Configuration d' IBM IMS
Vous pouvez intégrer IBM® IMS à QRadar:
Procédure
- A partir du site Web de support d' IBM (http://www.ibm.com/support), téléchargez le fichier compressé suivant:
QexIMS_bundled.tar.gz
- Sur un système d'exploitation Linux®, extrayez le fichier:
tar -zxvf qexims_bundled.tar.gzLes fichiers suivants sont contenus dans l'archive :
- qexims_jcl.txt - Fichier Job Control Language
- qeximsloadlib.trs -Bibliothèque de programmes compressés (requiert IBM TRSMAIN)
- qexims_trsmain_JCL.txt - Job Control Language pour TRSMAIN pour décompresser le fichier .trs
- Chargez les fichiers sur le mainframe IBM à l'aide des méthodes suivantes:
Téléchargez les exemples de fichiers qexims_trsmain_JCL.txt et qexims_jcl.txt à l'aide du protocole TEXT.
- Téléchargez le fichier qeximsloadlib.trs à l'aide du transfert en mode BINARY et ajoutez-le à un fichier préalloué. Le fichier qeximsloadlib.trs est un fichier tersed qui contient l'exécutable (le programme grand système QexIMS). Lorsque vous téléchargez le fichier .trs à partir d'un poste de travail, préallouez un fichier sur le mainframe avec les attributs de bloc de contrôle de données suivants: DSORG=PS, RECFM=FB, LRECL= 1024, BLKSIZE=6144. Le type de transfert de fichier doit être en mode binaire et non en mode texte.Remarque: QexIMS est un petit programme mainframe C qui lit la sortie du fichier journal IMS (données EARLOUT) ligne par ligne. QexIMS ajoute un en-tête à chaque enregistrement contenant des informations sur les événements, par exemple, le descripteur d'enregistrement, la date et l'heure. Le programme place chaque zone dans l'enregistrement de sortie, supprime les caractères blancs de fin et délimite chaque zone avec le caractère pipe. Ce fichier de sortie est formaté pour QRadar et la suppression des blancs réduit le trafic réseau à QRadar. Ce programme n'a pas besoin de beaucoup de ressources de l'unité centrale ou du disque d'entrée-sortie.
- Personnalisez le fichier qexims_trsmain_JCL.txt en fonction des informations spécifiques à votre installation pour les paramètres.
Par exemple, la carte de travail, les conventions de dénomination des fichiers, les destinations de sortie, les périodes de conservation et les besoins en espace.
Le fichier qexims_trsmain_JCL.txt utilise l'utilitaire IBM TRSMAIN pour extraire le programme stocké dans le fichier qeximsloadlib.trs .
Exemple de fichier qexims_trsmain_JCL.txt :
//TRSMAIN JOB (yourvalidjobcard),Q1labs, // MSGCLASS=V //DEL EXEC PGM=IEFBR14 //D1 DD DISP=(MOD,DELETE),DSN=<yourhlq>.QEXIMS.TRS // UNIT=SYSDA, // SPACE=(CYL,(10,10)) //TRSMAIN EXEC PGM=TRSMAIN,PARM='UNPACK' //SYSPRINT DD SYSOUT=*,DCB=(LRECL=133,BLKSIZE=12901,RECFM=FBA) //INFILE DD DISP=SHR,DSN=<yourhlq>.QEXIMS.TRS //OUTFILE DD DISP=(NEW,CATLG,DELETE), // DSN=<yourhlq>.LOAD, // SPACE=(CYL,(1,1,5),RLSE),UNIT=SYSDA //Le fichier d'entrée .trs est une bibliothèque au format IBM TERSE. Il est extrait en exécutant le JCL, qui appelle TRSMAIN. Ce fichier TERSE, lorsqu'il est extrait, crée un fichier linklib PDS avec le programme qexims en tant que membre.
- Vous pouvez exécuter STEPLIB sur cette bibliothèque ou choisir de déplacer le programme vers l'une des LINKLIB qui se trouvent dans LINKLST. Le programme ne nécessite pas d'autorisation.
- Le fichier qexims_jcl.txt est un fichier texte qui contient un exemple de JCL. Vous devez configurer la carte de travail pour qu'elle soit conforme à votre configuration.
Exemple de fichier qexims_jcl.txt :
//QEXIMS JOB (T,JXPO,JKSD0093),DEV,NOTIFY=Q1JACK, // MSGCLASS=P, // REGION=0M //* //*QEXIMS JCL VERSION 1.0 FEBRUARY 2011 //* //************************************************************ //* Change dataset names to site specific dataset names *//************************************************************ //SET1 SET IMSOUT='Q1JACK.QEXIMS.OUTPUT', // IMSIN='Q1JACK.QEXIMS.INPUT.DATA' //************************************************************ //* Delete old datasets * //************************************************************ //DEL EXEC PGM=IEFBR14 //DD1 DD DISP=(MOD,DELETE),DSN=&IMSOUT, // UNIT=SYSDA, // SPACE=(CYL,(10,10)), // DCB=(RECFM=FB,LRECL=80) //************************************************************ //* Allocate new dataset //************************************************************ //ALLOC EXEC PGM=IEFBR14 //DD1 DD DISP=(NEW,CATLG),DSN=&IMSOUT, // SPACE=(CYL,(21,2)), // DCB=(RECFM=VB,LRECL=1028,BLKSIZE=6144) //EXTRACT EXEC PGM=QEXIMS,DYNAMNBR=10, // TIME=1440 //STEPLIB DD DISP=SHR,DSN=Q1JACK.C.LOAD //SYSTSIN DD DUMMY //SYSTSPRT DD SYSOUT=* //SYSPRINT DD SYSOUT=* //IMSIN DD DISP=SHR,DSN=&IMSIN //IMSOUT DD DISP=SHR,DSN=&IMSOUT //*FTP EXEC PGM=FTP,REGION=3800K //*INPUT DD * //*<target server> //*<USER> //*<PASSWORD> //*ASCII //*PUT '<IMSOUT>' /TARGET DIRECTORY>/<IMSOUT> //*QUIT //*OUTPUT DD SYSOUT=* //*SYSPRINT DD SYSOUT=* //* - Une fois le fichier de sortie créé, vous devez choisir l'une des options suivantes :
Planifier un travail pour transférer le fichier de sortie vers un serveur FTP temporaire.
Chaque fois que le travail se termine, le fichier de sortie est transmis à un serveur FTP temporaire. Vous devez configurer les paramètres suivants dans l'exemple de JCL pour transférer la sortie vers un serveur FTP temporaire :
Par exemple :
//*FTP EXEC PGM=FTP,REGION=3800K //*INPUT DD * //*<target server> //*<USER> //*<PASSWORD> //*ASCII //*PUT '<IMSOUT>' /TARGET DIRECTORY>/<IMSOUT> //*QUIT //*OUTPUT DD SYSOUT=* //*SYSPRINT DD SYSOUT=*Où :
- <target server> est l'adresse IP ou le nom d'hôte du serveur FTP temporaire recevant le fichier de sortie.
- <USER> est le nom d'utilisateur requis pour accéder au serveur FTP temporaire.
- <PASSWORD> est le mot de passe requis pour accéder au serveur FTP temporaire.
- <IMSOUT> est le nom du fichier de sortie enregistré sur le serveur FTP temporaire.
Par exemple :
PUT 'Q1JACK.QEXIMS.OUTPUT.C320' /192.0.2.1/IMS/QEXIMS.OUTPUT.C320Remarque: Vous devez supprimer les lignes en commentaire qui commencent par//*pour que le script puisse transmettre correctement le fichier de sortie au serveur FTP temporaire.Vous êtes maintenant prêt à configurer le protocole de fichier journal.
- Planifiez QRadar pour extraire le fichier de sortie d' IBM IMS.
Si le mainframe est configuré pour servir des fichiers via FTP, SFTP, ou autoriser SCP, aucun serveur FTP intermédiaire n'est alors nécessaire et QRadar peut extraire le fichier de sortie directement du mainframe. Le texte suivant doit être commenté à l'aide de //* ou supprimé du fichier qexims_jcl.txt :
//*FTP EXEC PGM=FTP,REGION=3800K //*INPUT DD * //*<target server> //*<USER> //*<PASSWORD> //*ASCII //*PUT '<IMSOUT>' /<TARGET DIRECTORY>/<IMSOUT> //*QUIT //*OUTPUT DD SYSOUT=* //*SYSPRINT DD SYSOUT=*Vous êtes maintenant prêt à configurer le protocole de fichier journal.