Esta página aborda problemas comuns com a integração da New Relic com o Google Cloud Platform (GCP) e como resolvê-los.
Nenhum dado aparecendo após a configuração
Verifique o básico
- Aguarde 5 minutos após concluir a configuração. Os dados levam alguns minutos para chegar.
- Confirme se pelo menos um serviço foi selecionado durante a configuração.
- Verifique se o Stackdriver Monitoring API está habilitado em seu projeto do GCP.
Integração do Workload Identity Federation
Se a conexão foi feita com a Workload Identity Federation (WIF):
- Verifique se todas as cinco APIs necessárias estão ativadas.
- É necessário confirmar se a conta de serviço possui as funções Viewer e Service Usage Consumer.
- Verifique se o papel Workload Identity User foi concedido ao principal do pool na conta de serviço.
Integração de conta de serviço
Caso tenha se conectado com uma conta de serviço da New Relic:
- Verifique se o ID da conta de serviço da New Relic aparece no IAM do projeto.
- Confirme se possui as funções Viewer e Service Usage Consumer.
- Se utilizar restrições de domínio, certifique-se de que a New Relic seja permitida.
Erros de autenticação
Reautorizar o New Relic
Se observar erros de autenticação de API ao integrar os serviços do Google Cloud Platform (GCP) com a New Relic, reautorize a New Relic a usar as APIs do GCP:
- Vá para one.newrelic.com > All capabilities > Infrastructure > GCP.
- Na página da sua conta do GCP, selecione Reauthorize New Relic.
- Siga os procedimentos padrão para conectar os serviços do GCP ao New Relic.
Se a reautorização não resolver os erros, é possível desvincular a integração e conectar novamente. Consulte as etapas de desvinculação no guia de conexão.
Os motivos comuns para esses erros incluem:
- Um usuário revogou manualmente a autorização da New Relic para usar APIs do GCP a partir do aplicativo de gerenciamento de contas do Google.
- A autorização para New Relic usar API do GCP não inclui uma ou mais permissões (escopos Google OAuth) necessárias para consultar uma ou mais API do GCP.
- A autorização para New Relic usar API do GCP expirou.
Erros de autenticação WIF
Esses erros são específicos para conexões de Workload Identity Federation.
Error | How to resolve it |
|---|---|
| O público permitido do provedor WIF não corresponde ao que o New Relic envia. Ao criar o provedor OIDC, é necessário garantir que o Audience URL mostrado na interface de configuração do New Relic foi utilizado. |
| A condição de atributo no provedor WIF não corresponde ao token que o New Relic envia. Verifique se:
|
| O principal do pool não tem permissão para representar a conta de serviço. Verifique se:
|
| A conta de serviço especificada na configuração JSON enviada não existe ou não existe mais. Criá-la novamente ou atualizar a configuração. |
Métricas ausentes para um serviço específico
- Confirme se o serviço está habilitado em Infrastructure > GCP > Manage services.
- Verifique se o próprio serviço do GCP está ativo e gerando métricas. Alguns serviços relatam métricas apenas quando estão em uso.
- Caso utilize uma função personalizada do IAM, verifique se possui as permissões específicas para esse serviço.
Métricas obsoletas ou atrasadas
- Verifique as cotas da API do monitoramento de nuvem do GCP em seu projeto do GCP. Se os limites de taxa estiverem sendo atingidos, a coleta de dados pode ficar mais lenta.
- Para integrações do WIF, verifique se o token da conta de serviço não foi revogado.
- Verifique o dashboard de status da conta em Infrastructure > GCP para ver se há erros reportados.
Projetos do GCP não visíveis durante a configuração
- A conta autenticada precisa da permissão
resourcemanager.projects.getpara listar projetos. - Como alternativa, use a API NerdGraph para vincular projetos por ID sem a necessidade de listá-los.
Obter mais ajuda
Se nenhuma das opções acima resolver o problema, entre em contato com o suporte da New Relic com:
- Seu ID da conta New Relic.
- O ID do projeto do GCP.
- Qual método de conexão foi usado (WIF ou conta de serviço).
- Quaisquer mensagens de erro vistas na interface.