Nginx平滑升级需严格按USR2→WINCH→QUIT三步信号流程操作:先启新master并存,再关停旧worker,最后退出旧master;配置更新须原子化替换且与二进制升级分离。

升级已有的 Nginx 版本而不中断线上业务,关键不是“重启”或“覆盖安装”,而是走标准的二进制平滑升级流程:新旧 master 进程并存、worker 逐步切换、连接不丢、请求不断。配置变更(如改端口、调超时)用 nginx -s reload;版本/模块/依赖变更(如 1.22 → 1.24、加 geoip2、换 OpenSSL)必须走 USR2 → WINCH → QUIT 三步信号流程。
升级前:确保新二进制与旧环境完全一致
跳过这步,90% 的升级会在 USR2 阶段失败或卡住:
- 执行
nginx -V,完整记录所有--with-xxx和--prefix等 configure 参数; - 用相同参数编译新源码:
./configure [原参数] && make,严禁make install; - 验证新二进制可用:
objs/nginx -t -c /usr/local/nginx/conf/nginx.conf必须通过; - 确认 Nginx 是原生启动(ps 看命令行含
/usr/local/nginx/sbin/nginx),非 systemd 托管——systemd 会拦截 USR2 信号。
升级中:严格按信号顺序操作,不跳步、不颠倒
每一步都要检查进程状态,不能凭经验“大概差不多”:
-
USR2:向当前 master 发送
kill -USR2 $(cat /usr/local/nginx/logs/nginx.pid),启动新 master + 新 worker;此时ps aux | grep nginx应显示两组进程(旧 master/worker + 新 master/worker); -
WINCH:向
nginx.pid.oldbin(不是 .pid)发送kill -WINCH $(cat /usr/local/nginx/logs/nginx.pid.oldbin),仅关停旧 worker,旧 master 仍保留; -
QUIT:确认旧 worker 全退出(ps 中无旧 worker 进程)后,再向
nginx.pid.oldbin发kill -QUIT关闭旧 master,并手动删掉nginx.pid.oldbin。
配置更新也要原子化,避免 reload 失败拖垮升级
即使二进制升级成功,错误的配置写法也会让 reload 半途崩溃:
- 不要直接编辑线上
nginx.conf; - 先写入临时文件,例如
nginx.conf.new; - 用
mv nginx.conf.new nginx.conf替换——这是原子 rename 操作,不可能被中断; - 若需 reload 配置,务必在升级完成、新 master 稳定运行后再执行
nginx -s reload。
整个过程不复杂但容易忽略细节。核心就一条:把“改配置”和“换二进制”彻底分开,各走各的路。


















