MAATRIX / Блог / Замена Google Workspace для компании на 30 человек: что придётся собрать

Замена Google Workspace для компании на 30 человек: что придётся собрать

MAATRIX

Компания на 30 человек однажды упирается в одну и ту же стену: Google Workspace — это не только счёт, который приходит каждый месяц, а ещё и точка, где вся почта, документы и календарь компании зависят от решения стороннего сервиса, на которое вы не влияете. Для российской компании к этому добавляется практический риск — от сложностей с оплатой до внезапной блокировки аккаунта без возможности оспорить решение. Разберём, из каких отдельных кусков собирается замена такому пакету, если решаете строить её сами, и сколько это реально стоит в серверах и времени администратора.

Четыре сервиса вместо одного пакета

Google Workspace продаётся как единая подписка, но внутри — четыре разных технически несвязанных продукта, которые Google годами интегрировал друг с другом: почта (Gmail), файлы и совместное редактирование (Drive, Docs, Sheets, Slides), календарь с бронированием переговорок (Calendar) и видеосвязь (Meet). Заменяя пакет своими силами, вы не находите один аналог — вы собираете четыре отдельных сервиса и сами берёте на себя ту интеграцию, которую раньше делал Google за вас.

Что в WorkspaceЧем заменяютНасколько зрелое решение
Gmail + админка почтыPostfix/Dovecot вручную или готовая сборка (Mailcow, iRedMail, Stalwart)Зрелое, но требовательное к настройке DNS и репутации
Drive + Docs/Sheets/SlidesNextcloud + OnlyOffice или Collabora OnlineРабочее, но с оговорками по формулам и сложным документам
Calendar (личный + переговорки)Модуль Nextcloud или отдельный CalDAV-сервер (Baikal, Radicale)Рабочее для базовых сценариев, слабее в сложных приглашениях
MeetJitsi Meet или BigBlueButtonРабочее для звонков, слабее по записи и транскрибации

Ключевой момент, который стоит понять до начала: между этими четырьмя сервисами нет единого входа по умолчанию. В Google один аккаунт открывает всё. В self-hosted стеке вам придётся отдельно настраивать единый вход (SSO) — например, через Keycloak или Authentik — если не хотите, чтобы сотрудники держали четыре разных пароля.

Почта: фундамент и самая долгая часть настройки

Почта — не самый сложный технически компонент, но самый капризный по срокам выхода на рабочий режим, и с неё разумно начинать в первую очередь именно поэтому — запас времени на разогрев нужен уже на старте.

Практический выбор для команды на 30 человек — готовая сборка, а не Postfix и Dovecot с нуля. Mailcow и iRedMail закрывают SMTP, IMAP, антиспам (Rspamd или SpamAssassin) и вебмейл одним комплектом в Docker Compose, что заметно снижает шанс ошибки конфигурации на старте. Пример минимального разворачивания Mailcow:

git clone https://github.com/mailcow/mailcow-dockerized
cd mailcow-dockerized
./generate_config.sh
docker compose up -d

После установки — обязательный список, без которого доставляемость писем не заработает:

  • SPF-запись, ограничивающая, с каких серверов может отправляться почта от вашего домена;
  • DKIM-подпись писем приватным ключом, чтобы получатель мог проверить подлинность отправителя;
  • DMARC-политика, которая говорит почтовым системам получателей, что делать с письмами, не прошедшими SPF/DKIM;
  • обратная PTR-запись у провайдера — без неё письма массово улетают в спам;
  • разогрев IP — постепенное наращивание объёма отправки на новый адрес в течение двух-четырёх недель, чтобы наработать репутацию у крупных почтовых систем.

Детальный честный разбор того, что теряется и приобретается конкретно в почте — репутация IP, качество спам-фильтрации, зависимость от администратора — в статье про переход с Gmail на свой почтовый сервер. Если для вашей команды именно почта — самый рискованный участок переезда, начните с неё отдельно и параллельно с рабочим Google Workspace, прежде чем трогать остальные три сервиса.

Нужен сервер под эту задачу?

Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.

Арендовать сервер

Документы, диск и совместное редактирование

Это самая заметная для рядового сотрудника часть замены — именно тут люди ежедневно работают с файлами, и именно тут проще всего испортить впечатление от всего переезда неудобным интерфейсом.

Связка Nextcloud плюс OnlyOffice или Collabora Online закрывает и хранение файлов, и совместное редактирование прямо в браузере — почти как Google Docs, с оговоркой «почти». Nextcloud выступает хабом: синхронизация файлов между устройствами, мобильные приложения, версионирование, права доступа по папкам. OnlyOffice или Collabora подключаются как отдельный сервис редактирования, который открывается прямо внутри интерфейса Nextcloud по клику на документ.

Минимальный docker-compose для связки (сокращённо, без переменных окружения и сетей — только структура):

services:
  nextcloud:
    image: nextcloud:latest
    volumes:
      - nextcloud_data:/var/www/html
  onlyoffice:
    image: onlyoffice/documentserver:latest
    ports:
      - "8082:80"

Дальше Nextcloud подключается к серверу документов через приложение-коннектор в собственной панели администратора — это несколько кликов, а не отдельная разработка.

Честная оговорка: OnlyOffice и Collabora хорошо справляются с обычными документами, таблицами и презентациями, но на сложных Excel-файлах с продвинутыми формулами и макросами возможны расхождения в отображении по сравнению и с Google Sheets, и с настольным Excel. Если бухгалтерия или аналитика годами строит сложные таблицы, стоит протестировать проблемные файлы до полного переезда, а не после. Сравнение по функциональности и ресурсам — в статье OnlyOffice или Collabora Online: что выгоднее и когда.

Календарь, контакты и видеосвязь — и где стык между сервисами трещит

Эти три компонента наименее интегрированы друг с другом из коробки, и именно тут пользователь Google Workspace почувствует разницу больше всего — не потому что функций не хватает, а потому что раньше всё это работало как одно целое.

Для календаря и контактов есть два пути: встроенный модуль Nextcloud (проще, если Nextcloud уже поднят под файлы) или отдельный CalDAV/CardDAV-сервер вроде Baikal или Radicale — легче по ресурсам, если полноценный Nextcloud для файлов не нужен вовсе или живёт на другом сервере. Оба варианта поддерживают приглашения на встречи, повторяющиеся события и синхронизацию с мобильными календарями через стандартный протокол CalDAV, который понимают и iOS, и Android без сторонних приложений.

Слабое место — бронирование переговорок с автоматической проверкой занятости, к которому все привыкли в Google Calendar. В self-hosted стеке это либо настраивается вручную через ресурсные календари (отдельный CalDAV-календарь на каждую переговорку, к которому у всех есть доступ на просмотр), либо остаётся менее автоматизированным, чем было — без единой кнопки «найти свободное время у всех участников».

Для видеосвязи Jitsi Meet — самый быстрый путь, если звонки нужны каждый день, но не критична запись или транскрибация. BigBlueButton ближе к полноценному видеоконференц-сервису с записью и презентациями, но требовательнее к ресурсам. Разница между ними — в статье Jitsi Meet или BigBlueButton: что выгоднее и когда. Часть компаний сознательно оставляет видеозвонки в отдельном привычном сервисе — разумный компромисс, если видеосвязь не самая критичная часть переезда.

Единый пакет или набор компонентов: как выбирать

Здесь стоит сравнить не абстрактно «облако против своего сервера», а конкретно то, что вы получаете и теряете при каждом варианте.

Единое коммерческое решение (Google Workspace или аналог) даёт:

  • один аккаунт и единый вход во все сервисы без дополнительной настройки SSO;
  • готовую интеграцию — календарь видит занятость через Meet, документ из письма открывается сразу в редакторе;
  • поддержку и безопасность, о которых вы физически не думаете — обновления, защита от атак, резервное копирование лежат на провайдере;
  • предсказуемый ежемесячный счёт без скачков, зависящий от числа пользователей.

Набор self-hosted компонентов даёт:

  • полный контроль над тем, где физически лежат данные и кто имеет к ним доступ;
  • независимость от решения стороннего провайдера заблокировать аккаунт или изменить условия;
  • отсутствие деградации по количеству пользователей — сервер, рассчитанный на 30 человек, не начинает вдруг дорожать линейно с каждым новым сотрудником;
  • но требует, чтобы кто-то в компании умел администрировать Linux-сервер, следил за обновлениями безопасности и разбирался в инцидентах самостоятельно.

Практический ориентир: единое решение выигрывает, когда в компании нет технической экспертизы совсем. Набор компонентов выигрывает, когда есть хотя бы один человек с опытом администрирования и когда контроль над данными или риск блокировки — не абстрактный страх, а реальный фактор для бизнеса.

Промежуточный вариант часто разумнее полного скачка: перевести на свою инфраструктуру только часть сервисов — например, файлы и документы, где риск ошибки ниже, — и оставить почту в облаке ещё на несколько месяцев, пока новая инфраструктура не докажет устойчивость под реальной нагрузкой.

Сколько это стоит в ресурсах: сервер и время администратора

Для команды на 30 человек весь описанный стек не требует экзотического железа, но и «одна дешёвая виртуалка на всё» — плохая идея с точки зрения надёжности и изоляции нагрузки.

Практичная раскладка по ресурсам:

КомпонентМинимумКомфортноЗамечание
Почта (Mailcow/iRedMail)2 CPU / 4 ГБ RAM4 CPU / 8 ГБ RAMЛучше на отдельном IP от остального стека
Nextcloud + OnlyOffice/Collabora2 CPU / 4 ГБ RAM4-6 CPU / 8-16 ГБ RAMКонвертация документов заметно ест память под нагрузкой
Календарь (модуль Nextcloud или Baikal/Radicale)Отдельных ресурсов почти не требуетBaikal/Radicale — единицы сотен МБ RAM
Jitsi Meet / BigBlueButton2 CPU / 4 ГБ RAM на 10-15 одновременных звонковРастёт с числом параллельных звонковBigBlueButton ощутимо тяжелее Jitsi при записи
ДискОт 50 ГБ на стартеРастёт с объёмом накопленных файлов и почтыПланируйте с запасом на рост, не впритык

Практическая схема для 30 человек — два-три сервера: один под почту (изоляция репутации IP от остального трафика), один под Nextcloud с OnlyOffice/Collabora, и либо третий под видеосвязь, либо она уживается на той же машине, что и документы при небольшом числе одновременных звонков. Ориентировочно 4-8 CPU и 16-24 ГБ RAM суммарно на весь стек, плюс растущий диск под файлы и почтовые архивы — конкретную конфигурацию и цену разумнее сверять с актуальным прайсом провайдера, а не с цифрами из статьи.

Время администратора — вторая, менее очевидная статья расходов, и её нельзя купить одноразово. На первичную настройку всего стека с нуля у специалиста с опытом уходит примерно полторы-две недели: почта с DNS-записями и разогревом IP — самая долгая часть, Nextcloud с интеграцией редактора — быстрее, календарь и видеосвязь — день-два на каждый. После запуска стек не работает сам по себе: обновления безопасности, мониторинг очереди писем и репутации IP, резервное копирование, разбор инцидентов — регулярная нагрузка, ориентировочно несколько часов в неделю в спокойном режиме и заметно больше в моменты сбоев. Если в штате нет человека, готового взять эту нагрузку на постоянной основе, её придётся либо отдавать на аутсорс, либо она не будет делаться вовсе — а непропатченный почтовый сервер со временем становится риском серьёзнее, чем зависимость от Google.

Нужен сервер под эту задачу?

Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США, Франция и РФ. Оплата картой РФ и по СБП.

Арендовать сервер

Нужны сами нейросети для контента?

Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.

Частые вопросы

Можно ли обойтись без Nextcloud и найти более лёгкую замену Google Drive?

Да, если совместное редактирование не критично — Seafile легче по ресурсам и проще в администрировании, но не даёт встроенного редактора документов из коробки, его придётся подключать отдельно так же, как и к Nextcloud.

Обязательно ли всё держать в России из-за 152-ФЗ?

Закон требует локализации только первичной базы персональных данных граждан России, а не всей ИТ-инфраструктуры компании. Что именно подпадает под требование, разумнее уточнить с юристом на старте, а не постфактум.

Стоит ли переезжать всей компанией сразу или лучше поэтапно?

Поэтапно почти всегда безопаснее: сначала файлы и документы как наименее рискованная часть, затем календарь, и в последнюю очередь почта, пока идёт разогрев IP.

Что произойдёт с видеозвонками, если оставить только часть Workspace?

Если оставляете Meet, а остальное переносите — это рабочий вариант, но придётся администрировать два входа вместо одного, пока не донастроите единый вход через отдельный SSO-сервис.

Нужен ли выделенный администратор именно под эту инфраструктуру?

Отдельная штатная единица для 30 человек обычно избыточна, но нужен человек, у которого администрирование почты и Nextcloud официально входит в обязанности с выделенным временем, а не «между делом».

Обсудить статью, задать вопрос или начать новую тему

Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.

Перейти в сообщество →