El resultado que desea lograr y la manera en que ha decidido hacerlo son cosas muy diferentes. Para ser franco, lo que desea implementar es una mala idea, y si de alguna manera puede lograr que funcione, no funcionará por mucho tiempo (o muy bien).
Lo que hace que esta pregunta sea difícil de responder es que ha saltado directamente a la implementación y no ha descrito nada útil sobre su entorno o lo que está tratando de lograr. Por favor, no hagas eso, obtendrás mejores resultados aquí si "muestras tu trabajo".
Sin embargo, permítanme plantear un par de escenarios para darle una idea de lo que es posible, práctico y útil:
- Asegurarse de que no se pierda ningún correo: (No creo que esto sea lo que necesita, ya que la documentación a la que hace referencia lo cubre adecuadamente) Todo lo que quiere tener aquí es asegurarse de que, independientemente de cuánto tiempo esté inactiva su infraestructura de administración y entrega de correo, no devuelve cualquier correo y puede controlar cuándo se realiza la entrega. Para esto, un MX de respaldo "simple" fuera del sitio funcionará adecuadamente. Digo "simple" porque necesita replicar una gran cantidad de datos en la copia de seguridad (toda la lógica antispam, información válida de usuario / alias para que pueda devolver correctamente el correo no válido en el momento SMTP, ese tipo de cosas), pero todo es programable , automatizable y bastante trivialmente implementable con un poco de cuidado. Mientras tenga suficiente disco para poner en cola todo el correo,
- Garantizar la disponibilidad total del sistema de correo : Parece que esto es lo que desea, pero no es simple ni bonito. Básicamente, desea poder proporcionar un servicio de correo "completo" a su base de usuarios en caso de una falla completa del sitio. En principio, esto es realmente imposible, porque la replicación no es instantánea, pero al menos puede alcanzar un nivel razonable de confiabilidad. Sin embargo, lo difícil no es el MTA; Es la tienda de correo en sí. Tendrá que encontrar una manera de replicar todas las operaciones de almacenamiento de correo (entrega de correo nuevo, cambios de estado del mensaje, eliminación) en el segundo sitio en tiempo casi real, y hacerlo en ambos sentidos, dependiendo de qué sitio esté activo . Puede tomar la opción barata, de una rsync periódica (con el riesgo de que cualquier cosa realizada desde la última rsync desaparezca para siempresi necesita una conmutación por error), o busque varias técnicas de replicación a nivel de archivo o de bloque para intentar mantener las cosas sincronizadas casi en tiempo real (reduciendo la cantidad de pérdida de datos a cambio de una configuración y operación significativamente más complicadas) . Algunos sistemas de correo tienen soporte para algún tipo de replicación incorporada, lo que puede facilitar la vida. Luego está todo el tema de conmutación por error, y cómo se hace eso, y luego no volver , que es más duro de nuevo, y finalmente tienes que probarlo periódicamente, para asegurarse de que la actualización del sistema operativo que hizo hace un tiempo no lo hizo romper cualquier cosa ...
Básicamente, la última opción es dolorosa y molesta. Mi preferencia personal, si puedes salirte con la tuya (y te sorprenderías con la frecuencia que puedes) es poner todos tus huevos en una canasta, después de asegurarte de que tienes una canasta realmente buena y resistente (ingeniería de sistemas adecuada ), tener a mano un inventario de parches y herramientas para cestas (enfocándose en la alta capacidad de recuperación ), y asegurarse de que las personas sepan que de vez en cuando, algunos huevos pueden romperse y realmente lo lamenta, pero la vida no es perfecta (No haga garantías de SLA que no sean razonables).
Hay momentos en que necesita una disponibilidad ultra alta, y he creado sistemas que lo aseguran, pero no son simples y, en muchos casos, no son rentables, para eso estamos aquí. Sí, HA es genial y sexy, y obtienes credibilidad geek por construir una monstruosa monstruosidad de complejidad, pero no estamos aquí para acariciar nuestros egos. Estamos aquí para ofrecer valor comercial, y lo siento, pero un clúster de correo multisitio de alta disponibilidad de Rube Goldberg no proporcionará tanto valor como un servicio de correo simple y robusto y el ocasional "nosotros" Perdón por la interrupción del servicio de correo, tendremos los sistemas de vuelta en una hora, no dude en tomar un café y un panecillo con nosotros ".