Вигель Антонов, директор технического центра Merlion, рассказывает про корпоративную почтовую систему RuPost.
Вигель Антонов
На сегодняшний день электронная почта остается эффективным каналом коммуникаций, который интегрирован в комплекс бизнес процессов любой организации. Системы обмена электронными сообщениями поддерживают формальные процедуры коммуникации и обмена документами, с подтверждением доставки сообщений, сохранением истории переписки и архивацией передаваемых данных.
Актуальность использования почтовых систем в корпоративном секторе основывается на следующих факторах:
Российская корпоративная почтовая система RuPost в полной мере отвечает требованиям достижения технологической независимости и может быть рекомендована к использованию в составе информационных инфраструктур для импортозамещения известных продуктов западных вендоров:
Программное обеспечение корпоративной почтовой системы RuPost внесено в Единый реестр российских программ для электронных вычислительных машин и баз данных, реестровая запись № 14647 от 23.08.2022.
Функциональность
Корпоративная почтовая система RuPost дополняет состав программных продуктов экосистемы «Группа Астра» и разворачивается в среде операционной системы Astra Linux Special Edition (ALSE 1.7 и ALSE 1.8). В рамках импортозамещения RuPost решает задачу миграции существующих почтовых систем западных разработчиков без прерывания функционирования, потери данных, а также с минимальными затратами ресурсов администраторов.
Почтовая система RuPost обеспечивает высокий уровень отказоустойчивости и доступности сервисов, а также совместимости с другими системами. Клиентские средства почтовой системы RuPost, обеспечивают удобный и привычный интерфейс для пользователей.
Основной функционал почтовой системы RuPost включает в себя:
Почтовая система RuPost поддерживает работу со следующими клиентскими приложениями:
Корпоративная почтовая система RuPost. Интерфейс управления
Преимущества
В рамках единого корпоративного пространства RuPost отвечает за функционирование сервисов безопасного обмена электронными сообщениями, организации совместной работы в формализованных структурах, а также обеспечения документооборота с поддержкой архивного хранения сообщений электронной почты.
Благодаря своим возможностям почтовая система RuPost обеспечивает поддержку требований к корпоративным решениям:
Простота и удобство внедрения (перехода) на почтовую систему RuPost основывается на:
Удобство администрирования почтовой системы RuPost основано на использовании средств единой интуитивно понятной панели управления, инструмента командной строки CLI и интерфейса API:
Функционал для сквозного поиска и удаления сообщений в почтовых ящиках позволят администраторам выполнять обнаружение и очистку системы электронной почты от нежелательных сообщений (спама, фишинговых сообщений и т.д.).
Важным преимуществом RuPost является интеграция с системой резервного копирования RuBackup. Поддержка обеспечивается для резервного копирования и восстановления почтовых ящиков, календарей и контактов пользователей. Для того, чтобы в процессе работы СРК совместно с RuPost не возникало дополнительной нагрузки на компоненты почтовой системы, предусмотрен специальный тип хранилища Backup («холодная реплика»), которое используется как источник данных и промежуточное хранилище восстанавливаемых данных для системы резервного копирования.
Структура
Почтовая система RuPost может быть развернута на собственной технологической инфраструктуре или в составе гибридной «облачной» инфраструктуры. RuPost выпускается в двух основных редакциях — стандартной (Standard) и корпоративной (Enterprise). Корпоративная редакция отличается расширенными функциональными возможностями и может устанавливаться в отказоустойчивой (кластерной) конфигурации. Базовые редакции почтовой системы RuPost дополнены рядом редакций для специализированных применений в образовательных учреждениях:
ПО RuPost имеет классическую архитектуру, основным структурным компонентом которой является сервер, включающий в себя набор требуемых функциональных и технологических модулей. Сервер RuPost использует ряд внешних компонент (СУБД, хранилища) для хранения конфигураций, почтовых сообщений и кеширования.
Сервер почтовой системы RuPost может интегрироваться со смежными технологическими информационными сервисами(LDAP) и использовать необходимые средства обеспечения информационной безопасности (WAF, KSMG).
Взаимодействие пользователя с сервером RuPost осуществляется посредством клиентов электронной почты — web¬-клиент, настольный или мобильный клиент. Конфигурационные параметры системы хранятся в единой базе данных и используются совместно всеми экземплярами компонентов системы.
Сервер почтовой системы RuPost включает в свой состав следующие основные модули:
Управление всеми компонентами системы осуществляется через специализированные адаптеры, обеспечивающие интегрированность и целостность конфигураций сервера RuPost.
Архитектура корпоративной почтовой системы RuPost
Для обеспечения отказоустойчивости и высокой доступности сервисов почтовой системы используется кластерная конфигурация RuPost. Кластер функционирует в режиме «Active-Active», где все экземпляры системы равнозначны и динамически перераспределяют нагрузку между собой.
Каждый узел системы в кластере обладает всеми функциями управления и даже при полном выводе из эксплуатации узла или выходе из строя любого из его компонент продолжит функционировать пока в системе есть хоть один работающий узел. Сбои отдельных компонентов обнаруживаются автоматически и соответствующие узлы также автоматически выводятся из эксплуатации, при этом кластер продолжает работу. Конфигурационные параметры хранятся в выделанной СУБД.
Кластер почтовой системы RuPost включает узлы, на каждом из которых установлен экземпляр сервера. Все экземпляры сервера RuPost равнозначны и включают в свой состав:
Узел кластера доступен для управления и мониторинга, когда на нем функционируют как минимум система управления и HA Агент. Все компоненты почтового сервера RuPost в составе кластера функционируют совместно в режиме синхронизации. То есть при остановке любого из этих компонентов останавливаются они все, причем вне зависимости от того останавливаются они явно администратором или останавливается какой-либо компонент в результате сбоя. Такое поведение почтовых компонентов обеспечивается системой управления.
Отказоустойчивая архитектура RuPost позволяет обеспечить постепенное масштабирование системы от одного узла до необходимого количества узлов кластера, с автоматическим применением одной и той же активной конфигурации сервера RuPost. Число узлов кластера архитектурно неограниченно.
Балансировка нагрузки между узлами системы в кластере может осуществляться с использованием следующих методов:
Почтовая система RuPost поддерживает следующие СУБД:
В RuPost реализован механизм интеграции с API Patroni для работы с кластеризованной СУБД.
Служба кэширования объектов в оперативной памяти реализована на основе резидентной СУБД типа «ключ-значение» Memcached. При кластерной конфигурации или при одноузловой схеме развертывания и количестве почтовых ящиков более 100 необходимо устанавливать Memcached только на выделенный узел.
Для обеспечения высокой доступности почтовых сервисов RuPost включает в себя соответствующие средства управления хранением почты: пространство хранения MailSpace, группу ящиков MailBox Group и хранилище MailStore.
Пространство хранения MailSpace представляет из себя совокупность нескольких хранилищ почты MailStore, связанных правилами репликации. Минимально необходимо наличие хотя бы одного хранилища почты. Хранилища почты делятся по типам, одно из них является мастером (активное, обслуживает почту в данный момент), несколько хранилищ могут быть ведомыми (slave, «горячие» реплики мастер-хранилища) и, кроме того, может быть одно резервное хранилище (Backup, «холодная» реплика).
Уникальным преимуществом архитектуры почтовой системы RuPost является возможность работы разных пользователей с почтовыми ящиками, размещенными в одном пространстве хранения, через разные узлы почтового кластера RuPost. Такой подход существенно повышает надежность работы кластера в целом и качественно оптимизирует нагрузку на отдельные серверы в кластере. Это повышает эффективность использования инфраструктурных ресурсов и увеличивает производительность почтовой системы.
При необходимости, архитектура почтовой системы RuPost обеспечивает возможность развертывания в катастрофоустойчивой геораспределенной конфигурации, что позволяет достичь доступности и надежности необходимых для крупных корпоративных применений.
Архитектура геораспределенного кластера почтовой системы RuPost
Почтовая система RuPost разворачивается в кластерной конфигурации на группе узлов в основном и резервном ЦОД. Отказоустойчивый кластер работает в режиме «Active-Active», при этом все экземпляры системы равнозначны и динамически перераспределяют нагрузку между собой. Каждый узел обладает всеми функциями управления и даже при полном выводе из эксплуатации узла или выходе из строя любого из его компонентов система продолжает работу, пока в ней есть хоть один функционирующий узел. Обнаружение сбоев отдельных компонентов и вывод из эксплуатации соответствующих узлов происходят автоматически, при этом кластер продолжает работать.
Применение
Почтовая система RuPost решает задачу импортозамещения, предоставляя полнофункциональное решение для предоставления сервисов электронной почты и организации пространства для совместной работы. RuPost обеспечивает простую и удобную миграцию, с возможностью сосуществования с почтовой системой Microsoft Exchange.
Почтовая система RuPost совместима с ОС Astra Linux Special Edition, работающей в режиме защищенности «Воронеж» и «Смоленск» при выставленных по умолчанию параметрах безопасности (Мандатный контроль целостности, Мандатное управление доступом, запрет трассировки ptrace, запрет пароля для команды sudo).
RuPost позволяет решать задачу коммуникаций, совместной работы и обмена документами для государственных и муниципальных органов управления, в том числе для межведомственного взаимодействия и обеспечения качественного предоставления государственных услуг. Почтовая система RuPost может быть использована в общем «цифровом» контуре промышленных предприятий и корпораций любого масштаба.
Запросить демонстрацию решений можно по ссылке.
Материал предоставлен директором технического центра Вигелем Антоновым.