You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否通过Orion Subscription向AWS IoT发布MQTT消息?

Orion MQTT通知与AWS IoT的适配性及认证支持

适配性说明

Orion的MQTT通知功能可与AWS IoT核心兼容。AWS IoT支持标准MQTT 3.1.1和5.0协议,而Orion的MQTT通知模块基于标准MQTT实现,只要在订阅配置中正确指定AWS IoT的MQTT端点地址(可从AWS IoT控制台"设置"页面获取)、对应端口(AWS IoT常用8883作为MQTT over TLS端口),就能向AWS IoT主题发布通知消息。

支持的认证方式

结合Orion官方文档内容与AWS IoT的认证机制,可适配以下两种方式:

  • X.509证书认证(推荐)
    Orion支持双向TLS认证,与AWS IoT默认认证方式完全匹配。创建Orion订阅时需配置以下MQTT参数:

    • mqtt.caFile:AWS IoT根CA证书的本地路径(可从AWS官方下载对应根CA)
    • mqtt.certFile:AWS IoT为设备生成的客户端证书路径
    • mqtt.keyFile:客户端证书对应的私钥路径
      该配置会让Orion与AWS IoT broker建立连接时,通过证书完成身份验证,是AWS IoT最安全且推荐的认证方式。
  • 用户名/密码认证(需额外配置)
    Orion本身支持MQTT用户名密码认证,但AWS IoT默认不直接使用该方式。若要使用,需借助AWS IoT自定义认证功能(比如通过IAM凭证生成临时用户名和密码),再将凭证配置到Orion订阅的mqtt.user和mqtt.pass参数中。不过该场景需要额外的AWS侧配置,复杂度高于证书认证。

示例订阅配置(curl命令)

curl -iX POST \
  'http://<orion-host>:1026/v2/subscriptions' \
  -H 'Content-Type: application/json' \
  -d '{
    "description": "Notify AWS IoT topic on entity change",
    "subject": {
      "entities": [
        {
          "idPattern": ".*",
          "type": "Sensor"
        }
      ]
    },
    "notification": {
      "http": null,
      "mqtt": {
        "url": "tcp://<aws-iot-endpoint>:8883",
        "topic": "fiware/orion/notifications",
        "qos": 1,
        "caFile": "/path/to/aws-root-ca.pem",
        "certFile": "/path/to/client-cert.pem",
        "keyFile": "/path/to/client-private-key.pem"
      }
    }
  }'

内容的提问来源于stack exchange,提问作者y-sekiguchi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 07:20:37