$bytes_sent是Nginx内置变量,表示响应体实际发送给客户端的字节数(不含响应头),用于精确带宽统计,需确保响应完整发出、禁用sendfile或正确配置、避免中断、gzip下统计压缩后大小,并支持日志聚合、map分组及与vts/Lua等联动实现监控。

$bytes_sent 是 Nginx 内置的变量,表示当前请求响应体实际发送给客户端的字节数(不含响应头)。它在日志、限流、监控等场景中非常实用,尤其适合做带宽消耗的精确统计。
确保 $bytes_sent 统计准确的前提
该变量只在响应真正发出后才被赋值(例如连接未断开、响应未被截断、未启用 gzip 缓存延迟写入等)。需注意以下几点:
- 使用 log_format 在 access_log 中记录,且日志写入时机必须在响应结束之后(Nginx 默认满足)
- 禁用 sendfile off; 或确保 sendfile + tcp_nopush 组合下仍能正确统计(现代 Nginx 版本已修复多数 sendfile 下 bytes_sent 失准问题)
- 避免在响应中途被 proxy_ignore_client_abort 或超时中断,否则 $bytes_sent 可能为 0 或偏小
- 若启用了 gzip,$bytes_sent 统计的是压缩后实际发送的字节数,更贴近真实带宽消耗
在 access_log 中记录并聚合带宽数据
定义包含 $bytes_sent 的日志格式,并按时间/路径/客户端等维度聚合:
nginx.conf 示例:log_format bandwidth '$remote_addr - $remote_user [$time_local] '
'"$request" $status $bytes_sent '
'"$http_referer" "$http_user_agent" $request_time';
将该格式用于 access_log 后,可借助日志分析工具(如 awk、logstash、Prometheus + nginxlog-exporter)提取每小时/每日总流量。例如用 awk 快速统计今日上传带宽(单位:MB):
shell 命令示例:awk '$4 ~ /^\[/ && $4 >= "[2024/06/15:" {sum += $7} END {printf "%.2f MB\n", sum/1024/1024}' /var/log/nginx/access.log
结合 map 实现按域名或路径分级带宽计量
利用 map 指令将 $bytes_sent 映射到不同统计桶,便于后续按业务拆分带宽成本:
map $host $bandwidth_group {
default "other";
example.com "site_a";
api.example.com "api";
}
<p>log_format detailed '$remote_addr|$time_local|$host|$bandwidth_group|$bytes_sent';
这样每条日志都自带分组标签,导入 Elasticsearch 或 ClickHouse 后,即可快速查询“api 分组昨日总流出带宽”或“各子域名带宽占比”。
与 stub_status 或第三方模块联动增强实时性
$bytes_sent 本身不提供实时累加,但可配合以下方式构建近实时带宽监控:
- 用 nginx-module-vts(Virtual Host Traffic Status)模块,其内置的
bytes_out指标本质就是 $bytes_sent 的累计和,支持 HTTP 接口导出 JSON,直接接入 Prometheus - 通过 logrotate + inotifywait + tail -f 搭建轻量级日志流处理管道,每秒解析新增日志行,滚动计算最近 60 秒带宽速率(bps)
- 在 Lua 脚本中(需 lua-nginx-module)于
log_by_lua_block里读取 $bytes_sent 并上报至 Redis 的 Sorted Set 或 Timeseries,实现毫秒级采样(注意性能开销)

















