• /
  • EnglishEspañolFrançais日本語한국어Português
  • Inicia sesiónComenzar ahora

Te ofrecemos esta traducción automática para facilitar la lectura.

En caso de que haya discrepancias entre la versión en inglés y la versión traducida, se entiende que prevalece la versión en inglés. Visita esta página para obtener más información.

Crea una propuesta

Soporte de autenticación Kerberos (SPNEGO) para ubicaciones privadas

|View as Markdown (English)

Este documento describe cómo configurar un Centro de distribución de claves (KDC) de Kerberos y una aplicación web autenticada mediante SPNEGO/Kerberos en una instancia EC2 de Amazon Linux 2023, y cómo configurar el administrador de trabajos de Sintéticos (SJM) para ejecutar monitores con compatibilidad con la autenticación de Kerberos.

Valores de marcador de posición

Antes de comenzar, identifique los siguientes valores para su entorno. Reemplace cada marcador de posición con su propio valor dondequiera que aparezca en este documento.

Marcador de posición

Descripción

Ejemplo

<REALM_NAME>

Reino de Kerberos (debe estar en mayúsculas)

KERBTEST.LOCAL

<EC2_PRIVATE_IP>

Dirección IPv4 privada de la instancia EC2

10.8.9.172

<EC2_INTERNAL_HOSTNAME>

Nombre de dominio completo (FQDN) de la aplicación web

ip-X-X-X-X.ec2.internal

<CLIENT_PRINCIPAL>

Identidad de Kerberos asignada a los trabajadores de Sintéticos

synthetics-test

<CLIENT_KEYTAB_PATH>

Ruta completa en el host donde se almacena el keytab del cliente

/home/ec2-user/kerb-test/synthetics-test.keytab

<PRIVATE_LOCATION_KEY>

Clave de ubicación privada de New Relic

NRSP-us...

Parte 1: configurar el entorno de host

Parte 2: configure el gestor de trabajos de Sintéticos para Kerberos

Para permitir que los contenedores del ejecutor de navegador de Sintéticos resuelvan automáticamente el KDC, adquieran tickets de Kerberos y se autentiquen en extremos protegidos, agregue las siguientes variables de entorno de Kerberos y montajes de volumen al comando SJM docker run estándar.

Comando estándar (sin Kerberos)

bash
$
docker run -e PRIVATE_LOCATION_KEY=<PRIVATE_LOCATION_KEY> \
>
-d --restart unless-stopped \
>
-v /var/run/docker.sock:/var/run/docker.sock:rw \
>
newrelic/synthetics-job-manager

Comando requerido (con soporte para Kerberos habilitado)

Agregue las siguientes variables de entorno (-e) y el montaje de volumen keytab (-v) al comando docker run:

bash
$
docker run -d \
>
--name sjm-container \
>
--restart unless-stopped \
>
-e PRIVATE_LOCATION_KEY=<PRIVATE_LOCATION_KEY> \
>
-e KERBEROS_REALM=<REALM_NAME> \
>
-e KERBEROS_KDC=<EC2_PRIVATE_IP> \
>
-e KERBEROS_HOST_ALLOWLIST=<EC2_INTERNAL_HOSTNAME> \
>
-e KERBEROS_KEYTAB_HOST_PATH=<CLIENT_KEYTAB_PATH> \
>
-e RUNTIME_EXTRA_HOSTS=<EC2_INTERNAL_HOSTNAME>:<EC2_PRIVATE_IP> \
>
-v /var/run/docker.sock:/var/run/docker.sock:rw \
>
-v <CLIENT_KEYTAB_PATH>:<CLIENT_KEYTAB_PATH>:ro \
>
newrelic/synthetics-job-manager
Copyright © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.