Nginx upstream 复用 TCP 连接需协议(HTTP/1.1)、请求头(Connection: "")、连接池(keepalive N)三者协同;仅设 keepalive 无效,且须配合 keepalive_timeout、keepalive_requests(1.15.3+)及后端配置对齐。
要让 Nginx 的 upstream 真正复用与后端的 TCP 连接,不能只写 keepalive 32,必须协议、请求头、连接池三者对齐,否则仍是短连接,后端 TIME_WAIT 暴涨、延迟升高。
该指令只能出现在 upstream { } 块内,且必须在 http 块下定义。放在 server 或 location 中会报错:unknown directive "keepalive"。
keepalive N 表示每个 worker 进程对每台后端服务器最多缓存 N 个空闲长连接4 × 2 × N
maxConnections=200,按 70% 安全水位算,单 worker 建议设 32~48;Node.js/Go 类轻量服务可从 16~32 起步MaxIdleConnsPerHost=2),Nginx 设再大也连不上;后端不限制却设过高,可能耗尽其文件描述符Nginx 默认向上游发 HTTP/1.0 请求,不支持连接复用。仅配 keepalive 不生效。
proxy_http_version 1.1;
proxy_set_header Connection "";(注意是空字符串,不是 "keep-alive")Keep-Alive 头,Nginx 会自动处理Connection: close(常见于错误响应或 WAF 干预),该连接立即释放,无法复用keepalive_timeout 与 keepalive_requests 从 Nginx 1.15.3+ 开始才对 upstream 生效,老版本(如 1.12)只认 keepalive,不支持超时与请求数限制。
keepalive_timeout 20s;:空闲连接在池中最多保留 20 秒;建议比后端空闲超时(如 Tomcat 的 connectionTimeout)小 5~10 秒,避免持有已失效连接keepalive_requests 500;:单个空闲连接最多转发 500 次请求后主动关闭,防止后端状态泄漏或内存堆积;默认 100 过于保守,API 场景推荐 500~1000配置完不等于跑通,需实测确认连接复用状态:
ss -tan | grep :8080 | grep ESTAB | wc -l(替换为你的后端端口),观察连接数是否稳定在预期范围,而非持续增长或剧烈波动Connection: keep-alive;若返回 close 或缺失,说明中间有设备干扰或后端未正确配置