Integrações
Enviar eventos do Made4DNS por webhook para sistemas externos e expor as métricas para coleta pelo Zabbix.
Onde fica: Sistema → Integrações · rota /integrations
Permissão: integrations — Administrador por padrão; pode ir para um papel personalizado
Subtítulo na tela: Monitoramento externo via Zabbix · Webhooks de eventos pra Slack/Discord/PagerDuty/sistemas internos
Duas direções opostas
Webhook é o Made4DNS avisando alguém quando algo acontece — ele empurra o evento no momento. Zabbix é alguém perguntando ao Made4DNS de tempos em tempos — ele puxa as métricas. Um não substitui o outro: o webhook é bom para incidente, o Zabbix para tendência.
Abas
| # | PT | ES |
|---|---|---|
| 1 | Webhooks | Webhooks |
| 2 | Zabbix | Zabbix |
Aba 1 — Webhooks
Cada webhook tem nome, endereço de destino, um segredo opcional para assinatura, a lista de eventos assinados e um interruptor de ativo.
| Campo | O que muda |
|---|---|
| URL | Para onde o evento é enviado. Serve para Slack, Discord, PagerDuty ou um sistema próprio |
| Segredo | Quando preenchido, cada envio leva uma assinatura calculada sobre o corpo, para o destino confirmar que veio daqui |
| Eventos inscritos | Marque os que interessam. Deixar vazio significa receber todos |
| Ativo | Desligado, o webhook fica cadastrado mas não recebe nada |
Cada envio carrega o nome do evento, a assinatura e um identificador único de entrega. A lista mostra o resultado do último envio de cada webhook, e há um botão que dispara um evento de teste para verificar o destino sem esperar acontecer algo de verdade.
Deixar a lista de eventos vazia é mais barulho do que se imagina
Sem nenhum evento marcado, o destino recebe tudo — inclusive alterações de zona e conclusão de backup. Num canal de plantão, isso vira ruído e as pessoas param de olhar. Marque só o que exige ação humana: parceiro do cluster fora, BGP caindo, backup falhando, achado crítico de segurança.
Os eventos disponíveis
| Grupo | Eventos |
|---|---|
| Segurança | Cliente em estado crítico, ameaça detectada, lista de ameaças atualizada, lista de ameaças com falha |
| Zonas | Criada, modificada, excluída, DNSSEC habilitado |
| Cluster | Parceiro offline, parceiro recuperado |
| Anycast | BGP caiu, BGP voltou |
| Backup | Concluído, falhou, enviado ao MEGA |
| Atualizações | Iniciada, concluída, falhou, desfeita |
| Manutenção | Entrou, saiu |
| Análise | Achado crítico, sugestão de prioridade alta, ajuste aplicado |
| Outros | Captura de honeypot |
Os mesmos acontecimentos aparecem também em Notificações, dentro do painel.
Aba 2 — Zabbix
Chave de acesso de monitoramento
O primeiro passo, e o que mais gera chamado quando se pula.
Não use o token de login do painel no Zabbix
O token da sua sessão vence, e quando vence o Zabbix para de coletar sem erro visível — os gráficos ficam retos e ninguém percebe por dias.
A chave desta tela é dedicada: somente leitura e não expira. É ela que vai na macro do host.
A chave é exibida uma única vez, no momento da geração. Depois disso a tela mostra apenas o prefixo e a data de criação.
| Botão | Efeito |
|---|---|
| Gerar chave | Cria a chave. Copie na hora |
| Gerar nova chave | A chave atual para de funcionar imediatamente — atualize a macro no Zabbix antes ou logo depois |
| Revogar | O Zabbix passa a receber erro de autenticação até você configurar outra |
Template
Baixar template XML entrega o arquivo pronto para o Zabbix 7.0 ou superior, com 17 itens e 7 gatilhos já configurados — acerto de cache, falha de resolução, roteamento BGP, parceiro do cluster offline, entre outros.
Preview /items mostra, ali mesmo, as métricas que o Zabbix veria agora. Serve para conferir o que está sendo exposto antes de montar a integração.
Passo a passo
Gere e copie a chave de acesso de monitoramento no cartão acima.
Baixe o template XML.
No Zabbix, importe o template em Configuration → Templates → Import.
Aplique o template ao host correspondente.
Configure as duas macros do host: o endereço deste Made4DNS — sem /api no final — e a
chave copiada no primeiro passo.
Aguarde cerca de 30 segundos. Os itens começam a coletar.
Armadilhas
- Webhook sem evento marcado recebe todos.
- A chave de monitoramento aparece uma única vez.
- Gerar uma chave nova invalida a anterior na hora, e o Zabbix para de coletar até a macro ser atualizada.
- A macro de endereço vai sem
/apino final. - O token de login não serve para o Zabbix — ele vence e a coleta morre em silêncio.
- O destino do webhook precisa ser alcançável a partir do servidor. Um endereço interno atrás de firewall falha silenciosamente: confira o resultado do último envio na lista, ou teste a alcançabilidade em Ferramentas.
- Os webhooks replicam no cluster — sob a categoria "Canais de notificação". Cadastrar um num nó cadastra nos parceiros, e todos passarão a enviar os próprios eventos para o mesmo destino. Já a chave do Zabbix é de cada servidor: gere uma por nó.
