• /
  • EnglishEspañolFrançais日本語한국어Português
  • EntrarComeçar agora

Esta tradução de máquina é fornecida para sua comodidade.

Caso haja alguma divergência entre a versão em inglês e a traduzida, a versão em inglês prevalece. Acesse esta página para mais informações.

Criar um problema

Recursos de localização privada

Uma localização privada é uma coleção de gerenciadores de rotinas sintéticas (SJMs) — contêineres executados no próprio ambiente. Como o SJM faz apenas chamadas de saída para o coletor da New Relic (o endpoint "Horde"), é possível monitorar destinos internos, protegidos por firewall ou privados de outra forma, sem abrir nenhum acesso de entrada à rede. Os scripts de teste, os segredos e o tráfego permanecem dentro da infraestrutura. Isso contrasta com as localizações públicas gerenciadas da New Relic, que são executadas a partir da infraestrutura operada pela New Relic em todo o mundo.

A tabela a seguir resume o que as localizações privadas suportam. Cada capacidade é detalhada nas seções abaixo.

CapacidadeO que isso oferece
Implantação multiplataforma (Docker/Podman/Kubernetes/OpenShift)Execute monitores dentro da própria infraestrutura, atrás do firewall
Certificados CA personalizadosConfiar em endpoints HTTPS internos ou de PKI privada
Certificados de cliente mTLSApresentar certificados de cliente para endpoints mTLS internos (cert-map.json)
Execução não rootExecutar o SJM como um usuário não root em contêineres protegidos
Execução de script verificada (VSE)Restrinja por frase secreta quem pode executar scripts na localização
Credenciais segurasArmazenar segredos em um cofre criptografado, ocultados dos resultados e logs
FedRAMP ModerateUsar o monitoramento sintético em contas autorizadas pelo FedRAMP
Stack dupla (IPv4 + IPv6)Monitorar endpoints IPv4 e IPv6
Proxy de saídaAlcançar o New Relic por meio de um proxy HTTP/HTTPS
Módulos Node personalizadosUsar seus próprios pacotes npm em scripts
Variáveis definidas pelo usuárioInjete configuração não secreta em scripts
Escalonamento horizontal e verticalAdicionar SJMs (mesma chave) ou adicionar CPU/RAM para taxas de transferência
Automação e infraestrutura como códigoGerencie locais com NerdGraph e Terraform
Localizações compartilhadasCompartilhar uma localização em todas as contas de uma organização
Saúde e observabilidadeAcompanhar eventos de status com um dashboard de gerenciador de jobs pré-criado
Nomes do host personalizados (RUNTIME_EXTRA_HOSTS)Mapear nomes de host internos para IPs para resolução de DNS em tempo de execução

Fundação: implantar o monitoramento em sua própria infraestrutura

Problema que resolve: os aplicativos internos ficam atrás de um firewall onde as localizações públicas do New Relic não conseguem alcançá-los, e abrir o acesso de entrada para satisfazer uma ferramenta de monitoramento não é aceitável. As localizações privadas monitoram esses sistemas de dentro da própria rede, apenas com saída.

Segurança e hardening

Certificados CA personalizados

Problema que resolve: os monitores não podem verificar endpoints HTTPS internos assinados por uma autoridade de certificação própria, portanto, aplicativos internos críticos para os negócios ficam sem monitoramento ou forçam a manutenção de imagens de tempo de execução personalizadas. A montagem dos certificados de CA torna esses endpoints monitoráveis com a validação TLS intacta.

Consulte Configurar Certificados CA Personalizados.

Certificados de cliente mTLS

Problema que resolve: os serviços que exigem que o chamador apresente um certificado de cliente rejeitam os monitores imediatamente, o que normalmente força a criação e a manutenção de um proxy por serviço apenas para obter cobertura. Os certificados de cliente mapeados por nome do host removem totalmente essa solução alternativa.

Consulte Certificados de Cliente mTLS.

Execução não root

Problema que resolve: os padrões de segurança de contêiner em muitas organizações proíbem a execução de workloads como root, o que, de outra forma, impediria a implantação do gerenciador de trabalhos. A execução sem privilégios de root permite que o monitoramento passe pela revisão de segurança da plataforma.

Consulte Segurança, sandbox e execução como não root.

Execução de script verificada (VSE)

Problema que resolve: os monitores com script são códigos arbitrários, portanto, qualquer pessoa com acesso à conta pode executar seus scripts na infraestrutura dentro da rede. Uma frase secreta mantida exclusivamente garante que apenas scripts confiáveis sejam executados no gerenciador de trabalhos.

Consulte Execução de Script Verificada para Localizações Privadas.

Localizações compartilhadas

Problema que resolve: por padrão, uma localização privada criada em uma conta não pode ser usada por outras contas, portanto, cada conta tem os seus gerenciadores de trabalhos dedicados para a mesma rede — duplicando a infraestrutura, o custo e a manutenção. O compartilhamento permite que uma localização atenda a muitas contas.

Consulte Visão geral de localizações privadas.

Credenciais seguras

Problema que resolve: testar jornadas autenticadas requer credenciais reais, mas colocá-las em scripts as expõe a qualquer pessoa que possa ler o script ou os resultados da verificação. Um cofre criptografado mantém os segredos utilizáveis, mas ilegíveis, e a rotação de um valor atualiza todos os monitores de uma só vez.

Consulte Armazenar Credenciais Seguras.

Conformidade: FedRAMP

Problema que resolve: workloads do setor público e regulamentados só podem ser executados em serviços que atendam aos requisitos do FedRAMP, o que, de outra forma, descarta uma ferramenta de monitoramento antes do início da avaliação.

Consulte FedRAMP e endpoints em conformidade com FedRAMP.

Rede

Stack dupla (IPv4 + IPv6)

Problema que resolve: à medida que as redes adotam o IPv6, os monitores que só conseguem alcançar o IPv4 deixam o caminho IPv6 não verificado — uma lacuna onde os usuários encontram falhas que não são vistas. A stack dupla valida ambas as famílias de endereços a partir de uma localização.

Consulte os guias de instalação de stack dupla para Docker, Kubernetes e Podman.

Proxy de saída

Problema que resolve: redes bloqueadas não permitem a saída direta, portanto, o gerenciador de trabalhos não consegue acessar a New Relic e toda a localização privada fica offline. O suporte a proxy o mantém relatando sem alterar a política de saída.

Consulte Configuração do Gerenciador de Rotinas.

Nomes do host personalizados

Problema que resolve: os monitores não conseguem alcançar um serviço interno cujo nome do host é resolvido apenas dentro da rede — ou é resolvido para o endereço errado dentro do contêiner de tempo de execução — de modo que a verificação falha no DNS em vez de naquilo que se pretendia testar.

Consulte Certificados de Cliente mTLS.

Extensibilidade

Módulos Node personalizados

Problema que resolve: evita lacunas não monitoradas e dispersão de ferramentas extra, permitindo a importação de pacotes de terceiros para protocolos, SDKs de cloud ou formatos de dados ausentes no tempo de execução padrão.

Consulte Módulos personalizados do Node.

Variáveis definidas pelo usuário

Problema que resolve: codificar valores específicos do ambiente em scripts significa manter um script quase duplicado por ambiente e editar cada um sempre que algo mudar. A injeção de configuração permite que um script seja executado em qualquer lugar.

Consulte Variáveis definidas pelo usuário para monitor com script.

Escalonamento e operações

Problema que resolve: um único gerenciador de trabalhos tem um limite fixo de taxas de transferência, portanto, à medida que a contagem de monitores cresce, a fila acumula e as verificações são executadas com atraso ou não são executadas — reduzindo silenciosamente a cobertura. A expansão adiciona capacidade e failover.

Consulte Configuração do gerenciador de rotinas sintéticas e Monitorar localizações privadas.

Automação e infraestrutura como código

Problema que resolve: criar e configurar localizações manualmente não é escalável entre equipes e ambientes, e as configurações criadas manualmente se distanciam com o tempo. Gerenciá-las como código torna o monitoramento reproduzível e revisável.

Consulte Gerenciar uma Localização Privada com NerdGraph e a documentação do provedorTerraform .


Copyright © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.