Přeskočit na obsah
Technologie

Architektura na podnikové úrovni

grommunio lze škálovat od jediného serveru až po clusterová, vysoce dostupná nasazení za vaším rozvržovačem zátěže – aniž byste se museli vzdát protokolů a klientů, na které se vaše organizace již spoléhá.

100 000+
Počet uživatelů na jedno nasazení
Aktivní/aktivní
Vysoká dostupnost
MAPI/HTTP
Nativní Outlook
OIDC · SAML
Moderní jednotné přihlášení
Architektura

Navrženo pro horizontální škálovatelnost

Jádro založené na architektuře Linux, orientované na služby a navržené s ohledem na hustotu a růst – kapacitu lze rozšířit přidáním uzlů.

Připraveno pro clusterování

Spusťte grommunio na více uzlech. Aplikační služby bez uchovávání stavu lze horizontálně škálovat – více uzlů jednoduše znamená větší kapacitu.

Kompatibilní s rozložením zátěže

Umístěte před systém jakýkoli standardní vyvažovač zátěže typu L4/L7. Relace nejsou vázány na jeden konkrétní uzel, takže se provoz rovnoměrně rozděluje bez nutnosti složitých opatření pro zajištění přilnavosti relací.

S vysokou dostupností

Topologie typu aktivní/aktivní a aktivní/pasivní, kontroly stavu a automatické přepnutí na záložní uzel zajišťují, že poštovní schránky zůstávají dostupné i v případě výpadku uzlu nebo během údržby.

Škálovatelná datová vrstva

Metadatová vrstva založená na MariaDB/Galera a škálovatelné úložiště zpráv, které lze replikovat a sdružovat do klastrů nezávisle na aplikační vrstvě.

Modulární konstrukce

MTA, úložiště, web a synchronizace jsou nezávislé služby – každou z nich lze samostatně škálovat, izolovat, monitorovat a aktualizovat.

Linux – nativní výkon

Lehké jádro v jazyce C/C++ (gromox) navržené s ohledem na efektivitu – tisíce poštovních schránek na jeden uzel, a to bez zbytečné zátěže.

Architektura v kostce

Vrstvené, oddělitelné, škálovatelné

Každá vrstva této architektury představuje samostatně škálovatelnou službu – kapacitu lze navýšit tam, kde je to potřeba. Komponenty řady grommunio jsou postaveny na standardní a osvědčené infrastruktuře řady Linux.

Schéma architektury komponenty grommunio
Vysoká dostupnost

Skutečná vysoká dostupnost – tak, jak ji budují provozní týmy

Více než jen vyvažování zátěže — model grommunio běží na osvědčeném vysoce dostupném softwarovém stacku Linux, který zajišťuje skutečnou odolnost proti poruchám, nikoli pouze teoretickou redundanci.

  • Corosync a Pacemaker Vytvářejte skutečně vysoce dostupné clustery na osvědčené platformě Linux HA – Corosync pro komunikaci v rámci clusteru a správu členství, Pacemaker pro správu zdrojů a koordinaci.
  • Automatické převzetí služeb při selhání a fencing V případě výpadku uzlu dochází k automatickému přesunu zdrojů, přičemž jsou využity mechanismy STONITH a fencing k zajištění ochrany před stavem „split-brain“ a zachování integrity dat.
  • Replikované a sdílené úložiště Zkombinujte s DRBD, sdíleným úložištěm SAN/NAS nebo klastrovanou databázovou vrstvou, aby žádný jednotlivý uzel nepředstavoval místo selhání.
  • Aktivní/aktivní nebo aktivní/pasivní Vyberte si topologii, která odpovídá vašemu zařízení SLA – škálovatelnou propustnost nebo režim „warm standby“ připravený k převzetí provozu.
  • Průběžná údržba, nulové prostoje Provádějte opravy a aktualizace vždy na jednom uzlu, zatímco cluster nadále poskytuje služby uživatelům.
  • Geografická redundance Rozšiřujte clustery nebo je replikujte napříč lokalitami a datovými centry pro účely obnovy po havárii.
Cloud-nativní

Od samého počátku navrženo pro cloud

grommunio vychází z principů cloud-native, a proto se nasazuje, škáluje a opravuje stejným způsobem jako moderní infrastruktura.

  • Kompatibilní s Container Oficiální obrazy kontejnerů běží na Docker, Podmanu a Kubernetesu – grommunio lze spravovat stejně jako jakýkoli jiný cloud-nativní pracovní úkon.
  • Služby bez stavu Aplikační komponenty neuchovávají žádný lokální stav, takže se dají horizontálně škálovat (a opět zmenšovat) a okamžitě se obnovují.
  • Replikované nebo sdílené úložiště Seskupujte uzly způsobem, který vyhovuje vaší infrastruktuře – každému uzlu můžete přidělit vlastní replikované úložiště, nebo můžete všechny uzly provozovat na společném úložišti SAN/NAS. grommunio podporuje obě možnosti stejně.
  • Škálovatelnost podle potřeby Přidávejte nebo odebírejte repliky podle aktuálního zatížení pomocí postupného nasazování a automatického škálování vašeho orchestrátoru.
  • Deklarativní a automatizovatelné Díky konfiguraci jako kódu a správě pomocí API jsou nasazení reprodukovatelná a kompatibilní s CI/CD.
  • Funguje kdekoli Stejné artefakty lze provozovat na vlastních serverech, ve vašem soukromém cloudu, ve veřejném cloudu nebo v suverénním prostředí – bez vázání na konkrétního poskytovatele.
Protokoly a kompatibilita

Každý protokol, žádné kompromisy

Model grommunio podporuje stejné protokoly jako model Microsoft Exchange, takže se vaše stávající klienty připojí přímo – není třeba nic instalovat ani nic migrovat.

  • MAPI/HTTP — původní Outlook Outlook for Windows se připojuje nativně přes MAPI/HTTP (a RPC/HTTP), přesně tak, jako by se připojoval k Exchange. Žádné pluginy, žádné konektory, žádný middleware.
  • Exchange Web Services (EWS) Široká interoperabilita s klienty a integracemi, které podporují protokol EWS, včetně modelů eM Client, Outlook for Mac a macOS Mail.
  • Offline adresář (OAB) Globální seznam adres je zveřejněn jako offline adresář, takže jej Outlook může uložit do mezipaměti a umožnit tak rychlé vyhledávání adres v režimu offline.
  • Exchange ActiveSync (EAS) Nativní funkce push e-mailu, kalendáře a kontaktů na mobilních zařízeních iOS, Android a Outlook.
  • IMAP, POP3 a SMTP Otevřené standardy pro jakýkoli poštovní klient nebo navazující systém, ke kterému se potřebujete připojit.
  • CalDAV a CardDAV Synchronizace kalendáře a kontaktů podle standardů napříč všemi platformami.
  • Automatické zjišťování a automatická konfigurace Klienti se konfigurují sami – uživatelé stačí zadat svou e-mailovou adresu a jsou připojeni.
Průběh protokolu

Od klienta do poštovní schránky

Každý řádek představuje jeden samostatný, nezkřížený kanál: rodina klientů, protokol, kterým komunikuje, a služba gromox, která na ni odpovídá – stejná cesta, jakou Outlook používá při komunikaci s Microsoft Exchange.

Průběh protokolu od klienta ke službě gromox, jeden kanál pro každou skupinu klientů
Služba ↔ data

Kam směřuje každá služba

Jakmile se požadavek dostane do systému gromox, každá služba přistupuje ke svému datovému úložišti prostřednictvím definovaného rozhraní – exmdb pro jednotlivé poštovní schránky, metadata MariaDB, cache Redis nebo poštovní spool s frontendem Postfix.

Jak se jednotlivé služby Gromoxu připojují ke svému datovému úložišti
Funguje s vašimi e-mailovými klienty

Používejte e-mailového klienta, který už máte rádi

Vaši uživatelé mohou i nadále používat klienta, na který jsou zvyklí. Jelikož grommunio podporuje standardní protokoly, lze k němu nativně připojit prakticky jakýkoli moderní e-mailový a groupwarový klient – ať už na počítači, mobilním zařízení nebo na webu.

Microsoft Outlook
Windows, nativně přes MAPI/HTTP – přesně tak, jak komunikuje s Exchange.
Outlook for Mac
macOS, přes Exchange Web Services (EWS).
Apple Mail, Kalendář a kontakty
Hlavně přes Exchange Web Services (EWS) – a dále přes CalDAV a CardDAV na macOS a iOS.
eM Client
Standardní multiplatformní alternativa Outlook k modelu grommunio — modely Windows, macOS a Linux namísto modelu Exchange Web Services (EWS), s kalendářem, kontakty, úkoly, informacemi o volném čase a globálním adresářem.
Mozilla Thunderbird
Prostřednictvím Exchange Web Services (EWS) a dále IMAP, SMTP, CalDAV a CardDAV.
GNOME Evolution
Linux, přes Exchange Web Services.
KDE Kontact
Linux, přes IMAP, CalDAV a CardDAV.
Android a iOS
Jakékoli zařízení Exchange ActiveSync funguje ihned po vybalení.
grommunio Web
Integrovaný webmail s kompletní funkcionalitou – není třeba nic instalovat.
Identita a přístup

Ověřování přizpůsobené vašemu prostředí

Začleňte řešení grommunio do stávajícího systému správy identit – zajistěte federované přihlášení, prosazujte zásady a delegujte správu.

OpenID Connect (OIDC)

Propojte ověřování s vaším poskytovatelem identit — Keycloak, Microsoft, Entra ID, Okta a jakýmkoli poskytovatelem identit kompatibilním s OIDC.

SAML 2.0

Jednotné přihlášení u podnikových poskytovatelů identit SAML s plynulou federací relací.

LDAP a Active Directory

Ověřujte a přidávejte uživatele přímo ze své stávající adresářové služby.

MFA a podmíněný přístup

Integrovaná technologie TOTP spolu s plnou podporou WebAuthn / FIDO2 a podmíněným přístupem prostřednictvím vašeho poskytovatele identit (IdP) – spravujte zásady přihlášení na jednom místě.

Správa na základě rolí

Podrobně definované, delegované správní role – pro jednotlivé organizace a jednotlivé nájemce.

Ve výchozím nastavení zabezpečené

TLS všude, moderní šifrovací algoritmy a S/MIME pro zabezpečení zpráv od začátku do konce.

Bezpečnost a důvěra

Zpevněno v každé vrstvě

Bezpečnost je pro grommunio základem, nikoli pouhou dodatečnou funkcí. Osvědčené výsledky, plně transparentní open-source kód a komplexní soubor bezpečnostních zásad zajišťují ochranu vaší komunikace.

Ve výchozím nastavení zabezpečené

TLS všude, moderní šifrovací algoritmy a posílená výchozí nastavení hned po vybalení — žádné nezabezpečené zastaralé režimy.

Vrstvená ochrana

Nezávislé, víceúrovňové řízení v oblastech přenosu, aplikací, úložišť a identit.

Princip nejnižšího oprávnění

Podrobné řízení přístupu na základě rolí (RBAC) a delegovaná správa – každý uživatel i správce má k dispozici pouze to, co potřebuje.

Šifrování od začátku do konce

S/MIME – podepisování a šifrování pro zajištění pravosti, integrity a důvěrnosti zpráv.

Ochrana před spamem a škodlivým softwarem

grommunio-antispam (využívající technologii Rspamd) a ClamAV prověřují každou zprávu pomocí analýzy založené na pravidlech, statistické analýzy a analýzy podpisů.

Kontinuální kalení

Rychlé bezpečnostní aktualizace, koordinovaná reakce na CVE a proces zodpovědného zveřejňování.

Transparentní a kontrolovatelné

100 % open source – kód je k dispozici komukoli k nahlédnutí, kontrole a ověření. Žádné „černé skříňky“.

Nezávislé a v souladu s předpisy

Provozujte na infrastruktuře, kterou máte pod kontrolou, ve vaší jurisdikci – řešení je již od samého počátku navrženo v souladu s normou GDPR.

Silné ověření

MFA společně s modely OIDC a SAML zajišťují moderní, federovaný přístup řízený zásadami.

IT provoz

Určeno pro více uživatelů a vyvinuto pro IT týmy

Provozujte jednu platformu pro mnoho organizací s možnostmi nasazení a nástroji, jaké provozní týmy očekávají.

  • Skutečná podpora více nájemců Hostujte na jedné platformě mnoho samostatných organizací – každá s vlastními doménami, uživateli, zásadami a správou.
  • Flexibilní a nezávislé nasazení Na místě, ve vašem soukromém cloudu nebo jako suverénně hostovaná služba. Vaše data zůstávají ve vaší jurisdikci a pod vaší kontrolou.
  • Appliance, softwarové balíčky nebo kontejnery Nasazujte hotové zařízení ISO, nativní balíčky pro hlavní distribuce Linux nebo kontejnerové obrazy pro váš orchestrátor.
  • Zálohování a obnova po havárii Jednotné cesty pro zálohování a obnovu napříč vrstvami metadat a zpráv.
  • Monitorování a sledovatelnost Zdravotní ukazatele, metriky a strukturované protokoly, které lze přímo začlenit do vašeho stávajícího monitorovacího systému.
  • Dlouhodobá údržba Bezpečnostní aktualizace a předvídatelné cykly vydávání verzí s profesionální podporou.
  • Deklarativní konfigurace Spravujte platformu na základě stavu řízeného verzemi – konfigurace založená na souborech, otevřený Admin API a komunitní playbooky Ansible / Salt se snadno začlení do vaší stávající automatizace.
  • Automatické nastavení klientů Outlook Autodiscover, automatická konfigurace Mozilly, Exchange ActiveSync Autodiscover a Apple .mobileconfig – každý běžný klient se nakonfiguruje sám pouze na základě e-mailové adresy.
Otevřený ekosystém

Zapadá do infrastruktury, kterou již provozujete

Jelikož zařízení grommunio komunikuje pomocí otevřených standardních protokolů, snadno se začlení do stávající infrastruktury – do systémů pro archivaci, zabezpečení e-mailů, zálohování a virtualizaci, které již na straně serveru provozujete, i do doplňků Outlook, na které se vaši uživatelé spoléhají.

Archivace e-mailů

Spojte model grommunio s archivačními zařízeními pro zajištění souladu s předpisy, jako je například model MailStore, namísto standardního modelu IMAP a funkce journalingu – vaše pracovní postupy v oblasti uchovávání dat a elektronického vyhledávání (e-discovery) budou pokračovat beze změn.

Poštovní brány

Pro filtrování příchozího a odchozího provozu, směrování a ochranu proti úniku dat (DLP) ji doplňte o bezpečnostní bránu pro e-mailovou komunikaci nebo příslušné zařízení – například Cisco, IronPort nebo Proxmox Mail Gateway.

Zálohování na straně serveru

Chraňte úložiště zpráv a databázi pomocí zálohovacích nástrojů, které již používáte – ať už se jedná o zálohy typu snapshot, zálohy prostřednictvím agentů nebo na úrovni úložiště, a to bez nutnosti používat proprietární formát.

Jakýkoli hypervisor

Funguje jako standardní host Linux na všech hlavních hypervisorech – mimo jiné na VMware, QEMU/KVM, Xen (XCP-ng) a Microsoft Hyper-V.

Containers

Nasazujte v kontejnerech pomocí Docker nebo LXC/LXD, abyste dosáhli jednoduchého a reprodukovatelného nasazení společně s ostatními částmi vaší platformy.

Doplňky Outlook

Doplňky založené na standardních rozhraních MAPI/HTTP nebo EWS budou i nadále fungovat – včetně nástrojů pro správu e-mailových podpisů a prohlášení o vyloučení odpovědnosti a podobných pluginů na straně serveru.

Osvědčené základy

Vychází z technologie, na které funguje internet

grommunio nevymýšlí kolo znovu. Je postaven na nejdůvěryhodnější a v praxi prověřené open-source technologii na světě – na stejných komponentách, na nichž běží internet.

Linux
Pro tento operační systém, který představuje pevný jako skála základ, je model grommunio navržen.
C / C++
Vysoce výkonné jádro gromox, napsané v moderním jazyce C++.
Postfix
Nejdůvěryhodnější agent pro přenos pošty na světě (MTA).
grommunio – antispam a ClamAV
Špičkové filtrování spamu a antivirová kontrola.
Keycloak
Open-source správa identit a přístupů pro jednotné přihlášení (SSO) u modelů OIDC a SAML.
SQLite
Rychlé, integrované úložiště na úrovni jednotlivých poštovních schránek.
Redis
Ukládání do mezipaměti a sdílený stav relace.
nginx
Osvědčený reverzní proxy server a webové rozhraní.
PHP
Zajišťuje fungování aplikace grommunio Web.
Python
Nástroje pro správu, automatizace a řízení API.
OpenSSL
Průmyslový standard TLS a kryptografie v celém systému.
Důvěryhodné knihovny
Desítky osvědčených knihoven s otevřeným zdrojovým kódem — libcurl, tinyxml2, jsoncpp, zstd a další.
Vedení v oblasti standardů

Nejprve zavádíme standardy. Poté je vylepšujeme.

grommunio implementuje kompletní protokolový stack Microsoft Exchange — 61 zveřejněných dokumentů otevřené specifikace Microsoft, od MAPI/HTTP a RPC over HTTP až po Exchange ActiveSync, EWS a celou řadu vlastností MS-OX*. Tam, kde dokumentace nestačí, jsme naše zjištění začlenili do vlastní zveřejněné specifikace Microsoft, a tam, kde samotný protokol končí, jej rozšiřujeme.

  • 61 Specifikace protokolu Microsoft, od začátku do konce Od MS-OXCMAPIHTTP a MS-OXCROPS až po MS-OXNSPI, MS-ASCMD, rodiny webových služeb MS-OXWS* a objektů vlastností MS-OXO* — grommunio používá stejné síťové protokoly jako samotný Exchange Server, takže Outlook na Windows se připojuje bez klientského konektoru.
  • Do oficiální specifikace modelu Microsoft bylo začleněno více než 15 oprav Od znaménkovosti PT_LONG přes sémantiku MAPI_HARD_DELETE až po chybějící velikosti MS-OXPROPS – v rámci našeho přezkumu jsme vytvořili patnáct žádostí o začlenění (pull requestů), které projekt Microsoft přijal do svých vlastních otevřených specifikací, a navíc jsme nahlásili další dvě chyby. Každý příspěvek lze sledovat na GitHubu.
  • Napodobování modelu EAS – nad rámec toho, co dokáže vlastní model EAS od Microsoft Rozšířili jsme funkce Exchange ActiveSync a Autodiscover tak, aby oprávněný uživatel mohl přistupovat ke sdíleným poštovním schránkám ze svého telefonu prostřednictvím zosobnění. V dokumentaci k Microsoft se výslovně uvádí, že EAS nepodporuje sdílené poštovní schránky ani přístup delegátů – grommunio je však podporuje, aniž by bylo nutné provádět jakékoli změny na straně klienta.
  • Multi-LDAP v jedné instalaci – světová novinka v oblasti skupinového softwaru K jedné instalaci grommunio lze připojit libovolný počet nezávislých adresářů – Active Directory, OpenLDAP, eDirectory, jakýkoli LDAPv3 – a to pro každou organizaci zvlášť. Microsoft Exchange je z konstrukčního hlediska určen pro jednu doménovou strukturu; grommunio nikoli.
Otevřít úplně dolů

Žádné černé skříňky

grommunio je 100 % open source, vyvinutý v Evropě a postavený na otevřených standardech od protokolové vrstvy až po úložný engine. Jeho vysoce výkonné jádro, gromox, nativně implementuje rozhraní protokolu Exchange na platformě Linux — nemusíte tedy licencovat žádný proprietární konektor, spoléhat se na žádnou „černou skříňku“ a nejste vázáni na konkrétního dodavatele.

Protože je každá vrstva otevřená a založená na standardech, můžete ji auditovat, integrovat, automatizovat a provozovat kdekoli, kde to vyžadují vaše požadavky na dodržování předpisů – na vlastním hardwaru, v cloudu podle vašeho výběru nebo ve suverénním prostředí, které sami provozujete.

Často kladené otázky

Technologie – často kladené otázky

Mohu provozovat grommunio v clusteru s vysokou dostupností?

Ano. grommunio je navržen pro clusterová nasazení s vysokou dostupností – v konfiguraci aktivní/aktivní nebo aktivní/pasivní – za standardními rozvržovači zátěže, s kontrolami stavu a automatickým převzetím služeb při selhání. Bezstavové aplikační služby se horizontálně škálují napříč uzly.

Funguje Outlook bez pluginů nebo konektorů?

Ano. Outlook for Windows se připojuje nativně přes MAPI/HTTP (a RPC/HTTP), přesně stejně jako se připojuje k Microsoft Exchange – na straně klienta není třeba nic instalovat a mezi nimi není žádný middleware.

Kteří poskytovatelé identit a které standardy SSO jsou podporovány?

grommunio podporuje OpenID Connect (OIDC) a SAML 2.0 pro jednotné přihlášení (SSO) s poskytovateli, jako jsou Keycloak, Microsoft Entra ID a Okta, stejně jako LDAP a Active Directory pro autentizaci a provisioning.

Může jedna instalace obsluhovat více organizací?

Ano. grommunio nabízí již v základním nastavení podporu více nájemců pro své klíčové funkce (e-mail, kalendář, kontakty, úkoly a poznámky) – na jedné platformě tak může fungovat mnoho izolovaných organizací, z nichž každá má své vlastní domény, uživatele, zásady a delegovanou správu.

Kde lze grommunio nasadit?

Lokálně, ve vašem soukromém cloudu nebo jako suverénní hostovaná služba. Dodává se jako hotové zařízení ve formátu ISO, jako nativní balíčky pro hlavní distribuce Linux a jako kontejnerové obrazy.

Které distribuce Linux jsou podporovány?

openSUSE / SUSE Linux Enterprise, Debian, Ubuntu, Red Hat Enterprise Linux a řada systémů kompatibilních s RHEL (Rocky Linux, AlmaLinux).

Jak se přijímá příchozí pošta – nahrazuje grommunio Postfix?

Ne. grommunio funguje společně s Postfixem: Postfix je SMTP MTA na okraji sítě (s grommunio-antispam jako milterem) a předává přijaté zprávy programům gromox-delivery a gromox-delivery-queue k doručení do jednotlivých poštovních schránek. Konfigurace Postfixu zůstává pro operátory známá.

Je velikost poštovní schránky omezená?

Na straně produktu neexistuje žádné pevné omezení velikosti jednotlivých poštovních schránek – každá poštovní schránka představuje samostatné úložiště exmdb založené na SQLite, které lze škálovat až na stovky GB, a kvóty pro jednotlivé uživatele lze konfigurovat prostřednictvím administrátorského uživatelského rozhraní nebo API. Důležité upozornění na straně klienta: Microsoft a Outlook si neporadí s velmi velkými poštovními schránkami – při velikosti přesahující zhruba 100 GB se jejich lokální mezipaměť zpomaluje a je náchylná k poškození. Doporučujeme udržovat velikost poštovních schránek používaných s Outlook pod ~100 GB; pro větší schránky použijte Outlook v online režimu, grommunio Web nebo jiného klienta.

Jak probíhá zálohování?

Soubory exmdb jednotlivých poštovních schránek a databázi metadat MariaDB lze zálohovat pomocí standardních nástrojů (snímky na úrovni souborů pro exmdb, mariabackup nebo logické výpisy pro MariaDB). Dokumentace pro správce popisuje postupy pro konzistentní zálohování a obnovu v daném časovém bodě.

Stavějte na pevném základu

Jste připraveni podrobit model grommunio zátěžovému testu?