如何配置 upstream 块中的 least_conn 策略确保 HTTPS 请求优先分发给当前握手负载最轻的节点

小磊大大_3262

小磊大大_3262

2026-06-19

668人浏览

原创

least_conn策略只统计nginx与后端间已建立未关闭的活跃tcp连接数,不感知https握手负载;需配合keepalive、健康检查及max_conns配置,才能真实反映并均衡建连压力。

如何配置 upstream 块中的 least_conn 策略确保 https 请求优先分发给当前握手负载最轻的节点

least_conn 策略本身不感知 HTTPS 握手负载,它只统计 Nginx 与后端之间已建立、尚未关闭的活跃 TCP 连接数。所谓“握手负载最轻”,实际是指当前正在处理 TLS 握手或刚完成握手、尚未进入业务请求阶段的连接较少的节点——而 least_conn 正是通过优先选择 active 连接数最少的后端,间接避开那些正被大量 HTTPS 建连请求堆积的节点。

必须把 least_conn 放在 upstream 块第一行

它不能嵌套在 server 或 location 中,也不能和 ip_hash、hash、least_time 等策略共存:

  • 正确写法:upstream backend { least_conn; server 10.0.1.10:443; server 10.0.1.11:443; }
  • weight 参数会被静默忽略,不要依赖它做调度;max_conns 才是体现容量差异的有效方式
  • 若某 server 行后写了 backup 或 down,least_conn 会自动跳过它们,不参与连接数比较

让连接数真实反映 HTTPS 建连压力

短连接下,每次 HTTPS 请求都新建 TCP+TLS 连接再断开,所有后端 active 数几乎恒为 0,least_conn 就失效了。关键是要复用连接:

Nginx Config Linter
Nginx Config Linter

对 Nginx 配置文件进行语法检查、验证和安全、性能审计。

下载
  • 在 upstream 块中加 keepalive 32;(建议 ≥16,太小会导致连接池不够用)
  • 在 proxy_pass 的 location 中启用 HTTP/1.1 并清空 Connection 头:proxy_http_version 1.1; 和 proxy_set_header Connection '';
  • 后端必须支持 keep-alive:例如 Nginx 自身作后端时需配 keepalive_timeout 60s;;Tomcat 需开启 keepAliveTimeout;OpenResty 默认支持

防止“连接数低但握手卡死”的假象

一个后端进程可能 TLS 握手线程阻塞、证书校验慢、OCSP 响应超时,但 TCP 已建连、连接未关闭,least_conn 仍会把它当“空闲”节点分发新请求:

  • 配置被动健康检查:max_fails=3 fail_timeout=30s,配合 proxy_next_upstream error timeout http_503;
  • 更可靠的是主动探测:用 OpenResty 的 check interval=3 rise=2 fall=3 type=https(需编译含 stream_ssl_module)
  • 对高并发 HTTPS 场景,可设 server 10.0.1.10:443 max_conns=1500;,避免弱节点因握手队列积压拖垮整体

验证是否真按握手压力分流

不能只看日志请求数,要观察连接层行为:

  • 开启 stub_status 模块,访问 /nginx_status 查各后端的 Active connections 实时值
  • 压测时用 curl -kvs https://api.example.com/ --connect-timeout 5 模拟建连压力,比对各后端 access log 中 $time_connect 分布
  • 若发现某节点 active 数低但 $upstream_connect_time 明显偏高,说明它 TLS 握手慢,需排查证书链、OCSP Stapling 或 SSL 缓存配置

相关专题

更多
nginx 重启
nginx 重启

nginx重启对于网站的运维来说是非常重要的,根据不同的需求,可以选择简单重启、平滑重启或定时重启等方式。本专题为大家提供nginx重启的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.27

383

5

nginx 配置详解
nginx 配置详解

Nginx的配置是指设置和调整Nginx服务器的行为和功能的过程。通过配置文件,可以定义虚拟主机、HTTP请求处理、反向代理、缓存和负载均衡等功能。Nginx的配置语法简洁而强大,允许管理员根据自己的需要进行灵活的调整。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

3267

6

nginx配置详解
nginx配置详解

NGINX与其他服务类似,因为它具有以特定格式编写的基于文本的配置文件。本专题为大家提供nginx配置相关的文章,大家可以免费学习。

2023.08.04

5925

6

tomcat和nginx有哪些区别
tomcat和nginx有哪些区别

tomcat和nginx的区别:1、应用领域;2、性能;3、功能;4、配置;5、安全性;6、扩展性;7、部署复杂性;8、社区支持;9、成本;10、日志管理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

561

5

nginx报404怎么解决
nginx报404怎么解决

当访问 nginx 网页服务器时遇到 404 错误,表明服务器无法找到请求资源,可以通过以下步骤解决:1. 检查文件是否存在且路径正确;2. 检查文件权限并更改为 644 或 755;3. 检查 nginx 配置,确保根目录设置正确、没有冲突配置等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.07.09

1476

5

Nginx报404错误解决方法
Nginx报404错误解决方法

解决方法:只需要加上这段配置:try_files $uri $uri/ /index.html;即可。想了解更多Nginx的相关内容,可以阅读本专题下面的文章。

2024.08.07

3938

3

nginx部署php项目教程汇总
nginx部署php项目教程汇总

本专题整合了nginx部署php项目教程汇总,阅读专题下面的文章了解更多详细内容。

2026.01.13

122

12

nginx配置文件详细教程
nginx配置文件详细教程

本专题整合了nginx配置文件相关教程详细汇总,阅读专题下面的文章了解更多详细内容。

2026.01.13

437

23

Nginx跨平台安装实操指南:Windows、macOS与Linux环境快速搭建
Nginx跨平台安装实操指南:Windows、macOS与Linux环境快速搭建

本指南详解Nginx在Windows、macOS及Linux系统的安装全流程。涵盖官方包解压、Homebrew一键部署、APT/YUM源配置及Docker容器化方案。无论新手或开发者,均可快速搭建运行环境,掌握跨平台核心指令,为后续配置与调优奠定坚实基础。

2026.03.16

159

12

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

nginx手册
nginx手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习