本指南将带你从空工作区开始,完成一次私有 MQTT 连接。
1. 创建 Broker
打开 Dashboard → New broker,选择套餐和计费周期,然后为 Broker 命名。RunMQTT 会在确认订阅后创建付费容量。请保持设置页面打开,直到 Broker 变为可用状态。
创建完成后,Broker 页面会显示安全 MQTT 和 WebSocket 接入地址。
2. 创建策略模板
为一种设备角色创建模板,例如 factory-sensor,然后添加它实际需要的最小 Topic 范围:
factory/line-1/telemetry/+
factory/line-1/commands/+
每条规则可以设置为发布、订阅或双向权限。除非设备确实需要访问整个 Topic 树,否则不要在生产设备上使用 #。
3. 创建设备
从模板创建设备。RunMQTT 会生成客户端连接信息和密钥。请像管理密码一样管理密钥:
- 只复制到目标客户端;
- 不要提交到代码仓库;
- 一旦泄露,立即轮换或删除对应设备。
每个同时在线的连接都应使用不同的 Client ID。重复使用 Client ID 可能导致 Broker 替换已有会话。
4. 建立安全连接
使用设备页面显示的任一地址:
mqtts://…:8883:MQTT over TLS;wss://…/mqtt:MQTT over secure WebSocket。
严格按照页面内容填写用户名、密码和 Client ID。生产客户端应验证服务端证书,使用有上限的退避重连,并设置合理的 Keep Alive。
5. 验证发布订阅
先订阅一条允许访问的 Topic,再向同一 Topic 发布一条简短、非 Retain 消息,确认订阅端收到 Payload。
RunMQTT 内置浏览器 Console 的定位是轻量 MQTT 3.1.1 验证工具,用于检查凭证、接入地址和基本 Topic 权限。MQTT 5 Properties、QoS 2、持久会话和重连行为,应使用你的生产 SDK 验证。
上线前检查
- 将测试阶段的宽泛规则收紧到最小权限。
- 验证所选 QoS 下的重试和去重行为。
- 模拟异常断线,验证遗嘱消息。
- 估算包含订阅扇出的计费消息量。
- 确保设备密钥不会进入日志和分析事件。