Zabbix Cloudの主な違い
はじめに
Zabbix Cloud は、ユーザーがクラウド上で独立したZabbixインスタンス(クラウドノード)を実行できるクラウドベースのプラットフォームです。
通常のオンプレミス環境でのZabbix導入と比較すると、次のような違いがあります。
- インストールやメンテナンスは不要です。
- クラウドノードはZabbixによって完全に管理されます。
- クラウドノードは数分で起動できます。
このサービスは従量課金制で提供されています(無料トライアルも利用できます)。
比較表
オンプレミスの Zabbix インストールとクラウドノードでは多くの機能が共通していますが、相違点もあります。
以下に概要の比較表を示します。
続くセクションでは、各項目を詳しく説明します。
| Feature / Aspect | Zabbix Cloud | Zabbix on‑premises |
|---|---|---|
| Release cycle | LTS リリースに合わせて進行 | Zabbix のバージョンを選択できます(stable、beta、カスタムビルド) |
| Ease of use | すぐに使えるプラットフォームで、Zabbix により完全に管理されます | インストール、設定、保守が必要です |
| Vulnerability patching | OS/Zabbix のパッチ適用は自動 | ユーザーによる手動パッチ適用 |
| HTTPS certificate | 有効な証明書が標準で提供されます(Let's Encrypt は不要) | デフォルトでは自己署名です(Let's Encrypt や他の CA を設定可能) |
| DB performance (INSERT/UPDATE/SELECT) |
最大速度のための自動パーティショニング。長時間実行される DELETE はありません | 手動でのパーティショニングとクリーンアップ(長時間の DELETE トランザクションが発生する可能性あり) |
| Performance tuning | Zabbix Cloud チームにより事前調整済み(変更履歴なし) | チューニングパラメータを完全に可視化・制御可能 |
| Firewall control | Zabbix Cloud チームが管理。GUI/trapper ポートは公開されません | ファイアウォールルールとポート公開を完全に制御可能 |
| DB isolation & protection | 高度に分離されており、DB/SSH への直接アクセスはありません | ネットワークとホストのセキュリティに依存します |
| High availability (HA) | 高可用性のクラウドプラットフォーム上で稼働します。 より高いデータ収集の耐障害性のために Zabbix プロキシを使用できます |
ユーザー管理の HA |
| SNMP traps | 専用プロキシ経由のみ(HA/負荷分散された trap 受信側はなし) | 直接、またはプロキシ経由。HA/負荷分散も可能 |
| SNMP polling | プロキシなしでは困難(各デバイスに NAT/カスタムポートが必要) | ネイティブのSNMP pollingに対応。プロキシは任意 |
| Retention settings | History/Trends/Audit は UI からのみ設定可能(API や設定ファイルは不可) | Zabbix サーバー設定ファイルまたはAPIで設定可能 |
| Custom scripts | AlertScriptsPath、ExternalScripts、Webインターフェースおよびコミュニティモジュールはサポートされません |
完全にサポートされます(scripts パス、modules、統合) |
| ODBC monitoring | PostgreSQL のみ(ドライバー {postgresql})。MariaDB プラグインはプレースホルダーとして存在します |
PostgreSQL、MySQL、Oracle などの ODBC に完全対応 |
| Limiting ODBC calls | 不可能(StartODBCPollers=1 のみ。負荷の高い同期クエリは他の処理をブロックします) |
ポーラー数とスケジューリングを完全に調整可能 |
| SAML certificate upload | サポートされません | UI または API でサポートされます |
| Scheduled reports | 独自の Email メディアを作成する必要があります(script メディアはサポートされません) | script メディアと Email メディアの両方を標準でサポートします |
| Host interface for active checks | プラットフォームが発行する IP アドレス(自動作成) | インターフェースはユーザーが管理し、IP はユーザーの管理下にあります |
機能の違い
SNMPトラップ
SNMPトラップは、専用のZabbixプロキシを介してのみサポートされます。 SNMPトラップ監視が必要な場合、SNMPトラップは単一のIPアドレスに送信する必要があるため、プロキシの自動負荷分散や高可用性は使用できません。
SNMPポーリング
プロキシを使用しない場合、SNMPポーリングには各デバイスをNATおよびカスタムポート経由で公開する必要があります。
保持設定
履歴、トレンド、監査ログの保持期間は、クラウドのWebインターフェースからのみ設定できます。
これらの設定は、zabbix_server.confやAPIを通じて設定することはできません。
アイテムごとの履歴の手動上書きはサポートされていません(パーティショニングはグローバルに制御されます)。 クラウドノードのURLは、オンプレミスインストールと同じクエリパラメータを受け付けません。
カスタムスクリプト
Zabbix Cloudでは、以下のカスタムスクリプトタイプはサポートされていません。
- アラートスクリプト (
AlertScriptsPath) - 外部スクリプト (
ExternalScripts) - Zabbixサーバー上のWebインターフェーススクリプト
コミュニティで開発されたWebインターフェースモジュールはインストールできません。
ODBC監視
Zabbix Cloudは、ODBC監視をPostgreSQLのみサポートしています。 公式のZabbix ODBCテンプレートを使用し、テンプレート内で接続文字列を以下のように定義してください。
Driver={postgresql}
MariaDBプラグインもインストールされていますが、現在は動作しません。 使用する場合は、以下のように定義してください。
Driver={mysql}
Zabbix CloudでOracle MySQL 8.0が動作する既知の設定はありません。
単純なクエリ(SELECT 1など)は成功する場合がありますが、より複雑なクエリはSQL_ERRORを返します。
ODBCコールの制限(StartODBCPollers=1のみ)はできません。
重い同期レポートはパフォーマンスに影響を与える可能性があり、同時に実行できるSELECTは1つだけです。
インフラストラクチャへのアクセス
Zabbix Cloudは、基盤となるノードへのSSHアクセスを提供せず、またデータベースへの直接接続(例:ポート3306)も許可しません。 すべての設定、監視、トラブルシューティングの作業は、クラウドUIまたはAPIを介して実行する必要があり、OSおよびデータベース層が分離され安全に保たれるようになっています。
アクティブチェックインターフェース
クラウドでのアクティブチェックでは、オンプレミスネットワークとは関係のないIPを持つホストインターフェースが自動的に作成されます。 デフォルトでは、このIPは外部IPである場合があります。 一貫性を保つため、作成後にホストインターフェースを手動で削除または調整できます。
SAML証明書のアップロード
SAML認証は、暗号化されていない、または署名されていないSAMLメッセージを受け入れるプロバイダーがほとんどいないため、サポートされていません。
スケジュールレポート
デフォルトのCloud Emailメディアタイプはスクリプトトランスポートを使用しており、スケジュールレポートには使用できません。 レポートをメールで送信するには:
- 新しいEmailメディアタイプを作成します。
- ユーザー設定 > メディアで、作成したEmailメディアを自分のユーザーに割り当てます。
- スケジュールレポートの設定時に、そのメディアタイプを選択します。