Prenez contact avec nous

Plan du cours

Configuration avancée des gestionnaires de files d'attente

  • Mise en œuvre de procédures de démarrage et d'arrêt personnalisées des gestionnaires de files d'attente avec strmqm et endmqm.
  • Configuration des files de lettres mortes et des files alias pour le routage de messages complexe.
  • Développement et enregistrement des sorties de canaux (channel exits) et des sorties de messages pour un traitement personnalisé.
  • Configuration avancée des écouteurs TCP et LU62 avec des plages de ports personnalisées.

Authentification des canaux avec CHLAUTH

  • Création et gestion des enregistrements CHLAUTH avec les règles SET CHLAUTH.
  • Blocage ou mappage des connexions distantes par adresse IP, sujet SSL ou MCAUSER.
  • Définition des règles d'authentification des canaux pour un contrôle d'accès granulaire.
  • Audit et validation des configurations CHLAUTH par rapport aux politiques de sécurité.

Autorisation LDAP sur les plateformes distribuées

  • Connexion des gestionnaires de files d'attente aux annuaires LDAP à l'aide d'objets AUTHINFO.
  • Mappage des groupes LDAP aux autorisations IBM MQ avec setmqaut.
  • Configuration des politiques d'autorisation pour les utilisateurs et les applications.
  • Gestion des objets d'information d'authentification et rechargement des connexions.

Gestion des certificats TLS/SSL

  • Création et gestion des bases de clés CMS et PKCS12 avec runmqakm et runmqktool.
  • Génération de certificats auto-signés et signés par une autorité de certification pour les gestionnaires de files d'attente et les canaux.
  • Configuration de SSLCIPH et SSLPEER sur les canaux émetteurs et récepteurs.
  • Renouvellement, révocation et rotation des certificats avec un temps d'arrêt minimal.

Architecture et conception du cluster

  • Distinguer les gestionnaires de files d'attente référentiels complets par rapport aux référentiels partiels.
  • Construction et maintenance des canaux de cluster (CLUSSDR et CLUSRCVR) et des files de cluster.
  • Conception de topologies de cluster évolutives pour les charges de travail de production.
  • Mise en œuvre de clusters chevauchants et de gestionnaires de files d'attente passerelle pour le routage multi-sites.

Équilibrage de la charge du cluster et routage avancé

  • Configuration des algorithmes et priorités de charge de travail de cluster avec CLWLWGHT.
  • Utilisation de CLWLUSEQ et CLWLRANK pour une distribution ciblée des messages.
  • Réquilibrage manuel et automatique de la charge de travail entre les membres du cluster.
  • Dépannage des échecs de canaux de cluster et des conflits de noms.

Haute disponibilité avec des gestionnaires de files d'attente multi-instances

  • Planification de l'architecture et des exigences de système de fichiers partagé pour les gestionnaires de files d'attente multi-instances.
  • Configuration des instances actives et passives du gestionnaire de files d'attente sur des hôtes distincts.
  • Test de la bascule automatique et configuration de la reconnexion automatique du client.
  • Surveillance de la santé des instances et récupération des instances passives défaillantes.

Gestionnaires de files de données répliquées (RDQM)

  • Compréhension de l'architecture RDQM et des avantages en matière de reprise après sinistre.
  • Création et gestion de gestionnaires de files d'attente répliqués sur plusieurs nœuds.
  • Exécution de scénarios de bascule et de procédures de récupération avec rdqmadm.
  • Ajustement des paramètres réseau et de stockage pour les performances de réplication RDQM.

Administration via l'API REST

  • Activation et sécurisation de l'API REST IBM MQ sur le serveur mqweb.
  • Création et suppression de gestionnaires de files d'attente via les requêtes HTTP POST et DELETE.
  • Gestion des files et des canaux à l'aide des points de terminaison REST avec des charges utiles JSON.
  • Automatisation des tâches administratives avec Python ou curl (clients REST).

Administration de la console IBM MQ

  • Installation et configuration de la console IBM MQ sur le serveur mqweb.
  • Gestion des gestionnaires de files d'attente, des files et des canaux via l'interface web.
  • Configuration de l'accès basé sur les rôles et de l'authentification des utilisateurs avec mqwebuser.xml.
  • Surveillance des tableaux de bord et définition de seuils d'alerte pour la profondeur des files et l'état des canaux.

Sécurité avancée des messages

  • Configuration des politiques AMS pour la signature et le chiffrement des messages avec setmqsp.
  • Mise en place de fichiers de keystore et de certificats pour les intercepteurs de Advanced Message Security.
  • Activation de la protection de bout en bout du payload entre les éditeurs et les abonnés.
  • Diagnostic des erreurs de politique AMS et des mauvaise configurations de keystore à l'aide des journaux d'erreurs.

Sécurité Publish/Subscribe

  • Sécurisation des hiérarchies de sujets avec les sujets administratifs et les contrôles d'accès aux sujets.
  • Contrôle de l'accès des abonnés et des éditeurs avec setmqaut sur les objets de sujet.
  • Utilisation d'alias de sujets et d'abonnements proxy pour l'isolation de l'espace de noms.
  • Audit de l'activité pub/sub et investigation des erreurs de violation d'accès.

Automatisation des commandes PCF

  • Compréhension de la structure des commandes PCF et des messages de réponse.
  • Automatisation des tâches du gestionnaire de files d'attente avec les programmes PCF et l'API MQ AI.
  • Utilisation du serveur de commande MQ et configuration des files de réponse modèle.
  • Construction de scripts d'administration personnalisés avec PCF pour remplacer runmqsc pour les modifications groupées.

Monitoring des performances et ajustement

  • Ajustement des pools de tampons et des ensembles de pages pour une utilisation optimale de la mémoire du gestionnaire de files d'attente.
  • Ajustement des paramètres de tuning des canaux pour réduire le débit et la latence.
  • Configuration du monitoring des files et des événements de profondeur de files avec les files d'événements.
  • Utilisation de amqsmon et des statistiques MQ pour identifier les goulets d'étranglement de performance.

Outils et techniques de dépannage

  • Lecture et interprétation des journaux d'erreurs, des fichiers FDC et des rapports FFST.
  • Configuration et analyse des traces de canaux et des sorties API pour le diagnostic des problèmes.
  • Utilisation de dspmqrte pour tracer le routage des messages à travers les gestionnaires de files d'attente et les clusters.
  • Identification des patterns de défaillance courants et application des étapes de récupération ciblées.

Mises à jour récentes et pratiques modernes

  • Sélection entre la distribution continue IBM MQ 9.4 et le support à long terme en fonction des exigences opérationnelles.
  • Application des nouveaux paramètres de sécurité par défaut, notamment les protocoles TLS 1.2 minimaux et les règles CHLAUTH renforcées.
  • Déploiement des gestionnaires de files d'attente dans des conteneurs et intégration avec IBM Cloud Pak for Integration.
  • Exploitation des améliorations récentes de l'API REST et de la console MQ pour l'administration automatisée.

Pré requis

  • Une compréhension des fondamentaux d'IBM MQ, y compris les gestionnaires de files d'attente, les files, les canaux et les messages.
  • De l'expérience avec les systèmes d'exploitation distribués tels que Linux, Windows ou AIX.
  • Une familiarité avec les concepts réseau et les certificats TLS/SSL.

Public visé

  • Administrateurs système.
  • Administrateurs MQ.
  • Ingénieurs DevOps responsables de l'infrastructure de messagerie.
 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (5)

Cours à venir

Catégories Similaires