หมายเหตุ
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลอง ลงชื่อเข้าใช้หรือเปลี่ยนไดเรกทอรีได้
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลองเปลี่ยนไดเรกทอรีได้
Database Hub ใน Microsoft Fabric ช่วยให้คุณค้นหาบัญชี Azure Cosmos DB ผ่าน API (NoSQL, MongoDB, Cassandra, Gremlin, Table)
Tip
💡 การตั้งค่าเอเจนต์สําหรับ Database Hub
เริ่มต้นใช้ทักษะ Database Hub agent เพื่อเข้าใจและโต้ตอบกับ Database Hub ใน Fabric:
- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.
Important
คุณลักษณะนี้อยู่ในตัวอย่าง
ตรวจสอบฐานข้อมูล Cosmos ให้อยู่ในตําแหน่ง
บัญชี Cosmos DB ของคุณยังคงเป็นทรัพยากร Azure ในการสมัครใช้งาน กลุ่มทรัพยากร และภูมิภาคที่มีอยู่ การใช้ Database Hub เพื่อค้นหาและตรวจสอบไม่จําเป็นต้องย้ายข้อมูลไปยัง Fabric กําหนดค่าการมิเรอร์ หรือการเริ่มต้นใช้งาน Cosmos DB Fleet Analytics
เมตริก Database Hub จะอธิบายบัญชี เว้นแต่จะมีเมตริกหรือพารามิเตอร์ตัวกรองที่ระบุขอบเขตที่แคบลงอย่างชัดเจน เช่น ฐานข้อมูลหรือคอนเทนเนอร์เฉพาะ
- การตรวจสอบฐานข้อมูลของ Cosmos ใน Database Hub ใช้เมตริกของแพลตฟอร์ม Azure Monitor ที่มีอยู่ ซึ่งจะถูกเก็บโดยอัตโนมัติสําหรับทุกบัญชีโดยไม่มีการกําหนดค่าที่ชัดเจน
- คุณไม่จําเป็นต้องเปิดใช้งานบันทึกการวินิจฉัย (ทรัพยากร) หรือเปิดใช้งาน Cosmos DB Fleet Analytics
- Azure Monitor และ Fleet Analytics เป็นเครื่องมือแยกกันที่เลือกเข้าร่วมสําหรับการตรวจสอบเชิงลึก และไม่จําเป็นต้องใช้ในการกรอกข้อมูลตัวชี้วัดพื้นฐาน
ข้อกําหนดเบื้องต้น
ในตัวอย่างปัจจุบัน ขอให้ผู้ดูแลระบบ Fabric เลือกให้ผู้เช่าของคุณเข้าร่วมประสบการณ์ตัวอย่าง Database Hub ในพอร์ทัลผู้ดูแลระบบ Fabric ใน การตั้งค่า Tenant เปิดใช้งาน ผู้ใช้สามารถเข้าถึงศูนย์กลางฐานข้อมูล (ตัวอย่าง) ได้
เริ่มต้นด้วยประสบการณ์ฟรีโดยเข้าสู่ระบบด้วยบัญชีที่ทํางานหรือโรงเรียนของคุณ คุณสามารถเข้าใช้งานผ่านพอร์ทัล Azure หรือโดยตรงจาก Microsoft Fabric แม้ว่าคุณจะไม่เคยใช้ Fabric มาก่อน ยืนยันตัวตนด้วยตัวตน Microsoft Entra ที่สามารถเข้าถึงการสมัครใช้งาน Azure และทรัพยากรฐานข้อมูล Cosmos ที่คุณต้องการใช้งาน การมองเห็นทรัพยากรของ Azure เพียงอย่างเดียวไม่ได้ให้สิทธิ์ในการสืบค้นฐานข้อมูล Database Hub ใช้สิทธิ์ Microsoft Entra ID และ Azure RBAC ที่มีอยู่เดิมของคุณ แทนที่จะใช้โมเดลสิทธิ์แยกต่างหาก ดังนั้นการเข้าถึงที่คุณกําหนดที่นี่จึงเป็นไปตามขั้นตอนการกําหนดบทบาทมาตรฐานของ Azure
- หากต้องการค้นหาและตรวจสอบบัญชี Cosmos DB ให้กําหนดบทบาท Reader หรือบทบาทที่มีสิทธิ์มากกว่า ที่ขอบเขตการสมัครสมาชิกสําหรับแต่ละการสมัครสมาชิกที่มีบัญชีที่คุณต้องการตรวจสอบ
- หากต้องการสร้างบัญชี Cosmos DB ใหม่จาก Database Hub ให้กําหนดบทบาท Cosmos DB Operator หรือบทบาทที่มีสิทธิ์มากขึ้น ที่ขอบเขตกลุ่มทรัพยากรที่จะสร้างบัญชี
- การจัดการหรือกําหนดค่าบัญชีที่มีอยู่ เช่น การเปลี่ยนแปลงอัตราการส่งข้อมูล การจัดทําดัชนี หรือการตั้งค่าเครือข่าย จะดําเนินการนอก Database Hub โดยใช้พอร์ทัล Azure, Azure CLI, Azure PowerShell หรือเทมเพลต Azure Resource Manager ตัวตนเดียวกันนี้ต้องการบทบาท Cosmos DB Operator หรือบทบาทที่มีสิทธิ์มากกว่า ในขอบเขตบัญชีเพื่อทําการเปลี่ยนแปลงเหล่านี้
สําหรับการสืบค้นข้อมูลในฐานข้อมูลหรือคอนเทนเนอร์ ตัวตนของคุณจําเป็นต้องมีการกําหนดบทบาทในระนาบข้อมูลฐานข้อมูล Cosmos แยกต่างหาก (หรือกุญแจบัญชี หากอนุญาต) รวมถึงการเข้าถึงเครือข่ายของบัญชี การเข้าถึงในระดับทรัพยากร (ระดับการจัดการ) ไม่ได้ให้สิทธิ์นี้ หากต้องการเรียนรู้เพิ่มเติม ดูที่ Connect using role-based access control และ Microsoft Entra ID for Azure Cosmos DB
Database Hub เคารพขอบเขตการเข้าถึงที่มีอยู่ของคุณ Database Hub ไม่ให้สิทธิ์เข้าถึงเพิ่มเติม การมองเห็นฐานข้อมูลของคุณจํากัดอยู่ที่ทรัพยากรที่คุณได้รับอนุญาตให้ดู การแชร์วิวหรือส่งลิงก์ทรัพยากรให้ใครบางคนไม่ได้ให้สิทธิ์เข้าถึงเซิร์ฟเวอร์พื้นฐาน
ดูทรัพย์สิน Cosmos DB ของคุณ
Tip
ทรัพยากรฐานข้อมูล Cosmos ที่แสดงใน Estate เป็นบัญชีฐานข้อมูล ไม่ใช่ทุกฐานข้อมูลหรือคอนเทนเนอร์ที่โฮสต์อยู่ในบัญชีนั้น
ใช้ Database Hub เพื่อระบุทรัพยากรที่ต้องการการตรวจสอบ ดําเนินการต่อในพอร์ทัล Azure หรือ Visual Studio Code สําหรับการกําหนดค่าบัญชี งานระดับคอนเทนเนอร์ หรือการวินิจฉัยคําสั่งค้นหา
- ไปที่ Database Hub ใน Microsoft Fabric ในเมนูนําทางฐานข้อมูล ให้เลือก ภาพรวม
- ส่วน What needs attention? จะชี้ให้เห็นส่วนต่าง ๆ ของฐานข้อมูลที่ต้องได้รับความสนใจ ทุกการ์ดและลิงก์ใน What needs attention? นําไปสู่มรดก ในมุมมอง Estate ใต้แต่ละทรัพยากร Issues จะปรากฏเป็นชิปสีสันสดใส ส่วน ข้อเสนอแนะ จะปรากฏเป็นชิปที่มีไอคอนหลอดไฟ
- กรองสินค้าคงคลังเป็น View: Azure Cosmos DB เลือกการสมัครสมาชิกหรือกลุ่มทรัพยากรที่เกี่ยวข้องโดยใช้ตัวกรองที่มีอยู่
- ค้นหาบัญชีที่คุณต้องการ หรือตรวจสอบสินค้าคงคลังที่กรองแล้ว เลือกบัญชีเพื่อตรวจสอบรายละเอียดทรัพยากร ให้ถือว่าบัญชีนี้เป็นทรัพยากรบัญชี Azure ไม่ใช่ฐานข้อมูลหรือคอนเทนเนอร์เดี่ยว
เมตริกการตรวจสอบฐานข้อมูล Cosmos ใน Database Hub
ภาพรวม แสดงความพร้อมใช้งานและสรุปการใช้ RU ที่ปรับให้เป็นมาตรฐานในทรัพยากรบัญชี Cosmos DB ของคุณ
สําหรับบัญชีที่จัดเตรียมไว้อย่างดีและใช้งานอย่างต่อเนื่อง เป็นเรื่องปกติที่จะเห็นทั้งสองสายอยู่ที่หรือใกล้เคียง 100% ในเกือบตลอดเวลา การใช้ RU สูงหมายความว่าบัญชีใช้ปริมาณงานที่จัดเตรียมไว้เกือบทั้งหมดหรือทั้งหมด ว่ามันโอเคหรือไม่นั้นขึ้นอยู่กับความพร้อมในหน้าต่างเดียวกัน
- ความพร้อมใช้งานสูงควบคู่ไปกับการที่คําขอยังคงประสบความสําเร็จ และบัญชีก็ใช้ทรัพยากรที่จัดเตรียมไว้อย่างเต็มที่
- การลดลงของ Availability ในเวลาเดียวกันจะชี้ไปที่คําขอที่ถูกจํากัดหรือล้มเหลวจริง เพราะการใช้ RU สูงสุดอย่างต่อเนื่องเป็นเงื่อนไขเดียวกับที่ทําให้เกิดการจํากัดอัตรา
ให้สังเกตให้ดีเมื่อความพร้อมใช้งานลดลงอย่างเห็นได้ชัดต่ํากว่า 100% นอกจากนี้ควรระวังการใช้ RU ต่ําในระยะยาว ซึ่งอาจบ่งชี้ถึงการส่งข้อมูลที่มากเกินไป
Performance จะช่วยให้คุณดูบัญชีเฉพาะที่คุณเลือกอย่างชัดเจนได้ใกล้ชิด มันไม่ได้รวมทุกบัญชีใน Estate โดยอัตโนมัติ และถ้าไม่มีตัวกรองใด ๆ กราฟ ประสิทธิภาพ จะจํากัดมุมมองไว้ที่ 100 ทรัพยากรแรกเพื่อให้หน้าเว็บตอบสนองได้ ก่อนที่จะพิจารณาแผนภูมิ ผลการดําเนินงาน เป็นแบบครอบคลุมทั้งมรดก ให้ตรวจสอบว่าบัญชีใดถูกเลือกอยู่ในขณะนี้ เนื่องจากการเลือกตามขอบเขตและรายการทรัพย์สินทั้งหมดของมรดกอาจแตกต่างกัน
การขาดข้อมูลเทเลเมทรีไม่ได้หมายความว่าไม่มีการใช้งานหรือเป็นหลักฐานว่าบัญชียังแข็งแรง ตรวจสอบว่าบัญชีได้ผลิตข้อมูลในช่วงเวลาที่เลือกหรือไม่ และเมตริกใดใช้กับประเภทและการกําหนดค่าของ API หรือไม่
แปลสัญญาณประสิทธิภาพ Cosmos DB
| สัญญาณ | Azure Monitor metric | การรวม | คำอธิบาย |
|---|---|---|---|
| การใช้พลังงาน RU แบบปกติ (Peak Norm RU %) | NormalizedRUConsumption |
สูงสุด | การใช้งาน RU/s สูงสุดในช่วงคีย์พาร์ติชันของบัญชี, 0 ถึง 100% |
| จํานวนหน่วยคําขอทั้งหมด (รวม RU ที่ใช้ไปแล้ว) | TotalRequestUnits |
รวม (ผลรวม) | จํานวน RU ที่ใช้ไปทั้งหมด รวมกันในช่วงเวลาที่เลือก |
| คําขอที่ถูกจํากัดความเร็ว (429s) |
TotalRequests กรองเป็น StatusCode 429 |
จำนวน | จํานวนคําขอที่ถูกปฏิเสธเนื่องจากเกินปริมาณการส่งข้อมูลที่จัดเตรียมไว้ |
| อัตรา 429 % |
TotalRequests กรองเป็น StatusCode 429 หารด้วยจํานวนคําขอรวมทั้งหมด |
การนับ (อัตราส่วน) | เปอร์เซ็นต์ของคําขอที่ถูกจํากัดความเร็วเนื่องจากเกินปริมาณที่กําหนดไว้ |
| อัตราการส่งข้อมูลที่จัดเตรียมไว้ (RU/s ที่จัดเตรียมไว้) | ProvisionedThroughput |
สูงสุด | RU/s ที่จัดเตรียมสําหรับบัญชีในช่วงเวลาที่เลือก เพื่อให้คุณสามารถเปรียบเทียบความจุที่จัดเตรียมกับความจุที่ใช้ไปได้ |
| ค่าความหน่วงเฉลี่ย (ms) | ServerSideLatencyDirect |
ค่าเฉลี่ย | ค่าความหน่วงเฉลี่ยฝั่งเซิร์ฟเวอร์เป็นมิลลิวินาทีสําหรับคําขอที่ทําในโหมดเชื่อมต่อโดยตรง ไม่รวมความหน่วงของโหมดเกตเวย์ |
| % ความพร้อมใช้งาน | ServiceAvailability |
ค่าเฉลี่ย | เปอร์เซ็นต์ของคําขอที่ประสบความสําเร็จในช่วงเวลาดังกล่าว |
Note
% ความพร้อมใช้งานบนประสิทธิภาพ ใช้การรวมข้อมูลเฉลี่ย สรุปความพร้อมใช้งานในหน้า ภาพรวม จะใช้ การรวบรวมขั้นต่ํา แทนเพื่อเน้นค่าผิดปกติ
กราฟในหน้านี้ใช้กราฟเวลารายชั่วโมง: มุมมอง 24 ชั่วโมงจะแสดง 24 จุด โดยใช้การรวมข้อมูลที่เกี่ยวข้อง กริดใช้เม็ดเวลาที่แตกต่างกันและลดช่วงข้อมูลที่คุณเลือกทั้งหมดให้เหลือค่าเดียวต่อบัญชีต่อคอลัมน์ แทนที่จะพล็อตจุดตามเวลา ตัวอย่างเช่น %RU Peak Norm ของกริดคือค่าสูงสุดที่สังเกตได้ในช่วงนั้น ไม่ใช่การแบ่งแยกต่อชั่วโมง
สําหรับข้อมูลเพิ่มเติม ดูที่ Monitor Azure Cosmos DB and Supported metrics for Microsoft.DocumentDB/databaseAccounts.
ตีความความแตกต่างด้านความปลอดภัยและความสามารถของ Cosmos DB
หน้า ความปลอดภัย ของ Database Hub ประเมินสัญญาณฐานข้อมูล Cosmos สามสัญญาณ:
- การตรวจสอบสิทธิ์ Microsoft Entra ID: บัญชีบังคับใช้การตรวจสอบสิทธิ์เฉพาะ Entra ID หรือยังคงอนุญาตให้ตรวจสอบสิทธิ์แบบใช้คีย์ในเครื่อง
- กุญแจที่ลูกค้าจัดการ (CMK): ว่าเปิดใช้งานการเข้ารหัส CMK หรือบัญชีพึ่งพากุญแจที่จัดการโดยบริการ
- การเข้าถึงเครือข่ายสาธารณะ: ว่าบัญชีเปิดใช้งานหรือไม่
หากบัญชีอนุญาตให้ใช้การยืนยันตัวตนในเครื่องหรือไม่เปิดใช้งาน CMK Database Hub จะแสดงเป็น Suggestion ซึ่งเป็นการปรับปรุงเสริมที่สามารถทําได้เมื่อสะดวก บัญชีที่เปิดใช้งานการเข้าถึงเครือข่ายสาธารณะจะถูกจัดเป็น ปัญหา เนื่องจากถือว่าเป็นเรื่องเร่งด่วนมากกว่า
สัญญาณ Database Hub สะท้อนสิ่งที่กําลังประเมินอยู่ ไม่จําเป็นต้องแสดงสถานะทั้งหมดของการตั้งค่าความปลอดภัยพื้นฐานของบัญชี ตัวอย่างเช่น บัญชีที่ไม่ได้เปิดใช้งาน CMK ยังคงมีการเข้ารหัสแบบ stay โดยค่าเริ่มต้นผ่านคีย์ที่ Microsoft จัดการ ดังนั้นแฟล็กที่นี่หมายถึง "ไม่ได้เปิดใช้งานสําหรับฟีเจอร์นี้โดยเฉพาะ" แทนที่จะเป็น "ไม่ได้รับการปกป้อง"ตรวจสอบการตั้งค่าบัญชีปัจจุบันในพอร์ทัล Azure ก่อนดําเนินการตามผลการตรวจสอบ ดูรายละเอียดได้ที่ การกําหนดค่ากุญแจที่ลูกค้าจัดการสําหรับ Azure Cosmos DB และการเข้ารหัสขณะจัดเก็บใน Azure Cosmos DB
สัญญาณความปลอดภัยเหล่านี้ช่วยให้คุณมองเห็นได้อย่างรวดเร็วเพื่อช่วยคัดกรอง สําหรับการประเมินความปลอดภัยและการแก้ไขอย่างครบถ้วน ให้ใช้บริการอย่าง Microsoft Defender for Cloud และบันทึกการวินิจฉัยของบัญชีคุณควบคู่กับ Database Hub
ดําเนินการสืบสวนต่อในพอร์ทัล Azure
คุณสามารถใช้พอร์ทัล Azure เพื่อตรวจสอบปัญหาเพิ่มเติม เช่น เปรียบเทียบเมตริกของบัญชีเดียวกันเคียงข้างกันใน Database Hub และพอร์ทัล Azure
Tip
ใช้ส่วนขยาย Visual Studio Code Cosmos DB สําหรับงานในระบบข้อมูล เช่น การสืบค้นและจัดการเอกสาร แต่ไม่ควรใช้สําหรับตรวจสอบตัวชี้วัดประสิทธิภาพ
- เลือกบัญชี Cosmos DB ที่ต้องการใน Database Hub บานหน้าต่างสําหรับรายการนั้นจะเปิดขึ้นใน Database Hub
- เลือกปุ่ม เปิดพอร์ทัล Azure
- ไปที่แท็บ Insights และตั้งค่าช่วงเวลา เปรียบเทียบตัวชี้วัดที่เกี่ยวข้องในช่วงเวลาการติดตามผลที่เหมาะสม
ในช่วงพรีวิวปัจจุบัน แท็บ Insights ของพอร์ทัล Azure มีกราฟและเมตริกที่หลากหลายมากขึ้น ดังนั้นควรใช้แท็บนี้สําหรับสัญญาณที่ Database Hub ยังไม่ปรากฏ
ตรวจสอบผลการตรวจความปลอดภัยของ Cosmos DB
เลือกการค้นหาฐานข้อมูล Cosmos จากสรุปความปลอดภัย หรือเลือกบัญชีที่ได้รับผลกระทบใน Estate หากมี
ยืนยันบัญชีที่ได้รับผลกระทบ ชื่อการประเมิน สถานที่ที่ประเมิน และเวลาสังเกตการณ์ที่มีอยู่ ตรวจสอบคําแนะนํานี้กับนโยบายขององค์กรคุณ
เปิดบัญชีในพอร์ทัล Azure และตรวจสอบการตั้งค่าปัจจุบัน สําหรับการตรวจสอบสิทธิ์ Microsoft Entra, กุญแจที่ลูกค้าจัดการ หรือการเข้าถึงเครือข่ายสาธารณะ ให้ปฏิบัติตามเอกสารบริการฐานข้อมูล Cosmos ที่เกี่ยวข้อง
ประเมินผลกระทบของใบสมัครและขออนุมัติก่อนเปลี่ยนแปลง
หลังจากการเปลี่ยนแปลงที่ได้รับอนุญาตเสร็จสิ้น ให้ตรวจสอบการตั้งค่าในพอร์ทัล Azure อนุญาตให้ประเมินใหม่และรีเฟรช Database Hub;หากผลยังคงอยู่ ให้เปรียบเทียบหลักฐานกับการกําหนดค่าบัญชีปัจจุบัน
แก้ไขปัญหาข้อมูล Cosmos DB ใน Database Hub
- หากบัญชี Cosmos DB ไม่ปรากฏใน Estate ให้ตรวจสอบ tenant ที่ลงชื่อเข้าใช้แล้ว การเข้าถึง Azure ประเภททรัพยากร ตัวกรองสินค้าคงคลัง และการอนุญาต
- หากเมตริกประสิทธิภาพขาดหรือแตกต่างกันระหว่าง Azure Monitor กับ Database Hub:
- เลือกช่วงเวลาที่บัญชีกําลังให้บริการคําขออย่างต่อเนื่อง ตรวจสอบว่าเมตริกนี้ใช้กับประเภท API ของบัญชีหรือไม่;ตัวอย่างเช่น การแมป 429 จะแตกต่างกันระหว่าง NoSQL (StatusCode 429) และ MongoDB API (รหัสข้อผิดพลาด 16500)
- เปิดบัญชีเดียวกันในพอร์ทัล Azure และตรวจสอบเมตริก Azure Monitor ที่เกี่ยวข้องภายใต้แท็บ Insights ให้ตรงกับเขตเวลา เวลาเริ่มต้นและสิ้นสุด การรวมข้อมูล และความละเอียดให้ใกล้เคียงที่สุด
- หากไม่มีตัวชี้วัดทั้งสองที่ ให้ตรวจสอบกิจกรรมบัญชีและเผื่อเวลาการดําเนินการ
- ถ้า Azure Monitor มีข้อมูลแต่ Database Hub ไม่มี ให้รีเฟรชมุมมอง Database Hub แล้วลองใหม่ด้วยบัญชีนั้นเพียงอย่างเดียว หากความแตกต่างยังคงอยู่ กรุณาติดต่อฝ่ายสนับสนุน
การจำกัด
- Cosmos DB Fleet Analytics ยังไม่รองรับใน Database Hub
- ตัวอย่างปัจจุบันรองรับเฉพาะบัญชี Azure Cosmos DB เท่านั้น ในตัวอย่างปัจจุบัน Cosmos DB in Fabric ยังไม่รองรับ
- ในตัวอย่างปัจจุบัน ภาพรวมและประสิทธิภาพจะแสดงชุดตัวชี้วัดที่คัดสรรมาอย่างดีใน Azure Monitor
- ในตัวอย่างปัจจุบัน การแจ้งเตือนของ Activator เหนือเมตริกฐานข้อมูล Cosmos ยังไม่พร้อมใช้งาน