Tomcat环境部署

    • 1、软件包准备
    • 2、部署java环境
      • 2.1、rpm安装
      • 2.2、二进制安装
    • 3、安装tomcat及tomcat目录介绍
    • 4、启动tomcat
    • 5、访问网站
    • 6、tomcat日志
    • 7、tomcat配置文件
    • 8、tomcat管理
    • 9、tomcat主配置文件server.xml详解
      • 9.1、server.xml组件类别
      • 9.2、组件详解
      • 9.3、配置文件详解

Tomcat是Apache软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun和其他一些公司及个人共同开发而成。 Tomcat服务器是一个免费的开放源代码的Web应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP程序的首选。 Tomcat和Nginx、Apache(httpd)、lighttpd等Web服务器一样,具有处理HTML页面的功能,另外它还是一个Servlet和JSP容器,独立的Servlet容器是Tomcat的默认模式。不过,Tomcat处理静态HTML的能力不如Nginx/Apache服务器。

1、软件包准备

环境说明 系统版本:CentOS 7.2 x86_64 软件版本:jdk-8u171、tomcat-8.0.27 Jdk的下载地址 Tomcat的下载地址

2、部署java环境

部署方法为rpm包安装jdk或二进制安装jdk

2.1、rpm安装

代码语言:javascript
复制
[root@tomcat ~]# mkdir -p /service/tools
[root@tomcat ~]# cd /service/tools
[root@tomcat tools]# rpm -ivh jdk-8u171-linux-x64.rpm
[root@tomcat tools]# java -version
java version "1.8.0_171"
Java(TM) SE Runtime Environment (build 1.8.0_171-b11)
Java HotSpot(TM) 64-Bit Server VM (build 25.171-b11, mixed mode)

2.2、二进制安装

代码语言:javascript
复制
[root@tomcat tools]# mkdir /application
[root@tomcat ~]# mkdir -p /service/tools
[root@tomcat ~]# cd /service/tools
[root@tomcat tools]# tar xf jdk-8u171-linux-x64.tar.gz -C /application/
[root@tomcat tools]# ln -s /application/jdk1.8.0_171 /application/jdk
[root@jenkins tools]# vim /etc/profile		#配置环境变量
export JAVA_HOME=/application/jdk
export CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar
export PATH=$JAVA_HOME/bin:$PATH 
[root@tomcat tools]# source /etc/profile	#使环境变量生效
[root@tomcat tools]# java -version
java version "1.8.0_171"
Java(TM) SE Runtime Environment (build 1.8.0_171-b11)
Java HotSpot(TM) 64-Bit Server VM (build 25.171-b11, mixed mode)

3、安装tomcat及tomcat目录介绍

代码语言:javascript
复制
[root@tomcat tools]# tar xf apache-tomcat-8.0.27.tar.gz 
[root@tomcat tools]# mkdir /application
[root@tomcat tools]# mv apache-tomcat-8.0.27 /application/
[root@tomcat tools]# ln -s /application/apache-tomcat-8.0.27 /application/tomcat
[root@tomcat tools]# ll /application/
总用量 0
drwxr-xr-x 9 root root 149 6月  24 17:36 apache-tomcat-8.0.27
lrwxrwxrwx 1 root root  33 6月  24 17:36 tomcat -> /application/apache-tomcat-8.0.27
[root@tomcat tomcat]# tree -L 1
/application/tomcat/
├── bin         	#→用以启动、关闭Tomcat或者其它功能的脚本(.bat文件和.sh文件)
├── conf        	#→用以配置Tomcat的XML及DTD文件
├── lib         	#→存放web应用能访问的JAR包
├── LICENSE
├── logs        	#→Catalina和其它Web应用程序的日志文件
├── NOTICE
├── RELEASE-NOTES
├── RUNNING.txt
├── temp        	#→临时文件
├── webapps     #→Web应用程序根目录
└── work        	#→用以产生有JSP编译出的Servlet的.java和.class文件
7 directories, 4 files
[root@tomcat tomcat]# ll webapps/
总用量 8
drwxr-xr-x 14 root root 4096 6月  24 17:36 docs				#→tomcat帮助文档
drwxr-xr-x  6 root root   78 6月  24 17:36 examples		#web应用实例
drwxr-xr-x  5 root root   82 6月  24 17:36 host-manager		#管理
drwxr-xr-x  5 root root   97 6月  24 17:36 manager			#管理
drwxr-xr-x  3 root root 4096 6月  24 17:36 ROOT			#默认网站根目录

4、启动tomcat

代码语言:javascript
复制
[root@tomcat tomcat]# /application/tomcat/bin/startup.sh
[root@tomcat tomcat]# /application/tomcat/bin/shutdown.sh
[root@tomcat conf]# netstat -lntup|grep java
tcp6       0      0 :::8009                 :::*                    LISTEN      1930/java           
tcp6       0      0 :::8080                 :::*                    LISTEN      1930/java           
tcp6       0      0 127.0.0.1:8005          :::*                    LISTEN      1930/java

启动tomcat的时候,会发现启动较慢。通过查看日志catalina.out发现耗时是session引起随机数问题导致的。Tomcat的Session ID通过SHA1算法计算得到的,计算Session ID的时候必须有1个秘钥,为了提高安全性Tomcat在启动的时候通过随机数生成秘钥。生成这个秘钥会消耗时间,从而导致Tomcat启动慢或失败,影响随机数的强度的是生成用的熵。查看是否有足够的熵来用于产生随机数,可以通过如下命令来查看

代码语言:javascript
复制
[root@tomcat tomcat]# cat /proc/sys/kernel/random/entropy_avail 
148

解决方案

  • 方案一:使用rngd 软件增大熵池(建议采用,对系统所有产生随机数的应用程序都有好处)
代码语言:javascript
复制
grep  rdrand /proc/cpuinfo #需要cpu支持  
yum install rng-tools # 安装rngd服务(熵服务,增大熵池) 
systemctl start rngd  # 启动服务
  • 方案二:修改配置文件(只是解决java应用程序问题)
代码语言:javascript
复制
vim /usr/java/jdk1.8.0_171-amd64/jre/lib/security/java.security
securerandom.source=file:/dev/urandom

5、访问网站

6、tomcat日志

代码语言:javascript
复制
[root@tomcat ~]# cd /application/tomcat/logs/
[root@tomcat logs]# ls
catalina.2018-06-24.log  host-manager.2018-06-24.log  localhost_access_log.2018-06-24.txt
catalina.out             localhost.2018-06-24.log     manager.2018-06-24.log

日志类别说明:

代码语言:javascript
复制
catalina.out:控制台输出的日志(tomcat实时日志)
catalina.2018-06-24.log :Cataline引擎的日志文件 
localhost.2018-06-24.log :Tomcat下内部代码丢出的日志

7、tomcat配置文件

代码语言:javascript
复制
[root@tomcat conf]# pwd
/application/tomcat/conf
[root@tomcat conf]# ll -h
总用量 212K
drwxr-xr-x 3 root root   22 6月  24 17:45 Catalina
-rw------- 1 root root  13K 9月  28 2015 catalina.policy
-rw------- 1 root root 7.0K 9月  28 2015 catalina.properties
-rw------- 1 root root 1.6K 9月  28 2015 context.xml
-rw------- 1 root root 3.4K 9月  28 2015 logging.properties
-rw------- 1 root root 6.4K 9月  28 2015 server.xml			#主配置文件
-rw------- 1 root root 1.8K 9月  28 2015 tomcat-users.xml		#tomcat管理用户配置文件
-rw------- 1 root root 1.9K 9月  28 2015 tomcat-users.xsd
-rw------- 1 root root 164K 9月  28 2015 web.xml

8、tomcat管理

Tomcat管理功能用于对Tomcat自身以及部署在Tomcat上的应用进行管理的web应用。在默认情况下是处于禁用状态的。如果需要开启这个功能,就需要配置管理用户,该功能用于测试环境下

代码语言:javascript
复制
[root@tomcat conf]# pwd
/application/tomcat/conf
[root@tomcat conf]# vim tomcat-users.xml
……
<role rolename="manager-gui"/>
<role rolename="admin-gui"/>
<user username="tomcat" password="tomcat" roles="manager-gui,admin-gui"/>
</tomcat-users>  #→在此行前加入上面三行
[root@tomcat ~]# /application/tomcat/bin/shutdown.sh		#关闭tomcat
[root@tomcat ~]# /application/tomcat/bin/startup.sh		#启动tomcat

点击按钮或浏览器访问http://10.0.0.7:8080/manager和http://10.0.0.7:8080/host-manager并输入用户名tomcat和密码tomcat登录进入管理界面

9、tomcat主配置文件server.xml详解

9.1、server.xml组件类别

顶级组件:位于整个配置的顶层,如server。 容器类组件:可以包含其它组件的组件,如service、engine、host、context。 连接器组件:连接用户请求至tomcat,如connector。 被嵌套类组件:位于一个容器当中,不能包含其他组件,如Valve、logger

代码语言:javascript
复制
<server>
     <service>
     <connector />
     <engine>
     <host>
     <context></context>
     </host>
     <host>
     <context></context>
     </host>
     </engine>
     </service>
</server>

9.2、组件详解

  • engine:核心容器组件,catalina引擎,负责通过connector接收用户请求,并处理请求,将请求转至对应的虚拟主机host。
  • host:类似于httpd中的虚拟主机,一般而言支持基于FQDN的虚拟主机。
  • context:定义一个应用程序,是一个最内层的容器类组件(不能再嵌套)。配置context的主要目的指定对应对的webapp的根目录,类似于httpd的alias,其还能为webapp指定额外的属性,如部署方式等。
  • connector:接收用户请求,类似于httpd的listen配置监听端口的。
  • service(服务):将connector关联至engine,因此一个service内部可以有多个connector,但只能有一个引擎engine。service内部有两个connector,一个engine。因此,一般情况下一个server内部只有一个service,一个service内部只有一个engine,但一个service内部可以有多个connector。
  • server:表示一个运行于JVM中的tomcat实例。
  • Valve:阀门,拦截请求并在将其转至对应的webapp前进行某种处理操作,可以用于任何容器中,比如记录日志(access log valve)、基于IP做访问控制(remote address filter valve)。
  • logger:日志记录器,用于记录组件内部的状态信息,可以用于除context外的任何容器中。
  • realm:可以用于任意容器类的组件中,关联一个用户认证库,实现认证和授权。可以关联的认证库有两种:UserDatabaseRealm、MemoryRealm和JDBCRealm。
  • UserDatabaseRealm:使用JNDI自定义的用户认证库。
  • MemoryRealm:认证信息定义在tomcat-users.xml中。
  • JDBCRealm:认证信息定义在数据库中,并通过JDBC连接至数据库中查找认证用户

9.3、配置文件详解

代码语言:javascript
复制
<?xml version='1.0' encoding='utf-8'?>
<!--
<Server>元素代表整个容器,是Tomcat实例的顶层元素.由org.apache.catalina.Server接口来定义.它包含一个<Service>元素.并且它不能做为任何元素的子元素.
    port指定Tomcat监听shutdown命令端口.终止服务器运行时,必须在Tomcat服务器所在的机器上发出shutdown命令.该属性是必须的.
    shutdown指定终止Tomcat服务器运行时,发给Tomcat服务器的shutdown监听端口的字符串.该属性必须设置
-->
<Server port="8005" shutdown="SHUTDOWN">
  <Listener className="org.apache.catalina.startup.VersionLoggerListener" />
  <Listener className="org.apache.catalina.core.AprLifecycleListener" SSLEngine="on" />
  <Listener className="org.apache.catalina.core.JreMemoryLeakPreventionListener" />
  <Listener className="org.apache.catalina.mbeans.GlobalResourcesLifecycleListener" />
  <Listener className="org.apache.catalina.core.ThreadLocalLeakPreventionListener" />
  <GlobalNamingResources>
    <Resource name="UserDatabase" auth="Container"
              type="org.apache.catalina.UserDatabase"
              description="User database that can be updated and saved"
              factory="org.apache.catalina.users.MemoryUserDatabaseFactory"
              pathname="conf/tomcat-users.xml" />
  </GlobalNamingResources>
  <!--service服务组件-->
  <Service name="Catalina">
    <!--
    connector:接收用户请求,类似于httpd的listen配置监听端口.
        port指定服务器端要创建的端口号,并在这个端口监听来自客户端的请求。
        address:指定连接器监听的地址,默认为所有地址(即0.0.0.0)
        protocol连接器使用的协议,支持HTTP和AJP。AJP(Apache Jserv Protocol)专用于tomcat与apache建立通信的, 在httpd反向代理用户请求至tomcat时使用(可见Nginx反向代理时不可用AJP协议)。
        minProcessors服务器启动时创建的处理请求的线程数
        maxProcessors最大可以创建的处理请求的线程数
        enableLookups如果为true,则可以通过调用request.getRemoteHost()进行DNS查询来得到远程客户端的实际主机名,若为false则不进行DNS查询,而是返回其ip地址
        redirectPort指定服务器正在处理http请求时收到了一个SSL传输请求后重定向的端口号
        acceptCount指定当所有可以使用的处理请求的线程数都被使用时,可以放到处理队列中的请求数,超过这个数的请求将不予处理
        connectionTimeout指定超时的时间数(以毫秒为单位)
    -->
    <Connector port="8080" protocol="HTTP/1.1"
               connectionTimeout="20000"
               redirectPort="8443" />
    <Connector port="8009" protocol="AJP/1.3" redirectPort="8443" />
    <!--engine,核心容器组件,catalina引擎,负责通过connector接收用户请求,并处理请求,将请求转至对应的虚拟主机host
        defaultHost指定缺省的处理请求的主机名,它至少与其中的一个host元素的name属性值是一样的
    -->
    <Engine name="Catalina" defaultHost="localhost">
      <!--Realm表示存放用户名,密码及role的数据库-->
      <Realm className="org.apache.catalina.realm.LockOutRealm">
        <Realm className="org.apache.catalina.realm.UserDatabaseRealm"
               resourceName="UserDatabase"/>
      </Realm>
      <!--
      host表示一个虚拟主机
        name指定主机名
        appBase应用程序基本目录,即存放应用程序的目录.一般为appBase="webapps" ,相对于CATALINA_HOME而言的,也可以写绝对路径。
        unpackWARs如果为true,则tomcat会自动将WAR文件解压,否则不解压,直接从WAR文件中运行应用程序
        autoDeploy:在tomcat启动时,是否自动部署。
        xmlValidation:是否启动xml的校验功能,一般xmlValidation="false"。
        xmlNamespaceAware:检测名称空间,一般xmlNamespaceAware="false"。
      -->
      <Host name="localhost"  appBase="webapps"
            unpackWARs="true" autoDeploy="true">
        <!--
        Context表示一个web应用程序,通常为WAR文件
            docBase应用程序的路径或者是WAR文件存放的路径,也可以使用相对路径,起始路径为此Context所属Host中appBase定义的路径。
            path表示此web应用程序的url的前缀,这样请求的url为http://localhost:8080/path/****
            reloadable这个属性非常重要,如果为true,则tomcat会自动检测应用程序的/WEB-INF/lib 和/WEB-INF/classes目录的变化,自动装载新的应用程序,可以在不重启tomcat的情况下改变应用程序
        -->
        <Context path="" docBase="" debug=""/>
        <Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
               prefix="localhost_access_log" suffix=".txt"
               pattern="%h %l %u %t &quot;%r&quot; %s %b" />
      </Host>
    </Engine>
  </Service>
</Server>