Zkuste nás kontaktovat

Návrh Školení

Pokročilá konfigurace správce front

  • Implementace vlastních postupů pro spuštění a ukončení správce front pomocí nástrojů strmqm a endmqm.
  • Konfigurace mrtvých front a aliasových front pro složitou směrování zpráv.
  • Tvorba a registrace vlastních kanálových a zprávových modulů pro speciální zpracování dat.
  • Nastavení pokročilých konfigurací posluchačů TCP a LU62 s použitím vlastních rozsahů portů.

Autentizace kanálů pomocí CHLAUTH

  • Vytváření a správa záznamů CHLAUTH s využitím příkazů SET CHLAUTH.
  • Omezování nebo přemapování vzdálených připojení na základě IP adresy, subjektu SSL nebo uživatelského účtu MCAUSER.
  • Nastavování pravidel autentizace kanálů pro detailní řízení přístupu.
  • Kontrola a ověřování konfigurace CHLAUTH oproti bezpečnostním politikám.

Autorizace pomocí LDAP v distribuovaných prostředích

  • Připojení správce front k adresářům LDAP prostřednictvím objektů typu AUTHINFO.
  • Přiřazování skupin z LDAP k oprávněním IBM MQ pomocí příkazu setmqaut.
  • Definice autorizačních pravidel pro jednotlivé uživatele a aplikace.
  • Správa informací o autentizaci a jejich aktualizace v reálném čase.

Správa certifikátů TLS/SSL

  • Tvorba a správa databází klíčů typu CMS a PKCS12 pomocí nástrojů runmqakm a runmqktool.
  • Generování samo-signovaných i certifikátů vydaných certifikačními autoritami pro správce front i kanály.
  • Nastavení parametrů SSLCIPH a SSLPEER na odesílacích i přijímacích kanálech.
  • Obnova, zrušení platnosti a rotace certifikátů s minimálním dopadem na provoz systému.

Architektura a návrh clusterů

  • Rozdíly mezi správci front s úplným a částečným repozitářem informací.
  • Tvorba a udržování kanálů typu CLUSSDR a CLUSRCVR spolu s clusterovými frontami.
  • Návrh škálovatelných topologií clusterů vhodných pro produkční prostředí.
  • Implementace překryvných clusterů a „bránových“ správců front určených k směrování dat mezi různými lokalitami.

Vyvažování zátěže v klustrech a pokročilé směrování zpráv

  • Nastavování algoritmů distribuce zátěže v rámci clusteru pomocí parametru CLWLWGHT.
  • Používání hodnot CLWLUSEQ a CLWLRANK k cílenému rozesílání zpráv.
  • Manuální i automatické přerozdělování zátěže mezi jednotlivými členy clusteru.
  • Řešení problémů s nefunkčními kanály a kolizemi názvů v rámci clusteru.

Zajištění vysoké dostupnosti pomocí více instancí správce front

  • Plánování architektury a požadavků na sdílený systém souborů pro provoz více instancí.
  • Konfigurace aktivní a pasivní instance správce front na oddělených hostitelích.
  • Otestování mechanismu automatického převzetí činnosti a nastavení automatického připojení klientů k záložní instanci.
  • Monitorování zdravotního stavu jednotlivých instancí a obnova nefunkčních pasivních modulů.

Replikované správce front (RDQM)

  • Pochopení architektury RDQM a jeho výhod pro zotavení po havárii.
  • Tvorba a správa replikovaných instancí správce front na více uzlech.
  • Realizace scénářů převzetí činnosti a obnovy dat pomocí nástroje rdqmadm.
  • Optimalizace síťových a úložných parametrů pro zvýšení výkonu replikace.

Správa prostřednictvím REST API

  • Aktivace a zabezpečení rozhraní IBM MQ REST API na serveru mqweb.
  • Tvorba i mazání správců front pomocí požadavků typu HTTP POST a DELETE.
  • Spravování front a kanálů prostřednictvím REST koncových bodů s využitím dat ve formátu JSON.
  • Automatizace administrativních úkonů pomocí skriptů v Pythonu nebo nástroje curl.

Správa pomocí konzole IBM MQ

  • Nainstalování a nastavení konzole IBM MQ na serveru mqweb.
  • Spravování správců front, samotných front i kanálů skrze webové rozhraní.
  • Nastavení přístupových oprávnění a autentizace uživatelů prostřednictvím souboru mqwebuser.xml.
  • Využívání monitorovacích nástrojů k sledování hloubky front a stavu kanálů spolu s nastavením prahových hodnot pro upozornění.

Pokročilé zabezpečení zpráv

  • Konfigurace politik zabezpečení typu AMS – podpis a šifrování zpráv pomocí nástroje setmqsp.
  • Nastavení souborů s klíči a certifikáty určených k použití v interceptorových modulech pro pokročilé zabezpečení.
  • Zajištění kompletní ochrany dat mezi odesílateli a příjemci zpráv.
  • Rozpoznávání chyb v konfiguracích politik AMS a problémů s nesprávným nastavením souborů klíčů na základě logovacích záznamů.

Zabezpečení publikace/zpřístupnění informací

  • Ochrana hierarchií témat pomocí administrativních témat a kontrol přístupu k nim.
  • Řízení možností publikování a odběru informací na základě nastavení parametrů typu setmqaut pro konkrétní témata.
  • Používání aliasových témat a proxy předplatných modulů k oddělení různých jmenných prostorů.
  • Kontrola aktivit publikování/zpřístupnění informací a odhalování případných porušení bezpečnostních pravidel.

Automatizace pomocí PCF příkazů

  • Pochopení struktury požadavkových a odpovědních zpráv typu PCF.
  • Automatizace operací se správci front pomocí skriptů využívajících PCF a nástroje MQ AI.
  • Nastavení serveru MQ Command Server a konfigurace modelových odpovědních front.
  • Tvorba vlastních administračních skriptů na bázi PCF namísto použití příkazu runmqsc při hromadných změnách.

Monitorování výkonu a jeho ladění

  • Optimalizace velikosti pamětí typu buffer pool a počtu stránek pro efektivnější využití zdrojů správce front.
  • Nastavování parametrů kanálů zaměřených na zvýšení propustnosti a snížení latence.
  • Konfigurace monitorovacích mechanismů sledujících hloubku front a jejich aktivace prostřednictvím speciálních „event“ front.
  • Využívání nástrojů amqsmon a statistik IBM MQ k identifikaci úzkých míst ve výkonu systému.

Nástroje a metody řešení problémů

  • Čtení a interpretace chybových záznamů, souborů typu FDC a reportů FFST.
  • Konfigurace a analýza trasovacích informací kanálů spolu s výstupy API modulů určených k diagnostice problémů.
  • Používání nástroje dspmqrte k sledování trasy přenosu zpráv mezi jednotlivými správci front a v rámci clusterů.
  • Rozpoznávání běžných chybových scénářů a uplatňování cílených postupů jejich obnovy.

Novinky a moderní trendy v IBM MQ

  • Výběr mezi verzemi IBM MQ 9.4 Continuous Delivery a Long Term Support podle konkrétních požadavků provozu.
  • Aplikace nových výchozích bezpečnostních nastavení – včetně minimální verze protokolu TLS 1.2 a posílených pravidel CHLAUTH.
  • Instalace správců front do kontejnerů a jejich integrace s nástrojem IBM Cloud Pak for Integration.

Požadavky

  • Znalost základů IBM MQ – včetně správců front, samotných front, kanálů a zpráv
  • Praktické zkušenosti s distribuovanými operačními systémy jako Linux, Windows nebo AIX
  • Základní povědomí o síťových konceptech a certifikátech TLS/SSL

Cílová skupina

  • Systémoví administrátoři
  • Správci IBM MQ
  • Inženýři DevOps zodpovědní za správu komunikační infrastruktury
 35 Hodiny

Počet účastníků


Cena za účastníka

Reference (4)

Nadcházející kurzy

Související kategorie