Arkkitehtuuriltaan yrityskäyttöön soveltuva
grommunio skaalautuu yhdestä palvelimesta klusteroituihin, korkean käytettävyyden omaaviin ratkaisuihin kuormantasaajan takana — ilman, että organisaatiosi joutuu luopumaan protokollista ja asiakkaista, joihin se jo tällä hetkellä nojaa.
- yli 100 000
- Käyttäjiä asennusta kohti
- Aktiivinen/aktiivinen
- Korkea käytettävyys
- MAPI/HTTP
- Alkuperäinen Outlook
- OIDC · SAML
- Nykyaikainen kertakirjautuminen
Suunniteltu skaalautuvaksi
Linux-pohjainen, palvelukeskeinen ydin, joka on suunniteltu tiheyttä ja kasvua silmällä pitäen — kapasiteettia voidaan lisätä lisäämällä solmuja.
Klusterivalmis
Käytä grommunio:ää useilla solmuilla. Tilattomat sovelluspalvelut skaalautuvat vaakasuoraan — solmujen lisääminen tarkoittaa yksinkertaisesti kapasiteetin kasvua.
Yhteensopiva kuormituksen tasauslaitteiden kanssa
Aseta eteen mikä tahansa tavallinen L4/L7-kuormituksen tasapainottaja. Istuntoja ei sidota tiettyyn solmuun, joten liikenne jakautuu tasaisesti ilman sticky-session-temppuja.
Erittäin käytettävissä oleva
Aktiivinen/aktiivinen- ja aktiivinen/passiivinen -topologiat, toimintatarkistukset ja automaattinen vianvarmennus pitävät postilaatikot käytössä solmujen menetyksen ja huoltotöiden aikana.
Skaalautuva tietokerros
MariaDB:n ja Galeran tukema metatietokerros sekä skaalautuva viestivarasto, joita voi replikoida ja klusteroida sovellustasosta riippumatta.
Modulaarinen rakenne
MTA, Store, Web ja Sync ovat toisistaan riippumattomia palveluita — niitä voidaan skaalata, eristää, valvoa ja päivittää kukin erikseen.
Linux:n natiivi suorituskyky
Tehokkuutta silmällä pitäen kehitetty kevyt C/C++-ydin (gromox) — tuhansia postilaatikoita solmua kohti ilman ylimääräistä kuormitusta.
Kerrostettu, eroteltava, skaalautuva
Jokainen pinoon kuuluva kerros on itsenäisesti skaalautuva palvelu – lisää kapasiteettia juuri siellä, missä sitä tarvitaan. grommunio-komponentit toimivat vakiintuneella ja tunnetulla Linux-infrastruktuurilla.
Aito HA – niin kuin operatiiviset tiimit sen toteuttavat
Enemmän kuin pelkkää kuormituksen tasapainottamista — grommunio toimii luotettavalla Linux-korkean käytettävyyden alustalla, joka takaa aidon vikasietoisuuden, ei pelkästään teoreettista redundanssia.
- Corosync ja Pacemaker Luo aidosti korkean käytettävyyden klustereita vakiintuneen Linux HA -pinoon perustuen — Corosync klusterin viestinvälitykseen ja jäsenyyteen, Pacemaker resurssien hallintaan ja koordinointiin.
- Automaattinen vianvarmennus ja fencing Resurssit siirretään automaattisesti, kun solmu vikaantuu, ja STONITH/fencing-tekniikkaa käytetään split-brain-ilmiön estämiseen ja tietojen eheyden varmistamiseen.
- Replikoitu ja jaettu tallennustila Käytä yhdessä DRBD:n, jaetun SAN/NAS-järjestelmän tai klusteroidun tietokantakerroksen kanssa, jotta yksikään solmu ei muodosta yksittäistä vikakohtaa.
- Aktiivinen/aktiivinen tai aktiivinen/passiivinen Valitse SLA-laitteeseesi sopiva topologia — skaalautuva läpimenokapasiteetti tai varajärjestelmä, joka on valmiina ottamaan tehtävät hoitaakseen.
- Jatkuva kunnossapito, nolla seisokkiaikaa Asenna korjauspäivitykset ja päivitykset yksi solmu kerrallaan, samalla kun klusteri jatkaa palvelujen tarjoamista käyttäjille.
- Maantieteellinen redundanssi Laajenna klustereita tai luo replikointeja eri toimipisteisiin ja datakeskuksiin katastrofien varalta.
Alusta alkaen pilvipohjainen
grommunio noudattaa pilvipohjaisia periaatteita, joten sen käyttöönotto, skaalaus ja viankorjaus tapahtuvat samalla tavalla kuin nykyaikaisessa infrastruktuurissa.
- Container-yhteensopiva Viralliset konttikuva-arkistot toimivat Docker:llä, Podmanissa ja Kubernetesissa — hallitse grommunio:ää kuten mitä tahansa muuta pilvipohjaista työkuormaa.
- Valtioista riippumattomat palvelut Sovelluskomponentit eivät säilytä paikallista tilaa, joten ne skaalautuvat vaakasuoraan (ja takaisin) ja palautuvat välittömästi.
- Replikoitu tai jaettu tallennustila Ryhmittele järjestelmä infrastruktuurisi mukaisesti – anna jokaiselle solmulle oma replikoitu tallennustila tai käytä kaikissa solmuissa yhteistä SAN-/NAS-tallennustilaa. grommunio tukee molempia vaihtoehtoja yhtä lailla.
- Skaalaus tarpeen mukaan Lisää tai poista replikoita kuormituksen mukaan hyödyntämällä vaiheittaisia käyttöönottoja ja orkestrointijärjestelmän automaattista skaalausta.
- Deklaratiivinen ja automatisoitavissa oleva ”Configuration-as-code” -malli ja API-hallintajärjestelmä tekevät käyttöönotoista toistettavia ja CI/CD-yhteensopivia.
- Toimii missä tahansa Samat sovellukset toimivat paikallisesti, yksityisessä pilvessä, julkisessa pilvessä tai suvereenissa ympäristössä — ilman sitoutumista tiettyyn palveluntarjoajaan.
Jokainen protokolla, ilman kompromisseja
grommunio tukee samoja protokollia kuin Microsoft Exchange, joten nykyiset asiakkaasi voivat muodostaa yhteyden suoraan – mitään ei tarvitse asentaa eikä siirtää pois.
- MAPI/HTTP — alkuperäinen Outlook Outlook for Windows muodostaa yhteyden suoraan MAPI/HTTP:n (ja RPC/HTTP:n) kautta, aivan kuten se tekisi Exchange:n kanssa. Ei laajennuksia, ei liittimiä, ei väliohjelmistoja.
- Exchange Web Services (EWS) Laaja yhteensopivuus EWS-protokollaa tukevien asiakkaiden ja integraatioiden kanssa, mukaan lukien eM Client, Outlook for Mac ja macOS Mail.
- Offline-osoitekirja (OAB) Globaali osoiteluettelo julkaistaan offline-osoitekirjana, joten Outlook voi tallentaa sen välimuistiin nopeita offline-osoitehakuja varten.
- Exchange ActiveSync (EAS) iOS-, Android- ja Outlook-mobiililaitteiden sisäänrakennetut push-sähköposti-, kalenteri- ja yhteystietotoiminnot.
- IMAP, POP3 ja SMTP Avoimet standardit, jotka sopivat mihin tahansa sähköpostiohjelmaan tai jatkokäsittelyjärjestelmään, johon haluat muodostaa yhteyden.
- CalDAV ja CardDAV Standardeihin perustuva kalenterin ja yhteystietojen synkronointi kaikilla alustoilla.
- Automaattinen tunnistus ja automaattinen määritys Asiakassovellukset määritetään automaattisesti — käyttäjien tarvitsee vain syöttää sähköpostiosoitteensa, ja yhteys on valmis.
Asiakkaalta postilaatikkoon
Jokainen rivi edustaa yhtä, risteämätöntä kaistaa: asiakasperhe, sen käyttämä protokolla ja vastaava gromox-palvelu — sama reitti, jota Outlook käyttää Microsoft Exchange:ää vastaan.
Mihin kukin palvelu kohdistuu
Kun pyyntö on saapunut gromoxiin, kukin palvelu pääsee käsiksi tietovarastoonsa määritellyn rajapinnan kautta — postilaatikkokohtaisen exmdb:n, MariaDB:n metatietojen, Redis-välimuistin tai Postfixin kautta toimivan postijonon kautta.
Käytä sitä sähköpostiohjelmaa, josta jo pidät
Käyttäjät voivat jatkaa tutun asiakasohjelman käyttöä. Koska grommunio tukee vakioprotokollia, käytännössä kaikki nykyaikaiset sähköposti- ja ryhmätyöohjelmistot yhdistyvät siihen suoraan – niin tietokoneella, mobiililaitteella kuin verkossakin.
Ympäristöösi sopiva todennus
Liitä grommunio jo käytössä olevaan tunnistusjärjestelmään – hyödynnä liittoutumakirjautumista, valvo käytäntöjä ja delegoi hallintaa.
OpenID Connect (OIDC)
Yhdistä todennus identiteetin tarjoajaasi — Keycloak, Microsoft, Entra ID, Okta ja mikä tahansa OIDC-yhteensopiva identiteetin tarjoaja.
SAML 2.0
Yhtenäinen kirjautuminen yrityksen SAML-tunnistustietojen tarjoajien kautta, saumattomalla istunnon yhdistämisellä.
LDAP ja Active Directory
Tunnista ja määritä käyttäjät suoraan olemassa olevasta hakemistopalvelustasi.
MFA ja ehdollinen pääsy
Sisäänrakennettu TOTP sekä täysi WebAuthn / FIDO2 -tuki ja ehdollinen pääsy identiteetin tarjoajan (IdP) kautta — pidä kirjautumiskäytännöt yhdessä paikassa.
Roolipohjainen hallinta
Yksityiskohtaiset, delegoidut hallintaroolit – organisaatioittain ja käyttäjäryhmäkohtaisesti.
Oletusarvoisesti suojattu
TLS kaikkialla, nykyaikaiset salausmenetelmät ja S/MIME viestien päästä päähän -turvallisuuteen.
Karkaistu jokaisessa kerroksessa
Turvallisuus on grommunio:n perusta, ei vain jälkikäteen lisätty ominaisuus. Vankka kokemus, täysin läpinäkyvä avoimen lähdekoodin ohjelmisto ja kattava joukko turvallisuusperiaatteita varmistavat viestintänne suojan.
Oletusarvoisesti suojattu
TLS kaikkialla, modernit salausmenetelmät ja vahvistetut oletusasetukset heti käyttövalmiina — ei turvattomia vanhoja tiloja.
Monitasoinen puolustus
Itsenäiset, monitasoiset hallintatoiminnot, jotka kattavat siirron, sovellukset, tallennuksen ja identiteetin.
Vähimmäisoikeusperiaate
Tarkasti määritelty RBAC-mallin mukainen pääsynhallinta ja hallintavaltuuksien delegointi — jokainen käyttäjä ja järjestelmänvalvoja saa vain ne oikeudet, joita hän tarvitsee.
Päästä päähän -salaus
S/MIME-allekirjoitus ja salaus viestien aitouden, eheyden ja luottamuksellisuuden varmistamiseksi.
Roskapostin ja haittaohjelmien torjunta
grommunio-antispam (Rspamd-pohjainen) ja ClamAV tarkastavat jokaisen viestin sääntöihin perustuvan, tilastollisen ja allekirjoitusanalyysin avulla.
Jatkuva karkaisu
Nopeat tietoturvapäivitykset, koordinoitu CVE-vaste ja vastuullinen tietojen julkistamisprosessi.
Läpinäkyvä ja tarkastettavissa oleva
100 % avointa lähdekoodia — kuka tahansa voi tarkastella, arvioida ja varmistaa koodin. Ei salaisia osia.
Itsenäinen ja vaatimustenmukainen
Käytä ratkaisua omalla hallinnoimallasi infrastruktuurilla, omalla lainkäyttöalueellasi — suunniteltu GDPR-standardin mukaiseksi.
Vahva todennus
MFA yhdessä OIDC:n ja SAML:n kanssa mahdollistavat modernin, hajautetun ja käytäntöihin perustuvan pääsyn hallinnan.
Monikäyttöinen ja IT-tiimeille suunniteltu
Käytä yhtä alustaa useille organisaatioille – siinä on käyttöönottovaihtoehdot ja työkalut, joita operatiiviset tiimit odottavat.
- Aito monikäyttöisyys Isännöi useita erillisiä organisaatioita yhdellä alustalla – jokaisella on omat verkkotunnuksensa, käyttäjänsä, käytäntönsä ja hallintonsa.
- Joustava ja itsenäinen käyttöönotto Paikallisesti, omassa yksityisessä pilvipalvelussasi tai itsenäisenä isännöitynä palveluna. Tietosi pysyvät omalla lainkäyttöalueellasi ja hallinnassasi.
- Appliance, ohjelmistopaketit tai kontit Ota käyttöön avaimet käteen -periaatteella toimitettava ISO-laite, tärkeimpien Linux-jakelujen alkuperäiset paketit tai orkestrointialustallesi tarkoitetut konttikuva-tiedostot.
- Varmuuskopiointi ja katastrofien jälkeinen palautus Yhdenmukaiset varmuuskopiointi- ja palautusreitit metatieto- ja viestitasoilla.
- Seuranta ja havainnoitavuus Terveysindikaattorit, mittarit ja jäsennellyt lokit, jotka integroituvat suoraan olemassa olevaan valvontaympäristöön.
- Pitkäaikainen kunnossapito Turvapäivitykset sekä ennakoitavat, ammattitaitoisen tuen kattamat julkaisusyklit.
- Deklaratiivinen konfigurointi Hallitse alustaa versionhallinnan avulla — tiedostopohjainen konfiguraatio, avoin Admin API sekä yhteisön Ansible- ja Salt-playbookit sopivat suoraan olemassa olevaan automaatiojärjestelmääsi.
- Asiakaskoneiden käyttöönotto ilman käyttäjän toimia Outlook Autodiscover, Mozillan automaattinen määritys, Exchange ActiveSync Autodiscover ja Apple .mobileconfig — kaikki yleisimmät asiakasohjelmat määrittävät asetuksensa pelkän sähköpostiosoitteen perusteella.
Sopii osaksi jo käytössä olevaa infrastruktuuria
Koska grommunio käyttää avoimia, standardoituja protokollia, se integroituu saumattomasti ympäröivään järjestelmäympäristöön – arkistointiin, sähköpostiturvallisuuteen, varmuuskopiointiin ja virtualisointiin, joita jo käytätte palvelinpuolella, sekä Outlook-laajennuksiin, joihin käyttäjänne luottavat.
Sähköpostien arkistointi
Yhdistä grommunio-laite vaatimustenmukaisuuden varmistamiseen tarkoitettuihin arkistointilaitteisiin, kuten MailStore, tavallisen IMAP-laitteen ja lokitallennuksen sijaan — tietojen säilyttämiseen ja sähköiseen todisteiden hankintaan liittyvät työnkulut jatkuvat entisellään.
Sähköpostiyhdyskäytävät
Asenna sen eteen sähköpostiturvaportti tai -laite — kuten Cisco, IronPort tai Proxmox Mail Gateway — saapuvan ja lähtevän liikenteen suodatusta, reititystä ja DLP:tä varten.
Palvelinpuolen varmuuskopiointi
Suojaa viestivarasto ja tietokanta jo käytössä olevilla varmuuskopiointityökaluilla — olipa kyseessä sitten tilannekuva, agenttipohjainen tai tallennustasolla toimiva ratkaisu – ilman, että tarvitaan omaa tiedostomuotoa.
Mikä tahansa hypervisor
Toimii tavallisena Linux-vieraskoneena kaikissa tärkeimmissä hypervisoreissa — muun muassa VMware, QEMU/KVM, Xen (XCP-ng) ja Microsoft Hyper-V.
Containers
Ota käyttöön kontteissa yhdessä Docker- tai LXC/LXD-laitteiden kanssa, jotta saat aikaan kevyitä ja toistettavia käyttöönottoja yhdessä muun alustasi kanssa.
Outlook-lisäosat
Standardi-rajapintoihin MAPI/HTTP tai EWS perustuvat lisäosat toimivat edelleen – mukaan lukien sähköpostin allekirjoitus- ja vastuuvapauslausekkeiden hallintaohjelmat sekä vastaavat palvelinpuolen laajennukset.
Perustuu internetin toiminnalle tarpeelliseen teknologiaan
grommunio ei keksi pyörää uudelleen. Se perustuu maailman luotettavimpaan ja käytännössä koeteltuun avoimen lähdekoodin teknologiaan – samoihin komponentteihin, joilla internet toimii.
Toteutamme standardit. Sen jälkeen kehitämme niitä edelleen.
grommunio toteuttaa Microsoft Exchange-protokollapinon kokonaisuudessaan — 61 julkaistua Microsoft-avoimen spesifikaation asiakirjaa, jotka kattavat MAPI/HTTP:stä ja RPC over HTTP:stä Exchange ActiveSync:ään, EWS:ään sekä MS-OX*-ominaisuuksien laajan joukon. Siellä, missä dokumentaatio on puutteellista, olemme sisällyttäneet havaintojamme Microsoft:n omaan julkaistuun spesifikaatioon, ja siellä, missä protokolla itsessään on puutteellinen, olemme laajentaneet sitä.
- 61 Microsoft-protokollan tekniset tiedot, päästä päähän MS-OXCMAPIHTTP:stä ja MS-OXCROPS:sta MS-OXNSPI:hin, MS-ASCMD:hen, MS-OXWS*-verkkopalveluperheeseen ja MS-OXO*-ominaisuusobjekteihin — grommunio käyttää samoja tiedonsiirtoprotokollia kuin Exchange Server itse, joten Outlook ja Windows muodostavat yhteyden ilman asiakasyhteysliitintä.
- Yli 15 korjausta on sisällytetty Microsoft:n virallisiin teknisiin tietoihin PT_LONG-merkkisyydestä MAPI_HARD_DELETE-semantiikkaan ja puuttuviin MS-OXPROPS-kokoihin — arviointimme tuloksena on syntynyt viisitoista pull-pyyntöä, jotka Microsoft on hyväksynyt osaksi omia avoimia spesifikaatioitaan, sekä kaksi muuta ilmoitettua ongelmaa. Jokainen panos on jäljitettävissä GitHubissa.
- EAS:n identiteettivarkaus — laajempi kuin Microsoft:n oman EAS-toiminnon tarjoama Laajensimme Exchange ActiveSync:n ja Autodiscover-toiminnon siten, että valtuutettu käyttäjä pääsee puhelimellaan jaettuun postilaatikkoon roolinvaihdon avulla. Microsoft:n omassa dokumentaatiossa todetaan nimenomaisesti, että EAS ei tue jaettuja postilaatikoita tai valtuutettujen käyttäjien pääsyä — grommunio sen sijaan tukee niitä ilman, että asiakassovellukseen tarvitsee tehdä muutoksia.
- Useita Multi-LDAP-laitteita yhdessä asennuksessa — maailman ensimmäinen ryhmätyöohjelmistossa Yhdistä yksi grommunio-asennus organisaatiota kohden mihin tahansa määrään erillisiä hakemistoja — Active Directory, OpenLDAP, eDirectory, mikä tahansa LDAPv3. Microsoft Exchange on suunniteltu yhden metsän järjestelmäksi; grommunio ei ole.
Ei mustia laatikoita
grommunio on 100-prosenttisesti avoimen lähdekoodin ratkaisu, joka on kehitetty Euroopassa ja rakennettu avoimien standardien pohjalta protokollatasolta tallennusmoottoriin saakka. Sen suorituskykyinen ydin, gromox, toteuttaa Exchange-protokollapinnan natiivisti Linux:llä — joten lisensoitavia omistusoikeudellisia liittimiä ei tarvita, mustia laatikoita ei tarvitse luottaa eikä toimittajariippuvuutta synny.
Koska jokainen kerros on avoin ja standardipohjainen, voit tarkastaa sen, integroida sen, automatisoida sen ja käyttää sitä missä tahansa vaatimustenmukaisuusvaatimuksesi sitä edellyttävät – omalla laitteistollasi, valitsemassasi pilvipalvelussa tai itse ylläpitämässäsi itsenäisessä ympäristössä.
Teknologia — usein kysyttyjä kysymyksiä
Voinko käyttää grommunio:ää korkean käytettävyyden klusterissa?
Kyllä. grommunio on suunniteltu klusteroituihin, korkean käytettävyyden ympäristöihin — aktiivinen/aktiivinen tai aktiivinen/passiivinen — tavallisten kuormantasaajien taakse, ja se sisältää toimintatarkistukset sekä automaattisen vianvarmennuksen. Tilattomat sovelluspalvelut skaalautuvat vaakasuoraan solmujen välillä.
Toimiiko Outlook ilman laajennuksia tai liittimiä?
Kyllä. Outlook for Windows muodostaa yhteyden natiivisti MAPI/HTTP:n (ja RPC/HTTP:n) kautta, aivan kuten se muodostaa yhteyden Microsoft Exchange:ään — asiakaspuolelle ei tarvitse asentaa mitään, eikä välissä ole mitään väliohjelmistoa.
Mitä identiteetin tarjoajia ja SSO-standardeja tuetaan?
grommunio tukee OpenID Connect (OIDC) ja SAML 2.0 -standardeja kertakirjautumista varten palveluntarjoajien, kuten Keycloak, Microsoft Entra ID ja Okta, sekä LDAP ja Active Directory todennusta ja käyttöoikeuksien myöntämistä varten.
Voiko yksi asennus palvella useita organisaatioita?
Kyllä. grommunio tarjoaa heti käyttövalmiin monikäyttöisyyden ydintoiminnoilleen (sähköposti, kalenteri, yhteystiedot, tehtävät ja muistiinpanot) — useita toisistaan erillisiä organisaatioita yhdellä alustalla, joista jokaisella on omat verkkotunnuksensa, käyttäjänsä, käytäntönsä ja valtuutetut järjestelmänvalvojansa.
Missä grommunio-laitetta voidaan ottaa käyttöön?
Paikallisesti, yksityisessä pilvipalvelussasi tai itsenäisenä isännöitynä palveluna. Se toimitetaan avaimet käteen -periaatteella toimivana ISO-laitteena, tärkeimpien Linux-jakelujen natiivipaketteina sekä konttikuva-tiedostoina.
Mitkä Linux-jakelut ovat tuettuja?
openSUSE / SUSE Linux Enterprise, Debian, Ubuntu, Red Hat Enterprise Linux sekä RHEL-yhteensopiva tuoteperhe (Rocky Linux, AlmaLinux).
Miten saapuvat sähköpostit vastaanotetaan – korvaako grommunio Postfixin?
Ei. grommunio toimii yhdessä Postfixin kanssa: Postfix toimii SMTP- ja MTA-laitteiden reunapisteessä (grommunio-antispam-moduulin toimiessa milterinä), ja se välittää hyväksytyt viestit gromox-delivery- ja gromox-delivery-queue-ohjelmille postilaatikkokohtaista jakelua varten. Postfixin konfigurointi on käyttäjille tuttu.
Onko postilaatikoiden koosta rajoituksia?
Yksittäisen postilaatikon koolle ei ole asetettu kiinteää tuotepuolen ylärajaa — jokainen postilaatikko on oma SQLite-pohjainen exmdb-tallennustila, joka skaalautuu satoihin gigatavuun, ja käyttäjäkohtaiset kiintiöt voidaan määrittää hallintakäyttöliittymän tai API:n kautta. Tärkeä huomautus asiakaspuolella: Microsoft ja Outlook eivät selviydy hyvin erittäin suurista postilaatikoista – noin 100 gigatavun ylittyessä niiden paikallinen välimuisti hidastuu ja on altis vioittumiselle. Suosittelemme, että Outlook:n kanssa käytettävät postilaatikot pidetään alle ~100 GB:n kokoisina; suuremmille postilaatikoille kannattaa käyttää Outlook:ää online-tilassa, grommunio Web:ää tai muuta asiakasohjelmaa.
Miten varmuuskopiointi hoidetaan?
Kunkin postilaatikon exmdb-tiedostot sekä MariaDB-metatietokanta voidaan varmuuskopioida tavanomaisilla työkaluilla (exmdb:n osalta tiedostotason tilannekuvat, MariaDB:n osalta mariabackup-komento tai loogiset varmuuskopiot). Järjestelmänvalvojan ohjeissa käsitellään johdonmukaisia varmuuskopiointi- ja palautusmenettelyjä tietyltä ajankohdalta.
Rakenna vankalle pohjalle