您当前的位置:首页 > 电脑百科 > 数据库 > MYSQL

基于 MySQL 的 EMQ X Auth & ACL

时间:2019-08-05 11:36:21  来源:  作者:

在阅读该教程之前,假定你已经了解 MQTT、MQTT 5 以及 EMQ X 的简单知识。

emqx-auth-MySQL 它通过检查每个终端接入的 username 和 password 是否与用户指定 的 MySQL 数据库中存储的信息一致来实现对终端的访问控制。其功能逻辑如下:

基于 MySQL 的 EMQ X Auth & ACL

 

本文假设 MySQL 已经安装在您的机器上,并且您可以连接到 MySQL 服务器。注:EMQ X 开源版至 v3.1-beta.2 为止,尚不支持 MySQL 8.0,因此以下内容仅适用于 MySQL 5.7 及以下版本。

$ mysql --version
mysql Ver 14.14 Distrib 5.7.25, for macos10.14 (x86_64) using EditLine wrApper

插件配置项说明

基于 MySQL 的 EMQ X Auth & ACL

 

mqtt.sql

emqx-auth-mysql 提供了 mqtt.sql 文件帮助用户快速创建数据表以及导入默认数据。mqtt.sql 将会为 mqtt_acl 数据表导入以下默认规则:

mysql> select * from mqtt_acl;
+----+-------+-----------+-----------+----------+--------+--------+
| id | allow | ipaddr | username | clientid | access | topic |
+----+-------+-----------+-----------+----------+--------+--------+
| 1 | 1 | NULL | $all | NULL | 2 | # |
| 2 | 0 | NULL | $all | NULL | 1 | $SYS/# |
| 3 | 0 | NULL | $all | NULL | 1 | eq # |
| 4 | 1 | 127.0.0.1 | NULL | NULL | 2 | $SYS/# |
| 5 | 1 | 127.0.0.1 | NULL | NULL | 2 | # |
| 6 | 1 | NULL | dashboard | NULL | 1 | $SYS/# |
+----+-------+-----------+-----------+----------+--------+--------+
6 rows in set (0.00 sec)

allow - 1: allow; 0: deny

access - 1: subscribe; 2: publish; 3: publish and subscribe

以上规则分别表示:

  • 允许任何用户发布除以 '$' 字符开头以外的任何主题的消息
  • 拒绝任何用户订阅任何以 "$SYS/" 开头的主题
  • 拒绝任何用户订阅 "#" 主题
  • 允许本机用户发布任何以 "$SYS/" 开头的主题
  • 允许本机用户发布发布除以 '$' 字符开头以外的任何主题的消息
  • 允许 dashboard 用户订阅任何以 "$SYS/" 开头的主题

除此之外,用户可以导入自定义的 ACL 规则。

Auth 与 ACL 功能验证

  1. Mac 环境安装 mosquitto
  2. brew install mosquitto
  3. 创建数据库,导入数据
  4. mqtt.sql 路径可根据实际情况自行改动
mysql> create database mqtt;
mysql> use mqtt;
mysql> source ./emqx_auth_mysql/mqtt.sql
mysql> insert into mqtt_user (id, is_superuser, username, password, salt)
 -> values (1, false, 'test', 'password', 'salt');
mysql> insert into mqtt_acl (id, allow, ipaddr, username, clientid, access, topic)
 -> values (7, 0, NULL, 'test', NULL, 1, 'mytopic');
mysql> exit;
  1. 修改配置文件
  2. 禁止匿名访问:
## .../etc/emqx.conf
allow_anonymous = false
  1. 配置数据库中密码的加密方式为 plain ,即不加密:
## .../etc/plugins/emqx_auth_mysql.conf
auth.mysql.password_hash = plain
  1. 配置要访问的数据库以及用户名密码:
## .../etc/plugins/emqx_auth_mysql.conf
auth.mysql.username = root
auth.mysql.password = public
auth.mysql.database = mqtt
  1. 启动 EMQ X 与 emqx-auth-mysql
$ ./_rel/emqx/bin/emqx start
emqx 3.1 is started successfully!
$ ./_rel/emqx/bin/emqx_ctl plugins load emqx_auth_mysql
  1. 测试
  2. 使用正确的用户名和密码进行连接,并订阅 "topic" 主题
$ mosquitto_sub -p 1883 -u test -P password -t 'topic' -d
Client mosqsub|91114-zhouzibod sending CONNECT
Client mosqsub|91114-zhouzibod received CONNACK
Client mosqsub|91114-zhouzibod sending SUBSCRIBE (Mid: 1, Topic: topic, QoS: 0)
Client mosqsub|91114-zhouzibod received SUBACK
Subscribed (mid: 1): 0
  1. 现象:连接并订阅成功
  2. 使用错误的用户名或密码进行连接,并订阅 "topic" 主题
$ mosquitto_sub -p 1883 -u bad_user -P password -t 'topic' -d
Client mosqsub|91136-zhouzibod sending CONNECT
Client mosqsub|91136-zhouzibod received CONNACK
Connection Refused: not authorised.
  1. 现象:连接被拒绝
  2. 使用正确的用户名和密码进行连接,并订阅 "#" 主题
$ mosquitto_sub -p 1883 -u test -P password -t '#' -d
Client mosqsub|11257-zhouzibod sending CONNECT
Client mosqsub|11257-zhouzibod received CONNACK
Client mosqsub|11257-zhouzibod sending SUBSCRIBE (Mid: 1, Topic: #, QoS: 0)
Client mosqsub|11257-zhouzibod received SUBACK
Subscribed (mid: 1): 128
  1. 现象:连接成功,订阅失败,原因码128
  2. 使用正确的用户名和密码进行连接,并订阅 "mytopic" 主题
$ mosquitto_sub -p 1883 -u test -P password -t 'mytopic' -d
Client mosqsub|13606-zhouzibod sending CONNECT
Client mosqsub|13606-zhouzibod received CONNACK
Client mosqsub|13606-zhouzibod sending SUBSCRIBE (Mid: 1, Topic: mytopic, QoS: 0)
Client mosqsub|13606-zhouzibod received SUBACK
Subscribed (mid: 1): 128
  1. 现象:连接成功,订阅失败,原因码128


Tags:MySQL EMQ X Auth   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
在阅读该教程之前,假定你已经了解 MQTT、MQTT 5 以及 EMQ X 的简单知识。emqx-auth-mysql 它通过检查每个终端接入的 username 和 password 是否与用户指定 的 MySQL 数据库...【详细内容】
2019-08-05  Tags: MySQL EMQ X Auth  点击:(250)  评论:(0)  加入收藏
▌简易百科推荐
作者:雷文霆 爱可生华东交付服务部 DBA 成员,主要负责Mysql故障处理及相关技术支持。爱好看书,电影。座右铭,每一个不曾起舞的日子,都是对生命的辜负。 本文来源:原创投稿 *爱可生...【详细内容】
2021-12-24  爱可生    Tags:MySQL   点击:(7)  评论:(0)  加入收藏
生成间隙(gap)锁、临键(next-key)锁的前提条件 是在 RR 隔离级别下。有关Mysql记录锁、间隙(gap)锁、临键锁(next-key)锁的一些理论知识之前有写过,详细内容可以看这篇文章...【详细内容】
2021-12-14  python数据分析    Tags:MySQL记录锁   点击:(18)  评论:(0)  加入收藏
binlog 基本认识 MySQL的二进制日志可以说是MySQL最重要的日志了,它记录了所有的DDL和DML(除了数据查询语句)语句,以事件形式记录,还包含语句所执行的消耗的时间,MySQL的二...【详细内容】
2021-12-14  linux上的码农    Tags:mysql   点击:(13)  评论:(0)  加入收藏
为查询优化你的查询 大多数的MySQL服务器都开启了查询缓存。这是提高性最有效的方法之一,而且这是被MySQL的数据库引擎处理的。当有很多相同的查询被执行了多次的时候,这些查...【详细内容】
2021-12-09  元宇宙iwemeta    Tags:mysql   点击:(15)  评论:(0)  加入收藏
测试的目的和原因,公司有很多程序员,每个程序员对数据库和表结构都有自己的理解。而且每个程序员的理解往往是以效率考虑。既然都是为了效率考虑,那么我就来测试一下究竟哪种使...【详细内容】
2021-12-08  吴彬的分享    Tags:Mysql数据库   点击:(14)  评论:(0)  加入收藏
当你们考虑项目并发的时候,我在部署环境,当你们在纠结使用ArrayList还是LinkedArrayList的时候,我还是在部署环境。所以啊,技术不止境,我在部环境。今天这篇文章缕一下在同一台服...【详细内容】
2021-12-08  秃头码哥    Tags:MySQL数据库   点击:(17)  评论:(0)  加入收藏
对于数据分析来说,MySQL使用最多的是查询,比如对数据进行排序、分组、去重、汇总及字符串匹配等,如果查询的数据涉及多个表,还需要要对表进行连接,本文就来说说MySQL中常用的查询...【详细内容】
2021-12-06  笨鸟学数据分析    Tags:MySQL   点击:(21)  评论:(0)  加入收藏
在学习SQL语句之前,首先需要区分几个概念,我们常说的数据库是指数据库软件,例如MySQL、Oracle、SQL Server等,而本文提到的数据库是指数据库软件中的一个个用于存储数据的容器。...【详细内容】
2021-11-24  笨鸟学数据分析    Tags:SQL语句   点击:(23)  评论:(0)  加入收藏
概述以前参加过一个库存系统,由于其业务复杂性,搞了很多个应用来支撑。这样的话一份库存数据就有可能同时有多个应用来修改库存数据。比如说,有定时任务域xx.cron,和SystemA域...【详细内容】
2021-11-05  Java云海    Tags:分布式锁   点击:(31)  评论:(0)  加入收藏
MySQL的进阶查询 一、 按关键字排序 使用ORDERBY语句来实现排序排序可针对一个或多个字段ASC:升序,默认排序方式 【升序是从小到大】DESC:降序 【降序是从大到小】ORDER BY的...【详细内容】
2021-11-05  Java热点    Tags:SQL语句   点击:(28)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条