Temario del curso
Configuración avanzada del gestor de colas
- Implementación de procedimientos personalizados de inicio y parada del gestor de colas con strmqm y endmqm.
- Configuración de colas de cartas muertas y colas alias para un enrutamiento de mensajes complejo.
- Desarrollo y registro de salidas de canales y salidas de mensajes para procesamiento personalizado.
- Configuración avanzada de escuchadores TCP y LU62 con rangos de puertos personalizados.
Autenticación de canales con CHLAUTH
- Creación y gestión de registros CHLAUTH con reglas SET CHLAUTH.
- Bloqueo o mapeo de conexiones remotas por dirección IP, sujeto SSL o MCAUSER.
- Configuración de reglas de autenticación de canales para un control de acceso detallado.
- Auditoría y validación de configuraciones CHLAUTH frente a políticas de seguridad.
Autorización LDAP en plataformas distribuidas
- Conexión de gestores de colas a directorios LDAP mediante objetos AUTHINFO.
- Mapeo de grupos LDAP a permisos de IBM MQ con setmqaut.
- Configuración de políticas de autorización para usuarios y aplicaciones.
- Gestión de objetos de información de autenticación y actualización de conexiones.
Gestión de certificados TLS/SSL
- Creación y gestión de bases de claves CMS y PKCS12 con runmqakm y runmqktool.
- Generación de certificados autofirmados y firmados por una autoridad de certificación (CA) para gestores de colas y canales.
- Configuración de SSLCIPH y SSLPEER en canales emisor y receptor.
- Renovación, revocación y rotación de certificados con tiempo de inactividad mínimo.
Arquitectura y diseño de clústeres
- Diferenciación entre gestores de repositorios completos y parciales.
- Construcción y mantenimiento de canales de clúster (CLUSSDR y CLUSRCVR) y colas de clúster.
- Diseño de topologías de clúster escalables para cargas de trabajo de producción.
- Implementación de clústeres superpuestos y gestores de colas de puerta de enlace para enrutamiento entre sitios.
Balanceo de carga de clústeres y enrutamiento avanzado
- Configuración de algoritmos y prioridades de carga de trabajo del clúster con CLWLWGHT.
- Uso de CLWLUSEQ y CLWLRANK para una distribución dirigida de mensajes.
- Balanceo manual y automático de cargas de trabajo entre miembros del clúster.
- Resolución de problemas de fallos de canales de clúster y conflictos de nombres.
Alta disponibilidad con gestores de colas de múltiples instancias
- Planificación de la arquitectura y requisitos de sistemas de archivos compartidos para gestores de colas de múltiples instancias.
- Configuración de instancias activas y de reserva del gestor de colas en hosts separados.
- Prueba de conmutación por error automática y configuración de reconexión automática del cliente.
- Monitorización de la salud de las instancias y recuperación de instancias de reserva fallidas.
Gestores de colas de datos replicados (RDQM)
- Comprensión de la arquitectura de RDQM y sus beneficios para la recuperación ante desastres.
- Creación y gestión de gestores de colas replicados en múltiples nodos.
- Ejecución de escenarios de conmutación por error y procedimientos de recuperación con rdqmadm.
- Ajuste de configuraciones de red y almacenamiento para el rendimiento de la replicación RDQM.
Administración mediante API REST
- Habilitación y seguridad de la API REST de IBM MQ en el servidor mqweb.
- Creación y eliminación de gestores de colas mediante solicitudes HTTP POST y DELETE.
- Gestión de colas y canales utilizando extremos REST con cargas útiles JSON.
- Automatización de tareas administrativas con clientes REST de Python o curl.
Administración de la consola de IBM MQ
- Instalación y configuración de la consola de IBM MQ en el servidor mqweb.
- Gestión de gestores de colas, colas y canales a través de la interfaz web.
- Configuración de acceso basado en roles y autenticación de usuarios con mqwebuser.xml.
- Monitorización de paneles de control y configuración de umbrales de alerta para profundidad de cola y estado del canal.
Seguridad avanzada de mensajes
- Configuración de políticas AMS para firma y cifrado de mensajes con setmqsp.
- Configuración de archivos de almacén de claves y certificados para interceptores de Seguridad Avanzada de Mensajes.
- Habilitación de protección de payload de extremo a extremo entre editores y suscriptores.
- Diagnóstico de errores de políticas AMS y configuraciones incorrectas de almacén de claves mediante registros de errores.
Seguridad de publicador/suscriptor
- Seguridad de jerarquías de temas mediante temas administrativos y controles de acceso a temas.
- Control de acceso a suscriptores y editores con setmqaut en objetos de tema.
- Uso de alias de temas y suscripciones proxy para el aislamiento de espacios de nombres.
- Auditoría de actividad pub/sub e investigación de errores de violación de acceso.
Automatización de comandos PCF
- Comprensión de las estructuras de mensajes de comando y respuesta PCF.
- Automatización de tareas del gestor de colas con programas PCF y el MQ AI.
- Uso del servidor de comandos de MQ y configuración de colas de respuesta modelo.
- Creación de scripts de administración personalizados con PCF para reemplazar runmqsc en cambios masivos.
Monitorización y ajuste de rendimiento
- Ajuste de grupos de búfer y conjuntos de páginas para el uso óptimo de memoria del gestor de colas.
- Ajuste de parámetros de canales para reducir el throughput y la latencia.
- Configuración de monitorización de colas y eventos de profundidad de cola con colas de eventos.
- Uso de amqsmon y estadísticas de MQ para identificar cuellos de botella de rendimiento.
Herramientas y técnicas de resolución de problemas
- Lectura e interpretación de registros de errores, archivos FDC e informes FFST.
- Configuración y análisis de trazas de canales y salidas de API para el diagnóstico de problemas.
- Uso de dspmqrte para rastrear el enrutamiento de mensajes a través de gestores de colas y clústeres.
- Identificación de patrones de fallo comunes y aplicación de pasos de recuperación específicos.
Actualizaciones recientes y prácticas modernas
- Selección entre IBM MQ 9.4 Continuous Delivery y Long Term Support según los requisitos operativos.
- Aplicación de nuevos valores predeterminados de seguridad, incluyendo protocolos TLS 1.2 mínimos y reglas CHLAUTH fortalecidas.
- Despliegue de gestores de colas en contenedores e integración con IBM Cloud Pak for Integration.
- Aprovechamiento de las mejoras recientes en la API REST y la consola MQ para la administración automatizada.
Requerimientos
- Comprensión de los fundamentos de IBM MQ, incluidos los gestores de colas, las colas, los canales y los mensajes.
- Experiencia con sistemas operativos distribuidos como Linux, Windows o AIX.
- Conocimiento de conceptos de redes y de los certificados TLS/SSL.
Público objetivo
- Administradores de sistemas.
- Administradores de MQ.
- Ingenieros de DevOps responsables de la infraestructura de mensajería.
Testimonios (3)
Posibilidad de realizar ejercicios independientes en el entorno de formación.
Tomasz - PKO Zycie Towarzystwo Ubezpieczen S.A.
Curso - Kafka for Administrators
Traducción Automática
la preparación técnica de los docentes
Giorgio - Asystel-BDF S.p.A.
Curso - Creating a Service Mesh with Istio and Kubernetes
Traducción Automática
El conocimiento proporcionado cubrió todos los aspectos que podríamos necesitar para nuestras implementaciones actuales de Apache Camel.
Leon - Vos Management & Logistical Development B.V.
Curso - Apache Camel
Traducción Automática