Azure Managed Grafana访问私有Azure SQL VM失败及日志排查求助
问题1:私有网络下Azure Managed Grafana访问Azure SQL VM的配置方法
不需要将二者部署在公网,按以下步骤配置即可实现私有网络内的连通:
- 确保网络连通性:
- 将Azure Managed Grafana的私有端点与Azure SQL VM部署在同一个VNET,或者通过VNET对等互联、VPN/Express Route建立连通的VNET环境中。私有端点仅允许同VNET或已连通VNET内的资源访问。
- 配置NSG规则:
- 在SQL VM关联的网络安全组(NSG)中,添加入站规则,允许Grafana私有端点所在的IP段访问SQL VM的1433端口(若使用自定义SQL端口则替换为对应端口)。
- 配置SQL VM本地防火墙:
- 若SQL VM是Windows系统,在Windows防火墙中添加入站规则,放行1433端口并允许Grafana的私有IP范围访问;若为Linux系统,通过
iptables或ufw配置对应端口的放行规则。
- 若SQL VM是Windows系统,在Windows防火墙中添加入站规则,放行1433端口并允许Grafana的私有IP范围访问;若为Linux系统,通过
- 配置Grafana数据源:
- 在Grafana中添加SQL数据源时,使用SQL VM的私有IP地址或VNET内部可解析的主机名(如Azure内部DNS提供的FQDN),而非公网IP。
问题2:诊断设置配置后无法查看服务器日志的解决步骤
按以下排查方向逐一验证:
- 确认诊断设置配置:
- 检查诊断设置中是否勾选了需要的日志类别(如SQL Server的
ErrorLog、SQLServerAudit等),未勾选的日志类别不会被收集。 - 确认诊断设置的目标位置(存储账户、Log Analytics工作区、事件中心)配置正确:若选Log Analytics,需到对应工作区的日志查询界面检索;若选存储账户,需到存储账户的对应容器中查找日志文件。
- 检查诊断设置中是否勾选了需要的日志类别(如SQL Server的
- 验证诊断扩展状态:
- 在Azure门户的SQL VM资源页,进入「诊断设置」查看诊断扩展的运行状态,若存在异常,尝试重启扩展或重新部署诊断设置。
- 检查权限配置:
- 若目标为存储账户,确保诊断设置使用的系统分配或用户分配身份拥有存储账户的「存储Blob数据参与者」权限;若目标为Log Analytics工作区,确保SQL VM的身份拥有向工作区发送日志的权限。
- 考虑日志延迟:
- 诊断设置生效后,日志收集通常存在15-30分钟的延迟,无需立即排查,等待一段时间后再检查。
- 网络连通性验证:
- 若SQL VM处于私有VNET,且诊断目标(如Log Analytics)使用私有端点访问,需确保SQL VM与目标的私有端点之间网络连通,否则日志无法正常传输。
内容的提问来源于stack exchange,提问作者Aruna Kumbhar
相关产品推荐
相关产品推荐

