@i_f_g

Облачный AD, почта и удаленный филиал, какая архитектура дешевле?

Привет не РФ (ограничений нет)
Есть маленькая организация которая постепенно расширяется.
Инфраструктура очень маленькая, веб - сервер +бд - сервер интернет магазина и конфлюенс в oracle cloud, пару почтовых ящиков с google workspace, стоимостью 1200 руб\мес за подписку.
Скоро откроется физ. магазин и в будущем еще несколько в разных городах\регионах.
У меня задача добавить эти сервера в домен (которой ещё нет), и так же хочется отказаться от google workspace в пользу более дешевого в массовом использовании аналога (нужна только почта). Пока физ. сервера нет т.к. нет и головного безопасного офиса, но как появится, мб купим сервер или поставим на колокешен.
Так вот вопросы,
1. как лучше организовать vpn канал из точек до ЦОДа (где будет ad, почта)? оборудование, технология, контролируемый vpn-сервер (mirotik здесь нет, но есть много американских вендоров)
2. Что дешевле и оптимальное, azure ad как услуга или развернуть как vm в облаке и один в своем сервера (когда он появится)
3. почта, что дешевле, свой exchange или подписка ms 360 или google workspace? Мне, как айтишнику, более интересно иметь все в on-premice по максимуму, а облако использовать для бекапа в s3 и восстановления туда сервисов в случае утери сервера. Но так же, организация - стартап и не хочется много вкладываться в ИТ, пока организация ничего не зарабатывает.
  • Вопрос задан
  • 183 просмотра
Пригласить эксперта
Ответы на вопрос 1
@dronmaxman
VoIP Administrator
свой exchange или подписка

Ты просто не осознаеш какой это геморой обслуживать собственный сервер (корректно настроить все записи MX+DKIM+SPF, постоянно проверять что провайдер не банит адрес твоего сервера, что твой адрес не попал в спам лист, куча жалом на спам, у одного не приходят письма, у второго не отправляются, у третьего все в спам попадает, аааа...). Пока компания согласна на подписку и облако, то не стоит использовать свои почтовые сервера. Exchange больше не будет, майки полностью уходят в облако.

azure ad как услуга

Конечно azure и не надо никаких VPN.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы