【问题标题】:Tornado behind Nginx for websockets - timeout用于 websockets 的 Nginx 背后的龙卷风 - 超时
【发布时间】:2017-07-18 14:52:46
【问题描述】:

我们在 AWS EC2 M4.xlarge 实例中运行我们的服务器,我们看到 websocket 连接出现无法解释的行为。
问题:我们的客户(运行 python websocket-client to connect) 连接到 nginx 后面的 tornado websocket 服务器的 ALL 同时被丢弃,并且由于 ping/pong 在一段时间后超时(3-6 小时之间)的相同原因) 的连接。不确定我们是否设置错误。

这是我们的 sysctl.conf 的配置:

net.core.somaxconn = 65536 net.ipv4.tcp_max_tw_buckets = 1440000 net.ipv4.tcp_fin_timeout = 15
/etc/nginx/nginx.conf

user www-data;
worker_processes auto;
pid /run/nginx.pid;
events {
    worker_connections 65000;
    multi_accept on;
}
http {
    sendfile on;
    tcp_nopush on;
    tcp_nodelay on;
    keepalive_timeout 15;
    keepalive_requests 100000;
    types_hash_max_size 2048;   
    include /etc/nginx/mime.types;
    default_type application/octet-stream;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Dropping SSLv3, ref: POODLE
    ssl_prefer_server_ciphers on;
    access_log /var/log/nginx/access.log;
    error_log /var/log/nginx/error.log;
    gzip on;
    gzip_disable "msie6";
    include /etc/nginx/conf.d/*.conf;
    include /etc/nginx/sites-enabled/*;
}

这是我们对应用服务器的配置。

upstream ourserver {
    server 127.0.0.1:9999;
}
server {
    listen  80;
    listen [::]:80 ipv6only=on;
    return 301 https://$host$request_uri;
}
server {
    listen 443 default_server;
    listen [::]:443 default_server ipv6only=on;
    server_name **DNS**;
    ssl on;
    ssl_protocols    SSLv3 TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers    HIGH:!aNULL:!MD5;
    ssl_certificate /etc/ssl/certs/ssl-bundle.crt;
    ssl_certificate_key /etc/ssl/private/my.key;
    client_max_body_size 10m;
    client_body_buffer_size 128k;
    client_header_buffer_size 1k;
    keepalive_timeout 15s;
    add_header Strict-Transport-Security "max-age=31536000; includeSubdomains;";
    location /secure/ {
        proxy_pass http://ourserver;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
        proxy_read_timeout 86400;
    }
    location / {
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header Host $http_host;
        proxy_redirect off;
        proxy_pass http://ourserver;
        proxy_read_timeout 120s;
        proxy_connect_timeout 120s;
    }
}

非常感谢任何帮助。

【问题讨论】:

    标签: nginx amazon-ec2 websocket tornado


    【解决方案1】:

    我的on_message 有一个阻塞调用,由于 DB 调用需要 20 毫秒到 200 毫秒。这种延迟会传播到传入的剩余事件,最终导致客户端丢弃套接字。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2014-11-20
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多