Nginx 中在 error_log 中监控文件描述符泄漏情况

星晨小哥_2284

星晨小哥_2284

2026-07-26

750人浏览

原创

error_log仅反映fd耗尽后果,需结合系统指标反向推断泄漏:重点识别accept() failed(24)是否集中于个别worker、是否与upstream超时或signal 9同步出现,并通过file-nr、ulimit、lsof及worker fd计数交叉验证。

nginx 中在 error_log 中监控文件描述符泄漏情况

直接看 error_log 本身并不能“监控”文件描述符泄漏,它只会在泄漏已造成后果时留下线索。真正有效的做法是:把 error_log 当作一个异常触发器,结合系统指标和日志模式,反向推断泄漏是否存在。

识别 error_log 中的关键泄漏信号

文件描述符泄漏不会在 error_log 里写“fd leak”,但会表现为以下几类高频、成簇、带时间规律的错误:

  • accept() failed (24: Too many open files):这是最直接的表象。注意观察是否集中在个别 worker 进程(如 PID 12345 反复报错,而其他 worker 正常),这大概率指向该 worker 内部泄漏;若所有 worker 同步密集报错,则更可能是系统级或用户级限制被压穿。
  • upstream timed out 或 connect() failed (24: Too many open files):当后端连接池无法新建 socket 时,也会触发这类错误,本质仍是 fd 不足,需与 accept 失败交叉比对时间戳。
  • worker process X exited on signal 9:虽属内存问题,但 fd 泄漏常伴随内存增长(如未释放的连接结构体、缓存对象),二者常共存。若 signal 9 与 accept 失败在 dmesg 和 error_log 中时间高度重合,应同步排查 fd 和内存。

关联 error_log 时间戳做横向验证

单看一条日志没意义,关键在于“时间+进程+频率”三维锁定:

Nginx Hosting
Nginx Hosting

通过服务器本地nginx实例实现零认证静态游戏托管。作为所有浏览器游戏的主要部署方式,无需登录、无需令牌、无需用户操作。

下载
  • 用 grep "Too many open files" /var/log/nginx/error.log | head -20 提取最近报错,记录最早/最晚时间及涉及的 worker PID。
  • 对照执行 ps -eo pid,comm,lstart,etime --sort=-etime | grep nginx,确认这些 PID 是否为长期运行的 worker(而非刚 fork 的)。
  • 再查对应 PID 的 fd 数:ls /proc/<pid>/fd 2>/dev/null | wc -l</pid>。若该值持续 >5000 且随运行时间上升,基本坐实泄漏。

配置 error_log 辅助定位(非监控,而是增强线索)

默认 warn 级别信息有限,临时调高可暴露更多上下文:

  • 在 nginx.conf 的 http 块中添加:error_log /var/log/nginx/error.log debug;
  • 重启后,留意 debug 日志中高频出现的 http cleanup add、event timer add、ngx_http_upstream_connect 等条目——若某类事件数量远超请求量(如每 1 次请求却触发 10 次 timer add),说明资源注册未匹配释放。
  • 注意:debug 日志体积大,仅用于短时诊断,定位后务必切回 warn 或 error。

必须配合的系统级检查项

error_log 是“症状”,不是“病因”。以下命令必须同步执行,才能闭环判断:

  • 查系统总量瓶颈:cat /proc/sys/fs/file-nr(第一列 ≥ 第三列 × 0.9 即危险)
  • 查 Nginx 用户限制:sudo -u nginx bash -c 'ulimit -n'(确认是否低于 worker_rlimit_nofile)
  • 查当前各 worker fd 分布:ps aux | grep 'nginx: worker' | awk '{print $2}' | xargs -I{} sh -c 'echo "PID {}"; ls /proc/{}/fd 2>/dev/null | wc -l'
  • 查泄漏源头:lsof -p <nginx_worker_pid> | awk '{print $5}' | sort | uniq -c | sort -nr | head -5</nginx_worker_pid>(看是不是大量 IPv4、pipe 或 anon_inode)

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

nginx

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.15

437

5

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.08

880

5

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2023.09.19

2672

5

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

896

5

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.17

809

5

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

2023.10.17

414

3

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.18

2436

4

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

2023.10.20

4492

4

宽带如何接入服务器
宽带如何接入服务器

宽带接入服务器的方法有ADSL宽带接入服务器、光纤接入服务器、无线接入服务器和以太网接入服务器等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.20

727

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

nginx手册
nginx手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习