ตรวจสอบเซิร์ฟเวอร์ยืดหยุ่น Azure Database for PostgreSQL ใน Database Hub (ตัวอย่าง)

Database Hub ใน Microsoft Fabric ช่วยให้คุณค้นพบเซิร์ฟเวอร์ที่ยืดหยุ่นของ Azure Database for PostgreSQL และตรวจสอบประสิทธิภาพของเซิร์ฟเวอร์เหล่านั้นทั่วทั้งพื้นที่ของคุณ

Tip

💡 การตั้งค่าเอเจนต์สําหรับ Database Hub

เริ่มต้นใช้ทักษะ Database Hub agent เพื่อเข้าใจและโต้ตอบกับ Database Hub ใน Fabric:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

Important

คุณลักษณะนี้อยู่ในตัวอย่าง

ตรวจสอบเซิร์ฟเวอร์ PostgreSQL แบบยืดหยุ่นที่พร้อมใช้งาน

อินสแตนซ์ Flexible Server ของคุณยังคงเป็นทรัพยากร Azure ในการสมัครสมาชิกและภูมิภาคที่มีอยู่ การใช้ Database Hub สําหรับการค้นหาและตรวจสอบไม่จําเป็นต้องย้ายข้อมูลไปยัง Fabric หรือกําหนดค่าการมิเรอร์

ทรัพยากร PostgreSQL ที่แสดงใน Estate เป็นอินสแตนซ์เซิร์ฟเวอร์ที่ยืดหยุ่น ไม่ใช่ทุกฐานข้อมูลที่โฮสต์อยู่ในเซิร์ฟเวอร์นั้น เมตริกอสังหาริมทรัพย์จะอธิบายเซิร์ฟเวอร์ เว้นแต่จะมีเมตริกที่ระบุขอบเขตที่แคบลงอย่างชัดเจน

ข้อกําหนดเบื้องต้น

  • ในตัวอย่างปัจจุบัน ขอให้ผู้ดูแลระบบ Fabric เลือกให้ผู้เช่าของคุณเข้าร่วมประสบการณ์ตัวอย่าง Database Hub ในพอร์ทัลผู้ดูแลระบบ Fabric ใน การตั้งค่า Tenant เปิดใช้งาน ผู้ใช้สามารถเข้าถึงศูนย์กลางฐานข้อมูล (ตัวอย่าง) ได้

  • เริ่มต้นด้วยประสบการณ์ฟรีโดยเข้าสู่ระบบด้วยบัญชีที่ทํางานหรือโรงเรียนของคุณ คุณสามารถเข้าใช้งานผ่านพอร์ทัล Azure หรือโดยตรงจาก Microsoft Fabric แม้ว่าคุณจะไม่เคยใช้ Fabric มาก่อน ยืนยันตัวตนด้วยตัวตน Microsoft Entra ที่สามารถเข้าถึงการสมัครใช้งาน Azure และทรัพยากรเซิร์ฟเวอร์ยืดหยุ่น PostgreSQL ที่คุณต้องการใช้งาน การมองเห็นทรัพยากรของ Azure เพียงอย่างเดียวไม่ได้ให้สิทธิ์ในการสืบค้นฐานข้อมูล Database Hub ใช้สิทธิ์ Microsoft Entra ID และ Azure RBAC ที่มีอยู่เดิมของคุณ แทนที่จะใช้โมเดลสิทธิ์แยกต่างหาก ดังนั้นการเข้าถึงที่คุณกําหนดที่นี่จึงเป็นไปตามขั้นตอนการกําหนดบทบาทมาตรฐานของ Azure

    • สําหรับการค้นหาและการตรวจสอบ ตัวตนของคุณต้องได้รับอนุญาตให้อ่านเมตาดาต้าทรัพยากร Azure และเมตริกของ Azure Monitor ที่เกี่ยวข้อง

    • สําหรับการค้นหาและการตรวจสอบ ตัวตนของคุณจําเป็นต้องมีบทบาท Reader หรือบทบาทที่มีสิทธิ์มากกว่า ในแต่ละการสมัครสมาชิกที่มีทรัพยากรที่คุณต้องการตรวจสอบ

  • การตรวจสอบ PostgreSQL แบบพื้นฐานใช้เมตริก Azure Monitor ที่มีอยู่แล้ว ไม่จําเป็นต้องใช้คุณสมบัติขยายสําหรับการตรวจสอบประสิทธิภาพ SQL, การเริ่มต้นใช้งาน Azure Arc หรือการลงทะเบียนMicrosoft.AzureArcDataสําหรับPostgreSQLเส้นทางเทเลเมตรี Query Store และ pipeline telemetry ที่ลูกค้าจัดการใหม่ไม่ใช่ข้อกําหนดเบื้องต้นสําหรับตัวชี้วัดพื้นฐาน

  • Database Hub เคารพขอบเขตการเข้าถึงที่มีอยู่ของคุณ Database Hub ไม่ให้สิทธิ์เข้าถึงเพิ่มเติม การมองเห็นฐานข้อมูลของคุณจํากัดอยู่ที่ทรัพยากรที่คุณได้รับอนุญาตให้ดู การแชร์วิวหรือส่งลิงก์ทรัพยากรให้ใครบางคนไม่ได้ให้สิทธิ์เข้าถึงเซิร์ฟเวอร์พื้นฐาน

ดูที่เก็บของ PostgreSQL ของคุณ

เริ่มต้นด้วยมุมมอง Estate ระบุเซิร์ฟเวอร์ที่ต้องการการตรวจสอบ และดําเนินการต่อในพอร์ทัล Azure หรือ Visual Studio Code สําหรับการกําหนดค่าเซิร์ฟเวอร์หรือการทํางานฐานข้อมูล

  1. ไปที่ Database Hub ใน Microsoft Fabric ในเมนูนําทางฐานข้อมูล ให้เลือก ภาพรวม
  2. ส่วน What needs attention? จะชี้ให้เห็นส่วนต่าง ๆ ของฐานข้อมูลที่ต้องได้รับความสนใจ ทุกการ์ดและลิงก์ใน What needs attention? นําไปสู่มรดก ในมุมมอง Estate ใต้แต่ละทรัพยากร Issues จะปรากฏเป็นชิปสีสันสดใส ส่วน ข้อเสนอแนะ จะปรากฏเป็นชิปที่มีไอคอนหลอดไฟ
  3. กรองสินค้าคงคลังเป็น View: PostgreSQL เลือกการสมัครสมาชิกหรือกลุ่มทรัพยากรที่เกี่ยวข้องโดยใช้ตัวกรองที่มีอยู่
  4. ค้นหาอินสแตนซ์ที่คุณต้องการ หรือตรวจสอบคลังสินค้าที่กรองแล้ว เลือกอินสแตนซ์ Flexible Server เพื่อตรวจสอบรายละเอียดทรัพยากร ให้ปฏิบัติกับทรัพยากรนี้เป็นทรัพยากรเซิร์ฟเวอร์ Azure ไม่ใช่ฐานข้อมูล PostgreSQL แต่ละแห่ง

ทําความเข้าใจเกี่ยวกับการตรวจสอบสถานะฐานข้อมูล PostgreSQL

ใช้ ภาพรวม สําหรับสรุป CPU, หน่วยความจํา และพื้นที่จัดเก็บของ PostgreSQL ใช้ Performance สําหรับแดชบอร์ด PostgreSQL และดูรายละเอียดเซิร์ฟเวอร์ที่เลือกมากขึ้น ขอบเขตสินค้าคงคลังและชุดทรัพยากรที่เลือกในแดชบอร์ดอาจแตกต่างกัน ตรวจสอบการเลือกทรัพยากรก่อนจะถือว่าแผนภูมิเป็นทรัพย์สินทั้งหมด

แปลสัญญาณ PostgreSQL

แดชบอร์ดนําเสนอชุดเมตริกย่อยของ Azure Monitor ที่มีให้สําหรับ Flexible Server ใช้การอ้างอิงนี้เพื่อแปลสัญญาณที่แสดงและเปรียบเทียบกับเมตริกต้นทาง

สัญญาณ Azure Monitor metric การตีความ
CPU cpu_percent การใช้งาน CPU ของเซิร์ฟเวอร์เป็นเปอร์เซ็นต์
ความจำ memory_percent การใช้หน่วยความจําของเซิร์ฟเวอร์เป็นเปอร์เซ็นต์
ที่เก็บข้อมูล storage_percent เปอร์เซ็นต์การใช้พื้นที่จัดเก็บ รวมถึงข้อมูลมากกว่าตารางแอปพลิเคชัน
กิจกรรมของดิสก์ iops จํานวนการปฏิบัติการดิสก์ต่อวินาที ไม่ใช่เปอร์เซ็นต์อิ่มตัว
การเชื่อมต่อ active_connections การเชื่อมต่อข้ามทุกสถานะ รวมถึงสถานะว่าง;ไม่ใช่แค่การรันคําสั่ง
การเชื่อมต่อล้มเหลว connections_failed ความพยายามล้มเหลว ไม่จําเป็นต้องเป็นเพราะเซิร์ฟเวอร์ล่ม
อ่านความหน่วงของสําเนา physical_replication_delay_in_seconds ความล่าช้าในการอ่านสําเนาเป็นวินาที;ไม่ใช่การรอ HA standby หรือความหน่วงในการจําลองข้อมูลเชิงตรรกะ

สําหรับข้อมูลเพิ่มเติม โปรดดูที่ การตรวจสอบและเมตริก PostgreSQL และข้อมูลอ้างอิงเมตริก Azure Monitor สําหรับ Flexible Server

การเก็บรวบรวมเมตริก การประมวลผล และการรีเฟรชแดชบอร์ดเป็นขั้นตอนที่แยกจากกัน เมตริกบางอย่างของ Azure Monitor จะมาถึงเป็นชุด เซิร์ฟเวอร์ที่สร้างใหม่ รีสตาร์ท หรือหยุดทํางาน อาจมีข้อมูลไม่สมบูรณ์ในช่วงเวลาที่เลือก การรีเฟรชแดชบอร์ดจะไม่บังคับให้เซิร์ฟเวอร์ปล่อยตัวอย่างใหม่

ความแตกต่างด้านความปลอดภัยและความสามารถ

ขอบเขตการประเมินความปลอดภัยแตกต่างกันไปตามเอนจินฐานข้อมูล สําหรับ PostgreSQL ให้ใช้เฉพาะการประเมินที่ระบุว่าใช้กับ PostgreSQL ใน Database Hub เท่านั้น การขาดการค้นพบไม่ได้หมายความว่าคอนโทรลถูกกําหนดค่าหรือเซิร์ฟเวอร์เป็นไปตามข้อกําหนดการปฏิบัติตามข้อกําหนด

ปัจจุบัน Database Hub ประเมินการประเมินความปลอดภัยของ PostgreSQL ดังต่อไปนี้:

  • เปิดใช้งานการตรวจสอบสิทธิ์ Microsoft Entra (ปัญหา)
  • การเข้ารหัสขณะเก็บโดยใช้กุญแจที่ลูกค้าจัดการ (CMK) (คําแนะนํา)
  • การบังคับใช้การตรวจสอบสิทธิ์ Microsoft Entra (คําแนะนํา)
  • ปิดใช้งานการเข้าถึงเครือข่ายสาธารณะ (คําแนะนํา)

การประเมินเหล่านี้สะท้อนเฉพาะการกําหนดค่าปัจจุบันเท่านั้น;Database Hub ไม่ได้ประเมินคอนโทรลความปลอดภัย PostgreSQL ทุกตัวที่มีอยู่ ตัวอย่างเช่น เซิร์ฟเวอร์ที่ไม่ได้ใช้คีย์ที่ลูกค้าจัดการเองก็ยังสามารถเข้ารหัสด้วยคีย์ที่จัดการโดยบริการได้

ข้อมูลสถานะของ Database Hub เสริมเครื่องมือรักษาความปลอดภัยเฉพาะทาง อย่ามองว่าเป็นการทดแทนความสามารถของ Microsoft Defender, ตัวดูบันทึกการตรวจสอบแบบครบถ้วน หรือการแก้ไขอัตโนมัติ ตรวจสอบผลการตรวจในบริบทและทําการเปลี่ยนแปลงที่ได้รับอนุญาตผ่านบริการที่เหมาะสม

ค้นหาเซิร์ฟเวอร์ PostgreSQL ที่ต้องการการตรวจสอบประสิทธิภาพ

  1. ตรวจสอบสรุป CPU, หน่วยความจํา และพื้นที่จัดเก็บของ PostgreSQL ใน ภาพรวม เพื่อเลือกสัญญาณที่ต้องการตรวจสอบ
  2. เปิด Performance และเลือกแดชบอร์ด PostgreSQL ตั้งค่าการสมัครสมาชิก กลุ่มทรัพยากร และการเลือกเซิร์ฟเวอร์ที่คุณต้องการตรวจสอบ
  3. ตั้งค่าช่วงเวลาให้รวมเหตุการณ์ที่รายงาน ตรวจสอบคําอธิบายกราฟสําหรับเมตริก หน่วย และการรวมก่อนตีความค่า
  4. ใช้การเจาะลึกเซิร์ฟเวอร์ของแผนภูมิ หากมี เพื่อระบุทรัพยากรที่มีส่วนร่วม ถ้าไม่เช่นนั้น ให้จํากัดตัวเลือกเซิร์ฟเวอร์และเปรียบเทียบแนวโน้มในช่วงเวลาเดียวกัน
  5. สําหรับเซิร์ฟเวอร์ผู้สมัคร ให้เปรียบเทียบสัญญาณต้นฉบับกับแนวโน้มการจัดเก็บข้อมูล, I/O หรือการเชื่อมต่อตามความเหมาะสม บันทึกรหัสทรัพยากร เวลาเหตุการณ์ ช่วงเวลาที่เลือก และการรวมเมตริก
  6. เปิดเซิร์ฟเวอร์นั้นในพอร์ทัล Azure เปรียบเทียบเมตริก Azure Monitor โดยใช้ช่วงเวลาและการรวมข้อมูลเดียวกัน จากนั้นใช้การวินิจฉัย PostgreSQL เพื่อตรวจสอบภาระงาน

ดําเนินการตรวจสอบต่อในพอร์ทัล Azure หรือ Visual Studio Code

ใช้พอร์ทัล Azure สําหรับการกําหนดค่าทรัพยากรและการตรวจสอบบริการ Azure ใช้ Visual Studio Code กับส่วนขยาย PostgreSQL เมื่อคุณต้องการการเชื่อมต่อฐานข้อมูลหรือการตรวจสอบระดับคําสั่ง query

  1. เลือกเซิร์ฟเวอร์ Flexible ที่ต้องการใน Database Hub และตรวจสอบตัวตนของทรัพยากร Azure
  2. เลือกพอร์ทัล Azure หรือการกระทําใน Visual Studio Code ที่มีอยู่ หากไม่สามารถดําเนินการที่ต้องการได้ ให้เปิดเครื่องมือโดยตรงและค้นหาเซิร์ฟเวอร์เดียวกัน
  3. ในพอร์ทัล Azure ให้ยืนยันกลุ่มการสมัครสมาชิกและกลุ่มทรัพยากร สําหรับการเปรียบเทียบเมตริก ให้ตั้งช่วงเวลาการตรวจสอบอย่างชัดเจน;อย่าคิดว่าการส่งต่อจะรักษาตัวกรองแดชบอร์ดทุกตัวไว้
  4. ใน Visual Studio Code ให้ยืนยันโฮสต์ ฐานข้อมูลเป้าหมาย และวิธีการตรวจสอบสิทธิ์ก่อนเชื่อมต่อ ลิงก์จาก Database Hub จะไม่ข้ามการตรวจสอบสิทธิ์ PostgreSQL หรือการควบคุมเครือข่าย
  5. สืบสวนโดยใช้ช่วงเวลาที่บันทึกไว้และหลักฐาน หลังจากมีการเปลี่ยนแปลงที่ได้รับอนุญาต ให้เปรียบเทียบตัวชี้วัดที่เกี่ยวข้องในช่วงเวลาติดตามผลที่เหมาะสม

ตรวจสอบผลการค้นหาความปลอดภัยของ PostgreSQL ที่มีอยู่

ใช้ขั้นตอนต่อไปนี้เมื่อ Database Hub แสดงผลการค้นพบด้านความปลอดภัยที่ใช้กับเซิร์ฟเวอร์ PostgreSQL อย่างชัดเจน หากการประเมินที่เกี่ยวข้องไม่พร้อมใช้งาน ให้ตรวจสอบคอนโทรลนั้นโดยตรงในพอร์ทัล Azure โดยใช้คําแนะนําบริการ PostgreSQL

  1. เลือกการค้นหา PostgreSQL จากสรุป ความปลอดภัย หรือเซิร์ฟเวอร์ที่ได้รับผลกระทบใน Estate หากมี
  2. ยืนยันเซิร์ฟเวอร์ที่ได้รับผลกระทบ ชื่อการประเมิน การตั้งค่าที่ประเมิน และเวลาสังเกตการณ์ที่มีอยู่ ตรวจสอบคําแนะนํานี้กับนโยบายขององค์กรคุณ
  3. เปิดเซิร์ฟเวอร์ในพอร์ทัล Azure และตรวจสอบการกําหนดค่าปัจจุบัน สําหรับการตรวจสอบสิทธิ์ การเข้ารหัส หรือการตรวจสอบ ให้ปฏิบัติตามเอกสารบริการ PostgreSQL ที่เกี่ยวข้อง
  4. ประเมินผลกระทบของใบสมัครและขออนุมัติก่อนเปลี่ยนแปลง การเปิดใช้งานวิธีการตรวจสอบสิทธิ์หรือการเปลี่ยนแปลงการตั้งค่าความปลอดภัยอาจต้องใช้ขั้นตอนเฉพาะบริการเพิ่มเติม
  5. หลังจากการเปลี่ยนแปลงที่ได้รับอนุญาตเสร็จสิ้น ให้ตรวจสอบการตั้งค่าในพอร์ทัล Azure อนุญาตให้ประเมินใหม่และรีเฟรช Database Hub;หากผลการตรวจยังคงอยู่ ให้เปรียบเทียบหลักฐานกับการตั้งค่าเซิร์ฟเวอร์ปัจจุบัน

แก้ไขปัญหาข้อมูล PostgreSQL ใน Database Hub

  • หากเซิร์ฟเวอร์ PostgreSQL ไม่ปรากฏใน Estate ให้ตรวจสอบตัวกรอง tenant ที่ลงชื่อเข้าใช้ การเข้าถึง Azure ประเภททรัพยากร และตัวกรองสินค้าคงคลัง
  • หากเมตริกประสิทธิภาพขาดหรือแตกต่างกันระหว่าง Azure Monitor กับ Database Hub:
    1. เลือกช่วงเวลาที่เซิร์ฟเวอร์กําลังทํางาน ตรวจสอบว่าเมตริกนี้ใช้กับเซิร์ฟเวอร์นี้หรือไม่;ตัวอย่างเช่น เซิร์ฟเวอร์ที่ไม่มีการกําหนดค่ารีพลิกที่เกี่ยวข้องอาจไม่มีข้อมูลความล่าช้าแบบอ่านสําเนา
    2. เปิดเซิร์ฟเวอร์เดียวกันในพอร์ทัล Azure และตรวจสอบเมตริก Azure Monitor ที่เกี่ยวข้อง จับคู่เขตเวลา เวลาเริ่มต้นและสิ้นสุด การรวมข้อมูล และความละเอียดให้ใกล้เคียงที่สุด
    3. หากเมตริกไม่มีในทั้งสองที่ ให้ตรวจสอบสถานะเซิร์ฟเวอร์และข้อกําหนดการเก็บรวบรวมของเมตริก และอนุญาตให้มีการประมวลผลล่าช้า
    4. ถ้า Azure Monitor มีข้อมูลแต่ Database Hub ไม่มี ให้รีเฟรชมุมมอง Database Hub แล้วลองใหม่ด้วยเซิร์ฟเวอร์นั้นเพียงอย่างเดียว หากความแตกต่างยังคงอยู่ กรุณาติดต่อฝ่ายสนับสนุน

การจำกัด

ในการแสดงตัวอย่างปัจจุบัน การตรวจสอบ PostgreSQL ใน Database Hub มีข้อจํากัดดังนี้:

  • Query Store top queries, query plans, wait-event analysis และ log search ไม่ได้เป็นส่วนหนึ่งของ Database Hub ใช้เครื่องมือวินิจฉัย PostgreSQL เพื่อการสืบสวนที่ลึกซึ้งขึ้น

  • การแจ้งเตือน Activator และการสํารวจคําค้น RTD Copilot บนเมตริก PostgreSQL ที่สนับสนุนโดย REST ไม่ได้รวมอยู่ในเส้นทางตัวอย่างนี้ บทความนี้ไม่ได้อธิบายความสามารถทั้งหมดของ Copilot ในส่วนอื่นของ Database Hub หรือ Visual Studio Code

  • Database Hub จะไม่ปรับขนาด ปรับแต่ง หรือแก้ไขเซิร์ฟเวอร์ PostgreSQL โดยอัตโนมัติ การเปลี่ยนแปลงต้องการสิทธิ์ที่เหมาะสมและกระบวนการอนุมัติขององค์กรของคุณ

  • ความพร้อมใช้งานของลิงก์ การประเมินผล และตัวเลือกการสร้างขึ้นอยู่กับประสบการณ์ตัวอย่างที่เปิดใช้งานสําหรับ tenant ของคุณ ตรวจสอบคําแนะนําความพร้อมใช้งานของ Database Hub ที่เกี่ยวข้องก่อนจะเลือกจุดเริ่มต้นเฉพาะ