// سطح: serverfactory-tertiary · سفارش 29

Mail Server Factory productionاجازه‌نامه: UNVERIFIED

Kotlin (2.0.21)ShellDockerQEMUJSON (declarative config)Gradle 8.14.3 / Java 17CaffeineG1GC-tuned JVMPrometheus-compatible metricsSieve

منبع

Mail Server Factory — JSON → Docker mail stack Installed Docker mail stack Connection-type fan-out Security: AES-256-GCM · firewall ports · TLS/HSTS · RBAC · audit log JSON config declarative recipe Factory engine Kotlin 2.0 · JVM G1GC Postfix SMTP Dovecot IMAP / POP TLS / HSTS certificates Sieve filtering Connection targets local · SSH · Docker · K8s · AWS SSM · Azure · GCP · Libvirt
// معماری

سرور ایمیل خود را مثل یک حرفه‌ای راه‌اندازی کنید — آن را در JSON توصیف کنید و هر جا که خواستید مستقرش کنید.

Mail Server Factory ابزاری خودکار و آماده‌ی تولید برای تأمین سرور ایمیل است. کاربر یک پیکربندی ساده‌ی JSON می‌نویسد؛ سپس «فکتوری» آن را تفسیر کرده و تمامی نصب‌ها و راه‌اندازی‌های اولیه را روی سیستم‌عامل مقصد انجام می‌دهد و یک پشته‌ی ایمیل مبتنی بر Docker با اجزای کاملاً مستقل را روی ۱۲ نوع اتصال مستقر می‌کند.

ابزاری Kotlin/Shell که یک توصیف JSON را به یک سرور ایمیل کاملاً نصب‌شده و داکرایز‌شده تبدیل می‌کند. این ابزار از ۱۲ نوع اتصال (SSH، Docker، Kubernetes، AWS SSM، Azure، GCP، Libvirt و غیره)، چارچوب امنیتی کامل، ۲۵ توزیع لینوکس و ۴۳۹ تست موفق پشتیبانی می‌کند.

راه‌اندازی یک سرور ایمیل واقعی و امن، یکی از آیین‌های کلاسیک و در عین حال طاقت‌فرسای مدیریت سیستم‌ها به شمار می‌رود. پست‌فیکس، داوکات، گواهی‌های TLS، رکوردهای DNS، قوانین فایروال و تفاوت‌های توزیع‌های مختلف لینوکس همگی باید به‌طور دقیق هماهنگ شوند؛ یک دستور اشتباه به معنای رد شدن بی‌صدای ایمیل‌ها یا ایجاد یک رله‌ی باز است. Mail Server Factory تمام این دانش سخت‌آموخته و مستعد خطا را در قالب نرم‌افزار ثبت کرده است. به جای پیکربندی دستی هر جزء روی یک سیستم‌عامل ناآشنا، کاربر نتیجه‌ی دلخواه خود را در قالب یک سند ساده‌ی JSON توصیف می‌کند؛ سپس «فکتوری» این سند را خوانده و مراحل دقیق نصب و راه‌اندازی را روی سیستم‌عامل مقصد اجرا می‌کند و یک پشته‌ی ایمیل مبتنی بر Docker با اجزای کاملاً مستقل را راه‌اندازی می‌نماید — طراحی‌ای که امکان مقیاس‌پذیری افقی را فراهم کرده و اجازه می‌دهد هر جزء به‌طور جداگانه ارتقا یا جایگزین شود. این ابزار به‌طور عامدانه از نظر دسترسی بی‌طرف است: ۱۲ نوع اتصال به کاربر امکان می‌دهد همان ابزار و همان توصیف JSON را برای یک ماشین محلی، یک هاست راه‌دور از طریق SSH، محیط‌های اجرایی Docker یا Kubernetes، نمونه‌های ابری از طریق AWS SSM / Azure Serial Console / GCP OS Login، یا ماشین‌های مجازی از طریق Libvirt به کار گیرد — توصیف اعلانی یکسان، هر جا که کاربر آن را نشانه بگیرد. این ابزار از ۲۵ توزیع لینوکس شامل خانواده‌های غربی (اوبونتو، دبیان، سنت‌اواس، فدورا، آلما لینوکس، راکی، اوپن‌سوزه)، روسی (آلت، آسترا، رُزا) و چینی (اوپن‌اولر، اوپن‌کایلین، دیپین) پشتیبانی می‌کند و نصب بدون نظارت را از طریق preseed/kickstart/cloud-init/autoyast و خودکارسازی ماشین‌های مجازی مبتنی بر QEMU برای تست فراهم می‌آورد. ویژگی‌های سازمانی گسترده‌اند: رمزنگاری AES-256-GCM، سیاست‌های اجباری رمز عبور و کلید SSH، پیکربندی خودکار فایروال برای پورت‌های ایمیل (۲۵/۵۸۷/۴۶۵/۹۹۳/۹۹۵)، TLS/SSL با اعتبارسنجی گواهی و HSTS، ثبت رویدادهای حسابرسی و کنترل دسترسی مبتنی بر نقش (RBAC). ویژگی‌های عملیاتی شامل تنظیم JVM (G1GC)، کش کافئین، پولینگ اتصال، معیارهای سازگار با Prometheus، ثبت لاگ ساختاریافته، بارگذاری مجدد داغ پیکربندی و مدیریت اسرار است. این پروژه ۴۳۹ تست با نرخ موفقیت ۱۰۰٪ و دروازه‌ی کیفیت SonarQube بدون مشکل را گزارش می‌دهد. این ابزار، محصول شاخص سازمان Server-Factory است.

محتوا

راه‌اندازی یک سرور ایمیل امن و آماده‌ی تولید، کاری است که به‌طور مشهور مستعد خطا و وابسته به سیستم‌عامل است. Mail Server Factory این تخصص را در قالب یک مدل اعلانی JSON به‌علاوه‌ی یک موتور اجرایی گردآوری می‌کند تا بتوان یک پشته‌ی ایمیلی داکرایز‌شده، صحیح و امن را بدون نیاز به کار گام‌به‌گام دستی روی هر هدف پشتیبانی‌شده بازتولید کرد.

این ابزار، فراهم‌سازی سرور ایمیل را از یک فرایند تخصصی، چندروزه و نیازمند دقت مطلق به عملی ساده همچون نوشتن پیکربندی تنزل می‌دهد — سپس این عمل را قابل‌حمل میان ۱۲ نوع اتصال و ۲۵ توزیع لینوکس می‌سازد و از ابتدا با تنظیمات امنیتی سازمانی تقویت می‌کند. نتیجه قابل بازتولید و *قابل راستی‌آزمایی* است: هر JSON یکسان، هر بار همان پشته‌ی امن را تولید می‌کند و مجموعه‌ی ۴۳۹ آزمون موفق و دروازه‌ی پاک SonarQube پروژه نشان می‌دهد که موتور اجرایی نه بر اساس اعتبار، بلکه بر اساس پاسخگویی عمل می‌کند.

  • تبدیل JSON اعلانی به نصب/راه‌اندازی تفسیری روی سیستم‌عامل هدف.
  • پشتیبانی از ۱۲ نوع اتصال (محلی، SSH، Docker، Kubernetes، AWS SSM، Azure، GCP، Libvirt و غیره) در یک ابزار واحد.
  • پشتیبانی از ۲۵ توزیع با نصب بدون نظارت (preseed/kickstart/cloud-init/autoyast) و اتوماسیون QEMU.
  • پشته‌ی داکرایز‌شده‌ی با اتصال سست برای مقیاس‌بندی و ارتقای مستقل.

  • ناهمگونی سیستم‌عامل/توزیع: با دستورالعمل‌های اختصاصی هر توزیع، تنظیمات نصب بدون نظارت و آزمون‌های بین‌توزیعی مبتنی بر QEMU حل شد.
  • دسترسی به اهداف متعدد استقرار: با ۱۲ نوع اتصال قابل اتصال تحت یک موتور نصب مشترک حل شد.
  • امنیت پیش‌فرض: با AES-256-GCM، سیاست‌های اجباری کلید/رمز عبور، قوانین خودکار فایروال و TLS/HSTS حل شد.
  • اطمینان از صحت: با مجموعه‌ی ۴۳۹ آزمون (۱۰۰٪ موفق) و دروازه‌ی پاک SonarQube حل شد.

  • Kotlin — موتور کارخانه و منطق گام‌های نصب (۱۷۹ کیلوبایت؛ Kotlin نسخه‌ی ۲.۰.۲۱).
  • Shell — اسکریپت‌های فراهم‌سازی، مدیران ISO/QEMU و اتوماسیون سیستم‌عامل (بخش عمده‌ی حجم).
  • Docker — زمان اجرای پشته‌ی ایمیلی داکرایز‌شده و با اتصال سست.
  • QEMU — اتوماسیون ماشین مجازی برای نصب و آزمون بین‌توزیعی.
  • JSON — قالب پیکربندی اعلانی کاربر.
  • Gradle ۸.۱۴.۳ / جاوا ۱۷ — زنجیره‌ی ابزار ساخت.
  • کافئین — حافظه‌ی پنهان چندمنطقه‌ای؛ JVM تنظیم‌شده با G1GC برای کارایی.
  • معیارهای سازگار با Prometheus — نظارت؛ آماده‌ی Grafana/ELK.
  • Sieve — قوانین فیلترینگ ایمیل (ردپای کوچک در آمار زبان).

نکته: GitHub نشان‌دهنده‌ی انشعاب مخزن در سازمان Server-Factory است. پیش از خط تولید AI ایجاد شده و به‌عنوان یک محصول پیشرو در زمینه‌ی DevOps/فراهم‌سازی ارائه می‌شود، نه یک ابزار AI.