必须调优三项核心内核参数:fs.file-max与ulimit -n确保文件描述符充足,net.ipv4.tcp_tw_reuse和tcp_fin_timeout加速time_wait回收,net.core.somaxconn与netdev_max_backlog提升连接队列承载力,否则高并发下易丢请求、卡协程。

Hyperf 单机部署时,内核参数调优不是“锦上添花”,而是防止连接打满、请求丢弃、协程卡死的关键防线。Swoole 协程服务器高度依赖系统底层资源(文件描述符、网络缓冲区、TIME_WAIT 回收等),若内核默认值未适配高并发场景,哪怕配置再优,也会在压测或流量高峰时突然崩盘。
一、必须调的三项核心参数
-
fs.file-max 和 ulimit -n
Swoole 协程会为每个 TCP 连接分配文件描述符(fd),Hyperf 默认 max_conn=10000,实际需预留 2~3 倍冗余(含 Redis/DB 连接池、日志句柄等)。
→ 修改/etc/sysctl.conf:fs.file-max = 2097152
→ 修改
/etc/security/limits.conf:* soft nofile 1048576 * hard nofile 1048576 www-data soft nofile 1048576 # 若用 www-data 用户运行 www-data hard nofile 1048576
重启或执行
sysctl -p && ulimit -n生效。注意:ulimit -n值不能超过fs.file-max,且需确保 systemd 启动服务时继承该限制(检查/etc/systemd/system/hyperf.service中是否含LimitNOFILE=1048576)。 -
net.ipv4.tcp_tw_reuse 和 net.ipv4.tcp_fin_timeout
高频短连接(如 API 网关、异步队列消费)会快速产生大量TIME_WAIT状态连接,默认 60 秒等待期极易耗尽本地端口(65535 个)。
→ 推荐配置:net.ipv4.tcp_tw_reuse = 1 # 允许 TIME_WAIT 套接字被复用于新连接(客户端场景有效) net.ipv4.tcp_fin_timeout = 30 # 缩短 FIN_WAIT_2 超时,加速连接释放 net.ipv4.ip_local_port_range = 1024 65535 # 扩大可用端口范围
⚠️ 注意:
tcp_tw_reuse在服务端开启需配合net.ipv4.tcp_timestamps = 1(默认已开),且仅对目标 IP 不同的连接生效;若 Hyperf 作为反向代理后端,此项效果有限,此时更应关注net.ipv4.tcp_max_tw_buckets(建议设为 262144)防哈希表溢出。 -
net.core.somaxconn 和 net.core.netdev_max_backlog
控制内核层面的连接队列长度,直接影响 SYN 半连接和 accept 队列承载能力。Swoole 的listen.backlog默认 512,若不提升内核队列,高并发下 SYN 包会被直接丢弃(无日志、无错误码)。
→ 设置:net.core.somaxconn = 65535 net.core.netdev_max_backlog = 5000
此两项必须 ≥ Hyperf 配置中
settings['backlog'](推荐设为 65535),否则配置无效。
二、按场景补充调优项
-
内存与 OOM 风险控制
Hyperf 大量使用共享内存(如 task 进程通信、协程栈)、mmap(如 opcache、日志轮转),需避免因vm.swappiness过高触发交换,或vm.overcommit_memory限制导致fork()失败。
→ 推荐:vm.swappiness = 1 # 极低交换倾向 vm.overcommit_memory = 1 # 允许乐观内存分配(Swoole 场景更稳定) vm.max_map_area = 262144 # 防止 mmap 区域过多(单位:pages,约 1GB)
-
IO 调度与磁盘延迟
若启用了本地日志归档、临时文件写入(如 task_tmpdir 指向/dev/shm),SSD 场景建议切换 IO 调度器为none(绕过内核调度,由硬件处理):echo none > /sys/block/nvme0n1/queue/scheduler
(替换
nvme0n1为实际设备名;HDD 仍建议deadline)
三、验证是否生效
- 查看当前值:
sysctl -n fs.file-max cat /proc/sys/net/core/somaxconn
- 检查进程 fd 使用量:
ls -l /proc/$(pgrep -f "hyperf.php start")/fd | wc -l
- 观察 TIME_WAIT 数量:
ss -ant state time-wait | wc -l
- 压测时抓包确认是否有
SYN丢包:tcpdump -i any 'tcp[tcpflags] & (tcp-syn|tcp-fin) != 0' -c 100
不复杂但容易忽略。内核参数不是一次调完就高枕无忧,它要和 max_conn、task_worker_num、Redis 连接池大小联动验证——比如 max_conn=10000 却只配了 fs.file-max=65536,那 Redis 连接池占掉 2000,DB 池再占 1000,留给 HTTP 连接的只剩 6.5 万,实际撑不住。











