Mosquitto: 配置 Mosquitto 以連接到另一個伺服器(橋接)

此文件屬於橋接指南的一部分。請在此處查看完整指南:如何將 Mosquitto 伺服器連接在一起(橋接)

👋 歡迎瀏覽 Stackhero 文件!

Stackhero 為您提供一個全託管的 Mosquitto MQTT cloud 環境,專為高可靠性及靈活性而設:

  • 無限訊息吞吐量及數據傳輸,確保您的工作流程不會受到人為限制。
  • 透過您自設的外部 API,實現無限裝置認證,讓裝置接入及存取管理更輕鬆。
  • 進階 ACLs,可細緻控制 topics、用戶及操作權限。
  • 提供自訂網域名稱及內建HTTPS,確保端點安全並展現品牌形象(例如:https://mqtt.your-company.com)。
  • 零煩惱更新:只需一鍵即可套用功能改進或安全修補。
  • 穩定效能及強大安全性,每個實例均運行於專屬私有基礎設施

加速您的 IoT 項目,同時減少營運負擔。您只需數分鐘,即可啟動一個安全、可投入生產的 Mosquitto MQTT cloud hosting 實例。

在此範例中,遠程伺服器將使用專用用戶和 TLS 加密連接到 Stackhero 實例,以確保最大安全性。

首先,在 Stackhero MQTT 實例上創建一個新用戶。我們稱之為 bridge-1,密碼為 secretPassword

接下來,在遠程 Mosquitto 伺服器上,您可以通過在 mosquitto.conf 配置文件(通常位於 /etc/mosquitto/mosquitto.conf)的末尾添加以下行來進行編輯:

# TODO: 替換 "<XXXXXX>.stackhero-network.com" 和 "<PORT_TLS>" 為您的 Stackhero 實例資訊
connection <XXXXXX>.stackhero-network.com
address <XXXXXX>.stackhero-network.com:<PORT_TLS>

# TODO: 替換 "bridge-1" 和 "secretPassword" 為新創建用戶的憑證
remote_clientid bridge-1
remote_username bridge-1
remote_password secretPassword

start_type automatic
try_private true

# 要共享的主題、方向和 QOS。
"both" 似乎因未知原因無法運作。
topic # out 2
topic # in 2

# 啟用 TLS 連接以加密遠程 Mosquitto 伺服器和 Stackhero 實例之間的數據。
bridge_insecure false
bridge_capath /etc/ssl/certs

在使用新配置重新啟動 Mosquitto 之前,請確保遠程伺服器上存在 TLS 證書。

檢查 /etc/ssl/certs 目錄是否存在並包含文件,使用命令:

ls /etc/ssl/certs

如果存在並包含文件,您可以簡單地重新啟動您的 Mosquitto 伺服器。

如果不存在,您可以考慮執行以下命令之一:

  • Ubuntu/Debian 上,您可以運行:

    sudo apt-get install ca-certificates
    
  • Alpine Linux 上,您可以運行:

    apk add ca-certificates
    

或者,您可以手動下載證書。為此,使用以下命令將 CA 證書下載到 /etc/mosquitto/isrgrootx1.pem

wget https://letsencrypt.org/certs/isrgrootx1.pem -O /etc/mosquitto/isrgrootx1.pem

然後,編輯 mosquitto.conf 文件以將 bridge_capath /etc/ssl/certs 替換為 bridge_cafile /etc/mosquitto/isrgrootx1.pem

最後,重新啟動您的 Mosquitto 伺服器。

有關橋接配置的更多資訊,您可以參考官方 Mosquitto 文件