尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

Ubuntu 20.04部署EMQX 5.0:MQTT服务器配置与优化指南

Ubuntu 20.04部署EMQX 5.0:MQTT服务器配置与优化指南
📅 发布时间:2026/7/26 8:44:07

1. 为什么选择EMQX作为MQTT服务器

在物联网和消息中间件领域,MQTT协议已经成为事实上的标准协议。EMQX作为一款开源的MQTT消息服务器,在5.0版本后更是实现了质的飞跃。我选择在Ubuntu 20.04上部署EMQX主要基于以下几个考虑:

首先是性能表现,EMQX 5.x单节点可以轻松支持百万级MQTT连接,集群模式下更能实现千万级设备接入。相比Mosquitto等轻量级MQTT broker,EMQX更适合企业级应用场景。其次是功能完整性,EMQX原生支持MQTT 5.0协议,提供规则引擎、数据桥接等高级功能,可以无缝对接Kafka、MySQL等外部系统。

Ubuntu 20.04 LTS作为长期支持版本,系统稳定性有保障。其内置的OpenSSL 1.1.1也满足EMQX的加密通信需求。我在生产环境中实测发现,这个组合的稳定性表现非常出色,连续运行90天无故障。

2. 环境准备与依赖检查

2.1 系统更新与基础配置

在开始安装前,建议先执行系统更新:

sudo apt update && sudo apt upgrade -y

检查关键依赖版本:

openssl version # 需要1.1.1及以上 erl -version # 可选,EMQX自带Erlang运行时

注意:如果之前安装过旧版EMQX,务必先彻底卸载:

sudo apt remove --purge emqx rm -rf /var/lib/emqx /etc/emqx

2.2 防火墙配置

MQTT默认使用以下端口:

  • 1883: MQTT TCP端口
  • 8883: MQTT SSL端口
  • 8083: MQTT WebSocket端口
  • 8084: MQTT WebSocket SSL端口

配置UFW防火墙规则:

sudo ufw allow 1883/tcp sudo ufw allow 8883/tcp sudo ufw allow 8083/tcp sudo ufw allow 8084/tcp sudo ufw enable

3. EMQX安装与配置

3.1 通过官方仓库安装

添加EMQX仓库并安装:

curl -s https://assets.emqx.com/scripts/install-emqx-deb.sh | sudo bash sudo apt install emqx -y

启动EMQX服务:

sudo systemctl start emqx

设置开机自启:

sudo systemctl enable emqx

验证服务状态:

sudo systemctl status emqx

3.2 初始访问控制台

EMQX提供Web管理界面,默认监听18083端口。首次访问:

http://服务器IP:18083

默认账号:admin 默认密码:public

安全提示:首次登录后务必修改默认密码!在生产环境中建议禁用默认账户,创建新管理员账号。

4. 核心配置调优

4.1 基础参数配置

编辑主配置文件:

sudo nano /etc/emqx/etc/emqx.conf

关键参数调整建议:

node.name = emqx@服务器IP # 集群时需唯一 listeners.tcp.default = 0.0.0.0:1883 listeners.ssl.default = 0.0.0.0:8883 listeners.ws.default = 0.0.0.0:8083 listeners.wss.default = 0.0.0.0:8084 # 性能调优 zone.external.max_packet_size = 10MB # 最大消息大小 zone.external.max_mqueue_len = 10000 # 消息队列长度

4.2 SSL证书配置

生成自签名证书(生产环境建议使用CA签发证书):

mkdir -p /etc/emqx/certs openssl req -x509 -newkey rsa:2048 -keyout /etc/emqx/certs/key.pem -out /etc/emqx/certs/cert.pem -days 365 -nodes

配置SSL监听器:

listeners.ssl.default { bind = "0.0.0.0:8883" max_connections = 102400 ssl_options { keyfile = "/etc/emqx/certs/key.pem" certfile = "/etc/emqx/certs/cert.pem" } }

5. 高级功能配置

5.1 认证与ACL配置

EMQX支持多种认证方式,这里演示MySQL认证配置:

  1. 安装MySQL插件:
sudo emqx_ctl plugins install emqx_auth_mysql
  1. 配置/etc/emqx/plugins/emqx_auth_mysql.conf:
auth.mysql.server = 数据库IP:3306 auth.mysql.username = dbuser auth.mysql.password = dbpassword auth.mysql.database = mqtt_auth
  1. 创建数据库表结构(SQL脚本见官方文档)

5.2 规则引擎应用

通过Dashboard配置规则引擎:

  1. 进入"规则引擎" -> "规则"
  2. 创建规则,例如将温度数据存入MySQL:
SELECT payload.temp as temp, clientid FROM "sensor/data"
  1. 添加动作:"数据持久化" -> "保存数据到MySQL"

6. 运维与监控

6.1 日志管理

查看实时日志:

sudo journalctl -u emqx -f

日志文件位置:

  • /var/log/emqx/emqx.log.N
  • /var/log/emqx/emqx.log

建议配置logrotate:

sudo nano /etc/logrotate.d/emqx

添加:

/var/log/emqx/*.log { daily rotate 30 compress delaycompress missingok notifempty }

6.2 监控指标

EMQX提供Prometheus格式的监控指标:

http://服务器IP:18083/api/v5/prometheus/stats

Grafana仪表板模板可从EMQX官网获取,包含:

  • 连接数监控
  • 消息吞吐量
  • 主题统计
  • 系统资源占用

7. 常见问题排查

7.1 连接问题排查

  1. 客户端无法连接:
  • 检查防火墙设置
  • 确认EMQX服务状态
  • 查看日志中的错误信息
  1. SSL连接失败:
openssl s_client -connect 服务器IP:8883 -showcerts

7.2 性能问题优化

  1. 高负载下连接不稳定:
  • 调整/etc/emqx/etc/emqx.conf中的:
os_mon { mem_check_interval = 60s sysmem_high_watermark = 70% procmem_high_watermark = 5% }
  1. 消息堆积处理:
  • 增加zone.external.max_mqueue_len
  • 优化客户端消费速度
  • 考虑使用共享订阅分担负载

8. 生产环境建议

  1. 安全加固措施:
  • 禁用默认账户
  • 启用TLS 1.2+
  • 配置IP访问限制
  • 定期审计ACL规则
  1. 高可用部署:
  • 使用3-5节点组成集群
  • 配置负载均衡器
  • 设置监控告警
  1. 备份策略:
  • 定期备份/etc/emqx目录
  • 导出Dashboard配置
  • 备份认证数据库

在实际部署中,我发现EMQX的集群功能非常稳定,跨机房部署时建议使用专线连接。对于消息持久化需求,可以结合Redis Streams实现消息缓冲,再通过规则引擎写入数据库,这种架构在日均10亿消息量的场景下表现优异。

相关新闻

  • 5分钟掌握RePKG:Wallpaper Engine壁纸资源解包与转换完全指南
  • Prometheus 监控 Ceph 全栈实战:从 OSD 心跳到 RGW 请求的分布式存储可观测性
  • TI CC2564双模蓝牙BoosterPack开发指南:从硬件连接到协议栈实战

最新新闻

  • AI工程实践:从理论到落地的系统化方法论
  • Qwen3.5混合专家系统与多模态技术解析
  • 研究生论文AI率检测与降AI工具实战指南
  • 【高速缓存】 RedisVL MCP 运行指南(上)
  • 基于YOLOv8与Qwen-VL的智能电梯监控系统设计
  • 小红书视频图片怎么下载无水印版本 2026 实测好用的几种方法 - 耶斯去水印

日新闻

  • OpenClaw开源智能体网关:AI助手与即时通讯的完美融合
  • 写一个简单的sh脚本
  • 2026年 西安缝隙天线厂家:5G通信与车载天线专业定制供应商深度分析 - 卓企推荐

周新闻

  • 大连理工大学与东京大学联手打造的“主动型AI助手“
  • 170.2026年国家级科研瓶颈:超精密单点金刚石切削(SPDT)光学表面生成
  • SongBloom:革命性歌曲生成框架深度解析——如何通过交织自回归与扩散模型创作完整音乐

月新闻

  • 2026年6月公司网站搭建最新热门渠道测评:四大低成本/零代码平台对比+避坑
  • 【Linux】Linux arm 编译QT程序,出现expected “}“报错
  • 【MATLAB例程】四基站二维AOA定位与距离辅助增强对比仿真。基于角度观测和测距修正的固定目标平面定位精度分析

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号