前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Tomcat环境部署

Tomcat环境部署

作者头像
仙人技术
发布2020-04-29 09:29:36
6220
发布2020-04-29 09:29:36
举报

Tomcat是Apache软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun和其他一些公司及个人共同开发而成。 Tomcat服务器是一个免费的开放源代码的Web应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP程序的首选。 Tomcat和Nginx、Apache(httpd)、lighttpd等Web服务器一样,具有处理HTML页面的功能,另外它还是一个Servlet和JSP容器,独立的Servlet容器是Tomcat的默认模式。不过,Tomcat处理静态HTML的能力不如Nginx/Apache服务器。

1、软件包准备

环境说明 系统版本:CentOS 7.2 x86_64 软件版本:jdk-8u171、tomcat-8.0.27 Jdk的下载地址 Tomcat的下载地址

2、部署java环境

部署方法为rpm包安装jdk或二进制安装jdk

2.1、rpm安装

[root@tomcat ~]# mkdir -p /service/tools
[root@tomcat ~]# cd /service/tools
[root@tomcat tools]# rpm -ivh jdk-8u171-linux-x64.rpm
[root@tomcat tools]# java -version
java version "1.8.0_171"
Java(TM) SE Runtime Environment (build 1.8.0_171-b11)
Java HotSpot(TM) 64-Bit Server VM (build 25.171-b11, mixed mode)

2.2、二进制安装

[root@tomcat tools]# mkdir /application
[root@tomcat ~]# mkdir -p /service/tools
[root@tomcat ~]# cd /service/tools
[root@tomcat tools]# tar xf jdk-8u171-linux-x64.tar.gz -C /application/
[root@tomcat tools]# ln -s /application/jdk1.8.0_171 /application/jdk
[root@jenkins tools]# vim /etc/profile		#配置环境变量
export JAVA_HOME=/application/jdk
export CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar
export PATH=$JAVA_HOME/bin:$PATH 
[root@tomcat tools]# source /etc/profile	#使环境变量生效
[root@tomcat tools]# java -version
java version "1.8.0_171"
Java(TM) SE Runtime Environment (build 1.8.0_171-b11)
Java HotSpot(TM) 64-Bit Server VM (build 25.171-b11, mixed mode)

3、安装tomcat及tomcat目录介绍

[root@tomcat tools]# tar xf apache-tomcat-8.0.27.tar.gz 
[root@tomcat tools]# mkdir /application
[root@tomcat tools]# mv apache-tomcat-8.0.27 /application/
[root@tomcat tools]# ln -s /application/apache-tomcat-8.0.27 /application/tomcat
[root@tomcat tools]# ll /application/
总用量 0
drwxr-xr-x 9 root root 149 6月  24 17:36 apache-tomcat-8.0.27
lrwxrwxrwx 1 root root  33 6月  24 17:36 tomcat -> /application/apache-tomcat-8.0.27
[root@tomcat tomcat]# tree -L 1
/application/tomcat/
├── bin         	#→用以启动、关闭Tomcat或者其它功能的脚本(.bat文件和.sh文件)
├── conf        	#→用以配置Tomcat的XML及DTD文件
├── lib         	#→存放web应用能访问的JAR包
├── LICENSE
├── logs        	#→Catalina和其它Web应用程序的日志文件
├── NOTICE
├── RELEASE-NOTES
├── RUNNING.txt
├── temp        	#→临时文件
├── webapps     #→Web应用程序根目录
└── work        	#→用以产生有JSP编译出的Servlet的.java和.class文件
7 directories, 4 files
[root@tomcat tomcat]# ll webapps/
总用量 8
drwxr-xr-x 14 root root 4096 6月  24 17:36 docs				#→tomcat帮助文档
drwxr-xr-x  6 root root   78 6月  24 17:36 examples		#web应用实例
drwxr-xr-x  5 root root   82 6月  24 17:36 host-manager		#管理
drwxr-xr-x  5 root root   97 6月  24 17:36 manager			#管理
drwxr-xr-x  3 root root 4096 6月  24 17:36 ROOT			#默认网站根目录

4、启动tomcat

[root@tomcat tomcat]# /application/tomcat/bin/startup.sh
[root@tomcat tomcat]# /application/tomcat/bin/shutdown.sh
[root@tomcat conf]# netstat -lntup|grep java
tcp6       0      0 :::8009                 :::*                    LISTEN      1930/java           
tcp6       0      0 :::8080                 :::*                    LISTEN      1930/java           
tcp6       0      0 127.0.0.1:8005          :::*                    LISTEN      1930/java

启动tomcat的时候,会发现启动较慢。通过查看日志catalina.out发现耗时是session引起随机数问题导致的。Tomcat的Session ID通过SHA1算法计算得到的,计算Session ID的时候必须有1个秘钥,为了提高安全性Tomcat在启动的时候通过随机数生成秘钥。生成这个秘钥会消耗时间,从而导致Tomcat启动慢或失败,影响随机数的强度的是生成用的熵。查看是否有足够的熵来用于产生随机数,可以通过如下命令来查看

[root@tomcat tomcat]# cat /proc/sys/kernel/random/entropy_avail 
148

解决方案

  • 方案一:使用rngd 软件增大熵池(建议采用,对系统所有产生随机数的应用程序都有好处)
grep  rdrand /proc/cpuinfo #需要cpu支持  
yum install rng-tools # 安装rngd服务(熵服务,增大熵池) 
systemctl start rngd  # 启动服务
  • 方案二:修改配置文件(只是解决java应用程序问题)
vim /usr/java/jdk1.8.0_171-amd64/jre/lib/security/java.security
securerandom.source=file:/dev/urandom

5、访问网站

6、tomcat日志

[root@tomcat ~]# cd /application/tomcat/logs/
[root@tomcat logs]# ls
catalina.2018-06-24.log  host-manager.2018-06-24.log  localhost_access_log.2018-06-24.txt
catalina.out             localhost.2018-06-24.log     manager.2018-06-24.log

日志类别说明:

catalina.out:控制台输出的日志(tomcat实时日志)
catalina.2018-06-24.log :Cataline引擎的日志文件 
localhost.2018-06-24.log :Tomcat下内部代码丢出的日志

7、tomcat配置文件

[root@tomcat conf]# pwd
/application/tomcat/conf
[root@tomcat conf]# ll -h
总用量 212K
drwxr-xr-x 3 root root   22 6月  24 17:45 Catalina
-rw------- 1 root root  13K 9月  28 2015 catalina.policy
-rw------- 1 root root 7.0K 9月  28 2015 catalina.properties
-rw------- 1 root root 1.6K 9月  28 2015 context.xml
-rw------- 1 root root 3.4K 9月  28 2015 logging.properties
-rw------- 1 root root 6.4K 9月  28 2015 server.xml			#主配置文件
-rw------- 1 root root 1.8K 9月  28 2015 tomcat-users.xml		#tomcat管理用户配置文件
-rw------- 1 root root 1.9K 9月  28 2015 tomcat-users.xsd
-rw------- 1 root root 164K 9月  28 2015 web.xml

8、tomcat管理

Tomcat管理功能用于对Tomcat自身以及部署在Tomcat上的应用进行管理的web应用。在默认情况下是处于禁用状态的。如果需要开启这个功能,就需要配置管理用户,该功能用于测试环境下

[root@tomcat conf]# pwd
/application/tomcat/conf
[root@tomcat conf]# vim tomcat-users.xml
……
<role rolename="manager-gui"/>
<role rolename="admin-gui"/>
<user username="tomcat" password="tomcat" roles="manager-gui,admin-gui"/>
</tomcat-users>  #→在此行前加入上面三行
[root@tomcat ~]# /application/tomcat/bin/shutdown.sh		#关闭tomcat
[root@tomcat ~]# /application/tomcat/bin/startup.sh		#启动tomcat

点击按钮或浏览器访问http://10.0.0.7:8080/manager和http://10.0.0.7:8080/host-manager并输入用户名tomcat和密码tomcat登录进入管理界面

9、tomcat主配置文件server.xml详解

9.1、server.xml组件类别

顶级组件:位于整个配置的顶层,如server。 容器类组件:可以包含其它组件的组件,如service、engine、host、context。 连接器组件:连接用户请求至tomcat,如connector。 被嵌套类组件:位于一个容器当中,不能包含其他组件,如Valve、logger

<server>
     <service>
     <connector />
     <engine>
     <host>
     <context></context>
     </host>
     <host>
     <context></context>
     </host>
     </engine>
     </service>
</server>

9.2、组件详解

  • engine:核心容器组件,catalina引擎,负责通过connector接收用户请求,并处理请求,将请求转至对应的虚拟主机host。
  • host:类似于httpd中的虚拟主机,一般而言支持基于FQDN的虚拟主机。
  • context:定义一个应用程序,是一个最内层的容器类组件(不能再嵌套)。配置context的主要目的指定对应对的webapp的根目录,类似于httpd的alias,其还能为webapp指定额外的属性,如部署方式等。
  • connector:接收用户请求,类似于httpd的listen配置监听端口的。
  • service(服务):将connector关联至engine,因此一个service内部可以有多个connector,但只能有一个引擎engine。service内部有两个connector,一个engine。因此,一般情况下一个server内部只有一个service,一个service内部只有一个engine,但一个service内部可以有多个connector。
  • server:表示一个运行于JVM中的tomcat实例。
  • Valve:阀门,拦截请求并在将其转至对应的webapp前进行某种处理操作,可以用于任何容器中,比如记录日志(access log valve)、基于IP做访问控制(remote address filter valve)。
  • logger:日志记录器,用于记录组件内部的状态信息,可以用于除context外的任何容器中。
  • realm:可以用于任意容器类的组件中,关联一个用户认证库,实现认证和授权。可以关联的认证库有两种:UserDatabaseRealm、MemoryRealm和JDBCRealm。
  • UserDatabaseRealm:使用JNDI自定义的用户认证库。
  • MemoryRealm:认证信息定义在tomcat-users.xml中。
  • JDBCRealm:认证信息定义在数据库中,并通过JDBC连接至数据库中查找认证用户

9.3、配置文件详解

<?xml version='1.0' encoding='utf-8'?>
<!--
<Server>元素代表整个容器,是Tomcat实例的顶层元素.由org.apache.catalina.Server接口来定义.它包含一个<Service>元素.并且它不能做为任何元素的子元素.
    port指定Tomcat监听shutdown命令端口.终止服务器运行时,必须在Tomcat服务器所在的机器上发出shutdown命令.该属性是必须的.
    shutdown指定终止Tomcat服务器运行时,发给Tomcat服务器的shutdown监听端口的字符串.该属性必须设置
-->
<Server port="8005" shutdown="SHUTDOWN">
  <Listener className="org.apache.catalina.startup.VersionLoggerListener" />
  <Listener className="org.apache.catalina.core.AprLifecycleListener" SSLEngine="on" />
  <Listener className="org.apache.catalina.core.JreMemoryLeakPreventionListener" />
  <Listener className="org.apache.catalina.mbeans.GlobalResourcesLifecycleListener" />
  <Listener className="org.apache.catalina.core.ThreadLocalLeakPreventionListener" />
  <GlobalNamingResources>
    <Resource name="UserDatabase" auth="Container"
              type="org.apache.catalina.UserDatabase"
              description="User database that can be updated and saved"
              factory="org.apache.catalina.users.MemoryUserDatabaseFactory"
              pathname="conf/tomcat-users.xml" />
  </GlobalNamingResources>
  <!--service服务组件-->
  <Service name="Catalina">
    <!--
    connector:接收用户请求,类似于httpd的listen配置监听端口.
        port指定服务器端要创建的端口号,并在这个端口监听来自客户端的请求。
        address:指定连接器监听的地址,默认为所有地址(即0.0.0.0)
        protocol连接器使用的协议,支持HTTP和AJP。AJP(Apache Jserv Protocol)专用于tomcat与apache建立通信的, 在httpd反向代理用户请求至tomcat时使用(可见Nginx反向代理时不可用AJP协议)。
        minProcessors服务器启动时创建的处理请求的线程数
        maxProcessors最大可以创建的处理请求的线程数
        enableLookups如果为true,则可以通过调用request.getRemoteHost()进行DNS查询来得到远程客户端的实际主机名,若为false则不进行DNS查询,而是返回其ip地址
        redirectPort指定服务器正在处理http请求时收到了一个SSL传输请求后重定向的端口号
        acceptCount指定当所有可以使用的处理请求的线程数都被使用时,可以放到处理队列中的请求数,超过这个数的请求将不予处理
        connectionTimeout指定超时的时间数(以毫秒为单位)
    -->
    <Connector port="8080" protocol="HTTP/1.1"
               connectionTimeout="20000"
               redirectPort="8443" />
    <Connector port="8009" protocol="AJP/1.3" redirectPort="8443" />
    <!--engine,核心容器组件,catalina引擎,负责通过connector接收用户请求,并处理请求,将请求转至对应的虚拟主机host
        defaultHost指定缺省的处理请求的主机名,它至少与其中的一个host元素的name属性值是一样的
    -->
    <Engine name="Catalina" defaultHost="localhost">
      <!--Realm表示存放用户名,密码及role的数据库-->
      <Realm className="org.apache.catalina.realm.LockOutRealm">
        <Realm className="org.apache.catalina.realm.UserDatabaseRealm"
               resourceName="UserDatabase"/>
      </Realm>
      <!--
      host表示一个虚拟主机
        name指定主机名
        appBase应用程序基本目录,即存放应用程序的目录.一般为appBase="webapps" ,相对于CATALINA_HOME而言的,也可以写绝对路径。
        unpackWARs如果为true,则tomcat会自动将WAR文件解压,否则不解压,直接从WAR文件中运行应用程序
        autoDeploy:在tomcat启动时,是否自动部署。
        xmlValidation:是否启动xml的校验功能,一般xmlValidation="false"。
        xmlNamespaceAware:检测名称空间,一般xmlNamespaceAware="false"。
      -->
      <Host name="localhost"  appBase="webapps"
            unpackWARs="true" autoDeploy="true">
        <!--
        Context表示一个web应用程序,通常为WAR文件
            docBase应用程序的路径或者是WAR文件存放的路径,也可以使用相对路径,起始路径为此Context所属Host中appBase定义的路径。
            path表示此web应用程序的url的前缀,这样请求的url为http://localhost:8080/path/****
            reloadable这个属性非常重要,如果为true,则tomcat会自动检测应用程序的/WEB-INF/lib 和/WEB-INF/classes目录的变化,自动装载新的应用程序,可以在不重启tomcat的情况下改变应用程序
        -->
        <Context path="" docBase="" debug=""/>
        <Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
               prefix="localhost_access_log" suffix=".txt"
               pattern="%h %l %u %t &quot;%r&quot; %s %b" />
      </Host>
    </Engine>
  </Service>
</Server>
本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2018-07-15,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1、软件包准备
  • 2、部署java环境
    • 2.1、rpm安装
      • 2.2、二进制安装
      • 3、安装tomcat及tomcat目录介绍
      • 4、启动tomcat
      • 5、访问网站
      • 6、tomcat日志
      • 7、tomcat配置文件
      • 8、tomcat管理
      • 9、tomcat主配置文件server.xml详解
        • 9.1、server.xml组件类别
          • 9.2、组件详解
            • 9.3、配置文件详解
            相关产品与服务
            容器服务
            腾讯云容器服务(Tencent Kubernetes Engine, TKE)基于原生 kubernetes 提供以容器为核心的、高度可扩展的高性能容器管理服务,覆盖 Serverless、边缘计算、分布式云等多种业务部署场景,业内首创单个集群兼容多种计算节点的容器资源管理模式。同时产品作为云原生 Finops 领先布道者,主导开源项目Crane,全面助力客户实现资源优化、成本控制。
            领券
            问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档