Te ofrecemos esta traducción automática para facilitar la lectura.
En caso de que haya discrepancias entre la versión en inglés y la versión traducida, se entiende que prevalece la versión en inglés. Visita esta página para obtener más información.
Esta característica no está disponible en todas las regiones. Consulte la página de disponibilidad regional y del centro de datos para comprobar si es compatible en su región y explorar soluciones alternativas.
Antes de consultar datos con Lens, necesita configurar conexiones a fuentes de datos compatibles. Lens proporciona tanto system connectors para acceder a los datos de NRDB como data connectors para conectarse a bases de datos externas y otras fuentes de datos.
Requisitos
Antes de configurar data connectors, asegúrese de cumplir con los siguientes requisitos.
Permisos
Si es un Organization Manager, tiene capacidades para acceder a todas las características de Lens de forma predeterminada. Si no es un Organization Manager, el Authentication Domain Manager debe otorgarle un rol personalizado a nivel de organización con las capacidades de Lens requeridas, mediante cualquiera de los siguientes métodos:
Algunas capacidades otorgan un acceso más amplio que otras. Por ejemplo, Modify también otorga acceso para crear, actualizar, eliminar y consultar o actualizar. Si solo desea otorgar una capacidad más limitada, seleccione esa capacidad específica en lugar de Modify.
Los siguientes IDs de permiso controlan el acceso a Lens connectors:
Capacidad
ID de permiso
Descripción
Lens Connector
>
Read
nr_lens.read.catalogs
Ver
connectors
y sus detalles
Lens Connector
>
Modify
nr_lens.read.catalogs
nr_lens.create.catalogs
nr_lens.update.catalogs
nr_lens.delete.catalogs
nr_lens.query.connector
Ver, crear, editar, eliminar y consultar
connectors
Lens Connector
>
Other
:
Query Connectors
nr_lens.query.connector
Otorga permiso de consulta explícito para
connectors
, sin el acceso más amplio otorgado por
Modify
Los siguientes ID de permiso controlan el acceso a materialized views:
Capacidad
ID de permiso
Descripción
Lens Materialized Views
>
Read
nr_lens.read.materialized_views
Vista
materialized views
Lens Materialized Views
>
Modify
nr_lens.read.materialized_views
nr_lens.create.materialized_views
nr_lens.update.materialized_views
nr_lens.refresh.materialized_views
nr_lens.delete.materialized_views
Ver, crear, editar, actualizar y eliminar
materialized views
Lens Materialized Views
>
Other
:
Refresh Materialized Views
nr_lens.refresh.materialized_views
Otorga permiso de actualización explícito para
materialized views
, sin el acceso más amplio otorgado por
Modify
Requisitos de acceso a la base de datos
Si su base de datos externa restringe el acceso por dirección IP, debe agregar las direcciones IP de New Relic a la lista blanca para permitir que Lens se conecte y consulte sus datos. Encuentra la lista de direcciones IP aquí para agregarla a la lista de permitidos de tu base de datos.
System connectors
Lens proporciona tres system connectors para acceder a los datos de NRDB. Estos connectors están disponibles automáticamente y no requieren configuración.
Connector
Descripción
Nivel de acceso
Telemetry
Acceda a datos de telemetría de NRDB, como transacciones, logs y métricas.
Nivel de cuenta. Solo puede acceder a los datos de las cuentas en las que tiene permisos.
Entity
Acceda a datos de entidades de NRDB, incluidos servicios, hosts y aplicaciones.
Nivel de cuenta. Solo puede acceder a los datos de las cuentas en las que tiene permisos.
Materialized views
Acceda a datos de
materialized view
almacenados en NRDB (resultados de consultas que unen múltiples bases de datos).
Nivel de organización. Todos los usuarios con acceso
Lens
pueden consultar
materialized views
.
Data connectors
Data connectors conectar Lens a fuentes de datos externas como bases de datos, almacenes de datos y hojas de cálculo. Para crear, editar o eliminar connectors, necesita permisos RBAC específicos.
Control de acceso
Lens proporciona dos formas de controlar quién puede consultar connectors:
Permisos RBAC: Los usuarios con permisos RBAC Lens connectors pueden consultar todos los connectors de la organización.
Control de acceso detallado: los usuarios sin permisos RBAC amplios aún pueden consultar connectors específicos si se les otorga acceso detallado a esos connectors. Esto se configura al crear el connector, como parte del siguiente procedimiento.
Seleccione su tipo de connector del menú desplegable.
Ingrese la información de conexión requerida para el tipo de connector seleccionado.
Para otorgar acceso a este conector a usuarios o grupos que no tienen permisos RBAC, configure el control de acceso detallado desde la sección Access control:
Seleccione el Auth domain que contiene los usuarios o grupos.
Seleccione el User or group.
Seleccione el rol Lens Viewer.
Para agregar más usuarios o grupos, haga clic en Add y repita los pasos anteriores.
Haga clic en Create.
Después de crear un connector:
Para ver el esquema o eliminar el connector, seleccione el menú de la fila connector.
Para actualizar la configuración de control de acceso, seleccione el connector, agregue o elimine concesiones de acceso y guarde los cambios.
Para actualizar la configuración de connector, elimine y vuelva a crear el connector con los nuevos detalles.
Connector
Seleccione su tipo de connector para ver los campos requeridos.
Conéctese a Google Sheets para consultar datos de hojas de cálculo directamente desde Lens.
Parámetro
Descripción
Nombre
Un nombre único para identificar este
connector
al escribir consultas. Por ejemplo,
gsheets
o
employee_data
.
clave_de_credencial
La clave JSON codificada en base64 para su cuenta de servicio de Google Cloud. Esto autentica
Generar la clave de credenciales de la cuenta de servicio
Para autenticar Lens con Google Sheets, debe crear una cuenta de servicio de Google Cloud y generar una clave JSON.
Crear una cuenta de servicio
Para crear una cuenta de servicio de Google Cloud, siga las instrucciones en Crear cuentas de servicio.
Configurar permisos para la creación de claves
Para crear claves para su cuenta de servicio, necesita los permisos adecuados. Para obtener información sobre los permisos necesarios, consulte Permisos necesarios.
Para usar la clave JSON en Lens, convierta todo el contenido del archivo JSON a codificación base64 y guárdelo en un archivo de texto.
Configurar el acceso a Google Sheets
Después de generar la clave de credenciales, configure el acceso a sus Google Sheets.
Comparta sus hojas con la cuenta de servicio
Para permitir que Lens acceda a sus datos, otorgue permisos de lectura a la dirección de correo electrónico de la cuenta de servicio para cada hoja de cálculo de Google que desee conectar.
Crear una hoja de metadatos
Para administrar las hojas disponibles para Lens, cree una nueva hoja de cálculo de Google con las siguientes cuatro columnas:
Sheetname: El nombre de cada hoja a la que desea acceder con Lens. Todas las hojas listadas deben ser accesibles para la cuenta de servicio.
Sheetid: El identificador único de cada hoja. Puede encontrar esto en la URL de la hoja: https://docs.google.com/spreadsheets/d/SHEET_ID/edit.
Propietario: El propietario de la hoja. Usar Trino como valor predeterminado.
Notas: Cualquier nota o descripción adicional para la hoja.
Compartir la hoja de metadatos
Para permitir que Lens lea los metadatos, otorgue permiso de lectura a su cuenta de servicio para la hoja de metadatos.
Copiar el ID de la hoja de metadatos
Para configurar el connector, copie el ID de la hoja de la URL de la hoja de metadatos. El ID de la hoja aparece en la URL como: https://docs.google.com/spreadsheets/d/SHEET_ID/edit.
Importante
El Glue Data Catalog y el bucket de S3 que contiene sus datos de Iceberg deben estar en la misma región de AWS.
Conéctese a tablas Apache Iceberg almacenadas en AWS usando Glue Data Catalog para la gestión de metadatos.
Conceder Lens
Para conectar Lens a las tablas de Iceberg:
Crear una política de IAM
Cree una política de IAM con los siguientes permisos para permitir que Lens lea los metadatos de Glue y los archivos de datos en S3. Reemplace {REGION}, {ACCOUNT_ID}, {DATABASE_NAME} y {S3_BUCKET_NAME} con sus valores. Tome nota del nombre de la política que ingrese, ya que lo necesitará para adjuntar esta política al rol de IAM.
Cree un rol de IAM y configure la relación de confianza para permitir que la cuenta de servicio de Lens lo asuma. Al configurar el rol, utilice estos valores:
Tipo de entidad de confianza: Cuenta de AWS
ID de cuenta: 017663287629 (cuenta de AWS de New Relic)
Requerir ID externo: habilitado. AWS requiere un valor para completar la creación del rol, así que ingrese un marcador de posición temporal (por ejemplo, temp-id). Reemplazará esto con el ID externo que Lens genere en el siguiente paso.
Política de permisos: Busque el nombre de la política que creó en el paso anterior y selecciónelo.
La política de confianza debe coincidir con el siguiente formato. Reemplace <AUTO_GENERATED_EXTERNAL_ID_FROM_LENS_UI> con el mismo marcador de posición temporal que ingresó anteriormente —actualizará este valor nuevamente con el ID externo real generado por Lensen un paso posterior.
Después de crear el rol, abra la página de resumen del rol y copie el Role ARN. Necesitará este ARN para crear el connector en el siguiente paso.
Crear el connector
Vaya a one.newrelic.com > Administration > Connectors, haga clic en Create a connector, seleccione Iceberg e ingrese los siguientes detalles:
Parámetro
Descripción
Valor de muestra
Nombre
Un nombre único para identificar este
connector
al escribir consultas. El nombre debe comenzar con
nrlens-
.
nrlens-CostDB
,
nrlens-Customermetadata
aws_region
La región de AWS donde se almacenan sus tablas Iceberg. Obtenga esto de su equipo de infraestructura.
us-east-2
glue_catalog_id
Su ID de cuenta de AWS de 12 dígitos que identifica de forma única su Catálogo de datos de Glue dentro de la región. Encuentre esto en la Consola de AWS en
Account Settings
.
123456789012
aws_iam_role_arn
El
Role ARN
que copió en el paso anterior.
arn:aws:iam::123456789012:role/ExampleRole
Haga clic en Create. Lens genera automáticamente un ID externo para el connector.
Actualice la política de confianza con el ID externo generado
Abra la vista de detalles de connector's y copie el ID externo generado automáticamente.
En AWS, edite la política de confianza del rol de IAM y reemplace el valor temporal del marcador de posición en sts:ExternalId con el ID externo que copió de Lens.
Conéctese a Snowflake almacenes de datos para consultar sus datos en la nube.
Parámetro
Descripción
Valor de muestra
Nombre
Un nombre único para identificar este
connector
al escribir consultas.
Employeedata
nombre de usuario
Su nombre de usuario de Snowflake para la autenticación.
user123
contraseña
La contraseña para su usuario de Snowflake.
password@123
URL de conexión
La URL JDBC para conectarse a Snowflake. Formato:
jdbc:snowflake://ACCOUNT.snowflakecomputing.com
.
jdbc:snowflake://ACCOUNT.snowflakecomputing.com
cuenta
Su identificador de cuenta de Snowflake. Encuentre esto en su URL de Snowflake o en la Consola de Snowflake en
Admin
>
Accounts
.
ACCOUNT
Base de datos
El nombre de la base de datos de Snowflake a la que desea conectarse.
DATABASE
role
El rol de Snowflake asignado a su usuario. Esto determina sus permisos de acceso.
ROLE
almacén
El nombre del almacén de Snowflake que se utilizará para los recursos de cómputo.
WAREHOUSE
Conéctese a bases de datos PostgreSQL para consultar sus datos relacionales.
Parámetro
Descripción
Valor de muestra
Nombre
Un nombre único para identificar este
connector
al escribir consultas.
salesdata
URL de conexión
La URL de JDBC para conectarse a PostgreSQL. Formato:
Generar la clave de credenciales de la cuenta de servicio
Para autenticar Lens con BigQuery, necesita una cuenta de servicio de Google Cloud con los roles de BigQuery correctos y una clave JSON para esa cuenta.
Consulte Otorgar un rol de IAM para otorgar a la cuenta de servicio ambos roles, ya que leer datos y ejecutar consultas son permisos de BigQuery independientes:
BigQuery Data Viewer (roles/bigquery.dataViewer): permite que connector lea los datos y metadatos de la tabla. Puede limitar esto a conjuntos de datos específicos en lugar de a todo el proyecto para obtener un acceso más estricto.
BigQuery Job User (roles/bigquery.jobUser): permite que connector ejecute consultas. Otorgue esto a nivel de proyecto, ya que la ejecución de trabajos no es un permiso a nivel de conjunto de datos en BigQuery.
Para usar la clave JSON en Lens, convierta todo el contenido del archivo JSON a codificación base64:
bash
$
base64 -i your-key-file.json |tr-d'\n'
Cuando cree el connector, copie la salida en el campo credential_key.
Conéctese a Prometheus para consultar sus datos de métricas.
Parámetro
Descripción
Valor de muestra
Nombre
Un nombre único para identificar este
connector
al escribir consultas.
MetricsDB
URI
La URL de su servidor Prometheus.
http://localhost:9090
nombre de usuario
(opcional)
Nombre de usuario para la autenticación básica si su servidor Prometheus lo requiere.
username
contraseña
(opcional)
Contraseña para la autenticación básica.
password
query_chunk_duration
(opcional)
La duración de cada fragmento de consulta enviado a Prometheus. Los fragmentos más pequeños reducen el uso de memoria, pero aumentan el número de solicitudes.
1d
max_query_range
(opcional)
El rango de tiempo máximo para las consultas.
Lens
divide este rango en fragmentos según
query_chunk_duration
.
21d
cache_ttl
(opcional)
Cuánto tiempo almacenar en caché los valores de esta fuente de datos antes de actualizar.
30s
Conéctese a bases de datos MongoDB para consultar sus datos de documentos.
Importante
No puede leer su URL de conexión después de configurarla porque contiene información confidencial, como su contraseña.
Parámetro
Descripción
Valor de muestra
Nombre
Un nombre único para identificar este
connector
al escribir consultas.
CustomerDB
URL de conexión
La cadena de conexión de MongoDB. Formato:
mongodb://<user>:<pass>@<host>:<port>/
. Tanto el nombre de usuario como la contraseña deben estar codificados en URL.
mongodb://user:pass@cluster.mongodb.net:27017/
Para los usuarios de MongoDB Atlas : El nombre de usuario y la contraseña que ingresa en Lens son sus credenciales de usuario de base de datos, no las credenciales que usa para iniciar sesión en la interfaz web de Atlas.
Codificación URL: Su nombre de usuario y contraseña deben estar codificados en URL.
Conéctese a Elasticsearch para consultar sus datos de búsqueda y análisis.
Parámetro
Descripción
Valor de muestra
Nombre
Un nombre único para identificar este
connector
al escribir consultas.
anfitrión
El nombre de host o la dirección IP de su servidor Elasticsearch.
port
El número de puerto para su servidor Elasticsearch.
seguridad
El método de seguridad para la autenticación.
nombre de usuario
Su nombre de usuario de Elasticsearch para autenticación.
contraseña
La contraseña para su usuario de Elasticsearch.
tls_enabled
(opcional)
Habilite TLS para conexiones seguras a su servidor Elasticsearch.
Conéctese a AWS CloudWatch para consultar sus datos de monitoreo en la nube.
Importante
El connector de CloudWatch es específico de la región. Cree connectors independientes para cada región de AWS que desee consultar.
Conceder Lens
Para conectar Lens a las métricas de CloudWatch:
Crear una política de IAM
Cree una política de IAM con los siguientes permisos para permitir que Lens lea las métricas de CloudWatch de su cuenta de AWS. Anote el nombre de la política que ingrese, ya que lo necesitará para adjuntar esta política al rol de IAM.
{
"Version":"2012-10-17",
"Statement":[
{
"Effect":"Allow",
"Action":[
"cloudwatch:ListMetrics",
"cloudwatch:GetMetricData",
"cloudwatch:GetMetricStatistics",
"tag:GetResources"
],
"Resource":"*"
}
]
}
Cree un rol de IAM con una relación de confianza
Cree un rol de IAM y configure la relación de confianza para permitir que la cuenta de servicio de Lens lo asuma. Al configurar el rol, utilice estos valores:
Tipo de entidad de confianza: Cuenta de AWS
ID de cuenta: 017663287629 (cuenta de AWS de New Relic)
Requerir ID externo: habilitado. AWS requiere un valor para completar la creación del rol, así que ingrese un marcador de posición temporal (por ejemplo, temp-id). Reemplazará esto con el ID externo que Lens genere en el siguiente paso.
Política de permisos: Busque el nombre de la política que creó en el paso anterior y selecciónelo.
La política de confianza debe coincidir con el siguiente formato. Reemplace <AUTO_GENERATED_EXTERNAL_ID_FROM_LENS_UI> con el mismo marcador de posición temporal que ingresó anteriormente —actualizará este valor nuevamente con el ID externo real generado por Lensen un paso posterior.
Después de crear el rol, abra la página de resumen del rol y copie el Role ARN. Necesitará este ARN para crear el connector en el siguiente paso.
Crear el connector
Vaya a one.newrelic.com > Administration > Connectors, haga clic en Create a connector, seleccione AWS CloudWatch e ingrese los siguientes detalles, usando el Role ARN del paso anterior:
Parámetro
Descripción
Valor de muestra
Nombre
Un nombre único para identificar este
connector
al escribir consultas. El nombre debe comenzar con
nrlens-
.
nrlens-cloudwatch-metrics
aws_region
La región de AWS donde se almacenan sus datos de CloudWatch.
Haga clic en Create. Lens genera automáticamente un ID externo para el connector.
Actualice la política de confianza con el ID externo generado
Abra la vista de detalles de connector's y copie el ID externo generado automáticamente.
En AWS, edite la política de confianza del rol de IAM y reemplace el valor temporal del marcador de posición en sts:ExternalId con el ID externo que copió de Lens.
Conéctese a ClickHouse para consultar sus datos de análisis.
Parámetro
Descripción
Valor de muestra
Nombre
Un nombre único para identificar este
connector
al escribir consultas.
AnalyticsDB
nombre de usuario
Su nombre de usuario de la base de datos ClickHouse.
admin
contraseña
La contraseña para su usuario de ClickHouse.
password
URL de conexión
La URL de JDBC para conectarse a ClickHouse. Formato:
Vea su esquema desde el menú en la fila connector para confirmar que Lens puede ver las tablas de la fuente de datos.
Consulte el conector usando el formato connection_name.schema.table. Si la consulta devuelve resultados, el connector está configurado correctamente.
Si está configurando un connector para admitir una vista materializada, crear el materialized view correctamente confirma que el connector funciona de principio a fin.