Schulungsübersicht
Erweiterte Queue Manager Konfiguration
- Implementierung individueller Start- und Shutdown-Verfahren für Queue Manager mit strmqm und endmqm
- Konfiguration von Dead Letter Queues und Alias-Queues für komplexe Nachrichten-Routing-Szenarien
- Entwicklung und Registrierung von Channel Exits und Message Exits für benutzerdefinierte Verarbeitung
- Einrichtung fortschrittlicher TCP- und LU62-Listener-Konfigurationen mit benutzerdefinierten Port-Bereichen
Channel Authentifizerung mit CHLAUTH
- Erstellung und Verwaltung von CHLAUTH-Datensätzen mit SET CHLAUTH-Regeln
- Blockieren oder Mappen entfernter Verbindungen basierend auf IP-Adresse, SSL-Betreff oder MCAUSER
- Festlegung von Channel-Autorisierungsregeln für granulare Zugriffskontrolle
- Audit und Validierung von CHLAUTH-Konfigurationen gegen Sicherheitsrichtlinien
LDAP-Autorisierung auf verteilten Plattformen
- Verbindung von Queue Managern mit LDAP-Verzeichnissen über AUTHINFO-Objekte
- Mappen von LDAP-Gruppen zu IBM MQ-Berechtigungen mit setmqaut
- Konfiguration von Autorisierungsrichtlinien für Benutzer und Anwendungen
- Verwaltung von Authentifizierungsinformationen-Objekten und Verbindungsaktualisierung
TLS/SSL-Zertifikatsverwaltung
- Erstellung und Verwaltung von CMS- und PKCS12-Key-Datenbanken mit runmqakm und runmqktool
- Erstellung von selbst-signierten und CA-signierten Zertifikaten für Queue Manager und Kanäle
- Konfiguration von SSLCIPH und SSLPEER auf Sender- und Empfängerkanälen
- Durchführung der Zertifizierungserneuerung, -widerrufung und -rotation mit minimaler Ausfallzeit
Cluster-Architektur und Design
- Unterscheidung zwischen Full-Repository- und Partial-Repository-Queue Managern
- Aufbau und Wartung von Cluster-Kanälen (CLUSSDR und CLUSRCVR) sowie Cluster-Queues
- Design skalierbarer Cluster-Topologien für Produktionsarbeitslasten
- Implementierung sich überschneidender Cluster und Gateway-Queue Managern für Multi-Site-Routing
Cluster Workload Balancing und Advanced Routing
- Konfiguration von Cluster-Workload-Algorithmen und Prioritäten mit CLWLWGHT
- Verwendung von CLWLUSEQ und CLWLRANK für gezielte Nachrichtenausbreitung
- Durchführung manueller und automatischer Workload-Rebalancierung über Cluster-Mitglieder hinweg
- Fehlerbehebung bei fehlgeschlagenen Cluster-Kanälen und Namenskonflikten
Hochverfügbarkeit mit Multi-Instance Queue Managern
- Planung der Architektur und Anforderungen an Shared File Systems für Multi-Instance Queue Manager
- Konfiguration aktiver und Standby-QM-Instanzen auf separaten Hosts
- Testen des automatischen Failovers und Konfigurieren der automatischen Client-Wiederverbindung
- Überwachung der Instanz-Gesundheit und Wiederherstellung fehlgeschlagener Standby-Instanzen
Replicated Data Queue Managers (RDQM)
- Verständnis der RDQM-Architektur und Disaster-Recovery-Vorteile
- Erstellung und Verwaltung replizierter Queue Manager über mehrere Knoten hinweg
- Durchführung von Failover-Szenarien und Wiederherstellungsverfahren mit rdqmadm
- Tuning der Netzwerk- und Speichereinstellungen für RDQM-Replikationsleistung
REST API Verwaltung
- Aktivierung und Absicherung der IBM MQ REST API auf dem mqweb Server
- Erstellung und Löschung von Queue Managern via HTTP POST- und DELETE-Anfragen
- Verwaltung von Queues und Kanälen über REST-Endpunkte mit JSON-Payloads
- Automatisierung administrativer Aufgaben mit Python oder curl REST Clients
IBM MQ Console Verwaltung
- Installation und Konfiguration der IBM MQ Console auf dem mqweb Server
- Verwaltung von Queue Managern, Queues und Kanälen über die Web-Oberfläche
- Konfiguration von rollenbasierter Zugriffskontrolle und Benutzerauthentifizierung mit mqwebuser.xml
- Monitoring-Dashboards und Festlegen von Warnschwellenwerten für Queue-Tiefe und Kanalstatus
Erweiterte Nachrichtensicherheit
- Konfiguration von AMS-Policies zur Nachrichtenunterzeichnung und -verschlüsselung mit setmqsp
- Einrichtung von Keystore-Dateien und Zertifikaten für Advanced Message Security Interceptor
- Aktivierung des End-to-End-Payload-Schutzes zwischen Publishern und Subscribern
- Fehlerdiagnose bei AMS Policy-Fehlern und falschen Keystore-Konfigurationen mittels Fehlerprotokollen
Publish/Subscribe Sicherheit
- Sicherheitsthorisierung von Topic-Hierarchien mit administrativen Topics und Topic-Zugriffskontrollen
- Kontrolle des Subscriber- und Publisher-Zugriffs mit setmqaut auf Topic-Objekten
- Verwendung von Topic-Aliases und Proxy-Subscriptions für Namespace-Isolation
- Audit pub/sub Aktivität und Untersuchung von Zugriffsverletzungsfehlern
PCF Command Automatisierung
- Verständnis der PCF Command- und Response-Nachrichtenstrukturen
- Automatisierung von Queue Manager-Aufgaben mit PCF-Programmen und dem MQ AI
- Nutzung des MQ Command Servers und Konfiguration von Model Reply Queues
- Erstellung eigener Administrations-Skripte mit PCF zur Ersatz für runmqsc bei Massänderungen
Performance-Monitoring und Tuning
- Tuning von Buffer-Pools und Page Sets für optimale Speichernutzung durch Queue Manager
- Anpassung der Channel-Tuning-Parameter zur Reduzierung von Durchsatz- und Latenzproblemen
- Konfiguration von Queue-Monitoring und Queue-Tiefe-Ereignissen mit Event Queues
- Nutzung von amqsmon und MQ-Statistiken zur Identifizierung von Performance-Bottlenecks
Werkzeuge und Techniken zur Fehlerbehebung
- Lesen und Interpretieren von Error Logs, FDC-Dateien und FFST-Berichten
- Konfiguration und Analyse von Channel-Traces und API Exits zur Problemdiagnose
- Nutzung von dspmqrte zum Nachverfolgen der Nachrichtenroute durch Queue Manager und Cluster
- Identifizierung gängiger Fehlerschemata und Anwendung gezielter Wiederherstellungsschritte
Aktuelle Updates und moderne Praktiken
- Wahl zwischen IBM MQ 9.4 Continuous Delivery und Long Term Support basierend auf betriebsrelevanten Anforderungen
- Anwendung neuer Sicherheits-Defaults einschließlich TLS 1.2 Minimum Protokollversionen und verstärkter CHLAUTH-Regeln
- Bereitstellung von Queue Managern in Containern und Integration mit IBM Cloud Pak for Integration
- Nutzung aktueller REST API- und MQ Console-Verbesserungen für automatisierte Verwaltung
Voraussetzungen
- Grundverständnis der IBM MQ-Grundlagen, einschließlich Queue Manager, Queues, Kanälen und Nachrichten
- Erfahrung mit verteilten Betriebssystemen wie Linux, Windows oder AIX
- Bekanntschaft mit Netzwerk-Konzepten und TLS/SSL-Zertifikaten
Zielgruppe
- Systemadministratoren
- MQ-Administratoren
- DevOps-Ingenieure, die für Messaging-Infrastrukturen verantwortlich sind
Erfahrungsberichte (4)
Der Dozent war sowohl im Kursinhalt als auch in verwandten Themen sehr bewandert und konnte unsere Fragen beantworten. Falls er einer Frage sofort nicht nachkommen konnte, notierte er sie sich und kam später darauf zurück.
Abe Sabbagh - Enbridge
Kurs - Advanced RabbitMQ - 2 Days
Maschinelle Übersetzung
Möglichkeit, unabhängig Übungen im Trainingsumfeld durchzuführen.
Tomasz - PKO Zycie Towarzystwo Ubezpieczen S.A.
Kurs - Kafka for Administrators
Maschinelle Übersetzung
die technische Vorbereitung von Lehrkräften
Giorgio - Asystel-BDF S.p.A.
Kurs - Creating a Service Mesh with Istio and Kubernetes
Maschinelle Übersetzung
Sehr praktische Beispiele. Der Trainer hat versucht, ein Tempo beizubehalten, bei dem jeder mitkommt, obwohl die Gruppe in Bezug auf das Know-how ziemlich heterogen war. Er hat viel Unterstützung angeboten, praktisch jedem, der darum gebeten hat :)
Georgi - BMW SA
Kurs - Apache Kafka for Developers
Maschinelle Übersetzung