Zarówno systemowi administratorzy, jak i wszyscy w ich otoczeniu podchodzą z nieufnością do wszystkiego, co nowe. Dosłownie wszystko, od nowych platform serwerowych po aktualizacje oprogramowania, postrzegane jest z nieufnością, aż do momentu, gdy pojawią się pierwsze praktyczne doświadczenia oraz pozytywne opinie od kolegów z innych firm. To zrozumiałe, ponieważ kiedy dosłownie odpowiadasz głową za prawidłowe działanie firmy oraz ochronę ważnych informacji, z czasem przestajesz ufać nawet samemu sobie, nie mówiąc już o kontrahentach, podwładnych czy zwykłych użytkownikach.
Nieufność wobec aktualizacji oprogramowania wynika z wielu nieprzyjemnych przypadków, gdy instalacja nowych poprawek prowadziła do spadku wydajności, zmian w interfejsie użytkownika, awarii systemu informatycznego czy, co szczególnie nieprzyjemne, utraty danych. Jednak całkowite zrezygnowanie z aktualizacji również nie jest opcją, ponieważ w takim przypadku infrastruktura Twojej firmy może zostać narażona na ataki cyberprzestępców. Wystarczy przypomnieć sobie głośny przypadek wirusa WannaCry, gdy dane przechowywane na milionach komputerów z systemem Windows, które nie zostały zaktualizowane do najnowszej wersji, zostały zaszyfrowane. Incydent ten kosztował niejednego systemowego administratora utratę miejsca pracy i jasno wykazał potrzebę opracowania nowej polityki aktualizacji oprogramowania w firmie, która łączyłaby bezpieczeństwo i szybkość ich instalacji. Spójrzmy więc przed wydaniem wersji LTS Zimbra 8.8.15, jak można zaktualizować Zimbra Collaboration Suite Open-Source Edition, aby gwarantować bezpieczeństwo wszystkich krytycznie ważnych danych.

Jedną z głównych cech Zimbra Collaboration Suite jest to, że praktycznie wszystkie jej komponenty można duplikować. W szczególności można dodać do głównego serwera LDAP-Master duplikujące serwery LDAP-replica, na które w razie potrzeby można przenieść funkcje głównego serwera LDAP. Można również duplikować serwery Proxy oraz serwery z MTA. Tego rodzaju duplikacja pozwala w razie potrzeby wyłączyć z infrastruktury poszczególne elementy podczas aktualizacji, co umożliwia skuteczną ochronę nie tylko przed długotrwałym przestojem, ale także przed utratą danych w przypadku nieudanej aktualizacji.
W przeciwieństwie do innych elementów infrastruktury, duplikacja przechowalni pocztowych w Zimbra Collaboration Suite nie jest wspierana. Nawet jeśli w Twojej infrastrukturze znajduje się kilka przechowalni pocztowych, dane każdego konta pocztowego mogą znajdować się tylko na jednej z nich. serwerzeZ tego powodu jedną z najważniejszych zasad ochrony danych podczas aktualizacji jest terminowe tworzenie kopii zapasowych informacji w przechowalniach pocztowych. Im świeższa Twoja kopia zapasowa, tym więcej danych zostanie zachowanych w przypadku wystąpienia sytuacji awaryjnej. Jednakże istnieje pewien niuans, który polega na tym, że w bezpłatnej edycji Zimbra Collaboration Suite nie ma wbudowanego mechanizmu tworzenia kopii zapasowych, więc do ich tworzenia trzeba skorzystać z wbudowanych narzędzi GNU/Linux. Jeśli jednak w Twojej infrastrukturze Zimbra działa kilka przechowalni pocztowych, a rozmiar archiwum pocztowego jest dość duży, każda taka kopia zapasowa może trwać bardzo długo, a także generować poważne obciążenie dla lokalnej sieci i samych serwerów. Ponadto, podczas długotrwałego kopiowania znacznie wzrasta ryzyko wystąpienia różnych nieprzewidzianych okoliczności. Także, jeśli te kopie zapasowe są wykonywane bez zatrzymywania usługi, istnieje ryzyko, że niektóre pliki mogą zostać skopiowane niepoprawnie, co prowadzi do utraty niektórych danych.
Dlatego, jeśli musisz zarezerwować duże ilości informacji z magazynów pocztowych, lepiej użyć inkrementalnego tworzenia kopii zapasowych, które pozwala uniknąć pełnego kopiowania wszystkich informacji, a rezerwować tylko te pliki, które pojawiły się lub zmieniły się po utworzeniu poprzedniej pełnej kopii zapasowej. Przyspiesza to znacznie proces tworzenia kopii zapasowych, a także umożliwia szybsze przystąpienie do instalacji aktualizacji. Osiągnięcie inkrementalnego tworzenia kopii zapasowych w Zimbra Open-Source Edition można zrealizować za pomocą modułowego rozszerzenia Zextras Backup, które jest częścią Zextras Suite.
Kolejnym potężnym narzędziem Zextras PowerStore daje administratorowi systemu możliwość deduplikacji danych w magazynie pocztowym. Oznacza to, że wszystkie identyczne załączniki i powtarzające się e-maile na serwerze pocztowym zostaną zastąpione jednym oryginalnym plikiem, a wszystkie powtórzenia przekształcą się w przezroczyste linki symboliczne. Dzięki temu można osiągnąć nie tylko znaczne oszczędności miejsca na dysku twardym, ale także znaczne zmniejszenie rozmiaru kopii zapasowej, co pozwala na skrócenie czasu pełnego tworzenia kopii zapasowej i, odpowiednio, przeprowadzanie jej znacznie częściej.
Jednak główną funkcjonalnością, którą Zextras PowerStore może zapewnić dla bezpiecznej aktualizacji, jest przenoszenie skrzynek pocztowych między serwerami pocztowymi w wieloserwerowych infrastrukturach Zimbra. Dzięki tej możliwości administrator systemu ma możliwość wykonania z magazynami pocztowymi dokładnie tego samego, co robiliśmy z serwerami MTA i LDAP, aby je bezpiecznie zaktualizować. Na przykład, jeśli w infrastrukturze Zimbra znajdują się cztery magazyny pocztowe, można spróbować rozdzielić skrzynki pocztowe z jednego z nich na pozostałe trzy, a gdy pierwszy magazyn pocztowy będzie pusty, można go bez obaw zaktualizować. Jeśli administrator systemu ma w infrastrukturze zapasowy magazyn pocztowy, może go wykorzystać jako tymczasowy magazyn dla skrzynek pocztowych przeniesionych z aktualizowanych magazynów pocztowych.
Takie przenoszenie umożliwia polecenie konsolowe DoMoveMailbox. Aby z niej skorzystać do przeniesienia wszystkich kont z magazynu pocztowego, należy najpierw uzyskać pełną listę tych kont. Aby to osiągnąć, na serwerze pocztowym wykonujemy polecenie zmprov sa zimbraMailHost=mailbox.example.com > accounts.txt. Po jego wykonaniu otrzymamy plik accounts.txt , który zawiera listę wszystkich skrzynek pocztowych w naszym magazynie pocztowym. Następnie możemy od razu wykorzystać go do przeniesienia kont do innego magazynu pocztowego. Wyglądać to będzie na przykład tak:
zxsuite powerstore doMailboxMove reserve_mailbox.example.com input_file accounts.txt stages data
zxsuite powerstore doMailboxMove reserve_mailbox.example.com input_file accounts.txt stages data,account notifications admin@example.com
Polecenie jest wykonywane dwukrotnie, aby za pierwszym razem skopiować wszystkie dane bez przenoszenia samego konta, a za drugim razem, ponieważ przeniesienie danych odbywa się inkrementalnie, skopiować wszystkie dane, które pojawiły się po pierwszym przeniesieniu, a następnie przenieść także same konta. Zwracamy uwagę, że przeniesienie konta jest związane z krótkim okresem niedostępności skrzynki pocztowej, więc rozsądnie jest powiadomić użytkowników o tym. Ponadto po zakończeniu wykonywania drugiego polecenia, na adres e-mail administratora przychodzi stosowne powiadomienie. Dzięki niemu administrator może jak najszybciej przystąpić do aktualizacji magazynu pocztowego.
W przypadku, gdy aktualizacja oprogramowania w magazynie pocztowym jest realizowana przez dostawcę SaaS, znacznie rozsądniej będzie przenosić dane nie według kont, ale według domen, które się w nim znajdują. W tym celu wystarczy nieco zmodyfikować wprowadzane polecenie:
zxsuite powerstore doMailboxMove reserve_mailbox.saas.com domains client1.ru, client2.ru, client3.ru stages data
zxsuite powerstore doMailboxMove secureserver.saas.com domains client1.ru, client2.ru, client3.ru stages data,account notifications admin@saas.com
Po tym, jak przeniesienie kont i ich danych z magazynu pocztowego zostało zrealizowane, dane na serwerze źródłowym przestają mieć jakiekolwiek znaczenie i można rozpocząć aktualizację serwera pocztowego bez jakichkolwiek obaw o ich zachowanie.
Dla tych, którzy pragną zminimalizować czas przestoju podczas przenoszenia skrzynek pocztowych, idealnie nadaje się zasadniczo inny scenariusz użycia polecenia zxsuite powerstore doMailboxMove, której sedno polega na tym, że przenoszenie skrzynek pocztowych odbywa się natychmiast na zaktualizowane serwery, bez konieczności korzystania z pośrednich. serwerów. Innymi słowy, dodajemy do infrastruktury Zimbra nowe magazyn pocztowy, który jest już zaktualizowany do najnowszej wersji, a następnie po prostu przenosimy na niego konta z nieaktualizowanego serwera zgodnie z wcześniej znanym scenariuszem i powtarzamy procedurę, aż wszystkie serwery w infrastrukturze zostaną zaktualizowane.
Taki sposób umożliwia przenoszenie kont tylko raz, co pozwala skrócić czas, przez który skrzynki pocztowe będą niedostępne. Ponadto do jego realizacji potrzebny będzie tylko jeden dodatkowy serwer pocztowy. Należy jednak ostrożnie podchodzić do jego wykorzystania przez administratorów, którzy uruchamiają magazyny pocztowe na serwerach o różnych konfiguracjach. Chodzi o to, że przeniesienie dużej liczby kont na słabszy serwer może negatywnie wpłynąć na dostępność i reakcję usługi, co może być dość krytyczne dla dużych przedsiębiorstw i dostawców SaaS.
Dzięki Zextras Backup i Zextras PowerStore, administrator systemu Zimbra ma możliwość aktualizacji wszystkich węzłów infrastruktury Zimbra bez żadnego ryzyka dla przechowywanych na nich informacji.
Źródło: habr.com
