Start typing to search across invoices, services, domains, tickets, and more...
Un fabricante que vende en todo el mundo dispositivos de hogar inteligente, rastreadores GPS, cargadores para vehículos eléctricos o terminales POS debe construir su nube IoT para dispositivos como un conjunto de brokers MQTT regionales cerca de los equipos, no como un único broker en un solo país. IMIDC ofrece los servidores para ese diseño en Los Ángeles (América), Hong Kong y Singapur (Asia), Moscú (Rusia y CEI) y Johannesburgo (África), con protección DDoS, CDN para distribuir firmware y rutas CN2 hacia una sede en China.
MQTT mantiene sesiones TCP de larga duración, así que cada 100 ms extra de latencia y cada enlace intercontinental con pérdidas se convierten en tormentas de reconexión y baterías agotadas.
El diseño habitual: el dispositivo resuelve un nombre regional como mqtt-ap.example.com mediante GeoDNS, se conecta por TLS al puerto 8883 del EMQX local y el broker reenvía solo los datos necesarios (por puente MQTT, Kafka o acciones HTTP del motor de reglas) a una plataforma central.
Asigne cada región de ventas a la ubicación IMIDC más cercana y grabe en el firmware al menos dos puntos de conexión de respaldo.
| Ubicación IMIDC | Mercados de dispositivos | Red | Cómo contratar |
|---|---|---|---|
| Los Ángeles, EE. UU. | Norteamérica y Latinoamérica | Rutas Unicom 9929/4837 y CN2 hacia China; IP nativas de EE. UU. | Dedicado desde $499/mes |
| Hong Kong | China continental, Hong Kong, Gran China | CN2 GIA (AS4809) hacia China; sin registro ICP | VPS desde $18/mes, dedicado desde $139/mes |
| Singapur | Sudeste Asiático, India, Oceanía | Nodo de cables submarinos de la región; IP nativas locales | A través del equipo comercial |
| Moscú, Rusia | Rusia y CEI | Ruta CN2 hacia China; IP rusas | VPS y servidores dedicados |
| Johannesburgo, Sudáfrica | África austral y oriental | IP nativas sudafricanas (AFRINIC) | VPS desde $18/mes |
| Tokio, Japón / Seúl, Corea del Sur | Japón, Corea | IP nativas; el VPS de Japón tiene opción CN2 optimizada para China | VPS Japón desde $28/mes |
IMIDC no publica un centro de datos dentro de la UE. Si sus contratos europeos exigen datos residentes en la UE, mantenga esa región con un proveedor europeo y envíe solo datos agregados a las demás regiones.
Para un piloto basta un contenedor EMQX por región; exponga a Internet solo los listeners TLS.
# Regional EMQX broker on an IMIDC server (Docker installed)
docker volume create emqx-data
docker run -d --name emqx --restart unless-stopped \
--ulimit nofile=1048576:1048576 \
-p 8883:8883 -p 8084:8084 \
-p 127.0.0.1:1883:1883 -p 127.0.0.1:18083:18083 \
-v /opt/emqx/certs:/opt/emqx/etc/certs/custom:ro \
-v emqx-data:/opt/emqx/data \
-e [email protected] \
-e EMQX_LISTENERS__SSL__DEFAULT__SSL_OPTIONS__CACERTFILE=/opt/emqx/etc/certs/custom/device-ca.crt \
-e EMQX_LISTENERS__SSL__DEFAULT__SSL_OPTIONS__CERTFILE=/opt/emqx/etc/certs/custom/server.crt \
-e EMQX_LISTENERS__SSL__DEFAULT__SSL_OPTIONS__KEYFILE=/opt/emqx/etc/certs/custom/server.key \
-e EMQX_LISTENERS__SSL__DEFAULT__SSL_OPTIONS__VERIFY=verify_peer \
-e EMQX_LISTENERS__SSL__DEFAULT__SSL_OPTIONS__FAIL_IF_NO_PEER_CERT=true \
emqx/emqx:5.8.0
# Dashboard stays on localhost; reach it through an SSH tunnel:
# ssh -L 18083:127.0.0.1:18083 [email protected]
emqtt-bench desde otro servidor, simulando su número real de conexiones y su tasa de mensajes.El TLS mutuo con un certificado por dispositivo es la forma más sólida de impedir que clones o credenciales robadas tomen el control de la flota.
# 1) Private device CA (keep ca key offline / in an HSM)
openssl ecparam -name prime256v1 -genkey -noout -out device-ca.key
openssl req -x509 -new -key device-ca.key -sha256 -days 3650 \
-subj "/CN=Example Device CA" -out device-ca.crt
# 2) One key + certificate per device, CN = serial number
SN=SN000123
openssl ecparam -name prime256v1 -genkey -noout -out $SN.key
openssl req -new -key $SN.key -subj "/CN=$SN" -out $SN.csr
openssl x509 -req -in $SN.csr -CA device-ca.crt -CAkey device-ca.key \
-CAcreateserial -days 1825 -sha256 -out $SN.crt
# 3) Test mutual TLS like a device would
mosquitto_pub -h mqtt-ap.example.com -p 8883 --cafile server-chain.pem \
--cert $SN.crt --key $SN.key -i $SN -q 1 \
-t devices/$SN/telemetry -m '{"temp":21.5,"fw":"1.4.2"}'
peer_cert_as_username = cn) y una ACL para que SN000123 solo publique en devices/SN000123/#.Use MQTT solo para anunciar la actualización; el binario se descarga por HTTPS desde una CDN.
devices/{model}/ota.https://fw.example.com/model-x/1.5.0.bin del nodo CDN más cercano, verifica la firma e instala en la ranura A/B inactiva.La aritmética lo explica: 100.000 dispositivos × 8 MB de firmware son unos 800 GB por versión, lo que saturaría el enlace del broker. La CDN de IMIDC absorbe ese pico mientras los brokers siguen procesando telemetría.
En EMQX el cuello de botella rara vez es el número de conexiones; suele ser la tasa de mensajes, el motor de reglas y la base de datos detrás.
| Flota por región | Tráfico supuesto | Broker sugerido | Ancho de banda estable | OTA por versión (imagen de 8 MB) |
|---|---|---|---|---|
| 10.000 dispositivos | 1 msg / 60 s, ~200 bytes (~170 msg/s) | Un VPS, 4 vCPU / 8 GB RAM | ~1 Mbps con TLS y keepalive | ~80 GB vía CDN |
| 100.000 dispositivos | 1 msg / 30 s (~3.300 msg/s) | Clúster EMQX de 3 nodos (8 núcleos / 16 GB cada uno) o dos servidores dedicados | ~10–20 Mbps | ~800 GB vía CDN |
| 1.000.000 dispositivos | Telemetría y comandos mixtos | Clúster dedicado por región más Kafka; diseño con el equipo comercial de IMIDC | 100 Mbps o más | ~8 TB vía CDN |
Son puntos de partida orientativos, no garantías. Mida con sus propias cargas, nivel de QoS y mensajes retenidos, y deje un 50% de margen para tormentas de reconexión tras un corte de red regional.
Un endpoint MQTT público es un servicio TCP como cualquier otro y lo escanearán y atacarán a las pocas horas de publicarlo.
Trate la residencia de datos como un requisito de producto y confírmela con asesores locales en cada mercado. Esta sección es información general, no asesoramiento legal.
Empiece pequeño en cada región y pase a servidores dedicados cuando lo exijan la tasa de mensajes o el cumplimiento normativo.
Las configuraciones a medida, como más RAM para clústeres EMQX, red privada entre nodos o recursos IP adicionales, están disponibles a través del equipo comercial de IMIDC.
IMIDC ofrece VPS y servidores dedicados en las cuatro ubicaciones, además de Singapur a través del equipo comercial, de modo que un fabricante puede tener un broker EMQX por región con un solo proveedor. Hong Kong, Moscú y Los Ángeles también tienen rutas CN2 hacia China continental.
Un servidor de 4 vCPU / 8 GB maneja con holgura unos 10.000 dispositivos que envían un mensaje pequeño por minuto, y EMQX puede mantener muchas más conexiones inactivas. Los límites reales son la tasa de mensajes, los handshakes TLS durante tormentas de reconexión y la base de datos, así que pruebe con emqtt-bench antes de lanzar.
No, el registro ICP aplica al alojamiento dentro de China continental y los servidores de IMIDC en Hong Kong no lo requieren. Siguen aplicando las normas chinas sobre datos personales y transferencias transfronterizas; esto no es asesoramiento legal.
No. Envíe por MQTT un manifiesto firmado y deje que los dispositivos descarguen el binario por HTTPS desde una CDN, para no saturar el ancho de banda del broker en cada versión. La CDN de IMIDC puede servir como esa capa de distribución.
¿Planea una nube de dispositivos multirregión? Compare el VPS Hong Kong CN2 GIA y los servidores dedicados en Los Ángeles, y contacte con ventas de IMIDC para nodos en Singapur y clústeres de brokers a medida, o abra un ticket para hablar del tamaño de su flota con un ingeniero.