在数据库中心中监视 Azure Database for PostgreSQL 灵活服务器(预览)

Microsoft Fabric中的数据库中心帮助您发现Azure Database for PostgreSQL灵活服务器,并评估它们在整个资产中的性能。

小窍门

💡 数据库中心的代理设置

开始使用数据库中心代理技能来理解并与Fabric中的数据库中心互动:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

Important

此功能目前为预览版。

就地监视 PostgreSQL 灵活服务器

你的灵活服务器实例在现有订阅和区域中仍然是 Azure 资源。 使用数据库中心进行发现和监控不需要将数据迁移到 Fabric 或配置镜像。

Estate 中表示的 PostgreSQL 资源是一个灵活的服务器实例,而不是该服务器内托管的每个数据库。 Estate 指标描述的是服务器,除非某项指标明确指出了更窄的范围。

先决条件

  • 在当前预览版中,请让 Fabric 管理员在 Fabric 管理门户中为您的租户启用 Database Hub 预览体验。 在租户设置中启用,用户可以访问数据库中心(预览)。

  • 用一个Microsoft Entra身份认证,该身份能访问你想使用的Azure订阅和PostgreSQL灵活服务器资源。 仅靠 Azure 资源可视化并不能授予查询数据库的权限。 Database Hub 使用你现有的 Microsoft Entra ID 和 Azure RBAC 权限,而不是单独的权限模型,所以你在这里分配的访问权限遵循标准的 Azure 角色分配步骤。

    • 为了发现和监控,你的身份需要权限读取相关的 Azure 资源元数据和 Azure Monitor 指标。

    • 为了发现和监控,你的身份需要在每个包含你想监控资源的订阅中,拥有“ 读取 者”角色,或者拥有更高权限的角色。

  • Baseline PostgreSQL 监控使用现有的 Azure Monitor 指标。 它不需要 SQL 性能监视扩展属性、接入 Azure Arc,或者为 PostgreSQL 遥测路径注册 Microsoft.AzureArcData。 查询存储 和新的客户管理遥测管道并不是基线指标的前提条件。

  • 数据库中心尊重您现有的访问边界。 数据库枢纽不会授予额外访问权限。 你对数据库的访问权限仅限于你当前身份授权访问的资源。 分享视图或发送资源链接并不会赋予他们访问底层服务器的权限。

查看您的 PostgreSQL 资产

先从庄园视图开始,识别需要调查的服务器,然后继续在 Azure 门户或 Visual Studio Code 中进行服务器配置或数据库工作。

  1. 访问Microsoft Fabric中的数据库中心。 在数据库导航中,选择 “概览”。
  2. “ 什么需要关注?” 部分指出数据库资产中需要关注的部分。 需要注意的内容中的每张卡片和链接都会转到Estate。 在 Estate 视图中,每个资源下方,问题显示为彩色标签,而 建议 显示为带有灯泡图标的标签。
  3. 将库存筛选为 视图:PostgreSQL。 通过可用的筛选器选择相关的订阅或资源组。
  4. 搜索你需要的实例,或者查看筛选后的库存。 选择灵活服务器实例以查看其资源详情。 把这个资源当作 Azure 服务器资源,而不是单个 PostgreSQL 数据库。

了解 PostgreSQL 数据库资产监控

使用 Overview 查看 PostgreSQL 的 CPU、内存和存储摘要。 使用 性能 查看 PostgreSQL 仪表板以及所选服务器的更详细视图。 库存范围和仪表盘所选资源集可能不同。 在把图表当作整个资产之前,先检查一下资源选择。

解释PostgreSQL信号

仪表盘展示了 Flexible Server 可用 Azure Monitor 指标的子集。 利用该参考来解读显示信号并将其与源度量进行比较。

信号 Azure Monitor 指标 解释
CPU cpu_percent 服务器CPU利用率百分比。
Memory memory_percent 服务器内存利用率的百分比。
存储 storage_percent 已用存储百分比,包括的不仅仅是应用程序表数据。
磁盘活动 iops 是每秒磁盘操作数,而不是饱和百分比。
Connections active_connections 跨所有状态的连接,包括空闲状态;不仅仅是执行查询。
失败的连接 connections_failed 失败的尝试,不一定是服务器停机。
读取副本延迟 physical_replication_delay_in_seconds 读取副本延迟以秒为单位;不是HA待机或逻辑复制延迟。

欲了解更多信息,请参阅PostgreSQL监控与指标以及Flexible Server的Azure Monitor指标参考资料。

指标收集、处理和仪表盘刷新是独立的阶段。 有些 Azure Monitor 的指标是批量发送的。 新建、最近重启或停止的服务器在所选期间的数据可能不完整。 仪表盘刷新不会强制服务器发送新的采样。

安全性与能力差异

安全评估覆盖范围因数据库引擎而异。 对于PostgreSQL,仅使用数据库中心中被识别为适用于PostgreSQL的评估。 缺乏发现并不证明控制已被配置,或服务器满足合规要求。

目前,Database Hub 评估以下 PostgreSQL 安全评估:

  • Microsoft Entra 认证启用(问题)
  • 使用客户管理密钥(CMK)进行静止加密 (建议)
  • Microsoft Entra 已强制实施身份验证 (建议)
  • 公共网络访问被禁用 (建议)

这些评估仅反映当前配置;数据库中心并未评估所有可用的PostgreSQL安全控制。 例如,不使用客户管理密钥的服务器仍然可以用服务管理密钥加密。

数据库中心态势信息补充了专业的安全工具。 不要将其视为 Microsoft Defender 功能、完整的审计日志查看器或自动修复功能的替代品。 结合上下文审查调查结果,并通过相应服务进行经授权的更改。

找一台需要性能调查的 PostgreSQL 服务器

  1. 在 概览 中查看PostgreSQL的CPU、内存和存储摘要,选择要调查的信号。
  2. 打开 性能 并选择 PostgreSQL 仪表盘。 设置你打算查看的订阅、资源组和服务器选择。
  3. 将时间范围设置为包含报告事件。 在解读该数值前,请查看图表描述中的度量、单位和汇总。
  4. 如果图表提供服务器钻取功能,请使用该功能来确定相关资源。 否则,缩小服务器选择范围,并比较同一区间内的趋势。
  5. 对于候选服务器,将原始信号与存储、I/O或连接趋势进行比较。 记录资源ID、事件时间、选定区间和度量聚合。
  6. 在 Azure 门户打开那个服务器。 用相同的时间范围和聚合方式比较其Azure Monitor的指标,然后用PostgreSQL诊断来调查工作负载。

继续在Azure门户或Visual Studio Code中进行调查

使用 Azure 门户进行 Azure 资源配置和服务监控。 当你需要数据库连接或查询级调查时,可以使用 Visual Studio Code 和 PostgreSQL 扩展。

  1. 在数据库中心选择目标灵活服务器并验证其 Azure 资源身份。
  2. 选择可用的 Azure 门户或 Visual Studio Code 操作。 如果所需操作不可用,直接打开工具并找到同一服务器。
  3. 在 Azure 门户中,确认订阅和资源组。 为了比较指标,明确设置调查时间范围;不要假设切换会保留所有仪表盘过滤器。
  4. 在 Visual Studio Code 中,连接前确认主机、目标数据库和认证方法。 来自数据库中心的链接不会绕过PostgreSQL认证或网络控制。
  5. 利用记录的时间和证据进行调查。 授权变更后,在适当的跟进间隔内比较相关指标。

请查看一项可用的PostgreSQL安全发现

当数据库中心显示明确适用于PostgreSQL服务器的安全发现时,请使用以下步骤。 如果相关评估不可用,请根据 PostgreSQL 服务指南,直接在 Azure 门户中审查该控制措施。

  1. 从 Security 摘要中选择 PostgreSQL 发现项,或者在 Estate 中选择受影响的服务器(如有)。
  2. 确认受影响的服务器、评估名称、评估环境及任何可用的观察时间。 请核对该建议是否符合贵组织的政策。
  3. 在 Azure 门户打开服务器,确认其当前配置。 对于认证、加密或审计,请遵循相应的 PostgreSQL 服务文档。
  4. 评估申请影响并在做出变更前获得所需批准。 启用认证方法或更改安全配置可能需要额外的服务专用步骤。
  5. 授权更改完成后,请在 Azure 门户中验证设置。 允许重新评估并刷新数据库中心;如果发现依旧,将其证据与当前服务器配置进行比较。

在数据库中心排查PostgreSQL数据问题

  • 如果 PostgreSQL 服务器没有出现在 Estate,检查已登录的租户、Azure 访问、资源类型和库存过滤器。
  • 如果 Azure Monitor 和数据库中心之间缺少或不同的性能指标:
    1. 选择服务器运行的时间间隔。 检查该指标是否适用于该服务器;例如,没有适用副本配置的服务器可能没有可读副本延迟数据。
    2. 在 Azure 门户中打开同一台服务器,检查对应的 Azure Monitor 指标。 尽可能使时区、开始时间和结束时间、聚合方式及粒度保持一致。
    3. 如果两地均缺少该指标,请检查服务器状态和指标的采集要求,并预留处理延迟。
    4. 如果 Azure Monitor 有数据但 Database Hub 没有,刷新 Database Hub 视图,只用那台服务器重新尝试。 如果差异依然存在,请联系客服。

Limitations

在当前预览阶段,数据库中心的 PostgreSQL 监控存在以下限制:

  • 查询存储支持的顶级查询、查询计划、等待事件分析和日志搜索不包含在数据库中心。 使用PostgreSQL诊断工具进行更深入的调查。

  • 此预览路径不包括激活器告警,以及针对 REST 支持的 PostgreSQL 指标的 RTD Copilot 查询探索。 本文并未在数据库中心或Visual Studio Code的其他地方介绍所有Copilot功能。

  • 数据库枢纽不会自动调整、调优或修复PostgreSQL服务器。 变更需要适当的权限和组织的审批流程。

  • 链接、评估和创建选项的可用性取决于为你的租户启用的预览版体验。 在依赖具体入口点之前,请查看相关的数据库中心可用性指南。