Както се случва, системните администратори винаги гледат на всичко ново с недоверие. Абсолютно всичко, от нови сървърни платформи до актуализации на софтуер, се възприема с предпазливост, до момента, в който не се появи първият практически опит и положителни отзиви от колеги от други компании. Разбираемо е, защото когато буквално отговаряш за работоспособността на предприятието и съхраняването на важна информация, с времето спираш да се доверяваш дори на себе си, камо ли на контрагентите, подчинените или обикновените потребители.
Недоверието към актуализациите на софтуера е резултат от многобройни неприятни случаи, при които инсталирането на нови пачове е водило до спад в производителността, промени в потребителския интерфейс, отказ на информационната система или, което е особено неприятно, загуба на данни. Въпреки това, напълно отказването от актуализации не е възможно, тъй като инфраструктурата на вашето предприятие може да бъде изложена на атаки от киберпрестъпници. Достатъчно е да си припомним нашумялото дело с вируса WannaCry, при което данните, съхранявани на милиони компютри с неактуализирана до последната версия Windows, се оказаха криптирани. Този инцидент не само_costed_working_places_на много системни администратори, но и илюстрира необходимостта от разработване на нова политика за актуализация на софтуерните продукти в предприятието, която да позволява комбиниране на безопасност и бързина на инсталацията. Нека в навечерието на излизането на LTS релиза Zimbra 8.8.15 да разгледаме как можем да актуализираме Zimbra Collaboration Suite Open-Source Edition, за да осигурим запазването на всички критично важни данни.

Една от основните характеристики на Zimbra Collaboration Suite е, че практически всички нейни компоненти могат да се дублират. В частност, в допълнение към основния серевер LDAP-Master, е възможно да се добавят дублиращи LDAP-replica, на които при необходимост могат да бъдат прехвърлени функциите на основния LDAP-сървър. Също така, Proxy-сървърите и сървърите с MTA могат да бъдат дублирани. Това дублиране позволява при необходимост да се изключат отделни компоненти на инфраструктурата по време на обновяване и по този начин надеждно да се защитите не само от дълги простоеве, но и от загуба на данни в случай на неуспешно обновление.
В отличие от другите компоненти на инфраструктурата, дублирането на пощенските хранилища в Zimbra Collaboration Suite не се поддържа. Дори и да имате няколко пощенски хранилища в инфраструктурата си, данните на всяка пощенска кутия могат да се намират на някое единствено пощенско сървър. Именно затова едно от основните правила за запазване на данните при обновление е своевременната резервна копия на информацията в пощенските хранилища. Колкото по-нова е вашата резервна копия, толкова повече данни ще се запазят при възникване на извънредна ситуация. Въпреки това, има нюанс, който е, че безплатната версия на Zimbra Collaboration Suite няма вградена механизъм за резервно копиране и за да се създадат резервни копия, ще трябва да се използват вградените средства на GNU/Linux. Въпреки това, ако в инфраструктурата ви работят няколко пощенски хранилища, а размерът на пощенския архив е достатъчно голям, всяка такава резервна копия може да отнеме много време и да създаде сериозна натовареност на локалната мрежа и самите сървъри. Освен това, по време на дългосрочно копиране рязко нараства рискът от възникване на различни форс-мажорни обстоятелства. Също така, ако извършвате такава резервна копия без да спирате услугата, съществува риск някои файлове да бъдат копирани неправилно, което може да доведе до загуба на някои данни.
Точно поради това, ако трябва да архивирате големи обеми информация от пощенските хранилища, е по-добре да използвате инкрементално резервиране, което позволява да се избегне пълното копиране на цялата информация и да се резервират само новите или променените файлове след последното пълно резервно копие. Това значително ускорява процеса на резервиране, както и позволява по-бързо стартиране на актуализации. За да постигнете инкрементално резервиране в Zimbra Open-Source Edition, можете да използвате модулното разширение Zextras Backup, което е част от Zextras Suite.
Друг мощен инструмент на Zextras PowerStore позволява на системния администратор да дублира данни на пощенското хранилище. Това означава, че всички идентични прикачени файлове и повторни имейли на пощенския сървър ще бъдат заменени с един оригинален файл, а всички повторения ще се преобразуват в прозрачни символни връзки. Благодарение на това можете да постигнете не само значителна икономия на пространство на хард диска, но и значително намаляване на размера на резервното копие, което позволява да се намали времето за пълно архивиране и съответно да се извършва много по-често.
Но главната възможност, която Zextras PowerStore предлага за безопасно обновление, е прехвърлянето на пощенски кутии между пощенски сървъри в мултисървърни инфраструктури на Zimbra. Благодарение на тази функция системният администратор може да направи с пощенските хранилища същото, което сме правили с MTA и LDAP сървъри за безопасно актуализиране. Например, ако в инфраструктурата на Zimbra има четири пощенски хранилища, можете да опитате да разпределите пощенските кутии от едно от тях по останалите три, и когато първото пощенско хранилище стане празно, можете да го обновите без никакви опасения за запазването на данните. Ако системният администратор разполага с резервно пощенско хранилище в инфраструктурата, той може да го използва като временно хранилище за пощенски кутии, прехвърлени от актуализирани пощенски хранилища.
Тази прехвърляне се извършва чрез конзолната команда DoMoveMailbox. За да я използвате с целта да прехвърлите всички акаунти от пощенското хранилище, първо е нужно да получите техния пълен списък. За да постигнете това, на пощенския сървър изпълнете командата zmprov sa zimbraMailHost=mailbox.example.com > accounts.txt. След нейното изпълнение ще получим файл accounts.txt с списък на всички пощенски кутии на нашето пощенско хранилище. След това ще можете незабавно да го използвате за прехвърляне на акаунтите към друго пощенско хранилище. Това ще изглежда, например, така:
zxsuite powerstore doMailboxMove reserve_mailbox.example.com input_file accounts.txt stages data
zxsuite powerstore doMailboxMove reserve_mailbox.example.com input_file accounts.txt stages data,account notifications admin@example.com
Командата се изпълнява два пъти, за да се копират първо всички данни без прехвърляне на самия акаунт, а на втория път, тъй като прехвърлянето на данни се извършва инкрементално, да се копират всички данни, появили се след първото прехвърляне, а след това да се прехвърлят и самите акаунти. Обърнете внимание, че прехвърлянето на акаунта е свързано с кратък период на недостъпност на пощенската кутия и е разумно да предупредите потребителите за това. Освен това, след приключване на изпълнението на втората команда, на имейла на администратора ще бъде изпратено съответно уведомление. Благодарение на него администраторът може максимално бързо да започне обновяване на пощенското хранилище.
В случай, че обновлението на софтуера на пощенското хранилище се извършва от SaaS-провайдер, много по-разумно ще бъде прехвърлянето на данни не по акаунти, а по домейни, които се намират на него. За тези цели е достатъчно да малко модифицирате въведената команда:
zxsuite powerstore doMailboxMove reserve_mailbox.saas.com domains client1.ru, client2.ru, client3.ru stages data
zxsuite powerstore doMailboxMove secureserver.saas.com domains client1.ru, client2.ru, client3.ru stages data,account notifications admin@saas.com
След като прехвърлянето на акаунти и техните данни от пощенското хранилище е извършено, данните на изходния сървър спират да имат каквото и да е значение и можете да започнете обновяването на пощенския сървър без каквито и да било опасения за тяхната безопасност.
За тези, които искат да минимизират времето на простоя при прехвърляне на пощенски кутии, идеално подхожда принципно различен сценарий за използване на командата zxsuite powerstore doMailboxMove, чиято същност е, че преместването на пощенските кутии се извършва незабавно на обновените сървъри, без необходимост от използване на междинни сървъри. С други думи, добавяме ново пощенско хранилище в инфраструктурата на Zimbra, което вече е обновено до последната версия, след което просто преместваме на него акаунти от неактуализирания сървър по познатия сценарий и повтаряме процедурата, докато всички сървъри в инфраструктурата не бъдат обновени.
Този метод позволява преместването на акаунти да се извърши само веднъж, като по този начин се намалява времето, през което пощенските кутии ще остават недостъпни. Освен това, за неговото изпълнение е необходим само един допълнителен пощенски сървър. Въпреки това, администраторите, които разгръщат пощенски хранилища на различни по конфигурация сървъри, трябва да бъдат внимателни. Фактът, че преместването на голям брой акаунти на по-слаб сървър може да се отрази негативно на достъпността и отзивчивостта на услугата, може да бъде доста критично за големи предприятия и доставчици на SaaS.
Така, благодарение на Zextras Backup и Zextras PowerStore, системният администратор на Zimbra получава възможността да обновява всички възли в инфраструктурата на Zimbra без никакъв риск за съхраняваните на тях информация.
Източник: habr.com
