• /
  • EnglishEspañolFrançais日本語한국어Português
  • Se connecterDémarrer

Cette traduction automatique est fournie pour votre commodité.

En cas d'incohérence entre la version anglaise et la version traduite, la version anglaise prévaudra. Veuillez visiter cette page pour plus d'informations.

Créer un problème

Prise en charge de l'authentification Kerberos (SPNEGO) pour les sites privés

|View as Markdown (English)

Ce document décrit comment configurer un centre de distribution de clés (KDC) Kerberos et une application web authentifiée par SPNEGO/Kerberos sur une instance EC2 Amazon Linux 2023, et comment configurer le gestionnaire de tâches Synthetics (SJM) pour monitorer avec la prise en charge de l’authentification Kerberos.

Valeurs d’espace réservé

Avant de commencer, identifiez les valeurs suivantes pour votre environnement. Remplacez chaque espace réservé par votre propre valeur partout où il apparaît dans ce document.

Espace réservé

Description

Exemple

<REALM_NAME>

Domaine Kerberos (doit être en majuscules)

KERBTEST.LOCAL

<EC2_PRIVATE_IP>

Adresse IPv4 privée de l'instance EC2

10.8.9.172

<EC2_INTERNAL_HOSTNAME>

Nom de domaine entièrement qualifié (FQDN) de l’application web

ip-X-X-X-X.ec2.internal

<CLIENT_PRINCIPAL>

Identité Kerberos attribuée aux workers Synthetics

synthetics-test

<CLIENT_KEYTAB_PATH>

Chemin complet sur l'hôte où le keytab client est stocké

/home/ec2-user/kerb-test/synthetics-test.keytab

<PRIVATE_LOCATION_KEY>

Clé de site privé New Relic

NRSP-us...

Partie 1 : configurer l'environnement hôte

Partie 2 : configurer le gestionnaire de tâches Synthetics pour Kerberos

Pour permettre aux conteneurs d'exécution de navigateur Synthetics de résoudre automatiquement le KDC, d'acquérir des tickets Kerberos, et de s'authentifier auprès des points de terminaison protégés, ajoutez les variables d'environnement Kerberos et les montages de volume suivants à votre commande SJM docker run standard.

Commande standard (sans Kerberos)

bash
$
docker run -e PRIVATE_LOCATION_KEY=<PRIVATE_LOCATION_KEY> \
>
-d --restart unless-stopped \
>
-v /var/run/docker.sock:/var/run/docker.sock:rw \
>
newrelic/synthetics-job-manager

Commande requise (avec la prise en charge de Kerberos activée)

Ajoutez les variables d’environnement (-e) et le montage de volume keytab (-v) suivants à votre commande docker run :

bash
$
docker run -d \
>
--name sjm-container \
>
--restart unless-stopped \
>
-e PRIVATE_LOCATION_KEY=<PRIVATE_LOCATION_KEY> \
>
-e KERBEROS_REALM=<REALM_NAME> \
>
-e KERBEROS_KDC=<EC2_PRIVATE_IP> \
>
-e KERBEROS_HOST_ALLOWLIST=<EC2_INTERNAL_HOSTNAME> \
>
-e KERBEROS_KEYTAB_HOST_PATH=<CLIENT_KEYTAB_PATH> \
>
-e RUNTIME_EXTRA_HOSTS=<EC2_INTERNAL_HOSTNAME>:<EC2_PRIVATE_IP> \
>
-v /var/run/docker.sock:/var/run/docker.sock:rw \
>
-v <CLIENT_KEYTAB_PATH>:<CLIENT_KEYTAB_PATH>:ro \
>
newrelic/synthetics-job-manager
Droits d'auteur © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.