Návrh Školení
Pokročilá konfigurace správce front
- Implementace vlastních postupů pro spuštění a ukončení správce front pomocí nástrojů strmqm a endmqm.
- Konfigurace mrtvých front a aliasových front pro složitou směrování zpráv.
- Tvorba a registrace vlastních kanálových a zprávových modulů pro speciální zpracování dat.
- Nastavení pokročilých konfigurací posluchačů TCP a LU62 s použitím vlastních rozsahů portů.
Autentizace kanálů pomocí CHLAUTH
- Vytváření a správa záznamů CHLAUTH s využitím příkazů SET CHLAUTH.
- Omezování nebo přemapování vzdálených připojení na základě IP adresy, subjektu SSL nebo uživatelského účtu MCAUSER.
- Nastavování pravidel autentizace kanálů pro detailní řízení přístupu.
- Kontrola a ověřování konfigurace CHLAUTH oproti bezpečnostním politikám.
Autorizace pomocí LDAP v distribuovaných prostředích
- Připojení správce front k adresářům LDAP prostřednictvím objektů typu AUTHINFO.
- Přiřazování skupin z LDAP k oprávněním IBM MQ pomocí příkazu setmqaut.
- Definice autorizačních pravidel pro jednotlivé uživatele a aplikace.
- Správa informací o autentizaci a jejich aktualizace v reálném čase.
Správa certifikátů TLS/SSL
- Tvorba a správa databází klíčů typu CMS a PKCS12 pomocí nástrojů runmqakm a runmqktool.
- Generování samo-signovaných i certifikátů vydaných certifikačními autoritami pro správce front i kanály.
- Nastavení parametrů SSLCIPH a SSLPEER na odesílacích i přijímacích kanálech.
- Obnova, zrušení platnosti a rotace certifikátů s minimálním dopadem na provoz systému.
Architektura a návrh clusterů
- Rozdíly mezi správci front s úplným a částečným repozitářem informací.
- Tvorba a udržování kanálů typu CLUSSDR a CLUSRCVR spolu s clusterovými frontami.
- Návrh škálovatelných topologií clusterů vhodných pro produkční prostředí.
- Implementace překryvných clusterů a „bránových“ správců front určených k směrování dat mezi různými lokalitami.
Vyvažování zátěže v klustrech a pokročilé směrování zpráv
- Nastavování algoritmů distribuce zátěže v rámci clusteru pomocí parametru CLWLWGHT.
- Používání hodnot CLWLUSEQ a CLWLRANK k cílenému rozesílání zpráv.
- Manuální i automatické přerozdělování zátěže mezi jednotlivými členy clusteru.
- Řešení problémů s nefunkčními kanály a kolizemi názvů v rámci clusteru.
Zajištění vysoké dostupnosti pomocí více instancí správce front
- Plánování architektury a požadavků na sdílený systém souborů pro provoz více instancí.
- Konfigurace aktivní a pasivní instance správce front na oddělených hostitelích.
- Otestování mechanismu automatického převzetí činnosti a nastavení automatického připojení klientů k záložní instanci.
- Monitorování zdravotního stavu jednotlivých instancí a obnova nefunkčních pasivních modulů.
Replikované správce front (RDQM)
- Pochopení architektury RDQM a jeho výhod pro zotavení po havárii.
- Tvorba a správa replikovaných instancí správce front na více uzlech.
- Realizace scénářů převzetí činnosti a obnovy dat pomocí nástroje rdqmadm.
- Optimalizace síťových a úložných parametrů pro zvýšení výkonu replikace.
Správa prostřednictvím REST API
- Aktivace a zabezpečení rozhraní IBM MQ REST API na serveru mqweb.
- Tvorba i mazání správců front pomocí požadavků typu HTTP POST a DELETE.
- Spravování front a kanálů prostřednictvím REST koncových bodů s využitím dat ve formátu JSON.
- Automatizace administrativních úkonů pomocí skriptů v Pythonu nebo nástroje curl.
Správa pomocí konzole IBM MQ
- Nainstalování a nastavení konzole IBM MQ na serveru mqweb.
- Spravování správců front, samotných front i kanálů skrze webové rozhraní.
- Nastavení přístupových oprávnění a autentizace uživatelů prostřednictvím souboru mqwebuser.xml.
- Využívání monitorovacích nástrojů k sledování hloubky front a stavu kanálů spolu s nastavením prahových hodnot pro upozornění.
Pokročilé zabezpečení zpráv
- Konfigurace politik zabezpečení typu AMS – podpis a šifrování zpráv pomocí nástroje setmqsp.
- Nastavení souborů s klíči a certifikáty určených k použití v interceptorových modulech pro pokročilé zabezpečení.
- Zajištění kompletní ochrany dat mezi odesílateli a příjemci zpráv.
- Rozpoznávání chyb v konfiguracích politik AMS a problémů s nesprávným nastavením souborů klíčů na základě logovacích záznamů.
Zabezpečení publikace/zpřístupnění informací
- Ochrana hierarchií témat pomocí administrativních témat a kontrol přístupu k nim.
- Řízení možností publikování a odběru informací na základě nastavení parametrů typu setmqaut pro konkrétní témata.
- Používání aliasových témat a proxy předplatných modulů k oddělení různých jmenných prostorů.
- Kontrola aktivit publikování/zpřístupnění informací a odhalování případných porušení bezpečnostních pravidel.
Automatizace pomocí PCF příkazů
- Pochopení struktury požadavkových a odpovědních zpráv typu PCF.
- Automatizace operací se správci front pomocí skriptů využívajících PCF a nástroje MQ AI.
- Nastavení serveru MQ Command Server a konfigurace modelových odpovědních front.
- Tvorba vlastních administračních skriptů na bázi PCF namísto použití příkazu runmqsc při hromadných změnách.
Monitorování výkonu a jeho ladění
- Optimalizace velikosti pamětí typu buffer pool a počtu stránek pro efektivnější využití zdrojů správce front.
- Nastavování parametrů kanálů zaměřených na zvýšení propustnosti a snížení latence.
- Konfigurace monitorovacích mechanismů sledujících hloubku front a jejich aktivace prostřednictvím speciálních „event“ front.
- Využívání nástrojů amqsmon a statistik IBM MQ k identifikaci úzkých míst ve výkonu systému.
Nástroje a metody řešení problémů
- Čtení a interpretace chybových záznamů, souborů typu FDC a reportů FFST.
- Konfigurace a analýza trasovacích informací kanálů spolu s výstupy API modulů určených k diagnostice problémů.
- Používání nástroje dspmqrte k sledování trasy přenosu zpráv mezi jednotlivými správci front a v rámci clusterů.
- Rozpoznávání běžných chybových scénářů a uplatňování cílených postupů jejich obnovy.
Novinky a moderní trendy v IBM MQ
- Výběr mezi verzemi IBM MQ 9.4 Continuous Delivery a Long Term Support podle konkrétních požadavků provozu.
- Aplikace nových výchozích bezpečnostních nastavení – včetně minimální verze protokolu TLS 1.2 a posílených pravidel CHLAUTH.
- Instalace správců front do kontejnerů a jejich integrace s nástrojem IBM Cloud Pak for Integration.
Požadavky
- Znalost základů IBM MQ – včetně správců front, samotných front, kanálů a zpráv
- Praktické zkušenosti s distribuovanými operačními systémy jako Linux, Windows nebo AIX
- Základní povědomí o síťových konceptech a certifikátech TLS/SSL
Cílová skupina
- Systémoví administrátoři
- Správci IBM MQ
- Inženýři DevOps zodpovědní za správu komunikační infrastruktury
Reference (4)
Instruktor měl bohaté znalosti o tématickém obsahu kurzu i o souvisejících oblastech. Byl schopen odpovědět na naše otázky, nebo si poznamenat ty otázky, na které neměl okamžitou odpověď, a vrátil se k nim později.
Abe Sabbagh - Enbridge
Kurz - Advanced RabbitMQ - 2 Days
Přeloženo strojem
Možnost provádět nezávislé cvičení v tréninkovém prostředí.
Tomasz - PKO Zycie Towarzystwo Ubezpieczen S.A.
Kurz - Kafka for Administrators
Přeloženo strojem
technická příprava učitelů
Giorgio - Asystel-BDF S.p.A.
Kurz - Creating a Service Mesh with Istio and Kubernetes
Přeloženo strojem
Velmi praktické příklady. Školenec se snažil udržovat tempo, ve kterém mohl následovat každý, i když skupina byla v ohledu na znalosti poměrně nehomogenní. Poskytl spoustu podpory téměř každému, kdo ji požadoval :)
Georgi - BMW SA
Kurz - Apache Kafka for Developers
Přeloženo strojem