在資料庫中心(預覽)中監控 Microsoft SQL 資料庫

Microsoft Fabric 的資料庫中心可協助你探索 Azure SQL Database 中的 Microsoft SQL 資料庫、Fabric 中的 SQL 資料庫,以及已啟用 Azure Arc 的 SQL Server。你可以從 資產總覽 檢視開始,找出需要進一步調查的資料庫,然後在 Azure 入口網站或 Visual Studio Code 中繼續進行設定、資料庫層級作業或查詢診斷。

小提示

💡 資料庫中心代理設定

開始運用 Database Hub 代理技能,理解並互動 Fabric 中的 Database Hub:

- Use [Database Hub skills](https://github.com/microsoft/microsoft-sql/tree/main/plugins/microsoft-sql-fdh).
- Review [Database Hub in Fabric documentation](https://learn.microsoft.com/fabric/database/hub/)
  and use the [Microsoft Learn MCP server](https://learn.microsoft.com/api/mcp) for official docs.

重要

這項功能目前處於預覽階段。

就地監控 Microsoft SQL 資料庫

你的 SQL 資料庫會保留在現有的訂閱、資源群組和區域,甚至是本地部署。 Database Hub 不需要把資料搬到 Fabric。

先決條件

  • 在目前預覽版中,請 Fabric 管理員在 Fabric 管理入口網站中選擇您的租戶進入資料庫中心預覽體驗。 在租戶設定中啟用,使用者可存取資料庫中心(預覽)。
  • 從你的工作或學校帳號登入免費體驗開始。 即使你之前沒用過Fabric,也可以從Azure入口或直接從Microsoft Fabric進入。 Database Hub 使用你現有的 Microsoft Entra ID 和 Azure RBAC 權限,而非獨立的權限模型,因此你在這裡指派的存取權遵循標準的 Azure 角色指派步驟。
    • 為了發現和監控,你的身份需要權限來讀取相關的 Azure 資源元資料和 Azure 監視器 指標。
    • 若要進行探索和監視,對於每個包含您想監視之資源的訂用帳戶,您的身分都必須是 Reader 角色,或是具有更高權限的角色。
  • 要在資料庫中樞查看 Microsoft SQL 資源的效能監控資料,您需要註冊 Azure 資源提供者並為每個服務啟用效能監控。
    • 在目前的預覽版中,效能標籤支援 Azure SQL Database(所有服務層級)、Azure Server on Azure VMs,以及由 Azure Arc 啟用的 SQL Server。
      • Performance 標籤目前不支援 Fabric 中的 Azure SQL 受控執行個體 或 SQL 資料庫。
  • 要在資料庫中樞出現,Azure 虛擬機中的SQL Server實例必須安裝 Windows SQL Server IaaS 代理擴充功能。

查看您的 Microsoft SQL 資產

先從資產檢視開始,辨識需要調查的資料庫,接著在 Azure 入口網站或 Visual Studio Code 中進行伺服器設定、資料庫層級工作或查詢診斷。

  1. 請前往 Microsoft Fabric 的資料庫中樞。 在資料庫導覽中,選擇 「概覽」。
  2. 「 什麼需要關注? 」部分指出資料庫資產中需要關注的部分。 在 需要注意的事項? 中的每張卡片和每個連結都會連到 遺產。 在 Estate 檢視中,每個資源下方,問題 會以彩色標籤顯示,而 建議 會以帶有燈泡圖示的標籤顯示。
  3. 將清單篩選為 檢視:Microsoft SQL。 使用可用的篩選器選擇相關的訂閱或資源群組。
  4. 搜尋你需要的 SQL 資料庫,或檢視已篩選的庫存。 選擇資料庫以檢視其資源細節。

了解 Microsoft SQL 資料庫環境監控

使用 Overview 來查看 Microsoft SQL 的 CPU、記憶體、儲存空間和 IO 摘要。 使用 Performance 來顯示 Microsoft SQL 儀表板,並提供更詳細的選定伺服器視圖,包括 CPU、記憶體、儲存空間、IO 及工作負載壓力。 庫存範圍與儀表板所選資源集可能不同。 在將圖表視為整個資產之前,請先檢查資源選擇。

建立自訂的 SQL 監控程式

從範本建立一個自訂的效能監控儀表板。 最終會得到一個Fabric 即時儀表板,你可以自訂圖表和版面配置,並與你的 Fabric 租用戶中的其他人分享該儀表板。 Database Hub 會尊重您現有的存取權限。 分享檢視或傳送資源連結給別人,並不代表他們能存取底層伺服器。

  1. 在 效能 頁面,從範本中選擇 建立 SQL 監控。
  2. 選擇包含你想要指標的範本,然後選擇 「下一步」。
  3. 選擇要監控的資料庫,然後選擇 「下一步」。
  4. 選擇目的地工作區。
  5. 建立一個新的儀表板,或是為現有儀表板新增頁面。
  6. 在 Real-Time Dashboard 體驗中自訂圖表、版面、時間範圍及分享設定。

直接在 Azure Data Explorer (ADX) 中查詢效能資料

若要進行內建儀表板以外的表格分析,請使用 Azure Data Explorer(ADX)網頁版,查詢 SQL ADX 代理所暴露的效能監控資料。

備註

在目前的預覽版本中,連線的 URI 與結構會依預覽環境和區域而有所不同。 使用由你的 Database Hub 介面提供的端點。 Azure Data Explorer 桌面用戶端在此預覽情境中不被支援。

  1. 前往 Azure Data Explorer 網頁介面。

  2. 在 「連線 」面板中,選擇 「新增」,然後再選擇 「連線」。

  3. 輸入你環境下的 SQL ADX 代理連線 URI。

    • 連線 URI 為 https://adx.centralus.arcdataservices.com/kusto/
    • 連線 URI 是一樣的,不管你的 SQL 資源位於哪個區域或環境。
  4. 輸入可選的顯示名稱,然後選擇 新增。

  5. 如果被要求,將 URI 加入為可信來源。

  6. 展開連線並選取 ArcSqlTelemetry 資料庫。

  7. 探索可用資料表,並對有望遠鏡的遙測資料執行 KQL 查詢。

Azure Data Explorer (ADX) 中的 KQL 查詢範例

列出 10 個受監控的資料庫及其主機名稱:

SqlServerDatabaseProperties 
| summarize by MachineName, DatabaseName 
| take 10 

列出最近的 10 個 CPU 利用率樣本:

SqlServerCPUUtilization 
| order by SampleTimeUTC desc 
| take 10 

檢視一項可用的 Microsoft SQL 安全發現

當資料庫中心顯示明確適用於 SQL 資料庫的安全發現時,請使用以下步驟。 如果相關評估無法取得,請直接在 Azure 入口網站中,使用 SQL 資料庫文件指引來檢視該控制項。

  1. 請從 安全性 摘要中選取 SQL 資料庫發現,或在可用時從 Estate 中選取受影響的伺服器。
  2. 確認受影響的伺服器、評估名稱、評估地點及任何可用的觀察時間。 請核對建議是否符合你組織的政策。
  3. 在 Azure 入口網站開啟伺服器並確認其目前的設定。 關於驗證、加密或稽核,請遵循相應的 SQL 資料庫服務文件。
  4. 評估申請的影響並在做出變更前取得所需批准。 啟用認證方法或更改安全設定可能需要額外的服務專屬步驟。
  5. 授權變更完成後,請在 Azure 入口網站確認設定。 允許重新評估並刷新資料庫中心;若發現持續,則將其證據與目前伺服器配置進行比較。

目前,Database Hub 評估以下 Microsoft SQL 平台的安全評估:

  • Microsoft Entra 認證啟用(問題)
    • 適用於 Azure SQL Database、Azure Arc 已啟用的 SQL Server、Azure SQL 受控執行個體
  • 最低 TLS 版本需要為 1.2 (問題)
    • 適用於 Azure SQL Database、Azure SQL 受控執行個體
  • 公共網路存取被停用 (問題)
    • 適用於 Azure SQL Database、SQL Server on Azure VM、Azure SQL 受控執行個體
  • 啟用私人端點 (問題)
    • 適用於 Azure SQL Database
  • 審核 (建議)
    • 適用於 Azure SQL Database
  • 使用客戶管理金鑰(CMK)進行靜態加密 (建議)
    • 適用於 Azure SQL Database、Azure SQL 受控執行個體
  • Microsoft Entra 驗證已強制啟用(建議)
    • 適用於 Azure SQL Database、Azure Arc 已啟用的 SQL Server、Azure SQL 受控執行個體
  • SQL Ledger (建議)
    • 適用於 Azure SQL Database

Troubleshoot

Issue 檢查内容
預期的資料庫缺失 確認訂閱存取權、您的 Azure RBAC、支援的資源類型,以及資源提供者註冊。 請確認你在每個訂閱中都註冊了 Azure 資源提供者。
性能資料缺失 確認 讀取 器存取、 Microsoft.AzureArcData 註冊,並確保該資源 已啟用效能監控 。
警告未消失 確認原生變更已成功完成,預留時間進行訊號刷新,並重新整理 資料庫中心。
在 SSMS 中開啟 時未包含完整內容脈絡 手動將問題摘要與證據複製到 SSMS,並繼續依授權的診斷流程進行。
建議與證據相抵觸 不要套用變更。 重新檢查範圍中的資源、時間範圍、捕獲的證據和核准路徑。