Schulungsübersicht
Fortgeschrittene Queue Manager-Konfiguration
- Implementierung benutzerdefinierter Start- und Shutdown-Prozeduren für Queue Manager mit strmqm und endmqm
- Konfiguration von Dead Letter Queues und Alias Queues für komplexes Message-Routing
- Entwicklung und Registrierung von Channel Exits und Message Exits für benutzerdefinierte Verarbeitung
- Einrichtung fortschrittlicher TCP- und LU62-Listener-Konfigurationen mit benutzerdefinierten Portbereichen
Channel-Authentifizierung mit CHLAUTH
- Erstellung und Verwaltung von CHLAUTH-Einträgen mit SET CHLAUTH-Regeln
- Blockieren oder Mappen von Remote-Verbindungen nach IP-Adresse, SSL-Betreff oder MCAUSER
- Festlegen von Channel-Authentifizierungsregeln für granulareren Zugriffsschutz
- Auditing und Validierung von CHLAUTH-Konfigurationen gegen Sicherheitsrichtlinien
LDAP-Autorisierung auf verteilten Plattformen
- Verbindung von Queue Managern mit LDAP-Verzeichnissen unter Verwendung von AUTHINFO-Objekten
- Zuordnung von LDAP-Gruppen zu IBM MQ-Berechtigungen mit setmqaut
- Konfiguration von Autorisierungsrichtlinien für Benutzer und Anwendungen
- Verwaltung von Authentication Information Objects und Aktualisierung der Verbindung
Verwaltung von TLS/SSL-Zertifikaten
- Erstellung und Verwaltung von CMS- und PKCS12-Schlüsseldatenbanken mit runmqakm und runmqktool
- Erzeugung selbstsignierter und CA-signierter Zertifikate für Queue Manager und Channels
- Konfiguration von SSLCIPH und SSLPEER auf Sender- und Receiver-Channels
- Durchführung von Zertifikatserneuerung, Widerrufen und Rotation mit minimaler Ausfallzeit
Cluster-Architektur und -Design
- Unterscheidung zwischen Full Repository und Partial Repository Queue Managern
- Aufbau und Wartung von Cluster-Channels (CLUSSDR und CLUSRCVR) und Cluster Queues
- Entwurf skalierbarer Cluster-Topologien für Produktionslasten
- Implementierung überlappender Clusters und Gateway Queue Manager für Multi-Site-Routing
Cluster-Workload-Balancing und erweitertes Routing
- Konfiguration von Cluster-Workload-Algorithmen und Prioritäten mit CLWLWGHT
- Nutzung von CLWLUSEQ und CLWLRANK für gezielte Message-Verteilung
- Durchführung manueller und automatischer Workload-Neubalanceierung zwischen Cluster-Mitgliedern
- Behebung von Fehlerbehebungen bei Cluster-Channel-Ausfällen und Namenskonflikten
Hochverfügbarkeit mit Multi-Instance Queue Managern
- Planung der Architektur und Anforderungen an das gemeinsam genutzte Dateisystem für Multi-Instance Queue Manager
- Konfiguration aktiver und Standby Queue Manager Instanzen auf separaten Hosts
- Testen des automatischen Failovers und Konfiguration der automatischen Client-Wiederherstellung
- Überwachung der Instanz-Gesundheit und Wiederherstellung fehlgeschlagener Standby-Instanzen
Replizierte Daten Queue Manager (RDQM)
- Verständnis der RDQM-Architektur und Vorteile der Disaster Recovery
- Erstellung und Verwaltung replizierter Queue Manager über mehrere Knoten hinweg
- Durchführung von Failover-Szenarien und Wiederherstellungsverfahren mit rdqmadm
- Tuning von Netzwerk- und Speichereinstellungen für die RDQM-Replikationsleistung
REST-API-Administration
- Aktivierung und Absicherung der IBM MQ REST-API auf dem mqweb-Server
- Erstellung und Löschung von Queue Managern über HTTP POST- und DELETE-Anfragen
- Verwaltung von Queues und Channels unter Verwendung von REST-Endpunkten mit JSON-Payloads
- Automatisierung administrativer Aufgaben mit Python oder curl REST-Clients
IBM MQ Console Administration
- Installation und Konfiguration der IBM MQ Console auf dem mqweb-Server
- Verwaltung von Queue Managern, Queues und Channels über die Webschnittstelle
- Konfiguration von rollenbasiertem Zugriff und Benutzerauthentifizierung mit mqwebuser.xml
- Überwachung von Dashboards und Festlegung von Warnschwellenwerten für Queue-Tiefe und Channel-Status
Fortgeschrittene Message-Sicherheit
- Konfiguration von AMS-Policies für die Signierung und Verschlüsselung von Nachrichten mit setmqsp
- Einrichtung von Keystore-Dateien und Zertifikaten für Advanced Message Security Interceptors
- Aktivierung des End-to-End-Payload-Schutzes zwischen Publishern und Subscribern
- Fehlerbehebung bei AMS-Policy-Fehlern und Fehlkonfigurationen der Keystores mithilfe von Fehlerprotokollen
Sicherheit für Publish/Subscribe
- Absicherung von Topic-Hierarchien mit administrativen Topics und Topic-Zugriffskontrollen
- Kontrolle des Zugriffs auf Subscriber und Publisher mit setmqaut auf Topic-Objekten
- Nutzung von Topic-Aliases und Proxy-Subscriptions zur Isolierung des Namensraums
- Auditing von Pub/Sub-Aktivitäten und Untersuchung von Zugriffsverletzungsfehlern
Automatisierung von PCF-Befehlen
- Verständnis der Struktur von PCF-Befehl- und Antwort-Nachrichten
- Automatisierung von Queue Manager-Aufgaben mit PCF-Programmen und dem MQ AI
- Nutzung des MQ Command Server und Konfiguration von Model Reply Queues
- Erstellung benutzerdefinierter Admin-Skripts mit PCF zum Ersetzen von runmqsc für Massenänderungen
Leistungsüberwachung und Tuning
- Tuning von Buffer Pools und Page Sets für optimale Queue Manager-Speichernutzung
- Anpassung von Channel-Tuning-Parametern zur Reduzierung von Durchsatz und Latenz
- Konfiguration von Queue-Monitoring und Queue-Tiefe-Ereignissen mit Event Queues
- Nutzung von amqsmon und MQ-Statistiken zur Identifizierung von Leistungsengpässen
Tools und Techniken zur Fehlerbehebung
- Lesen und Interpretieren von Fehlerprotokollen, FDC-Dateien und FFST-Berichten
- Konfiguration und Analyse von Channel-Traces und API Exits zur Problemdiagnose
- Nutzung von dspmqrte zum Verfolgen des Message-Routings durch Queue Manager und Clusters
- Identifizierung häufiger Fehlermuster und Anwendung gezielter Wiederherstellungsschritte
Aktuelle Updates und moderne Praktiken
- Auswahl zwischen IBM MQ 9.4 Continuous Delivery und Long Term Support basierend auf betrieblichen Anforderungen
- Anwendung neuer Sicherheitsstandards, einschließlich TLS 1.2 als Mindestprotokoll und verstärkter CHLAUTH-Regeln
- Bereitstellung von Queue Managern in Containern und Integration mit IBM Cloud Pak for Integration
- Nutzung der neuesten REST-API- und MQ Console-Verbesserungen für automatisierte Administration
Voraussetzungen
- Verständnis der Grundlagen von IBM MQ einschließlich Queue Manager, Queues, Channels und Nachrichten
- Erfahrung mit verteilten Betriebssystemen wie Linux, Windows oder AIX
- Kenntnisse in Netzwerkkonzepten und TLS/SSL-Zertifikaten
Zielgruppe
- Systemadministratoren
- MQ-Administratoren
- DevOps-Ingenieure, die für die Messaging-Infrastruktur verantwortlich sind
Erfahrungsberichte (4)
Der Dozent war sowohl im Kursinhalt als auch in verwandten Themen sehr bewandert und konnte unsere Fragen beantworten. Falls er einer Frage sofort nicht nachkommen konnte, notierte er sie sich und kam später darauf zurück.
Abe Sabbagh - Enbridge
Kurs - Advanced RabbitMQ - 2 Days
Maschinelle Übersetzung
Möglichkeit, unabhängig Übungen im Trainingsumfeld durchzuführen.
Tomasz - PKO Zycie Towarzystwo Ubezpieczen S.A.
Kurs - Kafka for Administrators
Maschinelle Übersetzung
die technische Vorbereitung von Lehrkräften
Giorgio - Asystel-BDF S.p.A.
Kurs - Creating a Service Mesh with Istio and Kubernetes
Maschinelle Übersetzung
Sehr praktische Beispiele. Der Trainer hat versucht, ein Tempo beizubehalten, bei dem jeder mitkommt, obwohl die Gruppe in Bezug auf das Know-how ziemlich heterogen war. Er hat viel Unterstützung angeboten, praktisch jedem, der darum gebeten hat :)
Georgi - BMW SA
Kurs - Apache Kafka for Developers
Maschinelle Übersetzung