Configuración de IBM IMS

Puede integrar IBM® IMS con QRadar:

Procedimiento

  1. Desde el sitio web de soporte de IBM (http://www.ibm.com/support), descargue el siguiente archivo comprimido:

    QexIMS_bundled.tar.gz

  2. En un sistema operativo basado en Linux®, extraiga el archivo:

    tar -zxvf qexims_bundled.tar.gz

    Los archivos siguientes están contenidos en el archivador:

    • qexims_jcl.txt -Archivo de lenguaje de control de trabajos
    • qeximsloadlib.trs -Biblioteca de programas comprimidos (requiere IBM TRSMAIN)
    • qexims_trsmain_JCL.txt -Lenguaje de control de trabajos para TRSMAIN para descomprimir el archivo .trs
  3. Cargue los archivos en el sistema principal IBM utilizando los métodos siguientes:

    Cargue los archivos qexims_trsmain_JCL.txt y qexims_jcl.txt de ejemplo utilizando el protocolo TEXT.

  4. Cargue el archivo qeximsloadlib.trs utilizando la transferencia en modalidad BINARY y añádalo a un conjunto de datos preasignado. El archivo qeximsloadlib.trs es un archivo calificado que contiene el ejecutable (el programa de sistema principal QexIMS). Cuando cargue el archivo .trs desde una estación de trabajo, preasigne un archivo en el sistema principal con los siguientes atributos DCB: DSORG=PS, RECFM=FB, LRECL= 1024, BLKSIZE=6144. El tipo de transferencia de archivos debe ser modalidad binaria y no texto.
    Nota: QexIMS es un pequeño programa de sistema principal C que lee la salida del archivo de registro IMS (datos EARLOUT) línea por línea. QexIMS añade una cabecera a cada registro que contiene información de sucesos, por ejemplo, el descriptor de registro, la fecha y la hora. El programa coloca cada campo en el registro de salida, suprime los caracteres en blanco finales y delimita cada campo con el carácter de barra vertical. Este archivo de salida está formateado para QRadar y la supresión en blanco reduce el tráfico de red a QRadar. Este programa no necesita muchos recursos de CPU o de disco de E/S.
  5. Personalice el archivo qexims_trsmain_JCL.txt de acuerdo con la información específica de la instalación para los parámetros.

    Por ejemplo, tarjeta de trabajo, convenios de denominación de conjuntos de datos, destinos de salida, periodos de retención y requisitos de espacio.

    El archivo qexims_trsmain_JCL.txt utiliza el programa de utilidad TRSMAIN de IBM para extraer el programa almacenado en el archivo qeximsloadlib.trs .

    Un ejemplo del archivo qexims_trsmain_JCL.txt incluye:

    //TRSMAIN JOB (yourvalidjobcard),Q1labs, 
    // MSGCLASS=V 
    //DEL EXEC PGM=IEFBR14 //D1 DD DISP=(MOD,DELETE),DSN=<yourhlq>.QEXIMS.TRS 
    // UNIT=SYSDA, // SPACE=(CYL,(10,10)) 
    //TRSMAIN EXEC PGM=TRSMAIN,PARM='UNPACK' 
    //SYSPRINT DD SYSOUT=*,DCB=(LRECL=133,BLKSIZE=12901,RECFM=FBA) 
    //INFILE DD DISP=SHR,DSN=<yourhlq>.QEXIMS.TRS 
    //OUTFILE DD DISP=(NEW,CATLG,DELETE), 
    // DSN=<yourhlq>.LOAD, // SPACE=(CYL,(1,1,5),RLSE),UNIT=SYSDA 
    //

    El archivo de entrada .trs es una biblioteca con formato IBM TERSE y se extrae ejecutando el JCL, que llama a TRSMAIN. Este archivo con contenido, cuando se extrae, crea un enlace PDS con el programa qexims como miembro.

  6. Puede ejecutar STEPLIB en esta biblioteca o elegir mover el programa a una de las LINKLIBs que están en LINKLST. El programa no requiere autorización.
  7. El archivo qexims_jcl.txt es un archivo de texto que contiene un JCL de ejemplo. Debe configurar la tarjeta de trabajo para que se ajuste a su configuración.

    El archivo de ejemplo qexims_jcl.txt incluye:

    //QEXIMS JOB (T,JXPO,JKSD0093),DEV,NOTIFY=Q1JACK, 
    // MSGCLASS=P, 
    // REGION=0M //* //*QEXIMS JCL VERSION 1.0 FEBRUARY 2011 
    //* 
    //************************************************************ 
    //* Change dataset names to site specific dataset names *
    //************************************************************ 
    //SET1 SET IMSOUT='Q1JACK.QEXIMS.OUTPUT', 
    // IMSIN='Q1JACK.QEXIMS.INPUT.DATA' 
    //************************************************************ 
    //* Delete old datasets * 
    //************************************************************ 
    //DEL EXEC PGM=IEFBR14 //DD1 DD DISP=(MOD,DELETE),DSN=&IMSOUT, 
    // UNIT=SYSDA, // SPACE=(CYL,(10,10)), // DCB=(RECFM=FB,LRECL=80) 
    //************************************************************ 
    //* Allocate new dataset 
    //************************************************************ 
    //ALLOC EXEC PGM=IEFBR14 //DD1 DD DISP=(NEW,CATLG),DSN=&IMSOUT, 
    // SPACE=(CYL,(21,2)), 
    // DCB=(RECFM=VB,LRECL=1028,BLKSIZE=6144) 
    //EXTRACT EXEC PGM=QEXIMS,DYNAMNBR=10, 
    // TIME=1440 //STEPLIB DD DISP=SHR,DSN=Q1JACK.C.LOAD 
    //SYSTSIN DD DUMMY 
    //SYSTSPRT DD SYSOUT=* 
    //SYSPRINT DD SYSOUT=* //IMSIN DD DISP=SHR,DSN=&IMSIN 
    //IMSOUT DD DISP=SHR,DSN=&IMSOUT 
    //*FTP EXEC PGM=FTP,REGION=3800K //*INPUT DD * 
    //*<target server> 
    //*<USER> 
    //*<PASSWORD> 
    //*ASCII //*PUT '<IMSOUT>' /TARGET DIRECTORY>/<IMSOUT> 
    //*QUIT 
    //*OUTPUT DD SYSOUT=* //*SYSPRINT DD SYSOUT=* 
    //* 
  8. Después de crear el archivo de salida, debe realizar una de las opciones siguientes:
    • Planifique un trabajo para transferir el archivo de salida a un servidor FTP provisional.

    • Cada vez que se completa el trabajo, el archivo de salida se reenvía a un servidor FTP provisional. Debe configurar los parámetros siguientes en el JCL de ejemplo para reenviar correctamente la salida a un servidor FTP provisional:

    Por ejemplo:

    //*FTP EXEC PGM=FTP,REGION=3800K 
    //*INPUT DD * 
    //*<target server> 
    //*<USER> 
    //*<PASSWORD> //*ASCII //*PUT '<IMSOUT>' 
    /TARGET DIRECTORY>/<IMSOUT> 
    //*QUIT //*OUTPUT DD SYSOUT=* 
    //*SYSPRINT DD SYSOUT=*

    Donde:

    • <servidor de destino> es la dirección IP o el nombre de host del servidor FTP provisional para recibir el archivo de salida.
    • <USER> es el nombre de usuario necesario para acceder al servidor FTP provisional.
    • <CONTRASEÑA> es la contraseña necesaria para acceder al servidor FTP provisional.
    • <IMSOUT> es el nombre del archivo de salida guardado en el servidor FTP provisional.

    Por ejemplo:

    PUT 'Q1JACK.QEXIMS.OUTPUT.C320' /192.0.2.1/IMS/QEXIMS.OUTPUT.C320

    Nota: Debe eliminar las líneas comentadas que empiezan por //* para que el script reenvíe correctamente el archivo de salida al servidor FTP provisional.

    Ahora está preparado para configurar el protocolo de archivo de registro.

  9. Planifique QRadar para recuperar el archivo de salida de IBM IMS.

    Si el sistema principal está configurado para servir archivos a través de FTP, SFTP o permitir SCP, no es necesario ningún servidor FTP provisional y QRadar puede extraer el archivo de salida directamente del sistema principal. El texto siguiente debe comentarse utilizando // * o suprimirse del archivo qexims_jcl.txt :

    //*FTP EXEC PGM=FTP,REGION=3800K //*INPUT DD * 
    //*<target server> 
    //*<USER> //*<PASSWORD> //*ASCII 
    //*PUT '<IMSOUT>' 
    /<TARGET DIRECTORY>/<IMSOUT> 
    //*QUIT //*OUTPUT DD SYSOUT=* 
    //*SYSPRINT DD SYSOUT=*

    Ahora está preparado para configurar el protocolo de archivo de registro.