Это перевод страницы документации с английского языка. Помогите нам сделать его лучше.

4 Ключевые различия между Zabbix Cloud и локальной версией

Введение

На этой странице описаны основные ограничения и неподдерживаемые функции при использовании Zabbix Cloud по сравнению с локальной установкой. Ниже приведена сводная таблица сравнения; последующие разделы описывают отдельные пункты подробнее.

Функция / Аспект Zabbix Cloud Локальная версия Zabbix
Исправление уязвимостей Автоматическое исправление ОС/Zabbix Ручное исправление пользователем
HTTPS-сертификат Действительный сертификат из коробки (без Let's Encrypt) Самоподписанный по умолчанию (можно настроить Let's Encrypt или другой ЦС)
Производительность БД (INSERT/UPDATE/SELECT) Автоматическое партиционирование для макс. скорости; нет длительных операций DELETE Ручное партиционирование и очистка (возможны длительные транзакции DELETE)
Тюнинг производительности Автоматическая настройка командой Cloud (без журналов изменений) Полная видимость и контроль над параметрами настройки
Простота использования Готовое сервисное решение Требует полной установки, настройки и обслуживания
Контроль брандмауэра Управляется командой Cloud; порты GUI/trapper не открыты публично Полный контроль правил брандмауэра и открытия портов
Изоляция и защита БД Высокая изоляция, нет прямого доступа к БД/SSH Зависит от вашей сети и безопасности хоста
Цикл выпуска версий Придерживается LTS релизов Вы выбираете версию Zabbix (стабильная, бета, пользовательские сборки)
Высокая доступность (HA) Нет встроенной HA для приложения, фронтенда или сервера БД; можно масштабировать горизонтально через прокси Управляемая пользователем HA
API-вызовы Без ограничений (с учетом ролей пользователей) Практически без ограничений (ограничено ресурсами сервера)
SNMP-трапы Только через выделенный Прокси (нет HA/балансируемого приемника трапов) Напрямую или через Прокси, возможны HA/балансировка нагрузки
SNMP-опрос Сложен без прокси (каждое устройство требует NAT/пользовательский порт) Нативный SNMP-опрос; прокси опционально
Настройки хранения данных История/Тренды/Аудит только через UI (нет API или файла конфигурации) Настраивается в файле конфигурации сервера Zabbix или через API
Пользовательские скрипты AlertScriptsPath, ExternalScripts, фронтенд и community модули не поддерживаются Полностью поддерживаются (путь к скриптам, модули, интеграции)
Мониторинг ODBC Только PostgreSQL (драйвер {postgresql}); плагин MariaDB присутствует как заглушка ODBC для PostgreSQL, MySQL, Oracle и др. - полностью настраиваемый
Ограничение вызовов ODBC Невозможно (только StartODBCPollers=1; тяжелые синхронные запросы блокируют другую работу) Полностью настраиваемое количество поллеров и планирование
Загрузка SAML-сертификата Не поддерживается Поддерживается через UI или API
Плановые отчеты Необходимо создать собственную почтовую медиа (медиа скриптов не поддерживается) Поддерживает медиа скриптов и почтовые медиа из коробки
Zabbix agent 2 Недоступен. Ноды Cloud не запускают Zabbix agent 2 Полностью поддерживается; Zabbix agent 2 может быть установлен и использован локально
Интерфейс узла сети для активных проверок Автоматически созданный IP может быть внешним; для согласованности требуется ручная очистка Интерфейсы управляются вами; IP-адреса под вашим контролем

Функциональные различия

SNMP-трапы

SNMP-трапы поддерживаются только через выделенный Zabbix прокси. Если требуется мониторинг SNMP-трапов, автоматическую балансировку нагрузки или высокую доступность для прокси использовать нельзя, поскольку SNMP-трапы должны отправляться на один IP-адрес.

Опрос SNMP

Без прокси для опроса SNMP требуется, чтобы каждое устройство было доступно через NAT и настраиваемые порты, что затрудняет опрос по SNMP в больших масштабах.

Настройки хранения

Настройка сроков хранения журналов [истории, трендов и аудита] (/cloud/node_configuration#history-tab) доступна только через Zabbix Cloud UI. Эти параметры нельзя настроить через zabbix_server.conf или API.

Ручное переопределение истории для отдельных элементов данных не поддерживается (разделение управляется глобально). Кроме того, URL-адрес ноды Cloud не принимает те же параметры запроса, что и локальная установка.

Пользовательские скрипты

Следующие типы пользовательских скриптов не поддерживаются в Zabbix Cloud:

  • Скрипты оповещений (AlertScriptsPath)
  • Внешние скрипты (ExternalScripts)
  • Скрипты веб-интерфейса на Zabbix Server

Модули веб-интерфейса, разработанные сообществом, установить невозможно.

Мониторинг ODBC

Zabbix Cloud поддерживает мониторинг ODBC только для PostgreSQL. Используйте официальный шаблон Zabbix ODBC и определите строку подключения в шаблоне с помощью:

Driver={postgresql}

Плагин для MariaDB также установлен, но в настоящее время не работает. Если используется, определите:

Driver={mysql}

Известной рабочей конфигурации для Oracle MySQL 8.0 в Zabbix Cloud нет. Хотя простые запросы (например, SELECT 1) могут быть выполнены успешно, более сложные запросы возвращают SQL_ERROR.

Ограничить вызовы ODBC невозможно (только StartODBCPollers=1). Выполнение большого объёма синхронных отчётов может снизить производительность, а одновременно может выполняться только один запрос SELECT.

Доступ к инфраструктуре

Zabbix Cloud не предоставляет SSH-доступ к базовым нодам и не допускает прямых подключений к базе данных (например, к порту 3306). Все действия по настройке, мониторингу и устранению неполадок должны выполняться через облачный интерфейс или API, обеспечивая изоляцию и безопасность уровней ОС и базы данных.

Интерфейс активных проверок

Активные проверки в облаке автоматически создают интерфейс хоста с IP-адресом, не связанным с вашей локальной сетью. По умолчанию этот IP-адрес может быть внешним. Для обеспечения согласованности вы можете вручную удалить или настроить интерфейс хоста после его создания.

Загрузка сертификата SAML

Аутентификация SAML поддерживается, но загрузка пользовательского сертификата или файла метаданных в настоящее время недоступна.

Запланированные отчёты

Тип носителя Cloud Email по умолчанию использует скриптовый транспорт и не может использоваться для запланированных отчётов.

Чтобы отправить отчёты по электронной почте:

  1. Создайте новый тип носителя Email.
  2. Назначьте носитель электронной почты своему пользователю в разделе Настройки пользователя > Носители.
  3. Выберите этот тип носителя при настройке запланированных отчётов.

Zabbix агент 2

Ноды Zabbix Cloud не используют Zabbix агент 2, поэтому невозможно использовать проверки, для которых он необходим, например, HTTPS мониторинг сертификатов с помощью элемента web.certificate.get.