Mosquitto: 1. 建立 access token 並儲存為 CI 機密
此文件屬於GitHub Actions 及 GitLab CI指南的一部分。請在此處查看完整指南:直接於您的 GitHub Actions 或 GitLab CI pipeline 啟動一個真實的 Mosquitto 服務,執行測試,並自動清理資源。
👋 歡迎瀏覽 Stackhero 文件!
Stackhero 為您提供一個全託管的 Mosquitto MQTT cloud 環境,專為高可靠性及靈活性而設:
- 無限訊息吞吐量及數據傳輸,確保您的工作流程不會受到人為限制。
- 透過您自設的外部 API,實現無限裝置認證,讓裝置接入及存取管理更輕鬆。
- 進階 ACLs,可細緻控制 topics、用戶及操作權限。
- 提供自訂網域名稱及內建HTTPS,確保端點安全並展現品牌形象(例如:https://mqtt.your-company.com)。
- 零煩惱更新:只需一鍵即可套用功能改進或安全修補。
- 穩定效能及強大安全性,每個實例均運行於專屬私有基礎設施。
加速您的 IoT 項目,同時減少營運負擔。您只需數分鐘,即可啟動一個安全、可投入生產的 Mosquitto MQTT cloud hosting 實例。
為了讓 CLI 能以非互動方式運作,您需要一組 access token(格式:usr-xxxxxx:tokenId)。這個 token 只需建立一次,然後將其加入您的 CI pipeline 作為安全加密的機密變數。
- 建立 token: 在您的 Stackhero 控制台,點擊右上角的個人頭像,進入 Your account,然後選擇 Access tokens,點擊 Create token。
- GitHub Actions: 在您的 repository,前往 Settings > Secrets and variables > Actions > New repository secret,將 token 輸入為
STACKHERO_TOKEN。 - GitLab CI: 在您的專案,前往 Settings > CI/CD > Variables > Add variable,將 key 設為
STACKHERO_TOKEN,並勾選 Masked(如您的 CI 僅於受保護分支執行,亦可勾選 Protected)。
請勿將 access token 直接寫入 pipeline 的 YAML 檔案。若 token 出現在 YAML 中,任何有 repository 存取權的人都可能看到,甚至會出現在 build log。將其儲存為 CI 機密可確保 token 加密且遮蔽,保障您的安全。