nginx 的 sendfile 零拷贝需三指令协同生效:sendfile on; tcp_nopush on; tcp_nodelay off;缺一不可,且须避开 gzip、内容改写、非本地文件系统等失效场景。

要让 Nginx 的 sendfile 真正提升静态资源分发能力,不能只写一行 sendfile on;。它必须在正确上下文中协同工作,避开常见退化路径,才能触发内核级零拷贝——这才是高并发下降低 CPU、提升吞吐的关键。
核心三指令必须成套启用
单独配置任意一项都无效,三者缺一不可,且建议统一放在 http 块顶层,确保全局生效:
- sendfile on; —— 启用内核直传能力,跳过用户态内存拷贝
- tcp_nopush on; —— 配合 sendfile,让响应头与文件数据合并进同一个 TCP 包,减少小包数量
- tcp_nodelay off; —— 关闭 Nagle 算法,避免与 tcp_nopush 冲突;二者不可同时为 on
必须规避的失效场景
哪怕配置全对,只要出现以下任一情况,Nginx 就会静默回退到传统 read() + write() 流程,失去零拷贝优势:
- 启用了
gzip on或gunzip on(压缩必须在用户态完成) - 使用了
sub_filter、add_before_body等内容改写指令 - 静态文件位于 NFS、FUSE、容器卷等不支持
sendfile()系统调用的文件系统 - 通过
alias指向符号链接,且未显式配置disable_symlinks off;(慎用) - 响应缺少
Content-Length(如启用 chunked 编码或动态生成)
按资源类型做精准 location 控制
不建议在全局 http 块盲目开启,应结合资源特性精细化配置:
- 图片类:
location ~* \.(jpg|png|webp|svg)$ { sendfile on; tcp_nopush on; tcp_nodelay off; gzip off; } - 大文件类:
location ~ \.(mp4|zip|iso)$ { sendfile on; tcp_nopush on; tcp_nodelay off; sendfile_max_chunk 512k; }(防止单次传输阻塞事件循环) - React/Vue 构建产物:
root /var/www/app/build;+try_files $uri $uri/ /index.html;,确保所有路径对应真实磁盘文件
辅助优化项增强稳定性
这些不改变零拷贝路径,但能显著降低干扰、释放性能余量:
-
open_file_cache max=10000 inactive=60s;—— 缓存文件句柄和元信息,减少重复open()和stat() -
access_log off;—— 在纯静态 location 中关闭日志,避免高并发 I/O 成瓶颈 -
sendfile_max_chunk 512k;—— 限制单次 sendfile 数据量,兼顾中小文件吞吐与大文件响应及时性
验证是否真正生效
不能只看配置语法正确,要确认运行时走的是零拷贝路径:
- 用
strace -e trace=sendfile64 -p $(pgrep nginx)跟踪 worker 进程,请求静态资源后观察是否频繁出现sendfile64系统调用 - 对比开启前后 CPU 使用率:开启后系统态(sy%)应明显下降,QPS 在高并发小文件场景下通常提升 20%–50%
- 检查文件前提:ext4/xfs 本地磁盘、大小 ≥ 4KB、未被加锁、未用
O_DIRECT打开











