Navegar na documentação

Conectar um servidor Zabbix

Conectar um servidor Zabbix é o primeiro passo para o Sentrya ler os problemas do seu monitoramento. A conexão é testada de verdade antes de salvar, e as credenciais ficam cifradas no servidor.

Antes de começar

  • Tenha a URL completa da API JSON-RPC, terminando em api_jsonrpc.php (ex.: https://zbx.empresa.com/api_jsonrpc.php). O Sentrya não completa a URL: se você informar só o endereço da interface web, a verificação falha.
  • Tenha um Token de API gerado no Zabbix (Administração → Tokens de API) ou um usuário e senha do Zabbix.
  • Você precisa ser Admin ou Operador. Visualizadores veem a lista de servidores, mas não adicionam, verificam nem removem.
O Zabbix precisa ser alcançável pela internet. Endereços de rede interna (10.x, 192.168.x, localhost) são recusados.

Adicionar o servidor

  1. Abra Ajustes → Servidores Zabbix Na aba Perfil, toque em Ajustes e depois em Servidores Zabbix.
  2. Toque em "Adicionar novo Zabbix" No iOS é o "+" no topo da tela; no Android, o botão abaixo da lista.
  3. Preencha "Nome do servidor" e "URL da API" O nome é livre e aparece como Origem dos incidentes. A URL deve incluir api_jsonrpc.php.
  4. Escolha a "Autenticação" Token de API (recomendado: não expira) ou Usuário e senha. Com usuário e senha, o Sentrya faz o login no Zabbix e guarda o token de sessão por você, renovando-o quando expira.
  5. Toque em "Salvar" O servidor testa a conexão na API real do seu Zabbix. Se qualquer etapa falhar, nada é salvo e o motivo aparece na tela.

O que a verificação faz

Ao salvar (e sempre que você toca em Verificar conexão), o Sentrya chama apiinfo.version, sem autenticação, para confirmar que a URL é uma API Zabbix e ler a versão; depois chama host.get com a credencial para confirmar que ela é aceita e contar os hosts visíveis. Só então o servidor é gravado com o status Conectado. Token, usuário e senha são cifrados antes de ir para o banco e nunca voltam pela API.

Permissões mínimas no Zabbix

O Sentrya só enxerga o que a credencial enxerga: o usuário dono do token precisa ler os hosts que você quer acompanhar. Métodos da API chamados:

MétodoPara quê
apiinfo.versionVerificar a URL e registrar a versão.
user.loginAutenticação por usuário e senha (e renovação da sessão).
host.getContar hosts na verificação; listar hosts nos filtros e no assistente de ouvintes.
problem.getColetar os problemas abertos.
trigger.getDescobrir o host de cada problema, filtrar triggers monitoradas, montar ouvintes.
hostgroup.getGrupos de hosts (Grupos visíveis e filtros).
event.getSemear as Recorrências (30 dias) e ler o Histórico de ACKs feito no Zabbix.
event.acknowledgeReconhecer incidente, comentar, mudar severidade e fechar problema pelo app.
user.get, usergroup.getSó para Acesso por Zabbix e Vínculo com o Zabbix: exigem uma credencial que consiga listar usuários (na prática, Super Admin).
Sem permissão de ACK no Zabbix, o app mostra a mensagem real do Zabbix ("o Zabbix recusou a operação: …"). Se a trigger não permite fechamento manual, o app avisa que você ainda pode reconhecer (ACK) sem fechar.

Versões do Zabbix

Funciona com Zabbix 5.x, 6.x e 7.x: o token vai no cabeçalho Authorization: Bearer (6.4+) com recuo para o campo auth em versões anteriores; o login tenta username (5.4+) e recua para user; o filtro de sintomas só é aplicado em 6.4+. Ressalva: ambientes com mais de 5 000 problemas abertos ao mesmo tempo são paginados com um parâmetro do problem.get que existe a partir do Zabbix 6.0.

O card do servidor

  • Nome e pílula de status: Conectado, Erro ou Conectando…. Em erro, a última mensagem de falha aparece no card.
  • hosts monitorados (da última verificação) e problemas ativos — contagem que respeita os seus Grupos visíveis; o Admin vê o total.
  • "sincronizado há …" ou "nunca sincronizado".
  • Verificar conexão — refaz o teste e atualiza status, hosts e erro; com usuário e senha, renova a sessão. Se a conexão voltou num servidor já confirmado, uma coleta imediata é agendada. Antes da confirmação, o botão é Fazer primeira coleta (Primeira coleta).

Limite por plano

A quantidade de servidores Zabbix por empresa depende do plano; ao atingir o limite, salvar devolve um erro e nada é criado. Veja Planos e limites.

Erros comuns ao salvar

Mensagem no appCausa provávelO que fazer
não foi possível conectar à URL informadaDNS errado, firewall, Zabbix fora do ar, certificado HTTPS inválido ou resposta lenta demais.Teste a URL de fora da sua rede; confira o certificado.
a URL não respondeu como uma API ZabbixA URL aponta para a interface web ou para algo que não devolve JSON-RPC.Use o caminho completo terminado em api_jsonrpc.php.
o Zabbix recusou o token de APIToken inválido, expirado ou de usuário desabilitado. Com usuário e senha: credenciais incorretas.Gere um token novo ou confira usuário e senha.
a URL aponta para um endereço de rede interna, que não é permitidoA URL resolve para IP privado, loopback ou link-local.Informe o endereço público do seu Zabbix.
o Zabbix recusou a operação: …A credencial autenticou, mas o Zabbix negou a chamada.Leia a mensagem do Zabbix e ajuste as permissões do usuário/token.
falha ao verificar a conexãoErro inesperado (ex.: resposta maior que o limite aceito).Tente de novo; se persistir, use Sugestões e relatos.

Veja também