Возможности по редакциям
Таблица на roxa.dev/pricing — короткий срез для быстрого сравнения. Здесь те же разделы, но каждая строка раскрыта до конкретных возможностей, со ссылками на страницы, где это описано подробно.
| Обозначение | Значение |
|---|---|
| ✓ | есть в этой редакции |
| — | нет |
| скоро | в разработке; купленная лицензия включит возможность автоматически по мере готовности |
Community — не демо-версия
Бесплатная редакция закрывает полноценный прод на одной ноде: тот же брокер, та же Kafka-совместимость, то же хранение в S3, та же веб-консоль. Платные редакции добавляют возможности для команды и масштаба, а не «включают» урезанное ядро.
Ядро брокера и Kafka-совместимость
| Возможность | Community | Pro | Enterprise | Подробнее |
|---|---|---|---|---|
| Kafka wire protocol: ApiVersions, Metadata, Produce, Fetch, ListOffsets | ✓ | ✓ | ✓ | Совместимость |
| RecordBatch v2, CRC32C, монотонные offsets — порядок в партиции гарантирован | ✓ | ✓ | ✓ | Совместимость |
| Консюмер-группы: FindCoordinator, Join/Sync, Heartbeat, Leave, ребаланс | ✓ | ✓ | ✓ | Совместимость |
| Хранение оффсетов: OffsetCommit / OffsetFetch | ✓ | ✓ | ✓ | |
| Идемпотентные продюсеры: InitProducerId, PID + sequence, дедупликация | ✓ | ✓ | ✓ | в рамках сессии продюсера |
| Компрессия: gzip, snappy, lz4, zstd | ✓ | ✓ | ✓ | |
| Маршрутизация по ключу murmur2 — паритет с распределением Kafka | ✓ | ✓ | ✓ | |
| Работа со штатными клиентами (kcat/librdkafka и всё, что на нём) | ✓ | ✓ | ✓ | Примеры клиентов |
| Топики: создание, описание, удаление, число партиций | ✓ | ✓ | ✓ | roxactl |
| Изменение топика на лету: retention, увеличение числа партиций | ✓ | ✓ | ✓ | roxactl topic alter |
| gRPC data-plane: собственный протокол поверх того же брокера | ✓ | ✓ | ✓ | roxactl |
Rust SDK (roxa-client): producer / consumer / admin | ✓ | ✓ | ✓ | Rust SDK |
Хранение и надёжность
| Возможность | Community | Pro | Enterprise | Подробнее |
|---|---|---|---|---|
| Diskless: сегменты в объектном хранилище S3 / MinIO | ✓ | ✓ | ✓ | serve.toml |
| Локальная ФС как бэкенд хранения (старт без внешних сервисов) | ✓ | ✓ | ✓ | Быстрый старт |
| At-least-once: подтверждение продюсеру только после durable-записи | ✓ | ✓ | ✓ | Гарантии |
| Режим durability на топик: буферизованная запись или прямая | ✓ | ✓ | ✓ | |
| WAL и восстановление после аварийного завершения | ✓ | ✓ | ✓ | |
| Retention на топик: по размеру и по времени | ✓ | ✓ | ✓ | Retention |
Наблюдаемость
| Возможность | Community | Pro | Enterprise | Подробнее |
|---|---|---|---|---|
| Веб-консоль: обзор состояния, топики, консюмер-группы и лаг | ✓ | ✓ | ✓ | admin.toml |
| Просмотр и отправка сообщений прямо из консоли | ✓ | ✓ | ✓ | admin.toml |
| Живое обновление консоли без перезагрузки страницы (SSE) | ✓ | ✓ | ✓ | |
| Диагностика компонентов и состояние кластера | ✓ | ✓ | ✓ | доступно роли admin |
| Карточка лицензии в консоли | ✓ | ✓ | ✓ | Лицензирование |
Метрики Prometheus на отдельном порту (/metrics) | ✓ | ✓ | ✓ | serve.toml |
| Веб-консоль на русском и английском | ✓ | ✓ | ✓ | |
| Продвинутый мониторинг и алерты | — | скоро | скоро |
Безопасность и доступ
| Возможность | Community | Pro | Enterprise | Подробнее |
|---|---|---|---|---|
| TLS на gRPC- и Kafka-портах | ✓ | ✓ | ✓ | TLS и безопасность |
| mTLS — проверка клиентских сертификатов | ✓ | ✓ | ✓ | TLS и безопасность |
| SASL/PLAIN для Kafka-клиентов | ✓ | ✓ | ✓ | TLS и безопасность |
| Basic-аутентификация gRPC (roxactl, SDK) | ✓ | ✓ | ✓ | |
Роли data-plane: admin, manager, writer, viewer | ✓ | ✓ | ✓ | проверяются на каждом запросе |
| Вход в веб-консоль: argon2-хэши паролей, CSPRNG-сессии с TTL 24 ч | ✓ | ✓ | ✓ | admin.toml |
Per-topic ACL: точные имена и префиксы (orders-*) у manager/writer/viewer | — | ✓ | ✓ | TLS и безопасность |
ACL ограничивает и управление топиками: manager не тронет чужой топик | — | ✓ | ✓ | create / alter / delete |
| Фильтрация видимости: чужие топики не видны ни в списке, ни в Kafka Metadata | — | ✓ | ✓ | следствие ACL |
Динамические пользователи без рестарта брокера: вкладка «Доступы», roxactl user | — | ✓ | ✓ | TLS и безопасность |
| SASL/SCRAM, mTLS-CN как удостоверение, audit-лог | — | скоро | скоро | |
| SSO / OIDC / SAML | — | — | скоро |
Что именно требует лицензии
Сами роли работают во всех редакциях, включая Community: в [[auth.users]] задаются admin/manager/writer/viewer, и они действительно ограничивают операции. Лицензия нужна для per-topic ACL (поле topics) и динамических пользователей. Если в конфиге Community встретится topics, брокер откажется стартовать с явным сообщением — security-конфиг не должен деградировать молча.
Эксплуатация
| Возможность | Community | Pro | Enterprise | Подробнее |
|---|---|---|---|---|
| Запуск одним контейнером, без ZooKeeper и внешних БД | ✓ | ✓ | ✓ | Быстрый старт |
| Прод-стек docker compose (брокер + консоль + MinIO) | ✓ | ✓ | ✓ | Прод-стек |
| Слоёная конфигурация: файл, переменные окружения, флаги | ✓ | ✓ | ✓ | serve.toml |
| Процедура бэкапа и восстановления | ✓ | ✓ | ✓ | Бэкап |
| Обновление версии без потери данных | ✓ | ✓ | ✓ | Обновление |
| Диагностика типовых проблем | ✓ | ✓ | ✓ | Диагностика |
| Работа в закрытом контуре (air-gapped): проверка лицензии офлайн, без phone-home | ✓ | ✓ | ✓ | Лицензирование |
| Автоматизация backup / restore | — | скоро | скоро |
Масштаб
| Возможность | Community | Pro | Enterprise | Подробнее |
|---|---|---|---|---|
| Одна нода — полноценный прод | ✓ | ✓ | ✓ | |
| HA / кластер / мульти-узел | — | — | скоро | |
| Мультитенантность | — | — | скоро | |
| Квоты и ограничение нагрузки по клиентам | — | — | скоро |
Лицензия и поддержка
| Community | Pro | Enterprise | |
|---|---|---|---|
| Стоимость | бесплатно | 150 000 ₽ за инсталляцию | по запросу |
| Срок работы купленной версии | — | бессрочно | бессрочно |
| Окно обновлений в цене | — | 1 год, далее продление ≈25%/год | по договору |
| Поддержка | сообщество | стандартная | приоритетная / SLA |
| Проверка лицензии | не требуется | офлайн, Ed25519 | офлайн, Ed25519 |
Как устроены две оси лицензии — работоспособность и окно обновлений — и почему купленная версия не «превращается в тыкву», описано в разделе Лицензирование.
Чего пока нет ни в одной редакции
Честный список — это не про тарифы, этих возможностей нет вообще. Если что-то из перечисленного блокирует ваш сценарий, напишите нам: приоритеты расставляются по реальным запросам.
- Транзакции и exactly-once semantics.
- Log compaction (retention — по размеру и времени).
- Kafka Connect, Schema Registry.
- ACL на уровне Kafka-протокола (аутентификация — SASL/PLAIN; роли и ACL — на уровне брокера).
Что дальше
- Попробовать бесплатно — быстрый старт за минуту.
- Посмотреть на платные возможности живьём — заявка на демо-стенд.
- Вопрос по условиям — через поддержку.