• /
  • EnglishEspañolFrançais日本語한국어Português
  • 로그인지금 시작하기

사용자의 편의를 위해 제공되는 기계 번역입니다.

영문본과 번역본이 일치하지 않는 경우 영문본이 우선합니다. 보다 자세한 내용은 이 페이지를 방문하시기 바랍니다.

문제 신고

프라이빗 로케이션을 위한 Kerberos(SPNEGO) 인증 지원

|View as Markdown (English)

이 문서는 Amazon Linux 2023 EC2 인스턴스에 Kerberos KDC(Key Distribution Center) 및 SPNEGO/Kerberos 인증 웹 애플리케이션을 설정하는 방법과 Kerberos 인증 지원을 통해 모니터를 실행하도록 신세틱스 작업 관리자 (SJM)를 구성하는 방법을 설명합니다.

플레이스홀더 값

시작하기 전에 환경에 대한 다음 값을 확인하십시오. 이 문서에 나타나는 모든 플레이스홀더를 고유한 값으로 교체하십시오.

플레이스홀더

설명

예시

<REALM_NAME>

Kerberos 영역(대문자여야 함)

KERBTEST.LOCAL

<EC2_PRIVATE_IP>

EC2 인스턴스의 프라이빗 IPv4 주소

10.8.9.172

<EC2_INTERNAL_HOSTNAME>

웹 앱의 정규화된 도메인 이름(FQDN)

ip-X-X-X-X.ec2.internal

<CLIENT_PRINCIPAL>

신세틱스 워커에 할당된 Kerberos ID

synthetics-test

<CLIENT_KEYTAB_PATH>

클라이언트 키탭이 저장된 호스트의 전체 경로

/home/ec2-user/kerb-test/synthetics-test.keytab

<PRIVATE_LOCATION_KEY>

뉴렐릭 프라이빗 로케이션 키

NRSP-us...

1부: 호스트 환경 설정

파트 2: Kerberos용 신세틱스 작업 관리자 구성

신세틱스 브라우저 러너 컨테이너가 자동으로 KDC를 확인하고, Kerberos 지원 티켓을 획득하며, 보호된 엔드포인트에 대해 인증할 수 있도록 하려면 표준 SJM docker run 명령에 다음 Kerberos 환경 변수 및 볼륨 마운트를 추가하십시오.

표준 명령(Kerberos 제외)

bash
$
docker run -e PRIVATE_LOCATION_KEY=<PRIVATE_LOCATION_KEY> \
>
-d --restart unless-stopped \
>
-v /var/run/docker.sock:/var/run/docker.sock:rw \
>
newrelic/synthetics-job-manager

필수 명령(Kerberos 지원 활성화됨)

docker run 명령에 다음 환경 변수(-e) 및 키탭 볼륨 마운트(-v)를 추가하십시오:

bash
$
docker run -d \
>
--name sjm-container \
>
--restart unless-stopped \
>
-e PRIVATE_LOCATION_KEY=<PRIVATE_LOCATION_KEY> \
>
-e KERBEROS_REALM=<REALM_NAME> \
>
-e KERBEROS_KDC=<EC2_PRIVATE_IP> \
>
-e KERBEROS_HOST_ALLOWLIST=<EC2_INTERNAL_HOSTNAME> \
>
-e KERBEROS_KEYTAB_HOST_PATH=<CLIENT_KEYTAB_PATH> \
>
-e RUNTIME_EXTRA_HOSTS=<EC2_INTERNAL_HOSTNAME>:<EC2_PRIVATE_IP> \
>
-v /var/run/docker.sock:/var/run/docker.sock:rw \
>
-v <CLIENT_KEYTAB_PATH>:<CLIENT_KEYTAB_PATH>:ro \
>
newrelic/synthetics-job-manager
Copyright © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.