Soy Oscar Mas y os quiero enseñar como desplegar un servidor de Zimbra en Amazon Web Services (AWS), creándonos nuestra propia red privada virtual (VPC). Cabe destacar que estos pasos, son para personalizar la red que nos entrega Amazon Web Services (AWS), y de esta manera profundizar en el entorno. Podríamos desplegar una Instancia en cuestión de minutos para empezar a instalar Zimbra, pero he creído oportuno hacer este procedimiento, para entender el funcionamiento y de esta manera ser más agiles en este entorno. En el siguiente post, veremos cómo desplegar los servicios de Zimbra en la instancia que desplegaremos.
Las consolas que usaremos para este despliegue, serán primero la consola de VPC y posteriormente usaremos la consola de EC2
Antes de empezar a hacer cualquier tipo de configuración, es importante tener varios conceptos claros:
- VPC ( Virtual Private Cloud ): http://aws.amazon.com/es/vpc/
- Subnet: http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Subnets.html
- Internet Gateway: http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Internet_Gateway.html
- Route Table: http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Route_Tables.html
- Security Group: http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-network-security.html
- Key Pair: http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-key-pairs.html
El esquema de la configuración que realizaremos durante todo el post, será el siguiente:
Lo primero que haremos, es crearemos un VPC (Virtual Private Cloud) con el rango de red: 192.168.0.0/16 y le daremos un nombre descriptivo como podría ser: “VPC_Zimbra”. Si observamos la opción Tenancy, podremos ver que podemos seleccionar dos opciones desde este desplegable:
- Default: Nuestra Instancia, se lanzará en equipos físicos compartidos con otros clientes (multi-tenant hardware)
- Dedicated: Nuestra Instancia, se lanzará en un hardware dedicado (single-tenant hardware)
Cabe destacar, que una vez lanzada la instancia, el valor de Tenancy no lo podremos modificar.
Una vez creado el VPC (Virtual Private Cloud), podremos ver que nos ha creado de manera automática los siguientes elementos:
- Route Tables
- Network ACL
- Security Group
Seguidamente, crearemos una subnet en la cual ubicaremos posteriormente nuestro servidor de Zimbra. En este caso hemos escogido la red 192.168.123.0/24:
Para que cuando despleguemos la Instancia en la plataforma de Amazon Web Services (AWS), nos asigne un IP Pública se lo tendremos que indicar, ya que por defecto esta opción viene deshabilitada al habernos creado nuestra propia VPC. Esta asignación de IP es dinámica, con esto lo que vengo a decir es que cada vez que se reinicie el equipo se le asignará una IP nueva. Para poder conseguir un IP estática que perdure entre reinicios, necesitaremos una Elastic IP.
[label style=”green”]NOTA: Si rebotamos el equipo desde la consola de Linux (bash), el servidor no cambia de IP con los reinicios.[/label]
Activaremos la opción de “Auto-Assign Public IP”, para cuando lancemos instancias en esta subnet, se le asigne de manera automática una IP pública.
Seguidamente, crearemos un Internet Gateway, el cual nos dará acceso a Internet, le asignaremos un nombre lógico como por ejemplo “InternetGateway_Zimbra”:
Asignaremos el Internet Gateway creado, a nuestro VPC, para que nuestro servidor de Zimbra tenga acceso a Internet:
Asociaremos nuestra red a la Route Table del VPC (Virtual Private Cloud) que hemos creado anteriormente:
Y le indicaremos que el tráfico por defecto que no sea de nuestra red, lo envíe al Internet Gateway
Crearemos un Security Group, desde el cual gestionaremos las reglas de acceso y salida de nuestro servidor de Zimbra:
Modificaremos las reglas del Security Group, para poder acceder a nuestro servidor de Zimbra. En este apartado abriremos los puertos que daremos acceso a nuestro servidor. Cabe destacar que he abierto el puerto SSH a todo el mundo, cosa que es un fallo garrafal en un sistema que se vaya a poner en producción. Para ver todos los puertos que necesitamos abrir en nuestro servidor de Zimbra, os dejo la URL donde los podréis ver: http://wiki.zimbra.com/wiki/Ports
Desde la consola de ECS2, crearemos las Key Pair. Le asignaremos un nombre y posteriormente nos lo descargaremos en un lugar seguro.
Es importante guardar el fichero pem que nos entrega AWS, ya que si lo perdemos, no tendremos posibilidad de volverlo a descargar.
Creamos instancia
Antes de empezar a crear una instancia, es importante tener los conceptos claros entre un sistema Paravirtual (PV) y un sistema de Hardware Virtual Machine (HVM). Os dejo una captura donde se explica de una manera magnifica: 
Amazon EC2 te permite elegir entre instancias de rendimiento fijas (por ejemplo, M3, C3 y R3) e instancias de rendimiento con ráfagas (por ejemplo, T2). Las instancias de rendimiento con ráfagas proporcionan un rendimiento base de la CPU con capacidad de alcanzar ráfagas por encima del nivel base. Las instancias T2 se utilizan para cargas de trabajo que no usan la CPU por completo de manera frecuente o constante, pero que en ocasiones necesitan alcanzar ráfagas. A consecuencia de esta aclaración, no es aconsejable usar en equipos de producción instancias del tipo T2.
Desde nuestro panel de EC2, lanzaremos una nueva instancia desde el apartado AMI (Amazon Machine Image) y buscaremos un equipo basado en CentOS 7:
Le indicaremos que el tipo de instancia es el m3.medium:
Desde este panel, configuraremos nuestra instancia, lo cual será muy sencilla de configurar, ya que desde aquí seleccionaremos las opciones creadas con anterioridad:
Le añadiremos un disco duro, donde ubicaremos posteriormente la partición de datos de Zimbra (OPT)
Le asignaremos el Security Group que hemos configurado anteriormente:
Cuando le demos al botón de LAUNCH, nos indicará el Key Pair que le insertará a la Instancia. Seleccionaremos el Key Pair creado anteriormente:
Ahora ya tendremos preparado nuestro sistema de CentOS 7:
Una vez accedido a nuestro servidor de CentOS 7, ya solamente nos queda adaptar e instalar nuestro sistema de Zimbra. Esto lo iremos viendo en otro post.
Espero que os sirva de ayuda…..
























Gran tutorial , enhorabuena!
Qué sentido tiene usar una VPC para hostear el servidor de correo? Por qué no usar una simple instancia con IP pública? Gracias!
Gracias Jorge gran tutorial, espero con ansias el siguiente tutorial de como instalar y configurar el zimbra en un servidor en la nube.
Saludos.
Felicitaciones y muchas gracias por el tuto, me ha servido para introducirme en este mundo de las instancias sobre AWS. Y pues bueno esperando la (parte 2) para desplegar un single server de zimbra.
Saludos desde Ecuador