nginx 负载均衡下实现全链路追踪的关键是用 $request_id 作为唯一锚点,透传 x-request-id 至下游,日志中记录 $request_id 和 $upstream_addr,并由后端服务承接、绑定、透传,确保 traceid 格式统一。

实现 Nginx 负载均衡下的全链路请求追踪,关键不是让 Nginx 自己发 span,而是让它稳稳接住、统一标识、可靠透传、完整记录——把每一次请求的“身份”从入口就锚定下来,并贯穿到后端、日志和安全系统中。
用 $request_id 作为唯一请求锚点
Nginx 1.11.0+ 内置 $request_id 变量,每次请求自动生成 32 位小写十六进制字符串(如 a1b2c3d4e5f678901234567890abcdef),生命周期覆盖主请求、子请求、重试与中断场景,天然适合作为链路起点。
- 执行
nginx -v确认版本 ≥ 1.11.0;旧版本必须升级,不推荐用map + random模拟 - 无需
set、无需 Lua、无需加载模块,变量开箱即用,直接在配置中引用即可 - 验证是否生效:在
log_format中加入$request_id,重启后查 access 日志,确认字段稳定输出
在负载均衡层透传并标准化 ID
仅生成不够,必须确保下游服务拿到的是同一个 ID,且来源可信、格式一致。
-
proxy_set_header X-Request-ID $request_id必须写在location块内,且紧邻proxy_pass;放在http或server块顶层无效 - 若上游已带
X-Request-ID(如 API 网关),用map做兜底校验,避免空值或非法字符串:map $http_x_request_id $log_request_id { "" $request_id; ~^[a-f0-9]{32}$ $http_x_request_id; default $request_id; } - 透传时建议同时设
X-Correlation-ID,兼容不同框架对 header 名的偏好
日志中完整记录上下文,支撑跨服务关联
每条 Nginx 日志都应包含可对齐的追踪字段,这是日志串联的基础。
- 定义
log_format时显式包含$request_id和$upstream_addr(真实转发目标):log_format trace '$remote_addr - $remote_user [$time_local] "$request" $status $body_bytes_sent "$http_referer" "$http_user_agent" req_id:"$request_id" upstream:"$upstream_addr" rt:$request_time u_rt:$upstream_response_time';
- 避免依赖
$http_x_request_id(来自客户端,不可信),只用 Nginx 自身生成的$request_id作主 ID - 引号包裹
"$request_id",便于 Logstash、Filebeat 等工具提取,防止十六进制串被截断
后端服务必须主动承接并延续
Nginx 不会自动“续命” ID,下游服务需读取、绑定、输出、再透传,形成闭环。
- Spring Boot 应用在 Filter 中读取
X-Request-ID并注入 MDC:MDC.put("traceId", request.getHeader("X-Request-ID")) - Logback 配置中启用占位符:
%X{traceId}必须出现在<pattern></pattern>里,确保每行日志带 ID - Feign、RestTemplate 等客户端需自动将 MDC 中的 traceId 注入下游请求头,保障跨服务传递
- 所有服务日志中该字段名(如
traceId)、格式(32 位小写 hex)、长度必须严格一致











