nginx master进程不写日志但统一管理日志文件描述符:启动时以user指定用户打开access_log和error_log,fork时继承fd给worker;reload时重新打开新日志文件并切换fd,确保无缝轮转。

Nginx 的 Master 进程本身不直接写日志,也不持有客户端连接的文件描述符(fd),但它对日志文件描述符的生命周期和权限管理起着关键作用。
Master 进程负责日志文件的打开与继承
Nginx 启动时,Master 进程会按配置(如 access_log 和 error_log 指令)以指定用户身份(user 指令)打开日志文件,获取对应的文件描述符。随后,在 fork Worker 进程时,这些已打开的日志 fd 会被继承给所有 Worker 进程。Worker 进程就用这些 fd 写入日志,而 Master 不参与实际写操作。
这意味着:
- 日志文件权限必须允许运行用户(如
www-data或nginx)读写; - 如果日志路径是相对路径(如
logs/access.log),Master 会基于prefix(通常是/usr/local/nginx或/etc/nginx)拼接出绝对路径再打开; - 若日志文件不存在,Master 会尝试创建;若目录不可写或权限不足,启动会失败并记录在 stderr 或系统日志中。
日志重载时由 Master 统一接管
执行 nginx -s reload 时:
- Master 进程重新读取配置,重新打开新的日志文件(包括 access_log、error_log);
- 将新 fd 传递给新 Worker 进程;
- 同时通知旧 Worker 进程安全关闭旧日志 fd(等当前写入完成),实现无缝切换;
- 旧日志文件可被外部程序(如 logrotate)安全轮转,不会出现“文件被占用”问题。
注意:Master 不管理 Worker 的连接 fd,但影响日志 fd 上限
worker_rlimit_nofile 是 Master 解析并设置给每个 Worker 的资源限制,它控制 Worker 能打开的总文件描述符数(包括监听 socket、客户端连接、日志文件、临时文件等)。如果该值过小:
- Worker 可能因 fd 耗尽无法 accept 新连接,也可能无法打开新日志文件(比如日志轮转后需打开新文件);
- 此时 error_log 里常出现
open() "/var/log/nginx/access.log" failed (24: Too many open files)。
建议配置示例:
worker_rlimit_nofile 65536;
events {
worker_connections 65536;
}
并确保系统级限制匹配(如 ulimit -n、/etc/security/limits.conf)。
错误日志的特殊性
error_log 的打开行为略有不同:
- 即使
daemon off或master_process off,错误日志仍由启动进程(此时可能是前台进程)打开; - 若
error_log指向stderr(如error_log stderr;),Master 会将 stderr fd 传递给 Worker,不额外打开文件; -
error_log /dev/null;本质是打开/dev/null设备文件,同样由 Master 完成。
本质上,Master 是日志 fd 的“发放者”和“换发者”,不写、不缓存、不轮转,但确保每个 Worker 拥有合法、可用、一致的日志输出通道。











