このページでは、New RelicのGoogle Cloud Platform(GCP)インテグレーションに関する一般的な問題とその解決方法について説明します。
セットアップ後にデータが表示されない
基本事項を確認してください
- セットアップの完了後、5分間お待ちください。データが到着するまで数分かかります。
- セットアップ中に少なくとも1つのサービスを選択したことを確認してください。
- GCPプロジェクトでStackdriver Monitoring APIが有効になっていることを確認してください。
ワークロードIdentity Federationインテグレーション
ワークロード Identity Federation(WIF)で接続した場合:
- 5つの必須APIがすべて有効になっていることを確認してください。
- サービスアカウントにViewerとService Usage Consumerのロールがあることを確認してください。
- サービスアカウントのプールプリンシパルにWorkload Identity Userロールが付与されていることを確認してください。
サービスアカウントインテグレーション
New Relicサービスアカウントを使用して接続した場合:
- プロジェクトのIAMにNew RelicサービスアカウントIDが表示されていることを確認してください。
- ViewerおよびService Usage Consumerロールがあることを確認します。
- ドメイン制限の制約を使用している場合は、New Relicが許可されていることを確認してください。
認証エラー
New Relicを再承認する
Google Cloud Platform(GCP)サービスをNew Relicとインテグレーションする際にAPI認証エラーが発生した場合は、GCP APIを使用できるようにNew Relicを再承認してください:
- one.newrelic.com > All capabilities > Infrastructure > GCPに移動します。
- GCP アカウント ページからReauthorize New Relicを選択します。
- 標準手順に従い、GCPサービスをNew Relicに接続します。
再認証してもエラーが解決しない場合は、インテグレーションのリンクを解除して再度接続できます。リンク解除の手順については、接続ガイドをご覧ください。
これらのエラーの一般的な理由としては、次の点があります。
- ユーザーが、Googleアカウント管理アプリケーションからGCP APIを使用するNew Relicの権限を手動で取り消しました。
- New Relic が GCP API を使用するための権限には、1 つ以上の GCP API を照会するために必要な 1 つ以上のパーミッション (Google OAuth scopes) が含まれていません。
- New Relic が GCP API を使用するための権限が失効しました。
WIF認証エラー
これらのエラーは、ワークロードIdentity Federation接続に固有のものです。
Error | How to resolve it |
|---|---|
| WIFプロバイダーで許可されているオーディエンスが、New Relicが送信する内容と一致しません。OIDCプロバイダーを作成する際は、New RelicのセットアップUIに表示されるAudience URLを使用していることを確認してください。 |
| WIFプロバイダーの属性条件が、New Relicが送信するトークンと一致しません。次を確認してください:
|
| プールプリンシパルには、サービスアカウントの権限を借用する権限がありません。以下を確認します。
|
| アップロードされたJSON設定で指定されたサービスアカウントが存在しないか、すでに存在していません。再度作成するか、設定を更新してください。 |
特定のサービスのメトリクスの欠落
- サービスがInfrastructure > GCP > Manage servicesで有効になっていることを確認してください。
- GCPサービス自体がアクティブであり、メトリクスを生成していることを確認してください。一部のサービスは、使用中にのみメトリクスを報告します。
- カスタムIAMロールを使用する場合は、そのサービスに固有の権限があることを確認してください。
古いメトリクスまたは遅延したメトリクス
- GCPプロジェクトのGCPクラウドモニタリングAPIの割り当てを確認してください。レート制限に達している場合、データ収集が遅くなる可能性があります。
- WIFインテグレーションの場合は、サービスアカウントのトークンが取り消されていないことを確認します。
- 報告されたエラーがないか、Infrastructure > GCPのアカウントステータスダッシュボードを確認してください。
セットアップ中にGCPプロジェクトが表示されない
- プロジェクトを一覧表示するには、認証されたアカウントに
resourcemanager.projects.get権限が必要です。 - または、NerdGraph APIを使用して、プロジェクトを一覧表示する必要なく、IDでリンクしてください。
その他のヘルプ
上記のいずれの方法でも問題が解決しない場合は、以下を添えてNew Relicサポートにお問い合わせください:
- New RelicアカウントID。
- GCPプロジェクトID。
- 使用した接続方法(WIFまたはサービスアカウント)。
- UIに表示されるエラーメッセージ。