GKE环境下Nginx Ingress配置WebSocket遇400错误求助
问题诊断与修复方案
你的配置存在两个核心问题,导致WebSocket连接返回400错误:
1. Socket.io客户端未指定正确的路径
你的Ingress配置中,WebSocket服务的路径是/socket.io,但测试脚本直接连接到域名根路径wss://ws-my-test.myhost.com,而Socket.io服务只会响应/socket.io路径下的请求。
修改测试脚本,在连接URL后添加/socket.io:
const { io } = require('socket.io-client'); const socket = io('wss://ws-my-test.myhost.com/socket.io', { transports: ['websocket'], reconnection: false, }); socket.on('connect', () => { console.log('Connected!'); socket.disconnect(); }); socket.on('connect_error', (err) => { console.error('Connection error:', err); });
如果用wscat测试,也需要指定路径:
wscat -c wss://ws-my-test.myhost.com/socket.io/?EIO=4&transport=websocket
2. 未定义$connection_upgrade变量
你在configuration-snippet中使用了$connection_upgrade变量,但Nginx默认不会自动定义这个变量。这个变量需要通过map指令配置,而map必须放在Nginx的http块中,不能放在location块(configuration-snippet对应的位置)。
修改Ingress的server-snippet注解,添加map定义:
nginx.ingress.kubernetes.io/server-snippet: | error_log /var/log/nginx/error.log debug; map $http_upgrade $connection_upgrade { default upgrade; '' close; }
这个map的作用是:当请求头中存在Upgrade字段时,将Connection头设置为upgrade;否则设置为close,符合WebSocket协议的要求。
额外验证点
- 确认Ingress Controller已正确加载更新后的配置:可以通过查看Ingress Controller的Pod日志,检查是否有配置加载错误。
- 确认后端服务正常运行:可以在集群内部通过Service IP直接测试WebSocket连接,排除后端服务本身的问题:
kubectl run -it --rm --image=alpine/curl test-ws -- sh # 在容器内执行 wscat -c ws://<service-ip>/socket.io/?EIO=4&transport=websocket
内容的提问来源于stack exchange,提问作者Chiranjib
相关产品推荐
相关产品推荐

