Contattataci

Struttura del corso

Configurazione avanzata del queue manager

  • Implementazione di procedure di avvio e arresto personalizzate per il queue manager con strmqm ed endmqm.
  • Configurazione delle code dead letter e delle code alias per un routing complesso dei messaggi.
  • Sviluppo e registrazione di exit di canale e exit di messaggio per elaborazioni personalizzate.
  • Impostazione di configurazioni listener TCP e LU62 avanzate con intervalli di porte personalizzati.

Autenticazione dei canali con CHLAUTH

  • Creazione e gestione delle registrazioni CHLAUTH mediante regole SET CHLAUTH.
  • Blocco o mappatura delle connessioni remote tramite indirizzo IP, soggetto SSL o MCAUSER.
  • Istanza delle regole di autenticazione dei canali per un controllo granulare dell'accesso.
  • Audit e validazione delle configurazioni CHLAUTH rispetto alle policy di sicurezza.

Autorizzazione LDAP su piattaforme distribuite

  • Connessione dei queue manager ai directory LDAP mediante oggetti AUTHINFO.
  • Mappatura dei gruppi LDAP alle autorizzazioni IBM MQ con setmqaut.
  • Configurazione delle policy di autorizzazione per utenti e applicazioni.
  • Gestione degli oggetti di informazione di autenticazione e aggiornamento della connessione.

Gestione dei certificati TLS/SSL

  • Creazione e gestione di database delle chiavi CMS e PKCS12 con runmqakm e runmqktool.
  • Generazione di certificati auto-firmati e firmati da CA per queue manager e canali.
  • Configurazione di SSLCIPH e SSLPEER sui canali mittente e destinatario.
  • Esecuzione del rinnovo, della revoca e della rotazione dei certificati con un downtime minimo.

Architettura e progettazione del clustering

  • Differenziazione tra queue manager repository completo e repository parziale.
  • Costruzione e mantenimento dei canali di cluster (CLUSSDR e CLUSRCVR) e delle code di cluster.
  • Progettazione di topologie di cluster scalabili per carichi di lavoro di produzione.
  • Implementazione di cluster sovrapposti e queue manager gateway per il routing multi-sito.

Bilanciamento del carico di lavoro del cluster e routing avanzato

  • Configurazione degli algoritmi di bilanciamento del carico e delle priorità con CLWLWGHT.
  • Utilizzo di CLWLUSEQ e CLWLRANK per una distribuzione mirata dei messaggi.
  • Esecuzione di un ribilanciamento manuale e automatico del carico di lavoro tra i membri del cluster.
  • Risoluzione di problemi relativi ai fallimenti dei canali di cluster e ai conflitti di denominazione.

Alta disponibilità con queue manager multi-instance

  • Pianificazione dell'architettura e dei requisiti per il file system condiviso per i queue manager multi-instance.
  • Configurazione delle istanze attive e in standby del queue manager su host separati.
  • Test del failover automatico e configurazione della riconnessione automatica del client.
  • Monitoraggio della salute dell'istanza e recupero delle istanze in standby fallite.

Queue Manager con dati replicati (RDQM)

  • Comprensione dell'architettura RDQM e dei benefici per il disaster recovery.
  • Creazione e gestione di queue manager replicati su più nodi.
  • Esecuzione di scenari di failover e procedure di recupero con rdqmadm.
  • Ottimizzazione delle impostazioni di rete e storage per le prestazioni della replicazione RDQM.

Amministrazione tramite API REST

  • Abilitazione e sécurisation dell'API REST IBM MQ sul server mqweb.
  • Creazione ed eliminazione di queue manager mediante richieste HTTP POST e DELETE.
  • Gestione di code e canali utilizzando endpoint REST con payload JSON.
  • Automazione delle attività amministrative con client REST Python o curl.

Amministrazione IBM MQ Console

  • Installazione e configurazione di IBM MQ Console sul server mqweb.
  • Gestione di queue manager, code e canali tramite l'interfaccia web.
  • Configurazione dell'accesso basato sui ruoli e dell'autenticazione utente con mqwebuser.xml.
  • Monitoraggio delle dashboard e impostazione delle soglie di allerta per la profondità della coda e lo stato del canale.

Sicurezza avanzata dei messaggi

  • Configurazione delle policy AMS per la firma e la cifratura dei messaggi con setmqsp.
  • Impostazione di file keystore e certificati per gli interceptor di Advanced Message Security.
  • Abilitazione della protezione end-to-end del payload tra publisher e subscriber.
  • Diagnostica degli errori delle policy AMS e delle configurazioni errate del keystore mediante i log degli errori.

Sicurezza Publish/Subscribe

  • Sicurezza delle gerarchie di argomenti (topic) con topic amministrativi e controlli di accesso agli argomenti.
  • Controllo dell'accesso per subscriber e publisher con setmqaut sugli oggetti topic.
  • Utilizzo di alias di topic e sottoscrizioni proxy per l'isolamento dello spazio dei nomi.
  • Audit delle attività pub/sub e indagine sugli errori di violazione dell'accesso.

Automazione dei comandi PCF

  • Comprensione della struttura dei messaggi di comando e risposta PCF.
  • Automazione delle attività del queue manager con programmi PCF e MQ AI.
  • Utilizzo del MQ Command Server e configurazione delle code di risposta modello (model reply queues).
  • Creazione di script di amministrazione personalizzati con PCF per sostituire runmqsc nelle modifiche bulk.

Monitoraggio delle prestazioni e ottimizzazione

  • Ottimizzazione dei buffer pool e degli insiemi di pagine per un utilizzo ottimale della memoria del queue manager.
  • Regolazione dei parametri di tuning dei canali per ridurre la latenza e aumentare il throughput.
  • Configurazione del monitoraggio delle code e degli eventi di profondità della coda con le code eventi.
  • Utilizzo di amqsmon e delle statistiche MQ per identificare i colli di bottiglia delle prestazioni.

Strumenti e tecniche di troubleshooting

  • Lettura e interpretazione dei log degli errori, dei file FDC e dei report FFST.
  • Configurazione e analisi delle trace dei canali e delle exit API per la diagnostica dei problemi.
  • Utilizzo di dspmqrte per tracciare il routing dei messaggi attraverso queue manager e cluster.
  • Identificazione dei pattern di fallimento comuni e applicazione delle procedure di recupero mirate.

Aggiornamenti recenti e pratiche moderne

  • Scelta tra IBM MQ 9.4 Continuous Delivery e Long Term Support in base ai requisiti operativi.
  • Applicazione dei nuovi criteri di sicurezza predefiniti, inclusi protocolli TLS 1.2 minimi e regole CHLAUTH rafforzate.
  • Implementazione di queue manager in container e integrazione con IBM Cloud Pak for Integration.
  • Sfruttamento degli ultimi aggiornamenti delle API REST e di MQ Console per l'amministrazione automatizzata.

Requisiti

  • Conoscenza dei fondamenti di IBM MQ, inclusi queue manager, code, canali e messaggi.
  • Esperienza con sistemi operativi distribuiti come Linux, Windows o AIX.
  • Confidenza con i concetti di networking e con i certificati TLS/SSL.

Destinatari

  • Amministratori di sistema.
  • Amministratori MQ.
  • Ingegneri DevOps responsabili dell'infrastruttura di messaggistica.
 35 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (4)

Corsi in Arrivo

Categorie relative