• /
  • EnglishEspañolFrançais日本語한국어Português
  • EntrarComeçar agora

Esta tradução de máquina é fornecida para sua comodidade.

Caso haja alguma divergência entre a versão em inglês e a traduzida, a versão em inglês prevalece. Acesse esta página para mais informações.

Criar um problema

Suporte à autenticação Kerberos (SPNEGO) para localizações privadas

|View as Markdown (English)

Este documento descreve como configurar um Centro de Distribuição de Chaves (KDC) Kerberos e um aplicativo web autenticado por SPNEGO/Kerberos em uma instância de EC2 do Amazon Linux 2023, e como configurar o gerenciador de trabalhos de Sintéticos (SJM) para executar monitores com suporte à autenticação Kerberos.

Valores de espaço reservado

Antes de começar, identifique os seguintes valores para o seu ambiente. Substitua cada espaço reservado pelo seu próprio valor onde quer que ele apareça neste documento.

Espaço reservado

Descrição

Exemplo

<REALM_NAME>

Realm do Kerberos (deve estar em maiúsculas)

KERBTEST.LOCAL

<EC2_PRIVATE_IP>

Endereço IPv4 privado da instância de EC2

10.8.9.172

<EC2_INTERNAL_HOSTNAME>

Nome de domínio totalmente qualificado (FQDN) do aplicativo web

ip-X-X-X-X.ec2.internal

<CLIENT_PRINCIPAL>

Identidade Kerberos atribuída aos workers de Sintéticos

synthetics-test

<CLIENT_KEYTAB_PATH>

Caminho completo no host onde o keytab do cliente está armazenado

/home/ec2-user/kerb-test/synthetics-test.keytab

<PRIVATE_LOCATION_KEY>

Chave de localização privada da New Relic

NRSP-us...

Parte 1: configurar o ambiente de host

Parte 2: configurar o gerenciador de jobs de Sintéticos para o Kerberos

Para permitir que os contêineres de runner de navegador de Sintéticos resolvam automaticamente o KDC, adquiram tickets Kerberos e se autentiquem em endpoints protegidos, adicione as seguintes variáveis de ambiente e montagens de volume do Kerberos ao seu comando SJM docker run padrão.

Comando padrão (sem Kerberos)

bash
$
docker run -e PRIVATE_LOCATION_KEY=<PRIVATE_LOCATION_KEY> \
>
-d --restart unless-stopped \
>
-v /var/run/docker.sock:/var/run/docker.sock:rw \
>
newrelic/synthetics-job-manager

Comando obrigatório (com suporte a Kerberos habilitado)

Adicionar as seguintes variáveis de ambiente (-e) e a montagem de volume do keytab (-v) ao seu comando docker run:

bash
$
docker run -d \
>
--name sjm-container \
>
--restart unless-stopped \
>
-e PRIVATE_LOCATION_KEY=<PRIVATE_LOCATION_KEY> \
>
-e KERBEROS_REALM=<REALM_NAME> \
>
-e KERBEROS_KDC=<EC2_PRIVATE_IP> \
>
-e KERBEROS_HOST_ALLOWLIST=<EC2_INTERNAL_HOSTNAME> \
>
-e KERBEROS_KEYTAB_HOST_PATH=<CLIENT_KEYTAB_PATH> \
>
-e RUNTIME_EXTRA_HOSTS=<EC2_INTERNAL_HOSTNAME>:<EC2_PRIVATE_IP> \
>
-v /var/run/docker.sock:/var/run/docker.sock:rw \
>
-v <CLIENT_KEYTAB_PATH>:<CLIENT_KEYTAB_PATH>:ro \
>
newrelic/synthetics-job-manager
Copyright © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.