Packagist 不需要读写分离,因其所有 Composer 客户端请求均为只读 GET,无写操作;HAProxy 仅可用于前端只读流量负载均衡及后台 API(如 /api/update)单独路由至写节点,无法按 SQL 类型分流。

私有 Packagist 本身不内置读写分离能力,composer 命令发起的请求全是只读(GET /packages.json、GET /p/... 等),根本不会触发写操作。所谓“多活读写分离”在 Packagist 场景里是个伪命题——你没法靠 HAProxy 把 composer install 的流量拆成“读走 A、写走 B”,因为压根没写。
为什么 Packagist 不需要、也不支持读写分离
Packagist 是纯 HTTP 只读服务:所有 Composer 客户端行为(composer install、composer update、composer require)都只发 GET 请求获取元数据和 ZIP 包;包发布(composer publish)由独立的 Web 管理后台或 API(如 /api/update)完成,且该 API 通常不走和前端相同的入口,也不受 composer CLI 控制。
-
composer永远不会发POST/PUT到 Packagist 的公开接口 - HAProxy 的
acl+use_backend对composer流量无效——它识别不出“写”,因为没有写 - 所谓“写节点”实际是 Packagist 后台管理服务(PHP-FPM + MySQL),和 Composer 客户端完全解耦
HAProxy 能真正起作用的场景只有两个
一是把用户访问 Packagist Web 页面(/、/packages、/search)和 API 元数据请求(/packages.json、/p/*)做负载均衡;二是把后台发布 API(如 /api/update、/api/package)单独路由到专用写节点。
安全更新和维护 CLI Proxy API(CPA)部署与配置。用于 CPA 镜像升级、配置变更、认证目录兼容修复、上线验证与回滚。适用于用户提到“CPA 更新/升级/配置改了/容器重建/回滚”等场景。
- 前端/只读流量:用
mode http+balance roundrobin分发到多个 Packagist 实例(Nginx + PHP-FPM) - 后台写流量:用
acl url_write path_beg /api/update /api/package+use_backend packagist-write指向唯一可写实例 - 必须关闭
option httpclose,否则 Composer 的并发请求可能被 HAProxy 重置连接
MySQL 层面的双主不是给 Composer 用的
即使你搭了 MySQL 双主(server_id 互不冲突、GTID 开启、应用层避开自增主键冲突),Packagist 本身也只连一个 MySQL 实例(配置在 app/config/parameters.yml 或环境变量里)。HAProxy 对 MySQL 的 TCP 代理(mode tcp)只能做简单轮询或健康检查,不能按 SQL 类型分流——SELECT 和 INSERT 在同一个连接里混发,HAProxy 无法区分。
- 想让 Packagist “读从库、写主库”,得改它的 Doctrine 配置,加
master-slave连接器,和 HAProxy 无关 - HAProxy 的
mysqlbackend(如你知识库中server master10.1.1.11:3306)只适合直连客户端(如命令行mysql -h10.1.1.30),不适合 ORM 层 - 真实生产中,Packagist 的 MySQL 写压力极低(包发布频次低),主库单点足够,双主反而增加脑裂风险
真正要盯住的三个配置细节
很多团队卡在“Composer 超时”或“部分包拉不到”,问题不在架构,而在 HAProxy 和 Packagist 的协同细节。
-
timeout client和timeout server必须 ≥ 60s——Composer 下载 ZIP 包可能耗时很长,尤其大包或慢网络 -
option http-server-close比http-keep-alive更稳,避免 Nginx 的keepalive_timeout和 HAProxy 不一致导致连接中断 - Packagist 实例的
trusted_proxies必须包含 HAProxy 的内网 IP,否则X-Forwarded-For解析失败,API 权限校验出错
别花时间调 HAProxy 的 ACL 去匹配 Composer 请求类型——它没类型。重点是让只读流量均匀打到多个 PHP 实例,把后台发布请求锁死到一个可控节点,再把超时和代理头对齐。剩下的,是 Packagist 自身缓存和 CDN 的事。

















