Architektura klasy korporacyjnej
Rozwiązanie grommunio umożliwia skalowanie od pojedynczego serwera do klastrów o wysokiej dostępności działających za modułem równoważenia obciążenia — bez konieczności rezygnacji z protokołów i klientów, z których korzysta już Twoja organizacja.
- Ponad 100 000
- Liczba użytkowników na wdrożenie
- Aktywne/aktywne
- Wysoka dostępność
- MAPI/HTTP
- Natywny Outlook
- OIDC · SAML
- Nowoczesne logowanie jednokrotne
Zaprojektowany z myślą o skalowalności
Rdzeń oparty na architekturze Linux, zorientowany na usługi, zaprojektowany z myślą o gęstości i skalowalności — zwiększaj wydajność, dodając kolejne węzły.
Obsługa klastrów
Uruchom grommunio na wielu węzłach. Bezstanowe usługi aplikacyjne skalują się horyzontalnie — większa liczba węzłów oznacza po prostu większą wydajność.
Obsługuje urządzenia równoważące obciążenie
Wystarczy umieścić przed nim dowolny standardowy moduł równoważenia obciążenia L4/L7. Sesje nie są przypisane do jednego węzła, więc ruch rozkłada się równomiernie, bez konieczności stosowania skomplikowanych rozwiązań związanych z sesjami przypisanymi do konkretnych węzłów.
Wysoka dostępność
Topologie typu „aktywny/aktywny” i „aktywny/pasywny”, kontrole stanu oraz automatyczne przełączanie awaryjne zapewniają ciągłą dostępność skrzynek pocztowych nawet w przypadku utraty węzła lub prac konserwacyjnych.
Skalowalna warstwa danych
Warstwa metadanych oparta na MariaDB/Galera oraz skalowalny magazyn komunikatów, które można replikować i klastrować niezależnie od warstwy aplikacji.
Konstrukcja modułowa
MTA, store, web i sync to niezależne usługi — każdą z nich można skalować, izolować, monitorować i aktualizować osobno.
Linux – wydajność natywna
Lekki rdzeń napisany w języku C/C++ (gromox), zaprojektowany z myślą o wydajności — tysiące skrzynek pocztowych na każdy węzeł, bez dodatkowego obciążenia.
Warstwowa, modułowa, skalowalna
Każda warstwa stosu stanowi niezależnie skalowalną usługę — zwiększaj wydajność tam, gdzie jest to potrzebne. Komponenty grommunio działają w oparciu o standardową, dobrze znaną infrastrukturę Linux.
Prawdziwa wysokodostępność (HA) – tak, jak wdrażają ją zespoły operacyjne
Więcej niż tylko równoważenie obciążenia — model grommunio działa w oparciu o sprawdzoną platformę Linux zapewniającą wysoką dostępność, co gwarantuje rzeczywistą odporność na awarie, a nie tylko teoretyczną redundancję.
- Corosync i Pacemaker Twórz prawdziwe klastry o wysokiej dostępności w oparciu o sprawdzoną platformę Linux HA — Corosync do obsługi komunikacji w klastrze i zarządzania członkostwem, a Pacemaker do zarządzania zasobami i koordynacji.
- Automatyczne przełączanie awaryjne i fencing W przypadku awarii węzła zasoby są automatycznie przenoszone, przy czym stosuje się protokół STONITH oraz mechanizm fencing w celu zapobiegania sytuacji typu „split-brain” oraz zapewnienia integralności danych.
- Pamięć masowa replikowana i współdzielona Należy połączyć to rozwiązanie z DRBD, współdzieloną infrastrukturą SAN/NAS lub klastrowaną warstwą baz danych, tak aby żaden pojedynczy węzeł nie stanowił punktu awarii.
- Aktywny/aktywny lub aktywny/pasywny Wybierz topologię odpowiednią dla urządzenia SLA — skalowalną przepustowość lub tryb „warm standby” gotowy do przejęcia zadań.
- Konserwacja bieżąca, zerowe przestoje Instaluj poprawki i aktualizacje pojedynczo na poszczególnych węzłach, podczas gdy klaster nadal obsługuje użytkowników.
- Redundancja geograficzna Rozszerzaj klastry lub tworz repliki w różnych lokalizacjach i centrach danych w celu zapewnienia odzyskiwania po awarii.
Zaprojektowane z myślą o chmurze
grommunio opiera się na zasadach architektury natywnej dla chmury, dzięki czemu jest wdrażany, skalowany i naprawiany w taki sam sposób, jak nowoczesna infrastruktura.
- Obsługa Container Oficjalne obrazy kontenerów działają na platformach Docker, Podman i Kubernetes — zarządzaj grommunio tak samo, jak każdym innym obciążeniem natywnym dla chmury.
- Usługi bezstanowe Komponenty aplikacji nie przechowują żadnego stanu lokalnego, dzięki czemu można je skalować horyzontalnie (w obie strony) i natychmiastowo przywracać do działania.
- Pamięć masowa replikowana lub współdzielona Stwórz klaster w sposób dostosowany do Twojej infrastruktury — przypisz każdemu węzłowi własną replikowaną pamięć masową lub uruchom wszystkie węzły na wspólnej pamięci masowej typu SAN/NAS. Model grommunio obsługuje obie te opcje w równym stopniu.
- Skalowanie na żądanie Dodawaj lub usuwaj repliki w zależności od obciążenia, korzystając z wdrożeń stopniowych i funkcji automatycznego skalowania oferowanej przez narzędzie do orkiestracji.
- Deklaratywne i nadające się do automatyzacji Konfiguracja jako kod oraz moduł zarządzania API sprawiają, że wdrożenia są powtarzalne i dostosowane do procesów CI/CD.
- Działa wszędzie Te same rozwiązania działają lokalnie, w chmurze prywatnej, w chmurze publicznej lub w środowisku suwerennym — bez uzależnienia od jednego dostawcy.
Każdy protokół – bez żadnych ustępstw
Model grommunio obsługuje te same protokoły co model Microsoft Exchange, więc posiadane już urządzenia klienckie łączą się z nim bez dodatkowej konfiguracji — nie trzeba niczego instalować ani migrować z dotychczasowego rozwiązania.
- MAPI/HTTP — natywna wersja Outlook Urządzenie Outlook for Windows łączy się natywnie z urządzeniami MAPI/HTTP (i RPC/HTTP) dokładnie tak samo, jak z urządzeniami Exchange. Bez wtyczek, bez złączy, bez oprogramowania pośredniczącego.
- Exchange Web Services (EWS) Szerokie możliwości współdziałania z klientami i integracjami obsługującymi protokół EWS, w tym z modelami eM Client, Outlook for Mac i macOS Mail.
- Książka adresowa offline (OAB) Globalna lista adresów jest udostępniana jako książka adresowa w trybie offline, dzięki czemu Outlook może ją zapisać w pamięci podręcznej w celu szybkiego wyszukiwania adresów w trybie offline.
- Exchange ActiveSync (EAS) Wbudowana obsługa powiadomień e-mail typu push, kalendarza i kontaktów w urządzeniach mobilnych iOS, Android i Outlook.
- IMAP, POP3 i SMTP Otwarte standardy obsługujące dowolnego klienta pocztowego lub system końcowy, z którym chcesz się połączyć.
- CalDAV i CardDAV Synchronizacja kalendarza i kontaktów oparta na standardach na wszystkich platformach.
- Automatyczne wykrywanie i automatyczna konfiguracja Klienci konfigurują się samodzielnie — wystarczy, że użytkownicy podadzą swój adres e-mail, a natychmiast zostaną podłączeni.
Od klienta do skrzynki pocztowej
Każdy wiersz stanowi pojedynczy, nieprzecinający się tor: rodzina klienta, protokół, w którym komunikuje się, oraz usługa gromox, która odpowiada — ta sama ścieżka, z której korzysta Outlook w relacji z Microsoft Exchange.
Gdzie trafia każda usługa
Gdy żądanie trafi już do systemu gromox, każda usługa uzyskuje dostęp do swojego magazynu danych za pośrednictwem zdefiniowanego interfejsu — bazy exmdb dla poszczególnych skrzynek pocztowych, metadanych MariaDB, pamięci podręcznej Redis lub bufora poczty obsługiwanej przez serwer Postfix.
Korzystaj z programu pocztowego, który już lubisz
Użytkownicy pozostają przy znanym sobie kliencie. Ponieważ grommunio obsługuje standardowe protokoły, praktycznie każdy nowoczesny klient poczty elektronicznej i oprogramowania do pracy grupowej łączy się z nim natywnie — zarówno na komputerach stacjonarnych, jak i urządzeniach mobilnych oraz w przeglądarce internetowej.
Uwierzytelnianie dostosowane do Twojego środowiska
Włącz rozwiązanie grommunio do istniejącej infrastruktury zarządzania tożsamością — zapewnij logowanie federacyjne, egzekwuj zasady i deleguj uprawnienia administracyjne.
OpenID Connect (OIDC)
Skonfiguruj uwierzytelnianie federacyjne z dostawcą tożsamości — Keycloak, Microsoft, Entra ID, Okta oraz dowolnym dostawcą tożsamości zgodnym ze standardem OIDC.
SAML 2.0
Jednokrotne logowanie w oparciu o dostawców tożsamości w ramach rozwiązania SAML dla przedsiębiorstw, z płynną federacją sesji.
LDAP i Active Directory
Uwierzytelniaj użytkowników i przydzielaj im uprawnienia bezpośrednio z istniejącej usługi katalogowej.
MFA i dostęp warunkowy
Wbudowany algorytm TOTP oraz pełna obsługa standardów WebAuthn i FIDO2, a także dostęp warunkowy za pośrednictwem dostawcy tożsamości (IdP) — zarządzaj zasadami logowania w jednym miejscu.
Zarządzanie oparte na rolach
Szczegółowe, delegowane role administracyjne — dla poszczególnych organizacji i dzierżawców.
Domyślnie zabezpieczone
TLS wszędzie, nowoczesne algorytmy szyfrowania oraz S/MIME zapewniające kompleksowe zabezpieczenie komunikatów.
Wzmocnione w każdej warstwie
Bezpieczeństwo stanowi fundament rozwiązania grommunio, a nie jest tylko dodatkiem. Bogate doświadczenie, w pełni przejrzysty kod open source oraz kompleksowy zestaw zasad bezpieczeństwa zapewniają ochronę Twojej komunikacji.
Domyślnie zabezpieczone
TLS wszędzie, nowoczesne algorytmy szyfrowania i wzmocnione ustawienia domyślne od razu po uruchomieniu — bez niebezpiecznych, przestarzałych trybów.
Obrona wielopoziomowa
Niezależne, wielopoziomowe mechanizmy kontroli obejmujące warstwy transportową, aplikacyjną, pamięci masowej oraz tożsamości.
Zasada minimalnych uprawnień
Szczegółowy system RBAC i delegowane uprawnienia administracyjne — każdy użytkownik i administrator otrzymuje wyłącznie te uprawnienia, których potrzebuje.
Szyfrowanie typu „end-to-end”
Podpisywanie i szyfrowanie za pomocą S/MIME w celu zapewnienia autentyczności, integralności i poufności wiadomości.
Ochrona przed spamem i złośliwym oprogramowaniem
grommunio-antispam (oparty na Rspamd) oraz ClamAV sprawdzają każdą wiadomość za pomocą analizy opartej na regułach, analizy statystycznej oraz analizy sygnatur.
Ciągłe hartowanie
Szybkie aktualizacje zabezpieczeń, skoordynowana reakcja na zgłoszenia CVE oraz proces odpowiedzialnego ujawniania luk w zabezpieczeniach.
Przejrzyste i podlegające audytowi
W 100% oprogramowanie typu open source — kod jest dostępny dla każdego do wglądu, kontroli i weryfikacji. Żadnych „czarnych skrzynek”.
Niezależny i zgodny z przepisami
Korzystaj z infrastruktury, nad którą masz kontrolę, w ramach swojej jurysdykcji — rozwiązanie zaprojektowane zgodnie z normą GDPR.
Silne uwierzytelnianie
Model MFA wraz z modelami OIDC i SAML zapewniają nowoczesny, federacyjny dostęp oparty na zasadach.
Wielodostępne i stworzone z myślą o zespołach IT
Korzystaj z jednej platformy dla wielu organizacji, oferującej opcje wdrażania i narzędzia, których oczekują zespoły operacyjne.
- Prawdziwa wielodostępność Obsługuj wiele niezależnych organizacji na jednej platformie — każda z własnymi domenami, użytkownikami, zasadami i systemem zarządzania.
- Elastyczne i niezależne wdrażanie Lokalnie, w prywatnej chmurze lub jako niezależna usługa hostingowa. Twoje dane pozostają w Twojej jurysdykcji i pod Twoją kontrolą.
- Appliance, pakiety oprogramowania lub kontenery Wdróż gotowe urządzenie ISO, pakiety natywne dla głównych dystrybucji Linux lub obrazy kontenerów dla swojego narzędzia do orkiestracji.
- Tworzenie kopii zapasowych i odzyskiwanie danych po awarii Spójne ścieżki tworzenia kopii zapasowych i przywracania danych na poziomach metadanych i komunikatów.
- Monitorowanie i obserwowalność Wskaźniki dotyczące zdrowia, metryki i ustrukturyzowane logi, które można bezpośrednio zintegrować z istniejącym systemem monitorowania.
- Długoterminowa konserwacja Aktualizacje zabezpieczeń oraz przewidywalne cykle wydawania nowych wersji, wspierane przez profesjonalną obsługę techniczną.
- Konfiguracja deklaratywna Zarządzaj platformą w środowisku podlegającym kontroli wersji — konfiguracja oparta na plikach, otwarty panel administracyjny API oraz wspólnotowe skrypty Ansible i Salt idealnie wpisują się w istniejącą infrastrukturę automatyzacji.
- Konfiguracja klientów bezobsługowa Outlook Autodiscover, automatyczna konfiguracja Mozilli, Exchange ActiveSync Autodiscover oraz Apple .mobileconfig — każdy popularny klient konfiguruje się sam na podstawie samego adresu e-mail.
Pasuje do infrastruktury, z której już korzystasz
Ponieważ urządzenie grommunio obsługuje otwarte, standardowe protokoły, z łatwością wpisuje się w istniejącą infrastrukturę — systemy archiwizacji, zabezpieczeń poczty elektronicznej, tworzenia kopii zapasowych i wirtualizacji, z których już korzystacie po stronie serwerowej, a także dodatki Outlook, z których korzystają wasi użytkownicy.
Archiwizacja poczty elektronicznej
Połącz urządzenie grommunio z archiwizatorami zgodności, takimi jak MailStore, zamiast standardowego modelu IMAP i funkcji journalingu — procesy przechowywania danych i e-discovery będą przebiegać bez zmian.
Bramy pocztowe
Zastosuj przed nim bramę lub urządzenie zabezpieczające pocztę — takie jak Cisco, IronPort lub Proxmox Mail Gateway — w celu filtrowania ruchu przychodzącego i wychodzącego, routingu oraz ochrony przed wyciekiem danych (DLP).
Tworzenie kopii zapasowych po stronie serwera
Zabezpiecz magazyn wiadomości i bazę danych za pomocą narzędzi do tworzenia kopii zapasowych, z których już korzystasz — opartych na migawkach, agentach lub na poziomie pamięci masowej, bez konieczności stosowania zastrzeżonego formatu.
Dowolny hiperwizor
Działa jako standardowy system-gość Linux na każdym z głównych hiperwizorów — między innymi na VMware, QEMU/KVM, Xen (XCP-ng) oraz Microsoft Hyper-V.
Containers
Wdrażaj w kontenerach przy użyciu Docker lub LXC/LXD, aby uzyskać lekkie i powtarzalne wdrożenia wraz z pozostałymi elementami platformy.
Dodatki Outlook
Dodatki oparte na standardowych interfejsach MAPI/HTTP lub EWS nadal działają — w tym menedżery podpisów e-mailowych i zastrzeżeń prawnych oraz podobne wtyczki po stronie serwera.
Oparte na technologii, na której opiera się internet
grommunio nie odkrywa Ameryki na nowo. Opiera się na najbardziej sprawdzonej i wypróbowanej w praktyce technologii open source na świecie — tych samych komponentach, które napędzają internet.
Wdrażamy standardy. Następnie je ulepszamy.
grommunio implementuje pełny stos protokołów Microsoft Exchange — 61 opublikowanych dokumentów otwartych specyfikacji Microsoft, od MAPI/HTTP i RPC over HTTP po Exchange ActiveSync, EWS oraz szeroki zakres właściwości MS-OX*. W miejscach, gdzie dokumentacja jest niekompletna, nasze ustalenia zostały włączone do opublikowanej specyfikacji Microsoft, a tam, gdzie sam protokół ma luki, rozszerzamy go.
- 61 Specyfikacje protokołu Microsoft – od początku do końca Od MS-OXCMAPIHTTP i MS-OXCROPS po MS-OXNSPI, MS-ASCMD, rodziny usług internetowych MS-OXWS* oraz obiektów właściwości MS-OXO* — grommunio wykorzystuje te same protokoły sieciowe co sam Exchange Server, więc Outlook na Windows łączy się bez konieczności stosowania złącza klienckiego.
- Ponad 15 poprawek uwzględniono w oficjalnej specyfikacji modelu Microsoft Od znaku PT_LONG po semantykę MAPI_HARD_DELETE i brakujące rozmiary MS-OXPROPS — w wyniku naszego przeglądu powstało piętnaście pull requestów, które Microsoft przyjęło do swoich otwartych specyfikacji, a także zgłoszono dwie dodatkowe sprawy. Każdy wkład można prześledzić na GitHubie.
- Podszywanie się pod EAS — wykraczające poza możliwości wbudowanego modułu EAS w Microsoft Rozszerzyliśmy funkcjonalność modułów Exchange ActiveSync i Autodiscover, dzięki czemu uprawniony użytkownik może uzyskać dostęp do skrzynek pocztowych współdzielonych ze swojego telefonu poprzez funkcję podszywania się. W dokumentacji modułu Microsoft wyraźnie zaznaczono, że moduł EAS nie obsługuje skrzynek pocztowych współdzielonych ani dostępu delegowanego — moduł grommunio natomiast obsługuje te funkcje bez konieczności wprowadzania zmian po stronie klienta.
- Multi-LDAP w jednej instalacji — światowa nowość w dziedzinie oprogramowania do pracy grupowej Do jednej instalacji grommunio można podłączyć dowolną liczbę niezależnych katalogów — Active Directory, OpenLDAP, eDirectory oraz dowolną wersję LDAPv3 — w ramach jednej organizacji. Microsoft Exchange z założenia obsługuje tylko jeden las; grommunio — nie.
Żadnych czarnych skrzynek
grommunio to rozwiązanie w 100% oparte na otwartym kodzie źródłowym, zaprojektowane w Europie i zbudowane w oparciu o otwarte standardy — od warstwy protokołu po silnik przechowywania danych. Jego wysokowydajny rdzeń, gromox, natywnie implementuje interfejs protokołu Exchange na platformie Linux — dzięki czemu nie ma potrzeby licencjonowania zastrzeżonych łączników, nie trzeba polegać na „czarnej skrzynce” i nie występuje uzależnienie od dostawcy.
Ponieważ każda warstwa jest otwarta i oparta na standardach, można ją poddać audytowi, zintegrować z innymi systemami, zautomatyzować i uruchomić wszędzie tam, gdzie wymagają tego przepisy — na własnym sprzęcie, w wybranej chmurze lub w suwerennym środowisku, którym sam zarządzasz.
Technologia — najczęściej zadawane pytania
Czy mogę uruchomić grommunio w klastrze o wysokiej dostępności?
Tak. Model grommunio został zaprojektowany z myślą o wdrożeniach klastrowych o wysokiej dostępności — w trybie aktywnym/aktywnym lub aktywnym/pasywnym — za standardowymi urządzeniami równoważącymi obciążenie, z funkcją sprawdzania stanu i automatycznym przełączaniem awaryjnym. Bezstanowe usługi aplikacyjne skalują się horyzontalnie między węzłami.
Czy Outlook działa bez wtyczek i złączy?
Tak. Urządzenie Outlook for Windows łączy się natywnie z urządzeniami MAPI/HTTP (i RPC/HTTP) dokładnie tak samo, jak z urządzeniami Microsoft Exchange — nie trzeba instalować niczego na stronie klienta, a między nimi nie ma żadnego oprogramowania pośredniczącego.
Którzy dostawcy tożsamości i które standardy SSO są obsługiwane?
Model grommunio obsługuje modele OpenID Connect (OIDC) oraz SAML 2.0 w celu korzystania z funkcji pojedynczego logowania (SSO) z dostawcami takimi jak Keycloak, Microsoft Entra ID i Okta, a także LDAP i Active Directory do uwierzytelniania i przydzielania uprawnień.
Czy jedna instalacja może obsługiwać wiele organizacji?
Tak. Rozwiązanie grommunio oferuje gotową do użycia funkcję wielodostępności dla swoich podstawowych funkcji (poczta e-mail, kalendarz, kontakty, zadania i notatki) — umożliwia obsługę wielu odizolowanych organizacji na jednej platformie, z których każda posiada własne domeny, użytkowników, zasady oraz uprawnienia administracyjne.
Gdzie można wdrożyć grommunio?
Lokalnie, w chmurze prywatnej lub jako niezależna usługa hostingowa. Rozwiązanie jest dostarczane jako gotowe urządzenie ISO, jako natywne pakiety dla głównych dystrybucji Linux oraz jako obrazy kontenerów.
Które wersje Linux są obsługiwane?
openSUSE / SUSE Linux Enterprise, Debian, Ubuntu, Red Hat Enterprise Linux oraz rodzina systemów zgodnych z RHEL (Rocky Linux, AlmaLinux).
W jaki sposób obsługiwana jest poczta przychodząca — czy grommunio zastępuje Postfixa?
Nie. Urządzenie grommunio współpracuje z programem Postfix: Postfix pełni rolę SMTP i MTA na obrzeżach sieci (z modułem antyspamowym grommunio jako milterem) i przekazuje zaakceptowane wiadomości do gromox-delivery oraz gromox-delivery-queue w celu dostarczenia ich do poszczególnych skrzynek pocztowych. Konfiguracja Postfixa pozostaje znana operatorom.
Czy rozmiary skrzynek pocztowych są ograniczone?
Nie ma sztywnego ograniczenia rozmiaru pojedynczej skrzynki pocztowej po stronie produktu — każda skrzynka stanowi osobny magazyn exmdb oparty na SQLite, skalowalny do setek GB, a limity dla poszczególnych użytkowników można konfigurować za pomocą interfejsu administracyjnego lub urządzenia API. Ważna uwaga dotycząca strony klienckiej: urządzenia Microsoft i Outlook nie radzą sobie dobrze z bardzo dużymi skrzynkami pocztowymi — powyżej około 100 GB ich lokalna pamięć podręczna działa wolno i jest podatna na uszkodzenia. Zalecamy, aby skrzynki pocztowe używane z Outlook miały rozmiar poniżej ~100 GB; w przypadku większych skrzynek należy zamiast tego używać Outlook w trybie online, grommunio Web lub innego klienta.
W jaki sposób realizowane jest tworzenie kopii zapasowych?
Pliki exmdb poszczególnych skrzynek pocztowych oraz baza danych metadanych MariaDB mogą być archiwizowane przy użyciu standardowych narzędzi (migawki na poziomie plików dla exmdb, mariabackup lub zrzuty logiczne dla MariaDB). Dokumentacja administracyjna zawiera opis procedur spójnego tworzenia kopii zapasowych i przywracania stanu z określonego momentu w czasie.
Buduj na solidnym fundamencie