หมายเหตุ
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลอง ลงชื่อเข้าใช้หรือเปลี่ยนไดเรกทอรีได้
การเข้าถึงหน้านี้ต้องได้รับการอนุญาต คุณสามารถลองเปลี่ยนไดเรกทอรีได้
Database Hub ใน Microsoft Fabric ช่วยให้คุณค้นหาฐานข้อมูล Microsoft SQL ใน Azure SQL Database, ฐานข้อมูล SQL ใน Fabric และ SQL Server ที่เปิดใช้งานโดย Azure Arc เริ่มต้นด้วยมุมมอง Estate ระบุฐานข้อมูลที่ต้องการการตรวจสอบ และดําเนินการต่อในพอร์ทัล Azure หรือ Visual Studio Code สําหรับการกําหนดค่า งานระดับฐานข้อมูล หรือการวินิจฉัยคําสั่ง
Tip
💡 การตั้งค่าเอเจนต์สําหรับ Database Hub
เริ่มต้นใช้ทักษะ Database Hub agent เพื่อเข้าใจและโต้ตอบกับ Database Hub ใน Fabric:
- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.
Important
คุณลักษณะนี้อยู่ในตัวอย่าง
ตรวจสอบฐานข้อมูล Microsoft SQL ที่มีอยู่
ฐานข้อมูล SQL ของคุณยังคงอยู่ในการสมัครใช้งาน กลุ่มทรัพยากร และภูมิภาคที่มีอยู่ หรือแม้แต่ในองค์กร Database Hub ไม่จําเป็นต้องย้ายข้อมูลไปยัง Fabric
ข้อกําหนดเบื้องต้น
- ในตัวอย่างปัจจุบัน ขอให้ผู้ดูแลระบบ Fabric เลือกให้ผู้เช่าของคุณเข้าร่วมประสบการณ์ตัวอย่าง Database Hub ในพอร์ทัลผู้ดูแลระบบ Fabric ใน การตั้งค่า Tenant เปิดใช้งาน ผู้ใช้สามารถเข้าถึงศูนย์กลางฐานข้อมูล (ตัวอย่าง) ได้
- เริ่มต้นด้วยประสบการณ์ฟรีโดยเข้าสู่ระบบด้วยบัญชีที่ทํางานหรือโรงเรียนของคุณ คุณสามารถเข้าจากพอร์ทัล Azure หรือโดยตรงจาก Microsoft Fabric แม้ว่าคุณจะไม่เคยใช้ Fabric มาก่อนก็ตาม Database Hub ใช้สิทธิ์ Microsoft Entra ID และ Azure RBAC ที่มีอยู่เดิมของคุณ แทนที่จะใช้โมเดลสิทธิ์แยกต่างหาก ดังนั้นการเข้าถึงที่คุณกําหนดที่นี่จึงเป็นไปตามขั้นตอนการกําหนดบทบาทมาตรฐานของ Azure
- สําหรับการค้นหาและการตรวจสอบ ตัวตนของคุณต้องได้รับอนุญาตให้อ่านเมตาดาต้าทรัพยากร Azure และเมตริกของ Azure Monitor ที่เกี่ยวข้อง
- สําหรับการค้นหาและการตรวจสอบ ตัวตนของคุณต้องเป็นสมาชิกของบทบาท Reader หรือบทบาทที่มีสิทธิ์มากกว่า ในแต่ละการสมัครสมาชิกที่มีทรัพยากรที่คุณต้องการตรวจสอบ
- เพื่อดูข้อมูลการตรวจสอบประสิทธิภาพสําหรับทรัพยากร Microsoft SQL ใน Database Hub คุณต้องลงทะเบียนผู้ให้บริการทรัพยากร SQL และเปิดใช้งานการตรวจสอบประสิทธิภาพสําหรับแต่ละบริการ
- ในตัวอย่างปัจจุบัน แท็บ Performance รองรับ Azure SQL Database (ทุกระดับบริการ), SQL Server บน Azure VM และ SQL Server ที่เปิดใช้งานโดย Azure Arc
- แท็บ Performance ยังไม่รองรับ Azure SQL Managed Instance หรือฐานข้อมูล SQL ใน Fabric
- ในตัวอย่างปัจจุบัน แท็บ Performance รองรับ Azure SQL Database (ทุกระดับบริการ), SQL Server บน Azure VM และ SQL Server ที่เปิดใช้งานโดย Azure Arc
- เพื่อให้ปรากฏใน Database Hub อินสแตนซ์ SQL Server ใน VM Azure ต้องมีการติดตั้งส่วนขยาย Windows SQL Server IaaS Agent
ดูทรัพย์สิน Microsoft SQL ของคุณ
เริ่มต้นด้วยมุมมอง Estate ระบุฐานข้อมูลที่ต้องการการตรวจสอบ และดําเนินการต่อในพอร์ทัล Azure หรือ Visual Studio Code สําหรับการกําหนดค่าเซิร์ฟเวอร์ งานระดับฐานข้อมูล หรือการวินิจฉัยคําสั่งค้นหา
- ไปที่ Database Hub ใน Microsoft Fabric ในเมนูนําทางฐานข้อมูล ให้เลือก ภาพรวม
- ส่วน What needs attention? จะชี้ให้เห็นส่วนต่าง ๆ ของฐานข้อมูลที่ต้องได้รับความสนใจ ทุกการ์ดและลิงก์ใน What needs attention? นําไปสู่มรดก ในมุมมอง Estate ใต้แต่ละทรัพยากร Issues จะปรากฏเป็นชิปสีสันสดใส ส่วน ข้อเสนอแนะ จะปรากฏเป็นชิปที่มีไอคอนหลอดไฟ
- กรองสินค้าคงคลังเป็น View: Microsoft SQL เลือกการสมัครสมาชิกหรือกลุ่มทรัพยากรที่เกี่ยวข้องโดยใช้ตัวกรองที่มีอยู่
- ค้นหาฐานข้อมูล SQL ที่คุณต้องการ หรือตรวจสอบรายการสินค้าคงคลังที่กรองแล้ว เลือกฐานข้อมูลเพื่อตรวจสอบรายละเอียดทรัพยากร
ทําความเข้าใจการตรวจสอบทรัพย์สินฐานข้อมูล Microsoft SQL
ใช้ภาพรวมสําหรับสรุป CPU, หน่วยความจํา, การจัดเก็บ และ IO ของ Microsoft SQL ใช้ประสิทธิภาพสําหรับแดชบอร์ด Microsoft SQL และดูรายละเอียดเซิร์ฟเวอร์ที่เลือก รวมถึง CPU, หน่วยความจํา, สตอเรจ, IO และแรงกดดันของงาน ขอบเขตสินค้าคงคลังและชุดทรัพยากรที่เลือกในแดชบอร์ดอาจแตกต่างกัน ตรวจสอบการเลือกทรัพยากรก่อนจะถือว่าแผนภูมิเป็นทรัพย์สินทั้งหมด
สร้างมอนิเตอร์ SQL แบบกําหนดเอง
สร้างแดชบอร์ดตรวจสอบประสิทธิภาพแบบกําหนดเองจากเทมเพลต ผลลัพธ์คือแดชบอร์ด Fabric Real-Time ที่คุณสามารถควบคุมกราฟและการจัดวาง รวมถึงแชร์แดชบอร์ดกับผู้อื่นใน Fabric tenant ของคุณ Database Hub เคารพขอบเขตการเข้าถึงที่มีอยู่ของคุณ การแชร์วิวหรือส่งลิงก์ทรัพยากรให้ใครบางคนไม่ได้ให้สิทธิ์เข้าถึงเซิร์ฟเวอร์พื้นฐาน
- ในหน้าประสิทธิภาพ ให้เลือก สร้างมอนิเตอร์ SQL จากเทมเพลต
- เลือกเทมเพลตที่มีเมตริกที่คุณต้องการ แล้วเลือก ถัดไป
- เลือกฐานข้อมูลที่ต้องการตรวจสอบ แล้วเลือก ถัดไป
- เลือกพื้นที่ทํางานปลายทาง
- สร้างแดชบอร์ดใหม่หรือเพิ่มหน้าลงในแดชบอร์ดที่มีอยู่
- ปรับแต่งแผนภูมิ เลย์เอาต์ ช่วงเวลา และการตั้งค่าการแชร์ในประสบการณ์แดชบอร์ด Real-Time
สอบถามข้อมูลประสิทธิภาพโดยตรงใน Azure Data Explorer (ADX)
สําหรับการวิเคราะห์แบบตารางนอกเหนือจากแดชบอร์ดในตัว ให้ใช้เวอร์ชันเว็บของ Azure Data Explorer (ADX) เพื่อสืบค้นข้อมูลการตรวจสอบประสิทธิภาพที่เปิดเผยโดยพร็อกซี SQL ADX
Note
ในตัวอย่างปัจจุบัน URI และสคีมาของการเชื่อมต่ออาจแตกต่างกันตามสภาพแวดล้อมและภูมิภาคของตัวอย่าง ใช้จุดเชื่อมต่อที่จัดเตรียมโดยประสบการณ์ Database Hub ของคุณ ไคลเอนต์เดสก์ท็อป Azure Data Explorer ไม่รองรับสําหรับสถานการณ์ตัวอย่างนี้
ในบานหน้าต่างการเชื่อมต่อ ให้เลือก เพิ่ม แล้วเลือก การเชื่อมต่อ
กรอก URI การเชื่อมต่อพร็อกซี SQL ADX สําหรับสภาพแวดล้อมของคุณ
- URI การเชื่อมต่อคือ
https://adx.centralus.arcdataservices.com/kusto/ - URI การเชื่อมต่อจะเหมือนกันไม่ว่าจะอยู่ในภูมิภาคหรือสภาพแวดล้อมใดที่ทรัพยากร SQL ของคุณตั้งอยู่
- URI การเชื่อมต่อคือ
ป้อนชื่อที่แสดงผลที่เลือกได้ แล้วเลือก เพิ่ม
หากมีการแจ้ง ให้เพิ่ม URI เป็นแหล่งข้อมูลที่เชื่อถือได้
ขยายการเชื่อมต่อและเลือก
ArcSqlTelemetryฐานข้อมูลสํารวจตารางที่มีอยู่และรันคําสั่ง KQL กับเทเลเมตรีแบบมีขอบเขต
ตัวอย่าง KQL queries ใน Azure Data Explorer (ADX)
แสดงรายชื่อฐานข้อมูลที่ถูกตรวจสอบ 10 รายการและชื่อเครื่องโฮสต์ของฐานข้อมูลเหล่านั้น:
SqlServerDatabaseProperties
| summarize by MachineName, DatabaseName
| take 10
แสดงตัวอย่างการใช้งาน CPU ล่าสุด 10 รายการ:
SqlServerCPUUtilization
| order by SampleTimeUTC desc
| take 10
ตรวจสอบผลการค้นหาความปลอดภัยของ Microsoft SQL ที่มีอยู่
ใช้ขั้นตอนต่อไปนี้เมื่อ Database Hub แสดงผลการค้นพบด้านความปลอดภัยที่ใช้กับฐานข้อมูล SQL โดยตรง หากการประเมินที่เกี่ยวข้องไม่พร้อมใช้งาน ให้ตรวจสอบคอนโทรลนั้นโดยตรงในพอร์ทัล Azure โดยใช้คําแนะนําการจัดทําเอกสารฐานข้อมูล SQL
- เลือกการค้นหาฐานข้อมูล SQL จากสรุป ความปลอดภัย หรือเซิร์ฟเวอร์ที่ได้รับผลกระทบใน Estate หากมี
- ยืนยันเซิร์ฟเวอร์ที่ได้รับผลกระทบ ชื่อการประเมิน การตั้งค่าที่ประเมิน และเวลาสังเกตการณ์ที่มีอยู่ ตรวจสอบคําแนะนํานี้กับนโยบายขององค์กรคุณ
- เปิดเซิร์ฟเวอร์ในพอร์ทัล Azure และตรวจสอบการกําหนดค่าปัจจุบัน สําหรับการตรวจสอบสิทธิ์ การเข้ารหัส หรือการตรวจสอบ ให้ปฏิบัติตามเอกสารบริการฐานข้อมูล SQL ที่เกี่ยวข้อง
- ประเมินผลกระทบของใบสมัครและขออนุมัติก่อนเปลี่ยนแปลง การเปิดใช้งานวิธีการตรวจสอบสิทธิ์หรือการเปลี่ยนแปลงการตั้งค่าความปลอดภัยอาจต้องใช้ขั้นตอนเฉพาะบริการเพิ่มเติม
- หลังจากการเปลี่ยนแปลงที่ได้รับอนุญาตเสร็จสิ้น ให้ตรวจสอบการตั้งค่าในพอร์ทัล Azure อนุญาตให้ประเมินใหม่และรีเฟรช Database Hub;หากผลการตรวจยังคงอยู่ ให้เปรียบเทียบหลักฐานกับการตั้งค่าเซิร์ฟเวอร์ปัจจุบัน
ปัจจุบัน Database Hub ประเมินการประเมินความปลอดภัยของแพลตฟอร์ม Microsoft SQL ดังต่อไปนี้:
- เปิดใช้งานการตรวจสอบสิทธิ์ Microsoft Entra (ปัญหา)
- ใช้ได้กับ Azure SQL Database, SQL Server ที่เปิดใช้งานโดย Azure Arc, Azure SQL Managed Instance
-
ต้องมี TLS เวอร์ชันขั้นต่ํา 1.2 (ปัญหา)
- ใช้ได้กับ Azure SQL Database, Azure SQL Managed Instance
-
ปิดใช้งานการเข้าถึงเครือข่ายสาธารณะ (ปัญหา)
- ใช้ได้กับ Azure SQL Database, SQL Server on Azure VM, Azure SQL Managed Instance
-
เปิดใช้งานจุดเชื่อมต่อส่วนตัว (ปัญหา)
- ใช้ได้กับ Azure SQL Database
-
การตรวจสอบ (ข้อเสนอแนะ)
- ใช้ได้กับ Azure SQL Database
- การเข้ารหัสขณะเก็บข้อมูลโดยใช้ Customer Managed Keys (CMK) (ข้อเสนอแนะ)
- ใช้ได้กับ Azure SQL Database, Azure SQL Managed Instance
- การบังคับใช้การตรวจสอบสิทธิ์ Microsoft Entra (คําแนะนํา)
- ใช้ได้กับ Azure SQL Database, SQL Server ที่เปิดใช้งานโดย Azure Arc, Azure SQL Managed Instance
-
SQL Ledger (คําแนะนํา)
- ใช้ได้กับ Azure SQL Database
แก้ไขปัญหา
| ปัญหา | สิ่งที่ต้องตรวจสอบ |
|---|---|
| ฐานข้อมูลที่คาดหวังหายไป | ยืนยันการเข้าถึงการสมัครสมาชิก, Azure RBAC ของคุณ, ประเภททรัพยากรที่รองรับ และการลงทะเบียนผู้ให้บริการทรัพยากร ตรวจสอบว่าคุณได้ลงทะเบียนผู้ให้บริการทรัพยากร Azure ในแต่ละการสมัครสมาชิกแล้ว |
| ข้อมูลประสิทธิภาพขาดหายไป | ยืนยันการเข้าถึง Microsoft.Sqlการลงทะเบียน และการตรวจสอบประสิทธิภาพของ Reader สําหรับทรัพยากรนั้น |
| คําเตือนไม่ผ่าน | ยืนยันว่าการเปลี่ยนแปลงแบบเนทีฟเสร็จสมบูรณ์เรียบร้อย เผื่อเวลาสําหรับการรีเฟรชสัญญาณ และรีเฟรช Database Hub |
| เปิดใน SSMS โดยไม่มีบริบทเต็ม | คัดลอกสรุปปัญหาและหลักฐานไปยัง SSMS ด้วยตนเองและดําเนินการตามขั้นตอนการวินิจฉัยที่ได้รับอนุญาต |
| คําแนะนําขัดแย้งกับหลักฐาน | อย่าใช้การเปลี่ยนแปลงนั้น ตรวจสอบทรัพยากรที่มีขอบเขต ช่วงเวลา หลักฐานที่จับได้ และเส้นทางการอนุมัติอีกครั้ง |