IBM IMS 구성

IBM® IMS 를 QRadar와 통합할 수 있습니다.

프로시저

  1. IBM 지원 웹 사이트 (http://www.ibm.com/support) 에서 다음 압축 파일을 다운로드하십시오.

    QexIMS_bundled.tar.gz

  2. Linux®기반 운영 체제에서 다음 파일을 추출하십시오.

    tar -zxvf qexims_bundled.tar.gz

    다음 파일이 아카이브에 포함되어 있습니다.

    • qexims_jcl.txt - 작업 제어 언어 파일
    • qeximsloadlib.trs -압축된 프로그램 라이브러리 ( IBM TRSMAIN 필요)
    • qexims_trsmain_JCL.txt - .trs 파일의 압축을 풀기 위한 TRSMAIN에 대한 작업 제어 언어
  3. 다음 방법을 사용하여 IBM 메인프레임에 파일을 로드하십시오.

    TEXT 프로토콜을 사용하여 샘플 qexims_trsmain_JCL.txtqexims_jcl.txt 파일을 업로드하십시오.

  4. BINARY 모드 전송을 사용하여 qeximsloadlib.trs 파일을 업로드하고 사전 할당된 데이터 세트에 추가하십시오. qeximsloadlib.trs 파일은 실행 파일(메인프레임 프로그램 QexIMS)을 포함하는 간결한(tersed) 파일입니다. 워크스테이션에서 .trs 파일을 업로드할 때 다음 DCB 속성을 사용하여 메인프레임에서 파일을 미리 할당하십시오. DSORG=PS, RECFM=FB, LRECL= 1024, BLKSIZE=6144. 파일 전송 유형은 텍스트가 아닌 2진 모드여야 합니다.
    주: QexIMS 는 IMS 로그 파일 (EARLOUT 데이터) 의 출력을 행별로 읽는 작은 C 메인프레임 프로그램입니다. QexIMS는 이벤트 정보(예: 레코드 디스크립터, 날짜 및 시간)를 포함하는 각 레코드에 헤더를 추가합니다. 이 프로그램은 각 필드를 출력 레코드에 배치하고 후행 공백 문자를 억제하며 파이프 문자로 각 필드를 구분합니다. 이 출력 파일은 QRadar 용으로 형식화되며 공백 억제는 QRadar에 대한 네트워크 트래픽을 줄입니다. 이 프로그램에는 많은 CPU 또는 I/O 디스크 자원이 필요하지 않습니다.
  5. 매개변수에 대한 설치 특정 정보에 따라 qexims_trsmain_JCL.txt 파일을 사용자 정의하십시오.

    예를 들어, jobcard, 데이터 세트 이름 지정 규칙, 출력 대상, 보존 기간 및 공간 요구사항입니다.

    qexims_trsmain_JCL.txt 파일은 IBM 유틸리티 TRSMAIN을 사용하여 qeximsloadlib.trs 파일에 저장된 프로그램을 추출합니다.

    qexims_trsmain_JCL.txt 파일의 예제는 다음을 포함합니다.

    //TRSMAIN JOB (yourvalidjobcard),Q1labs, 
    // MSGCLASS=V 
    //DEL EXEC PGM=IEFBR14 //D1 DD DISP=(MOD,DELETE),DSN=<yourhlq>.QEXIMS.TRS 
    // UNIT=SYSDA, // SPACE=(CYL,(10,10)) 
    //TRSMAIN EXEC PGM=TRSMAIN,PARM='UNPACK' 
    //SYSPRINT DD SYSOUT=*,DCB=(LRECL=133,BLKSIZE=12901,RECFM=FBA) 
    //INFILE DD DISP=SHR,DSN=<yourhlq>.QEXIMS.TRS 
    //OUTFILE DD DISP=(NEW,CATLG,DELETE), 
    // DSN=<yourhlq>.LOAD, // SPACE=(CYL,(1,1,5),RLSE),UNIT=SYSDA 
    //

    .trs 입력 파일은 IBM TERSE 형식화된 라이브러리이며 TRSMAIN을 호출하는 JCL을 실행하여 추출됩니다. 이 간결한(tersed) 파일은 추출 시 qexims 프로그램을 멤버로 포함하는 PDS linklib를 작성합니다.

  6. 이 라이브러리에 STEPLIB하거나 LINKLST에 있는 LINKLIB 중 하나로 프로그램 이동을 선택할 수 있습니다. 이 프로그램에는 권한이 필요하지 않습니다.
  7. qexims_jcl.txt 파일은 샘플 JCL을 포함하는 텍스트 파일입니다. 구성에 맞는 작업 카드를 구성해야 합니다.

    qexims_jcl.txt 샘플 파일은 다음을 포함합니다.

    //QEXIMS JOB (T,JXPO,JKSD0093),DEV,NOTIFY=Q1JACK, 
    // MSGCLASS=P, 
    // REGION=0M //* //*QEXIMS JCL VERSION 1.0 FEBRUARY 2011 
    //* 
    //************************************************************ 
    //* Change dataset names to site specific dataset names *
    //************************************************************ 
    //SET1 SET IMSOUT='Q1JACK.QEXIMS.OUTPUT', 
    // IMSIN='Q1JACK.QEXIMS.INPUT.DATA' 
    //************************************************************ 
    //* Delete old datasets * 
    //************************************************************ 
    //DEL EXEC PGM=IEFBR14 //DD1 DD DISP=(MOD,DELETE),DSN=&IMSOUT, 
    // UNIT=SYSDA, // SPACE=(CYL,(10,10)), // DCB=(RECFM=FB,LRECL=80) 
    //************************************************************ 
    //* Allocate new dataset 
    //************************************************************ 
    //ALLOC EXEC PGM=IEFBR14 //DD1 DD DISP=(NEW,CATLG),DSN=&IMSOUT, 
    // SPACE=(CYL,(21,2)), 
    // DCB=(RECFM=VB,LRECL=1028,BLKSIZE=6144) 
    //EXTRACT EXEC PGM=QEXIMS,DYNAMNBR=10, 
    // TIME=1440 //STEPLIB DD DISP=SHR,DSN=Q1JACK.C.LOAD 
    //SYSTSIN DD DUMMY 
    //SYSTSPRT DD SYSOUT=* 
    //SYSPRINT DD SYSOUT=* //IMSIN DD DISP=SHR,DSN=&IMSIN 
    //IMSOUT DD DISP=SHR,DSN=&IMSOUT 
    //*FTP EXEC PGM=FTP,REGION=3800K //*INPUT DD * 
    //*<target server> 
    //*<USER> 
    //*<PASSWORD> 
    //*ASCII //*PUT '<IMSOUT>' /TARGET DIRECTORY>/<IMSOUT> 
    //*QUIT 
    //*OUTPUT DD SYSOUT=* //*SYSPRINT DD SYSOUT=* 
    //* 
  8. 출력 파일이 작성된 후 다음 중 하나를 선택해야 합니다.
    • 출력 파일을 중간 FTP 서버로 전송하도록 작업을 스케줄합니다.

    • 작업이 완료될 때마다 출력 파일이 중간 FTP 서버에 전달됩니다. 출력을 중간 FTP 서버에 성공적으로 전달하려면 샘플 JCL에서 다음 매개변수를 구성해야 합니다.

    예를 들어,

    //*FTP EXEC PGM=FTP,REGION=3800K 
    //*INPUT DD * 
    //*<target server> 
    //*<USER> 
    //*<PASSWORD> //*ASCII //*PUT '<IMSOUT>' 
    /TARGET DIRECTORY>/<IMSOUT> 
    //*QUIT //*OUTPUT DD SYSOUT=* 
    //*SYSPRINT DD SYSOUT=*

    여기서,

    • <대상 서버> 는 출력 파일을 수신할 임시 FTP 서버의 IP 주소 또는 호스트 이름입니다.
    • <USER> 는 임시 FTP 서버에 액세스하는 데 필요한 사용자 이름입니다.
    • <PASSWORD> 는 임시 FTP 서버에 액세스하는 데 필요한 비밀번호입니다.
    • <IMSOUT> 은 임시 FTP 서버에 저장된 출력 파일의 이름입니다.

    예를 들어,

    PUT 'Q1JACK.QEXIMS.OUTPUT.C320' /192.0.2.1/IMS/QEXIMS.OUTPUT.C320

    참고: 스크립트가 출력 파일을 임시 FTP 서버로 올바르게 전달하려면 //* 로 시작하는 주석 처리된 행을 제거해야 합니다.

    이제 로그 파일 프로토콜을 구성할 준비가 되었습니다.

  9. 스케줄 QRadar - IBM IMS에서 출력 파일을 검색합니다.

    메인프레임이 FTP, SFTP를 통해 파일을 제공하거나 SCP를 허용하도록 구성된 경우에는 임시 FTP 서버가 필요하지 않으며 QRadar 가 메인프레임에서 직접 출력 파일을 가져올 수 있습니다. 다음 텍스트는 //*를 사용하여 주석 처리되거나 qexims_jcl.txt 파일에서 삭제되어야 합니다.

    //*FTP EXEC PGM=FTP,REGION=3800K //*INPUT DD * 
    //*<target server> 
    //*<USER> //*<PASSWORD> //*ASCII 
    //*PUT '<IMSOUT>' 
    /<TARGET DIRECTORY>/<IMSOUT> 
    //*QUIT //*OUTPUT DD SYSOUT=* 
    //*SYSPRINT DD SYSOUT=*

    이제 로그 파일 프로토콜을 구성할 준비가 되었습니다.