开启Lineage Extraction后Purview扫描Azure SQL Database失败求助
Azure SQL Purview血缘提取扫描失败(Extended Events相关)排查思路
先确认权限的精准性:虽然已赋予CONTROL权限,但血缘提取依赖服务器级别的
ALTER ANY EVENT SESSION权限,而非仅数据库级CONTROL。执行以下SQL检查托管标识的服务器权限:SELECT * FROM sys.server_permissions WHERE grantee_principal_id = (SELECT principal_id FROM sys.server_principals WHERE name = '你的Purview托管标识名');若结果中无
ALTER ANY EVENT SESSION权限,执行下方语句授权:GRANT ALTER ANY EVENT SESSION TO '你的Purview托管标识名';检查Extended Events会话的创建限制:Purview扫描血缘时会临时创建Extended Events会话,执行这条SQL查看服务器上的会话状态及创建限制:
SELECT name, state_desc FROM sys.server_event_sessions;若存在会话创建限制,需确保托管标识拥有足够权限绕过——要么授予服务器级CONTROL权限,要么明确赋予
ALTER ANY EVENT SESSION权限。查看SQL Server错误日志:在Azure Portal的SQL Server资源中,进入「监控」→「诊断设置」,开启并查看SQL Server错误日志,寻找与Extended Events会话创建、启动相关的具体错误信息,定位更细节的问题。
缩小扫描范围测试:若扫描对象过多可能导致会话创建超时,尝试将血缘提取的扫描范围限定为特定schema或表,验证是否能正常运行,排除范围过大的影响。
验证网络连通性:虽然常规扫描正常,但血缘提取可能涉及额外内部通信,确认Purview托管标识所在VNET与SQL Server的VNET是否已建立对等连接,或SQL Server防火墙是否放行Purview的IP段。
内容的提问来源于stack exchange,提问作者Jazza
相关产品推荐
相关产品推荐

