Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente | |||
technique:adminsys:mail:archi [2021/11/22 22:29] – ↷ Liens modifiés en raison d'un déplacement. qduchemi | technique:adminsys:mail:archi [2021/11/22 23:08] (Version actuelle) – ↷ Liens modifiés en raison d'un déplacement. qduchemi | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | ====== L' | ||
+ | ===== Conteneurs MTA et MDA ===== | ||
+ | |||
+ | Le serveur de mail est réparti dans deux conteneurs Docker, un pour le [[technique: | ||
+ | |||
+ | Ces deux conteneurs ont besoin de communiquer entre eux avec le protocole [[technique: | ||
+ | |||
+ | ===== Stockage des boîtes mail ===== | ||
+ | |||
+ | Le stockage se fait dans un [[technique: | ||
+ | |||
+ | ===== Clés et certificats ===== | ||
+ | |||
+ | Nous avons besoin de deux paires de clés qui doivent résister à la suppression des conteneurs: les clés DKIM et les certificats SSL. | ||
+ | |||
+ | Les clés [[technique: | ||
+ | |||
+ | Les clés SSL sont susceptibles de changer. Elles sont générées automatiquement par traefik. On utilise les labels des conteneurs pour faire croire à traefik qu'ils exposent du web; ensuite, le conteneur pica-mail-copy-certs va lire les certificats de traefik, extraire ceux du domaine du serveur de mail, les convertir dans un format lisible, puis les coller dans un volume accessible par le MDA et le MTA. | ||
+ | |||
+ | [TLSCertsMonitor](https:// | ||