Какая из архитектур (облачный AD, почта, удаленный филиал) предпочтительнее с точки зрения экономии?

Привет, у меня есть несколько вопросов относительно развития инфраструктуры моей организации:

1. Каким образом организовать VPN-каналы из различных точек до ЦОДа (где будет располагаться Active Directory и почтовой сервер)? Я бы хотел узнать про оборудование, технологии и контролируемые VPN-серверы - Mikrotik в данном случае не подходит, предпочтение отдаю американским вендорам.

2. Что будет являться наиболее оптимальным и дешевым решением: использование Azure AD как услуги, либо развёртывание его в виде виртуальной машины в облаке (или на собственном сервере, если таковой приобретётся в будущем)?

3. Какое решение для почтового обмена будет наиболее эффективным с точки зрения стоимости: предоставление собственного Exchange-сервера или подписка на MS 360 или Google Workspace? Меня, как специалиста в области IT, интересует максимальная локализация всех сервисов on-premises, с использованием облачных технологий для создания резервных копий в S3 и восстановления сервисов в случае потери серверов. Однако, учитывая, что наша организация является стартапом, мы хотели бы минимизировать затраты на IT-инфраструктуру до момента начала прибыльности.
  • 17 декабря 2023 г. 21:47
Ответы на вопрос 2
1. Организация VPN-каналов из различных точек до ЦОДа может осуществляться с помощью различных вендоров, таких как Cisco, Juniper, Palo Alto и других. Эти компании предлагают широкий спектр VPN-решений, которые могут быть адаптированы под различные требования организации. Рекомендуется обратиться к ним для получения более точной информации о подходящих моделях и возможностях.

2. Использование Azure AD как услуги или развёртывание его в виде виртуальной машины в облаке - оба варианта имеют свои преимущества и недостатки, и выбор за вами зависит от конкретных требований вашей организации. Azure AD как услуга предлагает простоту в использовании, масштабируемость и гибкость оплаты на основе потребления. Развёртывание Azure AD на виртуальной машине позволяет более гибко настроить функциональность и контролировать данные. Учитывая ваши требования по минимизации затрат, Azure AD как услуга может быть более экономичным вариантом.

3. Решение для почтового обмена, также, зависит от требований вашей организации. Предоставление собственного Exchange-сервера может обеспечить большую гибкость и контроль над данными, но требует значительных инвестиций в оборудование и поддержку. Подписка на MS 365 или Google Workspace может быть более экономически выгодной вариантом для стартапа, так как устраняет необходимость в приобретении и поддержке оборудования, а также предоставляет дополнительные функции и гарантированное обновление. Облачные технологии для создания резервных копий и восстановления сервисов могут быть реализованы с помощью облачных хранилищ, таких как Amazon S3 или Google Cloud Storage, вне зависимости от выбранного решения для почтового обмена. Это позволит обеспечить безопасность данных и удобство восстановления.
Насчёт почты, ну и групповой работы в целом, м.б. Zimbra подойдёт?
Похожие вопросы