Prenez contact avec nous

Plan du cours

Configuration avancée des gestionnaires de files d'attente

  • Mise en œuvre de procédures personnalisées de démarrage et d'arrêt des gestionnaires de files d'attente avec strmqm et endmqm.
  • Configuration des files d'attente de lettres mortes et des files d'attente alias pour un routage de messages complexe.
  • Développement et enregistrement de sorties de canaux et de messages pour le traitement personnalisé.
  • Configuration avancée des écoutes TCP et LU62 avec des plages de ports personnalisées.

Authentification des canaux avec CHLAUTH

  • Création et gestion des enregistrements CHLAUTH à l'aide des règles SET CHLAUTH.
  • Blocage ou mappage des connexions distantes par adresse IP, sujet SSL ou MCAUSER.
  • Définition des règles d'authentification des canaux pour un contrôle d'accès granulaire.
  • Vérification et validation des configurations CHLAUTH par rapport aux politiques de sécurité.

Autorisation LDAP sur les plateformes distribuées

  • Connexion des gestionnaires de files d'attente aux annuaires LDAP à l'aide d'objets AUTHINFO.
  • Mappage des groupes LDAP aux autorisations IBM MQ avec setmqaut.
  • Configuration des politiques d'autorisation pour les utilisateurs et les applications.
  • Gestion des objets d'information d'authentification et du rafraîchissement de la connexion.

Gestion des certificats TLS/SSL

  • Création et gestion des bases de clés CMS et PKCS12 avec runmqakm et runmqktool.
  • Génération de certificats auto-signés et signés par une autorité de certification pour les gestionnaires de files d'attente et les canaux.
  • Configuration de SSLCIPH et SSLPEER sur les canaux émetteurs et récepteurs.
  • Renouvellement, révocation et rotation des certificats avec un temps d'arrêt minimal.

Architecture et conception du clustering

  • Distinguer les gestionnaires de files d'attente à répertoire complet versus ceux à répertoire partiel.
  • Création et maintenance des canaux de cluster (CLUSSDR et CLUSRCVR) et des files d'attente de cluster.
  • Conception de topologies de cluster évolutives pour les charges de travail de production.
  • Mise en œuvre de clusters superposés et de gestionnaires de files d'attente passerelle pour le routage multisite.

Équilibrage de la charge de travail du cluster et routage avancé

  • Configuration des algorithmes et priorités de charge de travail de cluster avec CLWLWGHT.
  • Utilisation de CLWLUSEQ et CLWLRANK pour une distribution ciblée des messages.
  • Rééquilibrage manuel et automatique de la charge de travail entre les membres du cluster.
  • Dépannage des échecs de canaux de cluster et des conflits de nommage.

Haute disponibilité avec des gestionnaires de files d'attente multi-instances

  • Planification de l'architecture et des exigences du système de fichiers partagé pour les gestionnaires de files d'attente multi-instances.
  • Configuration des instances actives et standby des gestionnaires de files d'attente sur des hôtes distincts.
  • Test du basculement automatique et configuration de la reconnexion automatique des clients.
  • Surveillance de la santé des instances et récupération des instances standby défaillantes.

Gestionnaires de files d'attente à réplication de données (RDQM)

  • Compréhension de l'architecture RDQM et des avantages en matière de reprise après sinistre.
  • Création et gestion de gestionnaires de files d'attente répliqués sur plusieurs nœuds.
  • Exécution de scénarios de basculement et de procédures de récupération avec rdqmadm.
  • Ajustement des paramètres réseau et de stockage pour les performances de réplication RDQM.

Administration via l'API REST

  • Activation et sécurisation de l'API REST IBM MQ sur le serveur mqweb.
  • Création et suppression de gestionnaires de files d'attente via des requêtes HTTP POST et DELETE.
  • Gestion des files d'attente et des canaux à l'aide de points de terminaison REST avec des charges utiles JSON.
  • Automatisation des tâches administratives avec des clients REST Python ou curl.

Administration de la console IBM MQ

  • Installation et configuration de la console IBM MQ sur le serveur mqweb.
  • Gestion des gestionnaires de files d'attente, des files d'attente et des canaux via l'interface web.
  • Configuration de l'accès basé sur les rôles et de l'authentification utilisateur avec mqwebuser.xml.
  • Surveillance des tableaux de bord et définition de seuils d'alerte pour la profondeur des files d'attente et l'état des canaux.

Sécurité avancée des messages

  • Configuration des politiques AMS pour la signature et le chiffrement des messages avec setmqsp.
  • Mise en place de fichiers de trousseau de clés et de certificats pour les intercepteurs de sécurité des messages avancée.
  • Activation de la protection du payload de bout en bout entre les éditeurs et les abonnés.
  • Diagnostic des erreurs de politique AMS et des mauvaises configurations du trousseau de clés à l'aide des journaux d'erreurs.

Sécurité Pub/Sub

  • Sécurisation des hiérarchies de sujets avec des sujets administratifs et des contrôles d'accès aux sujets.
  • Contrôle de l'accès des abonnés et des éditeurs avec setmqaut sur les objets de sujet.
  • Utilisation d'alias de sujets et de abonnements proxy pour l'isolation des espaces de noms.
  • Audit de l'activité pub/sub et investigation des erreurs de violation d'accès.

Automatisation des commandes PCF

  • Compréhension des structures de messages de commande et de réponse PCF.
  • Automatisation des tâches des gestionnaires de files d'attente avec des programmes PCF et l'API MQ.
  • Utilisation du serveur de commandes MQ et configuration des files d'attente de réponse modèle.
  • Création de scripts d'administration personnalisés avec PCF pour remplacer runmqsc pour les changements groupés.

Surveillance des performances et ajustement

  • Ajustement des pools de tampons et des ensembles de pages pour une utilisation optimale de la mémoire du gestionnaire de files d'attente.
  • Ajustement des paramètres de tuning des canaux pour réduire le débit et la latence.
  • Configuration de la surveillance des files d'attente et des événements de profondeur de file avec des files d'événements.
  • Utilisation d'amqsmon et des statistiques MQ pour identifier les goulots d'étranglement des performances.

Outils et techniques de dépannage

  • Lecture et interprétation des journaux d'erreurs, des fichiers FDC et des rapports FFST.
  • Configuration et analyse des traces de canaux et des sorties API pour le diagnostic des problèmes.
  • Utilisation de dspmqrte pour tracer le routage des messages à travers les gestionnaires de files d'attente et les clusters.
  • Identification des schémas de défaillance courants et application des étapes de récupération ciblées.

Mises à jour récentes et pratiques modernes

  • Sélection entre IBM MQ 9.4 Continuous Delivery et Long Term Support en fonction des besoins opérationnels.
  • Application des nouvelles sécurités par défaut, y compris les protocoles TLS 1.2 minimum et les règles CHLAUTH renforcées.
  • Déploiement des gestionnaires de files d'attente dans des conteneurs et intégration avec IBM Cloud Pak for Integration.
  • Exploitation des récentes améliorations de l'API REST et de la console MQ pour l'administration automatisée.

Pré requis

  • Comprendre les fondamentaux d'IBM MQ, y compris les gestionnaires de files d'attente, les files d'attente, les canaux et les messages.
  • Avoir de l'expérience avec des systèmes d'exploitation distribués tels que Linux, Windows ou AIX.
  • Être familier avec les concepts réseau et les certificats TLS/SSL.

Public visé

  • Administrateurs système
  • Administrateurs MQ
  • Ingénieurs DevOps responsables de l'infrastructure de messagerie
 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (5)

Cours à venir

Catégories Similaires