Nginx排查`Too many open files`错误日志定位是Nginx进程本身还是后端服务

轻丽酱_9924

轻丽酱_9924

2026-09-18

479人浏览

原创

“accept() failed (24: too many open files)”表明nginx worker进程无法获取新文件描述符,真正瓶颈需分层定位:若仅个别worker(如pid 1234)高频报错,应检查其对应upstream配置、后端服务fd限制及连接回收是否异常;若所有worker同步报错且dmesg提示file-max告警,则为系统级fd耗尽。

nginx排查`too many open files`错误日志定位是nginx进程本身还是后端服务

看到 Nginx 错误日志里反复出现 accept() failed (24: Too many open files),说明文件描述符(fd)耗尽了。但这个报错只反映“Nginx worker 拿不到新 fd”,真正瓶颈可能在 Nginx 自身,也可能在后端服务(如 PHP-FPM、Node.js、上游代理等)。关键不是猜,而是分层定位。

看错误是否集中在特定 worker 进程

  • 如果只有个别 worker(比如 PID 1234、5678)持续报错,其他 worker 正常 → 大概率是该 worker 对应的连接池、长连接或 upstream 超时未释放,问题更可能出在 Nginx 配置或其直连的后端服务上
  • 可用命令快速确认:
    grep "accept() failed" /var/log/nginx/error.log | awk '{print $NF}' | cut -d',' -f1 | sort | uniq -c | sort -nr

    若输出中某几个 PID 明显高频,就先盯住它们

    Nginx Config Linter
    Nginx Config Linter

    对 Nginx 配置文件进行语法检查、验证和安全、性能审计。

    下载

查看后端服务是否也在耗尽 fd

  • 登录对应后端服务所在机器(或容器),执行:
    # 查看该服务主进程实际打开的 fd 数量
    lsof -p $(pgrep -f "php-fpm\|gunicorn\|node") | wc -l
    # 或直接看 limits
    cat /proc/$(pgrep -f "php-fpm")/limits | grep "Max open files"
  • 如果后端服务的 Max open files 也是 1024,且 lsof 数量接近该值 → 它自身 fd 不足,会拖累 Nginx(例如 upstream keepalive 连接卡住、超时未断开)

检查 Nginx 是否把 fd “借”给了后端却没回收

  • 启用 upstream 的 keepalive 时,Nginx 会为每个 upstream server 维护连接池;若后端响应慢、超时设置不合理(如 proxy_read_timeout 过长),连接会长期占用 fd
  • 常见配置风险点:
    • proxy_http_version 1.1; + proxy_set_header Connection ''; 但没配 keepalive 32;
    • keepalive_requests 1000; 过高,而 keepalive_timeout 60s; 又太长,导致连接堆积
  • 建议加监控:
    http {
        log_format fd_debug '$remote_addr - $remote_user [$time_local] '
                           '"$request" $status $body_bytes_sent '
                           '"$http_referer" "$http_user_agent" '
                           'upstream_addr:$upstream_addr upstream_status:$upstream_status';
    }

    结合 upstream_status 和 upstream_addr,能快速识别是哪个后端节点拖慢了连接释放

用 lsof 对比 Nginx 与后端的 fd 类型分布

  • 分别对 Nginx master、worker、后端主进程执行:
    lsof -p <pid> | awk '{print $9}' | cut -d':' -f1 | sort | uniq -c | sort -nr</pid>
  • 若 Nginx worker 中大量是 socket、anon_inode(epoll)、pipe,而 REG(普通文件)很少 → 是网络连接占满,问题大概率在并发模型或 upstream
  • 若后端进程中大量是 socket + REG(比如日志文件、缓存文件未关闭),说明它存在 fd 泄漏,Nginx 只是“被连累”

不复杂但容易忽略

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

nginx

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2203

5

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5830

13

后端的主要工作内容介绍
后端的主要工作内容介绍

后端是应用程序的服务端部分,负责核心任务,如数据库交互、业务逻辑处理和响应客户端请求。想了解更多后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5146

10

服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.15

417

5

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.08

860

5

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2023.09.19

2572

5

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

856

5

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.17

769

5

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

2023.10.17

394

3

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

nginx手册
nginx手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习