linux下nginx平滑升级核心是严格复用旧版configure参数编译新二进制,仅替换sbin/nginx后按usr2→winch→quit顺序发信号,使新旧master并行、旧worker优雅退出、新worker接管新请求,全程不中断业务;跳过参数确认将导致90%升级卡在usr2阶段。

Linux 下平滑升级 Nginx 主程序二进制文件,核心是替换 nginx 可执行文件后,靠信号机制让新旧 master 进程有序交接,所有已建立的连接(包括长连接、WebSocket、HTTP/2 流、大文件下载等)由旧 worker 继续处理完毕,新请求由新 worker 接管——全程不丢包、不断连、无 502 或超时。
确认旧版本编译参数和运行方式
这一步跳过,90% 的升级会卡在 USR2 阶段:
- 运行 nginx -V(大写 V),重点抄下:
--prefix=(安装根路径)、--conf-path=(配置文件位置)、所有--with-xxx-module(比如--with-http_ssl_module、--with-http_v2_module) - 检查是否被 systemd 托管:
ps aux | grep nginx,若主进程命令行含systemd,则 kill 信号会被拦截,必须改用systemctl kill --signal=USR2 nginx,或临时切回原生启动方式 - 记下当前 PID 文件路径(通常是
/usr/local/nginx/logs/nginx.pid),后续发信号全靠它
编译并安全替换新二进制
新版本不能直接 make install,否则会覆盖 conf/、html/ 等目录,导致配置丢失或静态资源重置:
Linux系统管理专家,覆盖12大模块:用户权限、SSH、存储、网络、systemd、防火墙、日志监控、备份恢复、TLS证书、Ansible、容器、IaC。提供配置、验证、加固、监控、备份、自动化、故障排查、回滚闭环。关键词:useradd、sudo、sshd_config、chmod、SEL...
- 解压新源码,进入目录,用旧参数执行
./configure ...(例如:./configure --prefix=/usr/local/nginx --with-http_ssl_module --with-http_v2_module) - 执行
make(只编译,不安装);新二进制在objs/nginx - 备份旧文件:
cp /usr/local/nginx/sbin/nginx /usr/local/nginx/sbin/nginx.bak - 复制新二进制:
cp objs/nginx /usr/local/nginx/sbin/nginx(若提示 Text file busy,属正常,等 WINCH 后再覆盖也来得及) - 验证:
/usr/local/nginx/sbin/nginx -t必须返回 success
按顺序发信号完成进程切换
三个信号有强依赖,顺序错或对象错都会导致降级或无法回滚:
-
发 USR2:触发新 master 启动
kill -USR2 $(cat /usr/local/nginx/logs/nginx.pid)
此时ps aux | grep nginx应看到两组进程:旧 master + 新 master,以及各自 worker -
发 WINCH 到旧 master(注意 PID 文件名已变为
nginx.pid.oldbin):kill -WINCH $(cat /usr/local/nginx/logs/nginx.pid.oldbin)
旧 worker 开始优雅退出(不再接受新请求,但继续处理已有连接),新 worker 正常接活 -
发 QUIT 到旧 master(等旧 worker 全退出后再执行):
kill -QUIT $(cat /usr/local/nginx/logs/nginx.pid.oldbin)
旧 master 退出,nginx.pid.oldbin自动删除,只剩新 master 及其 worker
验证与异常回滚
切换完成后快速确认是否真正生效:
- 查版本:
nginx -v和nginx -V看是否为新版本 - 看进程:
ps aux | grep nginx应仅剩一组 master+worker,且 PID 文件是nginx.pid - 测功能:curl 访问 HTTPS、HTTP/2、上传下载等,观察日志是否正常写入
- 若出问题,立即回滚:
kill -HUP $(cat /usr/local/nginx/logs/nginx.pid.oldbin)拉起旧 worker,再kill -QUIT新 master 即可










