Cette page couvre les problèmes courants avec les intégrations Google Cloud Platform (GCP) de New Relic et comment les résoudre.
Aucune donnée n’apparaît après la configuration
Vérifiez les bases
- Attendez 5 minutes après avoir terminé la configuration. Les données mettent quelques minutes à arriver.
- Confirmez que vous avez sélectionné au moins un service lors de la configuration.
- Vérifiez que Stackdriver Monitoring API est activé dans votre projet GCP.
Intégration de Workload Identity Federation
Si vous vous êtes connecté avec la fédération d'identité de workload (WIF):
- Vérifiez que les cinq API requises sont activées.
- Confirmez que le compte de service possède les rôles Viewer et Service Usage Consumer.
- Vérifiez que le rôle Workload Identity User est accordé au principal du pool sur votre compte de service.
Intégration du compte de service
Si vous vous êtes connecté avec un compte de service New Relic:
- Vérifiez que l'ID du compte de service New Relic apparaît dans l'IAM de votre projet.
- Confirmez qu'il possède les rôles Viewer et Service Usage Consumer.
- Si vous utilisez des contraintes de restriction de domaine, assurez-vous que New Relic est autorisé.
Erreurs d’authentification
Réautoriser New Relic
Si vous voyez des erreurs d’authentification API lorsque vous intégrez vos services Google Cloud Platform (GCP) à New Relic, autorisez à nouveau New Relic à utiliser vos API GCP :
- Allez à one.newrelic.com > All capabilities > Infrastructure > GCP.
- Depuis la page de votre compte GCP, sélectionnez Reauthorize New Relic.
- Suivez les procédures standards pour connecter vos services GCP à New Relic.
Si la réautorisation ne résout pas les erreurs, vous pouvez dissocier l’intégration et vous connecter à nouveau. Consultez les étapes de dissociation dans votre guide de connexion.
Les raisons courantes de ces erreurs incluent :
- Un utilisateur a révoqué manuellement l’autorisation de New Relic d’utiliser les API GCP depuis l’application de gestion de compte Google.
- L'autorisation pour New Relic d'utiliser les API GCP n'inclut pas une ou plusieurs des autorisations (étendues Google OAuth) nécessaires pour interroger une ou plusieurs des API GCP.
- L'autorisation pour New Relic d'utiliser les API GCP a expiré.
Erreurs d’authentification WIF
Ces erreurs sont spécifiques aux connexions Workload Identity Federation.
Error | How to resolve it |
|---|---|
| L’audience autorisée de votre fournisseur WIF ne correspond pas à ce que New Relic envoie. Lors de la création du fournisseur OIDC, assurez-vous d’avoir utilisé le Audience URL indiqué dans l’interface de configuration de New Relic. |
| La condition d’attribut sur votre fournisseur WIF ne correspond pas au jeton que New Relic envoie. Vérifiez que :
|
| Le principal du pool n’a pas l’autorisation d’emprunter l’identité de votre compte de service. Vérifier que :
|
| Le compte de service spécifié dans la configuration JSON téléversée n’existe pas ou n’existe plus. Créez-le à nouveau ou mettez à jour la configuration. |
Métriques manquantes pour un service spécifique
- Confirmez que le service est activé dans Infrastructure > GCP > Manage services.
- Vérifiez que le service GCP lui-même est actif et génère des métriques. Certains services ne rapportent des métriques que lorsqu’ils sont utilisés.
- Si vous utilisez un rôle IAM personnalisé, vérifiez que vous disposez des autorisations spécifiques à ce service.
Métriques obsolètes ou retardées
Check the GCP Cloud Monitoring API quotas in your GCP project. If you're hitting rate limits, data collection can slow down. To request a higher quota:
- In the Google Cloud console, go to IAM & Admin > Quotas & System Limits.
- Filtrer par Service: Cloud Monitoring API.
- Find the quota named Time series queries per minute, select it, and click Edit Quotas to request an increase.
Pour les intégrations WIF, vérifiez que le jeton du compte de service n’a pas été révoqué.
Vérifiez le dashboard d’état du compte dans Infrastructure > GCP pour toute erreur signalée.
Projets GCP non visibles lors de la configuration
- Le compte authentifié a besoin de l’autorisation
resourcemanager.projects.getpour lister les projets. - Vous pouvez également utiliser l’API NerdGraph pour lier des projets par ID sans avoir besoin de les lister.
Obtenir plus d'aide
Si aucune des solutions ci-dessus ne résout votre problème, contactez le support New Relic avec :
- Votre ID de compte New Relic.
- L’ID du projet GCP.
- Quelle méthode de connexion vous avez utilisée (WIF ou compte de service).
- Tous les messages d’erreur que vous voyez dans l'interface utilisateur.