technique:adminsys:mail:archi

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
technique:adminsys:mail:archi [2021/01/19 23:59] – ↷ Liens modifiés en raison d'un déplacement. qduchemitechnique:adminsys:mail:archi [2021/11/22 23:08] (Version actuelle) – ↷ Liens modifiés en raison d'un déplacement. qduchemi
Ligne 2: Ligne 2:
 ===== Conteneurs MTA et MDA ===== ===== Conteneurs MTA et MDA =====
  
-Le serveur de mail est réparti dans deux conteneurs Docker, un pour le [[technique:etudes:mail:serveurs_de_mail:mta|MTA]], et un autre pour le [[technique:etudes:mail:serveurs_de_mail:mda|MDA]]. Cela permet une plus grande modularité du service, comme de les déplacer d'un serveur à l'autre, par exemple. Après [[technique:etudes:mail:serveurs_de_mail:comparaison|comparaison]] des différents logiciels existant, Postfix a été retenu pour le MTA et Dovecot pour le MDA.+Le serveur de mail est réparti dans deux conteneurs Docker, un pour le [[technique:old:etudes:mail:serveurs_de_mail:mta|MTA]], et un autre pour le [[technique:old:etudes:mail:serveurs_de_mail:mda|MDA]]. Cela permet une plus grande modularité du service, comme de les déplacer d'un serveur à l'autre, par exemple. Après [[technique:old:etudes:mail:serveurs_de_mail:comparaison|comparaison]] des différents logiciels existant, Postfix a été retenu pour le MTA et Dovecot pour le MDA.
  
-Ces deux conteneurs ont besoin de communiquer entre eux avec le protocole [[technique:etudes:mail:protocoles:lmtp|LMTP]], la liaison entre eux est assurée par un docker [[technique:docker:general:network|network]] (actuellement un bridge).+Ces deux conteneurs ont besoin de communiquer entre eux avec le protocole [[technique:old:etudes:mail:protocoles:lmtp|LMTP]], la liaison entre eux est assurée par un docker [[technique:docker:general:network|network]] (actuellement un bridge).
  
 ===== Stockage des boîtes mail ===== ===== Stockage des boîtes mail =====
  
-Le stockage se fait dans un [[technique:docker:general:volumes|Docker Volume]] qui assure la persistance des données des conteneurs Docker. Ces données sont stockées au format //maildir//((voir [[technique:adminsys:mail:stockage_des_mails|ici]] pour plus d'explications)).+Le stockage se fait dans un [[technique:docker:general:volumes|Docker Volume]] qui assure la persistance des données des conteneurs Docker. Ces données sont stockées au format //maildir//((voir [[technique:adminsys:mail:archi:stockage_des_mails|ici]] pour plus d'explications)).
  
 ===== Clés et certificats ===== ===== Clés et certificats =====
Ligne 14: Ligne 14:
 Nous avons besoin de deux paires de clés qui doivent résister à la suppression des conteneurs: les clés DKIM et les certificats SSL. Nous avons besoin de deux paires de clés qui doivent résister à la suppression des conteneurs: les clés DKIM et les certificats SSL.
  
-Les clés [[technique:adminsys:mail:dkim|DKIM]] sont générées manuellement une seule fois puis stockées dans un répertoire qu'on rend accessible au MTA.+Les clés [[technique:adminsys:mail:config:dkim|DKIM]] sont générées manuellement une seule fois puis stockées dans un répertoire qu'on rend accessible au MTA.
  
 Les clés SSL sont susceptibles de changer. Elles sont générées automatiquement par traefik. On utilise les labels des conteneurs pour faire croire à traefik qu'ils exposent du web; ensuite, le conteneur pica-mail-copy-certs va lire les certificats de traefik, extraire ceux du domaine du serveur de mail, les convertir dans un format lisible, puis les coller dans un volume accessible par le MDA et le MTA. Les clés SSL sont susceptibles de changer. Elles sont générées automatiquement par traefik. On utilise les labels des conteneurs pour faire croire à traefik qu'ils exposent du web; ensuite, le conteneur pica-mail-copy-certs va lire les certificats de traefik, extraire ceux du domaine du serveur de mail, les convertir dans un format lisible, puis les coller dans un volume accessible par le MDA et le MTA.
  • technique/adminsys/mail/archi.1611097189.txt.gz
  • de qduchemi