websocket服务器部署需协同反向代理与后端:透传upgrade/connection头确保101握手成功;调优proxy_read_timeout等参数适配长连接;负载均衡层尽力粘滞+业务层redis共享状态;禁用http探针,改用tcpsocket健康检查。

WebSocket 服务器部署不是简单起个服务就完事,关键在连接生命周期管理、协议升级透传和后端状态协同。它不依赖“特殊支持”,而靠反向代理与后端的精准配合——核心是让 Upgrade 请求头不被丢、长连接不被中间件误杀、同一客户端始终落到同一实例(或业务层兜底)。
反向代理必须透传 Upgrade 和 Connection 头
这是 WebSocket 握手成功的前提。Nginx 或 HAProxy 若未显式配置,会把 Upgrade: websocket 当普通请求处理,返回 400 或静默丢弃。
- Nginx 配置中必须包含:
proxy_http_version 1.1;proxy_set_header Upgrade $http_upgrade;proxy_set_header Connection "upgrade"; - HAProxy 中需用 ACL 识别 Upgrade 头:
acl is_websocket hdr(Upgrade) -i WebSocketuse_backend ws_servers if is_websocket - Kubernetes Ingress(Nginx 类型)必须加注解:
nginx.ingress.kubernetes.io/upgrade: "websocket"
超时与缓冲要按长连接逻辑调优
默认 HTTP 超时(如 60s)会直接断开空闲 WebSocket 连接,导致客户端频繁重连。
WebSocket 8.18.2 是该协议规范的一个重要迭代版本,主要优化了连接稳定性与数据传输效率。它通过全双工通信机制,允许客户端与服务器在单一长连接上实时交换数据,大幅降低传统 HTTP 轮询的开销。该版本增强了心跳保活、自动重连及二进制帧传输能力,适用于即时通讯、在线游戏及金融行情推送等低延迟场景,为开发者提供更可靠的实时网络交互基础。
-
proxy_read_timeout和proxy_send_timeout建议设为 86400(24 小时),至少不低于业务最大空闲时长 - Nginx 可增配:
proxy_buffers 16 64k;(防大消息分片)、tcp_nodelay on;(降低心跳延迟) - HAProxy 对应设:
timeout tunnel 86400s,并禁用option httpclose和option http-server-close
会话保持不能只靠负载均衡器
IP Hash 或 Cookie 粘滞能缓解会话漂移,但不可靠:NAT 环境下 IP 不唯一,客户端换网络就换节点;LB 故障转移时也会失粘。
- 推荐策略:负载均衡层做尽力而为的粘滞(如 Nginx
ip_hash或 HAProxybalance source),业务层用 Redis 共享连接状态 - Kubernetes 中避免用
sessionAffinity: ClientIP作为唯一保障,它受 Service 实现机制限制,且无法跨集群同步 - NodePort 和 LoadBalancer 类型 Service 不适合 WebSocket,它们绕过七层能力,无法透传 Upgrade 头,也难控超时
后端服务与探针要适配长连接特性
WebSocket 服务没有传统意义上的“健康就绪”HTTP 接口,照搬 HTTP 模板的 readinessProbe 会引发雪崩。
- 禁用基于 HTTP 的 readinessProbe,改用 exec 或 tcpSocket 探活(如检测端口是否可连)
- 后端框架需启用心跳(如 Node.js 的
keepaliveInterval),并设置合理 grace period 防误判 - HTTPS 必须前置终止(TLS 终止在 LB 层),避免 WebSocket 客户端因证书问题拒绝连接;wss:// 地址需与 Ingress host 或 Nginx server_name 严格一致










