Mosquitto: 1. 创建访问令牌并作为 CI 密钥存储

本文件是GitHub Actions 与 GitLab CI指南的一部分。您可以在这里查看完整指南:通过您的 GitHub Actions 或 GitLab CI pipeline 启动一个真实的 Mosquitto 服务,运行测试并自动销毁

👋 欢迎来到 Stackhero 文档!

Stackhero 为您提供一个全托管的 Mosquitto MQTT cloud 环境,专为高可靠性和灵活性设计:

  • 无限制的消息吞吐量和数据传输,确保您的工作流程不会受到人为限制。
  • 通过您自己的外部 API 实现无限制的设备认证,让设备接入和访问管理变得简单高效。
  • 高级 ACLs,可对主题、用户和操作进行精细化权限控制。
  • 提供自定义域名,并内置HTTPS,为您的终端提供安全且具品牌形象的访问入口(例如:https://mqtt.your-company.com)。
  • 一键更新,轻松应用功能改进或安全补丁,无需繁琐操作。
  • 始终如一的高性能强安全性,每个实例都运行在专属私有基础设施上。

加速您的 IoT 项目,大幅降低运维负担。只需几分钟,您就可以拥有一个安全、可用于生产环境的 Mosquitto MQTT cloud hosting 实例。

为了让 CLI 能以非交互方式运行,您需要一个访问令牌(格式:usr-xxxxxx:tokenId)。该令牌只需创建一次,然后作为安全加密的 CI 密钥添加到您的 pipeline。

  1. 创建令牌: 在您的 Stackhero 控制台,点击右上角的头像,进入 Your account,选择 Access tokens,点击 Create token
  2. GitHub Actions: 在您的代码仓库,进入 Settings > Secrets and variables > Actions > New repository secret,将令牌填入 STACKHERO_TOKEN
  3. GitLab CI: 在您的项目中,进入 Settings > CI/CD > Variables > Add variable,设置 key 为 STACKHERO_TOKEN,勾选 Masked(如您的 CI 仅在受保护分支运行,也可勾选 Protected)。

请勿将访问令牌直接写入 pipeline 的 YAML 文件。如果令牌出现在 YAML 中,任何有仓库访问权限的人都可能看到,并且可能会出现在构建日志中。将其作为 CI 密钥存储可确保加密和隐藏,保障您的令牌安全。