Siirry sisältöön
Case Study

"Itsenäinen ja kestävämpi": grommunio Radolfshausenin kunnalla

· by grommunio
"Itsenäinen ja kestävämpi": grommunio Radolfshausenin kunnalla

Yhä useammat kunnat, myös monet pienemmät, ovat siirtymässä pois Microsoft Exchange:stä ja ottamassa käyttöön eurooppalaisen avoimen lähdekoodin grommunio-vaihtoehdon. Yksi niistä on Radolfshausenin kuntayhtymä, joka sijaitsee Göttingenin itäpuolella.

Itsenäinen ja kestävämpi grommunio Radolfshausenissa - weblogo

Siellä grommunio-kumppani huolehtii nyt siitä, että Radolfshausenin yli 40 kunnallista postilaatikkoa toimivat moitteettomasti ja ovat luotettavasti noin 7500 asukkaan käytettävissä.

Goodbye, Microsoft

“Samtgemeinde” (termi ei tule saksan kielen sanasta samt “Samt” vaan sanasta “gesamt”), yksitoista kuntaa yhdisti voimansa vuonna 1973 toteuttaakseen niille annetut tehtävät keskitetysti ja tehokkaasti. Tämä ei ole mitenkään epätavallista; pelkästään Ala-Saksin osavaltiossa on yli sata tällaista kuntayhtymää.

Monien muiden kuntien tapaan Radolfshausen oli aina luottanut Microsoftiin, mutta viime aikoina tyytymättömyys oli kasvanut kasvavien kustannusten, tietoturvaongelmien ja digitaalisen itsemääräämisoikeuden puutteen vuoksi, mikä johti massiiviseen riippuvuuteen. Lopullisen sysäyksen toimille antoivat palveluntarjoajan hinnankorotukset, liittovaltion tietoturvaviraston (BSI) suositukset ja valmistajan tietosuojaan liittyvä paine siirtyä pilvipalveluun.

Riippumaton ja entistä joustavampi grommunio Radolfshausenissa - Lothar Jagemann (IT) ja Jonas Wucherpfennig (apulaisosastopäällikkö) Radolfshausenissa
"Ohjelmistokehityksen läpinäkyvyys on yksinkertaisesti erinomaista" - Lothar Jagemann (IT) ja Jonas Wucherpfennig (apulaisosastopäällikkö), kuvassa Radolfshausenin kuntayhtymän Seeburg-järvellä, ovat innoissaan grommunioon siirtymisestä.

No Alternative: grommunio

Grommunion yhteistyökumppanin C4 Computer Consulting GmbH:n tukeman perusteellisen analyysin jälkeen vastuuhenkilöt päättelivät, että grommunio oli kuntayhtymälle varteenotettava vaihtoehto Exchangeille.

Ratkaisevin tekijä oli kuitenkin Postfix-, Rspamd- ja Piler-palvelinkomponenttien (sähköpostin, roskapostin torjunnan ja arkistoinnin osalta) vuorovaikutus. Myös keskustelut muiden grommunion referenssiasiakkaiden, kuten Lengerichin kaupungin, kanssa auttoivat paljon. Muut palveluntarjoajat ja kiertotiet eivät pystyneet täyttämään vaatimuksia.

Avoimen lähdekoodin kilpailu kallistaa vaakakupin

Kun Oldenburgin kunnallinen tietojenkäsittelyyhdistys (Kommunale Datenverarbeitung Oldenburg, KDO) osallistui valtakunnalliseen avoimen lähdekoodin kilpailuun julkishallinnolle Rspamd:n avulla, päätös tehtiin lopulta grommunion hyväksi. Kilpailu on suunnattu “liittovaltion, osavaltioiden ja paikallistason julkishallinnoille, jotka käyttävät avoimen lähdekoodin ohjelmistoja (OSS) avaimena hallintonsa digitaaliseen muutokseen”

Roskapostin torjunta on jo integroitu Rspamd:hen

Tämä rooli sopii täydellisesti myös grommuniolle, varsinkin kun avoimen lähdekoodin ryhmäohjelmistoon on jo sisäänrakennettu Rspamd-roskapostisuodatin - merkittävä etu “perinteisiin” Exchange-ratkaisuihin verrattuna ja merkittävä helpotus ylläpitäjien ja käyttäjien päivittäiseen työhön. “Julkishallinnon digitalisoinnissa “Rspamd avoimen lähdekoodin roskapostisuodattimena edustaa KDO:n mukaan merkittävää teknistä edistystä”."

grommunio - Dashboard-palvelimen käyttö
Radolfshausenissa sijaitsevan grommunio-palvelimen hallintaliittymä. Sovellus vaatii hyvin vähän resursseja, ja se toimii virtuaalikoneessa kunnan tietokeskuksessa.

"Erittäin vakaa heti alusta alkaen”

Nykyaikaiset roskapostisuodattimet eivät kuitenkaan ole ainoa syy, miksi kannattaa siirtyä käyttämään avoimen lähdekoodin ohjelmistoja. Tänään, useita kuukausia ja kokemuksia myöhemmin, ylläpitäjä Lothar Jagemann sanoo: “Siirtyminen Exchangesta grommunioon on toteutettavissa. Vaikka muutokset ovat varmasti välttämättömiä tällaiseen projektiin ryhtyessä, grommunio on toiminut alusta alkaen erittäin vakaasti. Tämän vuoksi työntekijöiden hyväksyntä on erittäin hyvä. Viimeisten kolmen kuukauden aikana meidän on tarvinnut uusia vain kaksi profiilia."

"Siirtyminen on sen arvoista” - “onnistunut ja vankka vaihtoehto Exchange-järjestelmälle”

Osaston apulaispäällikön Jonas Wucherpfennigin mukaan tämä on selkeä todiste siitä, että “ei kannata aina valita tai noudattaa helpointa ja vähiten vastarintaa aiheuttavaa tietä. Tänään voimme ehdottomasti sanoa: grommunio on onnistunut, intuitiivinen ja digitaalisesti taitava vaihtoehto julkishallinnon perinteisille vaihtojärjestelmille.”

grommunio RSPAMD - tilastot
Rspamd toiminnassa Radolfshausenissa

Siirtyminen viikonlopun aikana

Varmistaakseen, että migraatio sujui ongelmitta, ylläpitäjät aloittivat testivaiheella, jossa he veivät tiedot testijärjestelmästä ja toivat ne sinne. Myöhemmät testit suoritettiin käyttämällä Outlook:n uusimpia 64-bittisiä versioita (LTSC, 2024) ja erilaisia liiketoimintasovelluksia. Kun oli selvää, ettei odottamattomia ongelmia ilmenisi, varsinainen siirto saatiin päätökseen viikonlopun aikana - taustalla ja käyttäjien huomaamatta.

”Sitä on vain kokeiltu”

Kaikki tapahtui hyvin nopeasti: siirtyminen saatiin päätökseen vain muutama kuukausi projektin alkamisen jälkeen. “Jokainen, joka ryhtyy tällaiseen migraatioon, tajuaa nopeasti, että sähköpostipalvelimen vaihtaminen on helpoin tapa irrottautua Microsoftista, ainakin osittain. Sitä on vain yritettävä”, Lothar Jagemann selittää.

Huomattavasti alhaisemmat käyttökustannukset

“On selvää, että tällainen siirtyminen maksaa aluksi enemmän kuin nykyinen ratkaisu - se on normaalia minkä tahansa siirtymisen yhteydessä. Mutta jo nyt, kun kaikki toimii moitteettomasti, käyttökustannukset ovat huomattavasti alhaisemmat kuin Microsoftilla”, Wucherpfennig selittää.

“Samalla meillä on nyt kuitenkin paljon enemmän toimintoja, vaikka työprosessit ovat pysyneet samoina. Hyvä on, meillä IT-osastolla on nyt enemmän vastuuta, mutta se tarkoittaa yleensä myös nopeampia ratkaisuja käyttäjille. Ja näkymät ovat loistavat, sillä jos haluamme, voimme ottaa käyttöön myös Mattermostin, Jitsin ja Nextcloudin - grommunio tarjoaa nämä komponentit, mutta emme käytä niitä vielä.”

Webmail turvattu Keycloakilla ja 2FA:llä

Tällä hetkellä grommunio-tuotetta käyttää jo yli 40 henkilöä - hallinnossa, tietotekniikassa, kunnissa ja kouluissa. Järjestelmässä hyödynnetään itse sähköpostipalvelinta, Keycloak-kaksitekijätodennuksella suojattua webmail-käyttöliittymää, sisäänrakennettua arkistointiratkaisua ja erilaisia roskapostin torjuntatekniikoita. Edellä mainitun Rspamd:n lisäksi käytetään Fail2Ban-järjestelmää (ei-toivottujen lähettäjien palvelimet voidaan pyynnöstä estää kokonaan) sekä valkoisia ja mustia listoja, jotta työntekijät säästyisivät mahdollisimman hyvin nettikasinoiden, lääketuotteiden myyjien ja kaukaisten maiden ruhtinaiden ei-toivotuilta sähköposteilta.

grommunio KeyCloak - 2FA-moduuli webmailiin
Turvattu Keycloakilla ja kaksitekijätodennuksella: Grommunion web-käyttöliittymä.

Toiveet ja haasteet

Tulevaisuuden kehittämiselle on myös toiveita. Käyttäjät ja ylläpitäjät haluaisivat hienosäädetympiä pääsynvalvontamahdollisuuksia esimerkiksi kalentereiden osalta: Siirtymisen aikana kävi esimerkiksi ilmi, että kalenterin kirjoitusoikeus edellyttää edelleen koko postilaatikon jakamista.

Myös backendissä Radolfshausenin tiimi haluaisi muutamia ominaisuuksia, vaikka ne hoidetaan tällä hetkellä C4:n skripteillä ja automaatioilla, esimerkiksi vanhojen (poistettujen) sähköpostien siivoamisessa. Tällä hetkellä tällaiset tehtävät hoidetaan yksinkertaisilla Bash-skripteillä cron-toimintojen kautta. C4:n kaltaiset yhteistyökumppanit varmistavat modulaarisuuden ja päivitysturvallisuuden. Uudet käyttäjät arvostaisivat varmasti enemmän ominaisuuksia ja hyödyllisiä työkaluvihjeitä hallintakäyttöliittymässä. Lisäksi toivotaan yksityiskohtaisempia julkaisutiedotteita ja -tietoja etenemissuunnitelmiin ja päivityksiin.

Avoimuus

Kuntayhtymälle kuitenkin myös avoimen lähdekoodin ja yhteisön eetoksella on suuri merkitys: “Ohjelmistokehityksen läpinäkyvyys on yksinkertaisesti erinomaista; yhteisö testaa ohjelmistoa, kaikki tieto jaetaan, ja uudet ominaisuudet julkaistaan vasta, kun ne ovat läpäisseet käyttäjätestauksen.

Vasta sen jälkeen ne sisällytetään yritysversioihin, joita tuetaan päivityksillä.” Radolfshausenissa konsepti on tuttu muista OSS-työkaluista, kuten Firefoxista, FileZillasta, Notepad++:sta, KeePassista, Proxmoxista, Relutionista tai jopa Raspberry Pi -pienoistietokoneesta ja koulutusprojektista.

Vaikea laittaa hintaa: Strategiset hyödyt, riippumattomuus

Vaikka grommunion ominaisuuksia ei hyödynnettäisikään täysimääräisesti, kuntayhtymän hyödyt ovat selvät: se noudattaa BSI:n suosituksia, käyttää digitaalisesti suvereeneja, eurooppalaisia ohjelmistoja ja luottaa nykyaikaisiin, läpinäkyviin ja jäljitettäviin avoimen lähdekoodin ohjelmistoihin. Kaikki nämä ovat hyötyjä, joille on vastuuhenkilöiden mukaan vaikea asettaa hintaa.

Hyödynnä grommunion lisenssirakennetta: Hinnoittelu.