Nginx四层负载均衡实现数据库读写分离需启用stream模块,通过不同监听端口(如3306写/3307读)分别代理至mysql_write和mysql_read上游组,业务层主动连接对应端口完成读写分流。

要让 Nginx 四层负载均衡实现数据库读写分离,核心是用 stream 模块分别定义「写集群」和「读集群」,再通过不同监听端口把流量导向对应组——它不解析 SQL,只按端口做 TCP 层转发,所以必须由业务层(如应用代码或中间件)主动连接不同端口来区分读写。
确认 Nginx 已启用 stream 模块
四层功能依赖 ngx_stream_core_module,不是默认开启的:
- 运行
nginx -V 2>&1 | grep -o with-stream,有输出说明已编译支持 - 若无输出,需重新编译 Nginx 并添加
--with-stream参数 -
注意:stream 配置不能放在
http{}块内,必须与http同级,独立存在
配置读写两个 upstream 组
在 nginx.conf 的顶层(events 下、http 上)加入 stream{} 块,例如:
stream {
# 写库:主库地址,通常只配一个或带高可用主节点
upstream mysql_write {
server 192.168.10.10:3306 weight=10;
}
<pre class="brush:php;toolbar:false;"># 读库:多个从库,支持权重和健康检查
upstream mysql_read {
server 192.168.10.20:3306 weight=5;
server 192.168.10.21:3306 weight=5;
server 192.168.10.22:3306 backup; # 备用节点
}}
-
weight控制流量比例,适合性能不均的从库 -
backup标记的节点仅在其他节点全部失效时启用 - 开源版 Nginx 不支持原生 TCP 健康检查,但可用
max_fails+fail_timeout实现被动探测(如server x.x.x.x:3306 max_fails=3 fail_timeout=30s)
绑定端口并启用代理
继续在 stream{} 内添加监听规则:
server {
listen 3306; # 应用写操作连这个端口
proxy_pass mysql_write;
proxy_timeout 300s;
proxy_connect_timeout 1s;
}
<pre class="brush:php;toolbar:false;">server {
listen 3307; # 应用读操作连这个端口
proxy_pass mysql_read;
proxy_timeout 300s;
proxy_connect_timeout 1s;
}
listen 3306 和 <code>listen 3307是对外暴露的两个逻辑端口,客户端需显式连接它们-
proxy_timeout建议设为后端 MySQLwait_timeout的 0.8–1 倍,避免连接被意外中断 - 连接建立后,Nginx 保持长连接透传,不修改任何 TCP 数据包内容
客户端配合与注意事项
四层本身不识别 SQL 类型,读写分离完全依赖客户端行为:
- 应用需配置两套数据源:写库连
nginx_ip:3306,读库连nginx_ip:3307 - 事务内所有语句(含 SELECT)都应走写端口,否则可能读到旧数据
- MySQL 从库需开启
read_only=ON,防止误写 - 建议搭配监控(如检查
stream日志格式$status $bytes_sent)和告警,及时发现后端节点异常











