Azure Database Watcher连接SQL托管实例后仪表板未显示实例求助
检查ME-ID关联与权限有效性
确认SQL Managed Instance(SMI)的用户分配托管标识中,已正确添加Database Watcher的标识,且该标识被授予的权限(如SQL Managed Instance Contributor或自定义权限)覆盖实例级监控所需范围。可在SMI的「标识」页核对托管标识列表,同时通过sys.server_principals和sys.server_role_members查询SMI内的登录名权限状态。验证专用端点的实际连通性
尽管专用端点显示「已批准」,仍需确认网络层面是否真的打通:- 检查Database Watcher所在VNet与SMI专用VNet的对等连接是否处于「已连接」状态
- 核对NSG规则,确保允许Database Watcher的IP段访问SMI的专用端口(默认1433)
- 可在Database Watcher关联的计算资源(如监控代理所在VM)执行
telnet <SMI专用端点IP> <端口>测试连通性
确认监控启用脚本的执行结果
检查在SMI上执行的T-SQL脚本是否成功创建了Database Watcher的登录名,并赋予VIEW SERVER STATE等必要权限。执行以下查询验证:SELECT name FROM sys.server_principals WHERE name = '<Database Watcher托管标识名称>'; SELECT * FROM sys.server_role_members WHERE member_principal_id = (SELECT principal_id FROM sys.server_principals WHERE name = '<Database Watcher托管标识名称>');查看Database Watcher的诊断日志
在Database Watcher资源的「日志」页面,搜索Discovery或SQL Managed Instance关键词,查看是否有实例发现失败的错误信息(如权限不足、网络超时、数据存储写入失败),这些日志是定位问题的核心依据。核对数据存储的配置权限
确认数据存储(如Azure Monitor Logs、ADX集群)已授予Database Watcher的托管标识写入权限(如Log Analytics Contributor),同时检查数据存储与SMI、Database Watcher是否处于同一Azure区域——预览版服务可能对跨区域部署存在限制。考虑预览版的同步延迟
预览版服务的实例发现和数据同步可能存在15-30分钟的延迟,若刚完成配置,可等待一段时间后刷新仪表板再验证。
内容的提问来源于stack exchange,提问作者Adam Schumph

