• /
  • EnglishEspañolFrançais日本語한국어Português
  • ログイン今すぐ開始

この機械翻訳は、参考として提供されています。

英語版と翻訳版に矛盾がある場合は、英語版が優先されます。詳細については、このページを参照してください。

問題を作成する

プライベートロケーションでのKerberos(SPNEGO)認証のサポート

|View as Markdown (English)

このドキュメントでは、Amazon Linux 2023 EC2インスタンス上にKerberos Key Distribution Center(KDC)およびSPNEGO/Kerberos認証のWebアプリケーションをセットアップする方法と、Kerberos認証をサポートするモニターを実行するように外形監視ジョブマネージャー(SJM)を設定する方法について説明します。

プレースホルダーの値

始める前に、ご使用の環境の以下の値を確認してください。このドキュメントに表示されるプレースホルダーはすべて、ご自身の値に置き換えてください。

プレースホルダー

説明

例

<REALM_NAME>

Kerberosレルム(大文字である必要があります)

KERBTEST.LOCAL

<EC2_PRIVATE_IP>

EC2インスタンスのプライベートIPv4アドレス

10.8.9.172

<EC2_INTERNAL_HOSTNAME>

Webアプリの完全修飾ドメイン名(FQDN)

ip-X-X-X-X.ec2.internal

<CLIENT_PRINCIPAL>

外形監視ワーカーに割り当てられたKerberos ID

synthetics-test

<CLIENT_KEYTAB_PATH>

クライアントのキータブが保存されているホスト上のフルパス

/home/ec2-user/kerb-test/synthetics-test.keytab

<PRIVATE_LOCATION_KEY>

New Relic プライベートロケーションキー

NRSP-us...

パート1:ホスト環境のセットアップ

パート2:Kerberos用に外形監視ジョブマネージャーを設定する

外形監視ブラウザランナーコンテナが自動的にKDCを解決し、Kerberosチケットを取得して、保護されたエンドポイントに対して認証できるようにするには、標準のSJM docker runコマンドに以下のKerberos環境変数とボリュームマウントを追加します。

標準コマンド(Kerberosなし)

bash
$
docker run -e PRIVATE_LOCATION_KEY=<PRIVATE_LOCATION_KEY> \
>
-d --restart unless-stopped \
>
-v /var/run/docker.sock:/var/run/docker.sock:rw \
>
newrelic/synthetics-job-manager

必須コマンド(Kerberosサポートを有効にした場合)

以下の環境変数(-e)とキータブボリュームマウント(-v)をdocker runコマンドに追加します:

bash
$
docker run -d \
>
--name sjm-container \
>
--restart unless-stopped \
>
-e PRIVATE_LOCATION_KEY=<PRIVATE_LOCATION_KEY> \
>
-e KERBEROS_REALM=<REALM_NAME> \
>
-e KERBEROS_KDC=<EC2_PRIVATE_IP> \
>
-e KERBEROS_HOST_ALLOWLIST=<EC2_INTERNAL_HOSTNAME> \
>
-e KERBEROS_KEYTAB_HOST_PATH=<CLIENT_KEYTAB_PATH> \
>
-e RUNTIME_EXTRA_HOSTS=<EC2_INTERNAL_HOSTNAME>:<EC2_PRIVATE_IP> \
>
-v /var/run/docker.sock:/var/run/docker.sock:rw \
>
-v <CLIENT_KEYTAB_PATH>:<CLIENT_KEYTAB_PATH>:ro \
>
newrelic/synthetics-job-manager
Copyright © 2026 New Relic株式会社。

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.