El broker, el password file y dar de alta sensores
Bueno, supongo que es momento de trabajar.
Lo principal de hoy es pensar en un script que automatice la creación de usuarios
en el servidor MQTT que tengo alojado en AWS. ¿Cómo lo podré hacer? La idea
general se ordena sola cuando la escribo: el broker autentica a cada sensor con un
usuario y una contraseña guardados en un único password file, y la autorización se
resuelve con una sola regla tipo patrón. Cada usuario puede publicar dentro de su
propio espacio de nombres, sensores/<usuario>/#, y nada más.
Visto así, dar de alta un sensor se reduce a dos pasos: crear su usuario en el password file y recargar el broker. No hace falta tocar la lista de control de acceso para nada, porque la regla por patrón ya cubre a cualquiera que aparezca. El script no hace más que eso, solo que para uno o varios usuarios de una misma pasada.
Y ya está. Ahora me toca la parte menos glamorosa: subir los archivos, darle privilegios de admin, crear los usuarios nuevos y probar que de verdad funcione. Al final no resultó tan difícil como pensaba.