Plan du cours
Configuration avancée des gestionnaires de files d'attente
- Mise en œuvre de procédures personnalisées de démarrage et d'arrêt des gestionnaires de files d'attente avec strmqm et endmqm.
- Configuration des files d'attente de lettres mortes et des files d'attente alias pour un routage de messages complexe.
- Développement et enregistrement de sorties de canaux et de messages pour le traitement personnalisé.
- Configuration avancée des écoutes TCP et LU62 avec des plages de ports personnalisées.
Authentification des canaux avec CHLAUTH
- Création et gestion des enregistrements CHLAUTH à l'aide des règles SET CHLAUTH.
- Blocage ou mappage des connexions distantes par adresse IP, sujet SSL ou MCAUSER.
- Définition des règles d'authentification des canaux pour un contrôle d'accès granulaire.
- Vérification et validation des configurations CHLAUTH par rapport aux politiques de sécurité.
Autorisation LDAP sur les plateformes distribuées
- Connexion des gestionnaires de files d'attente aux annuaires LDAP à l'aide d'objets AUTHINFO.
- Mappage des groupes LDAP aux autorisations IBM MQ avec setmqaut.
- Configuration des politiques d'autorisation pour les utilisateurs et les applications.
- Gestion des objets d'information d'authentification et du rafraîchissement de la connexion.
Gestion des certificats TLS/SSL
- Création et gestion des bases de clés CMS et PKCS12 avec runmqakm et runmqktool.
- Génération de certificats auto-signés et signés par une autorité de certification pour les gestionnaires de files d'attente et les canaux.
- Configuration de SSLCIPH et SSLPEER sur les canaux émetteurs et récepteurs.
- Renouvellement, révocation et rotation des certificats avec un temps d'arrêt minimal.
Architecture et conception du clustering
- Distinguer les gestionnaires de files d'attente à répertoire complet versus ceux à répertoire partiel.
- Création et maintenance des canaux de cluster (CLUSSDR et CLUSRCVR) et des files d'attente de cluster.
- Conception de topologies de cluster évolutives pour les charges de travail de production.
- Mise en œuvre de clusters superposés et de gestionnaires de files d'attente passerelle pour le routage multisite.
Équilibrage de la charge de travail du cluster et routage avancé
- Configuration des algorithmes et priorités de charge de travail de cluster avec CLWLWGHT.
- Utilisation de CLWLUSEQ et CLWLRANK pour une distribution ciblée des messages.
- Rééquilibrage manuel et automatique de la charge de travail entre les membres du cluster.
- Dépannage des échecs de canaux de cluster et des conflits de nommage.
Haute disponibilité avec des gestionnaires de files d'attente multi-instances
- Planification de l'architecture et des exigences du système de fichiers partagé pour les gestionnaires de files d'attente multi-instances.
- Configuration des instances actives et standby des gestionnaires de files d'attente sur des hôtes distincts.
- Test du basculement automatique et configuration de la reconnexion automatique des clients.
- Surveillance de la santé des instances et récupération des instances standby défaillantes.
Gestionnaires de files d'attente à réplication de données (RDQM)
- Compréhension de l'architecture RDQM et des avantages en matière de reprise après sinistre.
- Création et gestion de gestionnaires de files d'attente répliqués sur plusieurs nœuds.
- Exécution de scénarios de basculement et de procédures de récupération avec rdqmadm.
- Ajustement des paramètres réseau et de stockage pour les performances de réplication RDQM.
Administration via l'API REST
- Activation et sécurisation de l'API REST IBM MQ sur le serveur mqweb.
- Création et suppression de gestionnaires de files d'attente via des requêtes HTTP POST et DELETE.
- Gestion des files d'attente et des canaux à l'aide de points de terminaison REST avec des charges utiles JSON.
- Automatisation des tâches administratives avec des clients REST Python ou curl.
Administration de la console IBM MQ
- Installation et configuration de la console IBM MQ sur le serveur mqweb.
- Gestion des gestionnaires de files d'attente, des files d'attente et des canaux via l'interface web.
- Configuration de l'accès basé sur les rôles et de l'authentification utilisateur avec mqwebuser.xml.
- Surveillance des tableaux de bord et définition de seuils d'alerte pour la profondeur des files d'attente et l'état des canaux.
Sécurité avancée des messages
- Configuration des politiques AMS pour la signature et le chiffrement des messages avec setmqsp.
- Mise en place de fichiers de trousseau de clés et de certificats pour les intercepteurs de sécurité des messages avancée.
- Activation de la protection du payload de bout en bout entre les éditeurs et les abonnés.
- Diagnostic des erreurs de politique AMS et des mauvaises configurations du trousseau de clés à l'aide des journaux d'erreurs.
Sécurité Pub/Sub
- Sécurisation des hiérarchies de sujets avec des sujets administratifs et des contrôles d'accès aux sujets.
- Contrôle de l'accès des abonnés et des éditeurs avec setmqaut sur les objets de sujet.
- Utilisation d'alias de sujets et de abonnements proxy pour l'isolation des espaces de noms.
- Audit de l'activité pub/sub et investigation des erreurs de violation d'accès.
Automatisation des commandes PCF
- Compréhension des structures de messages de commande et de réponse PCF.
- Automatisation des tâches des gestionnaires de files d'attente avec des programmes PCF et l'API MQ.
- Utilisation du serveur de commandes MQ et configuration des files d'attente de réponse modèle.
- Création de scripts d'administration personnalisés avec PCF pour remplacer runmqsc pour les changements groupés.
Surveillance des performances et ajustement
- Ajustement des pools de tampons et des ensembles de pages pour une utilisation optimale de la mémoire du gestionnaire de files d'attente.
- Ajustement des paramètres de tuning des canaux pour réduire le débit et la latence.
- Configuration de la surveillance des files d'attente et des événements de profondeur de file avec des files d'événements.
- Utilisation d'amqsmon et des statistiques MQ pour identifier les goulots d'étranglement des performances.
Outils et techniques de dépannage
- Lecture et interprétation des journaux d'erreurs, des fichiers FDC et des rapports FFST.
- Configuration et analyse des traces de canaux et des sorties API pour le diagnostic des problèmes.
- Utilisation de dspmqrte pour tracer le routage des messages à travers les gestionnaires de files d'attente et les clusters.
- Identification des schémas de défaillance courants et application des étapes de récupération ciblées.
Mises à jour récentes et pratiques modernes
- Sélection entre IBM MQ 9.4 Continuous Delivery et Long Term Support en fonction des besoins opérationnels.
- Application des nouvelles sécurités par défaut, y compris les protocoles TLS 1.2 minimum et les règles CHLAUTH renforcées.
- Déploiement des gestionnaires de files d'attente dans des conteneurs et intégration avec IBM Cloud Pak for Integration.
- Exploitation des récentes améliorations de l'API REST et de la console MQ pour l'administration automatisée.
Pré requis
- Comprendre les fondamentaux d'IBM MQ, y compris les gestionnaires de files d'attente, les files d'attente, les canaux et les messages.
- Avoir de l'expérience avec des systèmes d'exploitation distribués tels que Linux, Windows ou AIX.
- Être familier avec les concepts réseau et les certificats TLS/SSL.
Public visé
- Administrateurs système
- Administrateurs MQ
- Ingénieurs DevOps responsables de l'infrastructure de messagerie
Nos clients témoignent (5)
J'ai beaucoup apprécié la flexibilité du formateur, qui a su juger très rapidement de mes connaissances et adapter la formation en fonction. De plus, j'ai beaucoup apprécié qu'il me propose de faire des exercices pratiques personnalisés pour mon besoin au lieu de garder les exercices génériques qu'il avait initialement prévus.
Alexandra Noguera - La Banque Postale
Formation - Advanced Apache Camel
L'instructeur était bien informé sur le sujet du cours ainsi que sur d'autres sujets connexes et a pu répondre à nos questions, ou noter celles auxquelles il ne connaissait pas immédiatement la réponse pour y revenir plus tard.
Abe Sabbagh - Enbridge
Formation - Advanced RabbitMQ - 2 Days
Traduction automatique
Possibilité d'effectuer des exercices indépendants dans l'environnement de formation.
Tomasz - PKO Zycie Towarzystwo Ubezpieczen S.A.
Formation - Kafka for Administrators
Traduction automatique
lors de ma formation, le plus appréciable a été l'accessibilité d'augustin qui sait s'adapter au niveau des participants tout en faisant attention à ne pas ralentir le groupe. un formateur TOP!!!
Rodrigue - Cegid
Formation - Managing APIs with Apigee
la préparation technique des enseignants
Giorgio - Asystel-BDF S.p.A.
Formation - Creating a Service Mesh with Istio and Kubernetes
Traduction automatique