Bądźmy w kontakcie

Plan Szkolenia

Zaawansowana konfiguracja menedżera kolejek

  • Implementowanie niestandardowych procedur uruchamiania i zamykania menedżerów kolejek za pomocą strmqm i endmqm
  • Konfigurowanie kolejek martwych liter i kolejek aliasowych dla złożonego routingu wiadomości
  • Tworzenie i rejestrowanie wyjść kanałów oraz wyjść wiadomości do niestandardowego przetwarzania
  • Konfigurowanie zaawansowanych konfiguracji nasłuchujących TCP i LU62 z niestandardowymi zakresami portów

Uwierzytelnianie kanałów za pomocą CHLAUTH

  • Tworzenie i zarządzanie rekordami CHLAUTH za pomocą reguł SET CHLAUTH
  • Blokowanie lub mapowanie zdalnych połączeń według adresu IP, podmiotu SSL lub MCAUSER
  • Ustawianie reguł uwierzytelniania kanałów dla szczegółowej kontroli dostępu
  • Audytowanie i walidacja konfiguracji CHLAUTH pod kątem polityk bezpieczeństwa

Autoryzacja LDAP na platformach rozproszonych

  • Łączenie menedżerów kolejek z katalogami LDAP za pomocą obiektów AUTHINFO
  • Mapowanie grup LDAP na uprawnienia IBM MQ za pomocą setmqaut
  • Konfigurowanie polityk autoryzacji dla użytkowników i aplikacji
  • Zarządzanie obiektami informacji uwierzytelniających oraz odświeżaniem połączeń

Zarządzanie certyfikatami TLS/SSL

  • Tworzenie i zarządzanie bazami kluczy CMS i PKCS12 za pomocą runmqakm i runmqktool
  • Generowanie certyfikatów samopodpisanych oraz podpisanych przez CA dla menedżerów kolejek i kanałów
  • Konfigurowanie SSLCIPH i SSLPEER na kanałach nadawczych i odbiorczych
  • Wykonywanie odnawiania, odwoływania i rotacji certyfikatów przy minimalnym czasie przestoju

Architektura i projektowanie klastrów

  • Rozróżnianie pełnych i częściowych repozytoriów menedżerów kolejek
  • Budowanie i utrzymywanie kanałów klastrowych (CLUSSDR i CLUSRCVR) oraz kolejek klastrowych
  • Projektowanie skalowalnych topologii klastrów dla obciążeń produkcyjnych
  • Implementowanie nakładających się klastrów i menedżerów kolejek bramowych dla routingu wielostronnego

Równoważenie obciążenia klastra i zaawansowany routing

  • Konfigurowanie algorytmów równoważenia obciążenia klastra i priorytetów za pomocą CLWLWGHT
  • Używanie CLWLUSEQ i CLWLRANK do celowego dystrybuowania wiadomości
  • Wykonywanie ręcznego i automatycznego równoważenia obciążenia między członkami klastra
  • Rozwiązywanie problemów z awariami kanałów klastrowych i konfliktami nazw

Wysoka dostępność z wieloinstancyjnymi menedżerami kolejek

  • Planowanie architektury i wymagań dotyczących systemu plików dla wieloinstancyjnych menedżerów kolejek
  • Konfigurowanie aktywnych i rezerwowych instancji menedżerów kolejek na oddzielnych hostach
  • Testowanie automatycznej pracy awaryjnej i konfigurowanie automatycznego ponownego łączenia klientów
  • Monitorowanie stanu instancji i odzyskiwanie nieudanych instancji rezerwowych

Replikowane menedżery kolejek (RDQM)

  • Zrozumienie architektury RDQM oraz korzyści związanych z odzyskiwaniem po awarii
  • Tworzenie i zarządzanie replikowanymi menedżerami kolejek na wielu węzłach
  • Wykonywanie scenariuszy pracy awaryjnej i procedur odzyskiwania za pomocą rdqmadm
  • Dostrajanie ustawień sieci i pamięci masowej dla wydajności replikacji RDQM

Administracja REST API

  • Włączanie i zabezpieczanie REST API IBM MQ na serwerze mqweb
  • Tworzenie i usuwanie menedżerów kolejek za pomocą żądań HTTP POST i DELETE
  • Zarządzanie kolejkami i kanałami przy użyciu punktów końcowych REST z ładunkami JSON
  • Automatyzacja zadań administracyjnych za pomocą klientów REST w Pythonie lub curl

Administracja IBM MQ Console

  • Instalowanie i konfigurowanie IBM MQ Console na serwerze mqweb
  • Zarządzanie menedżerami kolejek, kolejkami i kanałami przez interfejs webowy
  • Konfigurowanie kontroli dostępu opartej na rolach i uwierzytelniania użytkowników za pomocą mqwebuser.xml
  • Monitorowanie pulpitów nawigacyjnych i ustawianie progów alarmowych dla głębokości kolejek i stanu kanałów

Zaawansowane bezpieczeństwo wiadomości

  • Konfigurowanie polityk AMS do podpisywania i szyfrowania wiadomości za pomocą setmqsp
  • Konfigurowanie plików keystore i certyfikatów dla interceptorów Zaawansowanego Bezpieczeństwa Wiadomości
  • Włączanie kompleksowej ochrony ładunków między wydawcami a subskrybentami
  • Diagnozowanie błędów polityk AMS i błędnych konfiguracji keystore przy użyciu dzienników błędów

Bezpieczeństwo publikowania/subskrybowania

  • Zabezpieczanie hierarchii tematów za pomocą tematów administracyjnych i kontroli dostępu do tematów
  • Kontrolowanie dostępu subskrybentów i wydawców za pomocą setmqaut na obiektach tematów
  • Używanie aliasów tematów i subskrypcji proxy do izolacji przestrzeni nazw
  • Audytowanie aktywności pub/sub i badanie błędów naruszenia dostępu

Automatyzacja poleceń PCF

  • Zrozumienie struktury poleceń i odpowiedzi PCF
  • Automatyzacja zadań menedżera kolejek za pomocą programów PCF i MQ AI
  • Używanie serwera poleceń MQ i konfigurowanie modelowych kolejek odpowiedzi
  • Tworzenie niestandardowych skryptów administracyjnych z PCF do zastąpienia runmqsc dla masowych zmian

Monitorowanie i dostrajanie wydajności

  • Dostrajanie pul buforów i zestawów stron dla optymalnego wykorzystania pamięci menedżera kolejek
  • Dostosowywanie parametrów strojenia kanałów dla zwiększenia przepustowości i redukcji opóźnień
  • Konfigurowanie monitorowania kolejek i zdarzeń głębokości kolejek za pomocą kolejek zdarzeń
  • Używanie amqsmon i statystyk MQ do identyfikacji wąskich gardeł wydajności

Narzędzia i techniki rozwiązywania problemów

  • Czytanie i interpretowanie dzienników błędów, plików FDC i raportów FFST
  • Konfigurowanie i analizowanie śladów kanałów i wyjść API do diagnozowania problemów
  • Używanie dspmqrte do śledzenia routingu wiadomości przez menedżery kolejek i klastry
  • Identyfikowanie typowych wzorców awarii i stosowanie ukierunkowanych kroków odzyskiwania

Najnowsze aktualizacje i nowoczesne praktyki

  • Wybór między IBM MQ 9.4 Continuous Delivery a Long Term Support na podstawie wymagań operacyjnych
  • Stosowanie nowych domyślnych ustawień bezpieczeństwa, w tym minimalnych protokołów TLS 1.2 i wzmocnionych reguł CHLAUTH
  • Wdrażanie menedżerów kolejek w kontenerach i integracja z IBM Cloud Pak for Integration
  • Wykorzystanie najnowszych ulepszeń REST API i IBM MQ Console do zautomatyzowanej administracji

Wymagania

  • Zrozumienie podstaw IBM MQ, w tym menedżerów kolejek, kolejek, kanałów i wiadomości
  • Doświadczenie w pracy z rozproszonymi systemami operacyjnymi, takimi jak Linux, Windows lub AIX
  • Znajomość koncepcji sieciowych oraz certyfikatów TLS/SSL

Grupa docelowa

  • Administratorzy systemów
  • Administratorzy MQ
  • Inżynierowie DevOps odpowiedzialni za infrastrukturę przesyłania wiadomości
 35 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (3)

Propozycje terminów

Powiązane Kategorie