do Azure para PostgreSQL e a analisar o seu desempenho em todo o seu conjunto.

Sugestão

💡 Configuração do agente para o Database Hub

Comece a usar as competências do agente do Database Hub para compreender e interagir com o Database Hub no Fabric:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

Importante

Este recurso está em pré-visualização.

Monitorize o servidor flexível PostgreSQL no local

As suas instâncias de Servidor Flexível continuam a ser recursos do Azure nas suas subscrições e regiões existentes. Usar o Database Hub para descoberta e monitorização não requer mover dados para o Fabric ou configurar o espelhamento.

O recurso PostgreSQL representado no Estate é uma instância de servidor flexível, não todas as bases de dados alojadas nesse servidor. Estate metrics descrevem o servidor, a menos que uma métrica identifique explicitamente um âmbito mais restrito.

Pré-requisitos

  • Na versão de pré-visualização atual, peça a um administrador do Fabric para inscrever o seu tenant na versão de pré-visualização do Database Hub no portal de administração do Fabric. Em Definições do inquilino, ative Os utilizadores podem aceder ao hub da base de dados (pré-visualização).

  • Autentique com uma identidade Microsoft Entra que tenha acesso às subscrições do Azure e aos recursos flexíveis do servidor PostgreSQL com que pretende trabalhar. A visibilidade de recursos do Azure por si só não concede permissão para consultar uma base de dados. O Database Hub utiliza as permissões existentes do Microsoft Entra ID e Azure RBAC em vez de um modelo de permissões separado, pelo que o acesso que atribui aqui segue os passos padrão de atribuição de funções do Azure.

    • Para descoberta e monitorização, a sua identidade precisa de permissão para ler os metadados relevantes dos recursos do Azure e as métricas do Azure Monitor.

    • Para descoberta e monitorização, a sua identidade precisa da função Leitor, ou de uma função com permissões mais elevadas, em cada subscrição que contenha os recursos que pretende monitorizar.

  • A monitorização Baseline PostgreSQL utiliza métricas já existentes do Azure Monitor. Não requer a propriedade estendida de monitorização de desempenho do SQL, a integração do Azure Arc nem o registo de Microsoft.AzureArcData no caminho de telemetria PostgreSQL. O Query Store e uma nova canalização de telemetria gerida pelo cliente não são pré-requisitos para métricas de base.

  • O Database Hub respeita os seus limites de acesso existentes. O Database Hub não concede acesso adicional. A sua visibilidade nas bases de dados limita-se aos recursos que a sua identidade atual está autorizada a consultar. Partilhar uma vista ou enviar a alguém um link de recurso não lhes dá acesso ao servidor subjacente.

Veja o seu ambiente PostgreSQL

Comece com uma vista do Estate, identifique os servidores que precisam de investigação e continue no portal do Azure ou no Visual Studio Code para configuração de servidores ou trabalho de base de dados.

  1. Vá ao Hub de Base de Dados no Microsoft Fabric. Na navegação das bases de dados, selecione Visão Geral.
  2. A secção O que precisa de atenção? aponta partes do seu património de base de dados que precisam de atenção. Cada cartão e link em O que precisa de atenção? remete para Estate. Na vista Estate, por baixo de cada recurso, Problemas aparecem em etiquetas coloridas, enquanto Sugestões aparecem em etiquetas com um ícone de lâmpada.
  3. Filtrar o inventário para Visualizar: PostgreSQL. Selecione as subscrições ou grupos de recursos relevantes usando os filtros disponíveis.
  4. Procura a instância de que precisas, ou revê o inventário filtrado. Selecione a instância Flexible Server para rever os detalhes dos seus recursos. Trate este recurso como o recurso servidor Azure, não como uma base de dados PostgreSQL individual.

Entender a monitorização do ambiente de bases de dados PostgreSQL

Use a Visão Geral para resumos de CPU, memória e armazenamento do PostgreSQL. Utilize Performance para o dashboard do PostgreSQL e para uma vista mais detalhada dos servidores selecionados. O âmbito do inventário e o conjunto de recursos selecionado pelo painel podem variar. Verifique a seleção de recursos antes de tratar um gráfico como a totalidade do património.

Interpretar sinais PostgreSQL

O dashboard apresenta um subconjunto das métricas do Azure Monitor disponíveis para o Flexible Server. Use esta referência para interpretar um sinal exibido e compare-o com a sua métrica de origem.

Sinal Métrica do Azure Monitor Interpretação
CPU cpu_percent Utilização da CPU do servidor em percentagem.
Memory memory_percent Utilização da memória do servidor em percentagem.
Armazenamento storage_percent Percentagem de armazenamento usado, incluindo mais do que dados da tabela de aplicação.
Atividade do disco iops Operações de disco por segundo, não uma percentagem de saturação.
Connections active_connections Ligações em todos os estados, incluindo inativas; e não apenas as que estão a executar consultas.
Conexões com falha connections_failed Tentativas falhadas, não necessariamente indisponibilidade do servidor.
Lag de leitura da réplica physical_replication_delay_in_seconds Leitura do atraso da réplica em segundos; não é o standby HA nem o atraso lógico de replicação.

Para mais informações, consulte a monitorização e métricas do PostgreSQL e a referência de métricas do Azure Monitor para o Flexible Server.

A recolha de métricas, o processamento e a atualização do dashboard são etapas separadas. Algumas métricas do Azure Monitor chegam em lotes. Um servidor recém-criado, reiniciado ou parado pode ter dados incompletos para o período selecionado. Uma atualização do dashboard não obriga o servidor a emitir uma nova amostra.

Diferenças de segurança e capacidades

A cobertura de avaliação de segurança varia consoante o motor da base de dados. Para PostgreSQL, utilize apenas avaliações identificadas como aplicáveis ao PostgreSQL no Database Hub. Uma descoberta ausente não é prova de que um controlo está configurado ou que o servidor satisfaz um requisito de conformidade.

Atualmente, o Database Hub avalia as seguintes avaliações de segurança PostgreSQL:

  • Autenticação do Microsoft Entra ativada (problema)
  • Encriptação em repouso usando chaves geridas pelo cliente (CMK) (sugestão)
  • Microsoft Entra Authentication Enforced (sugestão)
  • Acesso à Rede Pública Desativado (sugestão)

Estas avaliações refletem apenas a configuração atual; O Database Hub não avalia todos os controlos de segurança disponíveis do PostgreSQL. Por exemplo, um servidor que não utiliza uma chave gerida pelo cliente pode ainda ser encriptado com uma chave gerida pelo serviço.

A informação sobre a postura do Hub de Base de Dados complementa ferramentas especializadas de segurança. Não o trate como um substituto das capacidades do Microsoft Defender, um visualizador completo de registos de auditoria ou uma remediação automática. Analise as conclusões em contexto e faça alterações autorizadas através do serviço adequado.

Encontre um servidor PostgreSQL que precise de investigação de desempenho

  1. Revise os resumos de CPU, memória e armazenamento do PostgreSQL na Visão Geral para escolher o sinal a investigar.
  2. Abre Performance e seleciona o dashboard PostgreSQL . Defina a subscrição, o grupo de recursos e a seleção do servidor que pretende examinar.
  3. Defina o intervalo temporal para incluir o evento reportado. Verifique a descrição do gráfico para a sua métrica, unidade e agregação antes de interpretar o valor.
  4. Use a funcionalidade de exploração aprofundada por servidor do gráfico, quando estiver disponível, para identificar os recursos que contribuem. Caso contrário, reduz a seleção de servidores e compara as tendências ao longo do mesmo intervalo.
  5. Para o servidor candidato, compare o sinal original com armazenamento, E/S ou tendências de ligação, conforme relevante. Regista o ID do recurso, a hora do evento, o intervalo selecionado e a agregação da métrica.
  6. Abre esse servidor no portal Azure. Compare as métricas do Azure Monitor usando o mesmo intervalo de tempo e agregação, depois use o diagnóstico PostgreSQL para investigar a carga de trabalho.

Continue uma investigação no portal do Azure ou no Visual Studio Code

Use o portal do Azure para configuração de recursos do Azure e monitorização de serviços. Use o Visual Studio Code com a extensão PostgreSQL quando precisar de uma ligação à base de dados ou de uma investigação ao nível de uma consulta.

  1. Selecione o Servidor Flexível pretendido no Database Hub e verifique a identidade do seu recurso no Azure.
  2. Escolha a ação disponível no Portal do Azure ou no Visual Studio Code. Se a ação desejada não estiver disponível, abra a ferramenta diretamente e localize o mesmo servidor.
  3. No portal Azure, confirme a subscrição e o grupo de recursos. Para comparação de métricas, defina explicitamente o intervalo de tempo de investigação; não assuma que a transferência preserva todos os filtros do dashboard.
  4. No Visual Studio Code, confirme o anfitrião, a base de dados de destino e o método de autenticação antes de se ligar. Um link do Database Hub não contorna a autenticação PostgreSQL nem os controlos de rede.
  5. Investigue usando o intervalo de tempo registado e as provas. Após uma alteração autorizada, compare as métricas relevantes num intervalo de seguimento apropriado.

Consulte uma conclusão de segurança disponível no PostgreSQL

Utilize os seguintes passos quando o Database Hub apresentar uma descoberta de segurança que se aplique explicitamente a um servidor PostgreSQL. Se a avaliação relevante não estiver disponível, reveja esse controlo diretamente no portal do Azure usando as orientações do serviço PostgreSQL.

  1. Selecione o resultado do PostgreSQL no resumo Segurança ou o servidor afetado em Estate, quando disponível.
  2. Confirme o servidor afetado, o nome da avaliação, o local avaliado e qualquer tempo de observação disponível. Compare a recomendação com a política da sua organização.
  3. Abra o servidor no portal do Azure e verifique a sua configuração atual. Para autenticação, encriptação ou auditoria, siga a documentação de serviço PostgreSQL correspondente.
  4. Avalie o impacto da candidatura e obtenha a aprovação necessária antes de fazer uma alteração. Ativar um método de autenticação ou alterar uma configuração de segurança pode exigir passos adicionais específicos de cada serviço.
  5. Depois de concluída a alteração autorizada, verifique a definição no portal Azure. Permitir reavaliação e atualizar o Database Hub; se a conclusão persistir, comparar a sua evidência com a configuração atual do servidor.

Resolução de problemas dos dados PostgreSQL no Database Hub

  • Se um servidor PostgreSQL não aparecer em Estate, verifique o tenant com sessão iniciada, o acesso ao Azure, o tipo de recurso e os filtros de inventário.
  • Se as métricas de desempenho estiverem em falta ou forem diferentes entre o Azure Monitor e o Database Hub:
    1. Escolhe um intervalo de tempo em que o servidor estava a funcionar. Verifique se a métrica se aplica a este servidor; por exemplo, um servidor sem a configuração réplica aplicável pode não ter dados de lag leitura-réplica.
    2. Abra o mesmo servidor no portal Azure e inspecione a métrica correspondente do Azure Monitor. Ajusta o fuso horário, as horas de início e fim, a agregação e a granularidade o mais fielmente possível.
    3. Se a métrica estiver ausente em ambos os locais, verifique o estado do servidor e os requisitos de recolha da métrica, e permita o atraso no processamento.
    4. Se o Azure Monitor tiver dados mas o Database Hub não, atualize a vista do Database Hub e tente novamente só com esse servidor. Se a diferença persistir, contacte o Suporte.

Limitations

Durante a pré-visualização atual, a monitorização do PostgreSQL no Database Hub apresenta as seguintes limitações:

  • As principais consultas apoiadas pela Query Store, planos de consulta, análise de eventos de espera e pesquisa de registos não fazem parte do Database Hub. Utilize as ferramentas de diagnóstico PostgreSQL para uma investigação mais aprofundada.

  • Os alertas do Activator e a exploração de consultas no RTD Copilot sobre métricas do PostgreSQL baseadas em REST não estão incluídos nesta via de pré-visualização. Este artigo não descreve todas as capacidades do Copilot noutros locais do Database Hub ou do Visual Studio Code.

  • O Database Hub não redimensiona, ajusta ou corrige automaticamente os servidores PostgreSQL. As alterações requerem as permissões adequadas e o processo de aprovação da sua organização.

  • A disponibilidade de links, avaliações e opções de criação depende da experiência de pré-visualização ativada para o seu inquilino. Verifique as orientações de disponibilidade do Database Hub antes de confiar num ponto de entrada específico.