Новое в WebSphere MQ V6.0
В этом приложении содержится сводка новых функций IBM WebSphere MQ 6.0 (по сравнению с версией 5.3).
WebSphere MQ Explorer
WebSphere MQ Explorer – это утилита с графическим интерфейсом, предназначенная для мониторинга и администрирования инфраструктуры WebSphere MQ с рабочих станций.
WebSphere MQ Explorer поставляется с WebSphere MQ V6.0 для рабочих станций под управлением Microsoft Windows и Linux (x86), однако этот инструмент можно использовать для администрирования менеджеров очередей, функционирующих на любых платформах, а также прежних версий WebSphere MQ.
WebSphere MQ Explorer поддерживает администрирование менеджеров очередей, функционирующих в WebSphere MQ для z/OS, включая администрирование групп с разделением очередей.
WebSphere MQ Explorer может подключаться к менеджерам очередей для удаленного администрирования с помощью клиентских подключений, защищенных SSL.
Подробнее о WebSphere MQ Explorer и его базовой технологии Eclipse см. в "разделе 5.2.1" .
Команды PCF в WebSphere MQ для z/OS V6.0
Командный сервер менеджеров очередей WebSphere MQ для z/OS V6.0 способен обрабатывать команды PCF (programmable command format), а также команды в формате MQSC, которые поддерживались командными серверами прежних версий WebSphere MQ для z/OS.
Помимо удаленного администрирования с помощью WebSphere MQ Explorer эти функции позволяют использовать команды PCF как единый программируемый административный интерфейс для управления любыми менеджерами очередей в составе инфраструктуры WebSphere MQ.
64-разрядные менеджеры очередей
Наиболее существенное в плане функциональности различие между WebSphere MQ V5.3 и WebSphere MQ V6.0 в AIX 5L, Solaris™ и HP-UX состоит в том, что на этих платформах менеджеры очередей теперь являются 64-разрядными.
Это позволяет и 32-, и 64-разрядным приложениям подключаться к таким менеджерам очередей, используя подключения через связывание. Кроме того, 64-разрядные приложения могут подключаться к 64-разрядным ресурсам, функционирующим на этом компьютере, таким как 64-разрядные базы данных.
64-разрядным менеджерам очередей также доступен бо'льший объем памяти, чем 32-разрядным (если позволяет оборудование компьютера), 64-разрядные менеджеры очередей также лучше масштабируются.
На момент написания этой книги 64-разрядные менеджеры очередей в WebSphere MQ V6.0 поддерживались не для всех платформ.
Подробнее о поддержке 64-разрядных платформ в WebSphere MQ V6.0 см. на сайте http://www.ibm.com/software/integration/websphere/mqplatforms/supported.html
Internet Protocol Version 6 (IPv6)
В WebSphere MQ Version 6.0 поддерживается взаимодействие менеджеров очередей по протоколу IPv6 (в дополнение к имеющейся поддержке IPv4).
Подробнее об IPv6 и переводе имеющейся инфраструктуры WebSphere MQ на IPv6 см. в руководстве WebSphere MQ Migration Information, SC34-6604.
Изменения в поддержке SSL в Windows
В WebSphere MQ для Windows V5.3 используется поддержка SSL, предоставляемая платформой Windows. На других платформах поддержку SSL обеспечивает компонент IBM Global Security Toolkit (GSKit).
В WebSphere MQ для Windows V6.0 компонент GSKit также может использоваться для поддержки SSL. Это обеспечивает унификацию платформ и предоставляет WebSphere MQ для Windows дополнительные функции GSKit.
О переводе менеджеров очередей и клиентских приложений WebSphere MQ, использующих SSL, а также о переносе хранилищ SSL-сертификатов из WebSphere MQ для Windows V5.3 в версию 6.0 см. в руководстве WebSphere MQ Migration Information, SC34-6604.
Усовершенствования SSL и TLS и сертификация FIPS
WebSphere MQ V6.0 поддерживает защиту каналов связи по протоколам SSL и TLS, последний используется для защиты всех каналов, у которых значение атрибута "SSL Cipher Specification" ( SSLCIPH ) начинается с "TLS_".
WebSphere V6.0 поддерживает регулярную смену статического ключа, применяемого для шифрования данных, которые передаются по каналу после согласования SSL, без остановки и перезапуска канала. Этой функцией управляет атрибут "SSL reset key count" ( SSLRKEYC ) объекта менеджера очередей.
Также в новой версии появилась поддержка обновления окружения SSL менеджером очередей при помощи MQSC-команды REFRESH SECURITY TYPE(SSL). Эта команда перезапускает все активные SSL-каналы и сбрасывает все кешированные SSL-данные. Ее следует исполнять после каждой смены сертификатов в хранилище ключей менеджера очередей, а также когда требуется выполнить сброс кешированных CRL, полученных от LDAP-сервера.
На платформах Windows и UNIX криптографические модули, применяемые для поддержки SSL и TLS в WebSphere MQ, сертифицированы на соответствие требованиям уровня 140-2 американского стандарта FIPS (для отдельных параметров CipherSpec).
Менеджер очередей можно настроить так, чтобы он разрешал запуск каналов только с CipherSpec, предусматривающим FIPS-совместимую защиту, при помощи атрибута "FIPS required" ( SSLFIPS ) объекта менеджера очередей.
Подробнее о SSL, TLS, FIPS, CipherSpecs, новых командах MQSC и атрибутах см. в руководстве WebSphere MQ Security, SC34-6588.
Встроенный брокер публикации-подписки
В прежних версиях WebSphere MQ брокер публикации-подписки поставлялся в виде отдельного пакета SupportPac MA0C.
В WebSphere MQ V6.0 этот компонент входит в стандартную поставку и может быть настроен для автоматического запуска и остановки с менеджером очредей, см. соответствующий раздел.
Теперь брокер публикации-подписки поддерживается для всех платформ, кроме WebSphere MQ для z/OS.
WebSphere MQ как транспорт для Web-сервисов
WebSphere MQ V6.0 поддерживает использование инфраструктуры WebSphere MQ в качестве транспорта для Web-сервисов.
Усовершенствования групп с разделением очередей в z/OS
В WebSphere MQ для z/OS поддерживается использование групп с разделением очередей для повышения доступности сообщений и служб (см. "раздел 5.3.3" ).
WebSphere MQ для z/OS V6.0 содержит следующие улучшения в этих функциях:
- поддерживаются сообщения с размером больше 63 Кб. Раньше в общие очереди не разрешалось добавлять сообщения больше 63 Кб. В WebSphere MQ для z/OS V6.0 это ограничение снято, теперь максимальный размер сообщения — 100 Мб, как и у других очередей WebSphere MQ;Примечание Тела сообщений, размер которых превышает 63 Кб, хранятся в СУБД DB2, а не в устройстве сопряжения.
- отказоустойчивость в случае повреждения административной структуры в устройстве сопряжения. При использовании групп с разделением очередей сбои административной структуры устройства сопряжения не вызывают остановку менеджеров очередей WebSphere MQ для z/OS V6.0 в составе группы с разделением очередей. Вместо этого работа группы приостанавливается, административная структура автоматически повторно распределяется и перестраивается, и после восстановления работа продолжается.
Балансировка нагрузки в кластерах менеджеров очередей
Алгоритм, который используется менеджерами очередей для маршрутизации сообщений и балансировки нагрузки в кластере менеджеров, существенно улучшен в WebSphere MQ V6.0.
Этот алгоритм можно настраивать с учетом возможностей разных менеджеров очередей, объединенных в кластер. В частности, можно принудительно направлять сообщения определенными маршрутами между кластерами, помечать менеджеры очередей как основные и дополнительные, а также отключать приоритетность для локальных экземпляров очередей.
В связи с этими усовершенствованиями в WebSphere MQ V6.0 введены дополнительные атрибуты, которые указывают в определениях объектов кластерных receiver-каналов, публикуемых менеджером очередей в кластере, общих очередей кластера и объектов менеджера очередей.
Подробнее об алгоритме балансировки нагрузки в WebSphere MQ V6.0 см. в "разделе 8.4" .
Администрирование подключений к менеджеру очередей
В WebSphere MQ V5.3 приложения, открывшие заданную очередь, можно было идентифицировать при помощи MQSC-команды DISPLAY QSTATUS.
Новые функции WebSphere MQ V6.0 позволяют узнать, какие приложения подключены к менеджеру очередей, способ подключения, а также вывести список очередей, открытых любым приложением. Администратор также может отключать от менеджера очередей любые приложения.
Эти функции доступны в окне Application Connections утилиты WebSphere MQ Explorer либо при помощи MQSC-команд DISPLAY CONN и STOP CONN.