nginx蓝绿部署通过upstream定义、map路由控制和weight权重调节实现零停机发布;核心是两个隔离环境配置+变量驱动proxy_pass+reload生效,支持全量切换或灰度渐进。

Nginx 实现蓝绿部署,核心是用反向代理把流量导向两个隔离的后端环境(blue/green),再通过配置切换流量归属,做到零停机发布。不需要改应用代码,也不依赖额外中间件,关键在于 upstream 定义 + 路由控制 + 权重调节三者配合。
定义两个带标识的 upstream 分组
每个环境单独建一个 upstream,命名体现版本语义(比如 blue / green),并初始只启用其中一个:upstream backend_blue {
server 10.0.1.10:8080 weight=100;
}
upstream backend_green {
server 10.0.1.11:8080 weight=0;
}
weight=0 表示该节点不参与负载分发(Nginx 1.9.1+ 支持)。若用旧版,可设 weight=1 并配合极低比例测试,或改用 backup 标记临时屏蔽。
用 map 指令实现运行时路由开关
仅靠 weight 无法“一键切流”,需引入变量控制 proxy_pass 目标。推荐用 map 将请求特征映射为 upstream 名:map $http_x_deploy_phase $upstream_backend {
default "backend_blue";
"green" "backend_green";
}
server {
listen 80;
server_name app.example.com;
location / {
proxy_pass http://$upstream_backend;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
}
}
上线时,只需把 map 中 default 改成 "backend_green",执行 nginx -s reload 即可秒级生效,连接不断、无感知。
支持灰度渐进式发布(可选增强)
如果不想全量切换,而是先放 5% 流量验证新版本,可合并 blue/green 到同一个 upstream,靠 weight 动态配比:upstream backend_all {
server 10.0.1.10:8080 weight=95; # blue
server 10.0.1.11:8080 weight=5; # green
}
验证稳定后,逐步调高 green 的 weight 至 100,同时将 blue 的 weight 降为 0。每次 reload 后,Nginx 自动按新权重分发请求。
配套动作不能少
- 健康检查:在 upstream 中加 max_fails=3 fail_timeout=30s,自动剔除异常节点
- 平滑下线:切流前,先对旧版本做 graceful shutdown,等连接自然释放
- 日志标记:在 proxy_set_header 中加入 X-Env: $upstream_backend,方便排查流量走向
- 域名隔离(可选):蓝绿环境也可分别绑定 blue.app.example.com / green.app.example.com,用于预发布验证
不复杂但容易忽略。











