You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GKE环境下Nginx Ingress配置WebSocket遇400错误求助

问题诊断与修复方案

你的配置存在两个核心问题,导致WebSocket连接返回400错误:

1. Socket.io客户端未指定正确的路径

你的Ingress配置中,WebSocket服务的路径是/socket.io,但测试脚本直接连接到域名根路径wss://ws-my-test.myhost.com,而Socket.io服务只会响应/socket.io路径下的请求。

修改测试脚本,在连接URL后添加/socket.io:

const { io } = require('socket.io-client');

const socket = io('wss://ws-my-test.myhost.com/socket.io', {
  transports: ['websocket'],
  reconnection: false,
});

socket.on('connect', () => {
  console.log('Connected!');
  socket.disconnect();
});

socket.on('connect_error', (err) => {
  console.error('Connection error:', err);
});

如果用wscat测试,也需要指定路径:

wscat -c wss://ws-my-test.myhost.com/socket.io/?EIO=4&transport=websocket

2. 未定义$connection_upgrade变量

你在configuration-snippet中使用了$connection_upgrade变量,但Nginx默认不会自动定义这个变量。这个变量需要通过map指令配置,而map必须放在Nginx的http块中,不能放在location块(configuration-snippet对应的位置)。

修改Ingress的server-snippet注解,添加map定义:

nginx.ingress.kubernetes.io/server-snippet: |
  error_log /var/log/nginx/error.log debug;
  map $http_upgrade $connection_upgrade {
      default upgrade;
      ''      close;
  }

这个map的作用是:当请求头中存在Upgrade字段时,将Connection头设置为upgrade;否则设置为close,符合WebSocket协议的要求。

额外验证点

  • 确认Ingress Controller已正确加载更新后的配置:可以通过查看Ingress Controller的Pod日志,检查是否有配置加载错误。
  • 确认后端服务正常运行:可以在集群内部通过Service IP直接测试WebSocket连接,排除后端服务本身的问题:
    kubectl run -it --rm --image=alpine/curl test-ws -- sh
    # 在容器内执行
    wscat -c ws://<service-ip>/socket.io/?EIO=4&transport=websocket
    

内容的提问来源于stack exchange,提问作者Chiranjib

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 03:57:08