nginx 代理需三处协同配置才能真正复用后端连接:单独为每个后端 ip 定义 upstream 并启用 keepalive;强制 http/1.1 且清空 connection 头;合理设置 keepalive_timeout 和 keepalive_requests。

要让 Nginx 代理真正支持后端服务器的特定连接池设定,关键不是“开启连接池”,而是让 Nginx 与每个后端节点之间建立稳定、可复用的空闲连接。这需要三处配置严格协同:upstream 定义、协议头控制、连接生命周期管理。漏掉任一环节,keepalive 就不会生效,连接仍会频繁新建和关闭。
为每个后端 IP 单独建 upstream 并启用 keepalive
若目标是针对特定后端 IP(比如数据库代理、固定网关或某台专用服务),必须为其单独定义 upstream,避免与其他节点混用:
- 每个 upstream 块只包含一个 server,写明完整 IP 和端口(如 10.0.2.8:9000),禁用 DNS 主机名,防止解析干扰连接复用
- 在该 upstream 内显式声明 keepalive 32(数值按单 worker 平均并发连接数 ×1.2~1.5 设定,常见值 16–64)
- 不启用 ip_hash、least_conn 等调度指令——这些策略会打散连接归属,破坏“同一 IP 独立复用”的前提
强制 HTTP/1.1 并清空 Connection 头
Nginx 默认用 HTTP/1.0 与后端通信,而长连接依赖 HTTP/1.1 的语义。必须在 proxy 所在 location 或 server 块中补全这两项:
- proxy_http_version 1.1; —— 确保发往后端的请求始终使用持久连接协议
- proxy_set_header Connection ""; —— 清空客户端传来的 Connection 头(如 close 或 keep-alive),否则可能被透传并导致后端主动断连
- 可选但推荐:proxy_set_header Proxy-Connection "";,兼容部分老旧中间件
合理设置连接生命周期参数
keepalive 数值只是“容量上限”,真正决定连接能否复用的是它的存活时间和承载能力:
- keepalive_timeout 20s; —— 设置空闲连接最长保留时间,建议比后端服务的空闲超时(如 Tomcat 的 connectionTimeout)小 5–10 秒,避免 Nginx 想复用、后端已关闭
- keepalive_requests 1000; —— 单个连接最多转发请求数,默认仅 100,高频 API 场景下易触发频繁建连,建议调至 500–2000
- 注意:keepalive_timeout 和 keepalive_requests 是作用于 upstream 连接池的参数,从 Nginx 1.15.3+ 开始支持;老版本(如 1.12)仅支持 keepalive 指令本身
验证是否真正生效
配置完成后不能只看语法是否正确,需通过实际指标确认连接复用已启动:
- 查 Nginx 日志:开启自定义 log_format,记录 $upstream_addr 和 $upstream_http_connection,观察是否反复命中同一地址,且响应头含 keep-alive
- 看系统连接状态:ss -ant | grep :端口 | wc -l,ESTAB 连接数应稳定在 worker_processes × 后端节点数 × keepalive 值 附近,而非随 QPS 线性增长
- 检查后端 TIME_WAIT 是否明显下降——这是连接复用最直接的证据











