1. 为什么选择EMQX作为MQTT服务器在物联网和消息中间件领域MQTT协议已经成为事实上的标准协议。EMQX作为一款开源的MQTT消息服务器在5.0版本后更是实现了质的飞跃。我选择在Ubuntu 20.04上部署EMQX主要基于以下几个考虑首先是性能表现EMQX 5.x单节点可以轻松支持百万级MQTT连接集群模式下更能实现千万级设备接入。相比Mosquitto等轻量级MQTT brokerEMQX更适合企业级应用场景。其次是功能完整性EMQX原生支持MQTT 5.0协议提供规则引擎、数据桥接等高级功能可以无缝对接Kafka、MySQL等外部系统。Ubuntu 20.04 LTS作为长期支持版本系统稳定性有保障。其内置的OpenSSL 1.1.1也满足EMQX的加密通信需求。我在生产环境中实测发现这个组合的稳定性表现非常出色连续运行90天无故障。2. 环境准备与依赖检查2.1 系统更新与基础配置在开始安装前建议先执行系统更新sudo apt update sudo apt upgrade -y检查关键依赖版本openssl version # 需要1.1.1及以上 erl -version # 可选EMQX自带Erlang运行时注意如果之前安装过旧版EMQX务必先彻底卸载sudo apt remove --purge emqx rm -rf /var/lib/emqx /etc/emqx2.2 防火墙配置MQTT默认使用以下端口1883: MQTT TCP端口8883: MQTT SSL端口8083: MQTT WebSocket端口8084: MQTT WebSocket SSL端口配置UFW防火墙规则sudo ufw allow 1883/tcp sudo ufw allow 8883/tcp sudo ufw allow 8083/tcp sudo ufw allow 8084/tcp sudo ufw enable3. EMQX安装与配置3.1 通过官方仓库安装添加EMQX仓库并安装curl -s https://assets.emqx.com/scripts/install-emqx-deb.sh | sudo bash sudo apt install emqx -y启动EMQX服务sudo systemctl start emqx设置开机自启sudo systemctl enable emqx验证服务状态sudo systemctl status emqx3.2 初始访问控制台EMQX提供Web管理界面默认监听18083端口。首次访问http://服务器IP:18083默认账号admin 默认密码public安全提示首次登录后务必修改默认密码在生产环境中建议禁用默认账户创建新管理员账号。4. 核心配置调优4.1 基础参数配置编辑主配置文件sudo nano /etc/emqx/etc/emqx.conf关键参数调整建议node.name emqx服务器IP # 集群时需唯一 listeners.tcp.default 0.0.0.0:1883 listeners.ssl.default 0.0.0.0:8883 listeners.ws.default 0.0.0.0:8083 listeners.wss.default 0.0.0.0:8084 # 性能调优 zone.external.max_packet_size 10MB # 最大消息大小 zone.external.max_mqueue_len 10000 # 消息队列长度4.2 SSL证书配置生成自签名证书生产环境建议使用CA签发证书mkdir -p /etc/emqx/certs openssl req -x509 -newkey rsa:2048 -keyout /etc/emqx/certs/key.pem -out /etc/emqx/certs/cert.pem -days 365 -nodes配置SSL监听器listeners.ssl.default { bind 0.0.0.0:8883 max_connections 102400 ssl_options { keyfile /etc/emqx/certs/key.pem certfile /etc/emqx/certs/cert.pem } }5. 高级功能配置5.1 认证与ACL配置EMQX支持多种认证方式这里演示MySQL认证配置安装MySQL插件sudo emqx_ctl plugins install emqx_auth_mysql配置/etc/emqx/plugins/emqx_auth_mysql.confauth.mysql.server 数据库IP:3306 auth.mysql.username dbuser auth.mysql.password dbpassword auth.mysql.database mqtt_auth创建数据库表结构SQL脚本见官方文档5.2 规则引擎应用通过Dashboard配置规则引擎进入规则引擎 - 规则创建规则例如将温度数据存入MySQLSELECT payload.temp as temp, clientid FROM sensor/data添加动作数据持久化 - 保存数据到MySQL6. 运维与监控6.1 日志管理查看实时日志sudo journalctl -u emqx -f日志文件位置/var/log/emqx/emqx.log.N/var/log/emqx/emqx.log建议配置logrotatesudo nano /etc/logrotate.d/emqx添加/var/log/emqx/*.log { daily rotate 30 compress delaycompress missingok notifempty }6.2 监控指标EMQX提供Prometheus格式的监控指标http://服务器IP:18083/api/v5/prometheus/statsGrafana仪表板模板可从EMQX官网获取包含连接数监控消息吞吐量主题统计系统资源占用7. 常见问题排查7.1 连接问题排查客户端无法连接检查防火墙设置确认EMQX服务状态查看日志中的错误信息SSL连接失败openssl s_client -connect 服务器IP:8883 -showcerts7.2 性能问题优化高负载下连接不稳定调整/etc/emqx/etc/emqx.conf中的os_mon { mem_check_interval 60s sysmem_high_watermark 70% procmem_high_watermark 5% }消息堆积处理增加zone.external.max_mqueue_len优化客户端消费速度考虑使用共享订阅分担负载8. 生产环境建议安全加固措施禁用默认账户启用TLS 1.2配置IP访问限制定期审计ACL规则高可用部署使用3-5节点组成集群配置负载均衡器设置监控告警备份策略定期备份/etc/emqx目录导出Dashboard配置备份认证数据库在实际部署中我发现EMQX的集群功能非常稳定跨机房部署时建议使用专线连接。对于消息持久化需求可以结合Redis Streams实现消息缓冲再通过规则引擎写入数据库这种架构在日均10亿消息量的场景下表现优异。