You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

开启Lineage Extraction后Purview扫描Azure SQL Database失败求助

Azure SQL Purview血缘提取扫描失败(Extended Events相关)排查思路
  • 先确认权限的精准性:虽然已赋予CONTROL权限,但血缘提取依赖服务器级别的ALTER ANY EVENT SESSION权限,而非仅数据库级CONTROL。执行以下SQL检查托管标识的服务器权限:

    SELECT * FROM sys.server_permissions 
    WHERE grantee_principal_id = (SELECT principal_id FROM sys.server_principals WHERE name = '你的Purview托管标识名');
    

    若结果中无ALTER ANY EVENT SESSION权限,执行下方语句授权:

    GRANT ALTER ANY EVENT SESSION TO '你的Purview托管标识名';
    
  • 检查Extended Events会话的创建限制:Purview扫描血缘时会临时创建Extended Events会话,执行这条SQL查看服务器上的会话状态及创建限制:

    SELECT name, state_desc FROM sys.server_event_sessions;
    

    若存在会话创建限制,需确保托管标识拥有足够权限绕过——要么授予服务器级CONTROL权限,要么明确赋予ALTER ANY EVENT SESSION权限。

  • 查看SQL Server错误日志:在Azure Portal的SQL Server资源中,进入「监控」→「诊断设置」,开启并查看SQL Server错误日志,寻找与Extended Events会话创建、启动相关的具体错误信息,定位更细节的问题。

  • 缩小扫描范围测试:若扫描对象过多可能导致会话创建超时,尝试将血缘提取的扫描范围限定为特定schema或表,验证是否能正常运行,排除范围过大的影响。

  • 验证网络连通性:虽然常规扫描正常,但血缘提取可能涉及额外内部通信,确认Purview托管标识所在VNET与SQL Server的VNET是否已建立对等连接,或SQL Server防火墙是否放行Purview的IP段。

内容的提问来源于stack exchange,提问作者Jazza

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.20 22:10:06