Свържете се с нас

Съдържание и теми, включени в курса

Разширена конфигурация на мениджъри на опашки

  • Внедряване на персонализирани процедури за стартиране и спиране на мениджъри на опашки с strmqm и endmqm.
  • Конфигуриране на опашки за недоставени съобщения и псевдонимни опашки за сложно маршрутизиране на съобщения.
  • Разработване и регистриране на канални и съобщителни изходи за персонализирана обработка.
  • Настройка на разширени конфигурации за TCP и LU62 слушатели с персонализирани диапазони на портове.

Удостоверяване на канали с CHLAUTH

  • Създаване и управление на CHLAUTH записи с правила SET CHLAUTH.
  • Блокиране или съпоставяне на отдалечени връзки по IP адрес, SSL тема или MCAUSER.
  • Задаване на правила за удостоверяване на канали за детайлен контрол на достъпа.
  • Одитиране и валидиране на CHLAUTH конфигурации спрямо политики за сигурност.

LDAP оторизация на разпределени платформи

  • Свързване на мениджъри на опашки към LDAP директории чрез обекти AUTHINFO.
  • Съпоставяне на LDAP групи към IBM MQ разрешения с setmqaut.
  • Конфигуриране на политики за оторизация за потребители и приложения.
  • Управление на обекти за удостоверяване и опресняване на връзката.

Управление на TLS/SSL сертификати

  • Създаване и управление на бази данни за ключове CMS и PKCS12 с runmqakm и runmqktool.
  • Генериране на самоподписани и CA-подписани сертификати за мениджъри на опашки и канали.
  • Конфигуриране на SSLCIPH и SSLPEER на канали за изпращане и получаване.
  • Извършване на подновяване, отмяна и ротация на сертификати с минимален престой.

Архитектура и проектиране на клъстери

  • Разграничаване на мениджъри на опашки с пълно хранилище от тези с частично хранилище.
  • Изграждане и поддържане на клъстерни канали (CLUSSDR и CLUSRCVR) и клъстерни опашки.
  • Проектиране на мащабируеми клъстерни топологии за продукционни натоварвания.
  • Внедряване на припокриващи се клъстери и шлюзови мениджъри на опашки за маршрутизиране между локации.

Балансиране на натоварването в клъстер и разширено маршрутизиране

  • Конфигуриране на алгоритми и приоритети за клъстерно натоварване с CLWLWGHT.
  • Използване на CLWLUSEQ и CLWLRANK за целенасочено разпределение на съобщенията.
  • Извършване на ръчно и автоматично пребалансиране на натоварването между членовете на клъстера.
  • Диагностика на повреди в клъстерни канали и конфликти в имената.

Висока достъпност с многоинстанционни мениджъри на опашки

  • Планиране на архитектура и изисквания за споделена файлова система за многоинстанционни мениджъри на опашки.
  • Конфигуриране на активни и резервни инстанции на мениджъри на опашки на отделни хостове.
  • Тестване на автоматично прехвърляне при отказ и конфигуриране на автоматично повторно свързване на клиенти.
  • Мониторинг на здравето на инстанциите и възстановяване на отказали резервни инстанции.

Мениджъри на опашки с репликирани данни (RDQM)

  • Разбиране на архитектурата на RDQM и ползите за възстановяване след бедствие.
  • Създаване и управление на репликирани мениджъри на опашки в множество възли.
  • Изпълнение на сценарии за прехвърляне при отказ и процедури за възстановяване с rdqmadm.
  • Настройка на мрежови и сторидж настройки за производителност на RDQM репликацията.

Администриране чрез REST API

  • Активиране и защита на IBM MQ REST API на mqweb сървъра.
  • Създаване и изтриване на мениджъри на опашки чрез HTTP POST и DELETE заявки.
  • Управление на опашки и канали чрез REST крайни точки с JSON полезни товари.
  • Автоматизиране на административни задачи с Python или curl REST клиенти.

Администриране чрез IBM MQ конзола

  • Инсталиране и конфигуриране на IBM MQ конзолата на mqweb сървъра.
  • Управление на мениджъри на опашки, опашки и канали през уеб интерфейса.
  • Конфигуриране на достъп на ролеви принцип и удостоверяване на потребители с mqwebuser.xml.
  • Мониторинг на табла и задаване на прагове за известяване за дълбочина на опашка и статус на канал.

Разширена сигурност на съобщенията

  • Конфигуриране на AMS политики за подписване и криптиране на съобщения с setmqsp.
  • Настройка на keystore файлове и сертификати за прихващачи на Advanced Message Security.
  • Активиране на защита на полезния товар от край до край между издатели и абонати.
  • Диагностика на грешки в AMS политики и неправилни конфигурации на keystore чрез логове за грешки.

Сигурност при публикуване/абониране

  • Защита на йерархии от теми с административни теми и контрол на достъпа до теми.
  • Контролиране на достъпа на абонати и издатели с setmqaut върху обекти на теми.
  • Използване на псевдоними на теми и прокси абонаменти за изолиране на именни пространства.
  • Одитиране на активността при публикуване/абониране и изследване на грешки при нарушаване на достъпа.

Автоматизация чрез PCF команди

  • Разбиране на структурите на PCF командите и отговорните съобщения.
  • Автоматизиране на задачи на мениджъра на опашки с PCF програми и MQ AI.
  • Използване на MQ командния сървър и конфигуриране на моделни опашки за отговори.
  • Изграждане на персонализирани скриптове за администриране с PCF, които да заменят runmqsc за масови промени.

Мониторинг на производителността и настройка

  • Настройка на буферни пулове и набори от страници за оптимално използване на паметта от мениджъра на опашки.
  • Настройване на параметри за настройка на канали за пропускателна способност и намаляване на забавянето.
  • Конфигуриране на мониторинг на опашки и събития за дълбочина на опашка с опашки за събития.
  • Използване на amqsmon и MQ статистики за идентифициране на тесни места в производителността.

Инструменти и техники за диагностика на проблеми

  • Четене и интерпретиране на логове за грешки, FDC файлове и FFST доклади.
  • Конфигуриране и анализ на канални следи и API изходи за диагностика на проблеми.
  • Използване на dspmqrte за проследяване на маршрутизирането на съобщения през мениджъри на опашки и клъстери.
  • Идентифициране на общи модели на повреди и прилагане на целеви стъпки за възстановяване.

Последни актуализации и съвременни практики

  • Избор между IBM MQ 9.4 Continuous Delivery и Long Term Support на база оперативни изисквания.
  • Прилагане на нови настройки по подразбиране за сигурност, включително минимални протоколи TLS 1.2 и засилени CHLAUTH правила.
  • Внедряване на мениджъри на опашки в контейнери и интеграция с IBM Cloud Pak for Integration.
  • Използване на последните подобрения в REST API и MQ конзолата за автоматизирано администриране.

Изисквания

  • Разбиране на основите на IBM MQ, включително мениджъри на опашки, опашки, канали и съобщения.
  • Опит с разпределени операционни системи като Linux, Windows или AIX.
  • Познаване на мрежови концепции и TLS/SSL сертификати.

Аудитория

  • Системни администратори
  • MQ администратори
  • DevOps инженери, отговорни за инфраструктурата за съобщения
 35 Часа

Брой участници


Цена за участник

Отзиви от участници (4)

Предстоящи Курсове

Свързани Kатегории