• /
  • EnglishEspañolFrançais日本語한국어Português
  • 로그인지금 시작하기

사용자의 편의를 위해 제공되는 기계 번역입니다.

영문본과 번역본이 일치하지 않는 경우 영문본이 우선합니다. 보다 자세한 내용은 이 페이지를 방문하시기 바랍니다.

문제 신고

프라이빗 로케이션 기능

프라이빗 로케이션은 자체 환경에서 실행하는 컨테이너인 신세틱스 작업 관리자(SJM)의 모음입니다. SJM은 뉴렐릭의 수집기("Horde" 엔드포인트)로 아웃바운드 호출만 수행하므로, 네트워크에 대한 인바운드 액세스를 열지 않고도 내부 타겟, 방화벽으로 보호되는 타겟 또는 기타 프라이빗 타겟을 모니터할 수 있습니다. 테스트 스크립트, 시크릿 및 트래픽은 인프라 내부에 유지됩니다. 이는 전 세계의 뉴렐릭 운영 인프라에서 실행되는 뉴렐릭의 관리형 공개 위치와 대조됩니다.

다음 표는 프라이빗 로케이션에서 지원하는 내용을 요약합니다. 각 기능은 아래 섹션에 자세히 설명되어 있습니다.

능력제공되는 기능
멀티 플랫폼 배포(도커/Podman/Kubernetes/OpenShift)방화벽 뒤의 자체 인프라 내에서 모니터를 실행하십시오.
커스텀 CA 인증서내부 또는 프라이빗 PKI HTTPS 엔드포인트를 신뢰하십시오.
mTLS 클라이언트 인증서내부 mTLS 엔드포인트(cert-map.json)에 클라이언트 인증서를 제시합니다.
비루트 실행강화된 컨테이너에서 SJM을 비루트 사용자로 실행하십시오.
검증된 스크립트 실행(VSE)위치에서 스크립트를 실행할 수 있는 사용자를 암호로 제한하십시오.
보안 자격 증명시크릿을 암호화된 볼트에 저장하고 결과 및 로그에서 삭제하십시오.
FedRAMP 보통FedRAMP 승인 계정에서 신세틱 모니터링을 사용하십시오.
듀얼 스택(IPv4 + IPv6)IPv4 및 IPv6 엔드포인트를 모두 모니터링하십시오.
아웃바운드 프록시HTTP/HTTPS 프록시를 통해 뉴렐릭에 접속합니다.
커스텀 Node 모듈스크립트에서 자체 npm 패키지를 사용하십시오.
사용자 정의 변수스크립트에 기밀이 아닌 설정을 주입하십시오.
수평 및 수직 스케일링처리량을 위해 SJM(동일한 키)을 추가하거나 CPU/RAM을 추가하십시오.
자동화 및 코드형 인프라NerdGraph 및 ...을(를) 사용하여 로케이션을 관리합니다. Terraform
공유 위치조직 내 모든 계정에서 하나의 위치를 공유합니다.
상태 및 옵저버빌리티사전 구축된 작업 관리자 대시보드로 상태 이벤트를 추적합니다.
커스텀 호스트명(RUNTIME_EXTRA_HOSTS)런타임 DNS 확인을 위해 내부 호스트명을 IP에 매핑하십시오.

파운데이션: 자체 인프라에 모니터링 배포

해결하는 문제: 내부 애플리케이션이 뉴렐릭의 공개 위치에서 도달할 수 없는 방화벽 뒤에 있으며, 모니터링 도구를 위해 인바운드 액세스를 개방하는 것은 허용되지 않습니다. 프라이빗 로케이션은 자체 네트워크 내부에서 아웃바운드 전용으로 해당 시스템을 모니터합니다.

보안 및 강화

커스텀 CA 인증서

해결되는 문제: 모니터는 자체 인증 기관에서 서명한 내부 HTTPS 엔드포인트를 확인할 수 없으므로 비즈니스에 중요한 내부 앱이 모니터링되지 않거나 사용자 지정 런타임 이미지를 유지 관리해야 합니다. CA 인증서를 마운트하면 TLS 유효성 검사를 유지한 상태로 해당 엔드포인트를 모니터링할 수 있습니다.

커스텀 CA 인증서 구성을 참조하십시오.

mTLS 클라이언트 인증서

해결되는 문제: 호출자가 클라이언트 인증서를 제시해야 하는 서비스는 모니터를 완전히 거부하며, 이로 인해 일반적으로 커버리지를 확보하기 위해 서비스당 프록시를 구축하고 유지 관리해야 합니다. 호스트명 매핑 클라이언트 인증서는 이러한 임시방편을 완전히 제거합니다.

mTLS 클라이언트 인증서를 참조하십시오.

비루트 실행

해결되는 문제: 많은 조직의 컨테이너 보안 표준은 워크로드를 루트로 실행하는 것을 금지하며, 그렇지 않으면 작업 관리자를 전혀 배포할 수 없게 됩니다. 루트가 아닌 사용자로 실행하면 모니터링이 플랫폼 보안 검토를 통과할 수 있습니다.

보안, 샌드박싱 및 비루트 권한으로 실행을 참조하십시오.

검증된 스크립트 실행(VSE)

해결되는 문제: 스크립트 모니터는 임의의 코드이므로 계정에 액세스할 수 있는 사람은 누구나 네트워크 내부의 인프라에서 스크립트를 실행할 수 있습니다. 단독으로 보유한 패스프레이즈를 사용하면 신뢰할 수 있는 스크립트만 작업 관리자에서 실행되도록 보장할 수 있습니다.

프라이빗 로케이션에 대한 확인된 스크립트 실행을 참조하십시오.

공유 위치

해결되는 문제: 한 계정에서 생성된 프라이빗 로케이션은 기본적으로 다른 계정에서 사용할 수 없으므로 각 계정은 동일한 네트워크에 대해 전용 작업 관리자를 갖게 됩니다 ― 인프라, 비용 및 유지 관리가 중복됩니다. 공유를 사용하면 하나의 로케이션이 여러 계정에 서비스를 제공할 수 있습니다.

프라이빗 로케이션 개요를 참조하십시오.

보안 자격 증명

해결되는 문제: 인증된 여정을 테스트하려면 실제 크리덴셜이 필요하지만, 이를 스크립트에 넣으면 스크립트나 확인 결과를 읽을 수 있는 모든 사람에게 노출됩니다. 암호화된 볼트는 시크릿을 사용할 수는 있지만 읽을 수는 없게 유지하며, 하나의 값을 교체하면 모든 모니터가 한 번에 업데이트됩니다.

보안 크리덴셜 저장을 참조하십시오.

규정 준수: FedRAMP

해결되는 문제: 공공 부문 및 규제 대상 워크로드는 FedRAMP 요구 사항을 충족하는 서비스에서만 실행할 수 있으며, 그렇지 않으면 평가가 시작되기도 전에 모니터링 도구가 제외됩니다.

FedRAMPFedRAMP 호환 엔드포인트를 참조하십시오.

네트워킹

듀얼 스택(IPv4 + IPv6)

해결되는 문제: 네트워크가 IPv6를 채택함에 따라 IPv4에만 도달할 수 있는 모니터는 IPv6 경로를 확인되지 않은 상태로 남겨 둡니다 ― 이는 사용자가 겪는 실패를 볼 수 없는 공백입니다. 듀얼 스택은 한 위치에서 두 주소 계열을 모두 검증합니다.

도커, KubernetesPodman에 대한 듀얼 스택 설치 가이드를 참조하십시오.

아웃바운드 프록시

해결되는 문제: 잠긴 네트워크는 직접적인 이그레스를 허용하지 않으므로 작업 관리자가 뉴렐릭에 도달할 수 없으며 전체 프라이빗 로케이션이 오프라인 상태가 됩니다. 프록시 지원을 통해 이그레스 정책을 변경하지 않고도 계속 보고할 수 있습니다.

작업 관리자 설정을 참조하십시오.

커스텀 호스트명

해결되는 문제: 모니터가 네트워크 내부에서만 호스트명이 확인되거나 ― 런타임 컨테이너 내부의 잘못된 주소로 확인되는 ― 내부 서비스에 도달할 수 없으므로, 테스트하려는 대상 대신 DNS에서 검사가 실패합니다.

mTLS 클라이언트 인증서를 참조하십시오.

확장성

커스텀 Node 모듈

해결되는 문제: 기본 런타임에 없는 프로토콜, cloud SDK 또는 데이터 형식에 대한 타사 패키지를 가져올 수 있도록 하여 모니터링되지 않는 격차와 무분별한 툴 확장을 방지합니다.

사용자 지정 노드 모듈을 참조하십시오.

사용자 정의 변수

해결되는 문제: 환경별 값을 스크립트에 하드코딩하면 환경마다 거의 중복되는 스크립트를 유지 관리하고 변경 사항이 있을 때마다 각 스크립트를 편집해야 합니다. 설정을 주입하면 하나의 스크립트를 모든 곳에서 실행할 수 있습니다.

스크립팅된 모니터를 위한 사용자 정의 변수를 참조하십시오.

확장 및 운영

해결하는 문제: 단일 작업 관리자는 고정된 처리량 한도를 가지므로, 모니터 수가 증가함에 따라 대기열이 밀리고 검사가 늦게 실행되거나 전혀 실행되지 않아 ― 조용히 커버리지를 감소시킵니다. 스케일 아웃은 용량과 장애 조치 기능을 추가합니다.

신세틱 작업 관리자 구성프라이빗 로케이션 모니터를 참조하십시오.

자동화 및 코드형 인프라

해결되는 문제: 수동으로 로케이션을 생성하고 설정하는 것은 팀과 환경 전반으로 확장되지 않으며, 수동으로 구축된 설정은 시간이 지남에 따라 달라집니다. 이를 코드로 관리하면 모니터링을 재현하고 검토할 수 있습니다.

NerdGraph(으)로 프라이빗 로케이션 관리Terraform 공급자 문서를 참조하십시오.


Copyright © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.