Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Einführung

Die Optimierung der Büroinfrastruktur und die Bereitstellung neuer Arbeitsplätze sind ernsthafte Herausforderungen für Unternehmen aller Arten und Größen. Die optimale Lösung für ein neues Projekt besteht darin, Ressourcen in der Cloud zu mieten und Lizenzen zu erwerben, die sowohl vom Anbieter als auch im eigenen Rechenzentrum genutzt werden können. Eine der Lösungen für solch ein Szenario ist Zextras Suite, die es ermöglicht, eine Plattform für die Zusammenarbeit und die Unternehmenskommunikation sowohl in einer Cloud-Umgebung als auch auf der eigenen Infrastruktur zu schaffen.
Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud
Die Lösung ist für Büros jeder Größe ausgelegt und bietet zwei Hauptbereitstellungsszenarien: Bei bis zu 3000 Postfächern und ohne hohe Verfügbarkeitsanforderungen kann die Installation im Single-Server-Modus erfolgen, während der Multi-Server-Installationsmodus eine zuverlässige und reaktive Nutzung von Zehntausenden bis Hunderttausenden von Postfächern unterstützt. In allen Fällen erhält der Benutzer über eine einheitliche Weboberfläche von jedem Arbeitsplatz mit jedem Betriebssystem ohne Installation und Konfiguration zusätzlicher Software sowie über mobile Anwendungen für iOS und Android Zugriff auf E-Mails, Dokumente und Nachrichten. Die gewohnten Clients Outlook und Thunderbird können ebenfalls verwendet werden.

Für die Bereitstellung des Projekts wählte der Partner von Zextras — SVZ Yandex.Cloud, da dessen Architektur mit AWS vergleichbar ist und Unterstützung für ein S3-kompatibles Speichersystem bereitgestellt wird, was die Kosten für die Speicherung großer Mengen an E-Mails, Nachrichten und Dokumenten senkt und die Verfügbarkeit der Lösung erhöht.

In der Yandex.Cloud-Umgebung werden für die Single-Server-Installation grundlegende Verwaltungstools für virtuelle Maschinen verwendet „Compute Cloud“ und die Möglichkeiten zur Verwaltung von virtuellen Netzwerken „Virtual Private Cloud“. Für die Multi-Server-Installation sind neben den genannten Tools auch Technologien erforderlich „Placement Groups“, je nach Systemgröße möglicherweise auch „Instance Groups“, und ein Netzwerk-Lastverteiler Yandex Load Balancer.

S3-kompatible Objektspeicher Yandex Object Storage kann in beiden Installationstypen verwendet werden und kann auch für On-Premise-Systeme angeschlossen werden, um eine kosteneffiziente und ausfallsichere Speicherung der Daten des Mailservers in Yandex.Cloud zu gewährleisten.

Für die Single-Server-Installation werden je nach Anzahl der Benutzer und/oder Postfächer folgende Anforderungen benötigt: Für den Hauptserver 4-12 vCPU, 8-64 GB vRAM (die genauen Werte für vCPU und vRAM hängen von der Anzahl der Postfächer und der tatsächlichen Last ab), mindestens 80 GB Speicherplatz für das Betriebssystem und Anwendungen sowie zusätzlicher Speicherplatz für E-Mails, Indizes, Protokolle usw., abhängig von der Anzahl und dem durchschnittlichen Volumen der Postfächer, das sich während der Systemnutzung dynamisch ändern kann; für die Hilfserver Docs: 2-4 vCPU, 2-16 GB vRAM, 16 GB Speicherplatz (die genauen Ressourcenwerte und die Anzahl der Server hängen von der tatsächlichen Last ab); möglicherweise wird auch ein TURN/STUN-Server benötigt (seine Notwendigkeit und Ressourcen hängen von der wirklichen Last ab). Für Multi-Server-Installationen werden die Anzahl und das Design der rollenspezifischen virtuellen Maschinen sowie ihre zugewiesenen Ressourcen individuell festgelegt, abhängig von den Anforderungen des Benutzers.

Ziel des Artikels

Beschreibung der Bereitstellung der Produkte Zextras Suite basierend auf dem Mailserver Zimbra in einer Single-Server-Installationsversion. Die erhaltene Installation kann in einer Produktionsumgebung verwendet werden (erfahrene Benutzer können die erforderlichen Anpassungen vornehmen und Ressourcen hinzufügen).

Das System Zextras Suite/Zimbra umfasst:

  • Zimbra — Unternehmens-E-Mail mit der Möglichkeit, Postfächer, Kalender und Kontaktlisten (Adressbücher) zu teilen.
  • Zextras Docs — Integriertes Büro-Paket auf Basis von LibreOffice Online zur Erstellung und gemeinsamen Bearbeitung von Dokumenten, Tabellen und Präsentationen.
  • Zextras Drive – Persönlicher Speicherplatz, der es ermöglicht, Dateien und Ordner zu bearbeiten, zu speichern und mit anderen Benutzern zu teilen.
  • Zextras Team – Messenger mit Unterstützung für Audio- und Videoanrufe. Es sind die Versionen Team Basic verfügbar, die nur 1:1-Kommunikation ermöglichen, und Team Pro, die Mehrbenutzerkonferenzen, Kanäle, Bildschirmfreigabe, Dateiaustausch und andere Funktionen unterstützt.
  • Zextras Mobile – Unterstützung mobiler Geräte über Exchange ActiveSync zur Synchronisierung von E-Mails mit mobilen Geräten mit MDM (Mobile Device Management) -Funktionen. Ermöglicht die Verwendung von Microsoft Outlook als E-Mail-Client.
  • Zextras Admin – Implementierung einer Multi-Tenant-Administrationslösung mit Delegierung von Administratoren zur Verwaltung von Kunden- und Dienstklassen.
  • Zextras Backup - vollständige, in Echtzeit durchgeführte Datensicherung und -wiederherstellung.
  • Zextras Powerstore — Hierarchischer Objektspeicher des Mail-Systems mit Unterstützung für Datenverarbeitungsarten, mit der Möglichkeit, Daten lokal oder in Cloud-Speicherarchitekturen wie S3, einschließlich Yandex Object Storage, zu speichern.

Nach der Installation erhält der Benutzer ein funktionierendes System in der Yandex.Cloud-Umgebung.

Bedingungen und Einschränkungen

  1. Es wird nicht beschrieben, wie der Speicherplatz für Mailboxen, Indizes und andere Datentypen zugewiesen wird, da Zextras Powerstore verschiedene Speichertypen unterstützt. Art und Größe der Speicher hängen von den Aufgaben und Parametern des Systems ab. Falls erforderlich, kann dies später während des Übergangs der beschriebenen Installation in die Produktionsumgebung erfolgen.
  2. Zur Vereinfachung der Installation wird die Verwendung eines vom Administrator verwalteten DNS-Servers zur Auflösung interner (nicht-öffentlicher) Domänennamen nicht berücksichtigt; es wird der Standard-DNS-Server von Yandex.Cloud verwendet. In einer Produktionsumgebung wird empfohlen, einen DNS-Server zu verwenden, der möglicherweise bereits in der Unternehmensinfrastruktur vorhanden ist.
  3. Es wird davon ausgegangen, dass ein Konto in Yandex.Cloud mit den Standardeinstellungen verwendet wird (insbesondere, dass beim Zugriff auf die "Konsole" des Dienstes nur ein Katalog existiert (in der Liste "Verfügbare Clouds" als default genannt). Benutzer, die mit der Arbeit in Yandex.Cloud vertraut sind, können nach eigenem Ermessen einen separaten Katalog für die Testumgebung erstellen oder einen vorhandenen nutzen.
  4. Der Benutzer muss über eine öffentliche DNS-Zone verfügen, zu der er administrativen Zugriff haben muss.
  5. Der Benutzer muss mindestens mit der Rolle "editor" Zugriff auf den Katalog in der Yandex.Cloud-Konsole haben (der "Cloud-Besitzer" hat standardmäßig alle notwendigen Berechtigungen; Anleitungen zur Gewährung des Zugriffs für andere Benutzer auf die Cloud sind verfügbar: eins, zwei, drei)
  6. In diesem Artikel wird die Installation von benutzerdefinierten X.509-Zertifikaten, die zum Schutz von Netzwerkkommunikationen über TLS-Mechanismen verwendet werden, nicht beschrieben. Nach der Installation werden selbstsignierte Zertifikate verwendet, was den Zugriff auf das installierte System über Browser ermöglicht. Diese zeigen in der Regel eine Warnung an, dass der Server kein verifiziertes Zertifikat hat, erlauben jedoch die Fortsetzung der Arbeit. Vor der Installation verifiziert sichert die Zertifikate (die von öffentlichen und/oder Unternehmens-Zertifizierungsstellen signiert sind) möglicherweise nicht die Funktionsfähigkeit von Anwendungen auf mobilen Geräten. Daher ist die Installation dieser Zertifikate in der Produktionsumgebung erforderlich und erfolgt nach Abschluss des Tests gemäß den Unternehmenssicherheitsrichtlinien.

Beschreibung des Installationsprozesses für das System Zextras/Zimbra im „Single-Server“-Modus

1. Vorbereitungen

Vor Beginn der Installation müssen folgende Schritte sichergestellt werden:

a) Änderungen im öffentlichen DNS-Bereich vornehmen (A-Eintrag für den Zimbra-Server und MX-Eintrag für die verwaltete Mail-Domain erstellen).
b) Einrichten der virtuellen Netzwerkstruktur in Yandex.Cloud.

Dabei ist zu beachten, dass nach Änderung des DNS-Bereichs etwas Zeit erforderlich ist, um diese Änderungen zu verbreiten. Andererseits kann kein A-Eintrag erstellt werden, ohne die zugehörige IP-Adresse zu kennen.

Daher werden die Schritte in folgender Reihenfolge durchgeführt:

1. Öffentliche IP-Adresse in Yandex.Cloud reservieren

1.1 In der „Yandex.Cloud-Konsole“ (falls erforderlich, das passende Cloud-Verzeichnis auswählen) den Abschnitt Virtual Private Cloud, Unterbereich IP-Adressen aufrufen und dann die Schaltfläche „Adresse reservieren“ drücken. Bevorzugte Verfügbarkeitszone auswählen (oder mit dem vorgeschlagenen Wert einverstanden sein; diese Zone sollte später für alle in Yandex.Cloud beschriebenen Schritte verwendet werden, wenn auf den entsprechenden Formularen eine Auswahl der Verfügbarkeitszone möglich ist). Im sich öffnenden Dialogfeld kann optional, aber nicht zwingend, die Option „DDoS-Schutz“ ausgewählt werden, und die Schaltfläche „Reservieren“ wird gedrückt (siehe auch Dokumentation).

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Nach dem Schließen des Dialogs wird in der IP-Adressenliste die vom System zugewiesene statische IP-Adresse angezeigt, die kopiert und im nächsten Schritt verwendet werden kann.

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

1.2 Im 'wahren' DNS-Bereich eine A-Aufzeichnung für den Zimbra-Server erstellen, die auf die zuvor zugewiesene IP-Adresse verweist, eine A-Aufzeichnung für den TURN-Server, die auf die gleiche IP-Adresse verweist, und einen MX-Eintrag für die verwaltete E-Mail-Domain. In unserem Beispiel sind dies mail.testmail.svzcloud.ru (Zimbra-Server), turn.testmail.svzcloud.ru (TURN-Server) und testmail.svzcloud.ru (E-Mail-Domain) entsprechend.

1.3 Im Yandex.Cloud in der ausgewählten Verfügbarkeitszone für das Subnetz, das für die Bereitstellung von virtuellen Maschinen verwendet werden soll, NAT für das Internet aktivieren.

Dafür im Abschnitt Virtual Private Cloud, Unterbereich 'Cloud-Netzwerke', das entsprechende Cloud-Netzwerk auswählen (standardmäßig ist dort nur das Netzwerk default verfügbar), die entsprechende Verfügbarkeitszone auswählen und in dessen Einstellungen den Punkt 'NAT für das Internet aktivieren' wählen.

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Der Status wird in der Liste der Subnetze geändert:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Weitere Informationen finden Sie in der Dokumentation: eins und zwei.

2. Erstellen von virtuellen Maschinen

2.1. Erstellen einer virtuellen Maschine für Zimbra

Ablauf der Schritte:

2.1.1 In der 'Yandex.Cloud-Konsole' in den Abschnitt Compute Cloud, Unterbereich 'Virtuelle Maschinen', gehen, die Schaltfläche 'VM erstellen' drücken (mehr zum Erstellen von VMs siehe Dokumentation).

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

2.1.2 Dort müssen Sie angeben:

  • Name – beliebig (entsprechend dem von Yandex.Cloud unterstützten Format)
  • Verfügbarkeitszone – muss mit der zuvor für das virtuelle Netzwerk ausgewählten übereinstimmen.
  • Bei 'Öffentlichen Images' Ubuntu 18.04 lts auswählen
  • Bei den Festplatten einen Boot-Disk von mindestens 80GB Größe festlegen. Für Testzwecke genügt der Typ HDD (und auch für den produktiven Einsatz, vorausgesetzt, dass einige Datentypen auf SSDs ausgelagert werden). Bei Bedarf können nach dem Erstellen der VM zusätzliche Festplatten hinzugefügt werden.

Bei 'Rechenressourcen' angeben:

  • vCPU: mindestens 4.
  • Garantierter Anteil an vCPU: während der Durchführung der in diesem Artikel beschriebenen Schritte mindestens 50%, nach Abschluss der Installation kann dies bei Bedarf reduziert werden.
  • RAM: empfohlen 8GB.
  • Subnetz: das Subnetz auswählen, für das in der Vorbereitungsphase NAT für das Internet aktiviert wurde.
  • Öffentliche Adresse: aus der Liste der IP-Adressen auswählen, die zuvor für die Erstellung der A-Aufzeichnung im DNS verwendet wurden.
  • Benutzer: nach eigenem Ermessen, jedoch anders als der Benutzer root und die Systemkonten von Linux.
  • Es muss unbedingt ein öffentlicher SSH-Schlüssel festgelegt werden.

Mehr über die Verwendung von SSH

Siehe auch Anhang 1. Erstellung von SSH-Schlüsseln in OpenSSH und PuTTY sowie Umwandlung von Schlüsseln aus dem PuTTY-Format in OpenSSH.

2.1.3 Nach Abschluss der Konfiguration auf „VM erstellen“ klicken.

2.2. Erstellung einer virtuellen Maschine für Zextras Docs

Ablauf der Schritte:

2.2.1 In der 'Yandex.Cloud-Konsole' in den Abschnitt Compute Cloud, Unterbereich 'Virtuelle Maschinen', gehen, die Schaltfläche 'VM erstellen' drücken (mehr zum Erstellen von VMs siehe hier).

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

2.2.2 Dort müssen Sie angeben:

  • Name – beliebig (entsprechend dem von Yandex.Cloud unterstützten Format)
  • Verfügbarkeitszone – muss mit der zuvor für das virtuelle Netzwerk ausgewählten übereinstimmen.
  • Bei 'Öffentlichen Images' Ubuntu 18.04 lts auswählen
  • Bei den Festplatten einen Boot-Disk von mindestens 80GB Größe festlegen. Für Testzwecke genügt der Typ HDD (und auch für den produktiven Einsatz, vorausgesetzt, dass einige Datentypen auf SSDs ausgelagert werden). Bei Bedarf können nach dem Erstellen der VM zusätzliche Festplatten hinzugefügt werden.

Bei 'Rechenressourcen' angeben:

  • vCPU: mindestens 2.
  • Garantierter Anteil an vCPU: während der Durchführung der in diesem Artikel beschriebenen Schritte mindestens 50%, nach Abschluss der Installation kann dies bei Bedarf reduziert werden.
  • RAM: mindestens 2 GB.
  • Subnetz: das Subnetz auswählen, für das in der Vorbereitungsphase NAT für das Internet aktiviert wurde.
  • Öffentliche Adresse: ohne Adresse (auf diese Maschine ist kein Internetzugang erforderlich, nur ausgehender Zugang von dieser Maschine ins Internet, der durch die Option „NAT ins Internet“ des verwendeten Subnetzes bereitgestellt wird).
  • Benutzer: nach eigenem Ermessen, jedoch anders als der Benutzer root und die Systemkonten von Linux.
  • Es muss unbedingt ein öffentlicher SSH-Schlüssel festgelegt werden, Sie können denselben verwenden wie für den Zimbra-Server oder ein separates Schlüsselpaar generieren, da der private Schlüssel für den Zextras Docs-Server auf die Festplatte des Zimbra-Servers gespeichert werden muss.

Siehe auch Anhang 1. Erstellung von SSH-Schlüsseln in OpenSSH und PuTTY sowie Umwandlung von Schlüsseln aus dem PuTTY-Format in OpenSSH.

2.2.3 Nach Abschluss der Konfiguration auf „VM erstellen“ klicken.

2.3 Die erstellten virtuellen Maschinen sind in der Liste der virtuellen Maschinen verfügbar, in der unter anderem deren Status und verwendete IP-Adressen, sowohl öffentliche als auch interne, angezeigt werden. Informationen zu den IP-Adressen sind für die späteren Installationsschritte erforderlich.

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

3. Vorbereitung des Zimbra-Servers für die Installation

3.1 Installation von Updates

Es ist erforderlich, sich mithilfe Ihres bevorzugten SSH-Clients mit dem öffentlichen IP-Adress des Zimbra-Servers zu verbinden, den privaten SSH-Schlüssel zu verwenden und den Benutzernamen einzugeben, der bei der Erstellung der virtuellen Maschine festgelegt wurde.

Nach dem Einloggen die folgenden Befehle ausführen:

sudo apt update
sudo apt upgrade

(bei der Ausführung des letzten Befehls mit „y“ auf die Frage antworten, ob Sie sich sicher sind, dass Sie die vorgeschlagene Liste von Updates installieren möchten)

Nach der Installation der Updates können Sie (müssen aber nicht) den Befehl ausführen:

sudo apt autoremove

Und zum Abschluss des Schrittes den Befehl ausführen

sudo shutdown –r now

3.2 Nachinstallation von Anwendungen

Es ist erforderlich, einen NTP-Client zur Synchronisation der Systemzeit und die Anwendung Screen mit dem folgenden Befehl zu installieren:

sudo apt install ntp screen

(bei der Ausführung des letzten Befehls mit „y“ auf die Frage antworten, ob Sie sich sicher sind, dass Sie die angegebene Liste von Paketen installieren möchten)

Zusätzlich können nützliche Tools für den Administrator installiert werden. Zum Beispiel kann der Midnight Commander mit dem Befehl installiert werden:

sudo apt install mc

3.3. Änderung der Systemkonfiguration

3.3.1 In der Datei /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg den Wert des Parameters ändern manage_etc_hosts c true auf false.

Hinweis: Der Editor zum Bearbeiten dieser Datei muss mit Benutzerrechten von root gestartet werden, z. B. "sudo vi /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg" oder, falls das Paket mc installiert ist, kann der Befehl "sudo mcedit /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg»

3.3.2 Bearbeiten /etc/hosts wie folgt, indem die Adresse in der Zeile, die den FQDN des Hosts definiert, von 127.0.0.1 in die interne IP-Adresse dieses Servers geändert wird, und der Name von dem voll Qualifizierten Namen in der Zone .internal auf den öffentlichen Namen des Servers, der zuvor im A-Eintrag der DNS-Zone angegeben wurde, und entsprechend den kurzen Hostnamen ändert (sofern er sich vom kurzen Hostnamen aus dem A-Eintrag des öffentlichen DNS unterscheidet).

Zum Beispiel hatte in unserem Fall die Datei hosts das folgende Aussehen:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Nach der Bearbeitung hatte sie das folgende Aussehen:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Hinweis: Der Editor zum Bearbeiten dieser Datei muss mit Benutzerrechten von root gestartet werden, z. B. "sudo vi /etc/hosts" oder, falls das Paket mc installiert ist, kann der Befehl "sudo mcedit /etc/hosts»

3.4 Ein Benutzerpasswort festlegen

Dies ist notwendig, da in Zukunft die Firewall konfiguriert wird, und falls es dabei zu Problemen kommt, kann sich der Benutzer mit einem Passwort über die serielle Konsole aus der Yandex.Cloud-Webkonsole auf die virtuelle Maschine einloggen, die Firewall ausschalten und / oder den Fehler beheben. Bei der Erstellung einer virtuellen Maschine hat der Benutzer kein Passwort, und der Zugriff ist daher nur über SSH mit Schlüsselauthentifizierung möglich.

Um ein Passwort festzulegen, muss der Befehl ausgeführt werden:

sudo passwd

Zum Beispiel wird in unserem Fall der Befehl sein "sudo passwd user”.

4. Installation von Zimbra und Zextras Suite

4.1. Herunterladen der Distributionen von Zimbra und Zextras Suite

4.1.1 Zimbra-Distribution herunterladen

Ablauf der Schritte:

1) Im Browser die URL aufrufen www.zextras.com/download-zimbra-9 und das Formular ausfüllen. Sie erhalten eine E-Mail mit Links zum Herunterladen von Zimbra für verschiedene Betriebssysteme.

2) Die aktuelle Version der Distribution für die Plattform Ubuntu 18.04 LTS auswählen und den Link kopieren

3) Die Zimbra-Distribution auf dem Zimbra-Server herunterladen und entpacken. Dazu im SSH-Sitzung auf dem Zimbra-Server die folgenden Befehle ausführen:

cd ~
mkdir zimbra
cd zimbra
wget 
tar -zxf

(in unserem Beispiel ist dies "tar -zxf zcs-9.0.0_OSE_UBUNTU18_latest-zextras.tgz”)

4.1.2 Herunterladen der Zextras Suite Distribution

Ablauf der Schritte:

1) Im Browser die URL aufrufen www.zextras.com/download

2) Das Formular ausfüllen, die erforderlichen Daten eingeben und die Schaltfläche "DOWNLOAD NOW" drücken

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

3) Es wird eine Download-Seite geöffnet

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Es gibt zwei URLs, die uns interessieren: eine oben auf der Seite für das Zextras Suite, die wir jetzt benötigen, und eine andere unten im Block Docs Server für Ubuntu 18.04 LTS, die später für die Installation von Zextras Docs auf der VM für Docs benötigt wird.

4) Laden Sie das Zextras Suite-Distribution auf den Zimbra-Server herunter und entpacken Sie es. Führen Sie dazu im SSH-Session auf dem Zimbra-Server die folgenden Befehle aus:

cd ~
mkdir zimbra
cd zimbra

(Wenn das aktuelle Verzeichnis nach dem vorherigen Schritt nicht geändert wurde, können die obigen Befehle übersprungen werden.)

wget http://download.zextras.com/zextras_suite-latest.tgz
tar –zxf zextras_suite-latest.tgz

4.2. Installation von Zimbra

Ablauf der Schritte

1) Wechseln Sie in das Verzeichnis, in das die Dateien in Schritt 4.1.1 entpackt wurden (dies kann mit dem Befehl ls überprüft werden, während Sie sich im Verzeichnis ~/zimbra befinden).

In unserem Beispiel wäre das:

cd ~/zimbra/zcs-9.0.0_OSE_UBUNTU18_latest-zextras/zimbra-installer

2) Starten Sie die Zimbra-Installation mit dem Befehl

sudo ./install.sh

3) Beantworten Sie die Fragen des Installationsassistenten

Auf die Fragen des Installationsassistenten kann mit “y” (entspricht „ja“), “n” (entspricht „nein“) oder durch Belassen des Vorschlags des Installationsassistenten ohne Änderungen geantwortet werden (er bietet Optionen in eckigen Klammern an, z.B. “[Y]” oder “[N]”).

Stimmen Sie den Bedingungen der Softwarelizenzvereinbarung zu? – ja.

Zugriff auf das Paket-Repository von Zimbra? – standardmäßig (ja).

Installieren Sie zimbra-ldap?”, “Installieren Sie zimbra-logger?”, “Installieren Sie zimbra-mta?– standardmäßig (ja).

Installieren Sie zimbra-dnscache? – nein (im Betriebssystem ist bereits ein eigener Caching-DNS-Server aktiviert, daher gibt es einen Konflikt mit diesem Paket aufgrund der verwendeten Ports).

Installieren Sie zimbra-snmp? – nach Wahl, der Standardwert (ja) kann belassen werden, oder das Paket kann nicht installiert werden. In unserem Beispiel wurde der Standardwert belassen.

Installieren Sie zimbra-store?”, “Installieren Sie zimbra-apache?”, “Installieren Sie zimbra-spell?”, “Installieren Sie zimbra-memcached?”, “Installieren Sie zimbra-proxy?– standardmäßig (ja).

Installieren Sie zimbra-snmp? – nein (das Paket wird tatsächlich nicht unterstützt und funktional von Zextras Drive ersetzt).

Installieren Sie zimbra-imapd? – standardmäßig (nein).

Installieren Sie zimbra-chat? – nein (funktional durch Zextras Team ersetzt).

Danach wird der Installationsassistent fragen, ob die Installation fortgesetzt werden soll.

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud
Antworten Sie „ja“, wenn Sie fortfahren können, andernfalls antworten Sie „nein“ und haben die Möglichkeit, die Antworten auf die zuvor gestellten Fragen zu ändern.

Nach Zustimmung zur Fortsetzung führt der Installationsassistent die Installation der Pakete durch.

4.) Beantworten Sie die Fragen des ersten Konfigurators.

4.1) Da in unserem Beispiel der DNS-Name des Mailservers (A-Record) und der Name der bedienten Maildomain (MX-Record) unterschiedlich sind, gibt der Konfigurator eine Warnung aus und schlägt vor, den Namen der bedienten Maildomain anzugeben. Wir stimmen seinem Vorschlag zu und geben den MX-Record-Namen ein. In unserem Beispiel sieht das folgendermaßen aus:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud
Hinweis: Es ist auch möglich, einen bedienten Maildomainnamen anzugeben, der sich vom Servernamen unterscheidet, wenn für den Servernamen ein gleichnamiger MX-Record vorhanden ist.

4.2) Der Konfigurator zeigt das Hauptmenü an.

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Wir müssen das Administratorpasswort für Zimbra angeben (Punkt 6 im unserem Beispiel), ohne das die Installation nicht fortgesetzt werden kann, und die Einstellung für zimbra-proxy ändern (Punkt 8 in unserem Beispiel; diese Einstellung kann bei Bedarf auch nach der Installation geändert werden).

4.3) Änderung der zimbra-store-Einstellungen

Im Eingabefeld des Konfigurators geben wir die Nummer des Menüpunktes ein und drücken die Eingabetaste. Wir gelangen ins Menü zur Speicherungskonfiguration:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

wo wir im Eingabefeld des Konfigurators die Nummer des Menüpunkts Admin Password (in unserem Beispiel 4) eingeben, die Eingabetaste drücken, woraufhin der Konfigurator ein zufällig generiertes Passwort vorschlägt, dem wir zustimmen können (indem wir es uns merken) oder unser eigenes eingeben können. In beiden Fällen müssen wir am Ende die Eingabetaste drücken, nach dem die Eingabeaufforderung für den Punkt „Admin Password“ entfernt wird:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Wir kehren zum vorherigen Menü zurück (wir stimmen dem Vorschlag des Konfigurators zu).

4.4) Änderung der zimbra-proxy-Einstellungen

Analog zum vorherigen Schritt wählen wir im Hauptmenü die Nummer des Punktes „zimbra-proxy“ und geben diese im Eingabefeld des Konfigurators ein.

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud
Im sich öffnenden Menü Proxy configuration wählen wir die Nummer des Punkts „Proxy server mode“ und geben diese im Eingabefeld des Konfigurators ein.

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Der Konfigurator schlägt vor, einen der Modi auszuwählen. Wir geben im Eingabefeld „redirect“ ein und drücken die Eingabetaste.

Danach kehren wir ins Hauptmenü zurück (wir stimmen dem Vorschlag des Konfigurators zu).

4.5) Start der Konfiguration

Um die Konfiguration zu starten, geben Sie "a" in die Eingabeaufforderung des Konfigurators ein. Anschließend wird gefragt, ob die eingegebene Konfiguration in einer Datei gespeichert werden soll (die für eine erneute Installation verwendet werden kann) – Sie können dem Standardangebot zustimmen; wenn das Speichern durchgeführt wird, fragt es, in welcher Datei die Konfiguration gespeichert werden soll (Sie können ebenfalls dem Standardangebot zustimmen oder einen eigenen Dateinamen eingeben).

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud
In diesem Schritt können Sie noch von der Fortsetzung absehen und Änderungen an der Konfiguration vornehmen, indem Sie mit der Standardantwort auf die Frage „Das System wird geändert – fortfahren?“ einverstanden sind.

Um die Installation zu starten, müssen Sie auf diese Frage mit „Ja“ antworten, danach wird der Konfigurator einige Zeit benötigen, um die zuvor eingegebenen Einstellungen anzuwenden.

4.6) Abschluss der Zimbra-Installation

Vor dem Abschluss wird der Installer fragen, ob Zimbra über die durchgeführte Installation informiert werden soll. Sie können sowohl dem Standardangebot zustimmen als auch ablehnen (indem Sie „Nein“ antworten).

Danach wird der Installer noch einige Zeit abschließende Operationen durchführen und eine Benachrichtigung über den Abschluss der Systemkonfiguration ausgeben, mit dem Vorschlag, eine beliebige Taste zu drücken, um den Installer zu verlassen.

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

4.3. Installation des Zextras Suite

Details zur Installation von Zextras Suite finden Sie in der Anleitung.

Ablauf der Schritte:

1) Wechseln Sie in das Verzeichnis, in das die Dateien im Schritt 4.1.2 entpackt wurden (Sie können dies mit dem Befehl ls überprüfen, während Sie sich im Verzeichnis ~/zimbra befinden).

In unserem Beispiel wäre das:

cd ~/zimbra/zextras_suite

2) Starten Sie die Installation von Zextras Suite mit dem Befehl

sudo ./install.sh all

3) Beantworten Sie die Fragen des Installationsassistenten

Das Prinzip des Installationsprogramms ähnelt dem der Zimbra-Installation, mit dem Unterschied, dass der Konfigurator fehlt. Auf die Fragen des Installationsprogramms können Sie mit „y“ (entspricht „ja“), „n“ (entspricht „nein“) oder indem Sie das Angebot des Installationsprogramms unverändert lassen (es schlägt Optionen vor, die in eckigen Klammern angezeigt werden, zum Beispiel "[Y]" oder "[N]").

Um den Installationsprozess zu starten, müssen Sie nacheinander „ja“ auf die folgenden Fragen antworten:

Stimmen Sie den Bedingungen der Softwarelizenzvereinbarung zu?
Möchten Sie, dass Zextras Suite automatisch die ZAL-Bibliothek herunterlädt, installiert und aktualisiert?

Daraufhin wird eine Benachrichtigung angezeigt mit dem Vorschlag, die Eingabetaste zu drücken, um fortzufahren:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud
Nach dem Drücken der Eingabetaste beginnt der Installationsprozess, der manchmal durch Fragen unterbrochen wird, auf die wir jedoch mit Zustimmung zu den Standardangeboten („ja“) antworten, nämlich:

Der Zextras Suite Core wird jetzt installiert. Fortfahren?
Möchten Sie die Zimbra-Webanwendung (Postfach) stoppen?
Das Zextras Suite Zimlet wird jetzt installiert. Fortfahren?

Vor Beginn des letzten Teils der Installation wird eine Benachrichtigung angezeigt, die darauf hinweist, dass eine Konfiguration des DOS-Filters erforderlich ist, mit der Bitte, die Eingabetaste zu drücken, um fortzufahren. Nach dem Drücken der Eingabetaste beginnt der letzte Teil der Installation, am Ende wird eine endgültige Benachrichtigung angezeigt und die Arbeit des Installationsprogramms wird abgeschlossen.

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

4.4. Erste Tuning- und Konfigurationsparameter für LDAP festlegen

1) Alle folgenden Aktionen werden unter dem Benutzer zimbra ausgeführt. Dazu muss der Befehl ausgeführt werden

sudo su - zimbra

2) Die Einstellung des DOS-Filters wird mit dem Befehl geändert

zmprov mcf zimbraHttpDosFilterMaxRequestsPerSec 150

3) Für die Installation von Zextras Docs werden Informationen zu einigen Zimbra-Konfigurationseinstellungen benötigt. Dazu kann der Befehl ausgeführt werden:

zmlocalconfig –s | grep ldap

In unserem Beispiel wird die folgende Information angezeigt:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Für die weitere Verwendung werden ldap_url, zimbra_ldap_password (und zimbra_ldap_userdn, obwohl der Zextras Docs-Installer normalerweise die richtigen Annahmen über den LDAP-Benutzernamen trifft) benötigt.

4) Beenden Sie die Sitzung als zimbra-Benutzer, indem Sie den Befehl ausführen
logout

5. Vorbereitung des Docs-Servers zur Installation

5.1. Hochladen des privaten SSH-Schlüssels auf den Zimbra-Server und Anmelden am Docs-Server

Es ist erforderlich, den privaten Schlüssel des SSH-Schlüsselpaares, dessen öffentlicher Schlüssel in Schritt 2.2.2 p.2.2 bei der Erstellung der Docs-VM verwendet wurde, auf den Zimbra-Server zu bringen. Er kann per SSH (zum Beispiel über sftp) auf den Server hochgeladen oder über die Zwischenablage eingefügt werden (sofern dies die verwendete SSH-Clientumgebung und deren Ausführungsumgebung zulassen).

Wir gehen davon aus, dass der private Schlüssel in die Datei ~/ .ssh/ docs.key gelegt wurde und der Benutzer, der sich am Zimbra-Server anmeldet, der Besitzer ist (wenn der Upload / die Erstellung dieser Datei unter diesem Benutzer erfolgt ist, ist er automatisch ihr Besitzer).

Es ist erforderlich, einmal den Befehl auszuführen:

chmod 600 ~/ .ssh/ docs.key

Für den zukünftigen Zugang zum Docs-Server muss die folgende Reihenfolge eingehalten werden:

1) Melden Sie sich am Zimbra-Server an

2) Führen Sie den Befehl aus

ssh -i ~/ .ssh/ docs.key user@

Wo der Wert in der „Yandex.Cloud-Konsole“ gefunden werden kann, zum Beispiel, wie es in p.2.3 gezeigt wird.

5.2. Installation von Updates

Nach dem Anmelden am Docs-Server ähnliche Befehle ausführen wie für den Zimbra-Server:

sudo apt update
sudo apt upgrade

(bei der Ausführung des letzten Befehls mit „y“ auf die Frage antworten, ob Sie sich sicher sind, dass Sie die vorgeschlagene Liste von Updates installieren möchten)

Nach der Installation der Updates können Sie (müssen aber nicht) den Befehl ausführen:

sudo apt autoremove

Und zum Abschluss des Schrittes den Befehl ausführen

sudo shutdown –r now

5.3. Nachinstallation von Anwendungen

Es ist notwendig, einen NTP-Client zur Synchronisierung der Systemzeit und die Anwendung screen zu installieren, analog zur gleichen Maßnahme für den Zimbra-Server, mit dem folgenden Befehl:

sudo apt install ntp screen

(bei der Ausführung des letzten Befehls mit „y“ auf die Frage antworten, ob Sie sich sicher sind, dass Sie die angegebene Liste von Paketen installieren möchten)

Zusätzlich können nützliche Tools für den Administrator installiert werden. Zum Beispiel kann der Midnight Commander mit dem Befehl installiert werden:

sudo apt install mc

5.4. Änderung der Systemkonfiguration

5.4.1. In der Datei /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg ist ebenfalls, wie für den Zimbra-Server, der Parameter manage_etc_hosts von true auf false zu ändern.

Hinweis: Der Editor zum Bearbeiten dieser Datei muss mit Benutzerrechten von root gestartet werden, z. B. "sudo vi /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg" oder, falls das Paket mc installiert ist, kann der Befehl "sudo mcedit /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg»

5.4.2. Bearbeiten Sie /etc/hosts, indem Sie den öffentlichen FQDN des Zimbra-Servers hinzufügen, jedoch mit der internen IP-Adresse, die von Yandex.Cloud zugewiesen wurde. Wenn ein verwalteter interner DNS-Server vorhanden ist, der von virtuellen Maschinen (z.B. in der Produktionsumgebung) verwendet wird und der in der Lage ist, den öffentlichen FQDN des Zimbra-Servers bei einer Anfrage aus dem internen Netzwerk in die interne IP-Adresse aufzulösen (Für Anfragen aus dem Internet sollte der FQDN des Zimbra-Servers in die öffentliche IP-Adresse aufgelöst werden, und der TURN-Server muss immer die öffentliche IP-Adresse auflösen, auch bei Anfragen von internen Adressen), ist dieser Schritt nicht erforderlich.

Zum Beispiel hatte in unserem Fall die Datei hosts das folgende Aussehen:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Nach der Bearbeitung hatte sie das folgende Aussehen:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Hinweis: Der Editor zum Bearbeiten dieser Datei muss mit Benutzerrechten von root gestartet werden, z. B. "sudo vi /etc/hosts" oder, falls das Paket mc installiert ist, kann der Befehl "sudo mcedit /etc/hosts»

6. Installation von Zextras Docs

6.1. Zugriff auf den Docs-Server

Die Anmeldeprozedur für den Docs-Server ist in Punkt 5.1 beschrieben.

6.2. Herunterladen des Zextras Docs Distributionspakets

Ablauf der Schritte:

1) Von der Seite, von der in Punkt 4.1.2 das Distributionspaket Zextras Suite heruntergeladen wurde (in Schritt 3), die URL für das Docs-Paket für Ubuntu 18.04 LTS kopieren (falls sie noch nicht kopiert wurde).

2) Laden Sie das Zextras Suite-Distribution auf den Zimbra-Server herunter und entpacken Sie es. Führen Sie dazu im SSH-Session auf dem Zimbra-Server die folgenden Befehle aus:

cd ~
mkdir zimbra
cd zimbra
wget

(in unserem Fall wird der Befehl „wget“ ausgeführt download.zextras.com/zextras-docs-installer/latest/zextras-docs-ubuntu18.tgz»)

tar –zxf

(in unserem Fall wird der Befehl „tar –zxf zextras-docs-ubuntu18.tgz“) ausgeführt.

6.3. Installation von Zextras Docs

Weitere Informationen zur Installation und Konfiguration von Zextras Docs finden Sie unter. hier.

Ablauf der Schritte:

1) Wechseln Sie in das Verzeichnis, in das die Dateien in Schritt 4.1.1 entpackt wurden (dies kann mit dem Befehl ls überprüft werden, während Sie sich im Verzeichnis ~/zimbra befinden).

In unserem Beispiel wäre das:

cd ~/zimbra/zextras-docs-installer

2) Starten Sie die Installation von Zextras Docs mit dem Befehl

sudo ./install.sh

3) Beantworten Sie die Fragen des Installationsassistenten

Auf Fragen des Installers kann mit “y” (entspricht „ja“), “n” (entspricht „nein“) oder durch Belassen der Vorschläge des Installers ohne Änderungen (er schlägt Optionen vor, die in eckigen Klammern angezeigt werden, z.B. “[Y]” oder “[N]”) geantwortet werden.

Das System wird geändert, möchten Sie fortfahren? – wir akzeptieren die Standardoption („ja“).

Danach beginnt die Installation der Abhängigkeiten: Der Installer zeigt an, welche Pakete er installieren möchte, und fragt nach der Bestätigung ihrer Installation. In allen Fällen stimmen wir den Standardvorschlägen zu.

Zum Beispiel kann er fragen „python2.7 nicht gefunden. Möchten Sie es installieren?», «python-ldap nicht gefunden. Möchten Sie es installieren?“ usw.

Nach der Installation aller erforderlichen Pakete fragt der Installer um Zustimmung zur Installation von Zextras Docs:

Möchten Sie Zextras DOCS installieren? – wir akzeptieren die Standardoption („ja“).

Nach dem wird einige Zeit benötigt, um die Pakete zu installieren, nämlich Zextras Docs, und um zu den Fragen des Konfigurators zu wechseln.

4) Antworten auf die Fragen des Konfigurators

Der Konfigurator fragt nacheinander nach den Konfigurationsparametern, als Antwort werden die Werte eingegeben, die im Schritt 3 in Punkt 4.4 erhalten wurden. Primäre Feinabstimmung der Einstellungen und Bestimmung der LDAP-Konfigurationsparameter.

In unserem Beispiel hat die Konfiguration folgendes Aussehen:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

5) Abschluss der Installation von Zextras Docs

Nach der Beantwortung der Fragen des Konfigurators schließt der Installer die lokale Konfiguration von Docs ab und registriert den installierten Dienst auf dem zuvor installierten Hauptserver Zimbra.

Für eine Single-Server-Installation reicht dies in der Regel aus, in einigen Fällen (wenn Dokumente in Docs im Webclient auf der Registerkarte Drive nicht geöffnet werden) kann jedoch die Ausführung einer Aktion erforderlich sein, die für die Multi-Server-Installation obligatorisch ist – in unserem Beispiel muss auf dem Hauptserver Zimbra der Befehl als Benutzer Zimbra ausgeführt werden. /opt/zimbra/libexec/zmproxyconfgen und zmproxyctl restart.

7. Erste Konfiguration von Zimbra und Zextras Suite (außer Team)

7.1. Erster Zugriff auf die Administratorkonsole

Im Browser unter der URL anmelden: https://<FQDN_des_Zimbra-Servers>:7071

Wenn gewünscht, kann man sich auch im Webclient unter der URL anmelden: https://<FQDN_des_Zimbra-Servers>

Beim Zugriff zeigen die Browser eine Warnung über eine unsichere Verbindung an, da das Zertifikat nicht überprüft werden kann. Es muss dem Browser zugestimmt werden, die Site trotz dieser Warnung zu besuchen. Dies liegt daran, dass nach der Installation ein selbstsigniertes X.509-Zertifikat für TLS-Verbindungen verwendet wird, das später (bei produktivem Einsatz – notwendig) durch ein kommerzielles Zertifikat oder ein anderes von den verwendeten Browsern anerkanntes Zertifikat ersetzt werden kann.

Im Anmeldeformular den Benutzernamen im Format admin@<Ihr verwalteter E-Mail-Domain> und das Passwort des Zimbra-Administrators eingeben, das bei der Installation des Zimbra-Servers im Schritt 4.3 in Punkt 4.2 festgelegt wurde.

In unserem Beispiel sieht es so aus:

Administratorkonsole:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud
Webclient:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud
Hinweis 1. Wenn beim Zugriff auf die Administratorkonsole oder den Web-Client die zu verwaltende E-Mail-Domain nicht angegeben wird, authentifizieren sich die Benutzer in der E-Mail-Domain, die bei der Installation des Zimbra-Servers erstellt wurde. Nach der Installation ist dies die einzige existierende verwaltete E-Mail-Domain auf diesem Server, jedoch können im Laufe des Betriebs der System weitere E-Mail-Domains hinzugefügt werden, und dann wird die explizite Angabe der Domain im Benutzernamen relevant sein.

Hinweis 2. Beim Zugriff auf den Web-Client kann der Browser um Erlaubnis bitten, Benachrichtigungen von der Website anzuzeigen. Es ist notwendig, dem Erhalt von Benachrichtigungen von dieser Website zuzustimmen.

Hinweis 3. Nach dem Zugriff auf die Administratorkonsole kann eine Benachrichtigung angezeigt werden, die den Administrator auf das Vorhandensein von Nachrichten hinweist, die in der Regel eine Erinnerung an die Notwendigkeit enthalten, Zextras Backup zu konfigurieren und/oder eine Zextras-Lizenz vor Ablauf der in der Standardinstallation festgelegten Testlizenz zu erwerben. Diese Maßnahmen können später durchgeführt werden, daher können die zum Zeitpunkt des Zugriffs vorhandenen Nachrichten ignoriert und/oder im Zextras-Menü als gelesen markiert werden: Zextras-Benachrichtigung.

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Hinweis 4. Es ist besonders wichtig zu beachten, dass im Statusmonitor des Servers der Dienstestatus von Docs als "nicht verfügbar" angezeigt wird, selbst wenn Docs im Web-Client korrekt funktioniert:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Dies ist eine Besonderheit der Testversion und kann nur nach dem Erwerb einer Lizenz und einer Kontaktaufnahme mit dem Support behoben werden.

7.2. Bereitstellung der Zextras Suite-Komponenten

Im Zextras-Menü: Core muss die Schaltfläche "Bereitstellen" für alle Zimlets, die verwendet werden sollen, gedrückt werden.

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Bei der Bereitstellung der Zimlets wird ein Dialogfeld mit den Ergebnissen der Operation angezeigt:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

In unserem Beispiel erfolgt die Bereitstellung aller Zimlets der Zextras Suite, nach der die Form Zextras: Core folgendes Aussehen hat:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

7.3. Änderung der Zugriffseinstellungen

7.3.1. Änderung globaler Einstellungen

Im Menü Einstellungen: Globale Einstellungen, Untermenü Proxy-Server, folgende Parameter ändern:

Web-Proxy-Modus: redirect
Aktivieren Sie den Proxy-Server der Administrationskonsole: das Kontrollkästchen setzen.
Danach in der oberen rechten Ecke der Form auf "Speichern" klicken.

In unserem Beispiel hat die Form nach den vorgenommenen Änderungen folgendes Aussehen:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

7.3.2. Änderungen der Einstellungen des primären Zimbra-Servers

Im Menü Einstellungen: Server: , im Untermenü Proxy-Server die folgenden Parameter ändern:

Web-Proxy-Modus: Auf die Schaltfläche "Auf Standardwert zurücksetzen" klicken (das aktuelle Wert ändert sich nicht, da es bereits bei der Installation festgelegt wurde). Aktivieren Sie den Proxy-Server der Administrationskonsole: Überprüfen Sie, dass das Kontrollkästchen markiert ist (der Standardwert sollte angewendet worden sein; falls nicht, kann die Schaltfläche "Auf Standardwert zurücksetzen" gedrückt werden und/oder manuell festgelegt werden). Danach in der rechten oberen Ecke des Formulars auf „Speichern“ klicken.

In unserem Beispiel hat die Form nach den vorgenommenen Änderungen folgendes Aussehen:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Hinweis: (Ein Neustart kann erforderlich sein, wenn der Zugriff über diesen Port nicht funktioniert)

7.4. Neuer Zugriff auf die Administrationskonsole

In der Administrationskonsole im Browser über die URL: https://:9071 einloggen
Zukünftig diese URL für den Login verwenden

Hinweis: Bei einer Single-Server-Installation reicht in der Regel die Änderung, die im vorherigen Schritt vorgenommen wurde, aus. In einigen Fällen (wenn beim Zugriff über die angegebene URL die Serverseite nicht angezeigt wird) kann es erforderlich sein, eine Aktion durchzuführen, die für eine Multi-Server-Installation verpflichtend ist – in unserem Beispiel ist es notwendig, als Benutzer Zimbra den Befehl auszuführen. /opt/zimbra/libexec/zmproxyconfgen und zmproxyctl restart.

7.5. Bearbeitung des Standard-COS

Im Menü Einstellungen: Klassen von Diensten den COS mit dem Namen „default“ auswählen.

Im Untermenü „Funktionen“ das Kontrollkästchen für die Funktion „Portfolio“ deaktivieren, danach in der rechten oberen Ecke des Formulars auf „Speichern“ klicken.

In unserem Beispiel hat das Formular nach der Konfiguration folgendes Aussehen:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Es wird auch empfohlen, im Untermenü Drive das Kontrollkästchen für die Einstellung „Datei- und Ordnersharing aktivieren“ zu setzen, danach in der rechten oberen Ecke des Formulars auf „Speichern“ klicken.

In unserem Beispiel hat das Formular nach der Konfiguration folgendes Aussehen:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

In der Testumgebung können in derselben Diensteklasse die Funktionen Team Pro aktiviert werden. Hierzu im Untermenü Team das Kontrollkästchen mit demselben Namen aktivieren, danach wird das Einstellungsformular folgendes Aussehen annehmen:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Wenn die Team Pro-Funktionen deaktiviert sind, stehen den Benutzern nur die Team Basic-Funktionen zur Verfügung.
Bitte beachten Sie, dass Zextras Team Pro unabhängig von Zextras Suite lizenziert wird, was es ermöglicht, es für weniger Mailboxen zu erwerben als die eigentliche Zextras Suite; die Funktionen von Team Basic sind in die Lizenz von Zextras Suite integriert. Daher kann es in einer produktiven Umgebung erforderlich sein, eine separate Serviceklasse für Team Pro-Benutzer zu erstellen, die die entsprechenden Funktionen enthält.

7.6. Firewall-Konfiguration

Erforderlich für den Hauptserver Zimbra:

a) Zugriff aus dem Internet auf die Ports ssh, http/https, imap/imaps, pop3/pop3s, smtp (Hauptport und zusätzliche Ports für die Verwendung durch Mail-Clients) und den Verwaltungskonsolenport erlauben.

b) Alle Verbindungen aus dem internen Netzwerk erlauben (für das in Schritt 1.3 in Punkt 1 NAT ins Internet aktiviert wurde).

Für den Zextras Docs-Server ist keine Firewall-Konfiguration erforderlich, da kein Zugriff aus dem Internet möglich ist.

Dazu müssen Sie die folgende Reihenfolge von Schritten ausführen:

1) Melden Sie sich an der Textkonsole des Hauptservers Zimbra an. Beim Zugang über SSH sollte der Befehl „screen“ ausgeführt werden, um Störungen beim Ausführen von Befehlen aufgrund vorübergehender Verbindungsverluste mit dem Server durch Firewall-Einstellungen zu vermeiden.

2) Führen Sie die Befehle aus

sudo ufw allow 22,25,80,110,143,443,465,587,993,995,9071/tcp
sudo ufw allow from /
sudo ufw enable

In unserem Beispiel sieht es so aus:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

7.7. Überprüfung des Zugriffs auf den Webclient und die Administrator-Konsole

Um die Funktionsfähigkeit der Firewall zu überprüfen, können Sie im Browser auf die folgenden URLs zugreifen

Administrator-Konsole: https://:9071
Webclient: http:// (es erfolgt eine automatische Weiterleitung auf https://)
Über die alternative URL https://:7071 sollte die Administrator-Konsole nicht geöffnet werden.

Der Webclient sieht in unserem Beispiel wie folgt aus:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Hinweis: Beim Zugriff auf den Webclient kann der Browser um Erlaubnis bitten, Benachrichtigungen von der Webseite anzuzeigen. Sie müssen dem Empfang von Benachrichtigungen von dieser Webseite zustimmen.

8. Sicherstellung der Funktion von Audio- und Videokonferenzen in Zextras Team

8.1. Allgemeine Informationen

Die Durchführung der im Folgenden beschriebenen Maßnahmen ist nicht erforderlich, wenn alle Kunden des Zextras-Teams miteinander ohne die Verwendung von NAT kommunizieren (wobei die Interaktion mit dem Zimbra-Server unter Verwendung von NAT erfolgen kann, d. h. es ist wichtig, dass zwischen den Kunden kein NAT vorhanden ist) oder wenn nur ein Text-Messenger verwendet wird.

Um die Interaktion der Clients im Audio- und Video-Konferenzmodus sicherzustellen:

a) Es ist erforderlich, einen TURN-Server zu installieren oder einen vorhandenen TURN-Server zu verwenden.

b) Da der TURN-Server in der Regel auch die Funktionalität eines STUN-Servers hat, wird empfohlen, ihn auch in dieser Funktion zu verwenden (alternativ können öffentliche STUN-Server verwendet werden, aber die alleinige STUN-Funktionalität reicht in der Regel nicht aus).

In Produktionsumgebungen wird aufgrund der potenziell hohen Last empfohlen, den TURN-Server auf einer separaten virtuellen Maschine zu betreiben. Für Tests und/oder geringe Last kann der TURN-Server mit dem Hauptserver Zimbra kombiniert werden.

In unserem Beispiel betrachten wir die Installation des TURN-Servers auf dem Hauptserver Zimbra. Die Installation von TURN auf einem separaten Server ist ähnlich, mit dem Unterschied, dass die Schritte zur Installation und Konfiguration der TURN-Server-Software auf dem TURN-Server durchgeführt werden, während die Schritte zur Konfiguration des Zimbra-Servers zur Nutzung dieses Servers auf dem Hauptserver Zimbra erfolgen.

8.2. Installation des TURN-Servers

Vorab über SSH auf dem Hauptserver Zimbra anmelden und den Befehl ausführen

sudo apt install resiprocate-turn-server

8.3. Konfiguration des TURN-Servers

Hinweis. Der Editor zum Ändern aller nachfolgenden Konfigurationsdateien sollte mit Root-Rechten gestartet werden, z. B. „sudo vi /etc/reTurn/reTurnServer.config" oder, falls das Paket mc installiert ist, kann der Befehl "sudo mcedit /etc/reTurn/reTurnServer.config»

Vereinfachte Erstellung von Benutzern

Um die Erstellung und das Debugging einer Testverbindung zum TURN-Server zu vereinfachen, deaktivieren wir die Verwendung von gehashten Passwörtern in der Benutzerdatenbank des TURN-Servers. In Produktionsumgebungen wird empfohlen, gehashte Passwörter zu verwenden; in diesem Fall muss die Generierung der Passwort-Hashes gemäß den Anweisungen in den Dateien /etc/reTurn/reTurnServer.config und /etc/reTurn/users.txt erfolgen.

Ablauf der Schritte:

1) Bearbeiten Sie die Datei /etc/reTurn/reTurnServer.config

Ändern Sie den Wert des Parameters „UserDatabaseHashedPasswords“ von „true“ auf „false“.

2) Bearbeiten Sie die Datei /etc/reTurn/users.txt

Geben Sie darin den Benutzernamen, das Passwort, den Realm (beliebig, wird bei der Zimbra-Verbindung nicht verwendet) an und setzen Sie den Status des Kontos auf "AUTHORIZED".

In unserem Beispiel hatte die Datei anfangs folgendes Format:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Nach der Bearbeitung hatte sie folgendes Format angenommen:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

3) Anwendung der Konfiguration

Führen Sie den Befehl aus

sudo systemctl restart resiprocate-turn-server

8.4. Firewall-Konfiguration für den TURN-Server

In diesem Schritt werden zusätzliche Firewall-Regeln festgelegt, die für den Betrieb des TURN-Servers erforderlich sind. Der Zugriff auf den Hauptport, über den der Server Anfragen entgegennimmt, und auf den dynamischen Portbereich, der vom Server für die Organisation von Medienströmen verwendet wird, muss erlaubt werden.

Die Ports sind in der Datei /etc/reTurn/reTurnServer.config angegeben, in unserem Fall sind das:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

und

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

Um die Firewall-Regeln festzulegen, führen Sie die Befehle aus

sudo ufw allow 3478,49152:65535/udp
sudo ufw allow 3478,49152:65535/tcp

8.5. Konfiguration der Verwendung des TURN-Servers in Zimbra

Für die Konfiguration wird der FQDN des TURN-Servers verwendet, der im Schritt 1.2, Punkt 1 erstellt wurde und der von den DNS-Servern mit derselben öffentlichen IP-Adresse für Anfragen aus dem Internet sowie für Anfragen von internen Adressen aufgelöst werden muss.

Überprüfen Sie die aktuelle Verbindungseinstellung "zxsuite team iceServer get", die unter dem Benutzer zimbra ausgeführt wird.

Für weitere Informationen zur Konfiguration der Nutzung des TURN-Servers siehe den Abschnitt "Installation von Zextras Team zur Verwendung des TURN-Servers" in Dokumentation.

Um die Konfiguration durchzuführen, führen Sie die folgenden Befehle auf dem Zimbra-Server aus:

sudo su - zimbra
zxsuite team iceServer add stun::3478?transport=udp
zxsuite team iceServer add turn::3478?transport=udp credential  username 
zxsuite team iceServer add stun::3478?transport=tcp
zxsuite team iceServer add turn::3478?transport=tcp credential  username 
zxsuite team iceServer add stun::3478
logout

Als und werden die auf Schritt 2, Punkt 8.3 festgelegten Werte für Benutzernamen und Passwort verwendet.

In unserem Beispiel sieht es so aus:

Bereitstellung von Büroarbeitsplätzen Zextras/Zimbra in Yandex.Cloud

9. Erlauben des E-Mail-Versands über das SMTP-Protokoll

Entsprechend der Dokumentation, wird im Yandex.Cloud der ausgehende Verkehr über den TCP-Port 25 ins Internet und zu den virtuellen Maschinen des Yandex Compute Cloud, beim Zugriff über die öffentliche IP-Adresse, immer blockiert. Dies hindert jedoch nicht daran, E-Mails an die verwaltete E-Mail-Domain zu empfangen, die von einem anderen Mail-Server gesendet werden, aber es hindert daran, E-Mails außerhalb des Zimbra-Servers zu senden.

In der Dokumentation wird angegeben, dass Yandex.Cloud den TCP-Port 25 auf Anfrage an den Support öffnen kann, wenn Sie die Richtlinien für die zulässige Nutzung, und behält sich das Recht vor, den Port im Falle einer Regelverletzung erneut zu blockieren. Um den Port zu öffnen, müssen Sie sich an den Support von Yandex.Cloud wenden.

Anwendung

Erstellung von SSH-Schlüsseln in OpenSSH und PuTTY sowie Konvertierung von Schlüsseln aus dem PuTTY-Format in OpenSSH

1. Erstellung von Schlüsselpaaren für SSH

Unter Windows mit PuTTY: Führen Sie den Befehl puttygen.exe aus und klicken Sie auf die Schaltfläche „Generate“

Unter Linux: Führen Sie den Befehl aus

ssh-keygen

2. Konvertierung von Schlüsseln aus dem PuTTY-Format in OpenSSH

Unter Windows:

Ablauf der Schritte:

  1. Starten Sie das Programm puttygen.exe.
  2. Laden Sie den privaten Schlüssel im ppk-Format, indem Sie den Menüpunkt Datei → Privaten Schlüssel laden verwenden.
  3. Geben Sie den Code (Passphrase) ein, wenn er für diesen Schlüssel erforderlich ist.
  4. Der öffentliche Schlüssel im OpenSSH-Format wird in puttygen mit dem Hinweis „Öffentlicher Schlüssel zum Einfügen in das Feld für authorized_keys-Datei in OpenSSH“ angezeigt.
  5. Um den privaten Schlüssel im OpenSSH-Format zu exportieren, wählen Sie im Hauptmenü Konvertierungen → OpenSSH-Schlüssel exportieren.
  6. Speichern Sie den privaten Schlüssel in einer neuen Datei.

Unter Linux

1. Installieren Sie das PuTTY-Tools-Paket:

unter Ubuntu:

sudo apt-get install putty-tools

unter Debian-ähnlichen Distributionen:

apt-get install putty-tools

unter RPM-basierten Distributionen mit yum (CentOS u.a.):

yum install putty

2. Um den privaten Schlüssel zu konvertieren, führen Sie den Befehl aus:

puttygen  -O private-openssh -o

3. Um den öffentlichen Schlüssel zu generieren (falls erforderlich):

puttygen  -O public-openssh -o

Ergebnis

Nach der Installation gemäß den Empfehlungen erhält der Benutzer einen in der Yandex.Cloud-Infrastruktur konfigurierten E-Mail-Server Zimbra mit der Erweiterung Zextras für Unternehmenskommunikation und Zusammenarbeit an Dokumenten. Die Einstellungen sind mit bestimmten Einschränkungen für die Testumgebung vorgenommen worden, doch die Installation in den Produktivmodus zu übertragen und die Optionen zur Nutzung des Yandex.Cloud-Objektespeichers hinzuzufügen, ist nicht kompliziert. Bei Fragen zur Bereitstellung und Nutzung der Lösung wenden Sie sich bitte an den Partner Zextras — SVZ oder an die Vertreter von Yandex.Cloud.

Bei allen Fragen zu Zextras Suite können Sie sich an die Vertreterin der Firma „Zextras“, Ekaterina Triandafilidi, per E-Mail unter katerina@zextras.com wenden.

Quelle: habr.com

60GB SSD 8Gb DDR4