要让Workerman单机稳定承载百万级WebSocket连接,必须从系统内核、进程模型、连接管理、消息分发四层面同步改造:调高ulimit与sysctl参数突破fd限制;配置多Worker进程并动态计算最优数量;连接按UID哈希分片+异步扇出广播;Nginx改用stream模块TCP透传并启用PROXY_PROTOCOL。

要让Workerman单机稳定承载百万级WebSocket连接,不能只改几行代码或调大一个参数,必须从系统内核、进程模型、连接管理、消息分发四个层面同步改造,漏掉任一环都会在10万连接后出现内存暴涨、心跳超时、广播卡死等不可控问题。
调整Linux系统级资源上限
默认的文件描述符限制(ulimit -n 1024)和TCP内核参数会让Workerman在2万连接时就触发“Too many open files”错误,必须先突破操作系统硬约束。
编辑/etc/security/limits.conf,追加两行:
www-data soft nofile 1048576
www-data hard nofile 1048576
其中www-data需替换为实际运行Workerman的用户;若用root启动,则写root;【不重启shell会话,新限制不会生效】
执行sudo sysctl -p加载以下/etc/sysctl.conf配置:
fs.file-max = 2097152
net.core.somaxconn = 65535
net.ipv4.tcp_max_syn_backlog = 262144
net.core.rmem_max = 16777216
net.core.wmem_max = 16777216
net.ipv4.tcp_tw_reuse = 1
配置Workerman多进程+事件驱动模型
单进程撑不死百万连接——即使epoll能管6.5万fd,PHP协程栈和连接对象本身就会吃光内存。必须用多Worker进程分摊压力,同时每个进程保持轻量。
方法一:基础多进程配置(适用于8~16核服务器)
在start.php中设置$worker->count = 16;,让Workerman启动16个独立子进程;每个进程绑定一个CPU核心,避免线程争抢。
方法二:动态进程数适配(推荐)
用posix_getrlimit()['soft']['nofile']读取当前可用fd上限,再除以单进程安全连接数(建议按2万算),得出最优进程数:
$worker->count = (int)floor(posix_getrlimit()['soft']['nofile'] / 20000);
这一步必须做,否则在不同配置的机器上部署会因进程数固定导致资源浪费或过载。
连接注册与广播必须分片处理
第一步:禁用全局连接池
绝不能把所有Connection对象塞进一个$_connections = []数组里——百万级遍历时哈希冲突+锁竞争会让广播延迟飙升到秒级。
第二步:按用户ID做一致性哈希分片
使用swoole_hash_code($uid) % $shard_count或md5($uid)[0] & 0xf将用户路由到16个本地连接池之一;每个Worker进程只维护自己分片内的连接。
第三步:广播走异步扇出队列
收到广播指令后,不直接遍历连接发送,而是把消息推入Redis List或Swoole\Coroutine\Channel,再由4个独立消费者协程并发拉取并推送,吞吐提升3倍以上。
第四步:连接清理走无锁通道
定义register_chan = new Channel(65536);,所有onConnect/onClose事件都只往该channel发结构体,由单独协程串行处理注册/注销,彻底避开map写竞争。
接入层必须协议卸载
Nginx不能用http模块代理WebSocket——它会在握手阶段解析全部HTTP头、计算Sec-WebSocket-Accept、维持TLS上下文,CPU占用率会在50万连接时突破95%。
改用Nginx的stream模块做纯TCP透传:
在nginx.conf中启用:
stream {
upstream workerman_backend {
server 127.0.0.1:2346 weight=5;
server 127.0.0.1:2347 weight=5;
}
server {
listen 8080;
proxy_pass workerman_backend;
proxy_protocol on;
}
}
Workerman服务端启用PROXY_PROTOCOL支持,在onConnect中用$connection->getRemoteIp()获取真实IP;【不开启proxy_protocol on,真实客户端IP会变成127.0.0.1】

















