Nginx 中 Upstream 如何配置 keepalive 参数优化与后端服务器的长连接池

作者:袖梨 2026-08-31

Nginx upstream 复用 TCP 连接需协议(HTTP/1.1)、请求头(Connection: "")、连接池(keepalive N)三者协同;仅设 keepalive 无效,且须配合 keepalive_timeout、keepalive_requests(1.15.3+)及后端配置对齐。

要让 Nginx 的 upstream 真正复用与后端的 TCP 连接,不能只写 keepalive 32,必须协议、请求头、连接池三者对齐,否则仍是短连接,后端 TIME_WAIT 暴涨、延迟升高。

upstream 块中正确声明 keepalive

该指令只能出现在 upstream { } 块内,且必须在 http 块下定义。放在 serverlocation 中会报错:unknown directive "keepalive"

  1. keepalive N 表示每个 worker 进程对每台后端服务器最多缓存 N 个空闲长连接
  2. 若你有 4 个 worker、2 台后端,理论最大空闲连接数为 4 × 2 × N
  3. N 值需匹配后端承载力:Tomcat 默认 maxConnections=200,按 70% 安全水位算,单 worker 建议设 32~48;Node.js/Go 类轻量服务可从 16~32 起步
  4. 值不是越大越好——后端连接池太小(如 Go 默认 MaxIdleConnsPerHost=2),Nginx 设再大也连不上;后端不限制却设过高,可能耗尽其文件描述符

location 中强制启用 HTTP/1.1 并清空 Connection 头

Nginx 默认向上游发 HTTP/1.0 请求,不支持连接复用。仅配 keepalive 不生效。

  1. 必须添加 proxy_http_version 1.1;
  2. 必须添加 proxy_set_header Connection "";(注意是空字符串,不是 "keep-alive"
  3. 不要手动加 Keep-Alive 头,Nginx 会自动处理
  4. 若后端返回 Connection: close(常见于错误响应或 WAF 干预),该连接立即释放,无法复用

控制空闲连接生命周期

keepalive_timeoutkeepalive_requests 从 Nginx 1.15.3+ 开始才对 upstream 生效,老版本(如 1.12)只认 keepalive,不支持超时与请求数限制。

  1. keepalive_timeout 20s;:空闲连接在池中最多保留 20 秒;建议比后端空闲超时(如 Tomcat 的 connectionTimeout)小 5~10 秒,避免持有已失效连接
  2. keepalive_requests 500;:单个空闲连接最多转发 500 次请求后主动关闭,防止后端状态泄漏或内存堆积;默认 100 过于保守,API 场景推荐 500~1000

验证是否真正生效

配置完不等于跑通,需实测确认连接复用状态:

  1. 运行 ss -tan | grep :8080 | grep ESTAB | wc -l(替换为你的后端端口),观察连接数是否稳定在预期范围,而非持续增长或剧烈波动
  2. 压测对比开启前后:后端 TIME_WAIT 数量下降、P95 延迟降低、建连耗时减少
  3. 检查后端响应头是否含 Connection: keep-alive;若返回 close 或缺失,说明中间有设备干扰或后端未正确配置

相关文章

精彩推荐