Este recurso não está disponível em todas as regiões. Consulte a página de data center e disponibilidade regional para verificar se há suporte em sua região e explorar soluções alternativas.
Antes de consultar dados com o Lens, você precisa configurar conexões com fontes de dados compatíveis. Lens fornece tanto system connectors para acessar dados do NRDB quanto data connectors para conectar a bancos de dados externos e outras fontes de dados.
Requisitos
Antes de configurar data connectors, certifique-se de atender aos seguintes requisitos.
Permissões
Se você for um Organization Manager, você tem capacidades para acessar todos os recursos do Lens por padrão. Se você não for um Organization Manager, o Authentication Domain Manager precisa conceder a você uma função personalizada com escopo de organização com as capacidades de Lens necessárias, usando um dos seguintes métodos:
Algumas capacidades concedem acesso mais amplo do que outras. Por exemplo, Modify também concede acesso de criação, atualização, exclusão e consulta ou atualização. Se você deseja conceder apenas uma capacidade mais restrita, selecione essa capacidade específica em vez de Modify.
Os seguintes IDs de permissão controlam o acesso a Lens connectors:
Capacidade
ID da permissão
Descrição
Lens Connector
>
Read
nr_lens.read.catalogs
Visualizar
connectors
e seus detalhes
Lens Connector
>
Modify
nr_lens.read.catalogs
nr_lens.create.catalogs
nr_lens.update.catalogs
nr_lens.delete.catalogs
nr_lens.query.connector
Visualizar, criar, editar, excluir e consultar
connectors
Lens Connector
>
Other
:
Query Connectors
nr_lens.query.connector
Concede permissão de consulta explícita para
connectors
, sem o acesso mais amplo concedido por
Modify
Os seguintes IDs de permissão controlam o acesso a materialized views:
Capacidade
ID da permissão
Descrição
Lens Materialized Views
>
Read
nr_lens.read.materialized_views
Visualizar
materialized views
Lens Materialized Views
>
Modify
nr_lens.read.materialized_views
nr_lens.create.materialized_views
nr_lens.update.materialized_views
nr_lens.refresh.materialized_views
nr_lens.delete.materialized_views
Visualizar, criar, editar, atualizar e excluir
materialized views
Lens Materialized Views
>
Other
:
Refresh Materialized Views
nr_lens.refresh.materialized_views
Concede permissão explícita de atualização para
materialized views
, sem o acesso mais amplo concedido por
Modify
Requisitos de acesso ao banco de dados
Se o seu banco de dados externo restringir o acesso por endereço IP, você deve adicionar os endereços IP da New Relic à lista de permissões para permitir que Lens se conecte e consulte seus dados. Encontre a lista de endereços IP aqui para adicionar à lista de permissões do seu banco de dados.
System connectors
Lens fornece três system connectors para acessar dados do NRDB. Estes connectors estão disponíveis automaticamente e não requerem configuração.
Connector
Descrição
Nível de acesso
Telemetry
Acesse dados de telemetria do NRDB, como transações, logs e métricas.
Nível da conta. Você só pode acessar dados de contas nas quais possui permissões.
Entity
Acesse dados de entidade do NRDB, incluindo serviços, hosts e aplicações.
Nível da conta. Você só pode acessar dados de contas nas quais possui permissões.
Materialized views
Acesse dados
materialized view
armazenados no NRDB (resultados de consultas unindo múltiplos bancos de dados).
Nível da organização. Todos os usuários com acesso
Lens
podem consultar
materialized views
.
Data connectors
Data connectors conecte Lens a fontes de dados externas, como bancos de dados, data warehouses e planilhas. Para criar, editar ou excluir connectors, você precisa de permissões RBAC específicas.
Controle de acesso
Lens oferece duas maneiras de controlar quem pode consultar connectors:
Permissões RBAC: Usuários com permissões RBAC Lens connectors podem consultar todos os connectors na organização.
Controle de acesso granular: Usuários sem permissões RBAC amplas ainda podem consultar connectors específicos se tiverem acesso granular a esses connectors. Você configura isso ao criar o connector, como parte do procedimento a seguir.
Selecione o seu tipo de connector no menu suspenso.
Insira as informações de conexão necessárias para o tipo de connector selecionado.
Para conceder acesso a este conector a usuários ou grupos que não possuem permissões RBAC, configure o controle de acesso granular na seção Access control:
Selecione o Auth domain que contém os usuários ou grupos.
Selecione User or group.
Selecione a função Lens Viewer.
Para adicionar mais usuários ou grupos, clique em Add e repita as etapas acima.
Clique em Create.
Depois de criar um connector:
Para visualizar o esquema ou excluir o connector, selecione o menu na linha connector.
Para atualizar as configurações de controle de acesso, selecione o connector, adicione ou remova concessões de acesso e salve suas alterações.
Para atualizar a configuração do connector, exclua e recrie o connector com os novos detalhes.
Connector
Selecione o tipo de connector para visualizar os campos obrigatórios.
Conecte-se ao Google Sheets para consultar dados de planilha diretamente do Lens.
Parâmetro
Descrição
Nome
Um nome exclusivo para identificar este
connector
ao escrever consultas. Por exemplo,
gsheets
ou
employee_data
.
credential_key
A chave JSON codificada em base64 para sua conta de serviço do Google Cloud. Isso autentica
Para autenticar Lens com Google Sheets, você precisa criar uma conta de serviço do Google Cloud e gerar uma chave JSON.
Criar uma conta de serviço
Para criar uma conta de serviço Google Cloud, siga as instruções em Criar contas de serviço.
Configurar permissões para criação de chaves
Para criar chaves para sua conta de serviço, você precisa das permissões adequadas. Para informações sobre as permissões necessárias, consulte Permissões necessárias.
Para usar a chave JSON em Lens, converta todo o conteúdo do arquivo JSON para codificação base64 e salve-o em um arquivo de texto.
Configurar o acesso ao Google Sheets
Após gerar a chave de credenciais, configure o acesso ao seu Google Sheets.
Compartilhe suas planilhas com a conta de serviço
Para permitir que o Lens acesse seus dados, conceda permissões de leitura ao endereço de e-mail da conta de serviço para cada Planilha Google que você deseja conectar.
Criar uma planilha de metadados
Para gerenciar as planilhas disponíveis para Lens, crie uma nova planilha do Google Sheets com as quatro colunas a seguir:
Nome da planilha: O nome de cada planilha que você deseja acessar com Lens. Todas as planilhas listadas devem ser acessíveis pela conta de serviço.
Sheetid: O identificador exclusivo de cada planilha. Você pode encontrar isso na URL da planilha: https://docs.google.com/spreadsheets/d/SHEET_ID/edit.
Proprietário: O proprietário da planilha. Use Trino como o valor padrão.
Notas: Quaisquer notas ou descrições adicionais para a planilha.
Compartilhe a planilha de metadados
Para permitir que Lens leia os metadados, conceda permissão de leitura à sua conta de serviço para a planilha de metadados.
Copie o ID da planilha de metadados
Para configurar o connector, copie o ID da planilha da URL da planilha de metadados. O ID da planilha aparece na URL como: https://docs.google.com/spreadsheets/d/SHEET_ID/edit.
Importante
O Glue Data Catalog e o bucket S3 contendo seus dados Iceberg devem estar na mesma região da AWS.
Conecte-se a tabelas Apache Iceberg armazenadas em AWS usando Glue Data Catalog para gerenciamento de metadados.
Conceder Lens
Para conectar Lens às suas tabelas Iceberg:
Criar uma política do IAM
Crie uma política do IAM com as seguintes permissões para permitir que Lens leia os metadados do Glue e os arquivos de dados no S3. Substitua {REGION}, {ACCOUNT_ID}, {DATABASE_NAME} e {S3_BUCKET_NAME} pelos seus valores. Anote o nome da política que você inserir, pois você precisará dele para anexar esta política à função do IAM.
Crie uma função do IAM com uma relação de confiança
Crie uma função do IAM e configure a relação de confiança para permitir que a conta de serviço Lens a assuma. Ao configurar a função, use estes valores:
Tipo de entidade confiável: Conta da AWS
ID da conta: 017663287629 (conta da AWS da New Relic)
Exigir ID externo: Habilitado. A AWS exige um valor para concluir a criação da função, portanto, insira um espaço reservado temporário (por exemplo, temp-id). Você substituirá isso pelo ID externo que o Lens gera na próxima etapa.
Política de permissões: Pesquise o nome da política que você criou na etapa anterior e selecione-a.
A política de confiança deve corresponder ao seguinte formato. Substitua <AUTO_GENERATED_EXTERNAL_ID_FROM_LENS_UI> pelo mesmo espaço reservado temporário que você inseriu acima — você atualizará esse valor novamente com o ID externo real gerado por Lensem uma etapa posterior.
Após criar a função, abra a página de resumo da função e copie o Role ARN. Você precisará deste ARN para criar o connector na próxima etapa.
Crie o connector
Vá para one.newrelic.com > Administration > Connectors, clique em Create a connector, selecione Iceberg e insira os seguintes detalhes:
Parâmetro
Descrição
Valor de amostra
Nome
Um nome exclusivo para identificar este
connector
ao escrever consultas. O nome deve começar com
nrlens-
.
nrlens-CostDB
,
nrlens-Customermetadata
aws_region
A região da AWS onde suas tabelas Iceberg estão armazenadas. Obtenha isso da sua equipe de infraestrutura.
us-east-2
glue_catalog_id
Seu ID da conta da AWS de 12 dígitos que identifica exclusivamente seu Catálogo de dados do Glue na região. Encontre isto no Console da AWS em
Account Settings
.
123456789012
aws_iam_role_arn
O
Role ARN
que você copiou na etapa anterior.
arn:aws:iam::123456789012:role/ExampleRole
Clique em Create. O Lens gera automaticamente um ID externo para o connector.
Atualize a política de confiança com o ID externo gerado
Abra a visualização de detalhes do connector's e copie o ID externo gerado automaticamente.
Na AWS, edite a política de confiança da função do IAM e substitua o valor do espaço reservado temporário em sts:ExternalId pelo ID externo que você copiou de Lens.
Conecte-se a Snowflake data warehouses para consultar seus dados na nuvem.
Parâmetro
Descrição
Valor de amostra
Nome
Um nome exclusivo para identificar este
connector
ao escrever consultas.
Employeedata
nome de usuário
Seu nome de usuário do Snowflake para autenticação.
user123
senha
A senha para o seu usuário Snowflake.
password@123
URL de conexão
A URL JDBC para conectar ao Snowflake. Formato:
jdbc:snowflake://ACCOUNT.snowflakecomputing.com
.
jdbc:snowflake://ACCOUNT.snowflakecomputing.com
conta
Seu identificador da conta Snowflake. Encontre isso na sua URL do Snowflake ou no Console do Snowflake em
Admin
>
Accounts
.
ACCOUNT
banco de dados
O nome do banco de dados Snowflake ao qual você deseja se conectar.
DATABASE
papel
A função do Snowflake atribuída ao seu usuário. Isso determina suas permissões de acesso.
ROLE
armazém
O nome do warehouse do Snowflake a ser usado para recursos de computação.
WAREHOUSE
Conecte-se a bancos de dados PostgreSQL para consultar seus dados relacionais.
Para autenticar Lens com BigQuery, você precisa de uma conta de serviço do Google Cloud com as funções corretas do BigQuery e uma chave JSON para essa conta.
Criar uma conta de serviço
Se você ainda não tiver uma conta de serviço, consulte Criar contas de serviço para criar uma.
Conceder funções do BigQuery
Consulte Conceder uma função do IAM para conceder à conta de serviço ambas as funções, pois a leitura de dados e a execução de consultas são permissões separadas do BigQuery:
BigQuery Data Viewer (roles/bigquery.dataViewer): permite que o connector leia dados e metadados da tabela. É possível limitar o escopo a conjuntos de dados específicos em vez de todo o projeto para um acesso mais restrito.
BigQuery Job User (roles/bigquery.jobUser): permite que o connector execute consultas. Conceda isso no nível do projeto, pois a execução de jobs não é uma permissão no nível do conjunto de dados no BigQuery.
Para usar a chave JSON em Lens, converta todo o conteúdo do arquivo JSON para codificação base64:
bash
$
base64 -i your-key-file.json |tr-d'\n'
Quando você criar o connector, copie a saída para o campo credential_key.
Conecte-se ao Prometheus para consultar seus dados de métricas.
Parâmetro
Descrição
Valor de amostra
Nome
Um nome exclusivo para identificar este
connector
ao escrever consultas.
MetricsDB
URI
A URL do seu servidor Prometheus.
http://localhost:9090
nome de usuário
(opcional)
Nome de usuário para autenticação básica se o seu servidor Prometheus exigir.
username
senha
(opcional)
Senha para autenticação básica.
password
query_chunk_duration
(opcional)
A duração de cada bloco de consulta enviado para o Prometheus. Blocos menores reduzem o uso de memória, mas aumentam o número de requisições.
1d
max_query_range
(opcional)
O intervalo de tempo máximo para consultas.
Lens
divide este intervalo em blocos com base em
query_chunk_duration
.
21d
cache_ttl
(opcional)
Por quanto tempo armazenar em cache os valores desta fonte de dados antes de atualizar.
30s
Conecte-se a bancos de dados MongoDB para consultar seus dados de documento.
Importante
Você não pode ler sua URL de conexão depois de configurada porque ela contém informações confidenciais, como sua senha.
Parâmetro
Descrição
Valor de amostra
Nome
Um nome exclusivo para identificar este
connector
ao escrever consultas.
CustomerDB
URL de conexão
A string de conexão do MongoDB. Formato:
mongodb://<user>:<pass>@<host>:<port>/
. Tanto o nome de usuário quanto a senha devem ser codificados em URL.
mongodb://user:pass@cluster.mongodb.net:27017/
Para usuários do MongoDB Atlas : O nome de usuário e a senha que você insere no Lens são suas credenciais de Usuário do Banco de Dados, não as credenciais que você usa para fazer login na interface web do Atlas.
Codificação de URL: Seu nome de usuário e senha devem ser codificados em URL.
Conecte-se ao Elasticsearch para consultar seus dados de pesquisa e análise.
Parâmetro
Descrição
Valor de amostra
Nome
Um nome exclusivo para identificar este
connector
ao escrever consultas.
hospedar
O nome do host ou endereço IP do seu servidor Elasticsearch.
port
O número da porta do seu servidor Elasticsearch.
segurança
O método de segurança para autenticação.
nome de usuário
Seu nome de usuário do Elasticsearch para autenticação.
senha
A senha do seu usuário do Elasticsearch.
tls_enabled
(opcional)
Habilite o TLS para conexões seguras com o seu servidor Elasticsearch.
Conecte-se ao AWS CloudWatch para consultar seus dados de monitoramento de nuvem.
Importante
O connector do CloudWatch é específico da região. Crie connectors separados para cada região da AWS que você deseja consultar.
Conceder Lens
Para conectar Lens às suas métricas do CloudWatch:
Criar uma política do IAM
Crie uma política do IAM com as seguintes permissões para permitir que Lens leia métricas do CloudWatch da sua conta da AWS. Anote o nome da política que você inserir, pois você precisará dele para anexar esta política à função do IAM.
{
"Version":"2012-10-17",
"Statement":[
{
"Effect":"Allow",
"Action":[
"cloudwatch:ListMetrics",
"cloudwatch:GetMetricData",
"cloudwatch:GetMetricStatistics",
"tag:GetResources"
],
"Resource":"*"
}
]
}
Crie uma função do IAM com uma relação de confiança
Crie uma função do IAM e configure a relação de confiança para permitir que a conta de serviço Lens a assuma. Ao configurar a função, use estes valores:
Tipo de entidade confiável: Conta da AWS
ID da conta: 017663287629 (conta da AWS da New Relic)
Exigir ID externo: Habilitado. A AWS exige um valor para concluir a criação da função, portanto, insira um espaço reservado temporário (por exemplo, temp-id). Você substituirá isso pelo ID externo que o Lens gera na próxima etapa.
Política de permissões: Pesquise o nome da política que você criou na etapa anterior e selecione-a.
A política de confiança deve corresponder ao seguinte formato. Substitua <AUTO_GENERATED_EXTERNAL_ID_FROM_LENS_UI> pelo mesmo espaço reservado temporário que você inseriu acima — você atualizará esse valor novamente com o ID externo real gerado por Lensem uma etapa posterior.
Após criar a função, abra a página de resumo da função e copie o Role ARN. Você precisará deste ARN para criar o connector na próxima etapa.
Crie o connector
Acesse one.newrelic.com > Administration > Connectors, clique em Create a connector, selecione AWS CloudWatch e insira os seguintes detalhes, usando o Role ARN da etapa anterior:
Parâmetro
Descrição
Valor de amostra
Nome
Um nome exclusivo para identificar este
connector
ao escrever consultas. O nome deve começar com
nrlens-
.
nrlens-cloudwatch-metrics
aws_region
A região da AWS onde seus dados do CloudWatch estão armazenados.
Clique em Create. O Lens gera automaticamente um ID externo para o connector.
Atualize a política de confiança com o ID externo gerado
Abra a visualização de detalhes do connector's e copie o ID externo gerado automaticamente.
Na AWS, edite a política de confiança da função do IAM e substitua o valor do espaço reservado temporário em sts:ExternalId pelo ID externo que você copiou de Lens.
Conecte-se ao ClickHouse para consultar seus dados de análise.
Visualize o esquema no menu na linha connector para confirmar que Lens pode ver as tabelas da sua fonte de dados.
Consulte o conector usando o formato connection_name.schema.table. Se a sua consulta retornar resultados, o connector está configurado corretamente.
Se você estiver configurando um connector para dar suporte a uma visão materializada, a criação bem-sucedida do materialized view confirma que o connector funciona de ponta a ponta.