IBM IMS konfigurieren
Sie können IBM® IMS mit QRadarintegrieren:
Vorgehensweise
- Laden Sie von der IBM Support-Website (http://www.ibm.com/support) die folgende komprimierte Datei herunter:
QexIMS_bundled.tar.gz
- Extrahieren Sie unter einem Linux®-basierten Betriebssystem die folgende Datei:
tar -zxvf qexims_bundled.tar.gzDas Archiv enthält folgende Dateien:
- qexims_jcl.txt -Job Control Language-Datei
- qeximsloadlib.trs -Komprimierte Programmbibliothek (erfordert IBM TRSMAIN)
- qexims_trsmain_JCL.txt -Jobsteuersprache für TRSMAIN zum Dekomprimieren der Datei .trs
- Laden Sie die Dateien mit den folgenden Methoden auf den IBM Mainframe:
Laden Sie die Beispieldateien qexims_trsmain_JCL.txt und qexims_jcl.txt mithilfe des TEXT-Protokolls hoch.
- Laden Sie die Datei qeximsloadlib.trs mithilfe des Modus BINARY hoch und hängen Sie sie an eine vorab zugeordnete Datei an. Die Datei qeximsloadlib.trs ist eine tersed Datei, die die ausführbare Datei (das Mainframe-Programm QexIMS) enthält. Wenn Sie die Datei .trs von einer Workstation hochladen, ordnen Sie vorab eine Datei auf dem Mainframe-Computer mit den folgenden DCB-Attributen zu: DSORG = PS, RECFM= FB, LRECL= 1024, BLKSIZE=6144. Der Dateiübertragungstyp muss binär und nicht text sein. Hinweis: QexIMS ist ein kleines C-Mainframe-Programm, das die Ausgabe der IMS -Protokolldatei (EARLOUT-Daten) zeilenweise liest. QexIMS fügt jedem Datensatz, der Ereignisinformationen enthält, einen Header hinzu, z. B. Datensatzdeskriptor, Datum und Uhrzeit. Das Programm stellt jedes Feld in den Ausgabedatensatz, unterdrückt abschließende Leerzeichen und begrenzt jedes Feld durch das Pipezeichen. Diese Ausgabedatei ist für QRadar formatiert und die Unterdrückung von Leerzeichen verringert den Datenaustausch im Netz an QRadar. Dieses Programm benötigt nicht viel CPU-oder E/A-Plattenressourcen.
- Passen Sie die Datei qexims_trsmain_JCL.txt an Ihre installationsspezifischen Informationen für Parameter an.
Beispiele: Jobkarte, Dateinamenskonventionen, Ausgabeziele, Aufbewahrungszeitraum und Speicherbedarf.
Die Datei qexims_trsmain_JCL.txt verwendet das IBM -Dienstprogramm TRSMAIN zum Extrahieren des Programms, das in der Datei qeximsloadlib.trs gespeichert ist.
Ein Beispiel für die Datei qexims_trsmain_JCL.txt enthält Folgendes:
//TRSMAIN JOB (yourvalidjobcard),Q1labs, // MSGCLASS=V //DEL EXEC PGM=IEFBR14 //D1 DD DISP=(MOD,DELETE),DSN=<yourhlq>.QEXIMS.TRS // UNIT=SYSDA, // SPACE=(CYL,(10,10)) //TRSMAIN EXEC PGM=TRSMAIN,PARM='UNPACK' //SYSPRINT DD SYSOUT=*,DCB=(LRECL=133,BLKSIZE=12901,RECFM=FBA) //INFILE DD DISP=SHR,DSN=<yourhlq>.QEXIMS.TRS //OUTFILE DD DISP=(NEW,CATLG,DELETE), // DSN=<yourhlq>.LOAD, // SPACE=(CYL,(1,1,5),RLSE),UNIT=SYSDA //Die Eingabedatei .trs ist eine IBM TERSE-formatierte Bibliothek und wird durch Ausführen der JCL extrahiert, die TRSMAIN aufruft. Wenn diese Datei extrahiert wird, wird ein PDS-Linklib mit dem Programm qexims als Member erstellt.
- Sie können STEPLIB für diese Bibliothek verwenden oder das Programm in eine der LINKLIBs in LINKLST verschieben. Das Programm erfordert keine Berechtigung.
- Die Datei qexims_jcl.txt ist eine Textdatei, die eine Beispiel-JCL enthält. Sie müssen die Jobkarte entsprechend Ihrer Konfiguration konfigurieren.
Die Beispieldatei qexims_jcl.txt enthält Folgendes:
//QEXIMS JOB (T,JXPO,JKSD0093),DEV,NOTIFY=Q1JACK, // MSGCLASS=P, // REGION=0M //* //*QEXIMS JCL VERSION 1.0 FEBRUARY 2011 //* //************************************************************ //* Change dataset names to site specific dataset names *//************************************************************ //SET1 SET IMSOUT='Q1JACK.QEXIMS.OUTPUT', // IMSIN='Q1JACK.QEXIMS.INPUT.DATA' //************************************************************ //* Delete old datasets * //************************************************************ //DEL EXEC PGM=IEFBR14 //DD1 DD DISP=(MOD,DELETE),DSN=&IMSOUT, // UNIT=SYSDA, // SPACE=(CYL,(10,10)), // DCB=(RECFM=FB,LRECL=80) //************************************************************ //* Allocate new dataset //************************************************************ //ALLOC EXEC PGM=IEFBR14 //DD1 DD DISP=(NEW,CATLG),DSN=&IMSOUT, // SPACE=(CYL,(21,2)), // DCB=(RECFM=VB,LRECL=1028,BLKSIZE=6144) //EXTRACT EXEC PGM=QEXIMS,DYNAMNBR=10, // TIME=1440 //STEPLIB DD DISP=SHR,DSN=Q1JACK.C.LOAD //SYSTSIN DD DUMMY //SYSTSPRT DD SYSOUT=* //SYSPRINT DD SYSOUT=* //IMSIN DD DISP=SHR,DSN=&IMSIN //IMSOUT DD DISP=SHR,DSN=&IMSOUT //*FTP EXEC PGM=FTP,REGION=3800K //*INPUT DD * //*<target server> //*<USER> //*<PASSWORD> //*ASCII //*PUT '<IMSOUT>' /TARGET DIRECTORY>/<IMSOUT> //*QUIT //*OUTPUT DD SYSOUT=* //*SYSPRINT DD SYSOUT=* //* - Nach der Erstellung der Ausgabedatei müssen Sie eine der folgenden Optionen auswählen:
Planen Sie einen Job zum Übertragen der Ausgabedatei an einen vorläufigen FTP-Server.
Bei jedem Abschluss des Jobs wird die Ausgabedatei an einen vorläufigen FTP-Server weitergeleitet. Sie müssen die folgenden Parameter in der Beispiel-JCL konfigurieren, um die Ausgabe erfolgreich an einen vorläufigen FTP-Server weiterzuleiten:
Zum Beispiel:
//*FTP EXEC PGM=FTP,REGION=3800K //*INPUT DD * //*<target server> //*<USER> //*<PASSWORD> //*ASCII //*PUT '<IMSOUT>' /TARGET DIRECTORY>/<IMSOUT> //*QUIT //*OUTPUT DD SYSOUT=* //*SYSPRINT DD SYSOUT=*Dabei gilt Folgendes:
- <Zielserver> ist die IP-Adresse oder der Hostname des vorläufigen FTP-Servers, der die Ausgabedatei empfangen soll.
- <USER> ist der Benutzername, der für den Zugriff auf den vorläufigen FTP-Server erforderlich ist.
- <PASSWORD> ist das Kennwort, das für den Zugriff auf den vorläufigen FTP-Server erforderlich ist.
- <IMSOUT> ist der Name der Ausgabedatei, die auf dem vorläufigen FTP-Server gespeichert wird.
Zum Beispiel:
PUT 'Q1JACK.QEXIMS.OUTPUT.C320' /192.0.2.1/IMS/QEXIMS.OUTPUT.C320Hinweis: Sie müssen Kommentarzeilen entfernen, die mit//*beginnen, damit das Script die Ausgabedatei ordnungsgemäß an den vorläufigen FTP-Server weiterleitet.Sie können jetzt das Protokolldateiprotokoll konfigurieren.
- Zeitplan QRadar zum Abrufen der Ausgabedatei von IBM IMS.
Wenn der Mainframe für die Bereitstellung von Dateien über FTP, SFTP oder SCP konfiguriert ist, ist kein vorläufiger FTP-Server erforderlich und QRadar kann die Ausgabedatei direkt aus dem Mainframe extrahieren. Der folgende Text muss mit // * auf Kommentar gesetzt oder aus der Datei qexims_jcl.txt gelöscht werden:
//*FTP EXEC PGM=FTP,REGION=3800K //*INPUT DD * //*<target server> //*<USER> //*<PASSWORD> //*ASCII //*PUT '<IMSOUT>' /<TARGET DIRECTORY>/<IMSOUT> //*QUIT //*OUTPUT DD SYSOUT=* //*SYSPRINT DD SYSOUT=*Sie können jetzt das Protokolldateiprotokoll konfigurieren.