Övervaka en Azure Database for PostgreSQL flexible server i databashubben (förhandsvisning)

Database Hub i Microsoft Fabric hjälper dig att upptäcka Azure Database for PostgreSQL flexibla servrar och granska deras prestanda över hela ditt estate.

Tips/Råd

💡 Agentkonfiguration för Database Hub

Börja använda Database Hub-agentens färdigheter för att förstå och interagera med Database Hub in Fabric:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

Important

Den här funktionen är i förhandsversion.

Övervaka flexibel PostgreSQL-server på plats

Dina Flexible Server-instanser förblir Azure-resurser i sina befintliga prenumerationer och regioner. Att använda Database Hub för upptäckt och övervakning kräver inte att man flyttar data till Fabric eller konfigurerar spegling.

PostgreSQL-resursen som representeras i Estate är en flexibel serverinstans, inte varje databas som är värd i den servern. Estate metrics beskriver servern om inte en mätvärd uttryckligen anger en smalare omfattning.

Förutsättningar

  • I den aktuella förhandsversionen ber du en Fabric-administratör att ansluta din klientorganisation till förhandsversionen av Database Hub i Fabric-administrationsportalen. I hyresgästinställningarna, aktivera Användare kan komma åt databashubben (förhandsgranskning).

  • Börja med den kostnadsfria upplevelsen genom att logga in med ditt jobb- eller skolkonto. Du kan gå in via Azure-portalen eller direkt från Microsoft Fabric, även om du inte har använt Fabric tidigare. Autentisera med en Microsoft Entra-identitet som har tillgång till de Azure-prenumerationer och PostgreSQL-flexibla serverresurser du vill arbeta med. Azure-resursinsyn ensam ger inte behörighet att fråga en databas. Database Hub använder din befintliga Microsoft Entra ID och Azure RBAC-behörigheter istället för en separat behörighetsmodell, så åtkomsten du tilldelar här följer standard Azure-rollfördelningssteg.

    • För upptäckt och övervakning behöver din identitet tillstånd att läsa relevanta Azure-resursmetadata och Azure Monitor-metrik.

    • För upptäckt och övervakning behöver din identitet rollen Läsare , eller en roll med större behörigheter, på varje prenumeration som innehåller de resurser du vill övervaka.

  • Baseline PostgreSQL-övervakning använder befintliga Azure Monitor-metrik. Det kräver inte den utökade egenskapen för SQL-prestandaövervakning, anslutning till Azure Arc eller registrering av Microsoft.AzureArcData för telemetrisökvägen PostgreSQL. Query Store och en ny kundstyrd telemetripipeline är inte en förutsättning för baslinjemätvärden.

  • Database Hub respekterar dina befintliga åtkomstgränser. Databashubben ger inte ytterligare åtkomst. Din tillgång till databaser är begränsad till resurser som din nuvarande identitet är auktoriserad att visa. Att dela en vy eller skicka någon en resurslänk ger dem inte tillgång till den underliggande servern.

Visa ditt PostgreSQL-arv

Börja med en Estate-vy, identifiera servrar som behöver undersökas och fortsätt i Azure-portalen eller Visual Studio Code för serverkonfiguration eller databasarbete.

  1. Gå till databashubben i Microsoft Fabric. I databasnavigeringen, välj Översikt.
  2. Avsnittet Vad behöver uppmärksamhet? pekar ut delar av din databas som behöver uppmärksamhet. Varje kort och länk i Vad behöver åtgärdas? leder till Estate. I Estate-vyn visas Problem under varje resurs som färgglada etiketter, medan Förslag visas som etiketter med glödlampsikon.
  3. Filtrera inventariet till Visa: PostgreSQL. Välj relevanta prenumerationer eller resursgrupper med hjälp av tillgängliga filter.
  4. Sök efter det exemplar du behöver, eller granska det filtrerade lagret. Välj Flexible Server-instansen för att granska dess resursdetaljer. Behandla denna resurs som Azure-serverresursen, inte som en individuell PostgreSQL-databas.

Förstå övervakning av PostgreSQL-databasmiljön

Använd Översikt för PostgreSQL sammanfattningar av CPU, minne och lagring. Använd Performance för PostgreSQL-dashboarden och en mer detaljerad vy av de valda servrarna. Inventariumsomfattning och instrumentpanelens valda resursuppsättning kan skilja sig åt. Kontrollera valet av resurser innan du betraktar ett diagram som hela miljön.

Tolka PostgreSQL-signaler

Instrumentpanelen presenterar en delmängd av Azure Monitor-metrikerna som finns tillgängliga för Flexible Server. Använd denna referens för att tolka en visad signal och jämföra den med dess källmetrik.

Signal Azure Monitor metric Tolkning
CPU cpu_percent Serverns CPU-användning som procentuell.
Memory memory_percent Serverminnesanvändning i procent.
Storage storage_percent Andel använt lagringsutrymme, inklusive annat än data i programtabellen.
Diskaktivitet iops Diskåtgärder per sekund, inte en procentandel för mättnad.
Connections active_connections Anslutningar över alla delstater, inklusive inaktiva; inte bara att utföra frågor.
Misslyckade anslutningar connections_failed Misslyckade försök, inte nödvändigtvis serverstopp.
Läsreplika-fördröjning physical_replication_delay_in_seconds Fördröjning för läsreplik i sekunder; inte HA-standbyfördröjning eller logisk replikationsfördröjning.

För mer information, se PostgreSQL-övervakning och mätvärden samt Azure Monitor-metrikreferensen för Flexible Server.

Insamling av mätvärden, bearbetning och uppdatering av instrumentpaneler är separata steg. Vissa Azure Monitor-mått levereras i batchar. En nyligen skapad, nyligen omstartad eller avstängd server kan ha ofullständig data för den valda perioden. En uppdatering av instrumentpanelen tvingar inte servern att generera ett nytt prov.

Skillnader i säkerhet och kapacitet

Täckningen av säkerhetsbedömning varierar beroende på databasmotor. För PostgreSQL, använd endast bedömningar som identifierats som tillämpliga på PostgreSQL i Database Hub. Ett frånvarande fynd är inget bevis på att en kontroll är konfigurerad eller att servern uppfyller ett efterlevnadskrav.

För närvarande utvärderar Database Hub följande PostgreSQL-säkerhetsbedömningar:

  • Microsoft Entra-autentisering aktiverad (problem)
  • Kryptering i vila med kundhanterade nycklar (CMK) (förslag)
  • Microsoft Entra Authentication Enforced (förslag)
  • Offentlig nätverksåtkomst funktionsnedsatt (förslag)

Dessa bedömningar speglar endast den aktuella konfigurationen; Database Hub utvärderar inte varje tillgänglig PostgreSQL-säkerhetskontroll. Till exempel kan en server som inte använder en kundhanterad nyckel ändå krypteras med en servicehanterad nyckel.

Information om Database Hub-positionen kompletterar specialiserade säkerhetsverktyg. Se det inte som en ersättning för funktioner i Microsoft Defender, ett fullständigt visningsverktyg för granskningsloggar eller automatisk avhjälpning. Granska resultaten i sitt sammanhang och gör auktoriserade ändringar via lämplig tjänst.

Hitta en PostgreSQL-server som behöver prestandaundersökning

  1. Gå igenom sammanfattningarna av PostgreSQL-processorer, minne och lagring i Översikt för att välja vilken signal som ska undersökas.
  2. Öppna Performance och välj PostgreSQL-dashboarden . Ställ in prenumerationen, resursgruppen och servervalet du vill granska.
  3. Ställ in tidsintervallet så att det inkluderar den rapporterade händelsen. Kontrollera diagrambeskrivningen för dess mätvärde, enhet och aggregering innan du tolkar värdet.
  4. Använd diagrammets serverdetaljnivå, om den är tillgänglig, för att identifiera de resurser som bidrar. Annars, begränsa servervalet och jämför deras trender under samma intervall.
  5. För kandidatservern, jämför den ursprungliga signalen med lagring, I/O eller anslutningstrender som är relevanta. Registrera resurs-ID, händelsetid, valt intervall och aggregering av metrik.
  6. Öppna den servern i Azure-portalen. Jämför dess Azure Monitor-mått med samma tidsintervall och aggregering, och använd sedan PostgreSQL-diagnostik för att undersöka arbetsbelastningen.

Fortsätt en undersökning i Azure portal eller Visual Studio Code

Använd Azure-portalen för Azure-resurskonfiguration och tjänsteövervakning. Använd Visual Studio Code med PostgreSQL-tillägget när du behöver en databasanslutning eller en undersökning på frågenivå.

  1. Välj den avsedda flexibla servern i Database Hub och verifiera dess Azure-resursidentitet.
  2. Välj den tillgängliga Azure-portalen eller Visual Studio Code-åtgärden. Om önskad åtgärd inte är tillgänglig, öppna verktyget direkt och hitta samma server.
  3. I Azure-portalen, bekräfta prenumerations- och resursgruppen. För att jämföra mätvärden, ange undersökningens tidsintervall uttryckligen; anta inte att överlämningen bevarar alla filtren i instrumentpanelen.
  4. I Visual Studio Code, bekräfta värd, måldatabas och autentiseringsmetod innan du ansluter. En länk från Database Hub kringgår inte PostgreSQL-autentisering eller nätverkskontroller.
  5. Undersök utifrån det registrerade tidsintervallet och bevismaterialet. Efter en auktoriserad ändring, jämför de relevanta mätvärdena över ett lämpligt uppföljningsintervall.

Granska ett tillgängligt säkerhetsfynd från PostgreSQL

Använd följande steg när Databashubben visar en säkerhetsupptäckt som uttryckligen gäller för en PostgreSQL-server. Om den relevanta bedömningen inte är tillgänglig, granska den kontrollen direkt i Azure-portalen med hjälp av PostgreSQL-tjänsteguiden.

  1. Välj PostgreSQL-fyndet från säkerhetssammanfattningen eller den berörda servern i Estate, där det finns tillgängligt.
  2. Bekräfta den berörda servern, bedömningsnamn, utvärderad inställning och eventuell tillgänglig observationstid. Kontrollera rekommendationen utifrån din organisations policy.
  3. Öppna servern i Azure-portalen och verifiera dess nuvarande konfiguration. För autentisering, kryptering eller revision, följ motsvarande dokumentation för PostgreSQL-tjänsten.
  4. Utvärdera applikationens påverkan och få det nödvändiga godkännandet innan du gör en ändring. Att aktivera en autentiseringsmetod eller ändra en säkerhetskonfiguration kan kräva ytterligare tjänstespecifika steg.
  5. När den auktoriserade ändringen är klar, verifiera inställningen i Azure-portalen. Tillåt omprövning och uppdatera Databashubben; om fyndet kvarstår, jämför dess bevis med den aktuella serverkonfigurationen.

Felsök PostgreSQL-data i Database Hub

  • Om en PostgreSQL-server inte visas i Estate, kontrollera inloggad hyresgäst, Azure-åtkomst, resurstyp och inventariefilter.
  • Om prestandamått saknas eller skiljer sig mellan Azure Monitor och Database Hub:
    1. Välj ett tidsintervall när servern var igång. Kontrollera om metriken gäller för denna server; till exempel kan en server utan den tillämpliga replikkonfigurationen sakna läs-replika-laggdata.
    2. Öppna samma server i Azure-portalen och inspektera motsvarande Azure Monitor-metrik. Matcha tidszon, start- och sluttider, aggregering och detaljnivå så noggrant som möjligt.
    3. Om mätvärdet saknas på båda ställena, kontrollera serverns tillstånd och mätets insamlingskrav, och tillåt fördröjning i bearbetningen.
    4. Om Azure Monitor har data men Database Hub inte, uppdatera vyn från Database Hub och försök igen med den servern ensam. Om skillnaden kvarstår, kontakta supporten.

Limitations

Under den aktuella förhandsgranskningen har PostgreSQL-övervakningen i Databashubben följande begränsningar:

  • Query Store-stödda toppfrågor, frågeplaner, vänte-händelse-analys och loggsökning ingår inte i Database Hub. Använd PostgreSQL-diagnostikverktyg för djupare undersökningar.

  • Varningar från Activator och RTD Copilot-frågeutforskning över de REST-baserade PostgreSQL-metrikerna ingår inte i den här förhandsversionen. Den här artikeln beskriver inte alla Copilot-funktioner någon annanstans i Database Hub eller Visual Studio Code.

  • Databashubben ändrar inte automatiskt storlek, justerar eller åtgärdar PostgreSQL-servrar. Ändringar kräver lämpliga behörigheter och din organisations godkännandeprocess.

  • Tillgängligheten av länkar, bedömningar och skapandealternativ beror på vilken förhandsgranskningsupplevelse som är aktiverad för din hyresgäst. Kontrollera gällande riktlinjer för tillgänglighet av Database Hub innan du förlitar dig på en specifik ingångspunkt.