Plan du cours
Configuration avancée du gestionnaire de files d'attente
- Mise en œuvre de procédures de démarrage et d'arrêt personnalisées pour le gestionnaire de files d'attente avec strmqm et endmqm.
- Configuration des files d'attente de messages morts (dead letter queues) et des files d'attente alias pour un routage complexe des messages.
- Développement et enregistrement des points de sortie de canal (channel exits) et des points de sortie de message (message exits) pour un traitement personnalisé.
- Configuration avancée des écouteurs TCP et LU62 avec des plages de ports personnalisées.
Authentification des canaux avec CHLAUTH
- Création et gestion des enregistrements CHLAUTH avec les règles SET CHLAUTH.
- Blocage ou mappage des connexions distantes par adresse IP, sujet SSL ou MCAUSER.
- Définir des règles d'authentification de canal pour un contrôle précis de l'accès.
- Audit et validation des configurations CHLAUTH par rapport aux politiques de sécurité.
Autorisation LDAP sur les plateformes distribuées
- Connexion des gestionnaires de files d'attente aux répertoires LDAP à l'aide des objets AUTHINFO.
- Mappage des groupes LDAP aux autorisations IBM MQ avec setmqaut.
- Configuration des politiques d'autorisation pour les utilisateurs et les applications.
- Gestion des objets d'information d'authentification et du rafraîchissement de la connexion.
Gestion des certificats TLS/SSL
- Création et gestion des bases de clés CMS et PKCS12 avec runmqakm et runmqktool.
- Génération de certificats autosignés et signés par une autorité de certification (CA) pour les gestionnaires de files d'attente et les canaux.
- Configuration des paramètres SSLCIPH et SSLPEER sur les canaux émetteurs et récepteurs.
- Renouvellement, révocation et rotation des certificats avec une interruption minimale du service.
Architecture et conception en cluster
- Distinguer les gestionnaires de files d'attente dépôts complets (full repository) des dépôts partiels (partial repository).
- Construction et maintenance des canaux de cluster (CLUSSDR et CLUSRCVR) et des files d'attente de cluster.
- Conception de topologies de cluster évolutives pour les charges de travail de production.
- Mise en œuvre de clusters chevauchants et de gestionnaires de files d'attente passerelle pour le routage multisite.
Équilibrage de la charge de travail du cluster et routage avancé
- Configuration des algorithmes et des priorités d'équilibrage de la charge de travail du cluster avec CLWLWGHT.
- Utilisation de CLWLUSEQ et CLWLRANK pour une distribution ciblée des messages.
- Rééquilibrage manuel et automatique de la charge de travail entre les membres du cluster.
- Dépannage des échecs de canaux de cluster et des conflits de noms.
Haute disponibilité avec les gestionnaires de files d'attente à instances multiples
- Planification de l'architecture et des exigences du système de fichiers partagé pour les gestionnaires de files d'attente à instances multiples.
- Configuration des instances actives et de secours du gestionnaire de files d'attente sur des hôtes distincts.
- Test de la bascule automatique et configuration de la reconnexion automatique des clients.
- Surveillance de la santé des instances et récupération des instances de secours ayant échoué.
Gestionnaires de files d'attente à données répliquées (RDQM)
- Compréhension de l'architecture RDQM et des avantages en matière de reprise après sinistre.
- Création et gestion des gestionnaires de files d'attente répliqués sur plusieurs nœuds.
- Exécution de scénarios de bascule et de procédures de récupération avec rdqmadm.
- Ajustement des paramètres réseau et de stockage pour les performances de réplication RDQM.
Administration via l'API REST
- Activation et sécurisation de l'API REST IBM MQ sur le serveur mqweb.
- Création et suppression des gestionnaires de files d'attente via les requêtes HTTP POST et DELETE.
- Gestion des files d'attente et des canaux à l'aide des points de terminaison REST avec des charge utiles JSON.
- Automatisation des tâches administratives avec Python ou les clients REST curl.
Administration de la console IBM MQ
- Installation et configuration de la console IBM MQ sur le serveur mqweb.
- Gestion des gestionnaires de files d'attente, des files d'attente et des canaux via l'interface Web.
- Configuration de l'accès basé sur les rôles et de l'authentification des utilisateurs avec mqwebuser.xml.
- Surveillance des tableaux de bord et définition des seuils d'alerte pour la profondeur des files d'attente et l'état des canaux.
Sécurité avancée des messages
- Configuration des politiques AMS pour la signature et le chiffrement des messages avec setmqsp.
- Mise en place de fichiers de keystore et de certificats pour les intercepteurs de sécurité avancée des messages.
- Activation de la protection intégrale du contenu entre les éditeurs et les abonnés.
- Dépannage des erreurs de politique AMS et des configurations incorrectes du keystore à l'aide des journaux d'erreurs.
Sécurité publication/abonnement
- Sécurisation des hiérarchies de sujets avec les sujets administratifs et les contrôles d'accès aux sujets.
- Contrôle de l'accès des abonnés et des éditeurs avec setmqaut sur les objets de sujet.
- Utilisation des alias de sujets et des abonnements proxy pour l'isolation des espaces de noms.
- Audit de l'activité pub/sub et investigation des erreurs de violation d'accès.
Automatisation des commandes PCF
- Compréhension de la structure des commandes et des réponses PCF.
- Automatisation des tâches du gestionnaire de files d'attente avec les programmes PCF et l'interface MQ AI.
- Utilisation du serveur de commandes MQ et configuration des files d'attente de réponse de modèle.
- Création de scripts d'administration personnalisés avec PCF pour remplacer runmqsc lors de modifications par lots.
Surveillance des performances et réglage
- Réglage des pools de tampons et des ensembles de pages pour une utilisation optimale de la mémoire du gestionnaire de files d'attente.
- Ajustement des paramètres de tuning des canaux pour améliorer le débit et réduire la latence.
- Configuration de la surveillance des files d'attente et des événements de profondeur de file avec les files d'attente d'événements.
- Utilisation d'amqsmon et des statistiques MQ pour identifier les goulots d'étranglement de performance.
Outils et techniques de dépannage
- Lecture et interprétation des journaux d'erreurs, des fichiers FDC et des rapports FFST.
- Configuration et analyse des traces de canaux et des points de sortie API pour le diagnostic de problèmes.
- Utilisation de dspmqrte pour tracer le routage des messages à travers les gestionnaires de files d'attente et les clusters.
- Identification des motifs de défaillance courants et application des étapes de récupération ciblées.
Mises à jour récentes et pratiques modernes
- Choix entre IBM MQ 9.4 Continuous Delivery et Long Term Support en fonction des exigences opérationnelles.
- Application des nouvelles sécurisations par défaut, y compris les protocoles TLS 1.2 minimum et le renforcement des règles CHLAUTH.
- Déploiement de gestionnaires de files d'attente dans des conteneurs et intégration avec IBM Cloud Pak for Integration.
- Exploitation des améliorations récentes de l'API REST et de la console MQ pour une administration automatisée.
Pré requis
- Compréhension des fondamentaux d'IBM MQ, y compris les gestionnaires de files d'attente, les files d'attente, les canaux et les messages.
- Expérience avec les systèmes d'exploitation distribués tels que Linux, Windows ou AIX.
- Connaissance des concepts réseau et des certificats TLS/SSL.
Audience visée
- Administrateurs système
- Administrateurs MQ
- Ingénieurs DevOps responsables de l'infrastructure de messagerie.
Nos clients témoignent (5)
J'ai beaucoup apprécié la flexibilité du formateur, qui a su juger très rapidement de mes connaissances et adapter la formation en fonction. De plus, j'ai beaucoup apprécié qu'il me propose de faire des exercices pratiques personnalisés pour mon besoin au lieu de garder les exercices génériques qu'il avait initialement prévus.
Alexandra Noguera - La Banque Postale
Formation - Advanced Apache Camel
L'instructeur était bien informé sur le sujet du cours ainsi que sur d'autres sujets connexes et a pu répondre à nos questions, ou noter celles auxquelles il ne connaissait pas immédiatement la réponse pour y revenir plus tard.
Abe Sabbagh - Enbridge
Formation - Advanced RabbitMQ - 2 Days
Traduction automatique
Possibilité d'effectuer des exercices indépendants dans l'environnement de formation.
Tomasz - PKO Zycie Towarzystwo Ubezpieczen S.A.
Formation - Kafka for Administrators
Traduction automatique
lors de ma formation, le plus appréciable a été l'accessibilité d'augustin qui sait s'adapter au niveau des participants tout en faisant attention à ne pas ralentir le groupe. un formateur TOP!!!
Rodrigue - Cegid
Formation - Managing APIs with Apigee
la préparation technique des enseignants
Giorgio - Asystel-BDF S.p.A.
Formation - Creating a Service Mesh with Istio and Kubernetes
Traduction automatique