$upstream_bytes_received在nginx 1.21.4+且启用--with-stream_upstream_module时才稳定支持于stream上下文;需通过log_format记录、map打标集群路径、access_log输出,并结合日志系统按cluster聚合统计下行流量。

在四层(TCP/UDP)Stream 模块中,$upstream_bytes_received 是 Nginx 官方支持的变量,但它默认不可用于 stream 上下文——这是关键前提。直接在 stream { ... } 块中使用该变量会报错或返回空值。要实现对后端数据库集群路径的下行流量统计(即从 DB 返回给客户端的数据量),需结合 Nginx 的日志模块、状态追踪机制与合理架构设计。
确认 Nginx 版本与 Stream 模块能力
Nginx 1.13.7+ 开始在 stream 模块中逐步支持部分 upstream 变量,但 $upstream_bytes_received 直到 Nginx 1.21.4 才正式稳定支持(需启用 --with-stream_upstream_module 编译选项)。请先验证:
- 运行
nginx -V 2>&1 | grep -o 'with-stream.*upstream',确认编译参数含with-stream_upstream_module - 执行
nginx -v查看版本 ≥ 1.21.4 - 若不满足,升级 Nginx 或改用
$bytes_sent(客户端接收总量,含代理开销,精度略低)替代
配置 stream 日志格式并启用 upstream_bytes_received
在 stream { } 全局块中定义自定义日志格式,显式引用该变量:
log_format stream_db_flow '$remote_addr:$remote_port - $upstream_addr ' '[$time_local] ' 'upstream_resp_bytes:$upstream_bytes_received ' 'upstream_connect_time:$upstream_connect_time ' 'upstream_first_byte_time:$upstream_header_time ' 'upstream_session_time:$session_time';
注意:$upstream_header_time 在 stream 中实际等价于首包往返时间(first byte from upstream),$session_time 是 TCP 连接总时长。
按数据库集群路径做条件分流与标签化记录
四层无 HTTP 路径概念,所谓“数据库集群路径”需通过以下方式映射:
- 基于目标端口区分集群:如 MySQL 主集群走 3306,只读集群走 3307,分库集群走 3308~3310
-
基于 proxy_protocol 或 realip 头(若前置有 LB):配合
set_real_ip_from和real_ip_header proxy_protocol提取原始客户端信息 -
使用 map 指令打标:
map $upstream_addr $db_cluster_name { ~10\.10\.20\.[0-9]+:3306 "mysql-primary"; ~10\.10\.20\.[0-9]+:3307 "mysql-readonly"; ~10\.10\.21\.[0-9]+:5432 "pg-shard-a"; }然后在 log_format 中加入
cluster:$db_cluster_name,便于后续按集群维度聚合流量
写入日志并对接分析系统
在 server 块中启用日志(示例):
stream {
log_format stream_db_flow ...;
<p>upstream mysql_primary {
server 10.10.20.10:3306;
server 10.10.20.11:3306;
}</p><p>server {
listen 3306;
proxy_pass mysql_primary;
access_log /var/log/nginx/stream-mysql-primary.log stream_db_flow;
}
}</p>
日志样例:
192.168.5.100:52182 - 10.10.20.10:3306 [12/Jul/2024:14:22:33 +0800] upstream_resp_bytes:12843 cluster:mysql-primary upstream_connect_time:0.002 upstream_first_byte_time:0.018 upstream_session_time:3.21后续可用 Filebeat + Logstash 或直接用 Loki/Promtail 抓取 upstream_resp_bytes 字段,按 cluster 标签做 sum_rate 统计,即可得到各数据库路径的实时下行流量(Bps)











