Návrh Školení
Pokročilá konfigurace správce front
- Implementace vlastních procedur startu a zastavení správce front pomocí příkazů strmqm a endmqm.
- Konfigurace front mrtvých zpráv (dead letter queues) a aliasových front pro složité směrování zpráv.
- Vývoj a registrace výstupů kanálů (channel exits) a výstupů zpráv (message exits) pro vlastní zpracování.
- Nastavení pokročilé konfigurace posuchačů TCP a LU62 s vlastními rozsahy portů.
Ověřování kanálů pomocí CHLAUTH
- Vytváření a správa záznamů CHLAUTH pomocí pravidel SET CHLAUTH.
- Blokování nebo mapování vzdálených připojení podle IP adresy, subjektu SSL nebo MCAUSER.
- Nastavení pravidel pro autentizaci kanálů pro jemnější řízení přístupu.
- Auditing a ověřování konfigurací CHLAUTH proti bezpečnostním politikám.
Autentizace LDAP na distribuovaných platformách
- Připojení správců front k adresářům LDAP pomocí objektů AUTHINFO.
- Mapování skupin LDAP k oprávnením IBM MQ pomocí příkazu setmqaut.
- Konfigurace politik autorizace pro uživatele a aplikace.
- Správa objektů pro autentizační informace a obnova připojení.
Správa certifikátů TLS/SSL
- Vytváření a správa databází klíčů CMS a PKCS12 pomocí nástrojů runmqakm a runmqktool.
- Generování samostatně podepsaných (self-signed) a CA podepsaných certifikátů pro správce front a kanály.
- Konfigurace SSLCIPH a SSLPEER na odesílacích a přijímacích kanálech.
- Provedení obnovy, zrušení platnosti a rotace certifikátů s minimálním výpadkem.
Architektura a návrh clusterů
- Rozlišení mezi plnými repository správci front a částečnými repository správci front.
- Vytváření a udržování kanálů clusterů (CLUSSDR a CLUSRCVR) a front clusterů.
- Navrhování škálovatelných topologií clusterů pro výrobní zátěže.
- Implementace překrývajících se clusterů a bránových správců front pro vícesítové směrování.
Vyvažování pracovní zátěže v clusterech a pokročilé směrování
- Konfigurace algoritmů vyvažování pracovní zátěže v clusterech a priorit s CLWLWGHT.
- Použití CLWLUSEQ a CLWLRANK pro cílené rozdělování zpráv.
- Manuální a automatické vyvažování pracovní zátěže mezi členy clusteru.
- Rozhodování o selhání kanálů clusteru a konfliktech názvů.
Vysoká dostupnost pomocí vícesystémových správců front
- Plánování architektury a požadavků na sdílený souborový systém pro vícesystémové správce front.
- Konfigurace aktivních a záložních instancí správce front na různých hostitelích.
- Otestování automatického přepnutí (failover) a konfigurace automatické obnovení klienta.
- Monitorování zdraví instance a obnova selhaných záložních instancí.
Správci front pro replikovaná data (RDQM)
- Pochopení architektury RDQM a výhod pro obnovu po katastrofách.
- Vytváření a správa replikovaných správců front napříč více uzly.
- Provádění scénářů failover a procedur obnovy pomocí rdqmadm.
- Tunování nastavení sítě a úložiště pro výkon replikace RDQM.
Správa pomocí REST API
- Povolení a zabezpečení REST API IBM MQ na serveru mqweb.
- Vytváření a odstraňování správců front prostřednictvím HTTP požadavků POST a DELETE.
- Správa front a kanálů pomocí koncových bodů REST s daty ve formátu JSON.
- Automatizace administrativních úkolů pomocí klienta REST Python nebo curl.
Správa IBM MQ Console
- Instalace a konfigurace IBM MQ Console na serveru mqweb.
- Správa správců front, front a kanálů prostřednictvím webového rozhraní.
- Konfigurace přístupu založeného na rolích a autentizace uživatelů pomocí souboru mqwebuser.xml.
- Monitorování přehledů a nastavení prahových hodnot upozornění pro hloubku front a stav kanálů.
Pokročilé zabezpečení zpráv
- Konfigurace politik AMS pro podepisování a šifrování zpráv pomocí příkazu setmqsp.
- Nastavení souborů úložiště klíčů a certifikátů pro zachytávače Advanced Message Security.
- Povolení koncové ochrany obsahu mezi publikujícími a odběratelskými aplikacemi.
- Diagnostika chyb politik AMS a nesprávných konfigurací úložiště klíčů pomocí protokolů chyb.
Zabezpečení Publish/Subscribe
- Zabezpečení hierarchie témat pomocí administrativních témat a řízení přístupu k tématům.
- Kontrola přístupu odběratelů a publikujících aplikací pomocí příkazu setmqaut na objektech témat.
- Použití aliasů témat a proxy odběrů pro izolaci jmenného prostoru.
- Auditing aktivit pub/sub a vyšetřování chyb porušení přístupu.
Automatizace příkazů PCF
- Pochopení struktur zpráv příkazů PCF a odpovědí.
- Automatizace úkolů správce front pomocí programů PCF a MQ AI.
- Použití serveru příkazů MQ a konfigurace modelových odpovědních front.
- Vytváření vlastních skriptů pro správu pomocí PCF, které nahrazují příkaz runmqsc pro hromadné změny.
Monitorování výkonu a tunování
\r- Tunování bufferových poolů a sad stránek pro optimální využití paměti správce front.
- Úprava parametrov ladění kanálu pro snížení propustnosti a latence.
- Konfigurace monitorování front a událostí hloubky front pomocí eventových front.
- Použití amqsmon a statistik MQ k identifikaci výkonnostních hrdel.
Nástroje a techniky pro řešení problémů
- Čtení a interpretace záznamů chyb, souborů FDC a zpráv FFST.
- Konfigurace a analýza tras kanálů a výstupů API pro diagnostiku problémů.
- Použití dspmqrte k sledování směrování zpráv přes správce front a clustery.
- Identifikace běžných vzorců selhání a aplikace cílených kroků obnovení.
Nejnovější aktualizace a moderní postupy
- Výběr mezi nepřetržitým dodáváním (Continuous Delivery) IBM MQ 9.4 a dlouhodobou podporou (Long Term Support) na základě operačních požadavků.
- Uplatňování nových výchozích bezpečnostních nastavení včetně minimálních protokolů TLS 1.2 a zesílených pravidel CHLAUTH.
- Nasazování správců front v kontejnerech a integrace s IBM Cloud Pak for Integration.
- Používání nedávných vylepšení REST API a MQ Console pro automatizovanou správu.
Požadavky
- Porozumění základním principům IBM MQ, včetně správců front (queue managers), front, kanálů a zpráv.
- Zkušenosti s distribuovanými operačními systémy jako jsou Linux, Windows nebo AIX.
- Seznámení se síťovými koncepty a certifikáty TLS/SSL.
Cíl kurzu
- Systémoví administrátoři
- MQ administrátoři
- Inženýři DevOps zodpovědní za zprávací infrastrukturu
Reference (4)
Instruktor měl bohaté znalosti o tématickém obsahu kurzu i o souvisejících oblastech. Byl schopen odpovědět na naše otázky, nebo si poznamenat ty otázky, na které neměl okamžitou odpověď, a vrátil se k nim později.
Abe Sabbagh - Enbridge
Kurz - Advanced RabbitMQ - 2 Days
Přeloženo strojem
Možnost provádět nezávislé cvičení v tréninkovém prostředí.
Tomasz - PKO Zycie Towarzystwo Ubezpieczen S.A.
Kurz - Kafka for Administrators
Přeloženo strojem
technická příprava učitelů
Giorgio - Asystel-BDF S.p.A.
Kurz - Creating a Service Mesh with Istio and Kubernetes
Přeloženo strojem
Velmi praktické příklady. Školenec se snažil udržovat tempo, ve kterém mohl následovat každý, i když skupina byla v ohledu na znalosti poměrně nehomogenní. Poskytl spoustu podpory téměř každému, kdo ji požadoval :)
Georgi - BMW SA
Kurz - Apache Kafka for Developers
Přeloženo strojem