nginx 的 cpu 绑定是静态的,通过 worker_cpu_affinity 在启动时为每个 worker 进程固定分配物理核心,不支持运行时按请求动态绑定;掩码按二进制位对应 cpu 核心,数量须≥worker_processes 数,需配合 master_process 开启使用。

Nginx 本身不支持“按需动态绑定”特定 CPU 物理核心(比如请求来了才临时绑到某个 core),worker_processes 的 CPU 绑定是静态、启动时确定的,通过 worker_cpu_affinity 指令实现——它让每个 worker 进程在启动后**固定运行在指定的 CPU 核心上**,从而减少上下文切换、提升缓存局部性。
1. 基础原理:worker_cpu_affinity 是如何工作的
该指令为每个 worker process 分配一个或多个 CPU 位掩码(bitmask),内核据此把进程调度到对应物理核心。Nginx 启动时,按 worker_processes 数量顺序,将配置中列出的掩码依次分配给第 0、1、2… 个 worker。
- 每个掩码用二进制位表示 CPU 核心:例如 0001 表示只用 CPU 0(最低位为 CPU 0),0010 表示只用 CPU 1,0011 表示同时可用 CPU 0 和 CPU 1
- 掩码以空格分隔,数量应 ≥ worker_processes 数;多余掩码会被忽略
- 必须配合 worker_processes auto 或明确数字使用,且仅在 master process 开启(默认开启)时生效
2. 手动绑定到指定物理核心(推荐方式)
先确认 CPU 核心编号(Linux 下执行 nproc --all 查总数,lscpu 看 topology),再按需写掩码。常见场景:
-
1 个 worker 绑 CPU 0:
worker_processes 1; worker_cpu_affinity 0001; -
4 个 worker 各绑 1 个独占核心(CPU 0~3):
worker_processes 4; worker_cpu_affinity 0001 0010 0100 1000; -
2 个 worker,分别绑 CPU 2 和 CPU 3(跳过前两个):
worker_processes 2; worker_cpu_affinity 0100 1000; -
支持超线程时想隔离物理核(如 4 核 8 线程),只用物理核 0/1/2/3(对应逻辑 CPU 0/2/4/6):
worker_cpu_affinity 00000001 00000100 00010000 01000000;(需结合lscpu输出的 “CPU(s)”,确认逻辑 ID 映射)
3. 自动适配:用 auto + cpu_affinity 简化配置
当设 worker_processes auto;,Nginx 会根据 sysconf(_SC_NPROCESSORS_ONLN) 设置 worker 数(通常等于逻辑 CPU 数)。此时可配合位掩码自动生成:
- 绑定所有逻辑核(等效于不绑):
worker_cpu_affinity auto; - 绑定所有物理核(禁用超线程):
worker_cpu_affinity auto:1;(每 worker 占 1 个物理核,跳过 SMT 同胞) - 绑定偶数编号逻辑核:
worker_cpu_affinity auto:2:01010101;(高级用法,较少用)
注意:auto 模式下,Nginx 仍是在启动时一次性计算并固化绑定关系,不是运行时按请求动态调整。
4. 验证是否生效
启动 Nginx 后,用以下命令检查实际绑定情况:
- 查 worker 进程 PID:
ps -eo pid,comm,args | grep 'nginx: worker' - 查某 PID 绑定的 CPU:
taskset -cp <pid></pid>(输出类似pid 12345's current affinity list: 0) - 观察实时调度:
htop→ F2 → Setup → Set Affinity,或用perf top -p <pid></pid>看运行在哪几个 core 上
若显示 “no affinity mask set”,说明 worker_cpu_affinity 未生效(常见原因:master_process off、语法错误、掩码数量不足、运行用户无 CAP_SYS_NICE 权限)。











