Microsoft Fabric中的数据库中心帮助您发现Azure Database for PostgreSQL灵活服务器,并评估它们在整个资产中的性能。
小窍门
💡 数据库中心的代理设置
开始使用数据库中心代理技能来理解并与Fabric中的数据库中心互动:
- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.
Important
此功能目前为预览版。
就地监视 PostgreSQL 灵活服务器
你的灵活服务器实例在现有订阅和区域中仍然是 Azure 资源。 使用数据库中心进行发现和监控不需要将数据迁移到 Fabric 或配置镜像。
Estate 中表示的 PostgreSQL 资源是一个灵活的服务器实例,而不是该服务器内托管的每个数据库。 Estate 指标描述的是服务器,除非某项指标明确指出了更窄的范围。
先决条件
在当前预览版中,请让 Fabric 管理员在 Fabric 管理门户中为您的租户启用 Database Hub 预览体验。 在租户设置中启用,用户可以访问数据库中心(预览)。
用一个Microsoft Entra身份认证,该身份能访问你想使用的Azure订阅和PostgreSQL灵活服务器资源。 仅靠 Azure 资源可视化并不能授予查询数据库的权限。 Database Hub 使用你现有的 Microsoft Entra ID 和 Azure RBAC 权限,而不是单独的权限模型,所以你在这里分配的访问权限遵循标准的 Azure 角色分配步骤。
为了发现和监控,你的身份需要权限读取相关的 Azure 资源元数据和 Azure Monitor 指标。
为了发现和监控,你的身份需要在每个包含你想监控资源的订阅中,拥有“ 读取 者”角色,或者拥有更高权限的角色。
Baseline PostgreSQL 监控使用现有的 Azure Monitor 指标。 它不需要 SQL 性能监视扩展属性、接入 Azure Arc,或者为
PostgreSQL遥测路径注册Microsoft.AzureArcData。 查询存储 和新的客户管理遥测管道并不是基线指标的前提条件。数据库中心尊重您现有的访问边界。 数据库枢纽不会授予额外访问权限。 你对数据库的访问权限仅限于你当前身份授权访问的资源。 分享视图或发送资源链接并不会赋予他们访问底层服务器的权限。
查看您的 PostgreSQL 资产
先从庄园视图开始,识别需要调查的服务器,然后继续在 Azure 门户或 Visual Studio Code 中进行服务器配置或数据库工作。
- 访问Microsoft Fabric中的数据库中心。 在数据库导航中,选择 “概览”。
- “ 什么需要关注?” 部分指出数据库资产中需要关注的部分。 需要注意的内容中的每张卡片和链接都会转到Estate。 在 Estate 视图中,每个资源下方,问题显示为彩色标签,而 建议 显示为带有灯泡图标的标签。
- 将库存筛选为 视图:PostgreSQL。 通过可用的筛选器选择相关的订阅或资源组。
- 搜索你需要的实例,或者查看筛选后的库存。 选择灵活服务器实例以查看其资源详情。 把这个资源当作 Azure 服务器资源,而不是单个 PostgreSQL 数据库。
了解 PostgreSQL 数据库资产监控
使用 Overview 查看 PostgreSQL 的 CPU、内存和存储摘要。 使用 性能 查看 PostgreSQL 仪表板以及所选服务器的更详细视图。 库存范围和仪表盘所选资源集可能不同。 在把图表当作整个资产之前,先检查一下资源选择。
解释PostgreSQL信号
仪表盘展示了 Flexible Server 可用 Azure Monitor 指标的子集。 利用该参考来解读显示信号并将其与源度量进行比较。
| 信号 | Azure Monitor 指标 | 解释 |
|---|---|---|
| CPU | cpu_percent |
服务器CPU利用率百分比。 |
| Memory | memory_percent |
服务器内存利用率的百分比。 |
| 存储 | storage_percent |
已用存储百分比,包括的不仅仅是应用程序表数据。 |
| 磁盘活动 | iops |
是每秒磁盘操作数,而不是饱和百分比。 |
| Connections | active_connections |
跨所有状态的连接,包括空闲状态;不仅仅是执行查询。 |
| 失败的连接 | connections_failed |
失败的尝试,不一定是服务器停机。 |
| 读取副本延迟 | physical_replication_delay_in_seconds |
读取副本延迟以秒为单位;不是HA待机或逻辑复制延迟。 |
欲了解更多信息,请参阅PostgreSQL监控与指标以及Flexible Server的Azure Monitor指标参考资料。
指标收集、处理和仪表盘刷新是独立的阶段。 有些 Azure Monitor 的指标是批量发送的。 新建、最近重启或停止的服务器在所选期间的数据可能不完整。 仪表盘刷新不会强制服务器发送新的采样。
安全性与能力差异
安全评估覆盖范围因数据库引擎而异。 对于PostgreSQL,仅使用数据库中心中被识别为适用于PostgreSQL的评估。 缺乏发现并不证明控制已被配置,或服务器满足合规要求。
目前,Database Hub 评估以下 PostgreSQL 安全评估:
- Microsoft Entra 认证启用(问题)
- 使用客户管理密钥(CMK)进行静止加密 (建议)
- Microsoft Entra 已强制实施身份验证 (建议)
- 公共网络访问被禁用 (建议)
这些评估仅反映当前配置;数据库中心并未评估所有可用的PostgreSQL安全控制。 例如,不使用客户管理密钥的服务器仍然可以用服务管理密钥加密。
数据库中心态势信息补充了专业的安全工具。 不要将其视为 Microsoft Defender 功能、完整的审计日志查看器或自动修复功能的替代品。 结合上下文审查调查结果,并通过相应服务进行经授权的更改。
找一台需要性能调查的 PostgreSQL 服务器
- 在 概览 中查看PostgreSQL的CPU、内存和存储摘要,选择要调查的信号。
- 打开 性能 并选择 PostgreSQL 仪表盘。 设置你打算查看的订阅、资源组和服务器选择。
- 将时间范围设置为包含报告事件。 在解读该数值前,请查看图表描述中的度量、单位和汇总。
- 如果图表提供服务器钻取功能,请使用该功能来确定相关资源。 否则,缩小服务器选择范围,并比较同一区间内的趋势。
- 对于候选服务器,将原始信号与存储、I/O或连接趋势进行比较。 记录资源ID、事件时间、选定区间和度量聚合。
- 在 Azure 门户打开那个服务器。 用相同的时间范围和聚合方式比较其Azure Monitor的指标,然后用PostgreSQL诊断来调查工作负载。
继续在Azure门户或Visual Studio Code中进行调查
使用 Azure 门户进行 Azure 资源配置和服务监控。 当你需要数据库连接或查询级调查时,可以使用 Visual Studio Code 和 PostgreSQL 扩展。
- 在数据库中心选择目标灵活服务器并验证其 Azure 资源身份。
- 选择可用的 Azure 门户或 Visual Studio Code 操作。 如果所需操作不可用,直接打开工具并找到同一服务器。
- 在 Azure 门户中,确认订阅和资源组。 为了比较指标,明确设置调查时间范围;不要假设切换会保留所有仪表盘过滤器。
- 在 Visual Studio Code 中,连接前确认主机、目标数据库和认证方法。 来自数据库中心的链接不会绕过PostgreSQL认证或网络控制。
- 利用记录的时间和证据进行调查。 授权变更后,在适当的跟进间隔内比较相关指标。
请查看一项可用的PostgreSQL安全发现
当数据库中心显示明确适用于PostgreSQL服务器的安全发现时,请使用以下步骤。 如果相关评估不可用,请根据 PostgreSQL 服务指南,直接在 Azure 门户中审查该控制措施。
- 从 Security 摘要中选择 PostgreSQL 发现项,或者在 Estate 中选择受影响的服务器(如有)。
- 确认受影响的服务器、评估名称、评估环境及任何可用的观察时间。 请核对该建议是否符合贵组织的政策。
- 在 Azure 门户打开服务器,确认其当前配置。 对于认证、加密或审计,请遵循相应的 PostgreSQL 服务文档。
- 评估申请影响并在做出变更前获得所需批准。 启用认证方法或更改安全配置可能需要额外的服务专用步骤。
- 授权更改完成后,请在 Azure 门户中验证设置。 允许重新评估并刷新数据库中心;如果发现依旧,将其证据与当前服务器配置进行比较。
在数据库中心排查PostgreSQL数据问题
- 如果 PostgreSQL 服务器没有出现在 Estate,检查已登录的租户、Azure 访问、资源类型和库存过滤器。
- 如果 Azure Monitor 和数据库中心之间缺少或不同的性能指标:
- 选择服务器运行的时间间隔。 检查该指标是否适用于该服务器;例如,没有适用副本配置的服务器可能没有可读副本延迟数据。
- 在 Azure 门户中打开同一台服务器,检查对应的 Azure Monitor 指标。 尽可能使时区、开始时间和结束时间、聚合方式及粒度保持一致。
- 如果两地均缺少该指标,请检查服务器状态和指标的采集要求,并预留处理延迟。
- 如果 Azure Monitor 有数据但 Database Hub 没有,刷新 Database Hub 视图,只用那台服务器重新尝试。 如果差异依然存在,请联系客服。
Limitations
在当前预览阶段,数据库中心的 PostgreSQL 监控存在以下限制:
查询存储支持的顶级查询、查询计划、等待事件分析和日志搜索不包含在数据库中心。 使用PostgreSQL诊断工具进行更深入的调查。
此预览路径不包括激活器告警,以及针对 REST 支持的 PostgreSQL 指标的 RTD Copilot 查询探索。 本文并未在数据库中心或Visual Studio Code的其他地方介绍所有Copilot功能。
数据库枢纽不会自动调整、调优或修复PostgreSQL服务器。 变更需要适当的权限和组织的审批流程。
链接、评估和创建选项的可用性取决于为你的租户启用的预览版体验。 在依赖具体入口点之前,请查看相关的数据库中心可用性指南。