• /
  • EnglishEspañolFrançais日本語한국어Português
  • Se connecterDémarrer

Cette traduction automatique est fournie pour votre commodité.

En cas d'incohérence entre la version anglaise et la version traduite, la version anglaise prévaudra. Veuillez visiter cette page pour plus d'informations.

Créer un problème

Intégrez manuellement votre Google Cloud Platform

Workload Identity Federation (WIF) permet à New Relic d'accéder à vos métriques GCP à l'aide de jetons de courte durée au lieu de clés de longue durée. Vous créez et contrôlez le compte de service dans votre propre projet GCP, de sorte que New Relic ne stocke jamais d'identifiants statiques.

Ce guide couvre la configuration manuelle via l'UI de New Relic. Si vous préférez l'infrastructure as code, consultez Automatiser avec Terraform.

Conseil

Vous avez déjà des projets connectés avec un compte de service ? Ajoutez de nouveaux projets avec WIF en parallèle — les deux méthodes fonctionnent sous le même compte New Relic. Suivez simplement ce guide pour ajouter une connexion basée sur WIF.

Exigences

Voici les prérequis pour l'intégration :

Exigence

Détails

Compte New Relic

Vous avez besoin d'un compte New Relic avec des autorisations d'administrateur. Si vous n'en avez pas déjà un, créez un compte New Relic.

API GCP

Dans le API & Services Library de votre projet GCP, activez cinq API : IAM, Security Token Service, Service Account Credentials, Stackdriver Monitoring et Asset. Pour la liste complète avec les liens, consultez Activer les API GCP requises.

Autorisations GCP

Vous avez besoin d'autorisations pour créer des comptes de service, des pools d'identités de workload et des liaisons IAM — généralement le rôle Owner ou IAM Admin.

Compte de service

Vous créez un compte de service avec les rôles Viewer, Service Usage Consumer, Cloud Asset Viewer et Folder Viewer. New Relic emprunte l'identité de ce compte pour lire vos métriques. Pour les étapes de configuration, consultez Créer ou sélectionner un compte de service.

Pool d’identités de workload

Un pool WIF avec un fournisseur OIDC configuré pour faire confiance à New Relic. L'assistant de configuration vous guide pour le créer. Pour les étapes de configuration, consultez Créer un pool d'identités de workload jusqu'à Configurer les attributs du fournisseur.

Important

En raison des exigences de sécurité et de conformité, vous ne devez pas utiliser l’intégration GCP de New Relic si vos comptes ou vos données sont soumis à FedRAMP. L’utilisation de cette fonctionnalité avec des comptes réglementés par FedRAMP est strictement interdite.

Intégrer manuellement GCP

Démarrer l'intégration dans New Relic

  1. Accédez à Infrastructure > Google Cloud Platform dans New Relic.

  2. Sélectionnez Add a GCP account (ou le bouton d'action principal s'il s'agit de votre première intégration).

  3. Sélectionnez le compte New Relic que vous souhaitez utiliser.

  4. Sous Select instrumentation method, choisissez Workload Identity Federation.

  5. Sous Choose setup method, sélectionnez Manually integrate your GCP project or folder.

Activez les API GCP requises

  1. Activez ces cinq API dans votre projet GCP. Elles permettent à New Relic de s'authentifier et de collecter des données :

  2. Cochez la case une fois que les cinq sont activés, puis sélectionnez Continue.

Créer ou sélectionner un compte de service

Dans votre projet GCP, créez un compte de service dont New Relic pourra emprunter l'identité :

  1. Dans la console GCP, accédez à IAM & Admin > Service Accounts.

  2. Créez un nouveau compte de service, ou utilisez-en un existant.

  3. Attribuez les rôles suivants au compte de service :

    • Viewer

    • Service Usage Consumer

    • Cloud Asset Viewer

    • Folder Viewer (requis uniquement pour les intégrations configurées au niveau du dossier)
  4. Sélectionnez Save.

    Important

    Pour monitorer chaque projet d'un dossier via une seule connexion, accordez ces rôles sur le dossier au lieu d'un seul projet. Consultez Intégrer au niveau du dossier.

Créer un pool d'identités de workload

Un pool d’identités de workload est un conteneur pour les identités externes (telles que New Relic) auxquelles vous faites confiance.

  1. Dans la console GCP, accédez à IAM & Admin > Workload Identity Federation.
  2. Sélectionnez Get Started (ou Create Pool).
  3. Saisissez un nom et une description pour le pool, puis activez le pool.
  4. Sélectionnez Continue.

Ajouter un fournisseur OIDC au pool

Cela indique à GCP de faire confiance aux jetons signés par New Relic.

  1. Sous Select a provider, choisissez OpenID Connect (OIDC).

  2. Copiez ces valeurs depuis l'UI de New Relic dans la console GCP :

    • Provider pool name: affiché dans l'écran de configuration de New Relic.
    • Issuer URL: affiché dans l'écran de configuration de New Relic (par exemple, https://oidc.newrelic.com/r/gcp-cmp).
  3. Sous Allowed audiences, sélectionnez-le et laissez l'audience par défaut non sélectionnée.

  4. Copiez le Audience URL depuis l'UI de New Relic.

  5. Sélectionnez Continue.

Configurer les attributs du fournisseur

Les modélisations d’attributs indiquent à GCP comment lire les jetons de New Relic. Ajoutez ces deux modélisations :

Attribut GoogleAttribut OIDC
google.subjectassertion.sub
attribute.nr_account_idassertion.nr_account_id

L'UI de New Relic affiche l'ID de votre compte prérempli. Copiez-le dans le champ de condition dans GCP.

Important

La condition d’attribut garantit que seul votre compte New Relic peut utiliser ce pool. Sans elle, n’importe quel compte New Relic pourrait potentiellement accéder à votre projet GCP.

Accorder l'accès au pool

Connectez le pool d'identités à votre compte de service afin que New Relic puisse emprunter son identité :

  1. Dans les détails du pool, sélectionnez Grant Access.

  2. Activer Grant access using service account impersonation.

  3. Sélectionnez le compte de service que vous avez créé à l'étape Créer ou sélectionner un compte de service.

  4. Sous Add principals, sélectionnez Principal with access.

  5. Ajoutez l'attribut d'identité nr_account_id avec la valeur de votre ID de compte New Relic.

  6. Sélectionnez Save.

Télécharger et téléverser le fichier de configuration

Cette étape relie votre configuration GCP à New Relic :

  1. Dans la console GCP, dans la section Connected Service Accounts du pool, sélectionnez le compte de service.

  2. Définissez ces paramètres :

    • Service Provider: sélectionnez le fournisseur que vous venez de créer.
    • OIDC ID Token Path: sélectionnez /
    • Format Type: JSON
  3. Sélectionnez Download Config pour obtenir un fichier JSON.

  4. Retournez à l'écran de configuration de New Relic et téléversez ce fichier JSON.

    New Relic valide la configuration avec une authentification de test. Si cela réussit, vous verrez un message Connection succeeded.

    Important

    Ne fermez pas l'onglet du navigateur avant de sélectionner Continue après le téléversement. Si vous le faites, vous perdez votre progression.

Sélectionner des projets et des services

Une fois la connexion vérifiée :

  1. New Relic répertorie les projets GCP auxquels votre compte de service peut accéder.

  2. Développez un projet pour voir les services disponibles.

  3. Sélectionnez les services que vous souhaitez monitorer.

  4. Sélectionnez Instrument pour commencer à collecter des données.

    Les services se divisent en deux catégories :

  • Full entity support — métriques, entité dans l'explorateur d'entités et dashboard.

  • Metrics only — New Relic collecte des métriques, mais ne crée pas d'entité.

Intégrer au niveau du dossier

Avec la fédération d'identités de workload, vous pouvez intégrer un seul projet ou un dossier entier de projets. Dans GCP, lorsque vous accordez des rôles IAM au niveau du dossier, chaque projet de ce dossier en hérite. Ainsi, si vous accordez les rôles du compte de service sur un dossier au lieu d'un seul projet, New Relic peut monitorer tous les projets de ce dossier via une seule connexion.

Pour ce faire, dans Créer ou sélectionner un compte de service, accordez au compte de service les rôles Viewer, Service Usage Consumer, Cloud Asset Viewer et Folder Viewer sur le dossier plutôt que sur un seul projet. Lorsque vous atteignez Sélectionner des projets et des services, New Relic répertorie chaque projet de ce dossier afin que vous puissiez choisir ceux à monitorer.

Afficher vos données GCP

Une fois la configuration terminée, New Relic commence à monitorer vos données GCP à des intervalles d’interrogation réguliers, et vos données apparaissent dans l’UI de New Relic après quelques minutes. Pour savoir comment les afficher, les requêter et les explorer — y compris les dashboards, les alertes et les entités —, consultez Afficher et requêter vos données GCP.

Une seule configuration WIF accorde l'accès aux projets GCP pour lesquels votre compte de service a des autorisations. Lors de la configuration, New Relic répertorie tous les projets accessibles afin que vous puissiez sélectionner ceux à monitorer.

Pour monitorer des projets GCP supplémentaires ultérieurement :

  • Si les nouveaux projets se trouvent dans la même organisation GCP et que votre compte de service y a déjà accès, accédez à Infrastructure > GCP > Manage services et ajoutez-les.
  • Si les nouveaux projets nécessitent un compte de service ou un pool d’identités différent, répétez la configuration pour créer une nouvelle connexion WIF.

Gérer les services

Après la configuration, vous pouvez modifier les services qui sont monitorés pour chaque projet :

  1. Allez à one.newrelic.com > All capabilities > Infrastructure > GCP.
  2. Sélectionnez Manage services à côté de votre compte.
  3. Activez ou désactivez les services par projet.
  4. Enregistrez vos modifications.

Vous pouvez désactiver des services individuels ou déconnecter complètement votre projet GCP de New Relic.

Désactiver un ou plusieurs services GCP

  1. Allez à Infrastructure > GCP > Manage services.
  2. Décochez la case de chaque service que vous souhaitez désactiver.
  3. Enregistrez vos modifications.

Déconnecter entièrement le compte GCP

  1. Allez à Infrastructure > GCP > Manage services.
  2. Sélectionnez Unlink this account.
  3. Enregistrez vos modifications.

Après la dissociation dans New Relic, effectuez un nettoyage côté GCP :

  1. Ouvrez la console GCP et accédez à IAM & Admin > Workload Identity Federation.
  2. Supprimez le pool d'identités que vous avez créé pour New Relic, ou retirez le fournisseur OIDC de celui-ci.
  3. En option, supprimez le compte de service s’il a été créé uniquement pour New Relic.
Droits d'auteur © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.