Мониторинг гибкого сервера База данных Azure для PostgreSQL в Database Hub (предварительная версия)

Database Hub в Microsoft Fabric позволяет находить гибкие серверы База данных Azure для PostgreSQL и анализировать их производительность во всей вашей инфраструктуре.

Подсказка

💡 Настройка агента для Database Hub

Начните использовать навыки агента Database Hub для понимания и взаимодействия с Database Hub в Fabric:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

Important

Эта функция доступна в предварительной версии.

Мониторинг гибкого сервера PostgreSQL

Ваши экземпляры Flexible Server остаются ресурсами Azure в своих существующих подписках и регионах. Использование Database Hub для обнаружения и мониторинга не требует переноса данных в Fabric или настройки зеркалирования.

Ресурс PostgreSQL, представленный в Estate , — это гибкий серверный экземпляр, а не каждая база данных, размещённая внутри этого сервера. Метрики Estate относятся к серверу, если только метрика явно не определяет более узкую область.

Необходимые условия

  • В текущей предварительной версии попросите администратора Fabric подключить ваш клиент к предварительной версии Database Hub на портале администрирования Fabric. В параметрах клиента включите Пользователи могут получать доступ к центру базы данных (предварительная версия).

  • Аутентифицируйтесь с помощью идентификатора Microsoft Entra, который имеет доступ к подпискам Azure и гибким серверным ресурсам PostgreSQL, с которыми вы хотите работать. Видимость ресурсов Azure сама по себе не даёт права на запрос к базе данных. Database Hub использует существующие разрешения Microsoft Entra ID и Azure RBAC вместо отдельной модели разрешений, поэтому доступ, который вы назначаете здесь, следует стандартным шагам назначения ролей Azure.

    • Для обнаружения и мониторинга вашей идентификации требуется разрешение на чтение соответствующих метаданных ресурсов Azure и метрик Azure Monitor.

    • Для обнаружения и мониторинга вашей идентичности нужна роль Читателя или роль с расширенными правами в каждой подписке, содержащая нужные ресурсы.

  • Baseline PostgreSQL monitoring использует существующие метрики Azure Monitor. Для этого не нужны расширенное свойство SQL для мониторинга производительности, подключение к Azure Arc или регистрация Microsoft.AzureArcData для пути телеметрии PostgreSQL. хранилище запросов и новый телеметрический конвейер, управляемый клиентом, не являются обязательным условием для базовых показателей.

  • Database Hub уважает ваши существующие границы доступа. Database Hub не предоставляет дополнительного доступа. Ваша видимость баз данных ограничена ресурсами, которые ваша текущая личность имеет право просматривать. Совместное представление или отправка ссылки на ресурс не даёт доступ к базовому серверу.

Просмотрите свою среду PostgreSQL

Начните с просмотра Estate, определите серверы, требующие исследования, и продолжайте работу в портале Azure или Visual Studio Code для настройки сервера или работы с базой данных.

  1. Перейдите в Database Hub в Microsoft Fabric. В навигации по базам данных выберите Обзор.
  2. Раздел «Что требует внимания?» указывает на части вашей базы данных, требующие внимания. Каждая карточка и ссылка в «Что требует внимания?» ведут в Estate. В представлении Estate под каждым ресурсом Проблемы отображаются в виде цветных меток, а Рекомендации — в виде меток со значком лампочки.
  3. Отфильтруйте список ресурсов по параметру Просмотр: PostgreSQL. Выберите соответствующие подписки или группы ресурсов, используя доступные фильтры.
  4. Ищите нужный экземпляр или просмотрите отфильтрованный инвентарь. Выберите экземпляр Flexible Server, чтобы просмотреть сведения о его ресурсах. Рассматривайте этот ресурс как ресурс сервера Azure, а не отдельную базу данных PostgreSQL.

Понимание мониторинга состояния баз данных PostgreSQL

Используйте Обзор для сводок по процессору, памяти и хранилищу PostgreSQL. Используйте Performance для панели управления PostgreSQL и более детального обзора выбранных серверов. Область объёма инвентаря и выбранный набор ресурсов панели могут различаться. Проверьте, какой ресурс выбран, прежде чем считать диаграмму отражением всей инфраструктуры.

Интерпретация сигналов PostgreSQL

Панель управления представляет подмножество метрик Azure Monitor, доступных для Flexible Server. Используйте этот источник для интерпретации отображаемого сигнала и сравнения его с исходной метрикой.

Сигнал Azure Monitor metric Интерпретация
ЦП cpu_percent Использование процессора сервера в процентах.
Memory memory_percent Использование серверной памяти в процентах.
Storage storage_percent Процент используемого хранилища, включая не только данные таблиц приложения.
Дисковая активность iops Количество дисковых операций в секунду, а не процент насыщения.
Connections active_connections Соединения во всех состояниях, включая состояние простоя, а не только при выполнении запросов.
Неудачные подключения connections_failed Неудачные попытки, не обязательно простой сервера.
Задержка реплики для чтения physical_replication_delay_in_seconds Задержка реплики для чтения в секундах; не задержка резервного узла HA и не отставание логической репликации.

Для получения дополнительной информации см. PostgreSQL мониторинг и метрики, а также справочник метрик Azure Monitor для Flexible Server.

Сбор, обработка метрик и обновление панели управления — это отдельные этапы. Некоторые метрики Azure Monitor приходят пакетами. Недавно созданный, недавно перезапущенный или остановленный сервер может иметь неполные данные за выбранный период. Обновление панели управления не заставляет сервер выпускать новый сэмпл.

Различия в безопасности и возможностях

Покрытие оценки безопасности зависит от движка базы данных. Для PostgreSQL используйте только оценки, которые идентифицируются как применимые к PostgreSQL в Database Hub. Отсутствие вывода не является доказательством того, что управление настроено или что сервер удовлетворяет требованиям соответствия.

В настоящее время Database Hub оценивает следующие оценки безопасности PostgreSQL:

  • Аутентификация Microsoft Entra включена (проблема)
  • Шифрование в состоянии покоя с использованием ключей, управляемых клиентом (CMK) (предложение)
  • Требуется проверка подлинности Microsoft Entra (предложение)
  • Доступ к общественной сети отключён (предложение)

Эти оценки отражают только текущую конфигурацию; Database Hub не оценивает все доступные системы безопасности PostgreSQL. Например, сервер, не использующий ключ, управляемый клиентом, всё равно может быть зашифрован с помощью ключа, управляемого сервисом.

Информация о состоянии безопасности в Database Hub дополняет специализированные инструменты безопасности. Не воспринимайте его как замену возможностей Microsoft Defender, полный просмотрщик журналов аудита или автоматическое исправление. Анализируйте результаты в контексте и вносите авторизованные изменения через соответствующую службу.

Найдите сервер PostgreSQL, который требует проверки производительности

  1. Просмотрите сводки по процессору, памяти и хранилищу PostgreSQL в разделе Обзор , чтобы выбрать сигнал для изучения.
  2. Откройте Performance и выберите панель управления PostgreSQL. Задайте подписку, группу ресурсов и выбор сервера, которые вы собираетесь проверить.
  3. Установите временной диапазон так, чтобы включить сообщаемое событие. Перед интерпретацией значения проверьте описание графика на метрику, единицу и агрегацию.
  4. Используйте детализацию на уровне сервера на диаграмме, где она доступна, чтобы определить ресурсы, вносящие вклад. В противном случае сузьте выбор серверов и сравните их тренды за тот же интервал.
  5. Для кандидат-сервера сравните исходный сигнал с тенденциями хранения, ввода-вывода или соединения по мере необходимости. Запишите идентификатор ресурса, время события, выбранный интервал и метрическую агрегацию.
  6. Откройте этот сервер в портале Azure. Сравните его метрики Azure Monitor с тем же временным диапазоном и агрегацией, затем используйте диагностику PostgreSQL для изучения рабочей нагрузки.

Продолжите исследование в портале Azure или Visual Studio Code

Используйте портал Azure для конфигурации ресурсов Azure и мониторинга сервисов. Используйте Visual Studio Code с расширением PostgreSQL, когда нужно подключение к базе данных или исследование на уровне запроса.

  1. Выберите предназначенный гибкий сервер в Database Hub и проверьте его идентификатор ресурса Azure.
  2. Выберите доступное действие на портале Azure или в Visual Studio Code. Если нужное действие недоступно, откройте инструмент напрямую и найдите тот же сервер.
  3. В портале Azure подтвердите подписку и группу ресурсов. Для сравнения метрик явно задайте временной диапазон проверки; не предполагайте, что при передаче сохранятся все фильтры дашборда.
  4. В Visual Studio Code перед подключением подтвердите хост, целевой базу данных и метод аутентификации. Ссылка с Database Hub не обходит аутентификацию PostgreSQL или сетевые управления.
  5. Проводите расследование, используя записанный интервал времени и доказательства. После авторизованного изменения сравните соответствующие метрики за подходящий период последующего наблюдения.

Ознакомьтесь с доступным результатом безопасности PostgreSQL

Используйте следующие шаги, когда Database Hub отображает результат безопасности, явно применимый к серверу PostgreSQL. Если соответствующая оценка недоступна, проверьте этот контроль непосредственно в портале Azure с помощью сервисных рекомендаций PostgreSQL.

  1. Выберите обнаруженную проблему PostgreSQL в сводке Безопасность или затронутый сервер в Estate, если доступно.
  2. Подтвердите затронутый сервер, имя оценки, оцененную настройку и доступное время наблюдения. Проверьте рекомендацию с политикой вашей организации.
  3. Откройте сервер в портале Azure и проверьте его текущую конфигурацию. Для аутентификации, шифрования или аудита следуйте соответствующей документации сервиса PostgreSQL.
  4. Оцените влияние заявки и получите необходимое одобрение перед внесением изменений. Включение метода аутентификации или изменение конфигурации безопасности может потребовать дополнительных шагов, специфичных для сервиса.
  5. После завершения авторизованного изменения проверьте параметры в портале Azure. Выполните повторную оценку и обновите Database Hub; если проблема сохраняется, сравните связанные с ней данные с текущей конфигурацией сервера.

Устранение неполадок данных PostgreSQL в Database Hub

  • Если сервер PostgreSQL не отображается в Estate, проверьте фильтры авторизованного арендатора, доступа к Azure, типу ресурса и инвентаря.
  • Если в Azure Monitor и Database Hub отсутствуют или отличаются показатели производительности:
    1. Выберите интервал времени, когда сервер работал. Проверьте, применима ли эта метрика к этому серверу; например, сервер без соответствующей конфигурации реплики может не иметь данных о задержке чтения-реплики.
    2. Откройте тот же сервер в портале Azure и проверьте соответствующую метрику Azure Monitor. Максимально точно сопоставьте часовой пояс, время начала и окончания, агрегацию и детализацию.
    3. Если метрика отсутствует в обоих местах, проверьте состояние сервера и требования к сбору метрики, а также учитывайте задержку обработки.
    4. Если в Azure Monitor есть данные, а в Database Hub нет, обновите просмотр Database Hub и попробуйте только с этим сервером. Если разница сохраняется, свяжитесь с поддержкой.

Limitations

Во время текущего предварительного просмотра мониторинг PostgreSQL в Database Hub имеет следующие ограничения:

  • Топ-запросы, планы запросов, анализ событий ожидания и поиск по журналам, основанные на хранилище запросов, не входят в Database Hub. Используйте диагностические инструменты PostgreSQL для более глубокого исследования.

  • Оповещение активаторов и исследование запросов RTD Copilot по метрикам PostgreSQL, поддерживаемым REST, не включены в этот путь предварительного просмотра. В этой статье описаны не все возможности Copilot, доступные в других разделах Database Hub или в Visual Studio Code.

  • Database Hub не автоматически меняет размер, не настраивает и не ремонтирует серверы PostgreSQL. Изменения требуют соответствующих разрешений и процесса одобрения вашей организации.

  • Доступность ссылок, оценок и опций создания зависит от того, какой предпросмотр доступен вашему арендатору. Ознакомьтесь с соответствующими рекомендациями по доступности Database Hub перед тем, как полагаться на конкретную точку входа.