Aperçu
Nous travaillons toujours sur cette fonctionnalité, mais nous aimerions que vous l'essayiez !
Cette fonctionnalité est actuellement fournie dans le cadre d'un aperçu conformément à nos politiques de pré-sortie.
Configurez le monitoring Microsoft SQL Server à l'aide du NRDOT Collector dans les environnements Windows pour monitorer les instances AWS RDS pour SQL Server. Pour monitorer dans un environnement auto-hébergé, consultez l'instrumentation auto-hébergée Windows.
Pour installer ceci via l'UI de New Relic à la place, accédez à one.newrelic.com > Integrations & Agents > MSSQL (OpenTelemetry) . Suivez les instructions à l'écran pour configurer l'intégration. Cette page couvre uniquement le chemin d'installation de la CLI.
En fonction de la configuration de sécurité de votre RDS SQL Server, choisissez les méthodes d'authentification pour connecter le NRDOT Collector à votre instance RDS :
Prérequis
Avant de monitorer votre Microsoft SQL Server avec NRDOT, assurez-vous que votre environnement répond à ces exigences :
Compte New Relic avec une clé de licencevalide
Point de terminaison OTLP New Relic pour votre région
Exigences d'AWS RDS SQL Server :
- Authentification SQL Server activée sur l’instance RDS
- Identifiants de l'utilisateur principal RDS ou identifiants pour une connexion SQL Server avec le rôle
rds_superuser - Groupe de sécurité RDS configuré pour autoriser les connexions sur le port
1433ou un port personnalisé - SQL Server Management Studio (SSMS) ou l'utilitaire
sqlcmd
Connectivité réseau vers le point de terminaison OTLP de New Relic
L'URL de votre point de terminaison RDS SQL Server, qui se trouve dans votre console AWS RDS sous Connectivité & sécurité. Pour plus d'informations, consultez la documentation AWS RDS.
Inscrivez-vous à la préversion
Cette intégration est disponible dans le cadre du programme d'aperçu public de New Relic. Contactez le responsable de votre organisation pour vous inscrire à partir de la page Previews & Trials.
Installer le collecteur NRDOT
Installez le NRDOT Collector sur une instance Windows EC2 ou une machine Windows locale qui peut se connecter à votre instance RDS SQL Server.
Important
Pour le monitoring RDS, installez le Collector NRDOT sur une instance EC2 dans le même VPC que votre instance RDS pour une connectivité réseau optimale et une latence plus faible.
Téléchargez et installez le NRDOT Collector à l'aide de PowerShell :
$[Net.ServicePointManager]::SecurityProtocol = 'tls12, tls'; $NRDOT_VERSION = (Invoke-RestMethod -Uri "https://api.github.com/repos/newrelic/nrdot-collector-releases/releases/latest").tag_name; $WebClient = New-Object System.Net.WebClient; $WebClient.Headers.Add("User-Agent", "Mozilla/5.0"); $WebClient.DownloadFile("https://github.com/newrelic/nrdot-collector-releases/releases/download/$NRDOT_VERSION/nrdot-collector_${NRDOT_VERSION}_windows_x64.msi", "$env:TEMP\nrdot-collector.msi"); Start-Process msiexec.exe -ArgumentList "/i `"$env:TEMP\nrdot-collector.msi`" /qn /norestart /L*V `"$env:TEMP\nrdot_install.log`"" -Wait; Get-Service nrdot-collector -ErrorAction SilentlyContinueCréer un utilisateur de monitoring
Exécutez ce script en tant qu’utilisateur admin pour créer l’utilisateur de monitoring newrelic et accorder les permissions nécessaires pour collecter les métriques SQL Server.
Conseil
Exécutez ce script en utilisant le nom d’utilisateur principal RDS ou un utilisateur avec le rôle rds_superuser. Le script exclut automatiquement la base de données rdsadmin qui est réservée par AWS.
Dans votre SQL Server Management Studio (SSMS), exécutez le script suivant pour créer l’utilisateur de monitoring newrelic. Remplacez <YOUR_PASSWORD> par le mot de passe souhaité :
USE [master];GOCREATE LOGIN [newrelic] WITH PASSWORD = '<YOUR_PASSWORD>';GO
GRANT VIEW SERVER STATE TO [newrelic];GRANT VIEW ANY DEFINITION TO [newrelic];GRANT VIEW ANY DATABASE TO [newrelic];GO
DECLARE @name SYSNAME;DECLARE db_cursor CURSOR READ_ONLY FORWARD_ONLY FORSELECT [name]FROM [master].[sys].[databases]WHERE [name] NOT IN ('master', 'msdb', 'model', 'rdsadmin', 'distribution')AND [state] = 0;OPEN db_cursor;FETCH NEXT FROM db_cursor INTO @name;WHILE @@FETCH_STATUS = 0BEGIN BEGIN TRY EXEC('USE [' + @name + ']; IF NOT EXISTS (SELECT 1 FROM sys.database_principals WHERE name = ''newrelic'') BEGIN CREATE USER [newrelic] FOR LOGIN [newrelic]; END; GRANT VIEW DATABASE STATE TO [newrelic];'); END TRY BEGIN CATCH PRINT 'Error on ' + @name + ': ' + ERROR_MESSAGE(); END CATCH FETCH NEXT FROM db_cursor INTO @name;ENDCLOSE db_cursor;DEALLOCATE db_cursor;GOConseil
Pour gérer en toute sécurité les informations sensibles, telles que les identifiants de base de données, stockez-les dans des outils de gestion des secrets.
Configurer le collecteur NRDOT
Créez un nouveau fichier de configuration NRDOT Collector pour votre configuration RDS SQL Server.
Créez un fichier de configuration nommé
mssql-config.yamldans PowerShell en tant qu’administrateur :bash$New-Item -Path "C:\Program Files\nrdot-collector\mssql-config.yaml" -ItemType FileAjoutez la configuration suivante au fichier
mssql-config.yamlcréé à l’étape précédente :configuration complète
Cette configuration se concentre sur le monitoring essentiel de la base de données pour votre environnement RDS. Pour activer un monitoring complet avec toutes les métriques disponibles, consultez la référence de configuration.
mssql-config.yaml1receivers:2nrsqlserver:3collection_interval: 15s4username: newrelic5password: YOUR_PASSWORD6server: mydb-instance.xxxxxxxxxxxx.us-east-1.rds.amazonaws.com7port: 143389# Enable comprehensive database metrics10metrics:11sqlserver.database.count:12enabled: true13sqlserver.database.io:14enabled: true15sqlserver.database.latency:16enabled: true17sqlserver.database.operations:18enabled: true19sqlserver.database.tempdb.space:20enabled: true21sqlserver.database.tempdb.version_store.size:22enabled: true23sqlserver.deadlock.rate:24enabled: true25sqlserver.os.wait.duration:26enabled: true27sqlserver.processes.blocked:28enabled: true29sqlserver.memory.grants.pending.count:30enabled: true31sqlserver.database.file.size:32enabled: true33sqlserver.memory.area:34enabled: true3536# Enable top query and query sample log collection37events:38db.server.query_sample:39enabled: true40db.server.top_query:41enabled: true4243# Top query collection configuration44top_query_collection:45lookback_time: 60s46max_query_sample_count: 100047top_query_count: 25048collection_interval: 60s4950collect_full_query_text: true51allowed_comment_keys:52- nr_service_guid5354# Query sample collection configuration55query_sample_collection:56max_rows_per_query: 1005758processors:59memory_limiter:60check_interval: ${env:NR_MEM_LIMITER_CHECK_INTERVAL:-1s}61limit_mib: ${env:NR_MEM_LIMITER_LIMIT_MIB:-200}62spike_limit_mib: ${env:NR_MEM_LIMITER_SPIKE_MIB:-50}6364batch:6566exporters:67otlp:68endpoint: https://otlp.nr-data.net:431869headers:70api-key: YOUR_LICENSE_KEY71tls:72insecure: false73compression: gzip7475service:76telemetry:77metrics:78level: none7980pipelines:81metrics:82receivers: [nrsqlserver]83processors: [memory_limiter, batch]84exporters: [otlp]8586logs:87receivers: [nrsqlserver]88processors: [memory_limiter, batch]89exporters: [otlp]
Mettez à jour le registre des services Windows
Mettez à jour le registre des services Windows pour utiliser le nouveau fichier
mssql-config.yamlà l'aide de l'une des méthodes suivantes :Pour PowerShell : Exécutez la commande suivante en tant qu'administrateur :
bash$Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\nrdot-collector" -Name "ImagePath" -Value '"C:\Program Files\nrdot-collector\nrdot-collector.exe" --config "C:\Program Files\nrdot-collector\mssql-config.yaml"'Pour l’invite de commande : si PowerShell n’est pas disponible, utilisez plutôt l’invite de commande et exécutez la commande suivante en tant qu’administrateur :
bash$sc config "nrdot-collector" binPath= "\"C:\Program Files\nrdot-collector\nrdot-collector.exe\" --config \"C:\Program Files\nrdot-collector\mssql-config.yaml\""Validez la configuration du Collector NRDOT pour vous assurer qu’elle est correctement formatée et qu’elle fonctionnera correctement.
bash$& "C:\Program Files\nrdot-collector\nrdot-collector.exe" validate --config="C:\Program Files\nrdot-collector\mssql-config.yaml"Conseil
Pour corréler les performances de votre application avec les opérations de base de données, vous pouvez configurer l'identification du service de bases de données. Pour plus d'informations, reportez-vous à configurer l'identification du service de bases de données.
Redémarrer NRDOT Collector
Après avoir mis à jour votre configuration, redémarrez le service NRDOT Collector :
$net stop nrdot-collector$net start nrdot-collectorConseil
Redémarrez toujours le service NRDOT Collector après avoir modifié la configuration pour vous assurer que les nouveaux paramètres soient pris en compte.
Trouvez et utilisez vos données
Une fois vos données collectées, vous pouvez accéder à un monitoring complet des bases de données SQL Server via l'interface utilisateur de New Relic.
Pour trouver votre entité de base de données SQL Server dans New Relic :
Allez à https://one.newrelic.com > All Capabilities > Databases.
Dans la liste déroulante Entity type, sélectionnez MSSQL instance, puis cliquez sur Apply.
Sélectionnez votre base de données SQL Server dans la liste des entités.
Après avoir configuré le monitoring SQL Server avec NRDOT, vous pouvez :
- Créez des dashboards personnalisés pour visualiser les métriques de votre base de données
- Configurer des alertes pour les seuils critiques de performances des bases de données
- Explorez vos données à l’aide des fonctionnalités de requête de New Relic
Prérequis
Avant de monitorer votre Microsoft SQL Server avec NRDOT à l’aide de l’authentification de domaine Windows, assurez-vous que votre environnement répond à ces exigences :
Compte New Relic avec une clé de licencevalide
Point de terminaison OTLP New Relic pour votre région
Prérequis SQL Server, vous aurez besoin de :
- SQL Server 2017 ou version ultérieure sur Amazon RDS
- Identifiants de l'utilisateur principal RDS ou identifiants pour une connexion SQL Server avec le rôle
rds_superuser - Groupe de sécurité RDS configuré pour autoriser les connexions sur le port
1433ou un port personnalisé - SQL Server Management Studio (SSMS) ou l'utilitaire
sqlcmd - Instance RDS associée au service AWS Active Directory
Exigences d'authentification de domaine Windows :
- Environnement de domaine Windows avec Active Directory
- Instance EC2 Windows jointe au domaine
- RDS SQL Server configuré pour accepter l’authentification Windows
- Compte d'utilisateur de domaine qui sera utilisé par le NRDOT Collector
Connectivité réseau vers le point de terminaison OTLP de New Relic
L'URL de votre point de terminaison RDS SQL Server, qui se trouve dans votre console AWS RDS sous Connectivité & sécurité. Pour plus d'informations, consultez la documentation AWS RDS.
Inscrivez-vous à la préversion
Cette intégration est disponible dans le cadre du programme d'aperçu public de New Relic. Contactez le responsable de votre organisation pour vous inscrire à partir de la page Previews & Trials.
Installer le collecteur NRDOT
Installez le Collector NRDOT sur une instance EC2 Windows jointe au domaine ou une machine Windows locale qui fait partie du même domaine et peut se connecter à votre instance RDS SQL Server.
Important
Pour le monitoring RDS, installez le Collector NRDOT sur une instance EC2 dans le même VPC que votre instance RDS pour une connectivité réseau optimale et une latence plus faible.
Téléchargez et installez le NRDOT Collector à l'aide de PowerShell :
bash$[Net.ServicePointManager]::SecurityProtocol = 'tls12, tls'; $NRDOT_VERSION = (Invoke-RestMethod -Uri "https://api.github.com/repos/newrelic/nrdot-collector-releases/releases/latest").tag_name; $WebClient = New-Object System.Net.WebClient; $WebClient.Headers.Add("User-Agent", "Mozilla/5.0"); $WebClient.DownloadFile("https://github.com/newrelic/nrdot-collector-releases/releases/download/$NRDOT_VERSION/nrdot-collector_${NRDOT_VERSION}_windows_x64.msi", "$env:TEMP\nrdot-collector.msi"); Start-Process msiexec.exe -ArgumentList "/i `"$env:TEMP\nrdot-collector.msi`" /qn /norestart /L*V `"$env:TEMP\nrdot_install.log`"" -Wait; Get-Service nrdot-collector -ErrorAction SilentlyContinue
Créer une connexion de domaine Windows
Connectez-vous à votre instance RDS SQL Server à l'aide de SQL Server Management Studio (SSMS) ou de sqlcmd avec des privilèges administratifs.
Dans votre SQL Server Management Studio (SSMS), exécutez le script suivant pour créer une connexion pour votre compte gMSA et accorder les autorisations nécessaires. Remplacez toutes les occurrences de <YOUR_DOMAIN>\<YOUR_DOMAIN_USER> par votre véritable nom de domaine et de compte.
USE [master];GO
CREATE LOGIN [<YOUR_DOMAIN>\<YOUR_DOMAIN_USER>] FROM WINDOWS;GO
GRANT VIEW ANY DATABASE TO [<YOUR_DOMAIN>\<YOUR_DOMAIN_USER>];GRANT VIEW SERVER STATE TO [<YOUR_DOMAIN>\<YOUR_DOMAIN_USER>];GRANT VIEW ANY DEFINITION TO [<YOUR_DOMAIN>\<YOUR_DOMAIN_USER>];GO
-- Grant access to all databases (required for query monitoring and tempdb metrics)DECLARE @name SYSNAME;DECLARE db_cursor CURSOR READ_ONLY FORWARD_ONLY FOR SELECT [name] FROM [master].[sys].[databases] WHERE [name] NOT IN ('master','msdb','model','rdsadmin','distribution') AND [state] = 0;OPEN db_cursor;FETCH NEXT FROM db_cursor INTO @name;WHILE @@FETCH_STATUS = 0BEGIN BEGIN TRY EXEC('USE [' + @name + ']; IF NOT EXISTS (SELECT 1 FROM sys.database_principals WHERE name = ''<YOUR_DOMAIN>\<YOUR_DOMAIN_USER>'') BEGIN CREATE USER [<YOUR_DOMAIN>\<YOUR_DOMAIN_USER>] FOR LOGIN [<YOUR_DOMAIN>\<YOUR_DOMAIN_USER>]; END; GRANT VIEW DATABASE STATE TO [<YOUR_DOMAIN>\<YOUR_DOMAIN_USER>];'); END TRY BEGIN CATCH PRINT 'Error on ' + @name + ': ' + ERROR_MESSAGE(); END CATCH FETCH NEXT FROM db_cursor INTO @name;ENDCLOSE db_cursor;DEALLOCATE db_cursor;GOConseil
Pour gérer en toute sécurité les informations sensibles, telles que les identifiants de base de données, stockez-les dans des outils de gestion des secrets.
Exécuter en tant qu'utilisateur de domaine
Configurez le service NRDOT Collector pour qu’il s’exécute en tant qu’utilisateur de votre domaine à l’aide de PowerShell. Remplacez
YOUR_DOMAIN\YOUR_USER_ACCOUNTpar votre domaine et votre nom de compte :bash$# Configure service to use domain account$# The space after obj= and password= is required syntax for sc.exe$sc.exe config "nrdot-collector" obj= "YOUR_DOMAIN\YOUR_USER_ACCOUNT" password= "<YOUR_PASSWORD>"$$# Restart the service$Restart-Service nrdot-collectorValidez l’identité du service :
bash$Get-WmiObject Win32_Service -Filter "Name='nrdot-collector'" | Select Name, State, StartName$# Expected: StartName = YOUR_DOMAIN\YOUR_USER_ACCOUNT
Configurer le collecteur NRDOT
Créez un fichier de configuration nommé
mssql-config.yamldans PowerShell en tant qu’administrateur ::bash$New-Item -Path "C:\Program Files\nrdot-collector\mssql-config.yaml" -ItemType FileAjoutez la configuration suivante au fichier
mssql-config.yamlcréé à l’étape précédente :Important
L’authentification de domaine Windows utilise la sécurité intégrée, qui utilise la même approche de configuration que l’authentification gMSA. Mettez à jour la valeur du serveur
datasourcevers votre point de terminaison RDS. Le service NRDOT s’authentifiera à l’aide du compte de domaine que vous avez configuré à l’ Étape 3.mssql-config.yaml1receivers:2nrsqlserver:3collection_interval: 15s4datasource: "server=mydb-instance.xxxxxxxxxxxx.us-east-1.rds.amazonaws.com;port=1433;integrated security=true;encrypt=true;TrustServerCertificate=true;"56# Enable comprehensive database metrics7metrics:8sqlserver.database.count:9enabled: true10sqlserver.database.io:11enabled: true12sqlserver.database.latency:13enabled: true14sqlserver.database.operations:15enabled: true16sqlserver.database.tempdb.space:17enabled: true18sqlserver.database.tempdb.version_store.size:19enabled: true20sqlserver.deadlock.rate:21enabled: true22sqlserver.os.wait.duration:23enabled: true24sqlserver.processes.blocked:25enabled: true26sqlserver.memory.grants.pending.count:27enabled: true28sqlserver.database.file.size:29enabled: true30sqlserver.memory.area:31enabled: true3233# Enable top query and query sample log collection34events:35db.server.query_sample:36enabled: true37db.server.top_query:38enabled: true3940# Top query collection configuration41top_query_collection:42lookback_time: 60s43max_query_sample_count: 100044top_query_count: 25045collection_interval: 60s4647collect_full_query_text: true48allowed_comment_keys:49- nr_service_guid5051# Query sample collection configuration52query_sample_collection:53max_rows_per_query: 1005455processors:56memory_limiter:57check_interval: ${env:NR_MEM_LIMITER_CHECK_INTERVAL:-1s}58limit_mib: ${env:NR_MEM_LIMITER_LIMIT_MIB:-200}59spike_limit_mib: ${env:NR_MEM_LIMITER_SPIKE_MIB:-50}6061batch:6263exporters:64otlp:65endpoint: https://otlp.nr-data.net:431866headers:67api-key: YOUR_LICENSE_KEY68tls:69insecure: false70compression: gzip7172service:73telemetry:74metrics:75level: none7677pipelines:78metrics:79receivers: [nrsqlserver]80processors: [memory_limiter, batch]81exporters: [otlp]8283logs:84receivers: [nrsqlserver]85processors: [memory_limiter, batch]86exporters: [otlp]configuration complète
Cette configuration se concentre sur le monitoring essentiel de la base de données pour votre environnement RDS. Pour activer un monitoring complet avec toutes les métriques disponibles, consultez la référence de configuration.
Mettre à jour le registre des services Windows
Mettez à jour le registre des services Windows pour utiliser le nouveau fichier
mssql-config.yamlà l'aide de l'une des méthodes suivantes :Pour PowerShell : Exécutez la commande suivante en tant qu'administrateur :
bash$Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\nrdot-collector" -Name "ImagePath" -Value '"C:\Program Files\nrdot-collector\nrdot-collector.exe" --config "C:\Program Files\nrdot-collector\mssql-config.yaml"'Pour l’invite de commande : si PowerShell n’est pas disponible, utilisez plutôt l’invite de commande et exécutez la commande suivante en tant qu’administrateur :
bash$sc config "nrdot-collector" binPath= "\"C:\Program Files\nrdot-collector\nrdot-collector.exe\" --config \"C:\Program Files\nrdot-collector\mssql-config.yaml\""Validez la configuration du Collector NRDOT pour vous assurer qu'elle est correctement formatée et qu'elle fonctionnera correctement :
bash$& "C:\Program Files\nrdot-collector\nrdot-collector.exe" validate --config="C:\Program Files\nrdot-collector\mssql-config.yaml"Conseil
Pour corréler les performances de votre application avec les opérations de base de données, vous pouvez configurer l'identification du service de bases de données. Pour plus d’informations, reportez-vous au guide de configuration de l’identification du service de bases de données.
Redémarrer NRDOT Collector
Après avoir mis à jour votre configuration, redémarrez le service NRDOT Collector :
$net stop nrdot-collector$net start nrdot-collectorVérifiez que le service s’exécute sous le compte de domaine en consultant les services Windows (services.msc). La colonne Log On As doit afficher votre compte de domaine. Par exemple, CORP\SQLMonitor.
Trouvez et utilisez vos données
Une fois vos données collectées, vous pouvez accéder à un monitoring complet des bases de données SQL Server via l'interface utilisateur de New Relic.
Pour trouver votre entité de base de données SQL Server dans New Relic :
Allez à https://one.newrelic.com > All Capabilities > Databases.
Dans la liste déroulante Entity type, sélectionnez MSSQL instance, puis cliquez sur Apply.
Sélectionnez votre base de données SQL Server dans la liste des entités.
Après avoir configuré le monitoring SQL Server avec NRDOT, vous pouvez :
- Créez des dashboards personnalisés pour visualiser les métriques de votre base de données
- Configurer des alertes pour les seuils critiques de performances des bases de données
- Explorez vos données à l’aide des fonctionnalités de requête de New Relic
Prérequis
Avant de monitorer votre Microsoft SQL Server avec NRDOT à l'aide de l'authentification gMSA, assurez-vous d'avoir :
Compte New Relic avec une clé de licencevalide
Point de terminaison OTLP New Relic pour votre région
Prérequis SQL Server, vous aurez besoin de :
- SQL Server 2017 ou version ultérieure sur Amazon RDS
- Identifiants de l'utilisateur principal RDS ou identifiants pour une connexion SQL Server avec le rôle
rds_superuser - Groupe de sécurité RDS configuré pour autoriser les connexions sur le port
1433ou un port personnalisé - SQL Server Management Studio (SSMS) ou l'utilitaire
sqlcmd - Instance RDS associée au service AWS Active Directory
L'URL de votre point de terminaison RDS SQL Server, qui se trouve dans votre console AWS RDS sous Connectivité & sécurité. Pour plus d'informations, consultez la documentation AWS RDS.
Environnement Active Directory avec prise en charge de gMSA
Instance EC2 Windows jointe au domaine autorisée à utiliser le compte gMSA
Connectivité réseau vers le point de terminaison OTLP de New Relic
Inscrivez-vous à la préversion
Cette intégration est disponible dans le cadre du programme d'aperçu public de New Relic. Contactez le responsable de votre organisation pour vous inscrire à partir de la page Previews & Trials.
Installer le collecteur NRDOT
Téléchargez et installez le NRDOT Collector à l'aide de PowerShell :
$[Net.ServicePointManager]::SecurityProtocol = 'tls12, tls'; $NRDOT_VERSION = (Invoke-RestMethod -Uri "https://api.github.com/repos/newrelic/nrdot-collector-releases/releases/latest").tag_name; $WebClient = New-Object System.Net.WebClient; $WebClient.Headers.Add("User-Agent", "Mozilla/5.0"); $WebClient.DownloadFile("https://github.com/newrelic/nrdot-collector-releases/releases/download/$NRDOT_VERSION/nrdot-collector_${NRDOT_VERSION}_windows_x64.msi", "$env:TEMP\nrdot-collector.msi"); Start-Process msiexec.exe -ArgumentList "/i `"$env:TEMP\nrdot-collector.msi`" /qn /norestart /L*V `"$env:TEMP\nrdot_install.log`"" -Wait; Get-Service nrdot-collector -ErrorAction SilentlyContinueCréer un utilisateur de monitoring
Connectez-vous à votre instance RDS SQL Server à l'aide de SQL Server Management Studio (SSMS) ou de sqlcmd avec des privilèges administratifs.
Dans votre SQL Server Management Studio (SSMS), exécutez le script suivant pour créer une connexion pour votre compte gMSA et accorder les autorisations nécessaires. Remplacez toutes les occurrences de <YOUR_DOMAIN>\<YOUR_GMSA_USERNAME> par votre véritable nom de domaine et de compte.
USE [master];GO
CREATE LOGIN [<YOUR_DOMAIN>\<YOUR_GMSA_USERNAME>$] FROM WINDOWS;GO
GRANT VIEW ANY DATABASE TO [<YOUR_DOMAIN>\<YOUR_GMSA_USERNAME>$];GRANT VIEW SERVER STATE TO [<YOUR_DOMAIN>\<YOUR_GMSA_USERNAME>$];GRANT VIEW ANY DEFINITION TO [<YOUR_DOMAIN>\<YOUR_GMSA_USERNAME>$];GO-- Grant access to all databases DECLARE @name SYSNAME;DECLARE db_cursor CURSOR READ_ONLY FORWARD_ONLY FOR SELECT [name] FROM [master].[sys].[databases] WHERE [name] NOT IN ('master','msdb','model','rdsadmin','distribution') AND [state] = 0;OPEN db_cursor;FETCH NEXT FROM db_cursor INTO @name;WHILE @@FETCH_STATUS = 0BEGIN BEGIN TRY EXEC('USE [' + @name + ']; IF NOT EXISTS (SELECT 1 FROM sys.database_principals WHERE name = ''<YOUR_DOMAIN>\<YOUR_GMSA_USERNAME>$'') BEGIN CREATE USER [<YOUR_DOMAIN>\<YOUR_GMSA_USERNAME>$] FOR LOGIN [<YOUR_DOMAIN>\<YOUR_GMSA_USERNAME>$]; END; GRANT VIEW DATABASE STATE TO [<YOUR_DOMAIN>\<YOUR_GMSA_USERNAME>$];'); END TRY BEGIN CATCH PRINT 'Error on ' + @name + ': ' + ERROR_MESSAGE(); END CATCH FETCH NEXT FROM db_cursor INTO @name;ENDCLOSE db_cursor;DEALLOCATE db_cursor;GOConseil
Pour gérer en toute sécurité les informations sensibles, telles que les identifiants de base de données, stockez-les dans des outils de gestion des secrets.
Exécuter en tant que compte gMSA
Configurez le service Collector NRDOT pour qu'il s'exécute en tant que compte gMSA à l'aide de PowerShell. Remplacez <YOUR_DOMAIN>\<YOUR_GMSA_USERNAME>$ par votre domaine et le nom de votre compte gMSA. Vous devez inclure le $ à la fin, car il est requis pour les comptes gMSA :
$# Stop the NRDOT Collector service$Stop-Service nrdot-collector$
$# Configure service to use gMSA account$# Use cmd /c to avoid PowerShell treating $ as a variable$cmd /c 'sc config nrdot-collector obj= "<YOUR_DOMAIN>\<YOUR_GMSA_USERNAME>$" password= ""'$
$# Verify the configuration$Get-WmiObject Win32_Service -Filter "Name='nrdot-collector'" | Select Name, StartName$
$# Start the NRDOT Collector service $Start-Service nrdot-collectorImportant
Les comptes gMSA ne nécessitent pas de mots de passe. Laissez-le vide lors de la configuration du service.
Configurer le collecteur NRDOT
Créez un fichier de configuration nommé
mssql-config.yamldans PowerShell en tant qu’administrateur ::bash$New-Item -Path "C:\Program Files\nrdot-collector\mssql-config.yaml" -ItemType FileAjoutez la configuration suivante au fichier
mssql-config.yamlcréé à l’étape précédente :configuration complète
Cette configuration se concentre sur le monitoring essentiel de la base de données pour votre environnement RDS. Pour activer un monitoring complet avec toutes les métriques disponibles, consultez la référence de configuration.
mssql-config.yaml1receivers:2nrsqlserver:3collection_interval: 15s4datasource: "server=mydb-instance.xxxxxxxxxxxx.us-east-1.rds.amazonaws.com;port=1433;integrated security=true;encrypt=true;TrustServerCertificate=true;"56# Enable comprehensive database metrics7metrics:8sqlserver.database.count:9enabled: true10sqlserver.database.io:11enabled: true12sqlserver.database.latency:13enabled: true14sqlserver.database.operations:15enabled: true16sqlserver.database.tempdb.space:17enabled: true18sqlserver.database.tempdb.version_store.size:19enabled: true20sqlserver.deadlock.rate:21enabled: true22sqlserver.os.wait.duration:23enabled: true24sqlserver.processes.blocked:25enabled: true26sqlserver.memory.grants.pending.count:27enabled: true28sqlserver.database.file.size:29enabled: true30sqlserver.memory.area:31enabled: true3233# Enable top query and query sample log collection34events:35db.server.query_sample:36enabled: true37db.server.top_query:38enabled: true3940# Top query collection configuration41top_query_collection:42lookback_time: 60s43max_query_sample_count: 100044top_query_count: 25045collection_interval: 60s4647collect_full_query_text: true48allowed_comment_keys:49- nr_service_guid5051# Query sample collection configuration52query_sample_collection:53max_rows_per_query: 1005455processors:56memory_limiter:57check_interval: ${env:NR_MEM_LIMITER_CHECK_INTERVAL:-1s}58limit_mib: ${env:NR_MEM_LIMITER_LIMIT_MIB:-200}59spike_limit_mib: ${env:NR_MEM_LIMITER_SPIKE_MIB:-50}6061batch:6263exporters:64otlp:65endpoint: https://otlp.nr-data.net:431866headers:67api-key: YOUR_LICENSE_KEY68tls:69insecure: false70compression: gzip7172service:73telemetry:74metrics:75level: none7677pipelines:78metrics:79receivers: [nrsqlserver]80processors: [memory_limiter, batch]81exporters: [otlp]8283logs:84receivers: [nrsqlserver]85processors: [memory_limiter, batch]86exporters: [otlp]
Mettre à jour le registre des services Windows
Mettez à jour le registre des services Windows pour utiliser le nouveau fichier
mssql-config.yamlà l'aide de l'une des méthodes suivantes :Pour PowerShell : Exécutez la commande suivante en tant qu'administrateur :
bash$Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\nrdot-collector" -Name "ImagePath" -Value '"C:\Program Files\nrdot-collector\nrdot-collector.exe" --config "C:\Program Files\nrdot-collector\mssql-config.yaml"'Pour l’invite de commande : si PowerShell n’est pas disponible, utilisez plutôt l’invite de commande et exécutez la commande suivante en tant qu’administrateur :
bash$sc config "nrdot-collector" binPath= "\"C:\Program Files\nrdot-collector\nrdot-collector.exe\" --config \"C:\Program Files\nrdot-collector\mssql-config.yaml\""Validez la configuration du collecteur NRDOT pour vous assurer qu’elle est correctement formatée et qu’elle fonctionnera correctement :
bash$& "C:\Program Files\nrdot-collector\nrdot-collector.exe" validate --config="C:\Program Files\nrdot-collector\mssql-config.yaml"Conseil
Pour corréler les performances de votre application avec les opérations de base de données, vous pouvez configurer l'identification du service de bases de données. Pour plus d'informations, reportez-vous à configurer l'identification du service de bases de données.
Redémarrer le collecteur NRDOT
Après avoir mis à jour votre configuration, redémarrez le service du Collector NRDOT sur votre instance EC2 Windows jointe au domaine :
$net stop nrdot-collector$net start nrdot-collectorVérifiez que le service s’exécute sous le compte gMSA en consultant les services Windows (services.msc). La colonne Log On As doit afficher votre compte gMSA, par exemple, CORP\SQL-gMSA$.
Trouvez et utilisez vos données
Une fois vos données collectées, vous pouvez accéder à un monitoring complet des bases de données SQL Server via l'interface utilisateur de New Relic.
Pour trouver votre entité de base de données SQL Server dans New Relic :
Allez à https://one.newrelic.com > All Capabilities > Databases.
Dans la liste déroulante Entity type, sélectionnez MSSQL instance, puis cliquez sur Apply.
Sélectionnez votre base de données SQL Server dans la liste des entités.
Après avoir configuré le monitoring SQL Server avec NRDOT, vous pouvez :
- Créez des dashboards personnalisés pour visualiser les métriques de votre base de données
- Configurer des alertes pour les seuils critiques de performances des bases de données
- Explorez vos données à l’aide des fonctionnalités de requête de New Relic
Documentation associée
Configurer la corrélation APM-base de données
Découvrez comment corréler les performances des applications avec les opérations de base de données dans New Relic.
Dépannage
Découvrez comment dépanner votre configuration de monitoring MSSQL Windows dans New Relic.
Référence des métriques
Découvrez les métriques disponibles collectées par le collecteur NRDOT.