Avec cette méthode de connexion, New Relic appelle les API de votre projet GCP à l'aide d'un ID de compte de service géré par New Relic et de sa paire de clés publique/privée associée. Vous n'avez pas besoin de créer ou de gérer le compte de service ou sa clé privée — ajoutez simplement l'ID du compte de service en tant que membre avec des autorisations de lecture dans votre projet. New Relic collecte les tags et autres attributs chaque fois que possible en utilisant cette méthode.
Conseil
Vous pouvez utiliser Terraform pour automatiser le processus d'activation de l'intégration cloud. Découvrez comment procéder sur le site de documentation officielle de Terraform.
Exigences
Avant de vous connecter, assurez-vous de ce qui suit :
Exigence | Détails |
|---|---|
Monitoring | Dans les paramètres du projet GCP API & Services Library , vous devez activer Google Stackdriver Monitoring API. |
Autorisation | Vous avez besoin d'un utilisateur avec le rôle Project IAM Admin pour ajouter l'ID du compte de service à votre projet GCP. Avant de l'ajouter, sélectionnez Fetch data dans l'assistant d'intégration de New Relic pour vérifier l'autorisation. Dans IAM & admin, attribuez au compte de service les rôles Viewer et Service Usage Consumer, ou un rôle personnalisé. |
Nom du projet | Dans le cadre du processus de configuration en ligne, vous devez identifier le |
Si votre organisation utilise une contrainte de restriction de domaine, mettez à jour la politique pour autoriser New Relic. Pour les identifiants à autoriser, consultez Contraintes de restriction de domaine.
Connecter GCP à New Relic
Important
Si c’est la première fois que vous configurez GCP avec New Relic, assurez-vous que vous avez activé l’API de monitoring cloud pour votre projet. Vous pouvez le faire dans la console Google Cloud.
Pour connecter votre projet Google Cloud à New Relic avec l'autorisation du compte de service :
Aller à one.newrelic.com > All capabilities > Infrastructure > GCP. Sur la page d'intégration Google Cloud Services , sélectionnez Add a GCP account.
Choose Authorization Method: sélectionnez Authorize a Service Account et suivez les instructions dans l'UI pour autoriser New Relic.
Add projects: Sélectionnez les projets pour lesquels vous souhaitez que New Relic reçoive des données.
Select services: Dans la liste des services disponibles pour votre compte GCP, sélectionnez les services individuels à partir desquels vous souhaitez que New Relic reçoive des données, ou sélectionnez tous les services.
Conseil
Ces services sont activés pour all des projets que vous avez sélectionnés à l'étape précédente. Une fois le processus de configuration terminé, vous pouvez affiner les services que vous souhaitez monitorer pour chaque projet individuellement.
Pour terminer le processus de configuration, sélectionnez Finish.
Si vous rencontrez des erreurs d'authentification d'API, suivez les procédures de dépannage.
Les nouvelles ressources peuvent prendre quelques minutes pour être détectées et synthétisées en tant qu'entités. Pour plus d’informations, consultez les limites du système des intégrations cloud.
Afficher vos données GCP
Après vous être connecté, New Relic commence à monitorer vos données GCP à des intervalles d’interrogation réguliers, et vos données apparaissent dans l'UI de New Relic après quelques minutes. Pour apprendre comment les afficher, les interroger et les explorer — y compris les dashboards, les alertes et les entités —, consultez Afficher et interroger vos données GCP.
Lier plusieurs projets Google
Le processus de configuration vous permet de sélectionner plus d’un projet à la fois.
Après la première configuration, pour monitorer des projets GCP supplémentaires avec New Relic, répétez la procédure pour connecter vos services GCP autant de fois que vous le souhaitez.
Désactiver ou dissocier vos intégrations GCP
Vous pouvez désactiver n'importe quelles intégrations à tout moment et garder votre projet Google connecté à New Relic.
Désactiver un ou plusieurs services GCP
Pour désactiver les services tout en conservant votre compte GCP lié à New Relic :
- Allez à one.newrelic.com > All capabilities > Infrastructure > GCP > Manage services.
- Depuis votre page Edit GCP account , décochez la case de chaque service actif que vous souhaitez désactiver.
- Enregistrez vos modifications.
Déconnectez et dissociez votre compte
Pour vous déconnecter complètement de New Relic, dissociez votre compte GCP. Cela désactive toutes les intégrations New Relic qui y sont associées. Si vous supprimez un rôle personnalisé, notez que le rôle peut servir à d'autres fins que l'accès à New Relic.
Pour un custom user role:
- Connectez-vous à New Relic et accédez à Infrastructure > Integrations > Google Cloud Platform.
- Accédez à IAM > admin > Roles, recherchez le rôle, sélectionnez-le et sélectionnez DELETE.
Pour un standard (non-custom) user role:
- Connectez-vous à New Relic et accédez à Infrastructure > Integrations > Google Cloud Platform.
- Sélectionnez Manage services pour le compte que vous souhaitez supprimer. Copiez la valeur de User et enregistrez-la.
- Connectez-vous à Google Cloud et sélectionnez le projet approprié dans la case Select a project .
- Dans le menu de navigation, sélectionnez IAM & admin > IAM.
- Recherchez et sélectionnez la valeur utilisateur que vous avez enregistrée, puis sélectionnez REMOVE.
Nettoyer GCP après la dissociation
Pour nettoyer votre projet GCP après la dissociation :
- Ouvrez la console GCP IAM.
- Sélectionnez le projet que vous souhaitez dissocier de New Relic et sélectionnez Open.
- Sélectionnez le compte de service utilisé par New Relic.
- Sélectionnez l'icône Remove.