• /
  • EnglishEspañolFrançais日本語한국어Português
  • ログイン今すぐ開始

この機械翻訳は、参考として提供されています。

英語版と翻訳版に矛盾がある場合は、英語版が優先されます。詳細については、このページを参照してください。

問題を作成する

プライベートロケーションの機能

プライベートロケーションは、外形監視ジョブマネージャー(SJM)のコレクション — お客様自身の環境で実行するコンテナです。SJMはNew Relicのコレクター("Horde"エンドポイント)へのアウトバウンドコールのみを行うため、ネットワークへのインバウンドアクセスを開放することなく、内部、ファイアウォール内、またはその他のプライベートなターゲットをモニターできます。テストスクリプト、シークレット、およびトラフィックは、インフラストラクチャ内に留まります。これは、世界中のNew Relicが運営するインフラストラクチャから実行される、New Relicが管理するパブリックロケーションとは対照的です。

以下の表は、プライベートロケーションがサポートする内容をまとめたものです。各機能の詳細は以下のセクションに記載されています。

機能提供される機能
マルチプラットフォームのデプロイメント(Docker/Podman/Kubernetes/OpenShift)ファイアウォールの背後にある独自のインフラストラクチャ内でモニターを実行します。
カスタムCAの証明書内部またはプライベートPKIのHTTPSエンドポイントの信頼
mTLSクライアント証明書内部mTLSエンドポイント(cert-map.json)へのクライアント証明書の提示
非root実行強化されたコンテナで非rootユーザーとしてSJMを実行します。
検証済みスクリプト実行 (VSE)ロケーションでスクリプトを実行できるユーザーのパスフレーズによる制限
認証情報の保護シークレットを暗号化されたボールトに保存し、結果やログから秘匿化します。
FedRAMP 中位FedRAMP認定アカウントでの外形監視の使用
デュアルスタック(IPv4+IPv6)IPv4とIPv6の両方のエンドポイントをモニターします。
アウトバウンドプロキシHTTP/HTTPSプロキシ経由でNew Relicに到達します。
カスタムNodeモジュールスクリプトで独自のnpmパッケージを使用します。
ユーザー定義変数シークレット以外の設定をスクリプトに挿入する
水平および垂直スケーリングスループットのためにSJM(同じキー)を追加するか、CPU/RAMを追加します。
自動化とコードとしてのインフラストラクチャNerdGraphを使用してロケーションを管理し、 Terraform
共有ロケーション組織内のすべてのアカウントで1つのロケーションを共有します。
ヘルスとオブザーバビリティ事前構築済みのジョブマネージャーダッシュボードでステータスイベントを追跡します。
カスタムホスト名(RUNTIME_EXTRA_HOSTSランタイムDNS解決のために内部ホスト名をIPにマッピングします。

基盤: 独自のインフラストラクチャに監視をデプロイします。

解決する問題: 内部アプリケーションは、New Relicのパブリックロケーションが到達できないファイアウォールの背後に配置されており、監視ツールのためにインバウンドアクセスを開放することは許容されません。プライベートロケーションは、独自ネットワークの内部からアウトバウンドのみでそれらのシステムをモニターします。

セキュリティと堅牢化

カスタムCAの証明書

解決する問題: モニターは独自の認証局によって署名された内部HTTPSエンドポイントを検証できないため、ビジネスに不可欠な内部アプリがモニターされないままになるか、カスタムランタイムイメージの維持を余儀なくされます。CA証明書をマウントすることで、TLS検証を維持したまま、これらのエンドポイントをモニター可能にします。

カスタムCA証明書の設定を参照してください。

mTLSクライアント証明書

解決する問題: 呼び出し元にクライアント証明書の提示を要求するサービスは、モニターを完全に拒否します。これにより、カバレッジを得るためだけにサービスごとにプロキシを構築および維持する必要が生じることがよくあります。ホスト名にマッピングされたクライアント証明書により、その回避策は完全に不要になります。

mTLSクライアント証明書をご覧ください。

非root実行

解決する問題:多くの組織のコンテナセキュリティ基準では、ワークロードをrootとして実行することが禁止されており、これが原因でジョブマネージャーをまったくデプロイできなくなる可能性があります。非rootでの実行により、監視がプラットフォームのセキュリティレビューに合格できるようになります。

セキュリティ、サンドボックス化、および非rootとしての実行を参照してください。

検証済みスクリプト実行 (VSE)

解決する問題: スクリプト化されたモニターは任意のコードであるため、アカウントへのアクセス権を持つ人なら誰でも、ネットワーク内のインフラストラクチャ上でスクリプトを実行できます。自分だけが保持するパスフレーズにより、信頼できるスクリプトのみがジョブマネージャーで実行されるようになります。

プライベートロケーションの検証済みスクリプト実行をご覧ください。

共有ロケーション

解決する問題: デフォルトでは、1つのアカウントで作成されたプライベートロケーションは他のアカウントでは使用できないため、各アカウントは同じネットワーク専用のジョブマネージャーを持つことになり — インフラストラクチャ、コスト、およびメンテナンスが重複します。共有することで、1つのロケーションで多くのアカウントにサービスを提供できます。

プライベートロケーションの概要を参照してください。

認証情報の保護

解決する問題: 認証されたジャーニーのテストには実際の認証情報が必要ですが、それらをスクリプトに記述すると、スクリプトやチェック結果を読める人なら誰でも見られるようになります。暗号化されたボールトにより、シークレットは使用可能でありながら読み取れない状態に保たれ、1つの値をローテーションするだけで、すべてのモニターが一度に更新されます。

安全な認証情報を保存するを参照してください。

コンプライアンス:FedRAMP

解決する問題: 公共部門および規制対象のワークロードは、FedRAMP要件を満たすサービスでのみ実行できます。そうでない場合、評価が始まる前に監視ツールが除外されてしまいます。

FedRAMPおよびFedRAMP準拠エンドポイントを参照してください。

ネットワーキング

デュアルスタック(IPv4+IPv6)

解決する問題: ネットワークがIPv6を採用するにつれて、IPv4にしか到達できないモニターはIPv6パスを未検証のままにします — これは、ユーザーが遭遇する障害を把握できないというギャップになります。デュアルスタックは、1つのロケーションから両方のアドレスファミリを検証します。

DockerKubernetes、およびPodmanのデュアルスタックインストールガイドをご覧ください。

アウトバウンドプロキシ

解決する問題:ロックダウンされたネットワークでは直接の出力が許可されないため、ジョブマネージャーがNew Relicに到達できず、プライベートロケーション全体がオフラインになります。プロキシのサポートにより、出力ポリシーを変更することなくレポートを継続できます。

ジョブマネージャーの設定を参照してください。

カスタムホスト名

解決する問題: モニターが、ネットワーク内でのみ解決されるホスト名を持つ内部サービスに到達できない — またはランタイムコンテナ内で間違ったアドレスに解決される — ため、テストしようとした対象ではなくDNSでチェックが失敗します。

mTLSクライアント証明書をご覧ください。

拡張性

カスタムNodeモジュール

解決する問題: デフォルトのランタイムに欠けているプロトコル、cloud SDK、またはデータ形式のサードパーティパッケージをインポートできるようにすることで、監視されないギャップや余分なツールの分散を防ぎます。

カスタムNodeモジュールをご覧ください。

ユーザー定義変数

解決する問題: 環境固有の値をスクリプトにハードコーディングすると、環境ごとにほぼ重複したスクリプトを維持し、何かが変更されるたびにそれぞれを編集することになります。設定を注入することで、1つのスクリプトをどこでも実行できるようになります。

スクリプト化されたモニターのユーザー定義変数を参照してください。

スケーリングと運用

解決する問題:単一のジョブマネージャーには固定のスループット上限があるため、モニター数が増加するとキューが滞留し、チェックの実行が遅れたり、まったく実行されなくなったりして — 暗黙のうちにカバレッジが低下します。スケールアウトにより、キャパシティとフェイルオーバーが追加されます。

外形監視ジョブマネージャーの設定およびプライベートロケーションのモニターを参照してください。

自動化とコードとしてのインフラストラクチャ

解決する問題:手動でロケーションを作成および設定することは、チームや環境全体にスケールせず、手作業で構築された設定は時間の経過とともに乖離していきます。それらをコードとして管理することで、監視は再現可能かつレビュー可能になります。

NerdGraphを使用したプライベートロケーションの管理およびTerraformプロバイダーのドキュメントをご覧ください。


Copyright © 2026 New Relic株式会社。

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.