New Relic Infrastructure FIPS 镜像是 New Relic ***提供的符合 FIPS 140-2/3 加密标准的基础设施监控代理容器化版本。该镜像集成了经 FIPS 认证的加密模块,用于在需满足严格安全合规要求的环境中采集、加密并传输基础设施指标至 New Relic 平台。
| 功能特性 | 描述 |
|---|---|
| FIPS 合规性 | 集成 FIPS 140-2/3 认证加密模块,支持 TLS 1.2+ 加密传输,确保数据安全合规。 |
| 全面指标采集 | 覆盖系统资源、进程、容器、网络连接等 200+ 项基础设施指标。 |
| 轻量级设计 | 资源占用低(典型内存占用 < 50MB),适合生产环境长期运行。 |
| 多环境兼容 | 支持 Linux 发行版(CentOS/RHEL/Ubuntu 等)、Docker、Kubernetes 及云环境。 |
| 灵活配置 | 通过环境变量或配置文件自定义采集频率、指标过滤、代理设置等。 |
| 日志集成 | 支持采集容器日志及系统日志,并与 New Relic Logs 功能联动分析。 |
[***]、[***])。cat /proc/sys/***/fips_enabled,返回 1 表示已启用)。通过 docker run 命令直接部署,核心配置通过环境变量注入:
bashdocker run -d \ --name newrelic-infra-fips \ --privileged \ --pid=host \ -v /:/host:ro \ -v /var/run/docker.sock:/var/run/docker.sock:ro \ -e NRIA_LICENSE_KEY=<YOUR_INGEST_LICENSE_KEY> \ -e NRIA_HOSTNAME=<CUSTOM_HOSTNAME> \ -e NRIA_LOG_LEVEL=info \ newrelic/infrastructure-fips:latest
参数说明:
--privileged:启用特权模式,确保完整采集系统指标(FIPS 环境推荐)。--pid=host:共享主机 PID 命名空间,支持进程级监控。-v /:/host:ro:只读挂载主机根目录,用于采集系统级指标。-v /var/run/docker.sock:ro:只读挂载 Docker 套接字,用于采集容器指标。适用于多容器环境统一管理,配置文件 docker-compose.yml 如下:
yamlversion: '3.8' services: newrelic-infra-fips: image: newrelic/infrastructure-fips:latest container_name: newrelic-infra-fips restart: unless-stopped privileged: true pid: host volumes: - /:/host:ro - /var/run/docker.sock:/var/run/docker.sock:ro - ./newrelic-infra.yml:/etc/newrelic-infra.yml:ro # 自定义配置文件(可选) environment: - NRIA_LICENSE_KEY=<YOUR_INGEST_LICENSE_KEY> # 必需:New Relic 许可证密钥 - NRIA_HOSTNAME=prod-fips-server-01 # 自定义主机名(New Relic 控制台显示) - NRIA_PROXY=[***] # 可选:代理服务器地址 - NRIA_POLL_INTERVAL=60s # 可选:指标采集间隔(默认 60s)
| 环境变量名 | 描述 | 默认值 | 必需性 |
|---|---|---|---|
NRIA_LICENSE_KEY | New Relic Ingest - License 密钥(从控制台获取) | 无 | 必需 |
NRIA_HOSTNAME | 自定义主机名(用于 New Relic 控制台标识实例) | 容器主机名 | 可选 |
NRIA_LOG_LEVEL | 日志级别:debug/info/warn/error | info | 可选 |
NRIA_PROXY | 代理服务器地址(格式:[***] 或 [***]) | 无(直连) | 可选 |
NRIA_POLL_INTERVAL | 指标采集间隔(支持 s/m 单位,如 30s/5m) | 60s | 可选 |
NRIA_DISABLE_UNPRIVILEGED_MODE | 禁用非特权模式(FIPS 环境建议设为 true 以启用完整权限) | false | 可选 |
newrelic-infra.yml)如需更复杂配置(如指标过滤、自定义标签),可通过挂载配置文件实现。示例:
yamllicense_key: <YOUR_INGEST_LICENSE_KEY> hostname: prod-fips-server-01 log: level: info file: /var/log/newrelic-infra/newrelic-infra.log # 日志输出路径 tags: # 自定义标签(用于 New Relic 控制台筛选) environment: production team: devops compliance: fips-140-3 metrics: exclude: # 排除不需要的指标 - system.cpu.idle - system.memory.free container_collection: enabled: true # 启用容器指标采集
bashdocker ps | grep newrelic-infra-fips # 确认容器运行中
bashdocker logs newrelic-infra-fips # 日志中出现 "Connected to New Relic" 表示连接成功
prod-fips-server-01),确认实例状态为“活跃”。telnet infra-api.newrelic.com 443)、许可证密钥正确性及代理配置。/host、/var/run/docker.sock)是否正确,或尝试启用 --privileged 模式。/proc/sys/***/fips_enabled 返回 1),否则加密模块无法加载。--privileged 模式,通过添加最小权限 Linux capabilities(如 CAP_SYS_PTRACE、CAP_DAC_READ_SEARCH)实现合规性与安全性平衡。newrelic/infrastructure-fips:latest)以获取 FIPS 加密模块安全补丁及功能优化。来自真实用户的反馈,见证轩辕镜像的优质服务
免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。
免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。
当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。
通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。
先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。
使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
在 Linux 系统配置镜像加速服务
在 Docker Desktop 配置镜像加速
Docker Compose 项目配置加速
Kubernetes 集群配置 Containerd
在宝塔面板一键配置镜像加速
Synology 群晖 NAS 配置加速
飞牛 fnOS 系统配置镜像加速
极空间 NAS 系统配置加速服务
爱快 iKuai 路由系统配置加速
绿联 NAS 系统配置镜像加速
QNAP 威联通 NAS 配置加速
Podman 容器引擎配置加速
HPC 科学计算容器配置加速
ghcr、Quay、nvcr 等镜像仓库
无需登录使用专属域名加速
需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429