Problemas con sesiones obsoletas? no se pudo asignar una nueva sesión en la sesión SSL

No estoy seguro de qué está ocurriendo aquí; podría ser un error. Tengo un par de sitios que están recibiendo errores espurios como estos:

2021/09/29 12:46:34 [alert] 11364#11364: *1226080 no se pudo asignar una nueva sesión en la caché compartida de sesiones SSL "SSL" durante el apretón de manos SSL, cliente: x.x.42.250, servidor: 0.0.0.0:443

En uno de ellos logré aumentar las sesiones máximas de la siguiente manera:

  after_bundle_exec:
    - replace:
       filename: "/etc/nginx/nginx.conf"
       from: "  worker_connections 768;"
       to: "  worker_connections 1280;"
  after_letsencrypt:
    - replace:
       filename: "/etc/nginx/letsencrypt.conf"
       from: "  worker_connections 768;"
       to: "  worker_connections 1280;"

Pensé que eso lo había solucionado (no vi ningún error de ese tipo al día siguiente), pero ahora los estoy viendo de nuevo en ese sitio.

Esto está un poco fuera de mi área de especialización, pero mi mejor suposición es que, de alguna manera, muchas conexiones se mantienen activas en lugar de cerrarse y nginx se queda sin sesiones.

Ambos son instalaciones estándar y no tienen un tráfico especialmente alto. Uno es una instancia de 4 GB en AWS y el otro un droplet de 8 GB en DigitalOcean (aproximadamente 40 000 vistas de página/día). Tengo otros sitios con mucho más tráfico y no recuerdo haber visto esto antes, así que me pregunto si hay algo nuevo ocurriendo aquí.

Esto volvió a suceder. Veo que ssl_session_timeout está configurado en 1d en /etc/nginx/conf.d/discourse.conf. ¿Por qué se cambió de su valor predeterminado de 10m?

También veo eso en el registro, no demasiados pero aparecen. ¿Encontraste alguna información sobre ese cambio de configuración o lo volviste a un período de tiempo más corto para ti?

Probablemente podríamos aumentar el tamaño de la caché de 1 MB a unos 40 MB. AFAIK necesita ir de la mano con el tiempo de espera, y aumentamos uno sin el otro.

Tiene sentido. ¿Se añadió el cambio del tamaño de la caché a la lista de alguien?