Microsoft Fabric 中的数据库中心可帮助您发现 Azure SQL 数据库 中的 Microsoft SQL 数据库、Fabric 中的 SQL 数据库,以及由 Azure Arc 启用的 SQL Server。您可以从 资产 视图开始,找出需要进一步调查的数据库,并在 Azure 门户或 Visual Studio Code 中继续执行配置、数据库级操作或查询诊断。
小窍门
💡 数据库中心的代理设置
开始使用数据库中心代理技能来理解并与Fabric中的数据库中心互动:
- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.
重要
此功能目前为预览版。
监控已部署的Microsoft SQL数据库
SQL 数据库仍保留在其现有的订阅、资源组和区域中,甚至仍保留在本地环境中。 数据库枢纽不需要将数据迁移到Fabric。
先决条件
- 在当前预览版中,请让 Fabric 管理员在 Fabric 管理门户中为您的租户启用 Database Hub 预览体验。 在租户设置中启用,用户可以访问数据库中心(预览)。
- 使用工作或学校帐户登录,开始免费体验。 你可以从 Azure 门户进入,也可以直接从 Microsoft Fabric 进入,即使你以前没有使用过 Fabric。 Database Hub 使用你现有的 Microsoft Entra ID 和 Azure RBAC 权限,而不是单独的权限模型,所以你在这里分配的访问权限遵循标准的 Azure 角色分配步骤。
- 为了发现和监控,你的身份需要权限读取相关的 Azure 资源元数据和 Azure Monitor 指标。
- 为了进行发现和监视,你的身份需要在每个包含你想要监视的资源的订阅中属于 读者 角色,或属于具有更高权限的角色。
- 要在数据库中心查看 Microsoft SQL 资源的性能监控数据,您需要注册 Azure 资源提供商并为每个服务启用性能监控。
- 在当前预览版中,性能标签支持 Azure SQL 数据库(所有服务层级)、Azure Server 上的 SQL Server 以及由 Azure Arc 启用的 SQL Server。
- Performance 标签目前不支持 Fabric 中的 Azure SQL 托管实例 或 SQL 数据库。
- 在当前预览版中,性能标签支持 Azure SQL 数据库(所有服务层级)、Azure Server 上的 SQL Server 以及由 Azure Arc 启用的 SQL Server。
- 要出现在数据库枢纽,Azure虚拟机中的SQL Server实例必须安装Windows SQL Server IaaS代理扩展。
查看您的 Microsoft SQL 资产
从庄园视图开始,识别需要调查的数据库,然后继续在 Azure 门户或 Visual Studio Code 中进行服务器配置、数据库级工作或查询诊断。
- 访问Microsoft Fabric中的数据库中心。 在数据库导航中,选择 “概览”。
- “ 什么需要关注?” 部分指出数据库资产中需要关注的部分。 需要注意的内容中的每张卡片和链接都会转到Estate。 在 Estate 视图中,每个资源下方,问题显示为彩色标签,而 建议 显示为带有灯泡图标的标签。
- 将清单筛选为视图:Microsoft SQL。 通过可用的筛选器选择相关的订阅或资源组。
- 搜索你需要的SQL数据库,或者查看筛选后的库存。 选择数据库以查看其资源详情。
了解 Microsoft SQL 数据库资产监控
使用概述来获取 Microsoft SQL 的 CPU、内存、存储和 IO 摘要。 使用性能功能查看 Microsoft SQL 仪表盘,并查看所选服务器的更详细视图,包括 CPU、内存、存储、IO 和工作负载压力。 库存范围和仪表盘所选资源集可能不同。 在把图表当作整个资产之前,先检查一下资源选择。
创建一个自定义SQL监控器
从模板创建一个自定义的性能监控仪表盘。 结果是一个Fabric 实时仪表板,你可以调整图表和布局,并与你的 Fabric 租户中的其他人共享该仪表板。 数据库中心尊重您现有的访问边界。 分享视图或发送资源链接并不会赋予他们访问底层服务器的权限。
- 在 性能 页面上,选择 从模板创建 SQL 监视器。
- 选择包含你想要指标的模板,然后选择 “下一步”。
- 选择要监控的数据库,然后选择 “下一步”。
- 选择一个目标工作区。
- 创建一个新仪表盘,或在现有仪表盘上添加页面。
- 在 Real-Time 仪表盘体验中自定义图表、布局、时间范围和分享设置。
直接在 Azure 数据资源管理器 (ADX) 中查询性能数据
如需超出内置仪表盘的表格分析,可以使用 Azure 数据资源管理器(ADX)的网页版来查询由 SQL ADX 代理暴露的性能监控数据。
注释
在当前预览中,连接URI和schema可能因预览环境和地区而异。 使用 Database Hub 提供的端点。 Azure 数据资源管理器桌面客户端在此预览场景中不被支持。
在 连接 面板中,选择 添加,然后选择 连接。
输入你环境中的 SQL ADX 代理连接 URI。
- 连接 URI 为
https://adx.centralus.arcdataservices.com/kusto/ - 连接 URI 是一样的,无论你的 SQL 资源位于哪个区域或环境。
- 连接 URI 为
输入可选的显示名称,然后选择 添加。
如果被提示,将该URI添加为可信来源。
展开该连接并选择
ArcSqlTelemetry数据库。浏览可用的表,并对限定范围内的遥测数据执行 KQL 查询。
Azure 数据资源管理器(ADX)中的 KQL 示例查询
列出10个受监控数据库及其主机名称:
SqlServerDatabaseProperties
| summarize by MachineName, DatabaseName
| take 10
列出最近的10个CPU利用率样本:
SqlServerCPUUtilization
| order by SampleTimeUTC desc
| take 10
请查看一份可用的Microsoft SQL安全发现
当数据库中心显示明确适用于SQL数据库的安全发现时,请使用以下步骤。 如果相关评估不可用,请根据 SQL 数据库文档中的指导,直接在 Azure 门户中查看该控制措施。
- 从 安全 摘要中选择 SQL 数据库发现项,或在 Estate 中选择受影响的服务器(如果可用)。
- 确认受影响的服务器、评估名称、评估环境及任何可用的观察时间。 请核对该建议是否符合贵组织的政策。
- 在 Azure 门户打开服务器,确认其当前配置。 对于认证、加密或审计,请遵循相应的SQL数据库服务文档。
- 评估申请影响并在做出变更前获得所需批准。 启用认证方法或更改安全配置可能需要额外的服务专用步骤。
- 授权更改完成后,请在 Azure 门户中验证设置。 允许重新评估并刷新数据库中心;如果发现依旧,将其证据与当前服务器配置进行比较。
目前,数据库中心评估以下Microsoft SQL平台安全评估:
-
Microsoft Entra 认证启用(问题)
- 适用于 Azure SQL 数据库、已启用 Azure Arc 的 SQL Server、Azure SQL 托管实例
-
要求最低 TLS 版本为 1.2(问题)
- 适用于 Azure SQL 数据库,Azure SQL 托管实例
-
公共网络访问被禁用 (问题)
- 适用于 Azure SQL 数据库、SQL Server on Azure VM、Azure SQL 托管实例
-
启用私有终端 (问题)
- 适用于Azure SQL 数据库
-
审计 (建议)
- 适用于Azure SQL 数据库
-
使用客户管理密钥(CMK)进行静止加密 (建议)
- 适用于 Azure SQL 数据库,Azure SQL 托管实例
-
Microsoft Entra 身份验证已强制执行(建议)
- 适用于 Azure SQL 数据库、已启用 Azure Arc 的 SQL Server、Azure SQL 托管实例
-
SQL Ledger (建议)
- 适用于Azure SQL 数据库
Troubleshoot
| 问题 | 检查内容 |
|---|---|
| 预期数据库缺失 | 确认订阅访问权限、您的 Azure RBAC、支持的资源类型以及资源提供者注册情况。 确认你在每个订阅中注册了 Azure 资源提供商。 |
| 性能数据缺失 | 确认资源具有 Reader 访问权限、Microsoft.AzureArcData 已注册,并且 已启用性能监控。 |
| 警告无法清除 | 确认原生更改已成功完成,留出时间进行信号刷新,并刷新 数据库中心。 |
| 在 SSMS 中打开 打开时缺少完整上下文 | 手动将问题摘要和证据复制到SSMS,并继续执行授权的诊断流程。 |
| 建议与证据相冲突 | 不要应用该更改。 重新检查已限定范围的资源、时间范围、已捕获的证据和审批路径。 |