Kontakt aufnehmen

Schulungsübersicht

Erweiterte Queue Manager Konfiguration

  • Implementierung individueller Start- und Shutdown-Verfahren für Queue Manager mit strmqm und endmqm
  • Konfiguration von Dead Letter Queues und Alias-Queues für komplexe Nachrichten-Routing-Szenarien
  • Entwicklung und Registrierung von Channel Exits und Message Exits für benutzerdefinierte Verarbeitung
  • Einrichtung fortschrittlicher TCP- und LU62-Listener-Konfigurationen mit benutzerdefinierten Port-Bereichen

Channel Authentifizerung mit CHLAUTH

  • Erstellung und Verwaltung von CHLAUTH-Datensätzen mit SET CHLAUTH-Regeln
  • Blockieren oder Mappen entfernter Verbindungen basierend auf IP-Adresse, SSL-Betreff oder MCAUSER
  • Festlegung von Channel-Autorisierungsregeln für granulare Zugriffskontrolle
  • Audit und Validierung von CHLAUTH-Konfigurationen gegen Sicherheitsrichtlinien

LDAP-Autorisierung auf verteilten Plattformen

  • Verbindung von Queue Managern mit LDAP-Verzeichnissen über AUTHINFO-Objekte
  • Mappen von LDAP-Gruppen zu IBM MQ-Berechtigungen mit setmqaut
  • Konfiguration von Autorisierungsrichtlinien für Benutzer und Anwendungen
  • Verwaltung von Authentifizierungsinformationen-Objekten und Verbindungsaktualisierung

TLS/SSL-Zertifikatsverwaltung

  • Erstellung und Verwaltung von CMS- und PKCS12-Key-Datenbanken mit runmqakm und runmqktool
  • Erstellung von selbst-signierten und CA-signierten Zertifikaten für Queue Manager und Kanäle
  • Konfiguration von SSLCIPH und SSLPEER auf Sender- und Empfängerkanälen
  • Durchführung der Zertifizierungserneuerung, -widerrufung und -rotation mit minimaler Ausfallzeit

Cluster-Architektur und Design

  • Unterscheidung zwischen Full-Repository- und Partial-Repository-Queue Managern
  • Aufbau und Wartung von Cluster-Kanälen (CLUSSDR und CLUSRCVR) sowie Cluster-Queues
  • Design skalierbarer Cluster-Topologien für Produktionsarbeitslasten
  • Implementierung sich überschneidender Cluster und Gateway-Queue Managern für Multi-Site-Routing

Cluster Workload Balancing und Advanced Routing

  • Konfiguration von Cluster-Workload-Algorithmen und Prioritäten mit CLWLWGHT
  • Verwendung von CLWLUSEQ und CLWLRANK für gezielte Nachrichtenausbreitung
  • Durchführung manueller und automatischer Workload-Rebalancierung über Cluster-Mitglieder hinweg
  • Fehlerbehebung bei fehlgeschlagenen Cluster-Kanälen und Namenskonflikten

Hochverfügbarkeit mit Multi-Instance Queue Managern

  • Planung der Architektur und Anforderungen an Shared File Systems für Multi-Instance Queue Manager
  • Konfiguration aktiver und Standby-QM-Instanzen auf separaten Hosts
  • Testen des automatischen Failovers und Konfigurieren der automatischen Client-Wiederverbindung
  • Überwachung der Instanz-Gesundheit und Wiederherstellung fehlgeschlagener Standby-Instanzen

Replicated Data Queue Managers (RDQM)

  • Verständnis der RDQM-Architektur und Disaster-Recovery-Vorteile
  • Erstellung und Verwaltung replizierter Queue Manager über mehrere Knoten hinweg
  • Durchführung von Failover-Szenarien und Wiederherstellungsverfahren mit rdqmadm
  • Tuning der Netzwerk- und Speichereinstellungen für RDQM-Replikationsleistung

REST API Verwaltung

  • Aktivierung und Absicherung der IBM MQ REST API auf dem mqweb Server
  • Erstellung und Löschung von Queue Managern via HTTP POST- und DELETE-Anfragen
  • Verwaltung von Queues und Kanälen über REST-Endpunkte mit JSON-Payloads
  • Automatisierung administrativer Aufgaben mit Python oder curl REST Clients

IBM MQ Console Verwaltung

  • Installation und Konfiguration der IBM MQ Console auf dem mqweb Server
  • Verwaltung von Queue Managern, Queues und Kanälen über die Web-Oberfläche
  • Konfiguration von rollenbasierter Zugriffskontrolle und Benutzerauthentifizierung mit mqwebuser.xml
  • Monitoring-Dashboards und Festlegen von Warnschwellenwerten für Queue-Tiefe und Kanalstatus

Erweiterte Nachrichtensicherheit

  • Konfiguration von AMS-Policies zur Nachrichtenunterzeichnung und -verschlüsselung mit setmqsp
  • Einrichtung von Keystore-Dateien und Zertifikaten für Advanced Message Security Interceptor
  • Aktivierung des End-to-End-Payload-Schutzes zwischen Publishern und Subscribern
  • Fehlerdiagnose bei AMS Policy-Fehlern und falschen Keystore-Konfigurationen mittels Fehlerprotokollen

Publish/Subscribe Sicherheit

  • Sicherheitsthorisierung von Topic-Hierarchien mit administrativen Topics und Topic-Zugriffskontrollen
  • Kontrolle des Subscriber- und Publisher-Zugriffs mit setmqaut auf Topic-Objekten
  • Verwendung von Topic-Aliases und Proxy-Subscriptions für Namespace-Isolation
  • Audit pub/sub Aktivität und Untersuchung von Zugriffsverletzungsfehlern

PCF Command Automatisierung

  • Verständnis der PCF Command- und Response-Nachrichtenstrukturen
  • Automatisierung von Queue Manager-Aufgaben mit PCF-Programmen und dem MQ AI
  • Nutzung des MQ Command Servers und Konfiguration von Model Reply Queues
  • Erstellung eigener Administrations-Skripte mit PCF zur Ersatz für runmqsc bei Massänderungen

Performance-Monitoring und Tuning

  • Tuning von Buffer-Pools und Page Sets für optimale Speichernutzung durch Queue Manager
  • Anpassung der Channel-Tuning-Parameter zur Reduzierung von Durchsatz- und Latenzproblemen
  • Konfiguration von Queue-Monitoring und Queue-Tiefe-Ereignissen mit Event Queues
  • Nutzung von amqsmon und MQ-Statistiken zur Identifizierung von Performance-Bottlenecks

Werkzeuge und Techniken zur Fehlerbehebung

  • Lesen und Interpretieren von Error Logs, FDC-Dateien und FFST-Berichten
  • Konfiguration und Analyse von Channel-Traces und API Exits zur Problemdiagnose
  • Nutzung von dspmqrte zum Nachverfolgen der Nachrichtenroute durch Queue Manager und Cluster
  • Identifizierung gängiger Fehlerschemata und Anwendung gezielter Wiederherstellungsschritte

Aktuelle Updates und moderne Praktiken

  • Wahl zwischen IBM MQ 9.4 Continuous Delivery und Long Term Support basierend auf betriebsrelevanten Anforderungen
  • Anwendung neuer Sicherheits-Defaults einschließlich TLS 1.2 Minimum Protokollversionen und verstärkter CHLAUTH-Regeln
  • Bereitstellung von Queue Managern in Containern und Integration mit IBM Cloud Pak for Integration
  • Nutzung aktueller REST API- und MQ Console-Verbesserungen für automatisierte Verwaltung

Voraussetzungen

  • Grundverständnis der IBM MQ-Grundlagen, einschließlich Queue Manager, Queues, Kanälen und Nachrichten
  • Erfahrung mit verteilten Betriebssystemen wie Linux, Windows oder AIX
  • Bekanntschaft mit Netzwerk-Konzepten und TLS/SSL-Zertifikaten

Zielgruppe

  • Systemadministratoren
  • MQ-Administratoren
  • DevOps-Ingenieure, die für Messaging-Infrastrukturen verantwortlich sind
 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien