• /
  • EnglishEspañolFrançais日本語한국어Português
  • Inicia sesiónComenzar ahora

Te ofrecemos esta traducción automática para facilitar la lectura.

En caso de que haya discrepancias entre la versión en inglés y la versión traducida, se entiende que prevalece la versión en inglés. Visita esta página para obtener más información.

Crea una propuesta

Capacidades de ubicación privada

Una ubicación privada es una colección de gestores de trabajos de Sintéticos (SJM) — contenedores que ejecuta en su propio entorno. Debido a que SJM solo realiza llamadas salientes al recolector de New Relic (el extremo "Horde"), puede monitorear objetivos internos, protegidos por firewall o privados de otro modo sin abrir ningún acceso entrante a su red. Los script de prueba, los secretos y el tráfico permanecen dentro de su infraestructura. Esto contrasta con las ubicaciones públicas administradas de New Relic, que se ejecutan desde la infraestructura operada por New Relic en todo el mundo.

La siguiente tabla resume lo que admiten las ubicaciones privadas. Cada capacidad se detalla en las secciones siguientes.

CapacidadLo que le ofrece
Despliegue multiplataforma (Docker/Podman/Kubernetes/OpenShift)Ejecute monitores dentro de su propia infraestructura, detrás del firewall
Certificados CA personalizadosConfiar en extremos HTTPS internos o de PKI privada
Certificados de cliente mTLSPresentar certificados de cliente a extremos mTLS internos (cert-map.json)
Ejecución sin privilegios de rootEjecute el SJM como usuario no root en contenedores reforzados
Ejecución de script verificada (VSE)Restringir mediante frase de contraseña quién puede ejecutar script en su ubicación
Credenciales segurasAlmacene secretos en una bóveda cifrada, omitidos de los resultados y logs
FedRAMP ModerateUsar el monitoreo sintético en cuentas autorizadas por FedRAMP
Stack dual (IPv4 + IPv6)Monitoree extremos tanto IPv4 como IPv6
Proxy salienteConectarse a New Relic a través de un proxy HTTP/HTTPS
Módulos de Node personalizadosUse sus propios paquetes de npm en scripts
Variables definidas por el usuarioInyectar configuración no secreta en scripts
Escalamiento horizontal y verticalAgregue SJM (misma clave) o agregue CPU/RAM para el rendimiento
Automatización e infraestructura como códigoAdministrar ubicaciones con NerdGraph y Terraform
Ubicaciones compartidasComparta una ubicación en todas las cuentas de una organización
Estado y observabilidadRealice un seguimiento de los eventos de estado con un dashboard de administrador de trabajos prediseñado
Nombres de host personalizados (RUNTIME_EXTRA_HOSTS)Asigne nombres de host internos a direcciones IP para la resolución de DNS en tiempo de ejecución

Base: despliegue el monitoreo en su propia infraestructura

Problema que resuelve: sus aplicaciones internas se encuentran detrás de un firewall donde las ubicaciones públicas de New Relic no pueden alcanzarlas, y abrir el acceso entrante para satisfacer una herramienta de monitoreo no es aceptable. Las ubicaciones privadas monitorean esos sistemas desde dentro de su propia red, solo de salida.

Seguridad y fortalecimiento

Certificados CA personalizados

Problema que resuelve: los monitores no pueden verificar los extremos HTTPS internos firmados por su propia autoridad de certificación, por lo que las aplicaciones internas críticas para el negocio no se monitorean o lo obligan a mantener imágenes de tiempo de ejecución personalizadas. Montar sus certificados de CA hace que esos extremos sean monitoreables con la validación TLS intacta.

Consulte Configurar certificados CA personalizados.

Certificados de cliente mTLS

Problema que resuelve: los servicios que requieren que el llamador presente un certificado de cliente rechazan sus monitores por completo, lo que generalmente lo obliga a crear y mantener un proxy por servicio solo para obtener cobertura. Los certificados de cliente asignados por nombre de host eliminan esa solución alternativa por completo.

Consulte certificados de cliente mTLS.

Ejecución sin privilegios de root

Problema que resuelve: los estándares de seguridad de contenedores en muchas organizaciones prohíben ejecutar workloads como root, lo que de otro modo le impediría desplegar el administrador de trabajos por completo. La ejecución sin privilegios de root permite que el monitoreo pase la revisión de seguridad de su plataforma.

Consulte Seguridad, sandboxing y ejecución sin root.

Ejecución de script verificada (VSE)

Problema que resuelve: los monitores con scripts son código arbitrario, por lo que cualquier persona con acceso a la cuenta puede ejecutar sus scripts en su infraestructura dentro de su red. Una frase de contraseña que solo usted posee garantiza que solo se ejecuten scripts confiables en su gerente de trabajo.

Consulte Ejecución de script verificada para ubicaciones privadas.

Ubicaciones compartidas

Problema que resuelve: una ubicación privada creada en una cuenta no puede ser utilizada por otras cuentas de forma predeterminada, por lo que cada cuenta tiene sus administradores de trabajos dedicados para la misma red — duplicando la infraestructura, el costo y el mantenimiento. Compartir permite que una ubicación sirva a muchas cuentas.

Consulte la información general de ubicaciones privadas.

Credenciales seguras

Problema que resuelve: probar los recorridos autenticados requiere credenciales reales, pero ponerlas en los scripts las expone a cualquiera que pueda leer el script o los resultados de la comprobación. Una bóveda cifrada mantiene los secretos utilizables pero ilegibles, y rotar un valor actualiza todos los monitores a la vez.

Consulte Almacenar credenciales seguras.

Cumplimiento: FedRAMP

Problema que resuelve: las workloads reguladas y del sector público solo pueden ejecutarse en servicios que cumplan con los requisitos de FedRAMP, lo que de otro modo descarta una herramienta de monitoreo antes de que comience la evaluación.

Consulte FedRAMP y Extremos compatibles con FedRAMP.

Redes

Stack dual (IPv4 + IPv6)

Problema que resuelve: a medida que las redes adoptan IPv6, los monitores que solo pueden alcanzar IPv4 dejan la ruta IPv6 sin verificar — una brecha donde el usuario encuentra fallas que usted nunca ve. El stack dual valida ambas familias de direcciones desde una ubicación.

Consulte las guías de instalación de dual stack para Docker, Kubernetes y Podman.

Proxy saliente

Problema que resuelve: las redes bloqueadas no permiten la salida directa, por lo que el gestor de trabajos no puede llegar a New Relic y toda la ubicación privada se desconecta. El soporte de proxy lo mantiene reportando sin cambiar su política de salida.

Consulte Configuración de gerente de trabajo.

Nombres de host personalizados

Problema que resuelve: los monitores no pueden alcanzar un servicio interno cuyo nombre de host se resuelve solo dentro de su red —o se resuelve en la dirección incorrecta dentro del contenedor de entorno de ejecución—, por lo que la comprobación falla en el DNS en lugar de en lo que pretendía probar.

Consulte certificados de cliente mTLS.

Extensibilidad

Módulos de Node personalizados

Problema que resuelve: Previene brechas no monitoreadas y dispersión de herramientas adicional al permitirle importar paquetes de terceros para protocolos, SDK de cloud o formatos de datos que faltan en el entorno de ejecución predeterminado.

Consulte Módulos de nodo personalizados.

Variables definidas por el usuario

Problema que resuelve: codificar de forma rígida valores específicos del entorno en los scripts significa mantener un script casi duplicado por entorno y editar cada uno cada vez que algo cambia. Inyectar la configuración permite que un script se ejecute en todas partes.

Consulte Variables definidas por el usuario para monitor con script.

Escalado y operaciones

Problema que resuelve: un solo gestor de trabajos tiene un límite de rendimiento fijo, por lo que a medida que crece su recuento de monitores, la cola se acumula y las comprobaciones se ejecutan tarde o no se ejecutan en absoluto — reduciendo silenciosamente la cobertura. La escalabilidad horizontal agrega capacidad y conmutación por error.

Consulte Configuración de gerente de trabajo de monitoreo sintético y Monitorear ubicaciones privadas.

Automatización e infraestructura como código

Problema que resuelve: la creación y configuración manual de ubicaciones no escala en todos los equipos y entornos, y las configuraciones creadas manualmente se desvían con el tiempo. Administrarlas como código hace que el monitoreo sea reproducible y revisable.

Consulte Administrar la ubicación privada con NerdGraph y la documentación del proveedor deTerraform .


Copyright © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.