Съдържание и теми, включени в курса
Разширена конфигурация на мениджъри на опашки
- Внедряване на персонализирани процедури за стартиране и спиране на мениджъри на опашки с strmqm и endmqm.
- Конфигуриране на опашки за недоставени съобщения и псевдонимни опашки за сложно маршрутизиране на съобщения.
- Разработване и регистриране на канални и съобщителни изходи за персонализирана обработка.
- Настройка на разширени конфигурации за TCP и LU62 слушатели с персонализирани диапазони на портове.
Удостоверяване на канали с CHLAUTH
- Създаване и управление на CHLAUTH записи с правила SET CHLAUTH.
- Блокиране или съпоставяне на отдалечени връзки по IP адрес, SSL тема или MCAUSER.
- Задаване на правила за удостоверяване на канали за детайлен контрол на достъпа.
- Одитиране и валидиране на CHLAUTH конфигурации спрямо политики за сигурност.
LDAP оторизация на разпределени платформи
- Свързване на мениджъри на опашки към LDAP директории чрез обекти AUTHINFO.
- Съпоставяне на LDAP групи към IBM MQ разрешения с setmqaut.
- Конфигуриране на политики за оторизация за потребители и приложения.
- Управление на обекти за удостоверяване и опресняване на връзката.
Управление на TLS/SSL сертификати
- Създаване и управление на бази данни за ключове CMS и PKCS12 с runmqakm и runmqktool.
- Генериране на самоподписани и CA-подписани сертификати за мениджъри на опашки и канали.
- Конфигуриране на SSLCIPH и SSLPEER на канали за изпращане и получаване.
- Извършване на подновяване, отмяна и ротация на сертификати с минимален престой.
Архитектура и проектиране на клъстери
- Разграничаване на мениджъри на опашки с пълно хранилище от тези с частично хранилище.
- Изграждане и поддържане на клъстерни канали (CLUSSDR и CLUSRCVR) и клъстерни опашки.
- Проектиране на мащабируеми клъстерни топологии за продукционни натоварвания.
- Внедряване на припокриващи се клъстери и шлюзови мениджъри на опашки за маршрутизиране между локации.
Балансиране на натоварването в клъстер и разширено маршрутизиране
- Конфигуриране на алгоритми и приоритети за клъстерно натоварване с CLWLWGHT.
- Използване на CLWLUSEQ и CLWLRANK за целенасочено разпределение на съобщенията.
- Извършване на ръчно и автоматично пребалансиране на натоварването между членовете на клъстера.
- Диагностика на повреди в клъстерни канали и конфликти в имената.
Висока достъпност с многоинстанционни мениджъри на опашки
- Планиране на архитектура и изисквания за споделена файлова система за многоинстанционни мениджъри на опашки.
- Конфигуриране на активни и резервни инстанции на мениджъри на опашки на отделни хостове.
- Тестване на автоматично прехвърляне при отказ и конфигуриране на автоматично повторно свързване на клиенти.
- Мониторинг на здравето на инстанциите и възстановяване на отказали резервни инстанции.
Мениджъри на опашки с репликирани данни (RDQM)
- Разбиране на архитектурата на RDQM и ползите за възстановяване след бедствие.
- Създаване и управление на репликирани мениджъри на опашки в множество възли.
- Изпълнение на сценарии за прехвърляне при отказ и процедури за възстановяване с rdqmadm.
- Настройка на мрежови и сторидж настройки за производителност на RDQM репликацията.
Администриране чрез REST API
- Активиране и защита на IBM MQ REST API на mqweb сървъра.
- Създаване и изтриване на мениджъри на опашки чрез HTTP POST и DELETE заявки.
- Управление на опашки и канали чрез REST крайни точки с JSON полезни товари.
- Автоматизиране на административни задачи с Python или curl REST клиенти.
Администриране чрез IBM MQ конзола
- Инсталиране и конфигуриране на IBM MQ конзолата на mqweb сървъра.
- Управление на мениджъри на опашки, опашки и канали през уеб интерфейса.
- Конфигуриране на достъп на ролеви принцип и удостоверяване на потребители с mqwebuser.xml.
- Мониторинг на табла и задаване на прагове за известяване за дълбочина на опашка и статус на канал.
Разширена сигурност на съобщенията
- Конфигуриране на AMS политики за подписване и криптиране на съобщения с setmqsp.
- Настройка на keystore файлове и сертификати за прихващачи на Advanced Message Security.
- Активиране на защита на полезния товар от край до край между издатели и абонати.
- Диагностика на грешки в AMS политики и неправилни конфигурации на keystore чрез логове за грешки.
Сигурност при публикуване/абониране
- Защита на йерархии от теми с административни теми и контрол на достъпа до теми.
- Контролиране на достъпа на абонати и издатели с setmqaut върху обекти на теми.
- Използване на псевдоними на теми и прокси абонаменти за изолиране на именни пространства.
- Одитиране на активността при публикуване/абониране и изследване на грешки при нарушаване на достъпа.
Автоматизация чрез PCF команди
- Разбиране на структурите на PCF командите и отговорните съобщения.
- Автоматизиране на задачи на мениджъра на опашки с PCF програми и MQ AI.
- Използване на MQ командния сървър и конфигуриране на моделни опашки за отговори.
- Изграждане на персонализирани скриптове за администриране с PCF, които да заменят runmqsc за масови промени.
Мониторинг на производителността и настройка
- Настройка на буферни пулове и набори от страници за оптимално използване на паметта от мениджъра на опашки.
- Настройване на параметри за настройка на канали за пропускателна способност и намаляване на забавянето.
- Конфигуриране на мониторинг на опашки и събития за дълбочина на опашка с опашки за събития.
- Използване на amqsmon и MQ статистики за идентифициране на тесни места в производителността.
Инструменти и техники за диагностика на проблеми
- Четене и интерпретиране на логове за грешки, FDC файлове и FFST доклади.
- Конфигуриране и анализ на канални следи и API изходи за диагностика на проблеми.
- Използване на dspmqrte за проследяване на маршрутизирането на съобщения през мениджъри на опашки и клъстери.
- Идентифициране на общи модели на повреди и прилагане на целеви стъпки за възстановяване.
Последни актуализации и съвременни практики
- Избор между IBM MQ 9.4 Continuous Delivery и Long Term Support на база оперативни изисквания.
- Прилагане на нови настройки по подразбиране за сигурност, включително минимални протоколи TLS 1.2 и засилени CHLAUTH правила.
- Внедряване на мениджъри на опашки в контейнери и интеграция с IBM Cloud Pak for Integration.
- Използване на последните подобрения в REST API и MQ конзолата за автоматизирано администриране.
Изисквания
- Разбиране на основите на IBM MQ, включително мениджъри на опашки, опашки, канали и съобщения.
- Опит с разпределени операционни системи като Linux, Windows или AIX.
- Познаване на мрежови концепции и TLS/SSL сертификати.
Аудитория
- Системни администратори
- MQ администратори
- DevOps инженери, отговорни за инфраструктурата за съобщения
Отзиви от участници (4)
Инструкторът беше добре осведомен за темата на курса, както и за други свързани теми, и успя да отговори на нашите въпроси или дори да запази бележки за въпроси, на които не знаеше веднага отговора, за да ни се върне по-късно.
Abe Sabbagh - Enbridge
Курс - Advanced RabbitMQ - 2 Days
Машинен превод
Възможност за извършване на самостоятелни упражнения в учебната среда.
Tomasz - PKO Zycie Towarzystwo Ubezpieczen S.A.
Курс - Kafka for Administrators
Машинен превод
техническата подготовка на учителите
Giorgio - Asystel-BDF S.p.A.
Курс - Creating a Service Mesh with Istio and Kubernetes
Машинен превод
Много praktichni primeri. Преподавателът се опитал да поддържа темпото, при което всички могат да последват, въпреки че групата беше доста неомогножена по отношение на знанията. Той предложил много подкрепа на всички, които я поискали :)
Georgi - BMW SA
Курс - Apache Kafka for Developers
Машинен превод