会,频繁平滑重载(nginx -s reload)本身不是直接内存泄漏源,但会显著加剧或暴露已有内存泄漏问题,尤其在ssl_session_cache错配、open_file_cache inactive过长、lua全局变量滥用、proxy_buffering关闭等场景下,导致旧worker滞留并持续累积泄漏,引发rss阶梯式上升甚至oom。

会,频繁平滑重载(nginx -s reload)本身不是直接内存泄漏源,但它会显著加剧或暴露已有内存泄漏问题,尤其在特定配置、模块或业务场景下,极易诱发系统级内存持续增长甚至 OOM。
平滑重载如何“放大”内存泄漏风险
平滑重载要求新旧 worker 进程共存一段时间,期间:
- 新 master 加载新配置、fork 新 worker;
- 旧 worker 继续处理存量连接,直到连接自然关闭或超时退出;
- 若存在泄漏点(如模块未释放资源、Lua 全局 table 持久化、SSL session cache 错配),每个旧 worker 的“残留生命周期”都会继续累积泄漏;
- 频繁 reload → 大量旧 worker 滞留 → 泄漏进程数线性增加 → RSS 快速堆高。
例如:每分钟 reload 一次,worker_connections=10240,单 worker 内存泄漏速率 2MB/min,则 5 分钟后可能有 5 个旧 worker 同时带泄漏运行,额外占用超 50MB 内存——这不是瞬时抖动,而是可复现的内存爬升曲线。
哪些配置/模块在 reload 时最易出问题
ssl_session_cache重复定义或大小失配
多个server块定义同名 shared cache,reload 时旧 cache 不释放、新 cache 又分配,共享内存区不断叠加;同时 session 命中率下降,触发更多全握手 → 更多临时堆内存 + socket fd。open_file_cacheinactive 时间过长(如设为 300s)
reload 后旧 worker 仍持有大量缓存条目及对应文件句柄;若访问模式高度动态(如 CDN 多租户路径),缓存无法及时淘汰 → 句柄+内存双滞留。第三方模块未实现 reload 安全的 cleanup 逻辑
尤其是 Lua 模块(OpenResty)、sub_filter、headers-more 等:若在init_worker_by_lua*中注册全局资源,或在 request pool 上挂 long-lived 数据,reload 时旧上下文不销毁,新上下文又新建 → 内存持续膨胀。proxy_buffering off+ 大响应体后端
reload 期间旧 worker 正处理大响应流,关闭 buffering 会导致预分配缓冲区无法及时回收;多个此类 worker 滞留 → 几百 MB 内存堆积。
如何判断是不是 reload 引发的泄漏放大
用两组对比观察法:
-
固定流量 + 零 reload:运行 30 分钟,监控
ps -o pid,rss,comm -C nginx | grep worker,RSS 是否稳定; -
相同流量 + 每 2 分钟 reload 一次:同样 30 分钟,观察 RSS 是否阶梯式上升、且旧 PID 的 RSS 在连接断开后仍不回落;
若后者明显恶化,说明 reload 触发了资源滞留机制,不是单纯“配置没生效”,而是配置与 reload 生命周期不兼容。
同时检查:
-
lsof -p <old_worker_pid> | wc -l</old_worker_pid>是否随 reload 次数缓慢上涨; -
dmesg | grep "Killed process.*nginx"是否在 reload 密集期集中出现。
短期规避与长期修复方向
-
立即止血
- 临时禁用可疑模块:注释所有
load_module,nginx -t && nginx -s reload,看 RSS 增速是否归零; - 调小
open_file_cache inactive=30s;和ssl_session_timeout 4h;,避免 reload 后缓存/SSL 资源卡死; - 改用
systemctl reload nginx替代脚本高频调用nginx -s reload,确保 reload 间隔可控。
- 临时禁用可疑模块:注释所有
-
根因定位
- 开启
error_log /var/log/nginx/error.log debug;,复现 reload + 流量,搜lua_,malloc,ngx_palloc等关键词; - 对比两次 reload 间
pmap -x <worker_pid></worker_pid>输出,看[anon]区域是否持续扩大; - 在测试环境用
valgrind --leak-check=full nginx -g "daemon off;"模拟 reload(需 patch 支持 fork 后检测)。
- 开启
-
长期预防
- 所有 Lua 脚本禁止使用
_G或模块级全局 table 存储请求相关数据; - 第三方模块上线前必须验证 reload 行为(压测中连续 10 次 reload,监控 RSS/fd);
- 生产环境避免无节奏 reload,改用灰度发布或配置热加载中间件(如 Consul Template + notify)。
- 所有 Lua 脚本禁止使用
不复杂但容易忽略。











