讲师中心 微信公众号
AI工具推荐 视频效率加速

如何配置 upstream 块中的 least_conn 策略确保 HTTPS 请求优先分发给当前握手负载最轻的节点

小磊大大_3262

小磊大大_3262

发布时间:2026-06-19 10:14:01

|

668人浏览过

|

来源于php中文网

原创

least_conn策略只统计Nginx与后端间已建立未关闭的活跃TCP连接数,不感知HTTPS握手负载;需配合keepalive、健康检查及max_conns配置,才能真实反映并均衡建连压力。

如何配置 upstream 块中的 least_conn 策略确保 https 请求优先分发给当前握手负载最轻的节点

least_conn 策略本身不感知 HTTPS 握手负载,它只统计 Nginx 与后端之间已建立、尚未关闭的活跃 TCP 连接数。所谓“握手负载最轻”,实际是指当前正在处理 TLS 握手或刚完成握手、尚未进入业务请求阶段的连接较少的节点——而 least_conn 正是通过优先选择 active 连接数最少的后端,间接避开那些正被大量 HTTPS 建连请求堆积的节点。

必须把 least_conn 放在 upstream 块第一行

它不能嵌套在 server 或 location 中,也不能和 ip_hash、hash、least_time 等策略共存:

  • 正确写法:upstream backend { least_conn; server 10.0.1.10:443; server 10.0.1.11:443; }
  • weight 参数会被静默忽略,不要依赖它做调度;max_conns 才是体现容量差异的有效方式
  • 若某 server 行后写了 backup 或 down,least_conn 会自动跳过它们,不参与连接数比较

让连接数真实反映 HTTPS 建连压力

短连接下,每次 HTTPS 请求都新建 TCP+TLS 连接再断开,所有后端 active 数几乎恒为 0,least_conn 就失效了。关键是要复用连接:

Nginx Config Linter
Nginx Config Linter

对 Nginx 配置文件进行语法检查、验证和安全、性能审计。

下载
  • 在 upstream 块中加 keepalive 32;(建议 ≥16,太小会导致连接池不够用)
  • 在 proxy_pass 的 location 中启用 HTTP/1.1 并清空 Connection 头:proxy_http_version 1.1; 和 proxy_set_header Connection '';
  • 后端必须支持 keep-alive:例如 Nginx 自身作后端时需配 keepalive_timeout 60s;;Tomcat 需开启 keepAliveTimeout;OpenResty 默认支持

防止“连接数低但握手卡死”的假象

一个后端进程可能 TLS 握手线程阻塞、证书校验慢、OCSP 响应超时,但 TCP 已建连、连接未关闭,least_conn 仍会把它当“空闲”节点分发新请求:

  • 配置被动健康检查:max_fails=3 fail_timeout=30s,配合 proxy_next_upstream error timeout http_503;
  • 更可靠的是主动探测:用 OpenResty 的 check interval=3 rise=2 fall=3 type=https(需编译含 stream_ssl_module)
  • 对高并发 HTTPS 场景,可设 server 10.0.1.10:443 max_conns=1500;,避免弱节点因握手队列积压拖垮整体

验证是否真按握手压力分流

不能只看日志请求数,要观察连接层行为:

  • 开启 stub_status 模块,访问 /nginx_status 查各后端的 Active connections 实时值
  • 压测时用 curl -kvs https://api.example.com/ --connect-timeout 5 模拟建连压力,比对各后端 access log 中 $time_connect 分布
  • 若发现某节点 active 数低但 $upstream_connect_time 明显偏高,说明它 TLS 握手慢,需排查证书链、OCSP Stapling 或 SSL 缓存配置

热门AI工具

更多
PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

超级简历WonderCV

一款AI办公效率工具,主要用于免费求职简历模版下载制作,应届生职场人必备简历制作神器,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

相关专题

更多
nginx 重启
nginx 重启

nginx重启对于网站的运维来说是非常重要的,根据不同的需求,可以选择简单重启、平滑重启或定时重启等方式。本专题为大家提供nginx重启的相关的文章、下载、课程内容,供大家免费下载体验。

383

2023.07.27

nginx 配置详解
nginx 配置详解

Nginx的配置是指设置和调整Nginx服务器的行为和功能的过程。通过配置文件,可以定义虚拟主机、HTTP请求处理、反向代理、缓存和负载均衡等功能。Nginx的配置语法简洁而强大,允许管理员根据自己的需要进行灵活的调整。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

3267

2023.08.04

nginx配置详解
nginx配置详解

NGINX与其他服务类似,因为它具有以特定格式编写的基于文本的配置文件。本专题为大家提供nginx配置相关的文章,大家可以免费学习。

5945

2023.08.04

tomcat和nginx有哪些区别
tomcat和nginx有哪些区别

tomcat和nginx的区别:1、应用领域;2、性能;3、功能;4、配置;5、安全性;6、扩展性;7、部署复杂性;8、社区支持;9、成本;10、日志管理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

561

2024.02.23

nginx报404怎么解决
nginx报404怎么解决

当访问 nginx 网页服务器时遇到 404 错误,表明服务器无法找到请求资源,可以通过以下步骤解决:1. 检查文件是否存在且路径正确;2. 检查文件权限并更改为 644 或 755;3. 检查 nginx 配置,确保根目录设置正确、没有冲突配置等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1476

2024.07.09

Nginx报404错误解决方法
Nginx报404错误解决方法

解决方法:只需要加上这段配置:try_files $uri $uri/ /index.html;即可。想了解更多Nginx的相关内容,可以阅读本专题下面的文章。

3938

2024.08.07

nginx部署php项目教程汇总
nginx部署php项目教程汇总

本专题整合了nginx部署php项目教程汇总,阅读专题下面的文章了解更多详细内容。

122

2026.01.13

nginx配置文件详细教程
nginx配置文件详细教程

本专题整合了nginx配置文件相关教程详细汇总,阅读专题下面的文章了解更多详细内容。

437

2026.01.13

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

80

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

nginx手册
nginx手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn