优化 worker_rlimit_nofile 需协同nginx配置、系统用户限制与内核参数三层:设为100000时,须同步配置limits.conf和systemd的limitnofile,并确保worker_connections≤85%该值,启用epoll等事件模型,最后验证/proc/pid/limits、error.log及lsof结果一致。

优化 worker_rlimit_nofile 不是单纯调大一个数字,而是打通 Nginx 进程、系统用户限制和内核资源的三层协同。它本身不“释放”句柄,但决定了每个 worker 进程最多能持有哪些句柄(连接、日志、临时文件等),设低了会直接触发 502 或 accept() failed (24: Too many open files) 错误。
必须放在 main 上下文,且值不能越界
该指令只能写在 nginx.conf 的全局块(main context),即 events、http 块之外。放错位置会被忽略或报语法错误。
- 推荐值:65535 或 100000,例如
worker_rlimit_nofile 100000; - 这个值必须 ≤ 系统为 nginx 用户设定的 hard nofile 限制,否则启动失败或静默降级
- 它只作用于 fork 出来的 worker 进程,master 进程不受影响
同步放宽系统级 per-process 限制
Nginx 启动时继承 shell 或 systemd 的 ulimit,不提前放宽,worker_rlimit_nofile 就是空谈。
- 编辑
/etc/security/limits.conf,添加: nginx soft nofile 100000nginx hard nofile 100000- 若用 systemd 管理,还需检查
/etc/systemd/system/nginx.service.d/override.conf,确保有:LimitNOFILE=100000 - 重载配置并重启 nginx:
systemctl daemon-reload && systemctl restart nginx
匹配 events 块中的 worker_connections
worker_connections 是单个 worker 能处理的并发连接数,它必须小于 worker_rlimit_nofile,否则新连接无法 accept。
- 建议按 70%~85% 配比,例如
worker_rlimit_nofile 100000时,设worker_connections 80000 - 同时启用高效事件模型:
use epoll;(Linux 必选) - 可加
multi_accept on;和accept_mutex off;提升高并发吞吐
验证是否真正生效
改完不验证等于没改。三项指标需一致才说明闭环成功:
- 查运行中 worker 的实际限制:
cat /proc/$(pgrep nginx)/limits | grep "Max open files",Soft Limit 应等于你设的值 - 压测时观察 error.log,不再出现
Too many open files - 用
lsof -p $(pgrep nginx) | wc -l查当前句柄数,应稳定在预期范围内(通常略高于并发连接数)











