Si kaq ndodhi qĂ« administratorĂ«t e sistemeve gjithnjĂ« kanĂ« njĂ« dyshim ndaj çdo gjĂ«je tĂ« re. Ădo gjĂ«, nga platforma tĂ« reja serverĂ«sh deri te pĂ«rmirĂ«simet e softuerit, perceptohet me shqetĂ«sim, deri nĂ« momentin kur vjen pĂ«rvoja praktike e pĂ«rdorimit dhe komentet pozitive nga kolegĂ«t nĂ« kompani tĂ« tjera. E kuptueshme Ă«shtĂ«, sepse kur nĂ« thelb je pĂ«rgjegjĂ«s pĂ«r funksionimin e ndĂ«rmarrjes dhe ruajtjen e informacionit tĂ« rĂ«ndĂ«sishĂ«m, shpesh herĂ« humbet besimin madje edhe tek vetja, e lĂ«re mĂ« pĂ«r kontraktorĂ«t, nĂ«nkryetarĂ«t ose pĂ«rdoruesit e zakonshĂ«m.
Mungesa e besimit ndaj përditësimeve të softuerëve rrjedh nga një sërë rastesh shqetësuese, kur instalimi i patch-eve të freskëta ka çuar në rënie të performancës, ndryshime në ndërfaqen e përdoruesit, dështimin e sistemit informatik ose, çka është veçanërisht shqetësuese, humbjen e të dhënave. Megjithatë, nuk mund të hiqni dorë plotësisht nga përditësimet, pasi infrastruktura e biznesit tuaj mund të vihet nën sulmin e kriminelëve kibernetikë. Mjafton të kujtojmë rastin e famshëm me virusin WannaCry, kur të dhënat që ruheshin në miliona kompjuterë të pa përditësuar me versionin e fundit të Windows u koduan. Ky incident jo vetëm që i kushtoi punën më shumë se njëqind administratorëve të sistemeve, por gjithashtu tregoi qartë nevojën për të zhvilluar një politikë të re përditësimi të produkteve softuerike në biznes, e cila do të lejonte kombinimin e sigurisë dhe shpejtësisë së instalimit të tyre. Le të shikojmë, para dalje së LTS-lançimit të Zimbra 8.8.15, se si mund ta përditësojmë Suite-n e Bashkëpunimit Zimbra Open-Source Edition për të siguruar ruajtjen e të dhënave të gjitha të dhënave kritikisht të rëndësishme.

Një nga karakteristikat kryesore të Zimbra Collaboration Suite është se pothuajse të gjitha lidhjet e saj mund të kopjohen. Së veçanti, është e mundur të shtoni kopje të LDAP-replica përveç serverit kryesor LDAP-Master, në të cilat, në rast nevoje, mund të transferoni funksionet e serverit kryesor LDAP. Po ashtu, është e mundur të kopjohen serverët Proxy dhe serverët me MTA. Kjo kopjim lejon që, në rast nevoje, të nxirren nga infrastruktura lidhjet e veçanta përkohësisht gjatë përditësimit dhe, për shkak të kësaj, të sigurojë veten jo vetëm nga ndalesat e gjata, por edhe nga humbja e të dhënave në rast të një përditësimi të dështuar.
Ndryshe nga lidhjet e tjera të infrastrukturës, kopjimi i arkivave postare në Zimbra Collaboration Suite nuk mbështetet. Edhe nëse në infrastrukturën tuaj ka disa arkiva postare, të dhënat e secilit kutia postare mund të ndodhen në ndonjë arkivë të vetme serveri. Kjo është arsyeja përse një nga rregullat kryesore për ruajtjen e të dhënave gjatë përditësimeve është krijimi i rregullt i kopjeve rezervë në depozitat mail. Sa më i freskët të jetë backup-i juaj, aq më shumë të dhëna do të ruhen në rast të një situate të paparashikuar. Sidoqoftë, ka një nuancë: në versionin falas të Zimbra Collaboration Suite nuk ekziston një mekanizëm i integruar për kopje rezervë dhe për të krijuar kopje rezervë, do të duhet të përdorni mjetet e integruara të GNU/Linux. Por, nëse në infrastrukturën tuaj Zimbra ka disa depozita të postës dhe madhësia e arkivës së postës është mjaft e madhe, çdo kopje rezervë e tillë mund të zgjasë për një kohë të gjatë, dhe gjithashtu të krijojë një ngarkesë të rëndë në rrjetin lokal dhe në vetë serverët. Për më tepër, gjatë kopjimeve të gjata rrisin ndjeshëm rreziqet e ngjarjeve të papritura. Gjithashtu, nëse kryhen kopje rezervë të tilla pa ndërprerë shërbimin, rreziku i ngjarjeve të kopjimit të disa skedarëve në mënyrë të pasaktë rritet, çka rezulton në humbje të disa të dhënave.
Pikërisht për këtë arsye, nëse ju nevojitet të rezervoni sasi të mëdha informacioni nga magazinat e postës, është më mirë të përdorni rezervimin inkremental, i cili lejon shmangien e kopjimit të plotë të të gjithë informacionit, duke rezervuar vetëm ato skedarë që janë shfaqur ose kanë ndryshuar pas krijimit të kopjes së plotë të rezervuar të mëparshme. Kjo e përshpejton ndjeshëm procesin e krijimit të kopjeve rezervë dhe gjithashtu lejon fillimin më të shpejtë të instalimit të azhurnimeve. Në Zimbra Open-Source Edition, mund të arrini ruajtjen inkrementale me anë të zgjerimit modular Zextras Backup, i cili është pjesë e Zextras Suite.
Një tjetër mjet i fuqishëm, Zextras PowerStore, lejon administratorin e sistemit të deduplikoje të dhënat në magazinën e postës elektronike. Kjo do të thotë se të gjitha bashkëngjitjet e njëjta dhe mesazhet e përsëritura në serverin e postës do të zëvendësohen me një skedar origjinal, ndërsa të gjitha kopjet e përsëritura do të shndërrohen në lidhje simbolike transparente. Kjo lejon jo vetëm kursim të konsiderueshëm të hapësirës në diskun e fortë, por gjithashtu një zvogëlim të rëndësishëm të madhësisë së kopjes rezervë, duke e bërë që të mund të përmirësohet koha e përmbushjes së kopjes rezervë dhe, për rrjedhojë, të bëhet shumë më shpesh.
Porosinë kryesore që Zextras PowerStore ofron për azhurnimin e sigurt është transferimi i kutive të postës midis serverëve të postës në infrastruktura multiserver të Zimbra. Me këtë mundësi, administratori i sistemit mund të bëjë me ruajtjet e postës të njëjtën gjë që bëmë me serverët MTA dhe LDAP për azhurnimin e tyre të sigurt. Për shembull, nëse në infrastrukturën e Zimbra ka katër ruajtje të postës, është e mundur të përpiqemi të shpërndajmë kutitë e postës nga njërën prej tyre në tre të tjerat, dhe kur ruajtja e parë të ketë mbetur bosh, mund ta azhurnojmë pa ndonjë shqetësim për sigurinë e të dhënave. Nëse administratori i sistemit ka një ruajtje rezervë në infrastrukturë, ai mund ta përdorë atë si një depo të përkohshme për kutitë e postës që janë transferuar nga ruajtjet e postës që po azhurnohet.
Transferimi i tillë lejohet nga komandat e konsolës DoMoveMailbox. Për ta përdorur atë për të transferuar të gjitha llogaritë nga depoja e postës, së pari duhet të merret lista e plotë e tyre. Për ta arritur këtë, ekzekutojmë komandën në serverin e postës zmprov sa zimbraMailHost=mailbox.example.com > accounts.txt. Pas ekzekutimit të saj, ne do të marrim një skedar accounts.txt me listën e të gjitha kutive postare në depozitat tona të postës. Pas kësaj, mund ta përdorim menjëherë atë për të transferuar llogaritë në një depo tjetër të postës. Kjo do të duket, për shembull, kështu:
zxsuite powerstore doMailboxMove reserve_mailbox.example.com input_file accounts.txt stages data
zxsuite powerstore doMailboxMove reserve_mailbox.example.com input_file accounts.txt stages data,account notifications admin@example.com
Komanda ekzekutohet dy herë për të kopjuar të dhënat e gjitha pa transferuar llogarinë e saj, e së dyti, për shkak se transferimi i të dhënave bëhet inkrementalisht, për të kopjuar të gjitha të dhënat që janë shfaqur pas transferimit të parë, dhe më pas për të transferuar edhe vetë llogaritë. Ju rikujtojmë se transferimi i llogarisë shoqërohet me një periudhë të vogël të papërdorshmërisë së kutisë postare, dhe është e arsyeshme të paralajmëroni përdoruesit për këtë. Përveç kësaj, pas përfundimit të ekzekutimit të komande së dytë, një njoftim përkatës dërgohet në emailin e administratorit. Falë kësaj, administratori mund të fillojë sa më shpejt të jetë e mundur për të bërë përmirësimin e depozitës postare.
Në rast se përditësimi i softuerit në depozitën postare është bërë nga ofruesi SaaS, do të ishte shumë më e arsyeshme të transferoheshin të dhënat jo sipas llogarive, por sipas domenëve që ndodhen mbi të. Për këto qëllime, mjafton të modifikoni pak komanden e futur:
zxsuite powerstore doMailboxMove reserve_mailbox.saas.com domenet client1.ru, client2.ru, client3.ru fazat të dhënash
zxsuite powerstore doMailboxMove secureserver.saas.com domenet client1.ru, client2.ru, client3.ru fazat të dhënash, llogari njoftime admin@saas.com
Pasi transferi i llogarive dhe të dhënave të tyre nga ruajtësi i postës është përfunduar, të dhënat në serverin origjinal humbasin çdo rëndësi dhe mund të filloni rinovimin e serverit të postës pa frikë për ruajtjen e tyre.
Për ata që dëshirojnë të minimizojnë kohën e papunësisë gjatë transferimit të kutive të postës, skenari ideal është një strategji krejtësisht tjetër duke përdorur komandën zxsuite powerstore doMailboxMove, që përfshin transferimin e kutive të postës menjëherë në serverët e rinovuar, pa nevojën për përdorimin e atyre të përkohshme servera. Në fjalë të tjera, ne shtojmë një ruajtës të ri të postës në infrastrukturën Zimbra, i cili tashmë është rinovuar në versionin më të fundit, dhe pastaj thjesht transferojmë llogaritë nga serveri i pa rinovuar duke përsëritur procedurën derisa të gjitha serverët në infrastrukturë të jenë rinovuar.
Ky ky është një mënyrë që lejon transferimin e llogarive një herë dhe kështu të zvogëlohet koha gjatë së cilës kutitë e postës do të mbeten të papërfshira. Për më tepër, për ta realizuar këtë, nevojitet vetëm një server i postës shtesë. Megjithatë, administratorët që përfitojnë nga shërbimet e postës në servera me konfiguracione të ndryshme duhet të tregohen të kujdesshëm. Problemi është se transferimi i një numri të madh llogarish në një server më të dobët mund të ndikojë negativisht në disponueshmërinë dhe reagimin e shërbimit, gjë që mund të jetë shumë kritike për bizneset e mëdha dhe ofruesit e SaaS.
Në këtë mënyrë, falë Zextras Backup dhe Zextras PowerStore, admini i sistemit Zimbra ka mundësinë të përditësojë të gjitha nyjat e infrastrukturës Zimbra pa asnjë rrezik për informacionin e ruajtur atje.
Burimi: habr.com
