Monitorizar uma base de dados Microsoft SQL no Database Hub (pré-visualização)

O Database Hub no Microsoft Fabric ajuda-o a descobrir bases de dados Microsoft SQL no Base de Dados SQL do Azure, SQL database no Fabric e SQL Server ativado pelo Azure Arc. Comece com uma vista Estate, identifique bases de dados que necessitem de investigação e continue no portal Azure ou no Visual Studio Code para configuração, trabalho ao nível da base de dados ou diagnósticos de consulta.

Sugestão

💡 Configuração do agente para o Database Hub

Comece a usar as competências do agente do Database Hub para compreender e interagir com o Database Hub no Fabric:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

Importante

Este recurso está em pré-visualização.

Monitorizar uma base de dados Microsoft SQL no local

As suas bases de dados SQL permanecem nas subscrições, grupos de recursos e regiões existentes, ou até mesmo no local. O Database Hub não exige transferir dados para o Fabric.

Pré-requisitos

  • Na versão de pré-visualização atual, peça a um administrador do Fabric para inscrever o seu tenant na versão de pré-visualização do Database Hub no portal de administração do Fabric. Em Definições do inquilino, ative Os utilizadores podem aceder ao hub da base de dados (pré-visualização).
  • O Database Hub utiliza as permissões existentes do Microsoft Entra ID e Azure RBAC em vez de um modelo de permissões separado, pelo que o acesso que atribui aqui segue os passos padrão de atribuição de funções do Azure.
    • Para descoberta e monitorização, a sua identidade precisa de permissão para ler os metadados relevantes dos recursos do Azure e as métricas do Azure Monitor.
    • Para descoberta e monitorização, a sua identidade tem de pertencer à função Leitor, ou a uma função com permissões superiores, em cada subscrição que contenha os recursos que pretende monitorizar.
  • Para visualizar dados de monitorização de desempenho para recursos Microsoft SQL no Database Hub, é necessário tomar passos adicionais para adicionar um fornecedor de recursos Azure.
  • Para visualizar dados de desempenho para a sua Base de Dados SQL do Azure, precisa de tomar medidas adicionais para adicionar uma propriedade estendida a cada base de dados de utilizador.
    • Na pré-visualização atual, o separador Performance suporta o Base de Dados SQL do Azure (todos os níveis de serviço) e instâncias do SQL Server ativadas pelo Azure Arc.
      • O separador Performance atualmente não suporta Azure SQL Managed Instance, base de dados SQL em Fabric ou instâncias SQL Server em VMs Azure.
  • Para aparecer no Centro de Bases de Dados, as instâncias do SQL Server em VMs do Azure têm de ter a extensão Windows SQL Server IaaS Agent instalada.

Veja a sua infraestrutura Microsoft SQL

Comece com uma vista Estate, identifique bases de dados que necessitem de investigação e continue no portal Azure ou no Visual Studio Code para configuração de servidores, trabalho ao nível da base de dados ou diagnóstico de consultas.

  1. Vá ao Hub de Base de Dados no Microsoft Fabric. Na navegação das bases de dados, selecione Visão Geral.
  2. A secção O que precisa de atenção? aponta partes do seu património de base de dados que precisam de atenção. Cada cartão e link em O que precisa de atenção? remete para Estate. Na vista Estate, por baixo de cada recurso, Problemas aparecem em etiquetas coloridas, enquanto Sugestões aparecem em etiquetas com um ícone de lâmpada.
  3. Filtre o inventário para Vista: Microsoft SQL. Selecione as subscrições ou grupos de recursos relevantes usando os filtros disponíveis.
  4. Procura a base de dados SQL de que precisas, ou revê o inventário filtrado. Selecione a base de dados para rever os detalhes dos seus recursos.

Compreender a monitorização do ambiente de bases de dados Microsoft SQL

Utilize Descrição geral para resumos de CPU, memória, armazenamento e E/S do Microsoft SQL. Use Performance para o painel Microsoft SQL e uma visão mais detalhada dos servidores selecionados, incluindo CPU, memória, armazenamento, E/S e pressão de carga de trabalho. O âmbito do inventário e o conjunto de recursos selecionado pelo painel podem variar. Verifique a seleção de recursos antes de tratar um gráfico como a totalidade do património.

Crie um monitor SQL personalizado

Crie um painel personalizado de monitorização de desempenho a partir de um modelo. O resultado é um Fabric Real-Time Dashboard onde pode controlar gráficos e layout e partilhar o painel com outros membros do seu Fabric tenant. O Database Hub respeita os seus limites de acesso existentes. Partilhar uma vista ou enviar a alguém um link de recurso não lhes dá acesso ao servidor subjacente.

  1. Na página de Desempenho , selecione Criar monitores SQL a partir do modelo.
  2. Escolhe o modelo que contém as métricas que queres e depois seleciona Próximo.
  3. Selecione as bases de dados a monitorizar e depois selecione Próximo.
  4. Selecione um espaço de trabalho de destino.
  5. Crie um novo painel ou adicione uma página a um painel existente.
  6. Personalize os gráficos, o layout, o intervalo temporal e as definições de partilha na experiência Real-Time Dashboard.

Consultar dados de desempenho diretamente no Azure Data Explorer (ADX)

Para análise tabular para além dos dashboards incorporados, utilize a versão web do Azure Data Explorer (ADX) para consultar os dados de monitorização de desempenho expostos pelo proxy SQL ADX.

Note

Na pré-visualização atual, o URI de ligação e o esquema podem variar consoante o ambiente de pré-visualização e a região. Use o endpoint fornecido pela sua experiência no Database Hub. O cliente desktop Azure Data Explorer não é suportado para este cenário de pré-visualização.

  1. Vai à interface web do Azure Data Explorer.

  2. No painel de Ligações , selecione Adicionar e depois selecione Ligação.

  3. Introduza o URI de ligação do proxy SQL ADX para o seu ambiente.

    • O URI de ligação é https://adx.centralus.arcdataservices.com/kusto/
    • O URI da ligação é o mesmo, independentemente da região ou ambiente onde o seu recurso SQL está localizado.
  4. Insira um nome de exibição opcional e depois selecione Adicionar.

  5. Se for solicitado, adicione o URI como fonte de confiança.

  6. Expande a ligação e seleciona a base de ArcSqlTelemetry dados.

  7. Explore as tabelas disponíveis e consulte a telemetria no âmbito definido com consultas KQL.

Exemplos de consultas KQL no Azure Data Explorer (ADX)

Liste 10 bases de dados monitorizadas e os nomes das suas máquinas anfitriãs:

SqlServerDatabaseProperties 
| summarize by MachineName, DatabaseName 
| take 10 

Liste os 10 exemplos mais recentes de utilização de CPU:

SqlServerCPUUtilization 
| order by SampleTimeUTC desc 
| take 10 

Consulte uma descoberta disponível sobre segurança Microsoft SQL

Use os seguintes passos quando o Database Hub apresentar uma descoberta de segurança que se aplica explicitamente a uma base de dados SQL. Se a avaliação relevante não estiver disponível, revise esse controlo diretamente no portal do Azure utilizando as orientações de documentação da base de dados SQL.

  1. Selecione o resultado na base de dados SQL no resumo Segurança ou o servidor afetado em Estate, se disponível.
  2. Confirme o servidor afetado, o nome da avaliação, o local avaliado e qualquer tempo de observação disponível. Compare a recomendação com a política da sua organização.
  3. Abra o servidor no portal do Azure e verifique a sua configuração atual. Para autenticação, encriptação ou auditoria, siga a documentação correspondente do serviço de base de dados SQL.
  4. Avalie o impacto da candidatura e obtenha a aprovação necessária antes de fazer uma alteração. Ativar um método de autenticação ou alterar uma configuração de segurança pode exigir passos adicionais específicos de cada serviço.
  5. Depois de concluída a alteração autorizada, verifique a definição no portal Azure. Permitir reavaliação e atualizar o Database Hub; se a conclusão persistir, comparar a sua evidência com a configuração atual do servidor.

Atualmente, o Database Hub avalia as seguintes avaliações de segurança da plataforma Microsoft SQL:

  • Autenticação do Microsoft Entra ativada (problema)
    • Aplicável ao Base de Dados SQL do Azure, SQL Server ativado pelo Azure Arc, Azure SQL Managed Instance
  • Versão mínima do TLS 1.2 obrigatória (problema)
    • Aplicável ao Base de Dados SQL do Azure, Azure SQL Managed Instance
  • Acesso à Rede Pública Desativado (problema)
    • Aplicável ao Base de Dados SQL do Azure, SQL Server on Azure VM, Azure SQL Managed Instance
  • Endpoint privado ativado (problema)
    • Aplicável ao Base de Dados SQL do Azure
  • Auditoria (sugestão)
    • Aplicável ao Base de Dados SQL do Azure
  • Encriptação em repouso usando Chaves Geridas pelo Cliente (CMK) (sugestão)
    • Aplicável ao Base de Dados SQL do Azure, Azure SQL Managed Instance
  • Microsoft Entra Authentication Enforced (sugestão)
    • Aplicável ao Base de Dados SQL do Azure, SQL Server ativado pelo Azure Arc, Azure SQL Managed Instance
  • SQL Ledger (sugestão)
    • Aplicável ao Base de Dados SQL do Azure

Troubleshoot

Issue O que deve verificar
As bases de dados esperadas estão em falta Confirme o acesso por subscrição, o seu RBAC Azure, o tipo de recurso suportado e o registo do fornecedor de recursos. Verifique se registou um fornecedor de recursos Azure em cada subscrição.
Faltam dados de desempenho Confirmar o acesso ao Leitor , Microsoft.AzureArcData registo, pré-requisitos específicos de recurso e a propriedade estendida da base de dados do utilizador.
Um aviso não desaparece Confirme que a alteração nativa foi concluída com sucesso, permita tempo para a atualização do sinal e atualize o Database Hub.
Abrir no SSMS abre sem contexto completo Copie manualmente o resumo do problema e as provas para o SSMS e continue com o fluxo de trabalho de diagnóstico autorizado.
A recomendação entra em conflito com a evidência Não aplique a alteração. Verifique novamente o recurso identificado, o intervalo temporal, as provas recolhidas e o percurso de aprovação.