Schița de curs
Configurare Avansată a Managerului de Cozi
- Implementarea procedurilor personalizate de pornire și oprire a managerului de cozi cu strmqm și endmqm
- Configurarea cozilor moarte și a cozilor alias pentru rutarea complexă a mesajelor
- Dezvoltarea și înregistrarea ieșirilor de canal și mesaje pentru procesare personalizată
- Configurarea avansată a TCP și LU62 pentru ascultători cu intervale de porturi personalizate
Autentificarea Canalului cu CHLAUTH
- Crearea și gestionarea înregistrărilor CHLAUTH cu reguli SET CHLAUTH
- Blocarea sau maparea conexiunilor de la distanță după adresa IP, subiect SSL sau MCAUSER
- Setarea regulilor de autentificare a canalului pentru controlul granular al accesului
- Auditarea și validarea configurațiilor CHLAUTH conform politicilor de securitate
Autorizare LDAP pe Platforme Distribuite
- Conectarea managerilor de cozi la directoare LDAP folosind obiecte AUTHINFO
- Maparea grupurilor LDAP la permisiuni IBM MQ cu setmqaut
- Configurarea politicilor de autorizare pentru utilizatori și aplicații
- Gestionarea obiectelor de informații de autentificare și reîmprospătarea conexiunilor
Gestionarea Certificatelor TLS/SSL
- Crearea și gestionarea bazelor de date de chei CMS și PKCS12 cu runmqakm și runmqktool
- Generarea certificatelor auto-semnate și semnate de CA pentru manageri de cozi și canale
- Configurarea SSLCIPH și SSLPEER pe canalele expeditor și receptor
- Efectuarea reînnoirii, revocării și rotației certificatelor cu timp de nefuncționare minim
Arhitectura și Proiectarea Clusteringului
- Diferențierea între manageri de cozi cu depozit complet și parțial
- Construirea și întreținerea canalelor de cluster (CLUSSDR și CLUSRCVR) și a cozilor de cluster
- Proiectarea topologiilor de cluster scalabile pentru sarcini de producție
- Implementarea clusterelor suprapuse și a managerilor de cozi gateway pentru rutare multi-site
Echilibrarea Sarcinii și Rutarea Avansată în Cluster
- Configurarea algoritmilor și priorităților de echilibrare a sarcinii în cluster cu CLWLWGHT
- Utilizarea CLWLUSEQ și CLWLRANK pentru distribuirea țintită a mesajelor
- Efectuarea reechilibrării manuale și automate a sarcinii între membrii clusterului
- Depanarea defecțiunilor canalelor de cluster și a conflictelor de nume
Disponibilitate Ridicată cu Manageri de Cozi Multi-Instance
- Planificarea arhitecturii și a cerințelor sistemului de fișiere partajat pentru manageri de cozi multi-instance
- Configurarea instanțelor active și de rezervă ale managerului de cozi pe gazde separate
- Testarea failover-ului automat și configurarea reconectării automate a clientului
- Monitorizarea stării de sănătate a instanțelor și recuperarea instanțelor de rezervă eșuate
Manageri de Cozi cu Date Replicate (RDQM)
- Înțelegerea arhitecturii RDQM și a beneficiilor de recuperare în caz de dezastru
- Crearea și gestionarea managerilor de cozi replicați pe mai multe noduri
- Executarea scenariilor de failover și procedurilor de recuperare cu rdqmadm
- Reglarea setărilor de rețea și stocare pentru performanța replicării RDQM
Administrarea API REST
- Activarea și securizarea API-ului REST IBM MQ pe serverul mqweb
- Crearea și ștergerea managerilor de cozi prin cereri HTTP POST și DELETE
- Gestionarea cozilor și canalelor folosind puncte finale REST cu payload-uri JSON
- Automatizarea sarcinilor administrative cu clienți REST Python sau curl
Administrarea Consolă IBM MQ
- Instalarea și configurarea Consolă IBM MQ pe serverul mqweb
- Gestionarea managerilor de cozi, cozilor și canalelor prin interfața web
- Configurarea accesului bazat pe roluri și autentificarea utilizatorilor cu mqwebuser.xml
- Monitorizarea tablourilor de bord și setarea pragurilor de alertă pentru adâncimea cozilor și starea canalelor
Securitate Avansată a Mesajelor
- Configurarea politicilor AMS pentru semnarea și criptarea mesajelor cu setmqsp
- Setarea fișierelor keystore și a certificatelor pentru interceptoarele de securitate avansată a mesajelor
- Activarea protecției end-to-end a sarcinii utile între editori și abonați
- Diagnosticarea erorilor de politică AMS și a configurărilor greșite ale keystore folosind jurnale de erori
Securitate Pub/Sub
- Securizarea ierarhiilor de subiecte cu subiecte administrative și controale de acces la subiecte
- Controlul accesului abonat și editor cu setmqaut pe obiecte de subiect
- Utilizarea aliasurilor de subiect și a abonărilor proxy pentru izolarea spațiului de nume
- Auditarea activității pub/sub și investigarea erorilor de încălcare a accesului
Automatizarea Comenzilor PCF
- Înțelegerea structurilor mesajelor de comandă și răspuns PCF
- Automatizarea sarcinilor managerului de cozi cu programe PCF și MQ AI
- Utilizarea MQ Command Server și configurarea cozilor de răspuns model
- Construirea de scripturi administrative personalizate cu PCF pentru a înlocui runmqsc pentru modificări în masă
Monitorizarea și Optimizarea Performanței
- Reglarea bazinelor de buffer și a seturilor de pagini pentru utilizarea optimă a memoriei managerului de cozi
- Ajustarea parametrilor de reglare a canalelor pentru reducerea latenței și creșterea debitului
- Configurarea monitorizării cozilor și a evenimentelor de adâncime a cozilor cu cozi de evenimente
- Utilizarea amqsmon și a statisticilor MQ pentru identificarea punctelor de blocaj a performanței
Instrumente și Tehnici de Depanare
- Citirea și interpretarea jurnalelor de erori, fișierelor FDC și rapoartelor FFST
- Configurarea și analizarea urmelor canalelor și ieșirilor API pentru diagnosticarea problemelor
- Utilizarea dspmqrte pentru urmărirea rutării mesajelor prin manageri de cozi și clustere
- Identificarea modelelor comune de defecțiune și aplicarea pașilor de recuperare țintită
Actualizări Recente și Practici Moderne
- Selectarea între IBM MQ 9.4 Livrare Continuă și Suport pe Termen Lung în funcție de cerințele operaționale
- Aplicarea noilor setări implicite de securitate, inclusiv protocoale minime TLS 1.2 și reguli de CHLAUTH consolidate
- Implementarea managerilor de cozi în containere și integrarea cu IBM Cloud Pak for Integration
- Utilizarea îmbunătățirilor recente ale API-ului REST și Consolă MQ pentru administrarea automată
Cerințe
- O înțelegere a elementelor de bază ale IBM MQ, inclusiv manageri de cozi, cozi, canale și mesaje
- Experiență cu sisteme de operare distribuite precum Linux, Windows sau AIX
- Familiaritate cu conceptele de rețea și certificate TLS/SSL
Publicul țintă
- Administratori de sistem
- Administratori MQ
- Ingineri DevOps responsabili de infrastructura de mesagerie
Mărturii (3)
pregătirea tehnică a profesorilor
Giorgio - Asystel-BDF S.p.A.
Curs - Creating a Service Mesh with Istio and Kubernetes
Tradus de catre o masina
Cunoștințele oferite au acoperit toate aspectele de care avem nevoie pentru implementările actuale de apache camel.
Leon - Vos Management & Logistical Development B.V.
Curs - Apache Camel
Tradus de catre o masina
Bună preparare a mediului de testare
Maciej Grabski
Curs - Distributed Messaging with Apache Kafka
Tradus de catre o masina