生产环境部署swoole 4需确保稳、快、可观测、可运维,核心包括:合理配置worker_num、task_worker_num、max_coroutine、reactor_num等进程参数;启用tcp keepalive与心跳检测防连接堆积;统一buffer大小、规范日志级别、开启协程hook与平滑重启;集成prometheus监控并强化安全隔离。

在生产环境部署 Swoole 4(特别是 v4.8.x 及以上稳定版),核心目标不是“能跑”,而是“稳、快、可观测、可运维”。Swoole 4 已全面支持协程、异步 IO、多进程模型和热重载能力,但若配置不当,极易引发内存泄漏、连接堆积、CPU 占满或进程僵死等问题。以下为经过线上大规模验证的配置要点与避坑指南。
进程模型与核心参数调优
Swoole 4 默认采用 Master + Manager + Worker 多进程模型,生产中需根据 CPU 核心数和业务类型精细配置:
-
worker_num:建议设为
cpu_count × 2 ~ 4;若业务含大量 I/O(如 Redis/MySQL 协程调用),可适当提高;纯计算型则不宜超过cpu_count × 2 -
task_worker_num:用于处理阻塞操作(如文件写入、第三方 HTTP 同步请求);建议设为
4 ~ 16,避免过多 task 进程反成调度负担 -
max_coroutine:协程池上限,直接影响并发连接承载力;默认 3000,高并发场景建议设为
10000 ~ 30000,但需同步监控内存增长 - reactor_num:Reactor 线程数,建议与 CPU 核心数一致(如 8 核设为 8),过高会增加线程切换开销
- daemonize = 1:必须开启守护进程,配合 systemd 或 supervisor 管理生命周期
内存与连接管理关键设置
避免因连接未释放或协程未回收导致 OOM 或 FD 耗尽:
Swoole 6.1.1 是一个专为 PHP 设计的高性能事件驱动并发网络引擎。作为稳定版,它修复了编译时对 zlib 依赖的缺失及 curl 模块的内存安全风险。该版本支持协程、多线程与多进程架构,内置 TCP/HTTP/WebSocket 服务器,能够显著提升 PHP 在微服务、实时通信等场景下的执行效率与并发能力。
-
max_conn:显式限制最大连接数(如
100000),防止突发流量打垮系统 -
open_tcp_keepalive = 1 + tcp_keepidle / tcp_keepinterval / tcp_keepcount:启用 TCP Keepalive 并合理设为
(7200, 75, 9),及时清理空闲长连接 - heartbeat_check_interval = 30 + heartbeat_idle_time = 600:WebSocket 场景必备,每 30 秒检测心跳,10 分钟无响应自动断连
-
buffer_output_size 和 socket_buffer_size:建议统一设为
2M(2097152),避免大包分片失败
日志、监控与热更新保障
生产环境不可依赖 var_dump 或 echo,一切行为需可追溯、可干预:
-
log_file 指向独立路径(如
/var/log/swoole/app.log),并配置 log_level = 4(WARNING 及以上),避免 DEBUG 日志刷爆磁盘 - 启用 enable_coroutine = true 和 hook_flags = SWOOLE_HOOK_ALL,确保所有标准库调用(curl/file_get_contents/pdo)均协程化
- 通过 reload_async = true + reload_gracefully = true 实现平滑热重启;配合
kill -USR1 {master_pid}触发,Worker 进程处理完当前请求再退出 - 集成 Prometheus Exporter(如
swoole_exporter)暴露sw_server_status、sw_coroutine_count、sw_task_worker_status等指标,接入 Grafana 告警
安全与隔离加固项
面向公网的服务必须切断潜在攻击面:
- 禁用调试接口:http_compression = false,关闭
server->addProcess()中非必要子进程 - Worker 进程以低权限用户运行(如
www-data),禁止 root 启动;通过 user 和 group 配置项指定 - 启用 open_http2_protocol = true(如需 HTTP/2)时,务必配置有效 TLS 证书,禁用不安全的加密套件
- 对 WebSocket 连接做来源校验(如校验 Origin / Token Header),并在
onOpen中完成鉴权,拒绝非法握手 - 使用 set_process_name 统一命名各进程,便于
ps aux | grep快速定位异常实例










