Plan du cours
Configuration avancée des gestionnaires de files d'attente
- Mise en œuvre de procédures de démarrage et d'arrêt personnalisées des gestionnaires de files d'attente avec strmqm et endmqm.
- Configuration des files de lettres mortes et des files alias pour le routage de messages complexe.
- Développement et enregistrement des sorties de canaux (channel exits) et des sorties de messages pour un traitement personnalisé.
- Configuration avancée des écouteurs TCP et LU62 avec des plages de ports personnalisées.
Authentification des canaux avec CHLAUTH
- Création et gestion des enregistrements CHLAUTH avec les règles SET CHLAUTH.
- Blocage ou mappage des connexions distantes par adresse IP, sujet SSL ou MCAUSER.
- Définition des règles d'authentification des canaux pour un contrôle d'accès granulaire.
- Audit et validation des configurations CHLAUTH par rapport aux politiques de sécurité.
Autorisation LDAP sur les plateformes distribuées
- Connexion des gestionnaires de files d'attente aux annuaires LDAP à l'aide d'objets AUTHINFO.
- Mappage des groupes LDAP aux autorisations IBM MQ avec setmqaut.
- Configuration des politiques d'autorisation pour les utilisateurs et les applications.
- Gestion des objets d'information d'authentification et rechargement des connexions.
Gestion des certificats TLS/SSL
- Création et gestion des bases de clés CMS et PKCS12 avec runmqakm et runmqktool.
- Génération de certificats auto-signés et signés par une autorité de certification pour les gestionnaires de files d'attente et les canaux.
- Configuration de SSLCIPH et SSLPEER sur les canaux émetteurs et récepteurs.
- Renouvellement, révocation et rotation des certificats avec un temps d'arrêt minimal.
Architecture et conception du cluster
- Distinguer les gestionnaires de files d'attente référentiels complets par rapport aux référentiels partiels.
- Construction et maintenance des canaux de cluster (CLUSSDR et CLUSRCVR) et des files de cluster.
- Conception de topologies de cluster évolutives pour les charges de travail de production.
- Mise en œuvre de clusters chevauchants et de gestionnaires de files d'attente passerelle pour le routage multi-sites.
Équilibrage de la charge du cluster et routage avancé
- Configuration des algorithmes et priorités de charge de travail de cluster avec CLWLWGHT.
- Utilisation de CLWLUSEQ et CLWLRANK pour une distribution ciblée des messages.
- Réquilibrage manuel et automatique de la charge de travail entre les membres du cluster.
- Dépannage des échecs de canaux de cluster et des conflits de noms.
Haute disponibilité avec des gestionnaires de files d'attente multi-instances
- Planification de l'architecture et des exigences de système de fichiers partagé pour les gestionnaires de files d'attente multi-instances.
- Configuration des instances actives et passives du gestionnaire de files d'attente sur des hôtes distincts.
- Test de la bascule automatique et configuration de la reconnexion automatique du client.
- Surveillance de la santé des instances et récupération des instances passives défaillantes.
Gestionnaires de files de données répliquées (RDQM)
- Compréhension de l'architecture RDQM et des avantages en matière de reprise après sinistre.
- Création et gestion de gestionnaires de files d'attente répliqués sur plusieurs nœuds.
- Exécution de scénarios de bascule et de procédures de récupération avec rdqmadm.
- Ajustement des paramètres réseau et de stockage pour les performances de réplication RDQM.
Administration via l'API REST
- Activation et sécurisation de l'API REST IBM MQ sur le serveur mqweb.
- Création et suppression de gestionnaires de files d'attente via les requêtes HTTP POST et DELETE.
- Gestion des files et des canaux à l'aide des points de terminaison REST avec des charges utiles JSON.
- Automatisation des tâches administratives avec Python ou curl (clients REST).
Administration de la console IBM MQ
- Installation et configuration de la console IBM MQ sur le serveur mqweb.
- Gestion des gestionnaires de files d'attente, des files et des canaux via l'interface web.
- Configuration de l'accès basé sur les rôles et de l'authentification des utilisateurs avec mqwebuser.xml.
- Surveillance des tableaux de bord et définition de seuils d'alerte pour la profondeur des files et l'état des canaux.
Sécurité avancée des messages
- Configuration des politiques AMS pour la signature et le chiffrement des messages avec setmqsp.
- Mise en place de fichiers de keystore et de certificats pour les intercepteurs de Advanced Message Security.
- Activation de la protection de bout en bout du payload entre les éditeurs et les abonnés.
- Diagnostic des erreurs de politique AMS et des mauvaise configurations de keystore à l'aide des journaux d'erreurs.
Sécurité Publish/Subscribe
- Sécurisation des hiérarchies de sujets avec les sujets administratifs et les contrôles d'accès aux sujets.
- Contrôle de l'accès des abonnés et des éditeurs avec setmqaut sur les objets de sujet.
- Utilisation d'alias de sujets et d'abonnements proxy pour l'isolation de l'espace de noms.
- Audit de l'activité pub/sub et investigation des erreurs de violation d'accès.
Automatisation des commandes PCF
- Compréhension de la structure des commandes PCF et des messages de réponse.
- Automatisation des tâches du gestionnaire de files d'attente avec les programmes PCF et l'API MQ AI.
- Utilisation du serveur de commande MQ et configuration des files de réponse modèle.
- Construction de scripts d'administration personnalisés avec PCF pour remplacer runmqsc pour les modifications groupées.
Monitoring des performances et ajustement
- Ajustement des pools de tampons et des ensembles de pages pour une utilisation optimale de la mémoire du gestionnaire de files d'attente.
- Ajustement des paramètres de tuning des canaux pour réduire le débit et la latence.
- Configuration du monitoring des files et des événements de profondeur de files avec les files d'événements.
- Utilisation de amqsmon et des statistiques MQ pour identifier les goulets d'étranglement de performance.
Outils et techniques de dépannage
- Lecture et interprétation des journaux d'erreurs, des fichiers FDC et des rapports FFST.
- Configuration et analyse des traces de canaux et des sorties API pour le diagnostic des problèmes.
- Utilisation de dspmqrte pour tracer le routage des messages à travers les gestionnaires de files d'attente et les clusters.
- Identification des patterns de défaillance courants et application des étapes de récupération ciblées.
Mises à jour récentes et pratiques modernes
- Sélection entre la distribution continue IBM MQ 9.4 et le support à long terme en fonction des exigences opérationnelles.
- Application des nouveaux paramètres de sécurité par défaut, notamment les protocoles TLS 1.2 minimaux et les règles CHLAUTH renforcées.
- Déploiement des gestionnaires de files d'attente dans des conteneurs et intégration avec IBM Cloud Pak for Integration.
- Exploitation des améliorations récentes de l'API REST et de la console MQ pour l'administration automatisée.
Pré requis
- Une compréhension des fondamentaux d'IBM MQ, y compris les gestionnaires de files d'attente, les files, les canaux et les messages.
- De l'expérience avec les systèmes d'exploitation distribués tels que Linux, Windows ou AIX.
- Une familiarité avec les concepts réseau et les certificats TLS/SSL.
Public visé
- Administrateurs système.
- Administrateurs MQ.
- Ingénieurs DevOps responsables de l'infrastructure de messagerie.
Nos clients témoignent (5)
J'ai beaucoup apprécié la flexibilité du formateur, qui a su juger très rapidement de mes connaissances et adapter la formation en fonction. De plus, j'ai beaucoup apprécié qu'il me propose de faire des exercices pratiques personnalisés pour mon besoin au lieu de garder les exercices génériques qu'il avait initialement prévus.
Alexandra Noguera - La Banque Postale
Formation - Advanced Apache Camel
L'instructeur était bien informé sur le sujet du cours ainsi que sur d'autres sujets connexes et a pu répondre à nos questions, ou noter celles auxquelles il ne connaissait pas immédiatement la réponse pour y revenir plus tard.
Abe Sabbagh - Enbridge
Formation - Advanced RabbitMQ - 2 Days
Traduction automatique
Possibilité d'effectuer des exercices indépendants dans l'environnement de formation.
Tomasz - PKO Zycie Towarzystwo Ubezpieczen S.A.
Formation - Kafka for Administrators
Traduction automatique
lors de ma formation, le plus appréciable a été l'accessibilité d'augustin qui sait s'adapter au niveau des participants tout en faisant attention à ne pas ralentir le groupe. un formateur TOP!!!
Rodrigue - Cegid
Formation - Managing APIs with Apigee
la préparation technique des enseignants
Giorgio - Asystel-BDF S.p.A.
Formation - Creating a Service Mesh with Istio and Kubernetes
Traduction automatique