Struttura del corso
Configurazione avanzata del queue manager
- Implementazione di procedure di avvio e arresto personalizzate per il queue manager con strmqm ed endmqm.
- Configurazione delle code dead letter e delle code alias per un routing complesso dei messaggi.
- Sviluppo e registrazione di exit di canale e exit di messaggio per elaborazioni personalizzate.
- Impostazione di configurazioni listener TCP e LU62 avanzate con intervalli di porte personalizzati.
Autenticazione dei canali con CHLAUTH
- Creazione e gestione delle registrazioni CHLAUTH mediante regole SET CHLAUTH.
- Blocco o mappatura delle connessioni remote tramite indirizzo IP, soggetto SSL o MCAUSER.
- Istanza delle regole di autenticazione dei canali per un controllo granulare dell'accesso.
- Audit e validazione delle configurazioni CHLAUTH rispetto alle policy di sicurezza.
Autorizzazione LDAP su piattaforme distribuite
- Connessione dei queue manager ai directory LDAP mediante oggetti AUTHINFO.
- Mappatura dei gruppi LDAP alle autorizzazioni IBM MQ con setmqaut.
- Configurazione delle policy di autorizzazione per utenti e applicazioni.
- Gestione degli oggetti di informazione di autenticazione e aggiornamento della connessione.
Gestione dei certificati TLS/SSL
- Creazione e gestione di database delle chiavi CMS e PKCS12 con runmqakm e runmqktool.
- Generazione di certificati auto-firmati e firmati da CA per queue manager e canali.
- Configurazione di SSLCIPH e SSLPEER sui canali mittente e destinatario.
- Esecuzione del rinnovo, della revoca e della rotazione dei certificati con un downtime minimo.
Architettura e progettazione del clustering
- Differenziazione tra queue manager repository completo e repository parziale.
- Costruzione e mantenimento dei canali di cluster (CLUSSDR e CLUSRCVR) e delle code di cluster.
- Progettazione di topologie di cluster scalabili per carichi di lavoro di produzione.
- Implementazione di cluster sovrapposti e queue manager gateway per il routing multi-sito.
Bilanciamento del carico di lavoro del cluster e routing avanzato
- Configurazione degli algoritmi di bilanciamento del carico e delle priorità con CLWLWGHT.
- Utilizzo di CLWLUSEQ e CLWLRANK per una distribuzione mirata dei messaggi.
- Esecuzione di un ribilanciamento manuale e automatico del carico di lavoro tra i membri del cluster.
- Risoluzione di problemi relativi ai fallimenti dei canali di cluster e ai conflitti di denominazione.
Alta disponibilità con queue manager multi-instance
- Pianificazione dell'architettura e dei requisiti per il file system condiviso per i queue manager multi-instance.
- Configurazione delle istanze attive e in standby del queue manager su host separati.
- Test del failover automatico e configurazione della riconnessione automatica del client.
- Monitoraggio della salute dell'istanza e recupero delle istanze in standby fallite.
Queue Manager con dati replicati (RDQM)
- Comprensione dell'architettura RDQM e dei benefici per il disaster recovery.
- Creazione e gestione di queue manager replicati su più nodi.
- Esecuzione di scenari di failover e procedure di recupero con rdqmadm.
- Ottimizzazione delle impostazioni di rete e storage per le prestazioni della replicazione RDQM.
Amministrazione tramite API REST
- Abilitazione e sécurisation dell'API REST IBM MQ sul server mqweb.
- Creazione ed eliminazione di queue manager mediante richieste HTTP POST e DELETE.
- Gestione di code e canali utilizzando endpoint REST con payload JSON.
- Automazione delle attività amministrative con client REST Python o curl.
Amministrazione IBM MQ Console
- Installazione e configurazione di IBM MQ Console sul server mqweb.
- Gestione di queue manager, code e canali tramite l'interfaccia web.
- Configurazione dell'accesso basato sui ruoli e dell'autenticazione utente con mqwebuser.xml.
- Monitoraggio delle dashboard e impostazione delle soglie di allerta per la profondità della coda e lo stato del canale.
Sicurezza avanzata dei messaggi
- Configurazione delle policy AMS per la firma e la cifratura dei messaggi con setmqsp.
- Impostazione di file keystore e certificati per gli interceptor di Advanced Message Security.
- Abilitazione della protezione end-to-end del payload tra publisher e subscriber.
- Diagnostica degli errori delle policy AMS e delle configurazioni errate del keystore mediante i log degli errori.
Sicurezza Publish/Subscribe
- Sicurezza delle gerarchie di argomenti (topic) con topic amministrativi e controlli di accesso agli argomenti.
- Controllo dell'accesso per subscriber e publisher con setmqaut sugli oggetti topic.
- Utilizzo di alias di topic e sottoscrizioni proxy per l'isolamento dello spazio dei nomi.
- Audit delle attività pub/sub e indagine sugli errori di violazione dell'accesso.
Automazione dei comandi PCF
- Comprensione della struttura dei messaggi di comando e risposta PCF.
- Automazione delle attività del queue manager con programmi PCF e MQ AI.
- Utilizzo del MQ Command Server e configurazione delle code di risposta modello (model reply queues).
- Creazione di script di amministrazione personalizzati con PCF per sostituire runmqsc nelle modifiche bulk.
Monitoraggio delle prestazioni e ottimizzazione
- Ottimizzazione dei buffer pool e degli insiemi di pagine per un utilizzo ottimale della memoria del queue manager.
- Regolazione dei parametri di tuning dei canali per ridurre la latenza e aumentare il throughput.
- Configurazione del monitoraggio delle code e degli eventi di profondità della coda con le code eventi.
- Utilizzo di amqsmon e delle statistiche MQ per identificare i colli di bottiglia delle prestazioni.
Strumenti e tecniche di troubleshooting
- Lettura e interpretazione dei log degli errori, dei file FDC e dei report FFST.
- Configurazione e analisi delle trace dei canali e delle exit API per la diagnostica dei problemi.
- Utilizzo di dspmqrte per tracciare il routing dei messaggi attraverso queue manager e cluster.
- Identificazione dei pattern di fallimento comuni e applicazione delle procedure di recupero mirate.
Aggiornamenti recenti e pratiche moderne
- Scelta tra IBM MQ 9.4 Continuous Delivery e Long Term Support in base ai requisiti operativi.
- Applicazione dei nuovi criteri di sicurezza predefiniti, inclusi protocolli TLS 1.2 minimi e regole CHLAUTH rafforzate.
- Implementazione di queue manager in container e integrazione con IBM Cloud Pak for Integration.
- Sfruttamento degli ultimi aggiornamenti delle API REST e di MQ Console per l'amministrazione automatizzata.
Requisiti
- Conoscenza dei fondamenti di IBM MQ, inclusi queue manager, code, canali e messaggi.
- Esperienza con sistemi operativi distribuiti come Linux, Windows o AIX.
- Confidenza con i concetti di networking e con i certificati TLS/SSL.
Destinatari
- Amministratori di sistema.
- Amministratori MQ.
- Ingegneri DevOps responsabili dell'infrastruttura di messaggistica.
Recensioni (4)
L'instruttore era competente sull'argomento del corso e anche su altri argomenti correlati, ed era in grado di rispondere alle nostre domande o, nel caso non conoscesse immediatamente la risposta, prendeva nota delle domande per tornare a risponderci successivamente.
Abe Sabbagh - Enbridge
Corso - Advanced RabbitMQ - 2 Days
Traduzione automatica
Possibilità di svolgere esercizi indipendenti nell'ambiente di formazione.
Tomasz - PKO Zycie Towarzystwo Ubezpieczen S.A.
Corso - Kafka for Administrators
Traduzione automatica
la preparazione tecnica degli insegnanti
Giorgio - Asystel-BDF S.p.A.
Corso - Creating a Service Mesh with Istio and Kubernetes
Traduzione automatica
Esempi molto pratici. L'instruttore ha cercato di mantenere un ritmo tale che tutti potessero seguirlo, anche se il gruppo era piuttosto eterogeneo in termini di competenze. Ha fornito molte spiegazioni a chiunque ne avesse chiesto :)
Georgi - BMW SA
Corso - Apache Kafka for Developers
Traduzione automatica