在数据库中心(预览)中监控 Microsoft SQL 数据库

Microsoft Fabric 中的数据库中心可帮助您发现 Azure SQL 数据库 中的 Microsoft SQL 数据库、Fabric 中的 SQL 数据库,以及由 Azure Arc 启用的 SQL Server。您可以从 资产 视图开始,找出需要进一步调查的数据库,并在 Azure 门户或 Visual Studio Code 中继续执行配置、数据库级操作或查询诊断。

小窍门

💡 数据库中心的代理设置

开始使用数据库中心代理技能来理解并与Fabric中的数据库中心互动:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

重要

此功能目前为预览版。

监控已部署的Microsoft SQL数据库

SQL 数据库仍保留在其现有的订阅、资源组和区域中,甚至仍保留在本地环境中。 数据库枢纽不需要将数据迁移到Fabric。

先决条件

  • 在当前预览版中,请让 Fabric 管理员在 Fabric 管理门户中为您的租户启用 Database Hub 预览体验。 在租户设置中启用,用户可以访问数据库中心(预览)。
  • 使用工作或学校帐户登录,开始免费体验。 你可以从 Azure 门户进入,也可以直接从 Microsoft Fabric 进入,即使你以前没有使用过 Fabric。 Database Hub 使用你现有的 Microsoft Entra ID 和 Azure RBAC 权限,而不是单独的权限模型,所以你在这里分配的访问权限遵循标准的 Azure 角色分配步骤。
    • 为了发现和监控,你的身份需要权限读取相关的 Azure 资源元数据和 Azure Monitor 指标。
    • 为了进行发现和监视,你的身份需要在每个包含你想要监视的资源的订阅中属于 读者 角色,或属于具有更高权限的角色。
  • 要在数据库中心查看 Microsoft SQL 资源的性能监控数据,您需要注册 Azure 资源提供商并为每个服务启用性能监控。
    • 在当前预览版中,性能标签支持 Azure SQL 数据库(所有服务层级)、Azure Server 上的 SQL Server 以及由 Azure Arc 启用的 SQL Server。
      • Performance 标签目前不支持 Fabric 中的 Azure SQL 托管实例 或 SQL 数据库。
  • 要出现在数据库枢纽,Azure虚拟机中的SQL Server实例必须安装Windows SQL Server IaaS代理扩展。

查看您的 Microsoft SQL 资产

从庄园视图开始,识别需要调查的数据库,然后继续在 Azure 门户或 Visual Studio Code 中进行服务器配置、数据库级工作或查询诊断。

  1. 访问Microsoft Fabric中的数据库中心。 在数据库导航中,选择 “概览”。
  2. “ 什么需要关注?” 部分指出数据库资产中需要关注的部分。 需要注意的内容中的每张卡片和链接都会转到Estate。 在 Estate 视图中,每个资源下方,问题显示为彩色标签,而 建议 显示为带有灯泡图标的标签。
  3. 将清单筛选为视图:Microsoft SQL。 通过可用的筛选器选择相关的订阅或资源组。
  4. 搜索你需要的SQL数据库,或者查看筛选后的库存。 选择数据库以查看其资源详情。

了解 Microsoft SQL 数据库资产监控

使用概述来获取 Microsoft SQL 的 CPU、内存、存储和 IO 摘要。 使用性能功能查看 Microsoft SQL 仪表盘,并查看所选服务器的更详细视图,包括 CPU、内存、存储、IO 和工作负载压力。 库存范围和仪表盘所选资源集可能不同。 在把图表当作整个资产之前,先检查一下资源选择。

创建一个自定义SQL监控器

从模板创建一个自定义的性能监控仪表盘。 结果是一个Fabric 实时仪表板,你可以调整图表和布局,并与你的 Fabric 租户中的其他人共享该仪表板。 数据库中心尊重您现有的访问边界。 分享视图或发送资源链接并不会赋予他们访问底层服务器的权限。

  1. 在 性能 页面上,选择 从模板创建 SQL 监视器。
  2. 选择包含你想要指标的模板,然后选择 “下一步”。
  3. 选择要监控的数据库,然后选择 “下一步”。
  4. 选择一个目标工作区。
  5. 创建一个新仪表盘,或在现有仪表盘上添加页面。
  6. 在 Real-Time 仪表盘体验中自定义图表、布局、时间范围和分享设置。

直接在 Azure 数据资源管理器 (ADX) 中查询性能数据

如需超出内置仪表盘的表格分析,可以使用 Azure 数据资源管理器(ADX)的网页版来查询由 SQL ADX 代理暴露的性能监控数据。

注释

在当前预览中,连接URI和schema可能因预览环境和地区而异。 使用 Database Hub 提供的端点。 Azure 数据资源管理器桌面客户端在此预览场景中不被支持。

  1. 访问 Azure 数据资源管理器 网页界面。

  2. 在 连接 面板中,选择 添加,然后选择 连接。

  3. 输入你环境中的 SQL ADX 代理连接 URI。

    • 连接 URI 为 https://adx.centralus.arcdataservices.com/kusto/
    • 连接 URI 是一样的,无论你的 SQL 资源位于哪个区域或环境。
  4. 输入可选的显示名称,然后选择 添加。

  5. 如果被提示,将该URI添加为可信来源。

  6. 展开该连接并选择 ArcSqlTelemetry 数据库。

  7. 浏览可用的表,并对限定范围内的遥测数据执行 KQL 查询。

Azure 数据资源管理器(ADX)中的 KQL 示例查询

列出10个受监控数据库及其主机名称:

SqlServerDatabaseProperties 
| summarize by MachineName, DatabaseName 
| take 10 

列出最近的10个CPU利用率样本:

SqlServerCPUUtilization 
| order by SampleTimeUTC desc 
| take 10 

请查看一份可用的Microsoft SQL安全发现

当数据库中心显示明确适用于SQL数据库的安全发现时,请使用以下步骤。 如果相关评估不可用,请根据 SQL 数据库文档中的指导,直接在 Azure 门户中查看该控制措施。

  1. 从 安全 摘要中选择 SQL 数据库发现项,或在 Estate 中选择受影响的服务器(如果可用)。
  2. 确认受影响的服务器、评估名称、评估环境及任何可用的观察时间。 请核对该建议是否符合贵组织的政策。
  3. 在 Azure 门户打开服务器,确认其当前配置。 对于认证、加密或审计,请遵循相应的SQL数据库服务文档。
  4. 评估申请影响并在做出变更前获得所需批准。 启用认证方法或更改安全配置可能需要额外的服务专用步骤。
  5. 授权更改完成后,请在 Azure 门户中验证设置。 允许重新评估并刷新数据库中心;如果发现依旧,将其证据与当前服务器配置进行比较。

目前,数据库中心评估以下Microsoft SQL平台安全评估:

  • Microsoft Entra 认证启用(问题)
    • 适用于 Azure SQL 数据库、已启用 Azure Arc 的 SQL Server、Azure SQL 托管实例
  • 要求最低 TLS 版本为 1.2(问题)
    • 适用于 Azure SQL 数据库,Azure SQL 托管实例
  • 公共网络访问被禁用 (问题)
    • 适用于 Azure SQL 数据库、SQL Server on Azure VM、Azure SQL 托管实例
  • 启用私有终端 (问题)
    • 适用于Azure SQL 数据库
  • 审计 (建议)
    • 适用于Azure SQL 数据库
  • 使用客户管理密钥(CMK)进行静止加密 (建议)
    • 适用于 Azure SQL 数据库,Azure SQL 托管实例
  • Microsoft Entra 身份验证已强制执行(建议)
    • 适用于 Azure SQL 数据库、已启用 Azure Arc 的 SQL Server、Azure SQL 托管实例
  • SQL Ledger (建议)
    • 适用于Azure SQL 数据库

Troubleshoot

问题 检查内容
预期数据库缺失 确认订阅访问权限、您的 Azure RBAC、支持的资源类型以及资源提供者注册情况。 确认你在每个订阅中注册了 Azure 资源提供商。
性能数据缺失 确认资源具有 Reader 访问权限、Microsoft.AzureArcData 已注册,并且 已启用性能监控。
警告无法清除 确认原生更改已成功完成,留出时间进行信号刷新,并刷新 数据库中心。
在 SSMS 中打开 打开时缺少完整上下文 手动将问题摘要和证据复制到SSMS,并继续执行授权的诊断流程。
建议与证据相冲突 不要应用该更改。 重新检查已限定范围的资源、时间范围、已捕获的证据和审批路径。