[Bot系列 1] 在 GCP 上面建立一個自己的 Telegram Bot

前言
如果你想要在 GCP 上建立一個免費的 Telegram Bot,需要準備以下幾個東西:
- GCP VM
- 固定的 IP 位址
- Flask
- nginx、ngrok
因為 Telegram 傳送給 Bot 的訊息需要走 HTTPS,所以還需要擁有自己的網域和 SSL 憑證。在這部份,我們可以透過使用 nip.io
以及 certbot
來達成。
1. GCP
在 GCP 上,每個 Google 帳號都可以免費試用 90 天或 300 美元的額度,因此我們可以在 GCP 上建立 VM 或 Kubernetes 而不需要花費任何費用。
首先,我們需要在 GCP 上建立一個 VM 作為我們的開發環境,同時作為 Bot 的執行地方,並使用 Ubuntu 20.04 作為軟體平台。在建立 VM 後,VM 的外部 IP 位址預設是臨時的,這意味著每當 VM 重啟時 IP 位址可能會更改。這會導致每次都需要重新設定 Webhook 的位置。因此,我們可以按照下圖所示的方式進行修改。


進去之後就依照妳想要的做填寫,“連接到:” 的部分則選擇妳剛剛創建的 VM ,最後就可以看到如第一張圖一樣 “外部 IP 位址” 已經變成固定的。

到這邊為止我們的1、2步驟就完成了。接下來就會透過 Flask 來建立我們 Bot 的 API。
2. Flask and Telegram bot
2.1 Flask 是什麼
Flask 是一個輕量級的 Python Web 框架,它的目標是簡單易用。它提供了基本的 Web 開發工具和一些可擴展的插件,可以幫助開發者快速構建 Web 應用程序。可以通過很短的程式就運行起來,下面為一個最簡單的範例,並通過 python 指令執行即可啟動。
|
|
- / 路由 ( 根目錄 ),當用戶訪問應用程序的根路徑時,會顯示 “Hello, World !”。
- /about 路由,當用戶訪問 /about 時,會顯示一個渲染的 HTML 頁面,該頁面可以在 templates 文件夾中找到。
由於 Flask 預設是使用 port 5000,所以只需要輸入 http://127.0.0.1:5000 就可以看到 “Hello, World !” 的頁面。
2.2 Telegram bot
在開始寫程式之前我們會需要先創建一個自己的 telegram bot,如何創建機器人並且取得 Bot 的 access token 的部分網路資源都蠻多的就不多敘述。
這邊我們會使用 python 中的 python-telegram-bot 套件來運行我們的 Bot 程式,我安裝的版本號為 13.15
。可以通過下面的指令進行安裝
|
|
安裝好之後就可以開始寫一個簡單的範例程式,其中 config.ini
可以用來記錄 Token 和 webhook url,這樣會比較方便管理。
|
|
|
|
這邊 Line 43 的
Send_Message()
功能是可以接收其他程式傳送過來的訊息後再傳遞給使用者,其他程式傳遞給 Bot 要傳遞的訊息部分可以寫成這樣,Chat_ID
可以直接先輸入自己的 ID,未來要給其他人使用的時候再寫成動態的
|
|
add_handler
的順序會影響訊息的結果。例如後續可能會使用到的 ConversationHandler 如果放在 MessageHandler 之後,就有可能造成需要傳遞給 ConversationHandler 的資料被 MessageHandler 搶走。以下這兩種有可能產生不同的結果。
|
|
其中可以 57、58 行的 MessageHandler
、CommandHandler
,它們是主要用於處理不同種類訊息的處理器。
-
CommandHandler : 處理命令訊息的處理器,當用戶在聊天中輸入以 / 開頭的文字,Bot 會收到一個命令訊息,例如 /start。CommandHandler 可以根據不同的命令,執行不同的操作,例如回覆用戶、儲存用戶數據、發送響應訊息等。
-
MessageHandler : 是處理普通訊息的處理器,當用戶在聊天中發送文字、圖片、語音、影片等訊息時,Bot 會收到一個普通訊息。MessageHandler 可以根據不同的訊息類型,執行不同的操作,例如回覆用戶、儲存用戶數據、發送響應訊息等。
其中可以看到 MessageHandler 中的
Filters.text
和~Filters.command
,這邊主要是用來進一步篩選使用者傳送的資訊。
- Filters.text : 代表純文字的訊息可以接收。
- ~Filters.command : 代表不接受指令相關的訊息 ( 例如: /start )。如果想要他也接收的話可以把前面的 "~" 去除掉。
2.3 ngrok 測試
現在我們已經有了一個簡易的 Telegram Bot 的程式了,接者就是要來測試這個程式是否可以順利運行。我們可以透過 ngrok 這個軟體來進行測試。ngrok 是一款開源的反向代理軟體,它可以將本地應用程序公開到公共網路。讓大家通過它提供的網址讓外部流量轉發到本地應用程式上。
首先,先到官網上下載 ngrok 。下載好之後執行下方指令後,就可以看到下圖中紅色方框內的網址就是可以讓外部設備連線到本地應用的 URL。
|
|

將這個 URL 複製並添加到 2.2 中創建的 config.ini 檔案中的 WEBHOOK_URL 中。但是最後還必須要加上 /callback
才可以,這是因為設定 flask 的時候所設定的。所以最後的 config.ini 就會長這樣。這樣,應用程式就可以使用 ngrok 提供的 URL 來接收來自 Telegram 伺服器的 Webhook 請求了。
|
|
但是因為這個只是為了方便做程式上的測試使用,而且 ngrok 所提供的 URL 也是有時間限制的。所以我們接下來會透過 nip.io 和 certbot 建立一個自己的公開網址。
3. Nginx 和 公開網址
由於 Telegram 伺服器所傳送過來資料都必須要採用 https
的方式,所以我們必須要註冊一個 SSL 的憑證來達到 https 的功能
3.1 Overview
nip.io
Nip.io 是一個特殊的 DNS 服務,它可以讓我們使用 IP 地址作為域名來訪問網站,而無需設置本地 DNS。例如,IP 地址為 10.0.0.1,就可以使用 10.0.0.1.nip.io 這樣的域名來訪問網站。
certbot
Certbot 是一個免費、開源的工具,它可以簡化 HTTPS 通信的部署過程,並且提供自動化的 SSL/TLS 憑證管理和更新。Certbot 可以自動化地向 Let’s Encrypt 獲取 SSL/TLS 憑證,並且自動部署在您的網站上,從而實現簡化且安全的 HTTPS 部署。
Nginx
Nginx 是一個高性能的、開源的網頁伺服器和反向代理服務器。它被廣泛地應用於網站和應用程式的部署中,並且在處理高流量和低延遲的網路應用程式時表現出色。
Nginx 支持多種網頁服務器、反向代理和負載平衡的功能,例如靜態文件服務、動態內容的處理、HTTP/2 協議、SSL/TLS 加密、IP 限制、基於 URI 的路由、緩存、安全性等等。Nginx 還具有高可擴展性和高可定制性,它可以通過模組化的方式擴展和定制其功能,並且可以輕鬆地整合到現有的系統中。
在實際生產環境中 nginx 會比 ngrok 來的要好及穩定。
3.2 流程
這邊的流程我們透過 nip.io 和 certbot 搞定 https 之後。將我們的 Bot 透過 Flask 運行在本地端,接者將 nginx 作為我們對外的接口,當外部流量進來的時候可以透過 nginx 轉發到 bot 上面。
3.3 Nginx 安裝 & SSL 申請
3.3.1 Nginx 安裝
在 GCP 的 VM 中透過下面的指令安裝 nginx。安裝完成之後在瀏覽器輸入 http://<VM_IP>
就可以看到 nginx 成功執行的畫面
|
|
檢查 Nginx 配置檔案是否正確,/etc/nginx/nginx.conf
|
|
3.3.2 SSL 申請
我們可以透過上面提到的 Certbot 進行申請SSL,根據自己的系統進行選擇,這邊我是選擇 nginx
和 Ubuntu 20
。

Certbot 需要使用到snapd
。確認是否有安裝到 snapd。
|
|
確保 snapd 是最新版
|
|
安裝 Certbot
|
|
確保 Certbot 指令可以運作
|
|
Run Certbot,並且讓他自動幫你修改 nginx 的設定檔
|
|
過程中會要輸入一些資料,其中
domain
的部分就輸入<VM_IP>.nip.io
即可,或是本身就有其他的 domain 也可以用在這邊
檢查自動訂閱 SSL
|
|
檢查 nginx 設定檔是否有錯誤並重啟
|
|
現在再通過 https://<VM_IP>.nip.io
應該就可以看到 nginx 成功的畫面了,如果有看到就代表成功。
3.4 Nginx 轉發
現在我們都已經設定好了,但是還沒有將外部流量轉發到 bot 上面,所以 telegram 伺服器還沒有辦法與 bot 溝通。
我們 bot 會在 VM 的本地端運行。所以現在的流程是需要將 https://<VM_IP>.nip.io/callback
的流量轉發到 http://127.0.0.1:5000/callback
( Bot 的接口 ) 上面
|
|
在 server 的 { } 之中添加下面的程式
|
|
- /callback 代表從哪個地方接收到的,要根據你 bot 的接口位置修改
- proxy_pass 代表要轉發到的 address
最後,檢查 nginx 設定檔是否有錯誤並重啟
|
|
3.5 完成
現在全部的事情都完畢了,我們只需要執行 Bot 後,到 Telegram 中輸入 /start
就可以看到我們的機器人有正常的回覆了

現在我們的程式都是運行在 VM 上面,這樣除了不好維護之外也不易管理。所以,下一步我們就是要使用到 container
的技術來將我們的機器人運行到 Docker
上面。