Përditësim i sigurt i Zimbra Collaboration Suite

Kështu ndodhi që administratorët e sistemeve gjithmonë i qasen me skepticizëm çdo gjëje të re. Praktikisht çdo gjë, nga platformat e serverëve të reja deri te përditësimet e softuerit, perceptohet me njëfarë frike, deri sa të ketë një përvojë të parë praktike dhe komente pozitive nga kolegët e tjerë në kompani të ndryshme. Kjo është e kuptueshme, sepse kur ke përgjegjësinë për funksionimin e një kompanie dhe sigurinë e informacionit të rëndësishëm, me kalimin e kohës fillon të humbasësh besimin edhe te vetvetja, e të mos flasim për kontraktorët, nënshtruarit ose përdoruesit e zakonshëm.

Mosbesimi ndaj përditësimeve të softuerit është i shkaktuar nga një numër të madh rastesh të pakëndshme, kur instalimi i patch-eve të reja ka çuar në rënien e performancës, ndryshime në ndërfaqen e përdoruesit, dështimin e sistemit informatik ose, më rrallë, humbjen e të dhënave. Megjithatë, nuk është e mundur që të heqësh dorë plotësisht nga përditësimet, përndryshe infrastruktura e kompanisë suaj mund të bëhet viktimë e sulmeve të hakerave. Mjafton të kujtojmë rastin famëkeq me virusesin WannaCry, kur të dhënat që ruheshin në miliona kompjuterë të pa përditësuar me versionin më të fundit të Windows u koduan. Ky incident jo vetëm që i kushtoi punën disa qindra administratorëve të sistemeve, por gjithashtu ilustroi nevojën për të zhvilluar një politikë të re për përditësimin e produkteve softuerike në kompani, e cila do të lejonte kombinimin e sigurisë dhe shpejtësisë së instalimit të tyre. Le të shohim pra, në prag të daljes së versionit LTS të Zimbra 8.8.15, se si mund ta përditësoni Zimbra Collaboration Suite Open-Source Edition, për të garantuar ruajtjen e të dhënave të gjitha kritike.

Përditësim i sigurt i Zimbra Collaboration Suite

Një nga karakteristikat kryesore të Zimbra Collaboration Suite është se pothuajse të gjitha elementet e saj mund të kopjohen. Konkretisht, në përveç serverit kryesor LDAP-Master, mund të shtoni LDAP-replica që mund të marrin funksionet e serverit kryesor LDAP, në rast nevoje. Gjithashtu, mund të kopjohen serverat Proxy dhe serverat me MTA. Kjo kopjim lejon që, në rast nevoje, të largoni disa pjesë të infrastrukturës për kohën e azhurnimit dhe, falë kësaj, të siguroni jo vetëm që mos të ndodhë një ndalim i gjatë, por edhe të shmangni humbjen e të dhënave në rastin e një azhurnimi të dështuar.

Në ndryshim nga elementët e tjerë të infrastrukturës, kopjimi i arkivave të postës në Zimbra Collaboration Suite nuk mbështetet. Edhe në rast se në infrastrukturën tuaj ka disa arkiva postash, të dhënat e secilës kutinë postare mund të ndodhen në ndonjë arkiv të vetëm. server. Prandaj, një nga rregullat kryesore për ruajtjen e të dhënave gjatë azhurnimit është rezervimi në kohë i informacionit në arkivat postare. Sa më e freskët të jetë backup-i juaj, aq më shumë të dhëna do të ruhet në rastin e një situate të paparashikuar. Megjithatë, këtu ka një nuancë, e cila është se në edicionin falas të Zimbra Collaboration Suite nuk ka mekanizëm të integruar për krijimin e kopjeve rezervë, dhe për të krijuar kopje rezervë do të duhet të përdorni mjete të ndërtuara nga GNU/Linux. Por, nëse në infrastrukturën tuaj Zimbra funksionojnë disa arkiva postash dhe përmasat e arkivit të postës janë mjaft të mëdha, atëherë çdo kopje rezervë e tillë mund të zgjasë shumë gjatë, si dhe të krijojë një ngarkesë të rëndë në rrjetin lokal dhe në serverat vetë. Për më tepër, gjatë një kopjimi të gjatë, rreziku i shfaqjes së forcave madhore rritet ndjeshëm. Gjithashtu, nëse realizoni një rezervim të tillë pa ndërprerë shërbimin, ekziston rreziku që disa skedarë të kopjohen gabimisht, gjë që do të çojë në humbjen e disa të dhënave.

Kjo është arsyeja pse, në rast se ju nevojitet të rezervoni sasi të mëdha informacioni nga depozitë e postës, është më mirë të përdorni rezervimin inkremental, i cili lejon shmangien e kopjimit të plotë të gjithë informacionit, duke rezervuar vetëm ato skedare që janë shfaqur ose janë ndryshuar pas marrjes së kopjes së plotë të mëparshme. Kjo e shpejton ndjeshëm procesin e krijimit të rezervave, si dhe lejon një fillim më të shpejtë të instalimeve të përditësimit. Përdorimi i rezervimit inkremental në Zimbra Open-Source Edition është i mundur përmes zgjerimit modular Zextras Backup, që është pjesë e suite Zextras.

Një tjetër mjet i fuqishëm Zextras PowerStore i lejon administratorëve të sistemeve të deduplikojnë të dhënat në depozitën e postës. Kjo do të thotë se të gjitha attachmentet e njëjta dhe emailet e përsëritura në serverin e postës do të zëvendësohen me një skedari origjinal, ndërsa të gjitha përsëritjet do të shndërrohen në lidhje simbolike transparente. Falë kësaj, mund të arrihet jo vetëm një kursim i konsiderueshëm hapësire në hard disq, por edhe një reduktim i ndjeshëm i madhësisë së rezervës, duke lejuar që të kryhet një rezervim i plotë më shpesh.

Por mundësia kryesore që Zextras PowerStore ofron për azhurnimin e sigurt është transferimi i kutive të postës midis serverëve të postës në infrastrukturat shumë-serverësh të Zimbra. Falë kësaj mundësie, administratorët e sistemeve mund të kryejnë me depozitën e postës të njëjtën gjë që ne kemi bërë me serverët MTA dhe LDAP për azhurnimin e tyre të sigurt. Për shembull, nëse në infrastrukturën Zimbra ka katër depozita të postës, mund të provoni të shpërndani kutitë e postës nga njëra prej tyre në tre të tjera, dhe kur depozita e parë e postës të jetë bosh, mund ta përditësoni pa frikën për ruajtjen e të dhënave. Nëse administratorët e sistemeve kanë një depo të rezervës të postës në infrastrukturë, ata mund ta përdorin atë si një vend të përkohshëm për kutitë e postës të transferuara nga depozitat e postës që po azhurnohen.

Kjo transferimin mundëson komandës konsolë DoMoveMailbox. Për të përdorur këtë për të transferuar të gjithë llogaritë nga depoja e postës, së pari duhet të marrim listën e plotë të tyre. Për ta arritur këtë, në serverin e postës do të ekzekutojmë komandën zmprov sa zimbraMailHost=mailbox.example.com > accounts.txt. Pas ekzekutimit të saj, ne do të marrim një skedë accounts.txt me listën e të gjitha kutive postare në depozanë tonë të postës. Pas kësaj, mund ta përdorim menjëherë atë për të transferuar llogaritë në një depo tjetër të postës. Do të duket, për shembull, si kjo:

zxsuite powerstore doMailboxMove reserve_mailbox.example.com input_file accounts.txt stages data
zxsuite powerstore doMailboxMove reserve_mailbox.example.com input_file accounts.txt stages data,account notifications admin@example.com

Komanda ekzekutohet dy herë për të kopjuar të dhënat e gjitha për herë të parë pa transferimin e vetë llogarisë dhe për herë të dytë, pasi transferimi i të dhënave bëhet inkrementalisht, për të kopjuar të gjitha të dhënat që janë shfaqur pas transferimit të parë dhe pastaj për të transferuar edhe vetë llogaritë. Ju përkujtojmë se transferimi i llogarisë shoqërohet me një periudhë të vogël të papërshtatshmërisë së kutisë postare, dhe do të ishte e arsyeshme t'i paralajmëroni përdoruesit rreth kësaj. Për më tepër, pas përfundimit të ekzekutimit të komandës së dytë, një njoftim i tillë i dërgohet administratorit të postës. Falë këtij, administratori mund të fillojë sa më shpejt të jetë e mundur përditësimin e depozites së postës.

Në rastin kur përditësimi i softuerit në depozanën e postës bëhet nga një ofrues SaaS, do të ishte shumë më logjike të transferoni të dhënat jo sipas llogarive, por sipas domain-eve që ndodhen në të. Për këto qëllime, mjafton të ndryshoni pak komandën e futur:

zxsuite powerstore doMailboxMove reserve_mailbox.saas.com domains client1.ru, client2.ru, client3.ru stages data
zxsuite powerstore doMailboxMove secureserver.saas.com domains client1.ru, client2.ru, client3.ru stages data,account notifications admin@saas.com

Pas përfundimit të transferimit të llogarive dhe të dhënave të tyre nga depoja e postës, të dhënat në serverin burimor ndalojnë të kenë ndonjë rëndësi dhe mund të filloni përditësimin e serverit të postës pa frikë për ruajtjen e tyre.

Për ata që duan të minimizojnë kohën e ndalesës gjatë transferimit të kutive postare, një skenar përdorimi thelbësisht ndryshe i komandës do të ishte ideal zxsuite powerstore doMailboxMove, the essence of which lies in transferring mailboxes directly to updated servers without the need for intermediate storage. serverësh. In other words, we add a new mail storage to the Zimbra infrastructure, which has already been updated to the latest version, and then we simply transfer accounts from the outdated server following a familiar scenario and repeat the process until all servers in the infrastructure are updated.

This method allows for a one-time transfer of accounts, thus reducing the duration during which mailboxes will remain inaccessible. Furthermore, only one additional mail server will be needed for its implementation. However, administrators should approach its use with caution when deploying mail storages on servers with different configurations. The reason is that transferring a large number of accounts to a weaker server may negatively impact the availability and responsiveness of the service, which can be quite critical for large enterprises and SaaS providers.

Thus, thanks to Zextras Backup and Zextras PowerStore, the Zimbra system administrator can update all nodes in the Zimbra infrastructure without any risk to the information stored on them.

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster