使用 IBM MQ 可信应用程序
配置集成节点以作为 IBM® MQ 可信应用程序运行。
准备工作
必须完成下列任务:
- 确保您的用户标识是 mqm 组的成员。 在 UNIX 和 Linux®上,指定用户标识 mqm 作为创建集成节点时的服务用户标识。 在 Windows上,使用属于 mqm的任何服务用户标识。 请参阅 管理任务的安全性需求。
- 查看 IBM MQ 对适用于您的环境的可信应用程序施加的限制。 请参阅 IBM MQ 在线产品文档中的 使用 MQCONNX 调用连接到队列管理器 。
关于此任务
您可以将集成节点配置为在所有受支持的平台上作为可信 (快速路径) 应用程序运行。 如果将集成节点配置为可信应用程序,那么它将在与 IBM MQ 队列管理器代理程序相同的进程中运行,并且所有集成节点进程都将受益于整体系统性能的提高。
缺省情况下,集成节点不会作为可信应用程序运行; 因此,必须使用 mqsicreatebroker 命令来创建可信应用程序。
将集成节点配置为可信应用程序不会影响 IBM MQ 通道代理程序或侦听器的操作。 有关将这些作为可信应用程序运行的更多信息,请参阅IBM MQ 在线产品文档中的 将通道和侦听器作为可信应用程序运行 。
部署用户定义的消息流节点或解析器时,务必小心谨慎。 由于可信应用程序(集成节点)与队列管理器在同一个操作系统进程中运行,因此用户定义的消息流节点或解析器可能会影响队列管理器的完整性。 请全面考虑您的环境中存在的限制,并且先在非可信环境中测试用户定义节点和解析器,然后在可信集成节点中部署这些节点和解析器。
您可以在创建集成节点时将其配置成作为可信应用程序运行。
过程
要在命令行上创建集成节点,请运行带有 -t 标志的 mqsicreatebroker 命令,该标志指定将集成节点创建为可信应用程序。
例如,输入以下命令以将名为 INODE 的集成节点创建为可信应用程序:
mqsicreatebroker INODE -q ACEQMGR -i mqm -t有关如何为平台创建集成节点的更多详细信息,请参阅 创建集成节点 。