뉴렐릭 Google Cloud Platform(GCP) 통합은 뉴렐릭 Infrastructure 의 일부이며 클라우드 서비스 메트릭을 인프라 모니터링으로 가져와 나머지 텔레메트리와 함께 데이터를 쿼리하고, 대시보드를 구축하고, 알림을 설정할 수 있습니다. 아직 뉴렐릭 계정이 없다면 시작하기 전에 계정을 생성하십시오.
연결 옵션 비교
GCP를 뉴렐릭에 연결하는 방법에는 세 가지가 있습니다. 아래 옵션을 검토한 후, 선택한 방법에 대한 설정 가이드를 따르십시오.
Workload Identity Federation (Recommended) | New Relic service account | Google user account | |
|---|---|---|---|
크리덴셜을 제어하는 주체 | 서비스 계정을 생성하고 소유합니다. | 뉴렐릭이 이를 생성하고 관리합니다. | Google 사용자가 소유하고 있습니다. |
자격 증명 유형 | 수명이 짧은 토큰(1시간) | 장기 키 페어 | OAuth 갱신 토큰 |
폴링 빈도 | 5분(제한된 프리뷰에서는 1분)* | 5 분 | 5 분 |
메트릭 커버리지 | WIF가 자동으로 수집하는 일부 베타 메트릭을 포함한 모든 GCP 메트릭 | 서비스당 사전 정의된 세트 | 서비스당 사전 정의된 세트 |
데이터 형식 | 디멘셔널 메트릭( | 차원 메트릭 및 샘플 이벤트( | 차원 메트릭 및 샘플 이벤트( |
새로운 메트릭 | GCP에서 추가함에 따라 자동으로 사용할 수 있습니다. | 뉴렐릭 업데이트가 필요합니다 | 뉴렐릭 업데이트가 필요합니다 |
중요
*WIF 통합을 위한 1분 폴링 간격은 제한된 프리뷰로 제공되며 선택한 서비스에서만 사용할 수 있습니다. 현재 WIF가 지원하는 서비스: 아파치 Kafka용 관리형 서비스, Cloud Dataflow, Cloud Dataproc, Cloud Spanner, Google Kubernetes Engine(GKE), BigQuery, PostgreSQL용 AlloyDB, Cloud Load Balancing 및 Cloud Pub/Sub. 액세스를 요청하려면 뉴렐릭 지원팀에 문의하십시오.
새로운 통합에는 Workload Identity Federation 을(를) 권장합니다. 더 나은 보안을 위해 수명이 짧은 자격 증명을 사용하고, 더 광범위한 메트릭 세트를 포괄하며, GCP가 추가하는 새로운 메트릭을 자동으로 수집합니다. 이미 서비스 계정 통합이 있는 경우 계속 작동합니다 ― 기존 설정과 함께 WIF를 사용하여 새 프로젝트를 추가할 수 있습니다.
중요
- 더 많은 데이터 수집: WIF는 지원되는 Google Cloud 서비스에 대한 기본 레이블과 함께 모든 일반 공급(GA) 및 베타 메트릭을 수집합니다. 동일한 서비스 세트에 대한 수집량은 일반적으로 서비스 계정 기반 통합보다 높습니다.
- Google Cloud API 요금: Google Cloud는 WIF 통합이 수행한 클라우드 모니터링 API 호출에 대한 요금을 통합된 Google Cloud 프로젝트에 청구합니다. 자세한 내용은 Google Cloud 옵저버빌리티 요금 을 참조하십시오.
뉴렐릭이 GCP 서비스를 모니터하는 데 필요한 권한과 역할에 대해 알아보려면 통합 및 사용자 지정 역할을 참조하십시오.
설정 가이드
워크로드 아이덴티티 페더레이션(권장)
- GCP 프로젝트/폴더 수동 통합 — 더 나은 보안을 위해 수명이 짧은 자격 증명을 사용합니다.
- Terraform으로 자동화 ― Terraform을 사용하여 WIF 설정을 자동화합니다
뉴렐릭 서비스 계정 ― 뉴렐릭에서 관리하는 서비스 계정을 사용합니다.
Google 사용자 계정 ― Google 사용자 계정 자격 증명을 사용합니다