调高 worker_rlimit_nofile 需同步调整系统级 ulimit 和 worker_processes 才有效,否则仍受内核限制;其作用范围为单个 worker 进程,启动时加载且不可热更新;验证需检查 /proc/PID/limits 并监控 error.log 报错。

调高 worker_rlimit_nofile 是释放 Nginx 反向代理场景下文件句柄瓶颈的关键一步,但必须配合系统级限制和 worker 进程配置协同生效,单独修改该参数无效。
理解 worker_rlimit_nofile 的作用范围
该指令设置的是每个 Nginx worker 进程能打开的最大文件描述符数量(即句柄数),不是全局总上限。它仅在 Nginx 主进程启动时读取并传递给各 worker,运行中不可热更新。若设为 65536,而系统 ulimit -n 限制为 1024,则实际生效值仍为 1024 —— Nginx 不会突破内核层面的限制。
同步调整操作系统级限制
需确保系统对 Nginx 进程的 soft/hard limit 均不低于目标值:
- 编辑 /etc/security/limits.conf,添加两行:
nginx soft nofile 65536nginx hard nofile 65536
(若用 systemd 启动,还需检查/etc/systemd/system/nginx.service.d/override.conf中是否设置了LimitNOFILE=65536) - 确认 Nginx 启动用户(如 www-data 或 nginx)属于 limits 生效的用户组
- 重启系统或重新登录用户使 limits 生效;可通过
sudo -u nginx bash -c 'ulimit -n'验证
匹配 worker_processes 与系统资源
总句柄容量 = worker_rlimit_nofile × worker_processes。若设为 65536 但启用了 8 个 worker,理论峰值可达 524288,远超常见业务需求,反而可能因内存占用上升或调度开销影响性能:
- 生产环境建议先用
ps -eo pid,comm,rlimit | grep nginx查看当前 worker 实际生效的 rlimit - 结合
netstat -an | awk '{print $6}' | sort | uniq -c | sort -nr | head -10观察 ESTABLISHED 连接分布,评估真实压力 - 通常 2~4 个 worker 配合 32768~65536 的 rlimit 已覆盖多数反向代理场景
验证是否真正生效
修改后必须验证,不能仅依赖配置语法检查:
- 重载 Nginx:
nginx -t && systemctl reload nginx - 查 worker 进程句柄限制:
cat /proc/$(pgrep -f "nginx: worker")/limits | grep "Max open files" - 观察 error.log 是否仍有
accept() failed (24: Too many open files)报错 - 用
lsof -p $(pgrep -f "nginx: worker") | wc -l对比当前使用量与上限


















