You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Managed Grafana访问私有Azure SQL VM失败及日志排查求助

问题1:私有网络下Azure Managed Grafana访问Azure SQL VM的配置方法

不需要将二者部署在公网,按以下步骤配置即可实现私有网络内的连通:

  • 确保网络连通性:
    • 将Azure Managed Grafana的私有端点与Azure SQL VM部署在同一个VNET,或者通过VNET对等互联、VPN/Express Route建立连通的VNET环境中。私有端点仅允许同VNET或已连通VNET内的资源访问。
  • 配置NSG规则:
    • 在SQL VM关联的网络安全组(NSG)中,添加入站规则,允许Grafana私有端点所在的IP段访问SQL VM的1433端口(若使用自定义SQL端口则替换为对应端口)。
  • 配置SQL VM本地防火墙:
    • 若SQL VM是Windows系统,在Windows防火墙中添加入站规则,放行1433端口并允许Grafana的私有IP范围访问;若为Linux系统,通过iptables或ufw配置对应端口的放行规则。
  • 配置Grafana数据源:
    • 在Grafana中添加SQL数据源时,使用SQL VM的私有IP地址或VNET内部可解析的主机名(如Azure内部DNS提供的FQDN),而非公网IP。
问题2:诊断设置配置后无法查看服务器日志的解决步骤

按以下排查方向逐一验证:

  • 确认诊断设置配置:
    • 检查诊断设置中是否勾选了需要的日志类别(如SQL Server的ErrorLog、SQLServerAudit等),未勾选的日志类别不会被收集。
    • 确认诊断设置的目标位置(存储账户、Log Analytics工作区、事件中心)配置正确:若选Log Analytics,需到对应工作区的日志查询界面检索;若选存储账户,需到存储账户的对应容器中查找日志文件。
  • 验证诊断扩展状态:
    • 在Azure门户的SQL VM资源页,进入「诊断设置」查看诊断扩展的运行状态,若存在异常,尝试重启扩展或重新部署诊断设置。
  • 检查权限配置:
    • 若目标为存储账户,确保诊断设置使用的系统分配或用户分配身份拥有存储账户的「存储Blob数据参与者」权限;若目标为Log Analytics工作区,确保SQL VM的身份拥有向工作区发送日志的权限。
  • 考虑日志延迟:
    • 诊断设置生效后,日志收集通常存在15-30分钟的延迟,无需立即排查,等待一段时间后再检查。
  • 网络连通性验证:
    • 若SQL VM处于私有VNET,且诊断目标(如Log Analytics)使用私有端点访问,需确保SQL VM与目标的私有端点之间网络连通,否则日志无法正常传输。

内容的提问来源于stack exchange,提问作者Aruna Kumbhar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.18 10:17:12