核心是避免静态文件频繁磁盘i/o,通过分层缓存优化:①浏览器端长期缓存+版本化url;②nginx启用sendfile与tcp_nopush实现零拷贝;③利用内核page cache并挂载noatime;④open_file_cache缓存小文件句柄。

核心是让静态文件尽量不碰磁盘——I/O等待时间长,本质是Nginx反复从磁盘读小文件,而没用好内存、内核和硬件能力。优化不是堆参数,而是分层拦截请求路径,把高频访问挡在离用户最近的地方。
启用并合理配置浏览器缓存
这是第一道防线,直接消灭重复请求。只要资源不变,后续访问完全不走服务器。
- 对常见静态后缀(js/css/png/font等)设置长期缓存,例如
expires 1y;或add_header Cache-Control "public, max-age=31536000"; - 避免全局禁用缓存(如误配
Cache-Control: no-cache),否则每次请求都触发完整服务链路 - 配合版本化 URL(如
app.a1b2c3.js)可安全设为永久缓存,无需担心更新失效
开启 sendfile 和 tcp_nopush,绕过用户态拷贝
默认情况下,Nginx 读文件要先从磁盘进内核页缓存,再拷到用户空间缓冲区,最后发给 socket——两次内存拷贝很耗时。启用零拷贝可跳过用户空间环节。
- 在
http或server块中添加:sendfile on; - 搭配
tcp_nopush on;,让 Nginx 在发送响应头后,一次性把整个文件推入 TCP 缓冲区,减少系统调用次数 - 注意:仅对真实文件有效(非 proxy_pass 或 subrequest 场景),且需确保文件未被其他进程锁定
利用内核 Page Cache + 调整文件系统挂载选项
Linux 的页缓存会自动缓存频繁读取的文件内容。但默认行为未必最优,尤其在云服务器上。
- 确认静态文件所在分区挂载时启用了
noatime(避免每次读取都更新访问时间,减少元数据写入) - 对 SSD 存储,可加
discard(TRIM)支持,保持长期写入性能稳定 - 若站点热文件集明确(如首页资源固定几十个),可考虑启动时用
cat file > /dev/null预热,强制其进入 Page Cache
限制小文件 I/O 频次:open_file_cache
当大量小文件(如图标、字体、CSS 引用图)被并发访问时,反复 open/close 文件描述符本身就会成为瓶颈。
- 启用缓存:在
http块中配置open_file_cache max=5000 inactive=60s; - 配套使用
open_file_cache_valid 30s;定期校验文件是否存在,open_file_cache_min_uses 2;确保至少被访问两次才纳入缓存 - 这能显著降低
syscalls:sys_enter_openat的频率,监控可用perf record -e syscalls:sys_enter_openat -a sleep 10验证











