Conectar um servidor Zabbix
Conectar um servidor Zabbix é o primeiro passo para o Sentrya ler os problemas do seu monitoramento. A conexão é testada de verdade antes de salvar, e as credenciais ficam cifradas no servidor.
Antes de começar
- Tenha a URL completa da API JSON-RPC, terminando em
api_jsonrpc.php(ex.:https://zbx.empresa.com/api_jsonrpc.php). O Sentrya não completa a URL: se você informar só o endereço da interface web, a verificação falha. - Tenha um Token de API gerado no Zabbix (Administração → Tokens de API) ou um usuário e senha do Zabbix.
- Você precisa ser Admin ou Operador. Visualizadores veem a lista de servidores, mas não adicionam, verificam nem removem.
Adicionar o servidor
- Abra Ajustes → Servidores Zabbix Na aba Perfil, toque em Ajustes e depois em Servidores Zabbix.
- Toque em "Adicionar novo Zabbix" No iOS é o "+" no topo da tela; no Android, o botão abaixo da lista.
- Preencha "Nome do servidor" e "URL da API" O nome é livre e aparece como Origem dos incidentes. A URL deve incluir
api_jsonrpc.php. - Escolha a "Autenticação" Token de API (recomendado: não expira) ou Usuário e senha. Com usuário e senha, o Sentrya faz o login no Zabbix e guarda o token de sessão por você, renovando-o quando expira.
- Toque em "Salvar" O servidor testa a conexão na API real do seu Zabbix. Se qualquer etapa falhar, nada é salvo e o motivo aparece na tela.
O que a verificação faz
Ao salvar (e sempre que você toca em Verificar conexão), o Sentrya chama apiinfo.version, sem autenticação, para confirmar que a URL é uma API Zabbix e ler a versão; depois chama host.get com a credencial para confirmar que ela é aceita e contar os hosts visíveis. Só então o servidor é gravado com o status Conectado. Token, usuário e senha são cifrados antes de ir para o banco e nunca voltam pela API.
Permissões mínimas no Zabbix
O Sentrya só enxerga o que a credencial enxerga: o usuário dono do token precisa ler os hosts que você quer acompanhar. Métodos da API chamados:
| Método | Para quê |
|---|---|
apiinfo.version | Verificar a URL e registrar a versão. |
user.login | Autenticação por usuário e senha (e renovação da sessão). |
host.get | Contar hosts na verificação; listar hosts nos filtros e no assistente de ouvintes. |
problem.get | Coletar os problemas abertos. |
trigger.get | Descobrir o host de cada problema, filtrar triggers monitoradas, montar ouvintes. |
hostgroup.get | Grupos de hosts (Grupos visíveis e filtros). |
event.get | Semear as Recorrências (30 dias) e ler o Histórico de ACKs feito no Zabbix. |
event.acknowledge | Reconhecer incidente, comentar, mudar severidade e fechar problema pelo app. |
user.get, usergroup.get | Só para Acesso por Zabbix e Vínculo com o Zabbix: exigem uma credencial que consiga listar usuários (na prática, Super Admin). |
Versões do Zabbix
Funciona com Zabbix 5.x, 6.x e 7.x: o token vai no cabeçalho Authorization: Bearer (6.4+) com recuo para o campo auth em versões anteriores; o login tenta username (5.4+) e recua para user; o filtro de sintomas só é aplicado em 6.4+. Ressalva: ambientes com mais de 5 000 problemas abertos ao mesmo tempo são paginados com um parâmetro do problem.get que existe a partir do Zabbix 6.0.
O card do servidor
- Nome e pílula de status: Conectado, Erro ou Conectando…. Em erro, a última mensagem de falha aparece no card.
- hosts monitorados (da última verificação) e problemas ativos — contagem que respeita os seus Grupos visíveis; o Admin vê o total.
- "sincronizado há …" ou "nunca sincronizado".
- Verificar conexão — refaz o teste e atualiza status, hosts e erro; com usuário e senha, renova a sessão. Se a conexão voltou num servidor já confirmado, uma coleta imediata é agendada. Antes da confirmação, o botão é Fazer primeira coleta (Primeira coleta).
Limite por plano
A quantidade de servidores Zabbix por empresa depende do plano; ao atingir o limite, salvar devolve um erro e nada é criado. Veja Planos e limites.
Erros comuns ao salvar
| Mensagem no app | Causa provável | O que fazer |
|---|---|---|
| não foi possível conectar à URL informada | DNS errado, firewall, Zabbix fora do ar, certificado HTTPS inválido ou resposta lenta demais. | Teste a URL de fora da sua rede; confira o certificado. |
| a URL não respondeu como uma API Zabbix | A URL aponta para a interface web ou para algo que não devolve JSON-RPC. | Use o caminho completo terminado em api_jsonrpc.php. |
| o Zabbix recusou o token de API | Token inválido, expirado ou de usuário desabilitado. Com usuário e senha: credenciais incorretas. | Gere um token novo ou confira usuário e senha. |
| a URL aponta para um endereço de rede interna, que não é permitido | A URL resolve para IP privado, loopback ou link-local. | Informe o endereço público do seu Zabbix. |
| o Zabbix recusou a operação: … | A credencial autenticou, mas o Zabbix negou a chamada. | Leia a mensagem do Zabbix e ajuste as permissões do usuário/token. |
| falha ao verificar a conexão | Erro inesperado (ex.: resposta maior que o limite aceito). | Tente de novo; se persistir, use Sugestões e relatos. |