Przejdź do treści
Technologia

Architektura klasy korporacyjnej

Rozwiązanie grommunio umożliwia skalowanie od pojedynczego serwera do klastrów o wysokiej dostępności działających za modułem równoważenia obciążenia — bez konieczności rezygnacji z protokołów i klientów, z których korzysta już Twoja organizacja.

Ponad 100 000
Liczba użytkowników na wdrożenie
Aktywne/aktywne
Wysoka dostępność
MAPI/HTTP
Natywny Outlook
OIDC · SAML
Nowoczesne logowanie jednokrotne
Architektura

Zaprojektowany z myślą o skalowalności

Rdzeń oparty na architekturze Linux, zorientowany na usługi, zaprojektowany z myślą o gęstości i skalowalności — zwiększaj wydajność, dodając kolejne węzły.

Obsługa klastrów

Uruchom grommunio na wielu węzłach. Bezstanowe usługi aplikacyjne skalują się horyzontalnie — większa liczba węzłów oznacza po prostu większą wydajność.

Obsługuje urządzenia równoważące obciążenie

Wystarczy umieścić przed nim dowolny standardowy moduł równoważenia obciążenia L4/L7. Sesje nie są przypisane do jednego węzła, więc ruch rozkłada się równomiernie, bez konieczności stosowania skomplikowanych rozwiązań związanych z sesjami przypisanymi do konkretnych węzłów.

Wysoka dostępność

Topologie typu „aktywny/aktywny” i „aktywny/pasywny”, kontrole stanu oraz automatyczne przełączanie awaryjne zapewniają ciągłą dostępność skrzynek pocztowych nawet w przypadku utraty węzła lub prac konserwacyjnych.

Skalowalna warstwa danych

Warstwa metadanych oparta na MariaDB/Galera oraz skalowalny magazyn komunikatów, które można replikować i klastrować niezależnie od warstwy aplikacji.

Konstrukcja modułowa

MTA, store, web i sync to niezależne usługi — każdą z nich można skalować, izolować, monitorować i aktualizować osobno.

Linux – wydajność natywna

Lekki rdzeń napisany w języku C/C++ (gromox), zaprojektowany z myślą o wydajności — tysiące skrzynek pocztowych na każdy węzeł, bez dodatkowego obciążenia.

Architektura w skrócie

Warstwowa, modułowa, skalowalna

Każda warstwa stosu stanowi niezależnie skalowalną usługę — zwiększaj wydajność tam, gdzie jest to potrzebne. Komponenty grommunio działają w oparciu o standardową, dobrze znaną infrastrukturę Linux.

Schemat architektury komponentu grommunio
Wysoka dostępność

Prawdziwa wysokodostępność (HA) – tak, jak wdrażają ją zespoły operacyjne

Więcej niż tylko równoważenie obciążenia — model grommunio działa w oparciu o sprawdzoną platformę Linux zapewniającą wysoką dostępność, co gwarantuje rzeczywistą odporność na awarie, a nie tylko teoretyczną redundancję.

  • Corosync i Pacemaker Twórz prawdziwe klastry o wysokiej dostępności w oparciu o sprawdzoną platformę Linux HA — Corosync do obsługi komunikacji w klastrze i zarządzania członkostwem, a Pacemaker do zarządzania zasobami i koordynacji.
  • Automatyczne przełączanie awaryjne i fencing W przypadku awarii węzła zasoby są automatycznie przenoszone, przy czym stosuje się protokół STONITH oraz mechanizm fencing w celu zapobiegania sytuacji typu „split-brain” oraz zapewnienia integralności danych.
  • Pamięć masowa replikowana i współdzielona Należy połączyć to rozwiązanie z DRBD, współdzieloną infrastrukturą SAN/NAS lub klastrowaną warstwą baz danych, tak aby żaden pojedynczy węzeł nie stanowił punktu awarii.
  • Aktywny/aktywny lub aktywny/pasywny Wybierz topologię odpowiednią dla urządzenia SLA — skalowalną przepustowość lub tryb „warm standby” gotowy do przejęcia zadań.
  • Konserwacja bieżąca, zerowe przestoje Instaluj poprawki i aktualizacje pojedynczo na poszczególnych węzłach, podczas gdy klaster nadal obsługuje użytkowników.
  • Redundancja geograficzna Rozszerzaj klastry lub tworz repliki w różnych lokalizacjach i centrach danych w celu zapewnienia odzyskiwania po awarii.
Oparte na chmurze

Zaprojektowane z myślą o chmurze

grommunio opiera się na zasadach architektury natywnej dla chmury, dzięki czemu jest wdrażany, skalowany i naprawiany w taki sam sposób, jak nowoczesna infrastruktura.

  • Obsługa Container Oficjalne obrazy kontenerów działają na platformach Docker, Podman i Kubernetes — zarządzaj grommunio tak samo, jak każdym innym obciążeniem natywnym dla chmury.
  • Usługi bezstanowe Komponenty aplikacji nie przechowują żadnego stanu lokalnego, dzięki czemu można je skalować horyzontalnie (w obie strony) i natychmiastowo przywracać do działania.
  • Pamięć masowa replikowana lub współdzielona Stwórz klaster w sposób dostosowany do Twojej infrastruktury — przypisz każdemu węzłowi własną replikowaną pamięć masową lub uruchom wszystkie węzły na wspólnej pamięci masowej typu SAN/NAS. Model grommunio obsługuje obie te opcje w równym stopniu.
  • Skalowanie na żądanie Dodawaj lub usuwaj repliki w zależności od obciążenia, korzystając z wdrożeń stopniowych i funkcji automatycznego skalowania oferowanej przez narzędzie do orkiestracji.
  • Deklaratywne i nadające się do automatyzacji Konfiguracja jako kod oraz moduł zarządzania API sprawiają, że wdrożenia są powtarzalne i dostosowane do procesów CI/CD.
  • Działa wszędzie Te same rozwiązania działają lokalnie, w chmurze prywatnej, w chmurze publicznej lub w środowisku suwerennym — bez uzależnienia od jednego dostawcy.
Protokoły i kompatybilność

Każdy protokół – bez żadnych ustępstw

Model grommunio obsługuje te same protokoły co model Microsoft Exchange, więc posiadane już urządzenia klienckie łączą się z nim bez dodatkowej konfiguracji — nie trzeba niczego instalować ani migrować z dotychczasowego rozwiązania.

  • MAPI/HTTP — natywna wersja Outlook Urządzenie Outlook for Windows łączy się natywnie z urządzeniami MAPI/HTTP (i RPC/HTTP) dokładnie tak samo, jak z urządzeniami Exchange. Bez wtyczek, bez złączy, bez oprogramowania pośredniczącego.
  • Exchange Web Services (EWS) Szerokie możliwości współdziałania z klientami i integracjami obsługującymi protokół EWS, w tym z modelami eM Client, Outlook for Mac i macOS Mail.
  • Książka adresowa offline (OAB) Globalna lista adresów jest udostępniana jako książka adresowa w trybie offline, dzięki czemu Outlook może ją zapisać w pamięci podręcznej w celu szybkiego wyszukiwania adresów w trybie offline.
  • Exchange ActiveSync (EAS) Wbudowana obsługa powiadomień e-mail typu push, kalendarza i kontaktów w urządzeniach mobilnych iOS, Android i Outlook.
  • IMAP, POP3 i SMTP Otwarte standardy obsługujące dowolnego klienta pocztowego lub system końcowy, z którym chcesz się połączyć.
  • CalDAV i CardDAV Synchronizacja kalendarza i kontaktów oparta na standardach na wszystkich platformach.
  • Automatyczne wykrywanie i automatyczna konfiguracja Klienci konfigurują się samodzielnie — wystarczy, że użytkownicy podadzą swój adres e-mail, a natychmiast zostaną podłączeni.
Schemat przebiegu protokołu

Od klienta do skrzynki pocztowej

Każdy wiersz stanowi pojedynczy, nieprzecinający się tor: rodzina klienta, protokół, w którym komunikuje się, oraz usługa gromox, która odpowiada — ta sama ścieżka, z której korzysta Outlook w relacji z Microsoft Exchange.

Schemat przepływu danych z klienta do serwisu gromox; jedna ścieżka na rodzinę klientów
Usługa ↔ dane

Gdzie trafia każda usługa

Gdy żądanie trafi już do systemu gromox, każda usługa uzyskuje dostęp do swojego magazynu danych za pośrednictwem zdefiniowanego interfejsu — bazy exmdb dla poszczególnych skrzynek pocztowych, metadanych MariaDB, pamięci podręcznej Redis lub bufora poczty obsługiwanej przez serwer Postfix.

W jaki sposób poszczególne usługi Gromox łączą się ze swoimi magazynami danych
Działa z Twoimi programami pocztowymi

Korzystaj z programu pocztowego, który już lubisz

Użytkownicy pozostają przy znanym sobie kliencie. Ponieważ grommunio obsługuje standardowe protokoły, praktycznie każdy nowoczesny klient poczty elektronicznej i oprogramowania do pracy grupowej łączy się z nim natywnie — zarówno na komputerach stacjonarnych, jak i urządzeniach mobilnych oraz w przeglądarce internetowej.

Microsoft Outlook
Windows, natywnie w stosunku do MAPI/HTTP — dokładnie tak samo, jak komunikuje się z Exchange.
Outlook for Mac
macOS, poprzez Exchange Web Services (EWS).
Apple Mail, Kalendarz i kontakty
Głównie poprzez Exchange Web Services (EWS) — a także CalDAV i CardDAV na macOS oraz iOS.
eM Client
Standardowa, wieloplatformowa alternatywa Outlook dla grommunio — modele Windows, macOS i Linux zamiast Exchange Web Services (EWS), z kalendarzem, kontaktami, zadaniami, informacjami o dostępności oraz globalną listą adresową.
Mozilla Thunderbird
Poprzez Exchange Web Services (EWS) oraz IMAP, SMTP, CalDAV i CardDAV.
GNOME Evolution
Linux, poprzez Exchange Web Services.
KDE Kontact
Linux, poprzez IMAP, CalDAV i CardDAV.
Android i iOS
Każde urządzenie Exchange ActiveSync działa od razu po wyjęciu z opakowania.
grommunio Web
Wbudowana, w pełni funkcjonalna poczta internetowa — nie trzeba niczego instalować.
Tożsamość i dostęp

Uwierzytelnianie dostosowane do Twojego środowiska

Włącz rozwiązanie grommunio do istniejącej infrastruktury zarządzania tożsamością — zapewnij logowanie federacyjne, egzekwuj zasady i deleguj uprawnienia administracyjne.

OpenID Connect (OIDC)

Skonfiguruj uwierzytelnianie federacyjne z dostawcą tożsamości — Keycloak, Microsoft, Entra ID, Okta oraz dowolnym dostawcą tożsamości zgodnym ze standardem OIDC.

SAML 2.0

Jednokrotne logowanie w oparciu o dostawców tożsamości w ramach rozwiązania SAML dla przedsiębiorstw, z płynną federacją sesji.

LDAP i Active Directory

Uwierzytelniaj użytkowników i przydzielaj im uprawnienia bezpośrednio z istniejącej usługi katalogowej.

MFA i dostęp warunkowy

Wbudowany algorytm TOTP oraz pełna obsługa standardów WebAuthn i FIDO2, a także dostęp warunkowy za pośrednictwem dostawcy tożsamości (IdP) — zarządzaj zasadami logowania w jednym miejscu.

Zarządzanie oparte na rolach

Szczegółowe, delegowane role administracyjne — dla poszczególnych organizacji i dzierżawców.

Domyślnie zabezpieczone

TLS wszędzie, nowoczesne algorytmy szyfrowania oraz S/MIME zapewniające kompleksowe zabezpieczenie komunikatów.

Bezpieczeństwo i zaufanie

Wzmocnione w każdej warstwie

Bezpieczeństwo stanowi fundament rozwiązania grommunio, a nie jest tylko dodatkiem. Bogate doświadczenie, w pełni przejrzysty kod open source oraz kompleksowy zestaw zasad bezpieczeństwa zapewniają ochronę Twojej komunikacji.

Domyślnie zabezpieczone

TLS wszędzie, nowoczesne algorytmy szyfrowania i wzmocnione ustawienia domyślne od razu po uruchomieniu — bez niebezpiecznych, przestarzałych trybów.

Obrona wielopoziomowa

Niezależne, wielopoziomowe mechanizmy kontroli obejmujące warstwy transportową, aplikacyjną, pamięci masowej oraz tożsamości.

Zasada minimalnych uprawnień

Szczegółowy system RBAC i delegowane uprawnienia administracyjne — każdy użytkownik i administrator otrzymuje wyłącznie te uprawnienia, których potrzebuje.

Szyfrowanie typu „end-to-end”

Podpisywanie i szyfrowanie za pomocą S/MIME w celu zapewnienia autentyczności, integralności i poufności wiadomości.

Ochrona przed spamem i złośliwym oprogramowaniem

grommunio-antispam (oparty na Rspamd) oraz ClamAV sprawdzają każdą wiadomość za pomocą analizy opartej na regułach, analizy statystycznej oraz analizy sygnatur.

Ciągłe hartowanie

Szybkie aktualizacje zabezpieczeń, skoordynowana reakcja na zgłoszenia CVE oraz proces odpowiedzialnego ujawniania luk w zabezpieczeniach.

Przejrzyste i podlegające audytowi

W 100% oprogramowanie typu open source — kod jest dostępny dla każdego do wglądu, kontroli i weryfikacji. Żadnych „czarnych skrzynek”.

Niezależny i zgodny z przepisami

Korzystaj z infrastruktury, nad którą masz kontrolę, w ramach swojej jurysdykcji — rozwiązanie zaprojektowane zgodnie z normą GDPR.

Silne uwierzytelnianie

Model MFA wraz z modelami OIDC i SAML zapewniają nowoczesny, federacyjny dostęp oparty na zasadach.

Operacje informatyczne

Wielodostępne i stworzone z myślą o zespołach IT

Korzystaj z jednej platformy dla wielu organizacji, oferującej opcje wdrażania i narzędzia, których oczekują zespoły operacyjne.

  • Prawdziwa wielodostępność Obsługuj wiele niezależnych organizacji na jednej platformie — każda z własnymi domenami, użytkownikami, zasadami i systemem zarządzania.
  • Elastyczne i niezależne wdrażanie Lokalnie, w prywatnej chmurze lub jako niezależna usługa hostingowa. Twoje dane pozostają w Twojej jurysdykcji i pod Twoją kontrolą.
  • Appliance, pakiety oprogramowania lub kontenery Wdróż gotowe urządzenie ISO, pakiety natywne dla głównych dystrybucji Linux lub obrazy kontenerów dla swojego narzędzia do orkiestracji.
  • Tworzenie kopii zapasowych i odzyskiwanie danych po awarii Spójne ścieżki tworzenia kopii zapasowych i przywracania danych na poziomach metadanych i komunikatów.
  • Monitorowanie i obserwowalność Wskaźniki dotyczące zdrowia, metryki i ustrukturyzowane logi, które można bezpośrednio zintegrować z istniejącym systemem monitorowania.
  • Długoterminowa konserwacja Aktualizacje zabezpieczeń oraz przewidywalne cykle wydawania nowych wersji, wspierane przez profesjonalną obsługę techniczną.
  • Konfiguracja deklaratywna Zarządzaj platformą w środowisku podlegającym kontroli wersji — konfiguracja oparta na plikach, otwarty panel administracyjny API oraz wspólnotowe skrypty Ansible i Salt idealnie wpisują się w istniejącą infrastrukturę automatyzacji.
  • Konfiguracja klientów bezobsługowa Outlook Autodiscover, automatyczna konfiguracja Mozilli, Exchange ActiveSync Autodiscover oraz Apple .mobileconfig — każdy popularny klient konfiguruje się sam na podstawie samego adresu e-mail.
Otwarty ekosystem

Pasuje do infrastruktury, z której już korzystasz

Ponieważ urządzenie grommunio obsługuje otwarte, standardowe protokoły, z łatwością wpisuje się w istniejącą infrastrukturę — systemy archiwizacji, zabezpieczeń poczty elektronicznej, tworzenia kopii zapasowych i wirtualizacji, z których już korzystacie po stronie serwerowej, a także dodatki Outlook, z których korzystają wasi użytkownicy.

Archiwizacja poczty elektronicznej

Połącz urządzenie grommunio z archiwizatorami zgodności, takimi jak MailStore, zamiast standardowego modelu IMAP i funkcji journalingu — procesy przechowywania danych i e-discovery będą przebiegać bez zmian.

Bramy pocztowe

Zastosuj przed nim bramę lub urządzenie zabezpieczające pocztę — takie jak Cisco, IronPort lub Proxmox Mail Gateway — w celu filtrowania ruchu przychodzącego i wychodzącego, routingu oraz ochrony przed wyciekiem danych (DLP).

Tworzenie kopii zapasowych po stronie serwera

Zabezpiecz magazyn wiadomości i bazę danych za pomocą narzędzi do tworzenia kopii zapasowych, z których już korzystasz — opartych na migawkach, agentach lub na poziomie pamięci masowej, bez konieczności stosowania zastrzeżonego formatu.

Dowolny hiperwizor

Działa jako standardowy system-gość Linux na każdym z głównych hiperwizorów — między innymi na VMware, QEMU/KVM, Xen (XCP-ng) oraz Microsoft Hyper-V.

Containers

Wdrażaj w kontenerach przy użyciu Docker lub LXC/LXD, aby uzyskać lekkie i powtarzalne wdrożenia wraz z pozostałymi elementami platformy.

Dodatki Outlook

Dodatki oparte na standardowych interfejsach MAPI/HTTP lub EWS nadal działają — w tym menedżery podpisów e-mailowych i zastrzeżeń prawnych oraz podobne wtyczki po stronie serwera.

Sprawdzone podstawy

Oparte na technologii, na której opiera się internet

grommunio nie odkrywa Ameryki na nowo. Opiera się na najbardziej sprawdzonej i wypróbowanej w praktyce technologii open source na świecie — tych samych komponentach, które napędzają internet.

Linux
Solidna jak skała podstawa systemu operacyjnego, dla której zaprojektowano grommunio.
C / C++
Wysokowydajny rdzeń gromox, napisany w nowoczesnym języku C++.
Postfix
Najbardziej zaufany na świecie agent transferu poczty (MTA).
grommunio – ochrona antyspamowa i ClamAV
Najlepsze w swojej klasie filtrowanie spamu i skanowanie antywirusowe.
Keycloak
Oprogramowanie typu open source do zarządzania tożsamością i dostępem, przeznaczone do obsługi funkcji pojedynczego logowania (SSO) w urządzeniach OIDC i SAML.
SQLite
Szybkie, wbudowane magazyny na poziomie poszczególnych skrzynek pocztowych.
Redis
Buforowanie w pamięci i współdzielony stan sesji.
nginx
Sprawdzony w boju serwer proxy odwrotny i interfejs użytkownika.
PHP
Obsługuje aplikację grommunio Web.
Python
Narzędzia administracyjne, automatyzacja i zarządzanie API.
OpenSSL
Standard branżowy TLS oraz kryptografia zastosowana we wszystkich elementach.
Sprawdzone biblioteki
Dziesiątki sprawdzonych bibliotek open source — libcurl, tinyxml2, jsoncpp, zstd i inne.
Wiodąca rola w zakresie standardów

Wdrażamy standardy. Następnie je ulepszamy.

grommunio implementuje pełny stos protokołów Microsoft Exchange — 61 opublikowanych dokumentów otwartych specyfikacji Microsoft, od MAPI/HTTP i RPC over HTTP po Exchange ActiveSync, EWS oraz szeroki zakres właściwości MS-OX*. W miejscach, gdzie dokumentacja jest niekompletna, nasze ustalenia zostały włączone do opublikowanej specyfikacji Microsoft, a tam, gdzie sam protokół ma luki, rozszerzamy go.

  • 61 Specyfikacje protokołu Microsoft – od początku do końca Od MS-OXCMAPIHTTP i MS-OXCROPS po MS-OXNSPI, MS-ASCMD, rodziny usług internetowych MS-OXWS* oraz obiektów właściwości MS-OXO* — grommunio wykorzystuje te same protokoły sieciowe co sam Exchange Server, więc Outlook na Windows łączy się bez konieczności stosowania złącza klienckiego.
  • Ponad 15 poprawek uwzględniono w oficjalnej specyfikacji modelu Microsoft Od znaku PT_LONG po semantykę MAPI_HARD_DELETE i brakujące rozmiary MS-OXPROPS — w wyniku naszego przeglądu powstało piętnaście pull requestów, które Microsoft przyjęło do swoich otwartych specyfikacji, a także zgłoszono dwie dodatkowe sprawy. Każdy wkład można prześledzić na GitHubie.
  • Podszywanie się pod EAS — wykraczające poza możliwości wbudowanego modułu EAS w Microsoft Rozszerzyliśmy funkcjonalność modułów Exchange ActiveSync i Autodiscover, dzięki czemu uprawniony użytkownik może uzyskać dostęp do skrzynek pocztowych współdzielonych ze swojego telefonu poprzez funkcję podszywania się. W dokumentacji modułu Microsoft wyraźnie zaznaczono, że moduł EAS nie obsługuje skrzynek pocztowych współdzielonych ani dostępu delegowanego — moduł grommunio natomiast obsługuje te funkcje bez konieczności wprowadzania zmian po stronie klienta.
  • Multi-LDAP w jednej instalacji — światowa nowość w dziedzinie oprogramowania do pracy grupowej Do jednej instalacji grommunio można podłączyć dowolną liczbę niezależnych katalogów — Active Directory, OpenLDAP, eDirectory oraz dowolną wersję LDAPv3 — w ramach jednej organizacji. Microsoft Exchange z założenia obsługuje tylko jeden las; grommunio — nie.
Otwórz do końca

Żadnych czarnych skrzynek

grommunio to rozwiązanie w 100% oparte na otwartym kodzie źródłowym, zaprojektowane w Europie i zbudowane w oparciu o otwarte standardy — od warstwy protokołu po silnik przechowywania danych. Jego wysokowydajny rdzeń, gromox, natywnie implementuje interfejs protokołu Exchange na platformie Linux — dzięki czemu nie ma potrzeby licencjonowania zastrzeżonych łączników, nie trzeba polegać na „czarnej skrzynce” i nie występuje uzależnienie od dostawcy.

Ponieważ każda warstwa jest otwarta i oparta na standardach, można ją poddać audytowi, zintegrować z innymi systemami, zautomatyzować i uruchomić wszędzie tam, gdzie wymagają tego przepisy — na własnym sprzęcie, w wybranej chmurze lub w suwerennym środowisku, którym sam zarządzasz.

Najczęściej zadawane pytania

Technologia — najczęściej zadawane pytania

Czy mogę uruchomić grommunio w klastrze o wysokiej dostępności?

Tak. Model grommunio został zaprojektowany z myślą o wdrożeniach klastrowych o wysokiej dostępności — w trybie aktywnym/aktywnym lub aktywnym/pasywnym — za standardowymi urządzeniami równoważącymi obciążenie, z funkcją sprawdzania stanu i automatycznym przełączaniem awaryjnym. Bezstanowe usługi aplikacyjne skalują się horyzontalnie między węzłami.

Czy Outlook działa bez wtyczek i złączy?

Tak. Urządzenie Outlook for Windows łączy się natywnie z urządzeniami MAPI/HTTP (i RPC/HTTP) dokładnie tak samo, jak z urządzeniami Microsoft Exchange — nie trzeba instalować niczego na stronie klienta, a między nimi nie ma żadnego oprogramowania pośredniczącego.

Którzy dostawcy tożsamości i które standardy SSO są obsługiwane?

Model grommunio obsługuje modele OpenID Connect (OIDC) oraz SAML 2.0 w celu korzystania z funkcji pojedynczego logowania (SSO) z dostawcami takimi jak Keycloak, Microsoft Entra ID i Okta, a także LDAP i Active Directory do uwierzytelniania i przydzielania uprawnień.

Czy jedna instalacja może obsługiwać wiele organizacji?

Tak. Rozwiązanie grommunio oferuje gotową do użycia funkcję wielodostępności dla swoich podstawowych funkcji (poczta e-mail, kalendarz, kontakty, zadania i notatki) — umożliwia obsługę wielu odizolowanych organizacji na jednej platformie, z których każda posiada własne domeny, użytkowników, zasady oraz uprawnienia administracyjne.

Gdzie można wdrożyć grommunio?

Lokalnie, w chmurze prywatnej lub jako niezależna usługa hostingowa. Rozwiązanie jest dostarczane jako gotowe urządzenie ISO, jako natywne pakiety dla głównych dystrybucji Linux oraz jako obrazy kontenerów.

Które wersje Linux są obsługiwane?

openSUSE / SUSE Linux Enterprise, Debian, Ubuntu, Red Hat Enterprise Linux oraz rodzina systemów zgodnych z RHEL (Rocky Linux, AlmaLinux).

W jaki sposób obsługiwana jest poczta przychodząca — czy grommunio zastępuje Postfixa?

Nie. Urządzenie grommunio współpracuje z programem Postfix: Postfix pełni rolę SMTP i MTA na obrzeżach sieci (z modułem antyspamowym grommunio jako milterem) i przekazuje zaakceptowane wiadomości do gromox-delivery oraz gromox-delivery-queue w celu dostarczenia ich do poszczególnych skrzynek pocztowych. Konfiguracja Postfixa pozostaje znana operatorom.

Czy rozmiary skrzynek pocztowych są ograniczone?

Nie ma sztywnego ograniczenia rozmiaru pojedynczej skrzynki pocztowej po stronie produktu — każda skrzynka stanowi osobny magazyn exmdb oparty na SQLite, skalowalny do setek GB, a limity dla poszczególnych użytkowników można konfigurować za pomocą interfejsu administracyjnego lub urządzenia API. Ważna uwaga dotycząca strony klienckiej: urządzenia Microsoft i Outlook nie radzą sobie dobrze z bardzo dużymi skrzynkami pocztowymi — powyżej około 100 GB ich lokalna pamięć podręczna działa wolno i jest podatna na uszkodzenia. Zalecamy, aby skrzynki pocztowe używane z Outlook miały rozmiar poniżej ~100 GB; w przypadku większych skrzynek należy zamiast tego używać Outlook w trybie online, grommunio Web lub innego klienta.

W jaki sposób realizowane jest tworzenie kopii zapasowych?

Pliki exmdb poszczególnych skrzynek pocztowych oraz baza danych metadanych MariaDB mogą być archiwizowane przy użyciu standardowych narzędzi (migawki na poziomie plików dla exmdb, mariabackup lub zrzuty logiczne dla MariaDB). Dokumentacja administracyjna zawiera opis procedur spójnego tworzenia kopii zapasowych i przywracania stanu z określonego momentu w czasie.

Buduj na solidnym fundamencie

Gotowi, by poddać grommunio obciążeniu?