PROBLEMA
¿Qué ocurre con las configuraciones de ATP al actualizar a ESG 5.6 y cómo puedo reconstruir la configuración que tenía en 5.5?
SOLUCIÓN
Qué ha cambiado y por qué es necesaria una migración
En 5.5 todos los límites salientes se escribían a mano, política por política. En 5.6 el appliance también clasifica por sí mismo a los remitentes, según el tráfico que producen realmente, y les asigna un nivel de cuota. Las reglas que usted escribe no han desaparecido: se han trasladado a la sección Quotas Override, donde mantienen la precedencia sobre cualquier decisión del motor.
Como los dos modelos describen los límites de formas distintas, las cuotas de mensajes personalizadas de 5.5 no se pueden convertir automáticamente. Todo lo demás se conserva. Durante la actualización se migran las políticas de control de acceso, los grupos y sus miembros, y se genera un informe de migración. El informe es accesible para los administradores, contiene la configuración de ATP heredada y es la referencia a partir de la cual se reconstruye el resto.
Después de la actualización, el estado del módulo ATP depende de lo que tuviera antes. Permanece habilitado si ya había políticas de control de acceso configuradas, y permanece deshabilitado si no se había configurado ninguna. En ambos casos, el administrador debería revisar el módulo y configurarlo.
Appliance en la nube
En los appliance en la nube, la migración la gestiona nuestro equipo. Revisamos la configuración existente, decidimos junto con usted qué políticas siguen siendo necesarias y cuáles pueden sustituirse por el motor automático, y las reconstruimos después de la actualización. No tiene que volver a crear nada a mano y nos ponemos en contacto con usted siempre que una política requiera una decisión por su parte.
Appliance on premise
En on premise, el procedimiento de actualización conserva únicamente los grupos, los miembros y las políticas de control de acceso. Las políticas de cuota debe volver a crearlas el administrador, siguiendo los pasos que se indican a continuación y utilizando el informe de migración como referencia.
Antes de empezar, haga una instantánea del appliance, o de cada nodo si dispone de un clúster, y conserve una copia de las páginas actuales Policies, Policy Groups y Message Quotas. Si la actualización ya se ha realizado y no encuentra el informe de migración, abra un ticket en el portal de soporte con los datos del appliance y lo extraeremos por usted.
Migrar a partir del informe
Políticas salientes
La actualización introduce un sistema automatizado para el correo saliente, que clasifica a los miembros en niveles de cuota según su volumen de tráfico. Los Quota levels se pueden configurar en la pestaña Quota y se basan en el relay.
- Configuración predeterminada Los remitentes se asignan automáticamente al nivel de cuota adecuado y sus cuotas siguen su tráfico a lo largo del tiempo.
- Configuración de excepciones Los remitentes como boletines, correo informativo o excepciones manuales requieren una migración manual. Estos deben asociarse a un nivel de cuota en la sección Quotas Member.
Por ejemplo, una empresa envía un boletín semanal a 10.000 destinatarios. Se trata de un patrón de tráfico personalizado con un volumen elevado, por lo que necesita una excepción. El administrador puede fijar el nivel de cuota massive en 10.000 mensajes y asignar la dirección del remitente del boletín en la pestaña Quotas Member.
Otras políticas
Las políticas que el sistema automático no cubre, como las políticas entrantes o las personalizadas, se migran a través de la sección Quotas Override, utilizando como referencia la configuración heredada del informe de migración. Allí puede:
- definir una cuota con un valor de Priority, donde un valor más bajo tiene precedencia;
- establecer un Tracker, el Period y los límites, como Message count o el tamaño de los mensajes;
- especificar el Verdict, por ejemplo defer, reject o delete;
- marcar la regla como última, de modo que no se aplique ninguna política posterior.
El Source y el Destination determinan a qué tráfico se aplica la regla, y se pueden usar grupos en ambos lados.
Por ejemplo, un departamento recibe grandes volúmenes de adjuntos de gran tamaño. Se crea una regla de Quotas Override para permitir 50 MB por hora durante el horario laboral para todos los destinatarios.
Pasos finales
Una vez migrado todo, habilite el Policy Quota Module si estaba deshabilitado, habilite Automatic Quotas y aplique todos los cambios pendientes. El sistema genera entonces configuraciones para todos los miembros que antes no estaban gestionados.
La función Automatic Quota necesita al menos 14 días de historial de mensajes para rellenar los miembros con precisión, por lo que no rellena los Quota Members en appliance recién creados.
Volver al comportamiento que tenía en 5.5
Los pasos anteriores conducen a una configuración en la que el motor automático gestiona a todos excepto a las excepciones que haya definido. Si en cambio quiere que sus propios límites sean los únicos que se apliquen, exactamente como en 5.5, hay que hacer una cosa más.
Las decisiones de cuota las toman cuatro niveles, evaluados por orden de prioridad, donde cada nivel solo se alcanza cuando el anterior no ha coincidido.
Los niveles de cuota automáticos son la capa base de esta cadena. El indicador Automatic Quotas determina si los remitentes ascienden y descienden entre niveles, pero no elimina esa capa base, por lo que el tráfico que no coincide con ninguna de sus reglas de Quotas Override sigue llegando a ella y se evalúa allí. Por lo tanto, volver a crear sus políticas no basta por sí solo.
La forma de cerrar la cadena es una regla final en Quotas Override que coincida con todo lo restante y que lleve un límite que nunca se pueda alcanzar. La regla no bloquea nada. Su única función es evitar que el tráfico llegue a los niveles automáticos.
| Campo | Valor |
| Name | un nombre que indique para qué sirve la regla, por ejemplo CatchAll |
| Priority | 99, para que la regla sea la última y no se aplique ninguna política posterior |
| Tracker | Sender user@domain |
| Period | 60 minutos |
| Message count | 999999 |
| Verdict | Defer |
| Source | default |
| Destination | default |
El Source y el Destination establecidos en default son lo que hace que la regla coincida con todos los mensajes. El Message count está deliberadamente fuera de alcance, así que elija un valor que ningún remitente pueda alcanzar en el periodo que haya establecido, y auméntelo si su tráfico crece en gran medida. Recuerde aplicar los cambios pendientes.
Después, compruebe la página Quota Tracking: el tráfico debería coincidir primero con sus reglas reales, y solo aquello que quería dejar sin límite debería aparecer asociado a la regla catch all. Si aparece allí un remitente que quería limitar, la regla que debía capturarlo no está coincidiendo y hay que revisar su Source y su Destination.
Si más adelante decide utilizar los niveles de cuota automáticos, elimine la regla. Sus reglas manuales mantienen su precedencia y todo lo demás vuelve al motor.
Está prevista una mejora que hará que el indicador Automatic Quotas sea efectivo por sí solo. Una vez publicada, esta regla ya no será necesaria.
Para la configuración del motor de cuota automática, consulte Automatic Quota en el artículo Policy.