Think Big:为德国每一位学生构建联邦化、主权邮箱
德国高等教育机构约有280万名在校生。每个人都需要一个邮箱。每个机构都会提供一个——或者将这项工作外包给商业提供商。结果是一个由大约400个独立邮件部署组成的碎片化格局,其中许多将学生数据存储在德国司法管辖区之外。
这并非不可避免。在国家级别运行一个主权、联邦化的邮件与协作平台,所需的技术今天已经存在。经济上可行。法律基础已经到位。缺少的只是做这件事的决定。
问题不在于技术
德国高校IT格局的突出特征是重复建设。每所大学都运行自己的邮件服务器——或者付费给商业云提供商来运行。管理开销令人咋舌:每个机构都雇佣员工来管理身份认证、存储、垃圾邮件过滤、合规性和备份,而其核心不过是同一个服务被交付了成千上万次。
成本不仅仅是财务层面的。学生数据——邮件、日历条目、文件——流经商业平台,而这些平台的数据中心位于美国、爱尔兰或荷兰。《云法案》(CLOUD Act)允许美国当局访问由美国提供商管理的数据,无论物理服务器位于何处。欧洲法院多次发出信号,仅靠标准合同条款可能不足以对此提供保护。
对于一个以数据保护和科学独立性为荣的研究体系来说,这是一个结构性矛盾。
数字:规模究竟有多大?
用具体数字来描述问题,有助于将讨论从抽象的主权话术转向可操作的规划。
规模。 德国约有400所高等教育机构(综合性大学、应用技术大学和双元制教育提供者),服务约280万名学生。经过归档和清理后,平均每名学生邮箱约占1 GB存储空间。总计约为2.8 PB的邮件存储。
流量。 一个典型的学生账户每天接收约10封合法邮件。加上垃圾邮件和自动消息,过滤前的流量达到每邮箱每天约100条——即整个学生群体每天约1亿条消息。其中约60%可以在网络边缘被拒绝(无效HELO、DNSBL、SPF失败),无需进行任何内容扫描。
当前支出。 已公开的IT预算表明,德国高校在邮件和协作基础设施上的年度总支出估计为4000万至8000万欧元,包括许可费、人员费和硬件费。这个数字分散在数百个独立预算中,难以精确验证,但即使是下限也代表着相当大的支出。
联邦化双支柱模型
提案很简单:一个面向学生的中央服务,加上一个面向教职员工的可选本地部署方案。
支柱一——中央学生服务。 一个(或用于地理冗余的一对)部署在DFN骨干网上的Kubernetes集群,为所有参与的学生提供邮件、文件存储、日历、即时通讯和办公套件。身份认证通过eduPerson属性集成DFN-AAI。学生使用其机构凭证登录;邮箱托管在主权基础设施上。
支柱二——教职员工本地部署。 希望将员工数据保留在自有硬件上的机构可以本地部署相同的开源技术栈。两个支柱进行联邦化:消息传递使用Matrix,日历和联系人使用CalDAV和CardDAV,文件共享使用Nextcloud。一个机构的学生可以与另一个机构的员工通讯,而双方都不需要离开各自的环境。
这种双支柱设计尊重德国教育政策的联邦结构。中央服务是一个自愿提供的选项;没有任何机构被强制加入。但每增加一个参与者,经济效益都会增强。
费用是多少?
基于Stalwart Mail(一个基于Rust的邮件服务器,资源效率显著优于传统的Postfix/Dovecot方案)的生产环境基准,中央服务的容量估算得出以下大致硬件需求:
| 组件 | 数量 | 角色 |
|---|---|---|
| 存储节点 | 14--16 | Ceph纠删码存储(约7.5 PB裸容量) |
| 邮件工作节点 | 5--6 | SMTP接收、IMAP服务、垃圾邮件/病毒扫描 |
| 控制平面 + 负载均衡器 | 12 | K8s管理和流量分发 |
| 监控 | 3--4 | 可观测性技术栈 |
在三年期间,估算的总拥有成本——包括硬件、机房托管以及约6名全职等值的运维和开发人员——约为180万欧元。按280万名学生和36个月分摊,约为每名学生每月5欧元。
这是一个估算值。实际成本取决于具体的硬件选择、机房托管定价和人员配置模式。但即使实际数字高出50%,每名学生成本仍然远低于大多数机构目前在碎片化、可扩展性较差的解决方案上的支出。
对于选择本地部署支柱的机构,一个约500名员工的小型大学可以在一台服务器上运行完整的技术栈,硬件成本约3000欧元起,外加现有IT人员。
技术基础已经就绪
各个组件并非理论上的。Stalwart Mail已经在生产环境中运行,支持IMAP、POP3、SMTP和JMAP,并提供原生全文搜索。更广泛的openDesk Edu平台提供文件存储、视频会议、协作文档编辑、SSO集成以及一套全面的协作服务——全部为容器原生,可通过Ansible和Helm Charts在Kubernetes上部署。
国家级别的真正挑战不在于单个组件的成熟度,而在于运营编排:为280万个邮箱进行配置、每天处理1亿条入站消息、以及在地理分布的存储集群上维持亚秒级的IMAP响应时间。这些是扩展性问题,而非研究问题——开源生态系统已经在其他领域以可比较的规模解决了它们。
治理:谁来运营?
一个服务于280万名学生的中央服务需要一个所有16个联邦州都能接受的治理结构。德国的教育政策是州级事务(文化主权/Kulturhoheit),因此联邦指令既不现实也不可取。
一个务实的模式:在现有研究网络组织旗下成立一个非营利协会(e.V.),由来自各州IT组织的技术咨询委员会、数据保护委员会和学生代表机构共同治理。资金来源结合联邦启动资金(可能通过数字契约/Digitalpakt项目)、参与州按学生人数比例的经常性缴费,以及使用扩展服务的机构的自愿缴费。
参与是自愿的。随时可以通过标准协议(IMAP、CalDAV)导出数据。不存在供应商锁定——整个技术栈采用Apache-2.0许可证。
接下来需要做什么
技术不是瓶颈。瓶颈是机构间的协调。
-
联邦和州教育部门以及DFN之间的对话。 这个提案需要一个政治支持者。DFN已经在运营国家研究网络,在联邦化身份基础设施方面拥有丰富经验。
-
数据保护影响评估。 集中280万个邮箱改变了数据保护的考量。在试点之前,应由外部数据保护官评估架构。
-
概念验证。 在提议的基础设施上进行30天的测试部署,使用5000个模拟邮箱,验证容量估算并识别运营边界情况。
-
试点机构。 三到五所来自不同联邦州、规模各异的大学可以在更广泛推广之前,与真实用户一起验证该模型。
结语
为德国每一位学生运行一个主权邮件与协作平台,不是技术可行性的问题。它是政治意愿和机构协调的问题。每名学生成本仅占各机构目前总支出的一小部分。数据主权优势是即时且不可逆的。开源技术栈彻底消除了供应商依赖。
数字很大。这正是重点。在国家学生人口规模上思考,在一个以机构自治为基础构建的系统中是不习惯的。但自治和联邦化并不矛盾。一个设计良好的联邦化平台赋予每个机构对其本地数据的完全控制权,同时以没有任何一个机构单独能达到的规模,汇聚一个标准化服务的运营负担。
您可以做什么
- 阅读完整提案: 详细的容量分析和治理模型作为配套文档提供。
- 测试技术栈: openDesk Edu可通过单个Ansible playbook部署。从一个单节点实例开始并评估。
- 参与对话: 将此文分享给您机构的IT领导层。越多决策者看到这些数字,协调就能越快开始。
最具扩展性的基础设施,是构建一次、与所有人共享的基础设施。