// узровень: serverfactory-tertiary · парадак 29
Mail Server Factory у вытворчасціліцэнзія: UNVERIFIED
Крыніца
Кіруйце сваім поштавым серверам як прафі — апішыце яго ў JSON і разгортвайце дзе заўгодна.
Інструмент Kotlin/Shell, які ператварае апісанне JSON у цалкам усталяваны, дакераваны поштавы сервер. Падтрымлівае 12 тыпаў падлучэнняў (SSH, Docker, Kubernetes, AWS SSM, Azure, GCP, Libvirt і іншыя), поўную сістэму бяспекі, 25 дыстрыбутываў Linux і мае 439 паспяхова прайшоных тэстаў.
Разгортванне сапраўднага, абароненага поштавага сервера — адзін з класічных рытуалаў ініцыяцыі ў сістэмным адміністраванні — і адначасова адна з найболей няўдзячных задач. Postfix, Dovecot, сертыфікаты TLS, запісы DNS, правілы брандмаўэра і асаблівасці кожнага дыстрыбутыва павінны ідэальна супадаць, і адна няслушная дырэктыва можа прывесці да ціхага вяртання лістоў або адкрытага рэлею. Mail Server Factory убірае ў сябе ўвесь гэты цяжка набыты, схільны да памылак досвед і ўвасабляе яго ў праграмным забеспячэнні. Замест таго каб уручную канфігураваць кожны кампанент на незнаёмай АС, канчатковы карыстальнік апісвае жаданы вынік у выглядзе простага дакумента JSON; Фабрыка счытвае гэты JSON і выконвае дакладна тыя крокі ўстаноўкі і ініцыялізацыі, якія патрэбны на мэтавай аперацыйнай сістэме, разгортваючы паштовы стэк на базе Docker, дзе кожны кампанент слаба звязаны — гэты дызайнерскі выбар забяспечвае гарызантальную маштабавасць стэка і дазваляе абнаўляць або замяняць любы кампанент асобна. Інструмент наўмысна агностычны да спосабу разгортвання: 12 тыпаў падлучэнняў дазваляюць аднаму і tamu ж інструменту і аднаму і tamu ж JSON мэткаваць лакальную машыну, аддалены хост праз SSH, Docker ці Kubernetes-рунтайм, воблачныя інстансы праз AWS SSM / Azure Serial Console / GCP OS Login ці ВМ праз Libvirt — адно і тое ж дэкларатыўнае апісанне, якое разгортваецца там, куды вы яго накіруеце. Падтрымліваецца 25 дыстрыбутываў Linux з заходніх (Ubuntu, Debian, CentOS, Fedora, AlmaLinux, Rocky, openSUSE), расійскіх (ALT, Astra, ROSA) і кітайскіх (openEuler, openKylin, Deepin) сямействаў з аўтаматызаванай устаноўкай праз preseed/kickstart/cloud-init/autoyast і аўтаматызацыяй ВМ на базе QEMU для тэставання. Карпаратыўныя магчымасці шырокія: шыфраванне AES-256-GCM, абавязковыя палітыкі пароляў і SSH-ключоў, аўтаматызаваная канфігурацыя брандмаўэра для пошты (парты 25/587/465/993/995), TLS/SSL з праверкай сертыфікатаў і HSTS, аўдытнае лагіраванне і RBAC. Аперацыйныя магчымасці ўключаюць налады JVM (G1GC), кэшаванне Caffeine, пулінг злучэнняў, метрыкі, сумяшчальныя з Prometheus, структураванае лагіраванне, гарачую перазагрузку канфігурацыі і кіраванне сакрэтамі. Праект мае 439 тэстаў з 100% праходжаннем і чысты SonarQube-гатунак якасці. Гэта флагманскі праект арганізацыі Server-Factory.
Змест
Mail Server Factory — гэта гатовы да прадукцыйнага выкарыстання інструмент аўтаматызаванага разгортвання поштавых сервераў. Карыстальнік стварае простую канфігурацыю JSON, а Фабрыка інтэрпрэтуе яе і выконвае ўсе неабходныя ўстаноўкі і ініцыялізацыі на мэтавай АС, разгортваючы паштовы стэк на базе Docker з слаба звязанымі кампанентамі праз 12 тыпаў падлучэнняў.
Наладка бяспечнага поштавага сервера для прадукцыйнага выкарыстання — працэс, вядомы сваёй схільнасцю да памылак і залежнасцю ад аперацыйнай сістэмы. Mail Server Factory уключае гэты досвед у дэкларатыўную мадэль JSON разам з рухавіком выканання, што дазваляе паўтараць правільна наладжаны, абаронены і дакераваны поштавы стэк на любой падтрымліваемай платформе без ручной пакрокавай працы.
Гэта ператварае наладку поштавага сервера з працяглай, спецыялізаванай і патрабуючай дакладнасці працэдуры ў просты акт напісання канфігурацыі — і робіць гэты акт пераносным на 12 тыпаў падлучэнняў і 25 дыстрыбутываў Linux, а таксама абароненым дзякуючы прадвызначаным прадукцыйным стандартам бяспекі. Вынік — паўторнае і *правераемае* разгортванне: адна і тая ж JSON заўсёды стварае аднолькава абаронены стэк, а 439 паспяхова прайшоўшых тэстаў і чысты SonarQube-кантроль азначаюць, што рухавік, які выконвае працу, падлягае праверцы, а не проста давярае сваёй рэпутацыі.
- Дэкларатыўная JSON → інтэрпрэтаваная ўстаноўка/ініцыялізацыя на мэтавай АС.
- 12 тыпаў падлучэнняў (лакальнае, SSH, Docker, Kubernetes, AWS SSM, Azure, GCP, Libvirt і іншыя) праз адзін інструмент.
- Падтрымка 25 дыстрыбутываў з аўтаматызаванай устаноўкай (preseed/kickstart/cloud-init/autoyast) і аўтаматызацыяй праз QEMU.
- Слаба звязаны дакераваны стэк для незалежнага маштабавання/абнаўленняў.
- Гетэрагеннасць АС/дыстрыбутываў: вырашана з дапамогай рэцэптаў для кожнага дыстрыбутыва, канфігурацый для аўтаматызаванай устаноўкі і кросплатформавага тэсціравання на базе QEMU.
- Разгортванне на розных платформах: вырашана дзякуючы 12 зменным тыпам падлучэнняў пад адзіным рухавіком устаноўкі.
- Бяспека па змоўчванні: вырашана з выкарыстаннем AES-256-GCM, абавязковых палітык ключоў/пароляў, аўтаматызаваных правілаў брандмаўэра і TLS/HSTS.
- Давер да правільнасці: вырашана дзякуючы набору з 439 тэстаў (100% паспяховых) і чыстаму SonarQube-кантролю.
- Kotlin — рухавік Factory і логіка крокаў устаноўкі (179K байтаў; Kotlin 2.0.21).
- Shell — скрыпты разгортвання, менеджары ISO/QEMU і аўтаматызацыя АС (дамінуе па аб’ёме).
- Docker — асяроддзе выканання для разгорнутага, слаба звязанага поштавага стэка.
- QEMU — аўтаматызацыя віртуальных машын для кросплатформавай устаноўкі і тэсціравання.
- JSON — дэкларатыўны фармат канфігурацыі для карыстальніка.
- Gradle 8.14.3 / Java 17 — інструментарная ланцужок зборкі.
- Caffeine — шматрэгіянальнае кэшаванне; JVM з наладжаным G1GC для павышэння прадукцыйнасці.
- Метрыкі, сумяшчальныя з Prometheus — маніторынг; гатовасць да Grafana/ELK.
- Sieve — правілы фільтрацыі пошты (мае невялікую вагу ў статыстыцы мовы).
Заўвага: GitHub пазначае рэпазіторый як форк у арганізацыі Server-Factory. Папярэднічае лінейцы прадуктаў AI; падаецца як сталая DevOps/разгортвальная платформа, а не як утыліта AI.