Webman配合Nginx转发_PHP Webman高性能生产集群部署方案【案例】

云强同学_5131

云强同学_5131

2026-05-21

729人浏览

原创

webman生产环境必须监听127.0.0.1非特权端口(如8787),禁止0.0.0.0:80暴露;nginx需通过upstream反向代理,配置proxy_http_version 1.1、upgrade/connection头以支持websocket,并启用keepalive与proxy_buffering off确保长连接和实时性。

webman配合nginx转发_php webman高性能生产集群部署方案【案例】

Webman监听端口必须改成本地回环 + 非80/443端口

直接让Webman监听 0.0.0.0:80 或暴露公网 IP 是生产环境大忌。Nginx 反向代理的前提是 Webman 只对本机开放,否则既绕过 Nginx 的 SSL 终止、静态资源分发和安全控制,又可能被恶意直连导致请求头缺失、IP 伪造、WebSocket 升级失败等问题。

正确做法是:在 config/server.php 中将 listen 改为 '127.0.0.1:8080'(或任意非特权端口,如 8787、9501),确保外部无法绕过 Nginx 直达 Webman。

  • 若用 0.0.0.0:8080,需额外在防火墙或安全组中封禁该端口对外访问
  • 多实例部署时,每个 Webman 实例必须使用不同端口(如 8080、8081、8082),避免端口冲突
  • Windows 下不支持 pcntl,start.php start -d 会静默失败,务必用 Linux 生产环境

Nginx upstream 配置 WebSocket 和 HTTP 共存的要点

Webman 常同时提供 HTTP API 和 WebSocket 服务(如聊天、实时通知),但 Nginx 默认不识别 WebSocket 协议升级,直接 proxy_pass 会导致 502 或连接立即关闭。

关键不是写两套 server 块,而是在同一 location 内兼容两者:检测 $http_upgrade 头决定是否走 WebSocket 流程,其余走普通 HTTP。配置必须包含以下四行:

proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_set_header Host $host;

完整示例(假设 Webman 启动在 127.0.0.1:8080):

btpanel phpsite 宝塔面板PHP网站
btpanel phpsite 宝塔面板PHP网站

宝塔面板 PHP 网站管理:站点创建、删除、启停、PHP 版本切换、域名管理、SSL证书管理、伪静态管理、数据库管理

下载
upstream webman_cluster {
    server 127.0.0.1:8080 max_fails=3 fail_timeout=30s;
    server 127.0.0.1:8081 max_fails=3 fail_timeout=30s;
    keepalive 32;
}

server {
    listen 80;
    server_name api.example.com;

    location / {
        proxy_pass http://webman_cluster;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_connect_timeout 60s;
        proxy_send_timeout 60s;
        proxy_read_timeout 60s;
        proxy_buffering off;
    }
}
  • keepalive 32 必须加在 upstream 块里,否则长连接复用失效,WebSocket 易断连
  • proxy_buffering off 对实时性要求高的接口(如 SSE、流式响应)能减少延迟
  • 不要在 location 中写 proxy_redirect,Webman 返回的重定向 Location 已含完整 URL,强行改写反而出错

多机器集群下 session 和缓存必须外置

Webman 默认使用文件存储 session,单机没问题;一旦用 Nginx upstream 分发到多台 Webman 服务器,用户刷新页面就可能跳到另一台机器,session 丢失,登录态中断。

必须把 session 和高频缓存统一交给外部服务,且不能依赖本地磁盘:

  • session 存 Redis:修改 config/session.php 中 handler 为 'redis',并确认 config/redis.php 指向集群共用的 Redis 实例(非 127.0.0.1)
  • 配置中心化:所有 Webman 实例共用同一份 .env(通过挂载卷或配置管理工具同步),尤其 APP_KEY 必须一致,否则加密/解密 session 失败
  • 避免用 APCu 或 file 缓存做跨实例共享,它们只在单进程内存或单机文件系统生效
  • 数据库连接池(如 config/database.php 中的 pool 配置)建议设为 10~20,过高易占满 DB 连接数

Docker 部署时 network 和 healthcheck 容易被忽略

用 docker run 或 Docker Compose 启动 Webman 容器时,如果没显式指定网络模式,容器默认用 bridge 网络,127.0.0.1 在容器内指向自己,而非宿主机上的 Nginx —— 导致 Nginx proxy_pass http://127.0.0.1:8080 转发失败。

正确方式是让 Webman 容器与 Nginx 容器处于同一自定义网络,并用服务名通信:

version: '3.8'
services:
  nginx:
    image: nginx:alpine
    ports: ["80:80"]
    volumes: [./nginx.conf:/etc/nginx/conf.d/default.conf]
    depends_on: [webman1, webman2]

  webman1:
    image: ghcr.io/tinywan/docker-php-webman:8.2.11
    environment: [APP_ENV=production]
    expose: ["8080"]
    healthcheck:
      test: ["CMD", "curl", "-f", "http://localhost:8080/health"]
      interval: 30s
      timeout: 5s
      retries: 3

  webman2:
    image: ghcr.io/tinywan/docker-php-webman:8.2.11
    environment: [APP_ENV=production]
    expose: ["8080"]
    healthcheck: [...]
  • Nginx 配置中的 proxy_pass 应写成 http://webman1:8080 和 http://webman2:8080,而不是 127.0.0.1
  • healthcheck 不只是“好看”,Kubernetes 或 Swarm 编排时依赖它判断实例是否就绪,避免流量打到未启动完成的容器
  • 镜像标签别用 latest,生产环境必须锁定具体版本(如 8.2.11),防止基础镜像更新引入 PHP 行为变更
实际跑通的关键不在配置多炫酷,而在每台 Webman 实例是否真正只响应 Nginx 的转发、是否所有实例共享同一套 session/缓存后端、以及容器间通信路径是否真实可达——这三处任一出问题,集群就会退化成“伪高可用”。

php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!

相关文章

数码产品性能查询
数码产品性能查询

该软件包括了市面上所有手机CPU,手机跑分情况,电脑CPU,电脑产品信息等等,方便需要大家查阅数码产品最新情况,了解产品特性,能够进行对比选择最具性价比的商品。

下载

相关标签:

webman php nginx

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2023.09.01

9964

6

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

5921

5

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

2075

5

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

2023.10.23

3708

4

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

2023.10.23

4414

6

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.03

3451

9

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.09

4917

8

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.13

3842

8

sprintf函数用法详解
sprintf函数用法详解

sprintf函数的用法:1、格式化字符串;2、指定输出宽度和精度;3、返回值。更多关于sprintf函数用法详解的内容,大家可以阅读下面的文章。

2023.11.27

11822

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Webman和FastAPI的性能对比
Webman和FastAPI的性能对比

共0课时 | 306人学习

Webman中文手册
Webman中文手册

共0课时 | 0人学习

webman初步使用及后台搭建
webman初步使用及后台搭建

共15课时 | 2.7万人学习