laravel高并发下光靠upstream轮询远远不够,核心瓶颈不在nginx转发本身,而在会话一致性、静态资源分发、后端健康探测和laravel自身的共享状态设计,必须组合配置redis会话/缓存、nginx静态直出、ip_hash或cookie哈希粘性、被动健康检查及统一app_key,否则越加机器越卡。

直接说结论:Laravel 高并发下光靠 upstream 轮询远远不够,核心瓶颈不在 Nginx 转发本身,而在会话一致性、静态资源分发、后端健康探测和 Laravel 自身的共享状态设计。必须组合配置,否则越加机器越卡。
为什么默认轮询在 Laravel 高并发下会出问题
默认的轮询(round-robin)不感知后端负载或响应时间,更不处理 Laravel 的会话绑定逻辑。典型现象包括:
- 用户登录后刷新页面跳回登录页 —— 因为会话写在本地
file驱动,而请求被随机打到另一台没存该 session 的机器 - WebSocket 广播断连或重复触发 ——
laravel-echo-server或pusher未统一接入点,客户端连接不同实例导致状态分裂 - 上传文件后前端提示“404” ——
storage/app未同步,或 Nginx 没配location ~ ^/storage/直接透传,反而把请求又代理走了
根本原因:Nginx 只做 HTTP 层转发,它不管 PHP 进程是否卡死、Redis 是否超时、队列是否堆积。它只管“有没有 TCP 连上”,不等于“能不能正常响应 Laravel 请求”。
upstream 必须启用健康检查与会话粘性
Nginx 开源版不自带主动健康检查(health_check),但可通过 max_fails + fail_timeout 做被动探测,再配合 ip_hash 或 hash $cookie_laravel_session 实现基础粘性:
upstream laravel_backend {
ip_hash; # 强制同一 IP 始终打到同一台,适合无 CDN 场景
# hash $cookie_laravel_session consistent; # 更推荐:按 session ID 哈希,兼容 CDN 和代理
server 192.168.1.10:80 max_fails=3 fail_timeout=30s;
server 192.168.1.11:80 max_fails=3 fail_timeout=30s;
server 192.168.1.12:80 max_fails=3 fail_timeout=30s;
}
-
ip_hash简单但不抗 NAT(比如公司出口共用一个公网 IP),且无法应对移动端 IP 频繁变化 -
hash $cookie_laravel_session要求用户已带有效 session cookie,首次请求仍可能漂移;需搭配 Laravel 的SESSION_DRIVER=redis才真正生效 -
max_fails=3 fail_timeout=30s表示连续 3 次 502/503/超时后,剔除该节点 30 秒 —— 这是开源版最实用的“伪健康检查”
静态资源必须绕过 PHP,且禁止被 proxy_pass
高并发下,90% 的请求其实是 CSS/JS/图片,如果全走 proxy_pass 到 Laravel,等于让 PHP-FPM 白跑一堆 I/O,严重拖慢吞吐。正确做法是让 Nginx 直接服务:
location / {
try_files $uri $uri/ /index.php?$query_string;
}
<h1>关键:显式拦截所有静态路径,禁止落入 proxy_pass</h1><p>location ^~ /storage/ {
alias /var/www/laravel_app/storage/app/public/;
expires 1y;
add_header Cache-Control "public, immutable";
}</p><p>location ^~ /vendor/ {
deny all;
}</p><p>location ~* .(js|css|png|jpg|jpeg|gif|ico|svg|woff2?|ttf|eot)$ {
expires 1y;
add_header Cache-Control "public, immutable";
}</p>
-
^~ /storage/优先级高于正则,确保不被location /的try_files拦截后错误转发 - 别用
root配/storage/,容易因路径拼接出错;务必用alias并补全末尾斜杠 - 如果用了 Laravel Mix,确保
mix-manifest.json在 public 目录下,且 Nginx 不把它当 PHP 脚本执行(避免location ~ \.json$错误匹配)
Laravel 侧必须关闭本地状态依赖
Nginx 再稳,Laravel 实例自己乱写本地文件或缓存,负载均衡就形同虚设。重点检查:
-
.env中SESSION_DRIVER必须为redis或database,禁用file和cookie -
CACHE_DRIVER同样必须指向外部 Redis,不能是array或file - 队列驱动(
QUEUE_CONNECTION)必须用redis或database,否则php artisan queue:work在某台机器上消费了,其他机器看不到 - 日志写入方式:避免
daily驱动写本地磁盘,改用stack+syslog或monolog发送到集中式日志系统(如 Loki)
最容易被忽略的一点:APP_KEY 必须所有实例完全一致,否则加密 Cookie、Session、Signed URL 全部失效 —— 这会导致大量 401/403,且很难定位。











