MQAnalyzer
本说明概述价值、定价和用例。从这里您可以转到专属专区或客户门户执行下一步操作。
Piattaforma enterprise di management, monitoring e analytics per IBM MQ: visibilita' real-time, anomaly detection AI, message store e gestione multi-tenant. Riduce l'MTTD da ore a secondi.
解决什么问题
- Nessuna visibilita' real-time sulla profondita' delle code IBM MQ
- Nessun alert proattivo: i problemi si scoprono dopo l'incidente
- MQ Explorer limitato: niente analytics storici ne' automazione
- Un incidente su coda critica costa 5.000-50.000 EUR
Cosa fa
MQAnalyzer e' una piattaforma enterprise, web e multi-tenant, per gestire e
monitorare le infrastrutture di messaging IBM MQ da un'unica "single pane of
glass". Sostituisce i tool desktop mono-utente con una console accessibile da
browser, pensata per team che operano decine di Queue Manager su ambienti
DEV/TEST/PROD, con isolamento per organizzazione e controllo degli accessi
granulare.
Il suo differenziatore e' il Message Store + Resend: i messaggi vengono
persistiti con compressione automatica, resi ricercabili in full-text e
ri-iniettabili sulla coda originale. E' la funzione che abilita audit, debug e
analisi forensi, e che i tool concorrenti non offrono.
| Modulo | A cosa serve |
|---|---|
| Monitoring & Dashboard | Profondita' code, code attive, metriche QM, alert e topologia in tempo reale |
| Message Store + Resend | Persistenza compressa dei messaggi, ricerca full-text, re-injection sulla coda |
| Analytics & Insight | Metriche serie temporali, trend, rilevamento anomalie, summary assistiti da AI |
| Alerting & Notifiche | Regole a soglia con notifiche multi-canale (Email, Slack, Teams, Webhook, Telegram) |
| Workflow / Automazione | Orchestrazione di step (search, bulk resend, webhook) con trigger cron o webhook |
| Amministrazione MQ | Gestione code, canali, listener e processi con audit e history delle modifiche |
| Integrazione Spazio Primeur | Monitoraggio trasferimenti, nodi, work queue e correlazione con i messaggi MQ |
| Multi-tenancy & Billing | Tenant isolati, RBAC, gestione piani e subscription |
Funzionalita' chiave
- Monitoraggio in tempo reale di Queue Manager e code (profondita', throughput, eta' messaggi) con feed WebSocket.
- Message Store con compressione (zstd), ricerca full-text del payload e re-injection sulla coda originale.
- Analytics su serie temporali con trend, top code, heatmap di utilizzo e rilevamento automatico delle anomalie.
- Alerting proattivo con regole configurabili (queue depth, QM down, connection error, anomalie) e notifiche multi-canale.
- Motore di workflow per automatizzare operazioni ricorrenti (es. retry notturno dei messaggi falliti) con trigger cron o webhook.
- Amministrazione IBM MQ (creazione/modifica di code, canali, listener) con configuration history e audit trail.
- Integrazione nativa con Spazio Primeur: monitoraggio trasferimenti file, work queue e correlazione end-to-end con i messaggi MQ.
- Multi-tenancy nativa con RBAC a quattro ruoli (superadmin, tenant-admin, operator, viewer) e audit log per ogni azione.
- Autenticazione federata via Keycloak (OIDC/SAML, AD/LDAP/Okta) con MFA e API key.
- Integrazioni con N8N, Zapier, Make.com e Power Automate tramite webhook inbound/outbound e REST API OpenAPI.
Architettura
Applicazione web moderna, async-first. Frontend Angular (SPA, standalone
components) con autenticazione OIDC PKCE e aggiornamenti real-time via WebSocket.
Backend FastAPI (Python 3.12, async) che espone REST /api/v1 e un layer di
astrazione a plugin per i provider broker (IBM MQ via pymqi in produzione;
RabbitMQ/Kafka/ActiveMQ in roadmap). Persistenza su un unico PostgreSQL 16 con
estensione TimescaleDB: le metriche vivono come hypertable time-series accanto ai
dati relazionali, per query SQL uniche e JOIN nativi. Redis 7 per cache e pub/sub
WebSocket; job in background con APScheduler in-process. Autenticazione delegata a
Keycloak (federazione AD/LDAP/Okta). Credenziali broker cifrate at-rest (Fernet),
audit log su ogni mutating action, observability integrata con OpenTelemetry.
Deploy on-prem via Docker Compose o in HA su Kubernetes (Helm chart), con immagini
firmate (cosign).
Requisiti
- OS host backend: Linux (Debian/RHEL) o Windows Server 2022; container-friendly (Docker Engine 24+ / Kubernetes).
- Runtime: Python 3.12+ (backend, gestito da uv); Node.js 20 LTS solo a build-time del frontend.
- Database: PostgreSQL 16.x con estensione TimescaleDB >= 2.13.
- Cache / pub-sub: Redis 7.x (o Memurai 4.x su Windows).
- Identity provider: Keycloak 24.x+ (consigliato 26.x) con realm dedicato, per OIDC/SAML e federazione AD/LDAP/Okta.
- Provider IBM MQ: IBM MQ Client libraries >= 9.2 (pymqi); accesso ai Queue Manager sulla porta 1414 (default).
- Risorse minime backend: 2 vCPU e 2 GB RAM per replica (4 GB consigliati); ~50 GB storage DB per ~1M messaggi nel Message Store.
- TLS obbligatorio in produzione (terminato dal reverse proxy nginx/Traefik/Caddy).
合规与法规
Regolamento UE 2016/679
Retention configurabile per tenant, diritto all'oblio (redact-in-place dei messaggi), export/portabilita' dati, audit log con redazione automatica di password e segreti.
Direttiva UE 2022/2555
Incident reporting via alert engine e integrazione SIEM, risk management ICT documentato, supply chain security (bandit/pip-audit in CI, lockfile), backup & restore con RTO/RPO.
Regolamento UE 2022/2554
Framework di ICT risk management, classificazione e reporting degli incidenti per severita', resilience testing, gestione del rischio di terze parti (Vendor Risk Questionnaire pre-compilato).
Circ. 285/2013 - sistemi informativi bancari
Audit log (immutabilita' via SIEM export/WORM), segregation of duties tramite RBAC, identificazione univoca utenti federata, tracciabilita' delle modifiche ai dati sensibili.
ISO/IEC 27001 - controlli Annex A
Access control e multi-tenant isolation, autenticazione OIDC + JWKS, cifratura Fernet/TLS, monitoring via OpenTelemetry + audit, secure coding (Ruff + bandit).
Payment Card Industry DSS (solo se in scope)
Applicabile unicamente se il cliente persiste PAN nel Message Store; supporto a mascheramento, cifratura at-rest del payload e accesso ristretto via ruoli dedicati.
报告与档案
- Report di monitoraggio / analyticsPDF, HTML
Report per Queue Manager e periodo, con statistiche, grafici e classifica delle code; ottimizzato per stampa, documentazione e audit.
- Export audit & complianceJSON
Estrazione delle azioni collegate a un utente (accesso/portabilita' GDPR) e del trail di audit, con push verso SIEM esterni (Syslog RFC 5424 / REST).
- Export messaggi (Message Store)JSON, XML, CSV
Esportazione dei messaggi archiviati per analisi, debug e tracciabilita' forense.
- Export topologiaJSON
Grafo della rete MQ (Queue Manager, canali, connessioni) esportabile per documentazione o import in altri tool.
用例
Banca: MTTD da ore a secondi su code IBM MQ
Monitoring real-time e anomaly detection sugli ambienti MQ critici.
Industria: monitoring multi-sito IBM MQ
Gestione centralizzata multi-tenant degli ambienti MQ.
