Schița de curs
Configurarea Avansată a Managerului de Cozi
- Implementarea procedurilor personalizate de pornire și oprire a managerului de cozi cu strmqm și endmqm
- Configurarea cozilor moarte și a cozilor alias pentru rutarea complexă a mesajelor
- Dezvoltarea și înregistrarea ieșirilor de canale și mesaje pentru procesare personalizată
- Configurarea avansată a ascultătorilor TCP și LU62 cu intervale de porturi personalizate
Autentificarea Canalelor cu CHLAUTH
- Crearea și gestionarea înregistrărilor CHLAUTH cu reguli SET CHLAUTH
- Blocarea sau maparea conexiunilor la distanță după adresa IP, subiect SSL sau MCAUSER
- Setarea regulilor de autentificare a canalelor pentru control granular al accesului
- Auditarea și validarea configurațiilor CHLAUTH împotriva politicilor de securitate
Autorizarea LDAP pe Platforme Distribuite
- Conectarea managerilor de cozi la directoare LDAP folosind obiecte AUTHINFO
- Maparea grupurilor LDAP la permisiunile IBM MQ cu setmqaut
- Configurarea politicilor de autorizare pentru utilizatori și aplicații
- Gestionarea obiectelor de informații de autentificare și reîmprospătarea conexiunilor
Gestionarea Certificatelor TLS/SSL
- Crearea și gestionarea bazelor de date de chei CMS și PKCS12 cu runmqakm și runmqktool
- Generarea de certificate autosemnate și semnate de CA pentru manageri de cozi și canale
- Configurarea SSLCIPH și SSLPEER pe canalele de expediere și recepție
- Efectuarea reînnoirii, revocării și rotației certificatelor cu timp de oprire minim
Arhitectura și Proiectarea Clusteringului
- Diferențierea între manageri de cozi cu depozit complet și parțial
- Construirea și întreținerea canalelor de cluster (CLUSSDR și CLUSRCVR) și a cozilor de cluster
- Proiectarea de topologii de cluster scalabile pentru sarcini de producție
- Implementarea clusterelor suprapuse și a managerilor de cozi gateway pentru rutare multi-site
Echilibrarea Sarcinilor și Rutarea Avansată în Cluster
- Configurarea algoritmilor și priorităților de echilibrare a sarcinilor în cluster cu CLWLWGHT
- Utilizarea CLWLUSEQ și CLWLRANK pentru distribuirea țintită a mesajelor
- Efectuarea reechilibrării manuale și automate a sarcinilor între membrii clusterului
- Depanarea defecțiunilor canalelor de cluster și a conflictelor de nume
Disponibilitate Ridicată cu Manageri de Cozi Multi-Instance
- Planificarea arhitecturii și a cerințelor de sistem de fișiere partajat pentru manageri de cozi multi-instance
- Configurarea instanțelor active și de rezervă ale managerului de cozi pe gazde separate
- Testarea failover-ului automat și configurarea reconectării automate a clienților
- Monitorizarea stării instanțelor și recuperarea instanțelor de rezervă eșuate
Manageri de Cozi cu Date Replicate (RDQM)
- Înțelegerea arhitecturii RDQM și a beneficiilor de recuperare în caz de dezastru
- Crearea și gestionarea managerilor de cozi replicați pe mai multe noduri
- Executarea scenariilor de failover și a procedurilor de recuperare cu rdqmadm
- Optimizarea setărilor de rețea și stocare pentru performanța de replicare RDQM
Administrarea API-ului REST
- Activarea și securizarea API-ului REST IBM MQ pe serverul mqweb
- Crearea și ștergerea managerilor de cozi prin cereri HTTP POST și DELETE
- Gestionarea cozilor și canalelor folosind puncte finale REST cu payload-uri JSON
- Automatizarea sarcinilor administrative cu clienți REST Python sau curl
Administrarea Consolei IBM MQ
- Instalarea și configurarea Consolei IBM MQ pe serverul mqweb
- Gestionarea managerilor de cozi, cozilor și canalelor prin interfața web
- Configurarea accesului bazat pe roluri și autentificării utilizatorilor cu mqwebuser.xml
- Monitorizarea tablourilor de bord și setarea pragurilor de alertă pentru adâncimea cozilor și starea canalelor
Securitate Avansată a Mesajelor
- Configurarea politicilor AMS pentru semnarea și criptarea mesajelor cu setmqsp
- Setarea fișierelor de chei și a certificatelor pentru interceptoarele de Securitate Avansată a Mesajelor
- Activarea protecției end-to-end a payload-ului între editori și abonați
- Diagnosticarea erorilor de politică AMS și a configurațiilor incorecte ale fișierelor de chei folosind jurnalele de erori
Securitate Publicare/Abonare
- Securizarea ierarhiilor de subiecte cu subiecte administrative și controale de acces la subiecte
- Controlul accesului abonaților și editorilor cu setmqaut pe obiecte de subiecte
- Utilizarea alias-urilor de subiecte și a abonărilor proxy pentru izolarea spațiului de nume
- Auditarea activității pub/sub și investigarea erorilor de încălcare a accesului
Automatizarea Comenzilor PCF
- Înțelegerea structurii mesajelor de comandă și răspuns PCF
- Automatizarea sarcinilor managerului de cozi cu programe PCF și MQ AI
- Utilizarea Serverului de Comenzi MQ și configurarea cozilor de răspuns model
- Construirea de scripturi administrative personalizate cu PCF pentru a înlocui runmqsc pentru modificări în masă
Monitorizarea și Optimizarea Performanței
- Optimizarea pool-urilor de buffer și a seturilor de pagini pentru utilizarea optimă a memoriei managerului de cozi
- Ajustarea parametrilor de reglare a canalelor pentru creșterea debitului și reducerea latenței
- Configurarea monitorizării cozilor și a evenimentelor de adâncime a cozilor cu cozi de evenimente
- Utilizarea amqsmon și a statisticilor MQ pentru identificarea punctelor de blocare a performanței
Instrumente și Tehnici de Depanare
- Citirea și interpretarea jurnalelor de erori, fișierelor FDC și rapoartelor FFST
- Configurarea și analiza urmelor canalelor și ieșirilor API pentru diagnosticarea problemelor
- Utilizarea dspmqrte pentru urmărirea rutării mesajelor prin manageri de cozi și clustere
- Identificarea modelelor comune de defecțiune și aplicarea pașilor de recuperare țintite
Actualizări Recente și Practici Moderne
- Selectarea între IBM MQ 9.4 Livrare Continuă și Suport Pe Termen Lung în funcție de cerințele operaționale
- Aplicarea noilor setări implicite de securitate, inclusiv protocoale minime TLS 1.2 și reguli de CHLAUTH consolidate
- Implementarea managerilor de cozi în containere și integrarea cu IBM Cloud Pak for Integration
- Utilizarea îmbunătățirilor recente ale API-ului REST și Consolei MQ pentru administrarea automată
Cerințe
- Înțelegerea elementelor de bază ale IBM MQ, inclusiv manageri de cozi, cozi, canale și mesaje
- Experiență cu sisteme de operare distribuite, cum ar fi Linux, Windows sau AIX
- Familiaritate cu conceptele de rețea și certificatele TLS/SSL
Publicul țintă
- Administratori de sisteme
- Administratori MQ
- Ingineri DevOps responsabili de infrastructura de mesagerie
Mărturii (3)
Posibilitatea de a efectua exerciții independente în mediul de instruire.
Tomasz - PKO Zycie Towarzystwo Ubezpieczen S.A.
Curs - Kafka for Administrators
Tradus de catre o masina
pregătirea tehnică a profesorilor
Giorgio - Asystel-BDF S.p.A.
Curs - Creating a Service Mesh with Istio and Kubernetes
Tradus de catre o masina
Cunoștințele oferite au acoperit toate aspectele de care avem nevoie pentru implementările actuale de apache camel.
Leon - Vos Management & Logistical Development B.V.
Curs - Apache Camel
Tradus de catre o masina