DGCP : Messagerie Postfix/Cyrus
Contexte : * agents, tous titulaires d’une BAL, répartis sur la France Métropolitaine, les DOM, les TOM, et quelques ambassades boîtes à lettres fonctionnelles. * Environ messages « utiles » traités par jour, sur une durée de 10 heures, avec une taille moyenne de messages de 140 Ko
DGCP : Messagerie Postfix/Cyrus Existant : Un premier dispositif existe depuis 2001, sous architecture propriétaire : * annuaires et service de messagerie Sun-Netscape sous Sparc/Solaris), * Anti-virus Trend-micro, puis ClamAV et Amavis sous Linux/postfix * Messagerie de type internet smtp/POP3
DGCP : Messagerie Postfix/Cyrus Pourquoi migrer ? * Les volumes sont en constante augmentation ( de messages/jour en 2001, à actuellement), conduisant à dépasser la limite de charge des serveurs. * « Fermeture » du code propriétaire, limitant le champ d’action des équipes exploitation et architecture. * Nécessité d’utiliser l’annuaire OpenLdap de la DGCP, de manière à pouvoir se passer de l’annuaire Sun-Netscape. * Besoin d’un meilleur taux de disponibilité du service, d’où la nécessité de revoir l’architecture matérielle. * Offrir de nouveaux services (IMAP) * Proposer de nouveaux outils mieux adaptés aux administrateurs locaux
DGCP : Messagerie Postfix/Cyrus Propriétaire, ou OpenSource (ou les deux ) ? * L’existence d’une tradition OpenSource dans les services : * OpenLdap * LemonLdap * Samba * Squid * DNS Bind * Postfix * Clamav * Amavis * Nagios + Cacti * Linux et FreeBSD ainsi que les orientations ministérielles, ont permis aisément de s’orienter spontanément vers l’offre OpenSource.
DGCP : Messagerie Postfix/Cyrus Que choisir ? * Le choix des produits s’est porté rapidement sur : * Postfix pour le MTA * Clamav Amavis pour le filtrage * Cyrus pour les protocoles IMAP et POP3 * Naturellement OpenLdap * L’implémentation : * Postfix / Clamav /Amavis et OpenLdap sous Linux Debian * Cyrus sous AI/X sur plates-formes IBM Pseries.
DGCP : Messagerie Postfix/Cyrus Spécificités Cyrus. * Exit Murder ! Pour des raisons de simplification de l’exploitation, l’espace-disque est vu d’une manière uniforme par Cyrus, et n’est pas segmenté par zones. * Le résultat se matérialise sous la forme d’une plate-forme puissante, connectée à un espace de stockage volumineux.
DGCP : Messagerie Postfix/Cyrus Le projet : En réalité, il y a eu deux projets parallèles : * Créer ex-nihilo une plateforme mutualisée, destinée à l'’hébergement de multiples applications. * Mener le projet « messagerie » simultanément. Les deux projets ont été confiés en totalité à IBM, avec l’intervention de sous-traitants. Durée : ………….
DGCP : Messagerie Postfix/Cyrus Le projet (suite) : * Calibrage de la plate-forme Cyrus * Elaboration des plates-formes * Parallèlement, construction par les équipes DGCP des systèmes de filtrage : * Anti-virus, * Filtrage de contenu * Filtrage des PJ * Destinataires non-existant. * Elaboration par les équipes de Pilot-Systems des outils de gestion des BALs.
DGCP : Messagerie Postfix/Cyrus Le projet (suite) * Maquette, test unitaires, et test de charge * Tests de haute-disponibilité * Mise en production sans problèmes majeurs.
DGCP : Messagerie Postfix/Cyrus Reste à faire : * Finaliser la prise en main de l’exploitation par les équipes de la DGCP * Affiner la supervision Nagios et Patrol * Mise en production du protocole IMAP * Augmenter la taille des pièces-jointes
DGCP : Messagerie Postfix/Cyrus Bilan (provisoire) : * Le service rendu à l’utilisateur est meilleur (meilleure disponibilité, espace de stockage plus grand, bientôt protocole IMAP) * Meilleur ressenti des équipes d’exploitation * Meilleure intégration dans l’architecture.