IBM IMS 구성
IBM® IMS 를 QRadar와 통합할 수 있습니다.
프로시저
- IBM 지원 웹 사이트 (http://www.ibm.com/support) 에서 다음 압축 파일을 다운로드하십시오.
QexIMS_bundled.tar.gz
- Linux®기반 운영 체제에서 다음 파일을 추출하십시오.
tar -zxvf qexims_bundled.tar.gz다음 파일이 아카이브에 포함되어 있습니다.
- qexims_jcl.txt - 작업 제어 언어 파일
- qeximsloadlib.trs -압축된 프로그램 라이브러리 ( IBM TRSMAIN 필요)
- qexims_trsmain_JCL.txt - .trs 파일의 압축을 풀기 위한 TRSMAIN에 대한 작업 제어 언어
- 다음 방법을 사용하여 IBM 메인프레임에 파일을 로드하십시오.
TEXT 프로토콜을 사용하여 샘플 qexims_trsmain_JCL.txt 및 qexims_jcl.txt 파일을 업로드하십시오.
- BINARY 모드 전송을 사용하여 qeximsloadlib.trs 파일을 업로드하고 사전 할당된 데이터 세트에 추가하십시오. qeximsloadlib.trs 파일은 실행 파일(메인프레임 프로그램 QexIMS)을 포함하는 간결한(tersed) 파일입니다. 워크스테이션에서
.trs 파일을 업로드할 때 다음 DCB 속성을 사용하여 메인프레임에서 파일을 미리 할당하십시오. DSORG=PS, RECFM=FB, LRECL= 1024, BLKSIZE=6144. 파일 전송 유형은 텍스트가 아닌 2진 모드여야 합니다.주: QexIMS 는 IMS 로그 파일 (EARLOUT 데이터) 의 출력을 행별로 읽는 작은 C 메인프레임 프로그램입니다. QexIMS는 이벤트 정보(예: 레코드 디스크립터, 날짜 및 시간)를 포함하는 각 레코드에 헤더를 추가합니다. 이 프로그램은 각 필드를 출력 레코드에 배치하고 후행 공백 문자를 억제하며 파이프 문자로 각 필드를 구분합니다. 이 출력 파일은 QRadar 용으로 형식화되며 공백 억제는 QRadar에 대한 네트워크 트래픽을 줄입니다. 이 프로그램에는 많은 CPU 또는 I/O 디스크 자원이 필요하지 않습니다.
- 매개변수에 대한 설치 특정 정보에 따라 qexims_trsmain_JCL.txt 파일을 사용자 정의하십시오.
예를 들어, jobcard, 데이터 세트 이름 지정 규칙, 출력 대상, 보존 기간 및 공간 요구사항입니다.
qexims_trsmain_JCL.txt 파일은 IBM 유틸리티 TRSMAIN을 사용하여 qeximsloadlib.trs 파일에 저장된 프로그램을 추출합니다.
qexims_trsmain_JCL.txt 파일의 예제는 다음을 포함합니다.
//TRSMAIN JOB (yourvalidjobcard),Q1labs, // MSGCLASS=V //DEL EXEC PGM=IEFBR14 //D1 DD DISP=(MOD,DELETE),DSN=<yourhlq>.QEXIMS.TRS // UNIT=SYSDA, // SPACE=(CYL,(10,10)) //TRSMAIN EXEC PGM=TRSMAIN,PARM='UNPACK' //SYSPRINT DD SYSOUT=*,DCB=(LRECL=133,BLKSIZE=12901,RECFM=FBA) //INFILE DD DISP=SHR,DSN=<yourhlq>.QEXIMS.TRS //OUTFILE DD DISP=(NEW,CATLG,DELETE), // DSN=<yourhlq>.LOAD, // SPACE=(CYL,(1,1,5),RLSE),UNIT=SYSDA //.trs 입력 파일은 IBM TERSE 형식화된 라이브러리이며 TRSMAIN을 호출하는 JCL을 실행하여 추출됩니다. 이 간결한(tersed) 파일은 추출 시 qexims 프로그램을 멤버로 포함하는 PDS linklib를 작성합니다.
- 이 라이브러리에 STEPLIB하거나 LINKLST에 있는 LINKLIB 중 하나로 프로그램 이동을 선택할 수 있습니다. 이 프로그램에는 권한이 필요하지 않습니다.
- qexims_jcl.txt 파일은 샘플 JCL을 포함하는 텍스트 파일입니다. 구성에 맞는 작업 카드를 구성해야 합니다.
qexims_jcl.txt 샘플 파일은 다음을 포함합니다.
//QEXIMS JOB (T,JXPO,JKSD0093),DEV,NOTIFY=Q1JACK, // MSGCLASS=P, // REGION=0M //* //*QEXIMS JCL VERSION 1.0 FEBRUARY 2011 //* //************************************************************ //* Change dataset names to site specific dataset names *//************************************************************ //SET1 SET IMSOUT='Q1JACK.QEXIMS.OUTPUT', // IMSIN='Q1JACK.QEXIMS.INPUT.DATA' //************************************************************ //* Delete old datasets * //************************************************************ //DEL EXEC PGM=IEFBR14 //DD1 DD DISP=(MOD,DELETE),DSN=&IMSOUT, // UNIT=SYSDA, // SPACE=(CYL,(10,10)), // DCB=(RECFM=FB,LRECL=80) //************************************************************ //* Allocate new dataset //************************************************************ //ALLOC EXEC PGM=IEFBR14 //DD1 DD DISP=(NEW,CATLG),DSN=&IMSOUT, // SPACE=(CYL,(21,2)), // DCB=(RECFM=VB,LRECL=1028,BLKSIZE=6144) //EXTRACT EXEC PGM=QEXIMS,DYNAMNBR=10, // TIME=1440 //STEPLIB DD DISP=SHR,DSN=Q1JACK.C.LOAD //SYSTSIN DD DUMMY //SYSTSPRT DD SYSOUT=* //SYSPRINT DD SYSOUT=* //IMSIN DD DISP=SHR,DSN=&IMSIN //IMSOUT DD DISP=SHR,DSN=&IMSOUT //*FTP EXEC PGM=FTP,REGION=3800K //*INPUT DD * //*<target server> //*<USER> //*<PASSWORD> //*ASCII //*PUT '<IMSOUT>' /TARGET DIRECTORY>/<IMSOUT> //*QUIT //*OUTPUT DD SYSOUT=* //*SYSPRINT DD SYSOUT=* //* - 출력 파일이 작성된 후 다음 중 하나를 선택해야 합니다.
출력 파일을 중간 FTP 서버로 전송하도록 작업을 스케줄합니다.
작업이 완료될 때마다 출력 파일이 중간 FTP 서버에 전달됩니다. 출력을 중간 FTP 서버에 성공적으로 전달하려면 샘플 JCL에서 다음 매개변수를 구성해야 합니다.
예를 들어,
//*FTP EXEC PGM=FTP,REGION=3800K //*INPUT DD * //*<target server> //*<USER> //*<PASSWORD> //*ASCII //*PUT '<IMSOUT>' /TARGET DIRECTORY>/<IMSOUT> //*QUIT //*OUTPUT DD SYSOUT=* //*SYSPRINT DD SYSOUT=*여기서,
- <대상 서버> 는 출력 파일을 수신할 임시 FTP 서버의 IP 주소 또는 호스트 이름입니다.
- <USER> 는 임시 FTP 서버에 액세스하는 데 필요한 사용자 이름입니다.
- <PASSWORD> 는 임시 FTP 서버에 액세스하는 데 필요한 비밀번호입니다.
- <IMSOUT> 은 임시 FTP 서버에 저장된 출력 파일의 이름입니다.
예를 들어,
PUT 'Q1JACK.QEXIMS.OUTPUT.C320' /192.0.2.1/IMS/QEXIMS.OUTPUT.C320참고: 스크립트가 출력 파일을 임시 FTP 서버로 올바르게 전달하려면//*로 시작하는 주석 처리된 행을 제거해야 합니다.이제 로그 파일 프로토콜을 구성할 준비가 되었습니다.
- 스케줄 QRadar - IBM IMS에서 출력 파일을 검색합니다.
메인프레임이 FTP, SFTP를 통해 파일을 제공하거나 SCP를 허용하도록 구성된 경우에는 임시 FTP 서버가 필요하지 않으며 QRadar 가 메인프레임에서 직접 출력 파일을 가져올 수 있습니다. 다음 텍스트는 //*를 사용하여 주석 처리되거나 qexims_jcl.txt 파일에서 삭제되어야 합니다.
//*FTP EXEC PGM=FTP,REGION=3800K //*INPUT DD * //*<target server> //*<USER> //*<PASSWORD> //*ASCII //*PUT '<IMSOUT>' /<TARGET DIRECTORY>/<IMSOUT> //*QUIT //*OUTPUT DD SYSOUT=* //*SYSPRINT DD SYSOUT=*이제 로그 파일 프로토콜을 구성할 준비가 되었습니다.