Mosquitto: 1. 创建访问令牌并作为 CI 密钥存储
本文档属于GitHub Actions & GitLab CI指南的一部分。您可以在此处查看完整指南:通过您的 GitHub Actions 或 GitLab CI 流水线启动一个真实的 Mosquitto 服务,运行测试并自动销毁。
👋 欢迎查阅 Stackhero 文档!
Stackhero 为您提供一个全托管的 Mosquitto MQTT cloud 环境,专为高可靠性和灵活性设计:
- 无限制的消息吞吐量和数据传输,确保您的工作流不会受到人为限制。
- 通过您自有的外部 API 实现无限制的设备认证,让设备接入和访问管理更加便捷。
- 高级 ACLs,可对主题、用户和操作进行精细化权限控制。
- 提供自定义域名,内置HTTPS,为您的终端提供安全且具备品牌形象的访问入口(例如:https://mqtt.your-company.com)。
- 一键升级,轻松应用功能改进或安全补丁,无需繁琐操作。
- 始终如一的高性能与强安全性,每个实例均运行在专属私有基础设施上。
加速您的 IoT 项目,降低运维负担。只需几分钟,您即可拥有一个安全、可用于生产环境的 Mosquitto MQTT cloud hosting 实例。
为了让 CLI 能够以非交互方式运行,您需要一个访问令牌(格式:usr-xxxxxx:tokenId)。该令牌只需创建一次,然后作为安全加密的密钥添加到您的 CI 流水线中。
- 创建令牌: 在您的 Stackhero 控制台,点击右上角的头像,进入您的账户,然后选择Access tokens,点击Create token。
- GitHub Actions: 在您的代码仓库,进入 Settings > Secrets and variables > Actions > New repository secret,将令牌填写为
STACKHERO_TOKEN。 - GitLab CI: 在您的项目中,进入 Settings > CI/CD > Variables > Add variable,将 key 设置为
STACKHERO_TOKEN,并勾选 Masked(如果您的 CI 只在受保护分支运行,也可勾选 Protected)。
请勿将访问令牌直接写入流水线 YAML 文件。如果令牌出现在 YAML 中,任何有仓库访问权限的人都可能看到,并且可能会出现在构建日志中。将其作为 CI 密钥存储可以确保其加密和隐藏,从而保障您的令牌安全。