• /
  • EnglishEspañolFrançais日本語한국어Português
  • Se connecterDémarrer

Cette traduction automatique est fournie pour votre commodité.

En cas d'incohérence entre la version anglaise et la version traduite, la version anglaise prévaudra. Veuillez visiter cette page pour plus d'informations.

Créer un problème

Capacités du site privé

Un site privé est un ensemble de gestionnaires de tâches Synthetics (SJM) — des conteneurs que vous exécutez dans votre propre environnement. Étant donné que SJM n'effectue que des appels sortants vers le collecteur de New Relic (le point de terminaison "Horde"), vous pouvez monitorer des cibles internes, protégées par un pare-feu ou autrement privées sans ouvrir d'accès entrant à votre réseau. Les scripts de test, les secrets et le trafic restent à l'intérieur de votre infrastructure. Cela contraste avec les emplacements publics gérés par New Relic, qui s'exécutent à partir d'une infrastructure exploitée par New Relic dans le monde entier.

Le tableau suivant résume ce que les sites privés prennent en charge. Chaque fonctionnalité est détaillée dans les sections ci-dessous.

CapacitéCe que cela vous apporte
Déploiement multi-plateforme (Docker/Podman/Kubernetes/OpenShift)Exécutez des processus pour monitorer au sein de votre propre infrastructure, derrière le pare-feu
Certificats CA personnalisésFaire confiance aux points de terminaison HTTPS internes ou de PKI privée
Certificats client mTLSPrésenter les certificats client aux points de terminaison mTLS internes (cert-map.json)
Exécution non rootExécutez le SJM en tant qu’utilisateur non root dans des conteneurs renforcés
Exécution de script vérifiée (VSE)Contrôlez par phrase secrète qui peut exécuter des scripts sur votre site
Identifiants sécurisésStocker les secrets dans un coffre-fort chiffré, masqués dans les résultats et les logs
FedRAMP ModéréUtiliser le monitoring synthétique dans les comptes autorisés par FedRAMP
Double stack (IPv4 + IPv6)Monitorer les points de terminaison IPv4 et IPv6
Proxy sortantAccéder à New Relic via un proxy HTTP/HTTPS
Modules Node personnalisésUtilisez vos propres packages npm dans les scripts
Variables définies par l’utilisateurInjecter une configuration non secrète dans les scripts
Mise à l'échelle horizontale et verticaleAjoutez des SJM (même clé) ou ajoutez du CPU/RAM pour le débit
Automatisation et infrastructure en tant que codeGérez les emplacements avec NerdGraph et Terraform
Emplacements partagésPartager un site entre tous les comptes d'une organisation
Santé et observabilitéSuivre les événements de statut avec un dashboard de gestionnaire de tâches préconçu
Noms d’hôte personnalisés (RUNTIME_EXTRA_HOSTS)Mapper les noms d'hôte internes aux adresses IP pour la résolution DNS d'exécution

Fondation : déployer le monitoring dans votre propre infrastructure

Problème résolu : vos applications internes se trouvent derrière un pare-feu où les emplacements publics de New Relic ne peuvent pas les atteindre, et l'ouverture d'un accès entrant pour satisfaire un outil de monitoring n'est pas acceptable. Les sites privés monitorent ces systèmes depuis l'intérieur de votre propre réseau, uniquement en mode sortant.

Sécurité et renforcement

Certificats CA personnalisés

Problème résolu : monitorer ne peut pas vérifier les points de terminaison HTTPS internes signés par votre propre autorité de certification, de sorte que les applications internes critiques pour l'entreprise ne sont pas monitorées ou vous obligent à maintenir des images d'exécution personnalisées. Le montage de vos certificats d'autorité de certification rend ces points de terminaison monitorables avec la validation TLS intacte.

Consultez Configurer des certificats CA personnalisés.

Certificats client mTLS

Problème résolu : les services qui exigent que l’appelant présente un certificat client rejettent purement et simplement vos requêtes pour monitorer, ce qui vous pousse généralement à créer et à maintenir un proxy par service juste pour obtenir une couverture. Les certificats clients mappés sur le nom d’hôte suppriment entièrement cette solution de contournement.

Voir les certificats clients mTLS.

Exécution non root

Problème résolu : les normes de sécurité des conteneurs dans de nombreuses organisations interdisent l’exécution de workloads en tant que root, ce qui vous empêcherait autrement de déployer le gestionnaire de tâches. L’exécution non root permet au monitoring de passer l’examen de sécurité de votre plateforme.

Voir Sécurité, mise en bac à sable et exécution en tant que non-root.

Exécution de script vérifiée (VSE)

Problème qu'il résout : les monitorer scriptés sont du code arbitraire, donc toute personne ayant accès au compte peut exécuter ses scripts sur votre infrastructure au sein de votre réseau. Une phrase secrète que vous seul détenez garantit que seuls les scripts de confiance s'exécutent sur votre gestionnaire de tâches.

Voir Exécution script vérifiée pour les sites privés.

Emplacements partagés

Problème résolu : un site privé créé dans un compte n'est pas utilisable par d'autres comptes par défaut, de sorte que chaque compte a ses gestionnaires de travaux dédiés pour le même réseau — dupliquant l'infrastructure, les coûts et la maintenance. Le partage permet à un emplacement de servir plusieurs comptes.

Consultez l'aperçu des sites privés.

Identifiants sécurisés

Problème résolu : Tester des parcours authentifiés nécessite de vrais identifiants, mais les placer dans des scripts les expose à quiconque peut lire le script ou les résultats de la vérification. Un coffre-fort chiffré garde les secrets utilisables mais illisibles, et la rotation d’une valeur met à jour tout ce que vous monitorez en même temps.

Consultez Stocker les identifiants sécurisés.

Conformité : FedRAMP

Problème résolu : Les workloads du secteur public et réglementés ne peuvent s’exécuter que sur des services qui répondent aux exigences FedRAMP, ce qui exclut autrement un outil de monitoring avant même le début de l’évaluation.

Consultez FedRAMP et les points de terminaison conformes à FedRAMP.

Mise en réseau

Double stack (IPv4 + IPv6)

Problème résolu : À mesure que les réseaux adoptent l’IPv6, ce que vous monitorez qui ne peut atteindre que l’IPv4 laisse le chemin IPv6 non vérifié — une lacune où les utilisateurs rencontrent des échecs que vous ne voyez jamais. La double stack valide les deux familles d’adresses à partir d’un seul emplacement.

Consultez les guides d'installation dual stack pour Docker, Kubernetes et Podman.

Proxy sortant

Problème résolu : les réseaux verrouillés ne permettent pas de trafic sortant direct, le gestionnaire de tâches ne peut donc pas atteindre New Relic et l’ensemble du site privé se retrouve hors ligne. La prise en charge du proxy lui permet de continuer à transmettre des données sans modifier votre politique de trafic sortant.

Consultez Configuration du gestionnaire de tâches.

Noms d’hôte personnalisés

Problème qu’il résout : les monitorer ne peuvent pas atteindre un service interne dont le nom d’hôte se résout uniquement à l’intérieur de votre réseau — ou se résout à la mauvaise adresse à l’intérieur du conteneur d’exécution —, de sorte que la vérification échoue sur le DNS au lieu de la chose que vous vouliez tester.

Voir les certificats clients mTLS.

Extensibilité

Modules Node personnalisés

Problème résolu : évite les lacunes non monitorées et la profusion d'outils supplémentaire en vous permettant d'importer des packages tiers pour les protocoles, les SDK cloud ou les formats de données manquants dans le runtime par défaut.

Consultez Modules node personnalisés.

Variables définies par l’utilisateur

Problème résolu : coder en dur des valeurs spécifiques à l'environnement dans les scripts implique de maintenir un script presque identique par environnement et de modifier chacun d'eux à chaque changement. L'injection de la configuration permet à un seul script de s'exécuter partout.

Consultez les variables définies par l'utilisateur pour monitorer par script.

Mise à l’échelle et opérations

Problème résolu : un seul gestionnaire de tâches a un plafond de débit fixe, donc à mesure que votre nombre d'éléments à monitorer augmente, la file d'attente s'accumule et les vérifications s'exécutent en retard ou pas du tout — réduisant silencieusement la couverture. L'évolution horizontale ajoute de la capacité et du basculement.

Consultez la configuration du gestionnaire de tâches Synthetics et Monitorer les sites privés.

Automatisation et infrastructure en tant que code

Problème qu’il résout : La création et la configuration de sites à la main ne passent pas à l’échelle des équipes et des environnements, et les configurations manuelles s’éloignent au fil du temps. Leur gestion sous forme de code rend le monitoring reproductible et révisable.

Consultez Gérer les sites privés avec NerdGraph et la documentation du fournisseurTerraform .


Droits d'auteur © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.