归档与扩容是两件不同的事:扩容解决当期收发放得下,归档解决跨期凭证查得到,两者不能互相替代。 而归档的第一个决策不是买多大空间,是邮件副本落在哪里——阿里邮箱云端归档服务默认保留 5 年、超期自动删除,且邮箱实例到期释放后阿里侧不保留归档邮件[1]。
三条口径先记住:

先算清云端归档的三条边界,再决定要不要本地副本

很多企业以为「后台有归档功能」就等于合规留存已经解决。先把官方规则摆出来,这个判断才有依据。
阿里邮箱的邮件归档服务默认关闭,需要归档管理员登录域管理后台开启;归档保留年限默认 5 年,超过期限的归档邮件会被自动删除,支持付费延长保留时间[1]。三条边界值得单独记:
边界
官方规则
对企业意味着什么
留存年限
默认 5 年,超期自动删除,可付费延长[1]
留存要求超过 5 年时,要么付费延长,要么另做本地副本
历史追溯
从开启归档时点算起保留新邮件;往前只能追溯 5 年内的历史邮件,每 30 天最多提交 2 次追溯任务,且不支持追溯已删除的历史邮件[1]
开启越晚,能捞回来的历史越少;这一步不可逆
实例依赖
邮箱实例到期未续费超过 30 天后释放,同时阿里侧不会保留归档邮件[1]
归档副本的存续绑定在邮箱续费上
第三条是最容易被忽略的。归档的意义之一是「即使邮箱不在了,记录还在」,而云端归档做不到这一点。 有长期留存或争议举证需求的企业,这一条通常就是选择本地副本的直接原因。
导出侧也有配额要限制预期:归档邮件导出为 eml 原文格式,单账号单次支持导出 365 天数据,多账号仅支持 30 天;任务列表只展示近 30 天内提交的任务[1]。一次性把全员全年数据导出来并不是一个按钮能完成的动作。
还在判断该做扩容、该做归档,还是两者组合,可以先看邮箱该扩容还是该归档:按场景选组合。

归档落在本地还是云端,由行业监管要求决定

位置定错,后面的检索、取证和验收都要重做。大成云的混合邮方案把这件事拆成两层:员工日常收发完全走阿里邮箱 SaaS 云端,邮件副本则通过加密链路落到企业自有存储上的 ALA 归档系统[5]。这样云端效率和数据落地不必二选一。
四类行业的驱动因素不同,对应的归档形态也不同。
行业
监管驱动
归档形态
大成云对应能力
金融、证券、保险
客户交易邮件须长期留存且可审计[5];金融属网络安全法列举的重要行业,在等级保护基础上重点保护[2]
本地长期存储
三权分立审计加哈希链日志
政府、事业单位、央企
政务信息化要求数据本地化[5];关键信息基础设施运营者境内收集产生的重要数据应在境内存储[2]
日常办公走云端,敏感数据落本地
国产化版与私有化部署可选
医疗健康、生物制药
医疗健康属个人信息保护法界定的敏感个人信息,须具备特定目的与充分必要性并采取严格保护措施[3]
物理隔离存储
操作轨迹全程留痕可追溯
跨国企业、出海业务
境外数据本地化法规[5];处理个人信息达到规定数量的处理者,境内收集产生的个人信息应存储在境内[3]
指定域或指定人员归档到当地服务器
按域或按人员划分归档范围
表中的归档形态与大成云能力出自其混合邮方案说明[5],法规条文依据另见对应编号来源。该页对金融行业沿用了「银保监会」这一表述,涉及具体条款适用时应按现行监管机构的最新口径核对。
有一个术语需要先分清,否则容易选错东西。大成云说明中的「混合部署」指的是云端 SaaS 加 ALA 本地归档这一套方案组合;而「混合版(混合邮)」是阿里邮箱的一个账号版本,用标准账号不限容量搭配基础账号 5G[5][6]。两者不是同一件事。

ALA 本地归档部署在企业自有存储,邮件副本独立于实例

ALA 是大成云自研的归档系统,部署位置在企业自有存储上,自动采集邮件副本并在本地留存[4]。
数据链路是单向拉取。阿里邮箱云端的邮件通过 POP3 over TLS 加密通道被拉取,过程中自动增量归档并做智能去重,再写入部署在企业自有服务器的 ALA 系统与其后的自有存储[5]。加密与分类保护也对应网络安全法对数据分类、重要数据备份和加密的要求[2]。
顺带说明一下技术可行性:阿里邮箱云端归档本身提供三方归档对接能力,可在域管理后台开启邮件归档 POP3 服务并设置密码,再在三方客户端配置归档账号把邮件收到本地[1]。所以「把副本拉到本地」不是绕过产品的做法,而是产品支持的一条路径。
部署成本比多数企业预期的低。ALA 采用 Go 后端、Vue3 前端与 PostgreSQL 数据库,由 Docker Compose 编排一键拉起;方案页标注标准环境下可在十分钟内上线,推荐配置为 4 核 8G 与 200GB 磁盘[5]。
对日常使用的影响也已经写明:ALA 是无侵入式架构,员工侧仍然完全在阿里邮箱云端收发,归档发生在后台的加密拉取链路上;归档与扩容不改变员工的收发方式[4][5]。
版本兼容性决定了存量客户不必推翻现状:标准版、AI 尊享版、国产化版与混合版均可叠加 ALA 归档系统,已经在用阿里邮箱的企业无需切换版本,直接增量接入[5]。
这些是方案形态,ALA 属发布方自述能力。具体采集范围、保留策略与例外处理,仍应在书面方案中逐项确认。

三权分立与哈希链日志,让归档结果可以用于审计取证

归档能不能用于举证,取决于两件事:查的人和改的人是否分开,以及操作有没有留下不可篡改的痕迹。这两条都有法定对应项。
个人信息保护法要求个人信息处理者合理确定处理的操作权限,并对从业人员定期进行安全教育和培训[3]。
ALA 的三权分立是这条要求的一种落地方式:系统管理员负责配置但不可查看邮件内容;审计员可以检索但不能修改配置;安全监察员监督前两者的行为[5]。三个角色互相制约,避免同一个人既能改配置又能看内容。
日志侧用哈希链锁定:操作日志以 SHA-256 哈希链方式串联,方案页标注该机制对应等保三级的审计要求[5]。等级保护制度本身由网络安全法确立,该法同时要求采取监测、记录网络运行状态与网络安全事件的技术措施,并按规定留存相关网络日志不少于六个月[2]。六个月是法定下限,实际保留时长应按行业要求另行确定。
检索能力对应审计场景:ALA 支持按账号、时间、关键词检索与电子取证[4]。个人信息保护法也要求处理者定期对遵守法律法规的情况进行合规审计[3],检索与日志正是这类审计的取证入口。
云端归档的权限模型是另一套,不要混用。 按官方说明,只有归档管理员可以开启、关闭归档服务与查询归档邮件,postmaster 默认没有归档相关权限,需要由邮箱管理员另行分配归档管理员;审计日志则在「统计与日志—归档日志查询」里查[1]。两套系统并存时,角色清单要分开登记。
归档、备份与灾备三者的边界不在本篇展开,可参考邮件归档、备份与灾备到底什么关系。

容量按需扩展,不必为业务增长频繁更换套餐

弹性的含义是随业务增长按需扩展邮箱容量与中转站空间,避免频繁更换套餐[4]。换句话说,增长不应该变成一次次重新选型。
各版本的空间规格如下。
版本
起售价
企业网盘/个人网盘
大附件中转站
标准版
¥60/人/年起
20GB/5GB
10GB
AI 尊享版
¥90/人/年起
200GB/32GB
32GB
国产化版
¥90/人/年起
20GB/5GB
10GB
私有化版
详询方案顾问
按需配置
按需配置
四个版本的邮箱容量均为不限容量,私有化版按需配置;账号回收站标准版为 30 天,AI 尊享版为 90 天[7][8]。
这里要把两个容易混的数字分开:中转站的 10GB 是总空间,不是单封邮件能发 10GB。按官方普通账号参数,普通附件默认上限 50MB(域管理员可在 1–60MB 内调整),单个超大附件上限 4GB;同时单账号邮件总数上限 200 万封、单文件夹 100 万封[9]。「容量不限」说的是存储空间,邮件数量仍有上限,这也是超大体量团队需要配合归档的原因之一。
规模较大的企业还有两条降本路径,但都带门槛。混合版用标准账号与基础账号按 1:4 到 1:30 配比,只按标准账号计价,起点是 100 标准账号[6]。私有化部署可实现邮件不出企业内网并支持全栈国产化适配,起点是 100 账号[7]。规模不到门槛时,这两条路径都不适用。
当期活动是买 3 年送 3 年:标准版 5 用户 3 年付 ¥1,800 可得 6 年使用期,AI 尊享版 5 用户 3 年付 ¥2,700 可得 6 年[8]。价格与活动政策会调整,实际以大成云当期价格页与书面报价为准。还要留意阿里邮箱包年包月实例不支持退订[10],账号数与版本在下单前就要算准。
还有一个方向容易被忽略:留存并非越久越好。 个人信息保护法规定,除法律、行政法规另有规定外,个人信息的保存期限应当为实现处理目的所必要的最短时间[3]。也就是说保留策略要同时受行业留存要求和这条最短必要原则约束,一律设成最长年限并不等于更合规。
容量解决的是当期收发放得下,归档解决的是跨期凭证查得到,两者不能互相替代。归档方案上线前最容易漏掉的三项边界,见邮件归档最容易被忽略的三件事。

交付证据与合同 SLA 决定这个项目能不能签收

邮件归档与容量扩容属于由大成云在本地完成的交付环节,响应标准以合同 SLA 约定[11]。项目能否签收,看的是每一阶段有没有留下可核对的证据。
交付阶段
大成云负责
企业需确认
可签收证据
方案确认
按行业与监管要求确定归档形态与采集范围[5]
记录类别、保留要求与部署位置
书面方案与范围确认单
部署上线
ALA 部署、加密拉取链路配置、增量归档启用[5]
提供服务器与存储,开放必要网络
部署记录与首次采集结果
权限与日志
三权分立角色配置、哈希链日志启用[5]
指定三类角色的具体人员;云端归档管理员另行指定[1]
角色清单与日志样本
验收交接
检索、导出与电子取证演示[4]
用批准账号完成验收并签收
验收记录与遗留项清单
涉及从旧系统过渡时,做法是切换前先梳理收发路径,过渡期保持双向同步与日志比对,并保留原系统直至校验通过;大成云在整个过渡期负责监控与异常处理,而不是配置完就交付[5]。
承接方的身份也应写进方案。大成云是阿里邮箱西南区域官方授权服务中心,服务覆盖四川、重庆、云南、贵州、西藏[11]。企业邮箱的产品能力来自阿里云;开通与账号规划、历史邮件迁移、域名解析与安全认证配置、邮件归档与容量扩容,以及本地化代运维与售后响应,均由大成云在本地完成[11]。

沟通前准备哪些信息

  1. 邮件承载的记录类别,以及由法务、合规或档案责任人确认的保留年限依据;
  1. 现有邮箱版本、账号规模与历史邮件体量,云端归档是否已开启及开启时点;
  1. 是否有数据落地、物理隔离或指定境内存储的硬约束;
  1. 可提供的服务器与存储规格,以及三类归档角色分别由谁担任。

归档与扩容常见问题(FAQ)

Q: 已经在用阿里邮箱了,接入 ALA 要不要换版本或者重新迁移?
不需要。大成云说明写明,标准版、AI 尊享版、国产化版与混合版都可以叠加 ALA 归档系统,已经在用阿里邮箱的企业无需切换版本,直接增量接入[5]。也就是说 ALA 是在现有邮箱之上加一层数据落地,不是替换现有邮箱。要注意的是接入时点决定能覆盖多少历史——云端追溯最多往前 5 年且不支持追溯已删除的邮件[1],所以起始范围要在书面方案中写清。
Q: 云端已经开了邮件归档,还有必要做本地副本吗?
看两件事:留存年限和对实例的依赖。云端归档默认保留 5 年、超期自动删除,可付费延长;更关键的是邮箱实例到期未续费超过 30 天释放后,阿里侧不会保留归档邮件[1]。留存要求在 5 年以内、且实例会持续续费的企业,云端归档通常够用。要求超过 5 年,或者需要副本独立于实例存续、需要物理隔离存储,才需要本地副本。
Q: 归档放在本地,员工日常收发会不会受影响?
按公开说明不会。ALA 采用无侵入式架构,员工侧仍然完全在阿里邮箱云端收发,归档发生在后台的加密拉取链路上[5];归档与扩容不改变员工的收发方式[4]。涉及从旧系统过渡的场景,过渡期由大成云负责监控与异常处理[5]。
Q: 三权分立会不会让日常检索变得很麻烦?
三权分立分的是职责,不是把检索关掉。审计员本身就具备检索权限,只是不能修改系统配置;系统管理员能改配置但看不到邮件内容[5]。个人信息保护法要求合理确定操作权限[3],这种分工正是为此。需要提前决定的是三类角色由谁担任,建议各安排交接人,避免岗位空缺时无人可查。云端归档那一侧也要单独指定归档管理员,因为 postmaster 默认没有归档权限[1]。
Q: 部署 ALA 需要企业准备什么样的服务器?
大成云给出的推荐配置是 4 核 8G 与 200GB 磁盘,系统由 Docker Compose 编排一键拉起,方案页标注标准环境下可在十分钟内上线[5]。存储容量应按实际邮件量与保留年限估算,属于方案阶段要一起算清的事。企业需要提供服务器与存储,并开放归档链路所需的网络访问[5]。
Q: 需要把全员的归档邮件一次性导出来,可行吗?
要按配额分批做。按官方说明,归档邮件导出为 eml 原文格式,单账号单次支持导出 365 天数据,多账号仅支持 30 天;任务中心的任务列表只展示近 30 天内提交的任务[1]。所以全员全周期导出需要拆成多批、并在任务过期前把文件取走。如果导出是常态需求(例如定期向监管报送),本地归档在这一点上的操作空间更大,具体导出格式与批量能力应在方案中确认。

References

  1. 阿里云帮助中心:邮件归档
  1. 中华人民共和国网络安全法
  1. 中华人民共和国个人信息保护法
  1. 大成云邮件归档与容量扩容
  1. 大成云混合邮解决方案
  1. 大成云阿里邮箱混合版方案
  1. 阿里云帮助中心:版本介绍
  1. 大成云首页
  1. 阿里云帮助中心:普通账号常见参数
  1. 阿里云帮助中心:退订说明
  1. 大成云企业邮箱解决方案总览