Ubuntu 20.04部署EMQX 5.0:MQTT服务器配置与优化指南
1. 为什么选择EMQX作为MQTT服务器
在物联网和消息中间件领域,MQTT协议已经成为事实上的标准协议。EMQX作为一款开源的MQTT消息服务器,在5.0版本后更是实现了质的飞跃。我选择在Ubuntu 20.04上部署EMQX主要基于以下几个考虑:
首先是性能表现,EMQX 5.x单节点可以轻松支持百万级MQTT连接,集群模式下更能实现千万级设备接入。相比Mosquitto等轻量级MQTT broker,EMQX更适合企业级应用场景。其次是功能完整性,EMQX原生支持MQTT 5.0协议,提供规则引擎、数据桥接等高级功能,可以无缝对接Kafka、MySQL等外部系统。
Ubuntu 20.04 LTS作为长期支持版本,系统稳定性有保障。其内置的OpenSSL 1.1.1也满足EMQX的加密通信需求。我在生产环境中实测发现,这个组合的稳定性表现非常出色,连续运行90天无故障。
2. 环境准备与依赖检查
2.1 系统更新与基础配置
在开始安装前,建议先执行系统更新:
sudo apt update && sudo apt upgrade -y检查关键依赖版本:
openssl version # 需要1.1.1及以上 erl -version # 可选,EMQX自带Erlang运行时注意:如果之前安装过旧版EMQX,务必先彻底卸载:
sudo apt remove --purge emqx rm -rf /var/lib/emqx /etc/emqx
2.2 防火墙配置
MQTT默认使用以下端口:
- 1883: MQTT TCP端口
- 8883: MQTT SSL端口
- 8083: MQTT WebSocket端口
- 8084: MQTT WebSocket SSL端口
配置UFW防火墙规则:
sudo ufw allow 1883/tcp sudo ufw allow 8883/tcp sudo ufw allow 8083/tcp sudo ufw allow 8084/tcp sudo ufw enable3. EMQX安装与配置
3.1 通过官方仓库安装
添加EMQX仓库并安装:
curl -s https://assets.emqx.com/scripts/install-emqx-deb.sh | sudo bash sudo apt install emqx -y启动EMQX服务:
sudo systemctl start emqx设置开机自启:
sudo systemctl enable emqx验证服务状态:
sudo systemctl status emqx3.2 初始访问控制台
EMQX提供Web管理界面,默认监听18083端口。首次访问:
http://服务器IP:18083默认账号:admin 默认密码:public
安全提示:首次登录后务必修改默认密码!在生产环境中建议禁用默认账户,创建新管理员账号。
4. 核心配置调优
4.1 基础参数配置
编辑主配置文件:
sudo nano /etc/emqx/etc/emqx.conf关键参数调整建议:
node.name = emqx@服务器IP # 集群时需唯一 listeners.tcp.default = 0.0.0.0:1883 listeners.ssl.default = 0.0.0.0:8883 listeners.ws.default = 0.0.0.0:8083 listeners.wss.default = 0.0.0.0:8084 # 性能调优 zone.external.max_packet_size = 10MB # 最大消息大小 zone.external.max_mqueue_len = 10000 # 消息队列长度4.2 SSL证书配置
生成自签名证书(生产环境建议使用CA签发证书):
mkdir -p /etc/emqx/certs openssl req -x509 -newkey rsa:2048 -keyout /etc/emqx/certs/key.pem -out /etc/emqx/certs/cert.pem -days 365 -nodes配置SSL监听器:
listeners.ssl.default { bind = "0.0.0.0:8883" max_connections = 102400 ssl_options { keyfile = "/etc/emqx/certs/key.pem" certfile = "/etc/emqx/certs/cert.pem" } }5. 高级功能配置
5.1 认证与ACL配置
EMQX支持多种认证方式,这里演示MySQL认证配置:
- 安装MySQL插件:
sudo emqx_ctl plugins install emqx_auth_mysql- 配置/etc/emqx/plugins/emqx_auth_mysql.conf:
auth.mysql.server = 数据库IP:3306 auth.mysql.username = dbuser auth.mysql.password = dbpassword auth.mysql.database = mqtt_auth- 创建数据库表结构(SQL脚本见官方文档)
5.2 规则引擎应用
通过Dashboard配置规则引擎:
- 进入"规则引擎" -> "规则"
- 创建规则,例如将温度数据存入MySQL:
SELECT payload.temp as temp, clientid FROM "sensor/data"- 添加动作:"数据持久化" -> "保存数据到MySQL"
6. 运维与监控
6.1 日志管理
查看实时日志:
sudo journalctl -u emqx -f日志文件位置:
- /var/log/emqx/emqx.log.N
- /var/log/emqx/emqx.log
建议配置logrotate:
sudo nano /etc/logrotate.d/emqx添加:
/var/log/emqx/*.log { daily rotate 30 compress delaycompress missingok notifempty }6.2 监控指标
EMQX提供Prometheus格式的监控指标:
http://服务器IP:18083/api/v5/prometheus/statsGrafana仪表板模板可从EMQX官网获取,包含:
- 连接数监控
- 消息吞吐量
- 主题统计
- 系统资源占用
7. 常见问题排查
7.1 连接问题排查
- 客户端无法连接:
- 检查防火墙设置
- 确认EMQX服务状态
- 查看日志中的错误信息
- SSL连接失败:
openssl s_client -connect 服务器IP:8883 -showcerts7.2 性能问题优化
- 高负载下连接不稳定:
- 调整/etc/emqx/etc/emqx.conf中的:
os_mon { mem_check_interval = 60s sysmem_high_watermark = 70% procmem_high_watermark = 5% }- 消息堆积处理:
- 增加zone.external.max_mqueue_len
- 优化客户端消费速度
- 考虑使用共享订阅分担负载
8. 生产环境建议
- 安全加固措施:
- 禁用默认账户
- 启用TLS 1.2+
- 配置IP访问限制
- 定期审计ACL规则
- 高可用部署:
- 使用3-5节点组成集群
- 配置负载均衡器
- 设置监控告警
- 备份策略:
- 定期备份/etc/emqx目录
- 导出Dashboard配置
- 备份认证数据库
在实际部署中,我发现EMQX的集群功能非常稳定,跨机房部署时建议使用专线连接。对于消息持久化需求,可以结合Redis Streams实现消息缓冲,再通过规则引擎写入数据库,这种架构在日均10亿消息量的场景下表现优异。
