Webinar
9 月 9 日下午 15:00|Device Agent & IoT 平台集成演示|立即报名 →

EMQX 6.3.0 新特性:全新功能开关与强化安全配置,自定义部署 EMQX

EMQX TeamEMQX Team
2026-9-8产品
EMQX 6.3.0 新特性:全新功能开关与强化安全配置,自定义部署 EMQX

EMQX Enterprise 6.3.0 现已正式发布!

本次新版本让企业用户能够更加自主地管控 EMQX 的部署方式、安全配置、数据集成与运维管理:

  • 全新功能开关,实现轻量化部署
  • 强化默认安全配置,可选安全加固模式,运行更安全
  • 新增多个云平台与企业级数据集成,拓展数据连接能力
  • 增强多租户、速率限制和可观测性,实现精细化运维管控
  • 优化网络、资源管理模块,提升稳定性,运行效率更高

下文将为您深度解读 EMQX Enterprise 6.3.0 的各项新特性。

通过功能开关,按您的具体需求定制 EMQX

传统企业级 MQTT broker 出厂即搭载全套功能,但并非所有部署场景都需要全部能力。

如果你的架构仅需在边缘端、成本敏感的容器环境或嵌入式网关中部署一个轻量级的 MQTT broker,未启用的功能模块会占用额外内存,扩大攻击面,带来不必要的开销与安全风险。

EMQX 6.3.0 全新引入功能开关,支持按需启动 EMQX,仅加载当前业务环境所需的功能。

您既可以选用内置预设方案,也能够自由组合自定义功能模块:

  • FULL(默认模式)
    完整的 EMQX 全量功能栈,与历史版本保持一致。
  • ESSENTIAL(精简模式)
    轻量级核心,仅包含 MQTT broker、身份认证与授权。
  • 自定义组合模式
    灵活挑选独立功能,例如:仪表盘、数据集成、网关、多租户等。

EMQX 将在启动时自动处理依赖关系;一旦检测到无效配置会快速报错,避免运行阶段出现异常。

核心优势

  • 显著降低内存占用
    运行 ESSENTIAL 模式时,EMQX 采用按需加载机制,不再于启动阶段预加载已禁用的功能模块,常驻内存占用更低。ESSENTIAL 模式下空闲启动内存占用小于 100MB
  • 减少高并发场景的性能开销
    ESSENTIAL 模式不再运行仅用于仪表盘客户端追踪的周期性按连接统计上报任务。面对海量连接的高并发场景,能释放宝贵的 CPU 与内存资源。
  • 模块化可组合架构
    不同于传统 broker「全部启用或全部禁用」的固化模式,功能开关提供模块化底层架构,适配单一用途的边缘节点、嵌入式网关以及多租户 SaaS 产品打包场景。

默认安全能力升级,合规落地更轻松

EMQX 6.3.0 加强了整个平台的安全默认设置;同时新增 EMQX_SECURITY_PROFILE=hardened 选项,为对安全敏感的部署场景提供了额外的安全加固。

用户无需在部署完成后手动调整安全配置,新版本内置了开箱即用的安全基线:

  • 默认启用严格的 MQTT 协议解析
    EMQX 现在会严格校验接入的 MQTT 3.1.1、MQTT 5.0 报文是否符合协议规范。校验项包含报文头、UTF‑8 字符串、不可重复属性等内容。
    格式异常的客户端报文将被立即断开连接,异常连接请求不再产生大量刷屏日志,而是按监听器进行统计,并通过客户端追踪功能隔离排查,减少扫描器、模糊测试工具带来的日志噪音。
  • 升级管理员防护
    管理员密码与 API 密钥默认采用 PBKDF2‑HMAC‑SHA256 加密,迭代次数 60 万次,并附带随机盐值。原有凭证可继续正常使用,下次修改凭证时将自动升级。
  • 受保护的可观测性与管理界面
    OpenAPI 规范、Prometheus 指标采集端点现已默认开启身份校验,防止基础设施指标被未授权方抓取。
  • 高级多维抖动检测
    在 DDoS 攻击或失控客户端集群对数据库后端造成压力之前将其拦截。抖动检测现在可以监控客户端 ID、用户名或源 IP 地址上的高频异常连接主体,并在触发昂贵的身份验证查询之前,断开恶意连接。
  • 安全密钥存储
    EMQX 将不再使用默认的集群密钥 node.cookie 启动。管理员必须配置自定义集群密钥;密钥支持通过 file:// 文件路径或系统 FIFO 传入,从而使密钥完全无需落盘存储。

更多云平台与企业级数据集成

EMQX 内置了 50 多种数据集成功能,覆盖云平台、数据库、消息系统和可观测性工具。6.3.0 版本进一步扩展了这些能力,新增了以下集成:

  • Google Cloud Bigtable 连接器
    可将高吞吐的物联网时序遥测数据直接写入 Google Cloud Bigtable,支撑大规模数据分析业务。
  • 支持 GCP 附加服务账号
    运行在 GCP 虚拟机上的 PubSub 和 BigQuery 连接器,现在可直接从实例元数据中自动获取认证令牌,无需手动管理凭证。
  • AWS IAM Roles Anywhere 适配 Kafka
    借助 AWS IAM Roles Anywhere,使用临时短期凭证安全完成 Kafka 生产者、消费者连接器的身份认证。
  • Dynatrace 可观测性集成
    通过 OpenTelemetry 将链路追踪和日志直接导出到 Dynatrace,并使用 OAuth2 令牌进行安全认证。
  • PostgreSQL 会话可见性
    PostgreSQL 连接器会发送一个可识别的应用名称(默认 emqx),方便在 PostgreSQL 活动视图中快速定位活跃的数据库会话。
  • 基于时间的磁盘日志轮转
    本地磁盘日志现在支持按天或按小时轮转,并具备自动清理保留策略和时区控制功能。

管控粒度更精细,可观测性更丰富

EMQX 6.3.0 为工程师、SaaS 运营商提供了租户流量的精细化管控能力与深度运行时的可视化能力:

  • 上下文感知的授权前置条件
    可根据客户端属性、操作类型或主题过滤器,有条件地授权后端服务。仅当精确匹配规则时,才将请求路由到特定的认证服务,从而简化复杂多后端场景的配置。
  • 动态多租户鉴权路由
    支持在 HTTP 认证地址中直接使用模板变量。
    例如 https://${client_attrs.tenant_id}.auth.example.com/authn
    结合动态主机解析,每个租户可直接路由到专属的身份认证服务,无需额外部署 API 网关。
  • 租户级隔离指标与 Topic Metrics v2
    引入第二代主题指标 Topic Metrics v2,完整支持的 REST API 增删改查、通配符主题过滤和命名空间归属管理。
    配合升级后的 Prometheus 导出器(默认启用 VM 和内存采集器),SaaS 运营商可获得完整的租户级指标隔离能力,用于精准的计费模型和 SLO 追踪。
  • 慢消费者可见性(session‑top)
    运维团队现在可以实时检查每个会话当前缓存的报文字节数。新增的 emqx ctl session-top 命令可在慢消费者引发内存压力之前,快速识别集群中排名靠前的慢消费会话。
  • 订阅速率和会话过期时间限制
    可为单个客户端或命名空间设置订阅报文的最大速率;同时限制客户端上报的会话过期间隔上限,确保 broker 的资源消耗始终处于可控范围内。

峰值性能提升,真实业务负载稳定性增强

EMQX 6.3.0 在底层更新了网络引擎和资源调度逻辑,在高负载场景下实现更高吞吐量与运行稳定性。

  • 默认启用新一代网络协议栈
    将默认的 TCP 监听器后端切换为 Erlang/OTP 的现代 socket API(替代传统的 gen_tcp/inet 方案),使 EMQX 位于 Erlang/OTP 未来重点投入的网络协议栈之上,持续享受官方性能优化红利。
  • 更快的 JSON 处理
    在整个平台范围内提升了 JSON 编码和解码性能。
  • 适配容器环境的资源自动默认配置
    网络端口限制(node.max_ports)和 VM 调度器统计(node.schedulers)现在默认开启自动模式。
    EMQX 会根据 VM 实际分配的 CPU 核心数,动态限制调度器数量,在 CPU 核心受限的容器化环境中提供更优且无资源超配的性能表现。
  • 公平的 QoS 0 流量控制
    防止慢消费者在内存中累积无限制的 QoS 0 积压。当连接出现消息堆积时,QoS 0 消息会临时路由到一个有界队列,该队列优先淘汰较旧的 QoS 0 消息,同时公平地施加背压,使得高优先级的 QoS 1 和 QoS 2 消息仍能不受干扰地继续投递。

依托 MQTT Agent 构建智能体物联网

EMQX 6.3.0 推出全新插件 MQTT Agent。该插件提供原生基于 MQTT 的基础能力单元,可在 EMQX 平台内部开发并运行 AI 智能体。

MQTT Agent 面向无人值守自动化、大规模设备运维、受限且可审计的访问场景设计,让 AI 智能体工作流离其所处理的设备、事件与数据更近一步。

它以 MQTT 资源的形式提供三项核心基础单元:

  • 工具(Tools):可复用能力单元,将智能体连接到数据库、HTTP 服务、外部 API 或其他智能体。
  • 会话(Sessions):有状态的 LLM 对话,可在多次交互中保留上下文。
  • 管道(Pipelines):事件驱动的工作流,响应 MQTT 事件,编排调度智能体与工具执行任务。

了解更多关于 MQTT Agent 的信息:

MQTT Agent | EMQX Enterprise Docs

MQTT Agent 插件下载地址:

https://www.emqx.com/downloads/emqx-plugins/6.3.0/emqx_agent-1.0.0.tar.gz

https://www.emqx.com/downloads/emqx-plugins/6.3.0/emqx_agent-1.0.0.sha256

立即升级到 EMQX Enterprise 6.3.0

随着企业物联网架构扩展到边缘设备、混合云和全球基础设施,不同业务场景的运维需求差异巨大。EMQX Enterprise 6.3.0 让团队可以灵活定制平台,资源占用更少、安全性更强、管控更精细、性能更优异。

准备好以你想要的方式运行 EMQX 了吗?

咨询 EMQ 技术专家
联系我们 →

文章作者

EMQX Team
EMQX Team

EMQX 团队专注于 EMQX Platform 的研发,不断打造高性能、可扩展的 MQTT 解决方案,助力物联网系统与 AI 技术融合,满足各行业不断演进的数字化需求。

订阅我们的博客

推荐阅读