解决WebSocket在Kubernetes Ingress下连接不稳 配置粘性会话方法【方案】

胖枫大大_8877

胖枫大大_8877

2026-06-06

720人浏览

原创

websocket在kubernetes ingress下频繁断连的根本原因是ingress默认60秒超时及缺失cookie会话保持,需同时配置proxy-read-timeout/proxy-send-timeout为3600秒以上并启用nginx.ingress.kubernetes.io/affinity: "cookie"。

解决websocket在kubernetes ingress下连接不稳 配置粘性会话方法【方案】

WebSocket 在 Kubernetes Ingress 下频繁断连,根本原因不是代码写错了,而是默认配置把长连接当短请求处理了——必须显式调大超时 + 启用 Cookie 级会话保持,缺一不可。

为什么默认 Ingress 会让 WebSocket 断在 60 秒

Nginx Ingress Controller 默认把所有流量都按 HTTP 短连接处理:proxy-read-timeout 和 proxy-send-timeout 都是 60 秒。WebSocket 握手成功后若 60 秒内没数据帧(比如用户静默),Ingress 就主动关闭 TCP 连接,客户端收到 WebSocket closed before the connection is established 或直接触发 onclose 事件。

这不是后端服务的问题,也不是客户端网络问题,是 Ingress 层的硬性截断。

  • 必须通过 nginx.ingress.kubernetes.io/proxy-read-timeout 和 nginx.ingress.kubernetes.io/proxy-send-timeout 注解覆盖,默认值 60 秒完全不适用 WebSocket
  • 推荐设为 "3600"(1 小时),极端场景可设 "86400"(24 小时),但要注意后端自身心跳是否匹配
  • 仅改超时还不够:多副本部署下,后续 ping/pong 帧可能被轮询分发到不同 Pod,因无上下文直接 RST

必须用 Cookie affinity,别碰 Service 的 ClientIP

Kubernetes Service 层的 sessionAffinity: ClientIP 对 WebSocket 几乎无效——它只在 L4 生效,无法识别 Upgrade: websocket 协议,且 NAT/CDN 下大量用户 IP 冲突,导致单 Pod 过载甚至 OOM。

Kubernetes Security Posture Scorecard
Kubernetes Security Posture Scorecard

评估 Kubernetes 集群安全态势,覆盖 RBAC、工作负载安全、网络策略、基础设施即代码(IaC)、运行时监控和密钥管理等 30 项控制项……

下载

真正起作用的是 Ingress 控制器在 L7 解析 HTTP 头后做的路由决策,即 nginx.ingress.kubernetes.io/affinity: "cookie"。

  • 该注解会让 Ingress 在首次响应中注入一个 Set-Cookie: INGRESSCOOKIE=xxx,后续请求携带该 Cookie 即固定路由
  • 可自定义 Cookie 名:加注解 nginx.ingress.kubernetes.io/session-cookie-name: "WSROUTE"
  • 控制扩容行为:加 nginx.ingress.kubernetes.io/affinity-mode: "balance",新 Pod 上线后部分会话会迁移;设 "persistent" 则永不迁移

完整 Ingress YAML 示例与关键避坑点

以下是最小可行配置,复制即用,但注意三处易错细节:

apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
  name: ws-ingress
  annotations:
    nginx.ingress.kubernetes.io/proxy-read-timeout: "3600"
    nginx.ingress.kubernetes.io/proxy-send-timeout: "3600"
    nginx.ingress.kubernetes.io/affinity: "cookie"
    nginx.ingress.kubernetes.io/session-cookie-name: "WSROUTE"
    nginx.ingress.kubernetes.io/affinity-mode: "balance"
spec:
  ingressClassName: nginx
  rules:
  - host: ws.example.com
    http:
      paths:
      - path: /
        pathType: Prefix
        backend:
          service:
            name: ws-service
            port:
              number: 80
  • 注解必须写在 metadata.annotations 下,写进 spec 或错位缩进会导致静默忽略
  • pathType: Prefix 是必须项,K8s 1.22+ 不再接受空值或省略
  • 确保后端服务返回的响应头包含 Connection: upgrade 和 Upgrade: websocket,否则 Ingress 不会启用 WebSocket 模式

客户端和服务端还需配合做两件事

Ingress 配对只是链路一环,客户端和服务端若不做适配,照样断连。

  • 客户端必须实现心跳:每 30 秒发一次 ws.ping(),避免空闲超时;不要依赖浏览器自动保活
  • 服务端需启用对应心跳响应(如 Spring Boot 的 stompClient.setHeartbeat(10000, 10000)),否则 Ingress 收不到 pong 帧仍会关连接
  • 如果用了 SockJS,确认启用了 withSockJS().setHeartbeatTime(5000),并关闭其 fallback 机制(如禁用 XHR long-polling),否则 Ingress 可能降级处理

最常被忽略的是:Ingress 的超时设置和服务端心跳周期必须严格对齐,比如 Ingress 设了 3600 秒,但服务端心跳间隔是 60 秒,中间若丢一个 pong,Ingress 会在第 3601 秒断连——这个时间差不会报错,只会静默重连。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

websocket kubernetes

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
js获取数组长度的方法
js获取数组长度的方法

在js中,可以利用array对象的length属性来获取数组长度,该属性可设置或返回数组中元素的数目,只需要使用“array.length”语句即可返回表示数组对象的元素个数的数值,也就是长度值。php中文网还提供JavaScript数组的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.20

4466

5

js刷新当前页面
js刷新当前页面

js刷新当前页面的方法:1、reload方法,该方法强迫浏览器刷新当前页面,语法为“location.reload([bForceGet]) ”;2、replace方法,该方法通过指定URL替换当前缓存在历史里(客户端)的项目,因此当使用replace方法之后,不能通过“前进”和“后退”来访问已经被替换的URL,语法为“location.replace(URL) ”。php中文网为大家带来了js刷新当前页面的相关知识、以及相关文章等内容

2023.07.04

1109

3

js四舍五入
js四舍五入

js四舍五入的方法:1、tofixed方法,可把 Number 四舍五入为指定小数位数的数字;2、round() 方法,可把一个数字舍入为最接近的整数。php中文网为大家带来了js四舍五入的相关知识、以及相关文章等内容

2023.07.04

4384

6

js删除节点的方法
js删除节点的方法

js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

2023.09.01

880

4

JavaScript转义字符
JavaScript转义字符

JavaScript中的转义字符是反斜杠和引号,可以在字符串中表示特殊字符或改变字符的含义。本专题为大家提供转义字符相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.04

1776

5

js生成随机数的方法
js生成随机数的方法

js生成随机数的方法有:1、使用random函数生成0-1之间的随机数;2、使用random函数和特定范围来生成随机整数;3、使用random函数和round函数生成0-99之间的随机整数;4、使用random函数和其他函数生成更复杂的随机数;5、使用random函数和其他函数生成范围内的随机小数;6、使用random函数和其他函数生成范围内的随机整数或小数。

2023.09.04

3225

4

如何启用JavaScript
如何启用JavaScript

JavaScript启用方法有内联脚本、内部脚本、外部脚本和异步加载。详细介绍:1、内联脚本是将JavaScript代码直接嵌入到HTML标签中;2、内部脚本是将JavaScript代码放置在HTML文件的`<script>`标签中;3、外部脚本是将JavaScript代码放置在一个独立的文件;4、外部脚本是将JavaScript代码放置在一个独立的文件。

2023.09.12

4173

6

Js中Symbol类详解
Js中Symbol类详解

javascript中的Symbol数据类型是一种基本数据类型,用于表示独一无二的值。Symbol的特点:1、独一无二,每个Symbol值都是唯一的,不会与其他任何值相等;2、不可变性,Symbol值一旦创建,就不能修改或者重新赋值;3、隐藏性,Symbol值不会被隐式转换为其他类型;4、无法枚举,Symbol值作为对象的属性名时,默认是不可枚举的。

2023.09.20

2700

5

java访问控制修饰符介绍
java访问控制修饰符介绍

java访问控制修饰符有四种,分别是public、protected、private、默认访问修饰符。详细介绍:1、public,public是最宽松的访问控制修饰符,被修饰的类、方法和变量可以被任何其他类访问,当一个类、方法或变量被声明为public时,它们可以在任何地方被访问,无论是同一个包中的类还是不同包中的类;2、protected修饰符等等。

2023.09.20

868

7

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WebSocket手册
WebSocket手册

共0课时 | 0人学习

Webman中文手册
Webman中文手册

共0课时 | 0人学习