Съдържание и теми, включени в курса
Напреднала конфигурация на месажния мениджър
- Внедряване на потребителски процедури за стартиране и спиране на месажния мениджър с strmqm и endmqm.
- Конфигуриране на опашки за мъртви букси и псевдоними за сложна маршрутизация на месижи.
- Разработване и регистрация на изходи на канали и изходи на месижи за потребителска обработка.
- Настройка на напреднали TCP и LU62 конфигурации на слушатели с потребителски диапазони на портове.
Автентикация на каналите с CHLAUTH
- Създаване и управление на записи на CHLAUTH с правила SET CHLAUTH.
- Блокиране или картографиране на отдалечени връзки по IP адрес, SSL subject или MCAUSER.
- Задаване на правила за автентикация на каналите за детайлен контрол на достъпа.
- Аудит и валидиране на конфигурациите на CHLAUTH спрямо политиките за сигурност.
Отомаризиране с LDAP на разпределени платформи
- Свързване на месажни мениджъри с LDAP каталози чрез обекти AUTHINFO.
- Картографиране на LDAP групи към разрешенията на IBM MQ с setmqaut.
- Конфигуриране на политики за авторизация за потребители и приложения.
- Управление на обекти за информация за автентикация и обновяване на връзките.
Управление на TLS/SSL сертификати
- Създаване и управление на CMS и PKCS12 ключови бази данни с runmqakm и runmqktool.
- Генериране на самоподписани и CA-подписани сертификати за месажни мениджъри и канали.
- Конфигуриране на SSLCIPH и SSLPEER в изпращащи и получаващи канали.
- Извършване на обновяване, отмяна и ротация на сертификати с минимален простој.
Архитектура и дизайн на кластери
- Разграничаване между пълни и частични репозиторни месажни мениджъри.
- Създаване и поддържане на кластерни канали (CLUSSDR и CLUSRCVR) и кластерни опашки.
- Проектиране на мащабируеми кластерни топологии за производствени натоварвания.
- Внедряване на прекриващи се кластери и шлюзови месажни мениджъри за много-сайтна маршрутизация.
Балансиране на работното натоварване в кластери и напреднала маршрутизация
- Конфигуриране на алгоритми за натоварване в кластери и приоритети с CLWLWGHT.
- Използване на CLWLUSEQ и CLWLRANK за целева разпределение на месижи.
- Извършване на ръчно и автоматично преразпределение на натоварването между членовете на кластера.
- Отстраняване на неизправности при отказ на кластерни канали и конфликти на имена.
Висока наличност с много-екземплярни месажни мениджъри
- Планиране на архитектура и изисквания за споделени файловите системи за много-екземплярни месажни мениджъри.
- Конфигуриране на активни и резервни екземпляри на месажния мениджър на отделни хостове.
- Тестване на автоматично превключване и конфигуриране на автоматично преповръщане на клиентите.
- Мониторинг на здравословното състояние на екземплярите и възстановяване на отказали резервни екземпляри.
Репликани месажни мениджъри (RDQM)
- Разбиране на архитектурата на RDQM и ползите от възстановяване след катастрофи.
- Създаване и управление на репликани месажни мениджъри върху множество възли.
- Изпълнение на сценарии за превключване и процедури за възстановяване с rdqmadm.
- Оптимизиране на мрежовите и съхранителни настройки за производителността на репликацията на RDQM.
Администриране с REST API
- Активиране и защита на REST API на IBM MQ на mqweb сървъра.
- Създаване и изтриване на месажни мениджъри чрез HTTP POST и DELETE заявки.
- Управление на опашки и канали чрез REST крайни точки с JSON полезни товари.
- Автоматизиране на административните задачи с Python или curl REST клиенти.
Администриране с IBM MQ Console
- Инсталиране и конфигуриране на IBM MQ Console на mqweb сървъра.
- Управление на месажни мениджъри, опашки и канали през уеб интерфейса.
- Конфигуриране на достъп, базиран на роли, и потребителска автентикация с mqwebuser.xml.
- Мониторинг на таблата и задаване на прагове за предупреждения за дълбочина на опашката и статуса на канала.
Напреднала сигурност на месижи
- Конфигуриране на политики за AMS за подписване и криптиране на месижи с setmqsp.
- Настройка на ключови файлове и сертификати за перехванаторите на Advanced Message Security.
- Активиране на крайно-до-край защита на полезния товар между издателите и абонатите.
- Диагностициране на грешки в политиките на AMS и неправилни конфигурации на ключови файлове чрез логовете за грешки.
Сигурност на Publish/Subscribe
- Защита на йерархиите на теми с административни теми и контроли на достъпа до теми.
- Контролиране на достъпа на абонатите и издателите с setmqaut върху обектите на теми.
- Използване на псевдоними на теми и прокси-абонаменти за изолация на именното пространство.
- Аудит на дейността на pub/sub и разследване на грешки за нарушение на достъпа.
Автоматизация на PCF команди
- Разбиране на структурите на командните и отговорни месижи на PCF.
- Автоматизиране на задачите с месажни мениджъри чрез програми на PCF и MQ AI.
- Използване на сървъра за команди на MQ и конфигуриране на моделни опашки за отговор.
- Изграждане на потребителски скриптове за администриране с PCF за замяна на runmqsc за масови промени.
Мониторинг и оптимизиране на производителността
- Оптимизиране на пуловете за буфери и страниците за оптимално използване на паметта на месажния мениджър.
- Настройка на параметрите за оптимизиране на каналите за намаляване на пропускателната способност и латентността.
- Конфигуриране на мониторинг на опашки и събития за дълбочина на опашката чрез събитийни опашки.
- Използване на amqsmon и статистиката на MQ за идентифициране на бутили на производителността.
Инструменти и техники за отстраняване на неизправности
- Четенето и интерпретирането на логове за грешки, FDC файлове и FFST отчети.
- Конфигуриране и анализ на трейсовете на каналите и изходите на API за диагностика на проблеми.
- Използване на dspmqrte за проследяване на маршрутизацията на месижи през месажни мениджъри и кластери.
- Идентифициране на често срещани модели на отказ и прилагане на целеви стъпки за възстановяване.
Последни обновления и съвременни практики
- Избор между IBM MQ 9.4 Continuous Delivery и Long Term Support според оперативните изисквания.
- Прилагане на нови сигурностни стандарти, включително минимум TLS 1.2 протоколи и засилени правила на CHLAUTH.
- Внедряване на месажни мениджъри в контейнери и интегриране с IBM Cloud Pak for Integration.
- Използване на последните подобрения в REST API и MQ Console за автоматизирано администриране.
Изисквания
- Разбиране на основите на IBM MQ, включително месажни мениджъри, опашки, канали и месижи.
- Опит с разпределени операционни системи като Linux, Windows или AIX.
- Знаене на мрежови концепции и TLS/SSL сертификати.
Целева група
- Системни администратори
- Администратори на MQ
- DevOps инженери, отговорни за инфраструктурата за месижи
Отзиви от участници (3)
Възможност за извършване на самостоятелни упражнения в учебната среда.
Tomasz - PKO Zycie Towarzystwo Ubezpieczen S.A.
Курс - Kafka for Administrators
Машинен превод
техническата подготовка на учителите
Giorgio - Asystel-BDF S.p.A.
Курс - Creating a Service Mesh with Istio and Kubernetes
Машинен превод
Знанията, предоставени, покриват всички аспекти, които бихме могли да си нуждаем за текущите ни реализации на Apache Camel.
Leon - Vos Management & Logistical Development B.V.
Курс - Apache Camel
Машинен превод