Zkuste nás kontaktovat

Návrh Školení

Pokročilá konfigurace správce front

  • Implementace vlastních procedur startu a zastavení správce front pomocí příkazů strmqm a endmqm.
  • Konfigurace front mrtvých zpráv (dead letter queues) a aliasových front pro složité směrování zpráv.
  • Vývoj a registrace výstupů kanálů (channel exits) a výstupů zpráv (message exits) pro vlastní zpracování.
  • Nastavení pokročilé konfigurace posuchačů TCP a LU62 s vlastními rozsahy portů.

Ověřování kanálů pomocí CHLAUTH

  • Vytváření a správa záznamů CHLAUTH pomocí pravidel SET CHLAUTH.
  • Blokování nebo mapování vzdálených připojení podle IP adresy, subjektu SSL nebo MCAUSER.
  • Nastavení pravidel pro autentizaci kanálů pro jemnější řízení přístupu.
  • Auditing a ověřování konfigurací CHLAUTH proti bezpečnostním politikám.

Autentizace LDAP na distribuovaných platformách

  • Připojení správců front k adresářům LDAP pomocí objektů AUTHINFO.
  • Mapování skupin LDAP k oprávnením IBM MQ pomocí příkazu setmqaut.
  • Konfigurace politik autorizace pro uživatele a aplikace.
  • Správa objektů pro autentizační informace a obnova připojení.

Správa certifikátů TLS/SSL

  • Vytváření a správa databází klíčů CMS a PKCS12 pomocí nástrojů runmqakm a runmqktool.
  • Generování samostatně podepsaných (self-signed) a CA podepsaných certifikátů pro správce front a kanály.
  • Konfigurace SSLCIPH a SSLPEER na odesílacích a přijímacích kanálech.
  • Provedení obnovy, zrušení platnosti a rotace certifikátů s minimálním výpadkem.

Architektura a návrh clusterů

  • Rozlišení mezi plnými repository správci front a částečnými repository správci front.
  • Vytváření a udržování kanálů clusterů (CLUSSDR a CLUSRCVR) a front clusterů.
  • Navrhování škálovatelných topologií clusterů pro výrobní zátěže.
  • Implementace překrývajících se clusterů a bránových správců front pro vícesítové směrování.

Vyvažování pracovní zátěže v clusterech a pokročilé směrování

  • Konfigurace algoritmů vyvažování pracovní zátěže v clusterech a priorit s CLWLWGHT.
  • Použití CLWLUSEQ a CLWLRANK pro cílené rozdělování zpráv.
  • Manuální a automatické vyvažování pracovní zátěže mezi členy clusteru.
  • Rozhodování o selhání kanálů clusteru a konfliktech názvů.

Vysoká dostupnost pomocí vícesystémových správců front

  • Plánování architektury a požadavků na sdílený souborový systém pro vícesystémové správce front.
  • Konfigurace aktivních a záložních instancí správce front na různých hostitelích.
  • Otestování automatického přepnutí (failover) a konfigurace automatické obnovení klienta.
  • Monitorování zdraví instance a obnova selhaných záložních instancí.

Správci front pro replikovaná data (RDQM)

  • Pochopení architektury RDQM a výhod pro obnovu po katastrofách.
  • Vytváření a správa replikovaných správců front napříč více uzly.
  • Provádění scénářů failover a procedur obnovy pomocí rdqmadm.
  • Tunování nastavení sítě a úložiště pro výkon replikace RDQM.

Správa pomocí REST API

  • Povolení a zabezpečení REST API IBM MQ na serveru mqweb.
  • Vytváření a odstraňování správců front prostřednictvím HTTP požadavků POST a DELETE.
  • Správa front a kanálů pomocí koncových bodů REST s daty ve formátu JSON.
  • Automatizace administrativních úkolů pomocí klienta REST Python nebo curl.

Správa IBM MQ Console

  • Instalace a konfigurace IBM MQ Console na serveru mqweb.
  • Správa správců front, front a kanálů prostřednictvím webového rozhraní.
  • Konfigurace přístupu založeného na rolích a autentizace uživatelů pomocí souboru mqwebuser.xml.
  • Monitorování přehledů a nastavení prahových hodnot upozornění pro hloubku front a stav kanálů.

Pokročilé zabezpečení zpráv

  • Konfigurace politik AMS pro podepisování a šifrování zpráv pomocí příkazu setmqsp.
  • Nastavení souborů úložiště klíčů a certifikátů pro zachytávače Advanced Message Security.
  • Povolení koncové ochrany obsahu mezi publikujícími a odběratelskými aplikacemi.
  • Diagnostika chyb politik AMS a nesprávných konfigurací úložiště klíčů pomocí protokolů chyb.

Zabezpečení Publish/Subscribe

  • Zabezpečení hierarchie témat pomocí administrativních témat a řízení přístupu k tématům.
  • Kontrola přístupu odběratelů a publikujících aplikací pomocí příkazu setmqaut na objektech témat.
  • Použití aliasů témat a proxy odběrů pro izolaci jmenného prostoru.
  • Auditing aktivit pub/sub a vyšetřování chyb porušení přístupu.

Automatizace příkazů PCF

  • Pochopení struktur zpráv příkazů PCF a odpovědí.
  • Automatizace úkolů správce front pomocí programů PCF a MQ AI.
  • Použití serveru příkazů MQ a konfigurace modelových odpovědních front.
  • Vytváření vlastních skriptů pro správu pomocí PCF, které nahrazují příkaz runmqsc pro hromadné změny.

Monitorování výkonu a tunování

\r
  • Tunování bufferových poolů a sad stránek pro optimální využití paměti správce front.
  • Úprava parametrov ladění kanálu pro snížení propustnosti a latence.
  • Konfigurace monitorování front a událostí hloubky front pomocí eventových front.
  • Použití amqsmon a statistik MQ k identifikaci výkonnostních hrdel.

Nástroje a techniky pro řešení problémů

  • Čtení a interpretace záznamů chyb, souborů FDC a zpráv FFST.
  • Konfigurace a analýza tras kanálů a výstupů API pro diagnostiku problémů.
  • Použití dspmqrte k sledování směrování zpráv přes správce front a clustery.
  • Identifikace běžných vzorců selhání a aplikace cílených kroků obnovení.

Nejnovější aktualizace a moderní postupy

  • Výběr mezi nepřetržitým dodáváním (Continuous Delivery) IBM MQ 9.4 a dlouhodobou podporou (Long Term Support) na základě operačních požadavků.
  • Uplatňování nových výchozích bezpečnostních nastavení včetně minimálních protokolů TLS 1.2 a zesílených pravidel CHLAUTH.
  • Nasazování správců front v kontejnerech a integrace s IBM Cloud Pak for Integration.
  • Používání nedávných vylepšení REST API a MQ Console pro automatizovanou správu.

Požadavky

  • Porozumění základním principům IBM MQ, včetně správců front (queue managers), front, kanálů a zpráv.
  • Zkušenosti s distribuovanými operačními systémy jako jsou Linux, Windows nebo AIX.
  • Seznámení se síťovými koncepty a certifikáty TLS/SSL.

Cíl kurzu

  • Systémoví administrátoři
  • MQ administrátoři
  • Inženýři DevOps zodpovědní za zprávací infrastrukturu
 35 Hodiny

Počet účastníků


Cena za účastníka

Reference (4)

Nadcházející kurzy

Související kategorie