Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

Sissejuhatus

Kontori infrastruktuuri optimeerimine ja uute töökohtade kasutuselevĂ”tt on tĂ”sine probleem kĂ”ikide tĂŒĂŒpi ja suurusega ettevĂ”tete jaoks. Uue projekti parim lahendus on pilveressursside rentimine ja litsentside omandamine, mida saab kasutada nii teenusepakkuja juures kui ka oma andmekeskuses. Üks sellise stsenaariumi lahendusi on Zextras Suite, mis vĂ”imaldab luua koostöö- ja ettevĂ”tte kommunikatsooni platvormi nii pilves kui ka oma infrastruktuuris.
Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis
See lahendus on mĂ”eldud igas suuruses kontoritele ja sellel on kaks peamist paigaldusstsenaariumi: kui postkastide arv on kuni 3000 ja ei ole kĂ”rgeid nĂ”udmisi katastroofitaluvuse osas, saab kasutada ĂŒhe serveri (single-server) paigaldust, samas kui mitme serveri (multi-server) paigaldus tagab usaldusvÀÀrse ja kiire töö kĂŒmnete ja sadade tuhandete postkastide jaoks. KĂ”igil juhtudel saavad kasutajad juurde pÀÀseda oma postkastile, dokumentidele ja sĂ”numitele lĂ€bi ĂŒhtse veebiliidese mis tahes operatsioonisĂŒsteemist ilma tĂ€iendava tarkvara installimise ja seadistamiseta vĂ”i lĂ€bi mobiilirakenduste iOS ja Android jaoks. Saab kasutada tuttavaid kliente nagu Outlook ja Thunderbird.

Projekti elluviimiseks valis Zextras partner SVZ Yandex.Cloud, kuna selle arhitektuur sarnaneb AWS-iga ja seal on S3 ĂŒhilduva salvestuse toetus, mis aitab vĂ€hendada suure volĂŒĂŒmi postituste, sĂ”numite ja dokumentide salvestamiskulusid ning suurendab lahenduse katastroofitaluvust.

Yandex.Cloud keskkonnas kasutatakse ĂŒhe serveri paigaldamiseks virtuaalmasinate haldamiseks pĂ”hivahendeid «Compute Cloud» ja virtuaalsete vĂ”rkude haldamise vĂ”imalusi «Virtual Private Cloud». Mitme serveri paigalduse jaoks tuleb koos eelnevalt mainitud vahenditega kasutada ka tehnoloogiaid «Grupi paigutused», vajadusel (sĂ”ltuvalt sĂŒsteemi suurusest) ka «Instance Groups», ja vĂ”rgu tasakaalustajat Yandex Load Balancer.

S3-ĂŒhilduvat objektide salvestust Yandex Object Storage saab kasutada mĂ”lema paigalduse variandi korral ning see vĂ”ib olla ĂŒhendatud kohalikele sĂŒsteemidele, et sÀÀstlikult ja katastroofitalutavalt andmeid e-posti serveri jaoks Yandex.Cloudis salvestada.

Single-server installatsiooni jaoks, sĂ”ltuvalt kasutajate ja/vĂ”i e-posti kastide arvust, on vajalik: pĂ”hiserverile 4-12 vCPU, 8-64 GB vRAM (konkreetne vCPU ja vRAM sĂ”ltuvad e-postikastide arvust ning tegelikust koormusest), vĂ€hemalt 80 GB kettaruumi operatsioonisĂŒsteemi ja rakenduste jaoks ning lisakettaruumi e-posti, indeksite, logide jne salvestamiseks, mis sĂ”ltub e-posti kastide arvust ja keskmisest suurusest ning vĂ”ib sĂŒsteemi töö ajal dĂŒnaamiliselt muutuda; abiserverite jaoks Docs: 2-4 vCPU, 2-16 GB vRAM, 16 GB kettaruumi (konkreetsete ressursside vÀÀrtused ja serverite arv sĂ”ltuvad tegelikust koormusest); vĂ”ib olla vajalik ka TURN/STUN server (oma vajadus eraldi serverina ja ressursid sĂ”ltuvad tegelikust koormusest). Multi-server installatsioonide korral mÀÀratakse virtuaalmasinate arv ja rollid ning neile eraldatud ressursid individuaalselt vastavalt kasutaja nĂ”udmistele.

Artikli eesmÀrk

Zextras Suite'i toodete juurutamise kirjeldus Yandex.Cloud keskkonnas, mis pÔhineb Zimbra postiserveril single-server installatsiooni variandi kaudu. Saadud installatsiooni saab kasutada tootmis keskkonnas (kogenud kasutajad saavad teha vajalikke seadistusi ja lisada ressursse).

Zextras Suite/Zimbra sĂŒsteemi kuuluvad:

  • Zimbra — ettevĂ”tte e-post, mis vĂ”imaldab ĂŒhiseid postikaste, kalendreid ja kontaktide loendeid (aadressiraamatud).
  • Zextras Docs — integreeritud kontoripakett, mis pĂ”hineb LibreOffice online'il dokumentide, tabelite ja esitluste loomise ja koostöö jaoks.
  • Zextras Drive – isiklik failihaldus, mis vĂ”imaldab redigeerida, salvestada ja jagada faile ja kaustu teiste kasutajatega.
  • Zextras Team – sĂ”numirakendus, mis toetab hÀÀle- ja videokonverentse. Saadaval on Team Basic versioon, mis toetab vaid 1:1 suhtlemist, ning Team Pro versioon, mis toetab mitme osalejaga konverentse, kanaleid, ekraani jagamist, failide vahetamist ja muid funktsioone.
  • Zextras Mobile – mobiilse seadme tugi lĂ€bi Exchange ActiveSync e-posti sĂŒnkroonimiseks mobiilsete seadmetega, mille funktsioonideks on MDM (Mobile Device Management) haldamine. Lubab kasutada Microsoft Outlook'i e-posti kliendina.
  • Zextras Admin – mitmeĂŒĂŒrilise halduse rakendamine sĂŒsteemis, kus on administraatorite delegatsioon kliendirĂŒhmade ja teenuste klasside haldamiseks.
  • Zextras Backup - tĂ€islĂŒkkega andmete varundamine ja taastamine reaalajas
  • Zextras Powerstore — hierarhiline objektihoidla posti sĂŒsteemi jaoks, toetades andmete töötlemise klasside, andmete salvestamise kohapeal vĂ”i pilvesalvestuses S3 arhitektuuris, sealhulgas Yandex Object Storage.

PĂ€rast installatsiooni lĂ”petamist saab kasutaja töötava sĂŒsteemi Yandex. Cloud keskkonnas.

Tingimused ja piirangud

  1. Postkastide, indeksite ja muude andmete tĂŒĂŒpide jaoks diskruumide eraldamine ei ole kirjeldatud, kuna Zextras Powerstore toetab erinevaid salvestustĂŒĂŒpe. SalvestustĂŒĂŒbid ja -suurused sĂ”ltuvad ĂŒlesannetest ja sĂŒsteemi parameetritest. Vajadusel saab seda teha hiljem kirjeldatud installatsiooni tootmisse viimise protsessis.
  2. Installeerimise hÔlbustamiseks ei arvestata DNS-serveri haldamise kasutamist, et lahendada sisemisi (mitteavalikke) domeeninimesid, kasutatakse Yandex. Cloud standardset DNS-serverit. Tootmiskeskkonnas kasutamiseks soovitatakse kasutada DNS-serverit, mis vÔib juba olla olemas ettevÔtte infrastruktuuris.
  3. Eeldatakse, et kasutatakse Yandex. Cloudi kontot vaike seadistustega (eriti, et teenuse "Konsolisse" sisenedes eksisteerib vaid kataloog (saadavate pilvede loendis nimega default). Kasutajad, kes on tuttavad Yandex. Cloudi kasutamisega, saavad omal valikul luua eraldi katalooge testkeskkonna jaoks vÔi kasutada juba olemasolevat.
  4. Kasutajal peab olema avalik DNS ala, millele tal peab olema haldusjuurdepÀÀs.
  5. Kasutajal peab olema juurdepÀÀs Yandex. Cloud 'Konsolis' kataloogile vĂ€hemalt rolliga 'editor' ( 'Pilve omanikul' on kĂ”ik vajalikud Ă”igused vaikimisi, teistele kasutajatele juurdepÀÀsu andmiseks pilve on juhised: ĂŒks, kaks, kolmest)
  6. Seekords ei kĂ€sitleta X.509 kasutaja sertifikaatide installimist, mida kasutatakse vĂ”rgu side kaitsmiseks TLS mehhanismide abil. PĂ€rast installimist kasutatakse enesekohased sertifikaate, mis vĂ”imaldavad brauseritel juurde pÀÀseda installitud sĂŒsteemile. Need teavitavad tavaliselt, et serveril ei ole kontrollitavat sertifikaati, kuid vĂ”imaldavad jĂ€tkata. Enne klientide seadmed kinnitatud sertifikaatide (avalike ja/vĂ”i ettevĂ”ttesiseste sertifitseerimiskeskuste allkirjastatud) installimist ei pruugi mobiilirakendused installitud sĂŒsteemiga töötada. SeetĂ”ttu on nende sertifikaatide installimine tootmiskeskkonnas vajalik ja see toimub pĂ€rast testimist vastavalt ettevĂ”tte turvapoliitikale.

Zextras/Zimbra sĂŒsteemi „single-server“ installimise protsessi kirjeldus

1. Eeltingimused

Enne installimist tuleb tagada:

a) Muutuste tegemine avalikusse DNS tsooni (Zimbra serveri A-kirje loomine ja MX-kirje teenindatavale e-posti domeenile).
b) Virtuaalse vÔrgu infrastruktuuri seadistamine Yandex.Cloudis.

Samuti, pĂ€rast muudatuste tegemist DNS tsoonis, kulub nende muudatuste levikuks aega, kuid samas ei saa luua A-kirjet, teadmata selle kĂŒlge seotud IP-aadressi.

SeetÔttu teostatakse toimingud jÀrgmises jÀrjestuses:

1. Reservi avalik IP-aadress Yandex.Cloudis

1.1 Yandex.Cloudi konsoolis (vajadusel valides katalooge „saadaval olevad pilved“) mine osakonda Virtuaalne Privaatne Pilv, alajaotusse IP-aadressid, seejĂ€rel vajuta nuppu „Reservi aadress“, vali eelistatud kĂ€ttesaadavusala (vĂ”i nĂ”ustu pakutud vÀÀrtusega; see kĂ€ttesaadavusala peab hiljem olema kasutatav kĂ”igis edasistes Yandex.Cloudi tegevustes, kui vastavates vormides on kĂ€ttesaadavusala valimise vĂ”imalus), avanud dialoogaknas, soovi korral vali vĂ”imalus „DDoS-i kaitse“ ja vajuta nuppu „Reservi“ (vt ka dokumentatsioon).

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

Dialooge sulgemisel on IP-aadresside loendis saadaval sĂŒsteemi mÀÀratud staatiline IP-aadress, mida saab kopeerida ja kasutada jĂ€rgmisel sammul.

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

1.2 DNS-i 'otse' tsoonis tuleb teha A-kirje Zimbra serveri jaoks, mis osutab eelnevalt mÀÀratud IP-aadressile, A-kirje TURN-serveri jaoks, mis osutab samale IP-aadressile, ja MX-kirje haldatud meiliaadressi jaoks. Meie nÀites on need mail.testmail.svzcloud.ru (Zimbra server), turn.testmail.svzcloud.ru (TURN server) ja testmail.svzcloud.ru (meiliaadress).

1.3 Yandex. Cloudis konkreetses kÀttesaadavuse tsoonis peate alamvÔrgu, mida kasutatakse virtuaalmasinate juurutamiseks, lubama NAT Internetti.

Selleks valige jaotises Virtual Private Cloud, allosas 'Pilveruudud' vastav pilveruum (vaikimisi on seal saadaval ainult ruum default), valige seal vastav kÀttesaadavuse tsoon ja selle seadetes valige 'Lubage NAT internetis'.

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

Oleku muudetakse alamvÔrkude loendis:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

Lisateabe saamiseks vaadake dokumentatsiooni: ĂŒks ja kaks.

2. Virtuaalmasinate loomine

2.1. Zimbra jaoks virtuaalmasina loomine

Tegevuste jÀrjekord:

2.1.1 Yandex. Cloudi konsoolis minge jaotisesse Compute Cloud, alamjaotisse 'Virtuaalsed masinad', ja klÔpsake nuppu 'Loo VM' (lisateabe saamiseks virtuaalmasina loomise kohta vaadake. dokumentatsioon).

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

2.1.2 Seal tuleb mÀÀrata:

  • Nimi – vabalt valitud (vastavalt Yandex. Cloudi toetatud vormingule)
  • KĂ€ttesaadavus tsoon – peab vastama varem valitud virtuaalvĂ”rgule.
  • Avalikes piltides valige Ubuntu 18.04 lts
  • Kettadel seadistage algketas, mille suurus on vĂ€hemalt 80GB. Katsetamiseks piisab HDD tĂŒĂŒbidest (ja samuti tootmises, tingimusel et mĂ”ned tĂŒĂŒbid andmeid viidatakse SSD-kettale). Vajadusel saab pĂ€rast VM-i loomist lisada tĂ€iendavaid kettaid.

Arvutusressurssides mÀÀrake:

  • vCPU: vĂ€hemalt 4.
  • Garantiitud vCPU osa: tegevuste kirjeldamisel uudistes vĂ€hemalt 50%, pĂ€rast installimise lĂ”ppu, vajadusel vĂ”ib vĂ€hendada.
  • RAM: soovitatav 8GB.
  • AlamvĂ”rk: valige alamvĂ”rk, mille jaoks eelnevalt ettevalmistamise etapis lubati NAT Internetis.
  • Avalik aadress: valige IP-aadress, mida on varem kasutatud A-kirje loomiseks DNS-is.
  • Kasutaja: oma Ă€ranĂ€gemise jĂ€rgi, kuid erinevalt root-kasutajast ja Linuxi sĂŒsteemiarvestest.
  • Pead kindlasti mÀÀrama avaliku (avatud) SSH-vĂ”tme.

→ Rohkem teavet SSH kasutamise kohta

Vaata ka Lisa 1. SSH vÔtmete loomine openssh ja putty ning vÔtmete konverteerimine putty formaadist openssh formaati.

2.1.3 Seadistamise lÔppedes kliki "Loo VM".

2.2. Virtuaalmasina loomine Zextras Docs jaoks

Tegevuste jÀrjekord:

2.2.1 Yandex. Cloudi konsoolis minge jaotisesse Compute Cloud, alamjaotisse 'Virtuaalsed masinad', ja klÔpsake nuppu 'Loo VM' (lisateabe saamiseks virtuaalmasina loomise kohta vaadake. siit).

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

2.2.2 Seal tuleb mÀÀrata:

  • Nimi – vabalt valitud (vastavalt Yandex. Cloudi toetatud vormingule)
  • KĂ€ttesaadavus tsoon – peab vastama varem valitud virtuaalvĂ”rgule.
  • Avalikes piltides valige Ubuntu 18.04 lts
  • Kettadel seadistage algketas, mille suurus on vĂ€hemalt 80GB. Katsetamiseks piisab HDD tĂŒĂŒbidest (ja samuti tootmises, tingimusel et mĂ”ned tĂŒĂŒbid andmeid viidatakse SSD-kettale). Vajadusel saab pĂ€rast VM-i loomist lisada tĂ€iendavaid kettaid.

Arvutusressurssides mÀÀrake:

  • vCPU: vĂ€hemalt 2.
  • Garantiitud vCPU osa: tegevuste kirjeldamisel uudistes vĂ€hemalt 50%, pĂ€rast installimise lĂ”ppu, vajadusel vĂ”ib vĂ€hendada.
  • RAM: vĂ€hemalt 2GB.
  • AlamvĂ”rk: valige alamvĂ”rk, mille jaoks eelnevalt ettevalmistamise etapis lubati NAT Internetis.
  • Avalik aadress: ilma aadressita (sellele masinale ei ole vajalik interneti ligipÀÀs, vaid ainult selle masina vĂ€ljaminev ligipÀÀs internetti, mida tagab "NAT internetti" kasutada soovitud alalisest vĂ”rgust).
  • Kasutaja: oma Ă€ranĂ€gemise jĂ€rgi, kuid erinevalt root-kasutajast ja Linuxi sĂŒsteemiarvestest.
  • Peab kindlasti mÀÀrama avaliku (avatud) SSH-vĂ”tme, vĂ”ib kasutada sama, mis Zimbra serveri jaoks, vĂ”i genereerida eraldi vĂ”tme paari, kuna Zextras Docs serveri jaoks vajalik privaatvĂ”ti tuleb paigutada Zimbra serveri kettale.

Vaata ka Lisa 1. SSH vÔtmete loomine openssh ja putty ning vÔtmete konverteerimine putty formaadist openssh formaati.

2.2.3 Seadistamise lÔppedes kliki "Loo VM".

2.3 Loodud virtuaalmasinad on saadaval virtuaalmasinate nimekirjas, kus nÀidatakse nende staatust ja kasutatavaid IP-aadresse, nii avalikke kui ka siseadresse. IP-aadresside teave on vajalik paigalduse edasistes etappides.

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

3. Zimbra serveri ettevalmistamine installimiseks

3.1 Uuenduste installimine

Pead Zimbra serverisse sisse logima selle avaliku IP-aadressi kaudu, kasutades oma eelistatud ssh-client'i, privaatvÔtit ssh ja kasutajanimet, mis mÀÀrati virtuaalmasina loomisel.

Sisse logides teosta kÀsklused:

sudo apt update
sudo apt upgrade

(viimase kĂ€su tĂ€itmisel vasta "y" kĂŒsimusele, kas oled kindel, et soovid automaatse uuenduste nimekirja installida)

Uuenduste installimise jÀrel vÔid (aga ei pea) tÀita kÀsu:

sudo apt autoremove

Ja sammude lÔpetamiseks tÀida kÀsk

sudo shutdown –r now

3.2 Rakenduste tÀiendav installimine

Pead installima NTP-klienti sĂŒsteemi aja sĂŒnkroonimiseks ja rakenduse screen jĂ€rgmise kĂ€suga:

sudo apt install ntp screen

(viimase kĂ€su tĂ€itmisel vasta "y" kĂŒsimusele, kas oled kindel, et soovid pakettide loendit installida)

Saad ka installida lisainstrumente administraatori mugavuse huvides. NÀiteks Midnight Commander'i saab installida kÀsuga:

sudo apt install mc

3.3. SĂŒsteemi konfiguratsiooni muutmine

3.3.1 Failis /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg muuta parameetri vÀÀrtust manage_etc_hosts c true . Tundub, et false.

MĂ€rkuseks: selle faili redigeerimiseks tuleks redaktor kĂ€ivitada root-kasutaja Ă”igustes, nĂ€iteks “sudo vi /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg” vĂ”i, kui paketina on installitud mc, vĂ”ib kasutada kĂ€sku «sudo mcedit /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg»

3.3.2 Redigeeri /etc/hosts jĂ€rgmiselt, asendades FQDN hosti mÀÀratlevas reas aadress 127.0.0.1 selle serveri sisemise IP-aadressiga, ja nime - tĂ€ieliku nimega .internal tsoonis serveri avaliku nimega, mis on eelnevalt mĂ€rgitud DNS tsooni A-kirjes, ning vastavalt sellele muutes hosti lĂŒhinime (kui see erineb avalikus DNS-is A-kirjes olevast lĂŒhinimest).

NÀiteks nÀgi meie puhul hosts-fail vÀlja jÀrgmine:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

Redigeerimise jÀrel nÀgi see vÀlja jÀrgmine:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

MĂ€rkuseks: selle faili redigeerimiseks tuleks redaktor kĂ€ivitada root-kasutaja Ă”igustes, nĂ€iteks “sudo vi /etc/hosts” vĂ”i, kui paketina on installitud mc, vĂ”ib kasutada kĂ€sku «sudo mcedit /etc/hosts»

3.4 MÀÀra kasutaja parool

See on vajalik, kuna hiljem hakatakse seadistama tulemĂŒĂŒri ning juhtudel, kui selle seadistamise kĂ€igus tekib probleeme, on parooli olemasolu korral vĂ”imalik siseneda virtuaalsesse masinasse Yandex Cloudi veebikonsooli kaudu, kasutades seriaalkonsooli ja keelata tulemĂŒĂŒr ning/vĂ”i parandada viga. Virtuaalmasina loomisel ei ole kasutajal parooli ning seetĂ”ttu on juurdepÀÀs vĂ”imalik ainult SSH kaudu, kasutades vĂ”tme autentimist.

Parooli mÀÀramiseks tuleb kÀivitada kÀsk:

sudo passwd

NĂ€iteks, meie puhul on see kĂ€sk “sudo passwd user”.

4. Zimbra ja Zextras Suite'i installimine

4.1. Zimbra ja Zextras Suite'i distributsioonide allalaadimine

4.1.1 Zimbra distributsiooni allalaadimine

Tegevuste jÀrjekord:

1) Avage brauseris URL www.zextras.com/download-zimbra-9 ja tÀitke vorm. Teie e-posti aadressile saadetakse kiri, mis sisaldab linke Zimbra allalaadimiseks erinevatele OS-idele.

2) Valige uusim distributsiooniversioon platvormile Ubuntu 18.04 LTS ja kopeerige link

3) Laadige Zimbra distributsioon Zimbra serverisse ja vÀlja pakkimiseks tÀitke jÀrgmised kÀsud ssh-seansis Zimbra serveris

cd ~
mkdir zimbra
cd zimbra
wget 
tar –zxf

(meie nĂ€ites on see “tar –zxf zcs-9.0.0_OSE_UBUNTU18_latest-zextras.tgz”)

4.1.2 Zextras Suite'i distributsiooni allalaadimine

Tegevuste jÀrjekord:

1) Avage brauseris URL www.zextras.com/download

2) TĂ€ida vorm, sisestades vajalikud andmed, ja vajuta nuppu “DOWNLOAD NOW”

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

3) Avaneb allalaadimise leht

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

Sellel on kaks huvipakkuvat URL-i: ĂŒks lehe ĂŒlaosas Zextras Suite jaoks, mis on meil praegu vajalik, ja teine alumises osas Docs Serveri jaoks Ubuntu 18.04 LTS, mis on hiljem vajalik Zextras Docs'i installimiseks VM-ile.

4) Laadi alla Zextras Suite'i distributsioon Zimbra serverisse ja pakkige see lahti. Selleks kasutage SSH seansis Zimbra serveris jÀrgmisi kÀske:

cd ~
mkdir zimbra
cd zimbra

(kui pĂ€rast eelnevat sammu ei ole praegune kataloog muutunud – eelnevaid kĂ€ske on vĂ”imalik mitte tĂ€ita)

wget http://download.zextras.com/zextras_suite-latest.tgz
tar –zxf zextras_suite-latest.tgz

4.2. Zimbra installimine

Tegevuste jÀrjekord

1) Liigume katalooge, kuhu failid pÀrast 4.1.1 sammu vÀlja pakiti (vÔite vaadata kÀsklusega ls, olles kataloogis ~/zimbra).

Meie nÀites on see:

cd ~/zimbra/zcs-9.0.0_OSE_UBUNTU18_latest-zextras/zimbra-installer

2) KÀivitage Zimbra installimine kÀsuga

sudo ./install.sh

3) Vastame installeri kĂŒsimustele

Installerile saab vastata "y" (vastab "jah"), "n" (vastab "ei") vÔi jÀtta installeri ettepanekud muutmata (ta pakub valikuid, nÀidates neid ruudukestega, nÀiteks "[Y]" vÔi "[N]").

Kas nĂ”ustute tarkvara litsentsilepinguga? – jah.

Kas kasutada Zimbra paketi hoidlat? – vaikimisi (jah).

“Kas installida zimbra-ldap?”, “Kas installida zimbra-logger?”, “Kas installida zimbra-mta?– vaikimisi (jah).

Kas installida zimbra-dnscache? – ei (operatsioonisĂŒsteemis on vaikimisi oma vahemĂ€lu DNS server, seega tekib sellele paketile konflikt sadamate tĂ”ttu).

Kas installida zimbra-snmp? – soovi korral, vĂ”ib jĂ€tta vaikimisi variandi (jah), seda paketti ei ole vĂ”imalik ka mitte installida. Meie nĂ€ites on jĂ€etud vaikimisi variant.

“Kas installida zimbra-store?”, “Kas installida zimbra-apache?”, “Kas installida zimbra-spell?”, “Kas installida zimbra-memcached?”, “Kas installida zimbra-proxy?– vaikimisi (jah).

Kas installida zimbra-snmp? – ei (pakett ei ole tegelikult toetatud ja funktsionaalselt asendab Zextras Drive).

Kas installida zimbra-imapd? – vaikimisi (ei).

Kas installida zimbra-chat? – ei (funktsionaalselt asendab Zextras Team)

PĂ€rast seda kĂŒsib installer, kas jĂ€tkata installimist?

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis
Ütlege "jah", kui vĂ”ib jĂ€tkata, vastasel juhul öelge "ei" ja saate vĂ”imaluse muuta vastuseid varasematele kĂŒsimustele.

PÀrast jÀtkamise nÔusolekut viib installer paketid installimise lÔpule.

4.) Vastame esialgse seadistaja kĂŒsimustele

4.1) Kuna meie nÀites erinevad DNS-i nimekirja postiserver (A-kirje nimi) ja teenindatava postidomeeni nimi (MX-kirje nimi), annab seadistustööriist hoiatuse ja pakub vÀlja teenindatava postidomeeni nime mÀÀramist. NÔustume tema ettepanekuga ja sisestame MX-kirje nime. Meie nÀites nÀeb see vÀlja jÀrgmiselt:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis
MÀrkus: teenindatava postidomeeni mÀÀramine, mis ei vÔrdu serveri nimega, on vÔimalik ka siis, kui serveri nimel on samanimeline MX-kirje.

4.2) Seadistustööriist nĂ€itab pĂ”himenĂŒĂŒd.

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

Peame mÀÀrama Zimbra administraatori parooli (menĂŒĂŒ punkt 6 meie nĂ€ites), ilma milleta ei saa installimist jĂ€tkata, ja muutma zimbra-proxy seadistust (menĂŒĂŒ punkt 8 meie nĂ€ites; vajadusel saab seda seadistust muuta ka pĂ€rast installimist).

4.3) Zimbra-store seadete muutmine

Seadistustööriista kutse juures sisestame menĂŒĂŒ punkte ja vajutame Enter. JĂ”uame salvestusmenĂŒĂŒsse:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

kus seadistustööriista kutse juures sisestame Admin Password menĂŒĂŒ punkti numbri (meie nĂ€ites 4), vajutame Enter, pĂ€rast mida pakub seadistustööriist juhuslikult genereeritud parooli, millega saab nĂ”ustuda (meeles pidada) vĂ”i sisestada oma. MĂ”lemal juhul tuleb lĂ”puks vajutada Enter, pĂ€rast mida eemaldatakse Admin Password punktist ootuse mĂ€rge kasutajasisendi jaoks:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

Naaseme eelneisse menĂŒĂŒsse (nĂ”ustume seadistustööriista ettepanekuga).

4.4) Zimbra-proxy seadete muutmine

Sarnaselt eelmisele samule, valime pĂ”himenĂŒĂŒs punkti numbri «zimbra-proxy» ja sisestame selle seadistustööriista kutse juures.

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis
Avatud menĂŒĂŒs Proxy configuration valime punkti numbri «Proxy server mode» ja sisestame selle seadistustööriista kutse juures.

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

Seadistustööriist pakub valida ĂŒhe reĆŸiimi, sisestame selle kutse juures “redirect” ja vajutame Enter.

PĂ€rast seda naaseme pĂ”himenĂŒĂŒsse (nĂ”ustume seadistustööriista ettepanekuga).

4.5) Konfiguratsiooni kÀivitamine

Konfiguratsiooni kĂ€ivitamiseks tippige konfigureerija kĂ€sureale „a”. PĂ€rast seda kĂŒsib ta, kas soovite sisestatud konfiguratsiooni faili salvestada (mida saab kasutada korduvaks installimiseks) – sealjuures vĂ”ib nĂ”ustuda vaikimisi ettepanekuga. Kui salvestamine toimuma hakkab, kĂŒsitakse, kuhu faili konfiguratsiooni salvestada (samuti vĂ”ib nĂ”ustuda vaikimisi ettepanekuga vĂ”i sisestada oma faili nime).

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis
Sellel etapil on veel vĂ”imalik lĂ”petada ja teha muutusi konfiguratsioonis, nĂ”ustudes vaikimisi vastusega kĂŒsimusele „SĂŒsteemi muudetakse – jĂ€tkata?”.

Installatsiooni alustamiseks tuleb sellele kĂŒsimusele vastata „Jah”, pĂ€rast mida konfigureerija rakendab mĂ”neks ajaks varem sisestatud seaded.

4.6) Zimbra installatsiooni lÔpetamine

Enne lĂ”petamist kĂŒsib installer, kas Zimbrale teatada teostatud installatsioonist? Saate nĂ”ustuda vaikimisi ettepanekuga vĂ”i sellest loobuda (vastates „Ei”).

PĂ€rast seda teeb installer veel mĂ”nda aega lĂ”ppoperatsioone ja kuvab teate sĂŒsteemi konfigureerimise lĂ”petamise kohta, pakkudes ĂŒhe klahvi vajutamist installerist vĂ€ljuda.

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

4.3. Zextras Suite'i installatsioon

Zextras Suite'i installatsiooni kohta rohkem vt juhend.

Tegevuste jÀrjekord:

1) Liikuge katalooge, kuhu failid avati sammul 4.1.2 (seda saab vaadata kÀsuga ls, olles kaustas ~/zimbra).

Meie nÀites on see:

cd ~/zimbra/zextras_suite

2) KÀivitage Zextras Suite'i installatsioon kÀsuga

sudo ./install.sh all

3) Vastame installeri kĂŒsimustele

Installer töötab sarnaselt Zimbra installeriga, vĂ€lja arvatud konfigureerija puudumise korral. Installerile vĂ”ib vastata kĂŒsimustele „y” (vastab „jah”), „n” (vastab „ei”) vĂ”i jĂ€tta installerite ettepanekud muutmata (ta pakub valikuid, nĂ€idates neid nurksulgudes, nĂ€iteks „[Y]” vĂ”i „[N]”).

Installatsiooniprotsessi alustamiseks tuleb jĂ€rjestikku vastata „jah” jĂ€rgmistele kĂŒsimustele:

Kas nÔustute tarkvara litsentsilepinguga?
Kas soovite, et Zextras Suite allalaadib, installib ja uuendab automaatselt ZAL teeki?

PÀrast seda kuvatakse teade koos ettepanekuga vajutada Enter jÀtkamiseks:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis
PĂ€rast Enteri vajutamist algab installatsiooniprotsess, mida katkendlikult katkestatakse kĂŒsimustega, millele me nĂ”ustume vaikimisi ettepanekutega („jah”), nimelt:

Zextras Suite Core paigaldatakse nĂŒĂŒd. JĂ€tkata?
Kas soovite lÔpetada Zimbra veebirakenduse (meilibu)?
Zextras Suite Zimlet seadistamine toimub nĂŒĂŒd. JĂ€tkata?

Enne installatsiooni lÔpposa alustamist kuvatakse teade, et on vaja seadistada DOS filter, mille kÀigus palutakse vajutada Enter klahvi selleks, et jÀtkata. PÀrast Enter klahvi vajutamist algab installatsiooni lÔpposa, mille lÔpus kuvatakse lÔppteade ja installija töö lÔpetatakse.

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

4.4. Esialgne seadistuse hÀÀlestamine ja LDAP konfiguratsiooni parameetrite mÀÀramine

1) KÔik edasised toimingud teostatakse kasutaja zimbra alt. Selle jaoks tuleb kÀivitada kÀsk

sudo su - zimbra

2) Muutke DOS filtri seadistust jÀrgmise kÀsu abil

zmprov mcf zimbraHttpDosFilterMaxRequestsPerSec 150

3) Zextras Docs installimiseks on vajalik teave Zimbra seadistamise teatud parameetrite kohta. Seda saab teha kÀsuga:

zmlocalconfig –s | grep ldap

Meie nÀites kuvatakse jÀrgmine teave:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

Edasiseks kasutamiseks on vajalik ldap_url, zimbra_ldap_password (ja zimbra_ldap_userdn, kuigi Zextras Docs installija tavaliselt annab Ôigeid oletusi LDAP kasutajanime kohta).

4) LÔpetage töö kasutaja zimbra alt, tÀites kÀsu
logout

5. Docs serveri ettevalmistamine installatsiooniks

5.1. SSH privaatvÔtme laadimine Zimbra serverisse ja sisenemine Docs serverisse

Zimbra serverisse tuleb laadida paaris SSH privaatvÔti, mille avalikku vÔtit kasutati sammu 2.2.2 p.2.2 ajal Docs virtuaalmasina loomisel. Selle saab laadida serverisse SSH kaudu (nÀiteks sftp) vÔi kleepida lÔikepaneeli kaudu (kui kasutatava SSH kliendi ja keskkonna vÔimalused lubavad).

Eeldame, et privaatvÔti on salvestatud faili ~/.ssh/docs.key ja Zimbra serverisse sisenemiseks kasutatav kasutaja on selle omanik (kui faili laadimine/loomine toimus selle kasutaja alt, on see automaatselt saanud selle omanikuks).

On vajalik ĂŒks kord kĂ€ivitada kĂ€sk:

chmod 600 ~/.ssh/docs.key

Edaspidiseks Docs serverisse sisenemiseks tuleb jÀrgida jÀrgmisi samme:

1) Siseneda Zimbra serverisse

2) KÀivitada kÀsk

ssh -i ~/.ssh/docs.key user@

Kus vÀÀrtust saab teada "Yandex Cloud Consolist", nÀiteks nagu nÀidatud p.2.3.

5.2. Uuenduste installimine

PÀrast sisenemist Docs serverisse tuleb tÀita kÀsud, mis on analoogsed Zimbra serveri kÀsudega:

sudo apt update
sudo apt upgrade

(viimase kĂ€su tĂ€itmisel vasta "y" kĂŒsimusele, kas oled kindel, et soovid automaatse uuenduste nimekirja installida)

Uuenduste installimise jÀrel vÔid (aga ei pea) tÀita kÀsu:

sudo apt autoremove

Ja sammude lÔpetamiseks tÀida kÀsk

sudo shutdown –r now

5.3. Rakenduste tÀiendav installimine

NTP-klient tuleb installida sĂŒsteemi aja sĂŒnkroniseerimiseks ja rakendus screen, vĂ”rreldav sama toiminguga Zimbra serveris, jĂ€rgmise kĂ€suga:

sudo apt install ntp screen

(viimase kĂ€su tĂ€itmisel vasta "y" kĂŒsimusele, kas oled kindel, et soovid pakettide loendit installida)

Saad ka installida lisainstrumente administraatori mugavuse huvides. NÀiteks Midnight Commander'i saab installida kÀsuga:

sudo apt install mc

5.4. SĂŒsteemi konfiguratsiooni muutmine

5.4.1. Failis /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg tuleb samuti nagu Zimbra serveris muuta parameetri manage_etc_hosts vÀÀrtus true-st false-ks.

MĂ€rkuseks: selle faili redigeerimiseks tuleks redaktor kĂ€ivitada root-kasutaja Ă”igustes, nĂ€iteks “sudo vi /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg” vĂ”i, kui paketina on installitud mc, vĂ”ib kasutada kĂ€sku «sudo mcedit /etc/cloud/cloud.cfg.d/95-yandex-cloud.cfg»

5.4.2. Muuda /etc/hosts, lisades sinna Zimbra serveri avaliku FQDN, aga sisemise IP-aadressiga, mille Yandex.Cloud on mÀÀranud. Kui hallatud sise DNS-serverit kasutavad virtuaalsed masinad (nÀiteks tootmiskeskkonnas) ja suudavad lahendada Zimbra serveri avaliku FQDN sisemise IP-aadressiga, kui pÀring tuleb sisevÔrgust (avalikust Internetist peab Zimbra serveri FQDN lahenduma avaliku IP-aadressiga ja TURN server peab lahenduma avaliku IP-aadressiga alati, sealhulgas siseaadressidelt), seda operatsiooni ei nÔuta.

NÀiteks nÀgi meie puhul hosts-fail vÀlja jÀrgmine:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

Redigeerimise jÀrel nÀgi see vÀlja jÀrgmine:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

MĂ€rkuseks: selle faili redigeerimiseks tuleks redaktor kĂ€ivitada root-kasutaja Ă”igustes, nĂ€iteks “sudo vi /etc/hosts” vĂ”i, kui paketina on installitud mc, vĂ”ib kasutada kĂ€sku «sudo mcedit /etc/hosts»

6. Zextras Docs'i installatsioon

6.1. Sisenemine Docs serverisse

SissepÀÀsu protseduur Docs serverisse on kirjeldatud punktis 5.1.

6.2. Zextras Docs distributsiooni allalaadimine

Tegevuste jÀrjekord:

1) Lehelt, kust allalaaditi Zextras Suite distributsioon punktis 4.1.2. (sammus 3), kopeerige URL Docs'i versioonile Ubuntu 18.04 LTS (kui see ei olnud varem kopeeritud).

2) Laadi alla Zextras Suite'i distributsioon Zimbra serverisse ja pakkige see lahti. Selleks kasutage SSH seansis Zimbra serveris jÀrgmisi kÀske:

cd ~
mkdir zimbra
cd zimbra
wget

(meie puhul kÀivitame kÀsu «wget download.zextras.com/zextras-docs-installer/latest/zextras-docs-ubuntu18.tgz»)

tar –zxf

(meie juhul kĂ€ivitame kĂ€su «tar –zxf zextras-docs-ubuntu18.tgz»)

6.3. Zextras Docs'i installatsioon

Zextras Docs'i installimise ja seadistamise kohta lisainfot vaata. siit.

Tegevuste jÀrjekord:

1) Liigume katalooge, kuhu failid pÀrast 4.1.1 sammu vÀlja pakiti (vÔite vaadata kÀsklusega ls, olles kataloogis ~/zimbra).

Meie nÀites on see:

cd ~/zimbra/zextras-docs-installer

2) KÀivita Zextras Docs'i installatsioon kÀsuga

sudo ./install.sh

3) Vastame installeri kĂŒsimustele

Installerile vĂ”ib vastata kĂŒsimustele “y” (see tĂ€hendab «jah»), “n” (see tĂ€hendab «ei») vĂ”i jĂ€tta installerile tehtud ettepanekud muutmata (ta pakub variantide seadistamist, kuvades need ruudukestedes, nĂ€iteks “[Y]” vĂ”i “[N]”).

SĂŒsteemi muudetakse, kas soovite jĂ€tkata? – valime vaikimisi variandi («jah»).

PĂ€rast seda algab sĂ”ltuvuste installimine: installer nĂ€itab, milliseid pakette ta soovib installida ja kĂŒsib kinnitust nende installimiseks. KĂ”ikides olukordades nĂ”ustume vaikimisi ettepanekutega.

NĂ€iteks vĂ”ib ta kĂŒsida «python2.7 ei leitud. Kas soovite selle installida?», «python-ldap ei leitud. Kas soovite selle installida?» jne.

PĂ€rast kĂ”igi vajalike pakettide installimist kĂŒsib installer nĂ”usolekut Zextras Docs'i installimiseks:

Kas soovite installida Zextras DOCS? – valime vaikimisi variandi («jah»).

PĂ€rast seda toimub mĂ”nda aega pakettide installimine, nimelt Zextras Docs ja ĂŒleminek konfigureerija kĂŒsimustele.

4) Vastame konfigureerija kĂŒsimustele

Konfigureerija kĂŒsib jĂ€rjestikku konfigureerimise parameetreid, vastuseks sisestatakse vÀÀrtused, mis on saadud sammus 3 p.4.4. Esmane seade ja LDAP konfiguratsiooni parameetrite mÀÀramine.

Meie nÀite seadistused on jÀrgmised:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

5) Zextras Docs installatsiooni lÔpetamine

PÀrast konfigureerijale vastamist lÔpetab installer Docs lokaalse konfiguratsiooni ja registreerib installitud teenuse eelnevalt installitud Zimbra pÔhiserveris.

Single-server installatsiooni jaoks on tavaliselt sellest piisavalt, kuid mĂ”nel juhul (kui dokumente ei avata Docs veebikliendis vahekaardil Drive) vĂ”ib olla vajalik tĂ€ita tegevus, mis on kohustuslik multi-server installatsiooni jaoks – meie nĂ€ites on pĂ”hiserveris Zimbra vajalik toiming Zimbra kasutaja alt jĂ€rgmine kĂ€sk: /opt/zimbra/libexec/zmproxyconfgen ja zmproxyctl restart.

7. Zimbra ja Zextras Suite (vÀlja arvatud Team) esmane seadistus

7.1. Esmane sisenemine administraatori konsooli

Siseneda brauseris URL-ile: https://<FQDN_ Zimbra_server>:7071

Soovi korral on vÔimalik siseneda veebikliendisse URL-ile: https://<FQDN_ Zimbra_server>

Sisenedes kuvavad brauserid hoiatuse ohtlikest ĂŒhendustest seoses sertifikaadi kontrollimise vĂ”imaluse puudumisega. Brauserile tuleb vastata, et ta nĂ”ustub edasi minema, hoolimata sellest hoiatust. See on tingitud sellest, et pĂ€rast installimist kasutatakse enesekinnitust X.509 sertifikaati TLS-ĂŒhendustes, mille vĂ”ib hiljem (toodangus - tuleb) asendada kaubandusliku vĂ”i muu sertifikaadiga, mida tunnustavad kasutatavad brauserid.

Autentimise vormis tuleb sisestada kasutajanimi formaadis admin@<teie teenindatav e-posti domeen> ja Zimbra administraatori parool, mis mÀÀrati Zimbra serveri installimise kÀigus sammus 4.3 p.4.2.

Meie nÀites nÀeb see vÀlja jÀrgmiselt:

Administraatori konsool:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis
Veebiklient:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis
MĂ€rkus 1. Kui sisselogimisel administraatori konsooli vĂ”i veebikliendi ei mÀÀrata teenindatavat postidomeeni, autentitakse kasutajad Zimbra serveri installatsiooni kĂ€igus loodud postidomeeniga. PĂ€rast installatsiooni on see ainus olemuslik teenindatav postidomeen sellel serveril, kuid sĂŒsteemi kĂ€itamisel vĂ”ivad lisanduda tĂ€iendavad postidomeenid, ning siis on domeeni selge mÀÀramine kasutajanime osana tĂ€htis.

MĂ€rkus 2. Veebikliendisse sisselogimisel vĂ”ib brauser kĂŒsida luba saidi teavituste kuvamiseks. Tuleb anda nĂ”usolek saidilt teavituste saamiseks.

MĂ€rkus 3. PĂ€rast sisselogimist administraatori konsooli vĂ”ib kuvatakse teade administraatorile, mis tavaliselt tuletab meelde, et tuleb seadistada Zextras Backup ja/vĂ”i osta Zextras litsents enne teie tasuta litsentsi aegumist, mis on vaikimisi kehtestatud. Need toimingud saab teha hiljem, mistĂ”ttu sisselogimise hetkel kuvatud teateid saab ignoreerida ja/vĂ”i need saab menĂŒĂŒs Zextras: Zextras Teatis mĂ€rgistada loetuks.

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

MĂ€rkus 4. Eriti tuleb mĂ€rkida, et serveri oleku monitoris kuvatakse Docs teenuse olek kui „mittesaadav“, isegi kui Docs veebikliendis töötab korrektselt:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

See on tasuta versiooni eripĂ€ra ja seda saab lahendada ainult litsentsi ostmise ja tugiteenusega ĂŒhendust vĂ”tmisega.

7.2. Zextras Suite komponentide juurutamine

MenĂŒĂŒs Zextras: Core tuleb klĂ”psata nuppu „Juurutada“ kĂ”ikide zimlet'ide jaoks, mida plaanitakse kasutada.

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

Zimlet'ide juurutamisel kuvatakse dialoog operatsiooni tulemuse kohta jÀrgmise nÀiduga:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

Meie nÀites toimub kÔigi Zextras Suite zimlet'ide juurutamine, pÀrast mida vÔtme Zextras: Core kuju on jÀrgmine:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

7.3. LigipÀÀsu se ĐœĐ°ŃŃ‚Ń€ĐŸĐč тур

7.3.1. Globaalsete seadete muutmine

MenĂŒĂŒs Seadistus: Globaalsete seadete all, alamenĂŒĂŒs Proxiserver, muudage jĂ€rgmised parameetrid:

Veebiproksi reĆŸiim: suunamine
KÀivitage administratiivkonsooli proksiserver: mÀrkige ruut.
SeejĂ€rel klĂ”psake paremas ĂŒlanurgas nuppu „Salvesta“.

Meie nÀites pÀrast muudatusi vÔtab vorm jÀrgmise kuju:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

7.3.2. Peamise Zimbra serveri seadete muutmine

Seadist: Serverid: , alamenĂŒĂŒs Proksi-server, muuda jĂ€rgmisi seadeid:

Veebiproksi reĆŸiim: vajuta nuppu „Tagasta vaikevÀÀrtusele“ (sellega vÀÀrtus ei muutu, kuna see on juba installimise ajal mÀÀratud). LĂŒlita sisse halduskonsoli proksi-server: kontrolli, et mĂ€rkeruut on olemas (vaikevÀÀrtus peaks olema rakendatud, kui ei, vĂ”ib vajutada nuppu „Tagasta vaikevÀÀrtusele“ ja/vĂ”i mÀÀrata kĂ€sitsi). PĂ€rast seda vajuta vormi paremas ĂŒlanurgas nuppu „Salvesta“.

Meie nÀites pÀrast muudatusi vÔtab vorm jÀrgmise kuju:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

MÀrkus: (vÔib vajada taaskÀivitamist, kui sellel pordil sisse logimine ei toimi)

7.4. Uus sisselogimine halduskontrolli

Logi halduskontrolli brauseris URL-i kaudu: https://:9071
Edaspidi kasuta selle sisselogimise jaoks seda URL-i

MĂ€rkus: ĂŒhes serveris paigaldamisel on tavaliselt piisav muudatus, mis tehti eelneval sammul, kuid mĂ”nel juhul (kui mÀÀratud URL-i kaudu ei kuvata serveri lehte) vĂ”ib osutuda vajalikuks teostada toiming, mis on kohustuslik mitme serveri paigaldamiseks – meie nĂ€ites peab peamisel Zimbra serveril Zimbra kasutaja alt kĂ€ivitama kĂ€su /opt/zimbra/libexec/zmproxyconfgen ja zmproxyctl restart.

7.5. Vaike COS-i redigeerimine

Seadistuses: Teenindusklass vali COS nimega „default“.

AlamenĂŒĂŒs „VĂ”imalused“ eemalda mĂ€rkeruut funktsioonilt „Portfell“, seejĂ€rel vajuta vormi paremas ĂŒlanurgas nuppu „Salvesta“.

Meie nÀites on pÀrast seadistust vorm jÀrgmine:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

Samuti on soovitatav alamenĂŒĂŒs Drive mĂ€rkida ruut seadistusele „Luba failide ja kaustade jagamine“, seejĂ€rel vajuta vormi paremas ĂŒlanurgas nuppu „Salvesta“.

Meie nÀites on pÀrast seadistust vorm jÀrgmine:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

Testkeskkonnas samas teenindusklassides saab aktiveerida Team Pro funktsioone, selleks alamenĂŒĂŒs Team mĂ€rgi ruut sama nimega, seejĂ€rel vormi seadistus omandab jĂ€rgmise ilme:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

Team Pro funktsioonide vĂ€ljalĂŒlitamisel saavad kasutajad kasutada ainult Team Basic funktsioone.
Pöörame teie tÀhelepanu sellele, et Zextras Team Pro litsentseeritakse eraldi Zextras Suite'ist, mis vÔimaldab seda osta vÀiksemale arvule postkottidele kui Zextras Suite; Team Basic funktsioonid on kaasatud Zextras Suite litsentsi. SeetÔttu vÔib tootmis keskkonnas osutuda vajalikuks luua eraldi teenusklass Team Pro kasutajatele, kuhu on kaasatud vastavad funktsioonid.

7.6. Tuleb seadistada tulemĂŒĂŒr

NÔutav Zimbra pÔhiserveri jaoks:

a) Luba juurdepÀÀs internetist portidele ssh, http/https, imap/imaps, pop3/pop3s, smtp (pÔhiport ja lisaportideks, mida e-posti kliendid kasutavad) ja administraatori konsooli port.

b) Luba kĂ”ik ĂŒhendused sisevĂ”rgust (kelle jaoks 1.3. sammus 1 oli NAT interneti jaoks sisse lĂŒlitatud).

Zextras Docs serveri jaoks ei ole tulemĂŒĂŒri seadistamine vajalik, kuna sellele ei ole juurdepÀÀs internetist.

Selleks tuleb jÀrgida jÀrgmisi samme:

1) Logige Zimbra pĂ”hiserveri tekstikonsooli. SSH kaudu sisse logides tuleb kĂ€ivitada kĂ€sk "screen", et vĂ€ltida kĂ€skude katkemist ajutise ĂŒhenduse katkestamise tĂ”ttu tulemĂŒĂŒri seadete muutmise ajal.

2) KÀivita kÀskud

sudo ufw allow 22,25,80,110,143,443,465,587,993,995,9071/tcp
sudo ufw allow from /
sudo ufw enable

Meie nÀites nÀeb see vÀlja jÀrgmiselt:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

7.7. Veebikliendi ja administraatori konsooli juurdepÀÀsu kontrollimine

TulemĂŒĂŒri toimimise kontrollimiseks saab brauseris kĂŒlastada jĂ€rgmisi URL-e

Administraatori konsool: https://:9071
Veebiklient: http:// (toimub automaatne suunamine aadressile https://)
Alternatiivse URL-i https://:7071 kaudu ei tohi administraatori konsool avaneda.

Veebiklient nÀeb meie nÀites vÀlja jÀrgmiselt:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

MĂ€rkus. Veebikliendi avamisel vĂ”ib brauser kĂŒsida luba kuvada saidilt teateid. On oluline nĂ”ustuda saidilt teateid saama.

8. Audio- ja videokonverentside töö tagamine Zextras Teamis

8.1. Ülevaade

Tehtud toimingud ei ole vajalikud, kui kÔik Zextras Team'i kliendid suhtlevad omavahel ilma NAT-ta (sel juhul on oluline, et kliendid suhtlevad omavahel ilma NAT-ta), vÔi kui kasutatakse ainult tekstil pÔhinevat vestlusprogrammi.

Kliendi vaheline suhtlemine audio- ja videokonverentside reĆŸiimis:

a) On vajalik installida vÔi kasutada olemasolevat TURN-serverit.

b) Kuna TURN-serveriga on tavaliselt kaasas ka STUN-serveri funktsionaalsus, on soovitatav kasutada seda ka selles rollis (alternatiivina vÔib kasutada avalikke STUN-servereid, kuid ainult STUN-funktsionaalsus on sageli ebapiisav).

TootmisĂŒmbes, arvestades vĂ”imalikku suurt koormust, on soovitatav viia TURN-server eraldi virtuaalmasinale. Testimiseks ja/vĂ”i vĂ€hese koormuse korral vĂ”ib TURN-server olla ĂŒhendatud Zimbra peaserveriga.

Meie nÀites vaatleme TURN-serveri installimist Zimbra peaserverisse. TURNi installimine eraldi serverisse on sarnane, erinevusega, et TURNi tarkvara installimise ja konfigureerimisega seotud sammu teostatakse TURN-serveris, samas kui Zimbra serveri seadistamise sammud selle serveri kasutamiseks tehakse Zimbra peaserveris.

8.2. TURN-serveri installimine

Esmalt logige SSH kaudu Zimbra peaserverisse ja tÀitke kÀsk

sudo apt install resiprocate-turn-server

8.3. TURN-serveri seadistamine

MĂ€rkus. KĂ”iki allpool mainitud konfiguratsioonifailide muutmiseks tuleb redigeerija kĂ€ivitada root-kasutaja Ă”igustes, nĂ€itekssudo vi /etc/reTurn/reTurnServer.config” vĂ”i, kui paketina on installitud mc, vĂ”ib kasutada kĂ€sku «sudo mcedit /etc/reTurn/reTurnServer.config»

Kasutaja lihtsustatud loomine

TestĂŒhenduse lihtsustamiseks ja silumiseks TURN-serveriga keelame TURN-serveri kasutajate andmebaasis hashitud paroolide kasutamise. Toote toimumise tingimustes on soovitatav kasutada hashitud paroole; sellisel juhul tuleb paroole hashida vastavalt juhistele, mis sisalduvad failides /etc/reTurn/reTurnServer.config ja /etc/reTurn/users.txt.

Tegevuste jÀrjekord:

1) Redigeerige faili /etc/reTurn/reTurnServer.config

Muuda parameetri „UserDatabaseHashedPasswords“ vÀÀrtus „true“ vÀÀrtuseks „false“.

2) Redigeerige faili /etc/reTurn/users.txt

MÀÀrake kasutajanimi, parool, realm (mugandus, ei kasutata Zimbra ĂŒhenduse seadistamisel) ja seadistage konto staatuseks "AUTORISED".

Meie nÀites nÀgi fail algselt vÀlja jÀrgmiselt:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

PÀrast redigeerimist nÀgi see vÀlja jÀrgmiselt:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

3) Konfiguratsiooni rakendamine

KÀivitada kÀsk

sudo systemctl restart resiprocate-turn-server

8.4. TURN serveri tulemĂŒĂŒriseade

Selles etapis seadistatakse tĂ€iendavad tulemĂŒĂŒrireeglid, mis on vajalikud TURN serveri toimimiseks. Tuleb lubada juurdepÀÀs peamisele portile, millel server vastu vĂ”tab pĂ€ringud, ja dĂŒnaamilisele portide vahemikule, mida server kasutab meediasuundade loomiseks.

Pordid on mÀÀratletud failis /etc/reTurn/reTurnServer.config, meie puhul on need:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

ja

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

TulemĂŒĂŒrireeglite mÀÀratlemiseks tuleb tĂ€ita jĂ€rgmised kĂ€sud

sudo ufw allow 3478,49152:65535/udp
sudo ufw allow 3478,49152:65535/tcp

8.5. TURN serveri kasutamine Zimbras

Seadistamiseks kasutatakse TURN serveri FQDN-i, mis loodi sammus 1.2 punkti 1, ja mis peaks DNS-serverite poolt olema lahendatud ĂŒhesuguse avaliku IP-aadressiga nii Interneti pĂ€ringute kui ka siseaadresside pĂ€ringute jaoks.

Vaadake praegust ĂŒhenduse seadistust "zxsuite team iceServer get", mis on tĂ€idetud kasutaja zimbra alt.

Lisaks TURN serveri seadistamise kohta vt peatĂŒkki „Zextras Team installimine TURN serveri kasutamiseks“ dokumentatsioon.

Seadistamiseks tuleb Zimbra serveris tÀita jÀrgmised kÀsud:

sudo su - zimbra
zxsuite team iceServer add stun:<FQDN teie TURN serverist>:3478?transport=udp
zxsuite team iceServer add turn:<FQDN teie TURN serverist>:3478?transport=udp credential <parool> username <kasutajanimi>
zxsuite team iceServer add stun:<FQDN teie TURN serverist>:3478?transport=tcp
zxsuite team iceServer add turn:<FQDN teie TURN serverist>:3478?transport=tcp credential <parool> username <kasutajanimi>
zxsuite team iceServer add stun:<FQDN teie TURN serverist>:3478
logout

Kasutaja<kasutajanimi> ja parool<parool> on vÀÀrtused, mis on mÀÀratud sammus 2 punktis 8.3.

Meie nÀites nÀeb see vÀlja jÀrgmiselt:

Zextras/Zimbra kontorite töökohade rakendamine Yandex.Cloudis

9. SMTP protokolli kaudu e-posti edastamise lubamine

Vastavalt Microsofti dokumentatsioonile. Ainus tĂ€helepanek — Ubuntu distributsiooni oleme juba alla laadinud ja installime selle jĂ€rgmises etapis. Peaaegu kogu seadistamine seisneb Windowsi Linuxi alamsĂŒsteemi ja Virtuaalmasinate platvormi tĂ€iendavate komponentide lubamises ning seejĂ€rel arvuti seadete muutuste rakendamiseks taaskĂ€ivitamises:, Yandex.Cloudis on alati blokeeritud vĂ€ljaminev liiklus TCP-porti 25 suunas Internetti ja Yandex Compute Cloud virtuaalmasinatele, kui pöörduda avaliku IP-aadressi kaudu. See ei takista e-posti vastuvĂ”tmist teenindatavast postidomeenist, kui see saadetakse teiselt postiserverilt, kuid takistab e-kirjade saatmist Zimbra serverist vĂ€ljapoole.

Dokumendis on mĂ€rgitud, et Yandex.Cloud vĂ”ib TCP-porti 25 avada, kui te esitate toele taotluse ja jĂ€rgite Lubatud kasutamise reegleid, ja jĂ€tab endale Ă”iguse sadama port uuesti blokeerida, kui reegleid rikutakse. Pordi avamiseks on vajalik vĂ”tta ĂŒhendust Yandex.Cloudi tugiteenusega.

Rakendus

SSH vĂ”tmete loomine Openssh ja Putty ning vĂ”tmete ĂŒlemineku konverteerimine Putty formaadist Openssh formaati

1. SSH vÔtmepaaride loomine

Windowsis Putty abil: kÀivitage kÀsk puttygen.exe ja vajutage nuppu 'Generate'

Linuxis: kÀivitage kÀsk

ssh-keygen

2. VÔtmete konverteerimine Putty formaadist Openssh formaati

Windowsis:

Tegevuste jÀrjekord:

  1. KĂ€ivitage programm puttygen.exe.
  2. Laadige alla privaatvĂ”ti ppk formaadis, valides menĂŒĂŒst Fail → Laadi privaatvĂ”ti.
  3. Sisestage kood (passphrase), kui see on selle vÔtme jaoks vajalik.
  4. Avatud SSH formaadis avalik vÔti kuvatakse puttygens kirjeldusega 'Public key for pasting into OpenSSH authorized_keys file field'
  5. PrivaatvĂ”tme eksportimiseks Openssh formaati valige pĂ”himenĂŒĂŒs Valikud → Ekspordi Openssh vĂ”ti
  6. Salvesta privaatvÔti uude faili.

Linuxis

1. Paigaldage PuTTY tööriistade pakett:

Ubuntu-s:

sudo apt-get install putty-tools

Debian-taolistel distributsioonidel:

apt-get install putty-tools

Yum'i pÔhjal pÔhinevas RPM distributsioonides (CentOS jms.):

yum install putty

2. PrivaatvÔtme konvertimiseks kÀivitage kÀsk:

puttygen  -O private-openssh -o

3. Avaliku vÔtme genereerimiseks (kui vajalik):

puttygen  -O public-openssh -o

Tulemus

PĂ€rast soovituste jĂ€rgi paigaldamist saab kasutaja Yandex.Cloudi infrastruktuuris seadistatud Zimbra postiserveri koos Zextras laiendiga ettevĂ”tte suhtluseks ja dokumentidega koostööks. Seaded on tehtud teatud piirangutega testkeskkonnale, kuid installatsiooni tootmisreĆŸiimi viimine ja Yandex.Cloudi objekti salvestuse kasutamisvĂ”imaluste lisamine ei ole keeruline. KĂŒsimuste korral lahenduse juurutamise ja kasutamise osas pöörduge Zextras partneri poole — SVZ vĂ”i esindajate poole Yandex.Cloud.

KĂŒsimuste korral, mis on seotud Zextras Suite'iga, vĂ”ite pöörduda ettevĂ”tte «Zextras» esindaja Ekaterina Triandafiliidi poole e-posti aadressil katerina@zextras.com

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster