Управляющая компания холдинга из 14 предприятий в Перми использовала облачный почтовый сервис для 4 200 сотрудников. Годовая стоимость подписок составляла около 2,5 млн руб. За год сервис дал два серьёзных инцидента. Первый: шестичасовой сбой на стороне провайдера, в ходе которого входящие письма не доставлялись и были впоследствии частично потеряны. Второй: письма от ключевого партнёра попали в карантин без уведомления получателя — они были обнаружены только через 3 дня случайно. Пропущенное предложение с коммерческими условиями обошлось холдингу упущенным договором на 18 млн руб.
Совет директоров принял решение перейти на собственную инфраструктуру. Дополнительным аргументом стала экономия: собственный кластер окупался за 14 месяцев и давал полный контроль над данными.
Задача клиентаРазвернуть корпоративный почтовый сервис для 4 200 сотрудников в 14 компаниях с гарантированной доступностью не ниже 99,9%, без потерь писем и с хранением архива за последние 5 лет — около 8 ТБ исторической переписки. Бюджет — 2,2 млн руб. с НДС, срок поставки — 3 недели. Поддержка должна осуществляться собственной IT-командой без специализированной экспертизы по почтовым кластерам.
Ограничения и требованияIT-команда холдинга — 4 человека, хорошо разбирающихся в Linux, но без опыта с почтовыми кластерами. Нужна была платформа с понятным интерфейсом управления. Все 14 компаний работали в разных городах региона — соединение через VPN Cisco. Платёж — по счёту с НДС централизованно от управляющей компании. Серверное помещение: средний серверный шкаф 20U в центральном офисе Перми.
Что предложилиТри сервера 1U с 128 ГБ RAM каждый — один master и два replica-узла с синхронной репликацией. На каждом сервере — два SSD SATA 7,68 ТБ в RAID 1: зеркало защищало от отказа одного диска без потери данных. Общая нетто-ёмкость — 21 ТБ (три сервера × 7 ТБ нетто RAID 1): с запасом для хранения 5-летнего архива и роста. Репликация между узлами шла по 10GbE с выделенным VLAN репликации. RAID-контроллеры с FBWC-кешем защищали данные при любых сбоях питания. Два ИБП 3000 ВА питали серверы независимыми группами.
Состав поставки по подсистемам- Вычисление: 3× сервер 1U, 2× Intel Xeon Silver, 128 ГБ RAM ECC DDR4
- Хранение: 6× SSD SATA 7,68 ТБ (по 2 на сервер, RAID 1), 3× RAID-контроллер с FBWC
- Сеть: 10GbE-коммутатор 16 портов SFP+, патч-корды DAC 1 м × 6 шт.
- Питание: 2× ИБП 3000 ВА Smart-UPS с SNMP-картой
- Размещение: стойка 20U, кабельные органайзеры 1U × 3 шт.
День 1–3: согласование конфигурации с IT-директором, выбор почтовой платформы — IT-команда выбрала Zimbra Community Edition. День 4–7: выставление счёта и оплата. День 8–14: комплектация, тест репликации: имитация отказа master-сервера и автоматическое переключение на replica. День 15–16: доставка в Пермь. Принято на 16-й день.
РезультатКластер обслуживает 4 200 ящиков. За первые 12 месяцев зафиксировано 99,95% доступности — плановые технические окна дважды в месяц по ночам. Потерь входящих писем — 0. Антиспам на основе SpamAssassin самостоятельно настроен IT-командой через веб-интерфейс. Исторический архив 8 ТБ перенесён через IMAP-миграцию. Экономия на подписках составила 1,8 млн руб. в год; инвестиции 2 100 000 руб. с НДС окупились менее чем за 14 месяцев.
Почему выбрали насIT-директор холдинга запросил предложения у четырёх поставщиков. ВИСТЛАН выиграл по цене и скорости: полная спецификация с обоснованием пришла в день обращения. Конкурент предложил более дорогое решение на основе MS Exchange с требованием платных CAL-лицензий на каждый ящик.
Настройка и миграция данныхIT-команда холдинга развернула почтовую платформу Zimbra Community Edition за три дня: установка на все три сервера, настройка репликации через LDAP и встроенный механизм multi-server, настройка DNS-записей MX, SPF, DKIM и DMARC. Антиспам-политики скопированы из документации облачного провайдера — на основе SpamAssassin с байесовским фильтром.
Миграция исторической почты (8 ТБ за 5 лет) выполнялась через imapsync в течение 9 дней в фоновом режиме. Пользователи в это время продолжали получать почту на старый облачный сервис, а новые письма дополнительно зеркалировались на новый кластер. На 10-й день в 02:00 была переключена MX-запись — переход занял около 15 минут распространения DNS. Первые 30 минут после переключения IT-команда дежурила онлайн и подтвердила корректность доставки писем от тестовых аккаунтов. Ни одного обращения в поддержку от сотрудников по теме «почта не работает» в день переключения.
В первую неделю антиспам-фильтр дал 12 ложных срабатываний — письма от известных партнёров попали в карантин. IT-команда добавила их домены в whitelist. К концу второй недели количество ложных срабатываний упало до нуля. SpamAssassin обучился на специфике переписки холдинга быстрее, чем ожидалось.
Долгосрочная перспективаПри текущем объёме 21 ТБ нетто и росте архива 1,2 ТБ/год — около 6 лет до заполнения хранилища. Кластер из трёх узлов выдержал плановое обновление ОС на одном узле rolling-методом без какого-либо прерывания почтового сервиса. IT-директор холдинга теперь планирует аналогичный перевод на собственную инфраструктуру для систем видеоконференций — следующая задача для ВИСТЛАН.
Операционные результаты за годIT-директор холдинга подготовил годовой отчёт для совета директоров. Ключевые показатели: доступность почтового сервиса 99,95% (против ~96% у облачного провайдера с двумя инцидентами), потери писем — 0 (против 2 инцидентов с потерей данных за прошлый год), стоимость — 68 000 руб./мес. за операционные расходы (против 208 000 руб./мес. облачных подписок). Совет директоров принял решение расширить программу импортозамещения ИТ-инфраструктуры: перевести на собственные серверы систему корпоративных видеоконференций и файловый обмен. Оба проекта запланированы на следующий год. Первый контакт с ВИСТЛАН уже состоялся для предварительного обсуждения конфигурации.
Для IT-команды холдинга этот проект стал важной точкой роста профессиональных компетенций. Администрирование почтового кластера — более сложная задача, чем управление аккаунтами в облаке, но и более ценная: специалисты освоили настройку репликации, мониторинга, антиспам-политик и процедуры failover. Эти навыки теперь применяются в других инфраструктурных проектах компании. Переход на собственную инфраструктуру из вынужденной меры превратился в стратегический выбор, подтверждённый результатами первого года эксплуатации.
Оговорка: кейс носит иллюстративный характер. Показатели доступности зависят от конфигурации ПО и сети.