Nginx实现多租户加权分发需结合请求特征识别与动态upstream分组:先按Host或Header等提取租户标识,映射至独立upstream块,再在各upstream内配置weight实现加权轮询;同时须叠加limit_conn、limit_req、日志分离等机制保障隔离。

在多租户隔离环境中,Nginx 的加权轮询(Weighted Round Robin)本身不直接提供租户级隔离能力,它只是后端服务器调度策略。要实现“多租户 + 加权分发”,需结合 请求特征识别(如 Host、Header、路径前缀、JWT 声明等)与 动态 upstream 分组,再对各租户专属 upstream 内部启用加权轮询。
按租户标识分流到独立 upstream
核心是把不同租户的流量先路由到各自独立的 upstream 块,每个 upstream 可配置不同权重的后端节点。常见识别方式:
- 用
map指令从$host或$http_x_tenant_id提取租户名,映射为 upstream 名(如upstream_tenant_a) - 用
if+set配合变量间接跳转(不推荐嵌套过深) - 更健壮的做法:用
lua-resty-balancer或 OpenResty 的 Lua 脚本做运行时决策(适合复杂鉴权或元数据查库场景)
为每个租户定义带权重的 upstream
每个租户对应一个独立 upstream 块,内部后端服务按需设置 weight。例如:
upstream upstream_tenant_a {
server 10.0.1.10:8080 weight=3;
server 10.0.1.11:8080 weight=1;
server 10.0.1.12:8080 weight=2;
}
upstream upstream_tenant_b {
server 10.0.2.20:8080 weight=5;
server 10.0.2.21:8080 weight=5;
}
注意:weight 是相对值,只在同一 upstream 内生效;不同 upstream 之间无权重交叉影响。
租户隔离的关键补充机制
仅靠 upstream 分流还不够,必须叠加以下措施保障真正隔离:
-
连接限制:用
limit_conn按租户变量(如$tenant_id)限制并发连接数 -
限速控制:用
limit_req对租户维度做请求速率限制(需提前定义limit_req_zone使用租户标识为 key) -
日志分离:在
log_format中加入租户字段(如$tenant_id),便于监控与审计 -
SSL/TLS 隔离:若使用 SNI 区分租户,可配合
ssl_certificate_by_lua*动态加载证书
避免常见配置陷阱
实际部署中容易忽略的细节:
- 不要在同一个 upstream 中混入多个租户的服务节点——这会破坏隔离性,加权也失去租户意义
- weight 值建议设为整数且不宜过大(如超 100),否则可能因浮点累积误差导致调度偏差
- 健康检查(
health_check)需按 upstream 独立配置,避免某租户后端故障影响其他租户 - 如果租户量大(数百以上),静态 upstream 块不可维护,应通过 OpenResty + etcd / Consul 实现 upstream 动态注册与热加载


















