$upstream_connect_time能直接记录nginx与后端tcp三次握手完成耗时(单位秒,毫秒精度),但需nginx≥1.9.1、在log_format中显式声明、且仅在proxy_pass等upstream场景生效;它不含dns解析和tls握手时间,空值(“-”)表示未走upstream或连接失败。

直接使用 $upstream_connect_time 就能记录 Nginx 与后端服务器完成 TCP 连接建立(即三次握手完成)所花费的时间,单位为秒,精度可达毫秒(如 0.003 表示 3 毫秒)。
确保变量可用且日志格式正确
该变量仅在请求实际转发到 upstream 时才有值(例如 proxy_pass 场景),且要求 Nginx 版本 ≥ 1.9.1。需在 log_format 中显式引用:
- 在
http块中定义日志格式,例如:log_format main '$remote_addr - $remote_user [$time_local] "$request" $status $body_bytes_sent "$http_referer" "$http_user_agent" "$upstream_addr" $upstream_connect_time $upstream_response_time $request_time'; - 确认
access_log使用了该格式,且所在 location 或 server 块启用了 proxy_pass - 若 upstream 配置了多个服务器且发生重试,
$upstream_connect_time记录的是**最后一次成功建立连接**的耗时,不是首次尝试
理解它不包含 DNS 解析和 SSL 握手
$upstream_connect_time 严格限定为从发起 connect() 系统调用开始,到内核返回连接成功(即 TCP 连接就绪)为止的时间。它不包括:
- DNS 查询时间(由
$upstream_header_time或独立 DNS 日志工具捕获) - SSL/TLS 握手时间(属于后续阶段,反映在
$upstream_response_time与$upstream_connect_time的差值中) - 客户端到 Nginx 的网络延迟(属于
$request_time范畴)
结合其他变量定位连接瓶颈
单看 $upstream_connect_time 只能说明“建连快慢”,需搭配分析才能判断原因:
- 若该值普遍 >100ms,检查后端服务是否监听在远端机房、是否存在防火墙拦截或 SYN 包丢弃
- 若
$upstream_connect_time很小(如0.001),但$upstream_response_time很大,说明问题出在后端处理或 SSL 协商,而非 TCP 层 - 对比
$upstream_addr字段,可判断特定后端节点是否存在建连异常(如某台机器 consistently 高于均值)
注意空值与超时场景
该变量在以下情况为空字符串(即日志中显示为“-”):
- 请求未转发给 upstream(如命中本地缓存、return 指令、error_page 重定向)
- upstream 连接被拒绝(如后端端口未监听)、连接超时(proxy_connect_timeout 触发)或被 reset
- 使用了 fastcgi/uwsgi/scgi 等协议时,该变量不可用(对应有各自的 *_connect_time 变量)











