Il se trouve que les administrateurs système sont toujours méfiants vis-à-vis de tout ce qui est nouveau. Littéralement tout, des nouvelles plateformes serveur aux mises à jour du logiciel, est perçu avec prudence, jusqu'à ce qu'une première expérience pratique et des retours positifs de collègues d'autres entreprises apparaissent. C'est compréhensible, car lorsque vous êtes littéralement responsable du bon fonctionnement de l'entreprise et de la sécurité des informations importantes, vous finissez par ne plus faire confiance même à vous-même, sans parler des partenaires, des subordonnés ou des utilisateurs ordinaires.
La méfiance envers les mises à jour logicielles est due à de nombreux incidents désagréables où l'installation de nouveaux correctifs entraînait une baisse de performance, des modifications de l'interface utilisateur, un échec du système d'information ou, ce qui est particulièrement désagréable, une perte de données. Cependant, il est impossible de se passer complètement des mises à jour, sinon l'infrastructure de votre entreprise pourrait être exposée aux attaques de cybercriminels. Il suffit de se souvenir du célèbre incident avec le virus WannaCry, lorsque les données stockées sur des millions d'ordinateurs Windows non mis à jour ont été chiffrées. Cet incident a non seulement coûté leur poste à de nombreux administrateurs système, mais a aussi clairement montré la nécessité d'élaborer une nouvelle politique de mise à jour des produits logiciels dans l'entreprise, qui permette de concilier sécurité et rapidité d'installation. Jetons un coup d'œil à la manière de mettre à jour Zimbra Collaboration Suite Open-Source Edition en prévision de la sortie de la version LTS Zimbra 8.8.15, afin de garantir la sécurité de toutes les données critiques.

L'une des principales caractéristiques de Zimbra Collaboration Suite est que presque tous ses éléments peuvent être dupliqués. En particulier, il est possible d'ajouter des LDAP-replicas en plus du serveur principal LDAP-Master, lesquels peuvent, si nécessaire, assumer les fonctions du serveur LDAP principal. Il est également possible de dupliquer les serveurs Proxy et les serveurs avec MTA. Cette duplication permet, si besoin, de retirer temporairement certains éléments de l'infrastructure lors des mises à jour, ce qui contribue à se protéger non seulement contre les temps d'arrêt prolongés, mais aussi contre la perte de données en cas de mise à jour infructueuse.
Contrairement aux autres éléments de l'infrastructure, la duplication des stockages de messagerie dans Zimbra Collaboration Suite n'est pas supportée. Même si votre infrastructure comprend plusieurs stockages de messagerie, les données de chaque boîte aux lettres peuvent se trouver sur un seul et même stockage de messagerie. le serveurC'est pourquoi l'une des règles principales pour la sauvegarde des données lors des mises à jour est de backuper les informations sur les stockages de messagerie en temps utile. Plus votre sauvegarde est récente, plus vous serez en mesure de conserver des données en cas de situation d'urgence. Toutefois, il convient de noter qu'avec l'édition gratuite de Zimbra Collaboration Suite, il n'existe pas de mécanisme de sauvegarde intégré, et il faudra donc recourir aux outils intégrés de GNU/Linux pour effectuer des sauvegardes. Cependant, si votre infrastructure Zimbra utilise plusieurs stockages de messagerie et que la taille de l'archive de messagerie est suffisamment importante, chaque sauvegarde peut prendre beaucoup de temps et générer une charge importante sur le réseau local et sur les serveurs eux-mêmes. De plus, lors de copies prolongées, le risque de divers impondérables augmente considérablement. De même, si la sauvegarde est effectuée sans arrêter le service, il y a un risque que certains fichiers soient copiés de manière incorrecte, conduisant à la perte de certaines données.
C'est pourquoi, dans le cas où vous devez sauvegarder de grandes quantités d'informations à partir de boîtes aux lettres, il est préférable d'utiliser la sauvegarde incrémentielle. Cela évite de copier complètement toutes les informations, sauvegardant uniquement les fichiers qui ont été créés ou modifiés depuis la dernière sauvegarde complète. Cela accélère considérablement le processus de création de sauvegardes et permet de commencer plus rapidement l'installation des mises à jour. Pour obtenir une sauvegarde incrémentielle dans Zimbra Open-Source Edition, vous pouvez utiliser l'extension modulaire Zextras Backup, incluse dans Zextras Suite.
Un autre outil puissant, Zextras PowerStore, permet à l'administrateur système de dédupliquer les données sur le stockage de messagerie. Cela signifie que toutes les pièces jointes identiques et les courriels répétés sur le serveur de messagerie seront remplacés par un seul fichier source, tandis que tous les doubles deviendront des liens symboliques transparents. Grâce à cela, vous pouvez non seulement réaliser des économies significatives d'espace de disque dur, mais aussi réduire considérablement la taille de la sauvegarde, ce qui permet de diminuer le temps de sauvegarde complète et, par conséquent, de l'effectuer beaucoup plus souvent.
Mais la principale fonctionnalité que Zextras PowerStore peut offrir pour les mises à jour en toute sécurité est le transfert de boîtes aux lettres entre serveurs de messagerie dans des infrastructures Zimbra multi-serveurs. Grâce à cette possibilité, l'administrateur système peut faire avec les boîtes aux lettres exactement ce que nous avons fait avec les serveurs MTA et LDAP pour leur mise à jour en toute sécurité. Par exemple, si l'infrastructure Zimbra a quatre boîtes aux lettres, il est possible d'essayer de répartir les boîtes aux lettres d'une d'entre elles sur les trois autres, et lorsque la première boîte aux lettres est vide, elle peut être mise à jour sans crainte pour l'intégrité des données. Si l'administrateur dispose d'un stockage de messagerie de secours, il peut l'utiliser comme un espace temporaire pour les boîtes aux lettres transférées des stockages de messagerie à mettre à jour.
La commande console permettant de réaliser ce transfert est DoMoveMailbox. Pour profiter de cette fonctionnalité pour transférer tous les comptes depuis le stockage de messagerie, il est nécessaire d'obtenir d'abord leur liste complète. Pour ce faire, nous exécuterons la commande suivante sur le serveur de messagerie zmprov sa zimbraMailHost=mailbox.example.com > accounts.txt. Après son exécution, nous obtiendrons le fichier accounts.txt comprenant la liste de toutes les boîtes mail sur notre stockage de messagerie. Ensuite, nous pourrons immédiatement l'utiliser pour transférer les comptes vers un autre stockage de courrier. Cela se fera, par exemple, comme suit :
zxsuite powerstore doMailboxMove reserve_mailbox.example.com input_file accounts.txt stages data
zxsuite powerstore doMailboxMove reserve_mailbox.example.com input_file accounts.txt stages data,account notifications admin@example.com
La commande est exécutée deux fois afin de copier d'abord toutes les données sans transférer le compte lui-même, puis une seconde fois, car le transfert des données se fait de manière incrémentielle, pour copier toutes les données apparues après le premier transfert, suivi du transfert des comptes eux-mêmes. Nous attirons votre attention sur le fait que le transfert du compte s'accompagne d'une courte période d'indisponibilité de la boîte mail, et il est conseillé d'informer les utilisateurs à ce sujet. De plus, une fois la deuxième commande exécutée, un avis correspondant est envoyé par e-mail à l'administrateur. Cela permet à l'administrateur de commencer la mise à jour du stockage de messagerie le plus rapidement possible.
Dans le cas où la mise à jour du logiciel sur le stockage de messagerie est effectuée par le fournisseur SaaS, il est beaucoup plus judicieux de transférer les données non par comptes, mais par domaines hébergés. Pour cela, il suffit de modifier légèrement la commande à entrer :
zxsuite powerstore doMailboxMove reserve_mailbox.saas.com domains client1.ru, client2.ru, client3.ru stages data
zxsuite powerstore doMailboxMove secureserver.saas.com domains client1.ru, client2.ru, client3.ru stages data,account notifications admin@saas.com
Une fois le transfert des comptes et de leurs données depuis le stockage de messagerie effectué, les données sur le serveur d'origine cessent d'avoir de l'importance, et on peut commencer la mise à jour du serveur de messagerie sans craindre pour leur sécurité.
Pour ceux qui cherchent à minimiser le temps d'arrêt lors du transfert des boîtes mail, un tout autre scénario d'utilisation de la commande est idéal. zxsuite powerstore doMailboxMove, dont l'idée est que le transfert des boîtes aux lettres s'effectue directement vers les serveurs mis à jour, sans avoir besoin d'utiliser des intermédiaires, serveurs. En d'autres termes, nous ajoutons à l'infrastructure Zimbra un nouveau stockage de messagerie, qui est déjà mis à jour à la dernière version, puis nous transférons simplement les comptes du serveur non mis à jour selon le scénario familier et répétons la procédure jusqu'à ce que tous les serveurs de l'infrastructure soient à jour.
Cette méthode permet de transférer les comptes une seule fois et, par conséquent, de réduire le temps pendant lequel les boîtes aux lettres resteront inaccessibles. De plus, pour sa mise en œuvre, un seul serveur de messagerie supplémentaire sera nécessaire. Cependant, son utilisation doit être abordée avec prudence par les administrateurs qui déploient des stockages de messagerie sur des serveurs de configurations différentes. En effet, le transfert d'un grand nombre de comptes vers un serveur plus faible peut nuire à la disponibilité et à la réactivité du service, ce qui peut être critique pour les grandes entreprises et les fournisseurs SaaS.
Ainsi, grâce à Zextras Backup et Zextras PowerStore, l'administrateur système Zimbra a la possibilité de mettre à jour tous les nœuds de l'infrastructure Zimbra sans aucun risque pour les informations qui y sont stockées.
Source : habr.com
