环境说明

系统版本     CentOS 7.2 x86_64

软件版本     jdk-8u171

            tomcat-8.0.27

1、tomcat介绍及软件包准备

Tomcat是Apache软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun和其他一些公司及个人共同开发而成。

Tomcat服务器是一个免费的开放源代码的Web应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP程序的首选。

Tomcat和Nginx、Apache(httpd)、lighttpd等Web服务器一样,具有处理HTML页面的功能,另外它还是一个Servlet和JSP容器,独立的Servlet容器是Tomcat的默认模式。不过,Tomcat处理静态HTML的能力不如Nginx/Apache服务器。

Jdk的下载地址:http://www.oracle.com/technetwork/java/javase/downloads/index.html

Tomcat的下载地址:https://tomcat.apache.org/

 

2、部署java环境

部署方法为rpm包安装jdk或二进制安装jdk

rpm安装

[root@tomcat ~]# mkdir -p /service/tools

[root@tomcat ~]# cd /service/tools

[root@tomcat tools]# rpm -ivh jdk-8u171-linux-x64.rpm

[root@tomcat tools]# java -version

java version "1.8.0_171"

Java(TM) SE Runtime Environment (build 1.8.0_171-b11)

Java HotSpot(TM) 64-Bit Server VM (build 25.171-b11, mixed mode)

二进制安装

[root@tomcat tools]# mkdir /application

[root@tomcat ~]# mkdir -p /service/tools

[root@tomcat ~]# cd /service/tools

[root@tomcat tools]# tar xf jdk-8u171-linux-x64.tar.gz -C /application/

[root@tomcat tools]# ln -s /application/jdk1.8.0_171 /application/jdk

[root@jenkins tools]# vim /etc/profile        #配置环境变量

export JAVA_HOME=/application/jdk

export CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar

export PATH=$JAVA_HOME/bin:$PATH

[root@tomcat tools]# source /etc/profile    #使环境变量生效

[root@tomcat tools]# java -version

java version "1.8.0_171"

Java(TM) SE Runtime Environment (build 1.8.0_171-b11)

Java HotSpot(TM) 64-Bit Server VM (build 25.171-b11, mixed mode)

 

3、安装tomcat及tomcat目录介绍

[root@tomcat tools]# tar xf apache-tomcat-8.0.27.tar.gz

[root@tomcat tools]# mkdir /application

[root@tomcat tools]# mv apache-tomcat-8.0.27 /application/

[root@tomcat tools]# ln -s /application/apache-tomcat-8.0.27 /application/tomcat

[root@tomcat tools]# ll /application/

总用量 0

drwxr-xr-x 9 root root 149 6月 24 17:36 apache-tomcat-8.0.27

lrwxrwxrwx 1 root root 33 6月 24 17:36 tomcat -> /application/apache-tomcat-8.0.27

[root@tomcat tomcat]# tree -L 1

/application/tomcat/

├── bin     #→用以启动、关闭Tomcat或者其它功能的脚本(.bat文件和.sh文件)

├── conf     #→用以配置Tomcat的XML及DTD文件

├── lib     #→存放web应用能访问的JAR包

├── LICENSE

├── logs     #→Catalina和其它Web应用程序的日志文件

├── NOTICE

├── RELEASE-NOTES

├── RUNNING.txt

├── temp     #→临时文件

├── webapps #→Web应用程序根目录

└── work     #→用以产生有JSP编译出的Servlet的.java和.class文件

7 directories, 4 files

[root@tomcat tomcat]# ll webapps/

总用量 8

drwxr-xr-x 14 root root 4096 6月 24 17:36 docs                #→tomcat帮助文档

drwxr-xr-x 6 root root 78 6月 24 17:36 examples        #web应用实例

drwxr-xr-x 5 root root 82 6月 24 17:36 host-manager        #管理

drwxr-xr-x 5 root root 97 6月 24 17:36 manager            #管理

drwxr-xr-x 3 root root 4096 6月 24 17:36 ROOT            #默认网站根目录

 

4、启动tomcat

[root@tomcat tomcat]# /application/tomcat/bin/startup.sh

[root@tomcat tomcat]# /application/tomcat/bin/shutdown.sh

[root@tomcat conf]# netstat -lntup|grep java

tcp6 0 0 :::8009 :::* LISTEN 1930/java

tcp6 0 0 :::8080 :::* LISTEN 1930/java

tcp6 0 0 127.0.0.1:8005 :::* LISTEN 1930/java

启动tomcat的时候,会发现启动较慢。通过查看日志catalina.out发现耗时是session引起随机数问题导致的。Tomcat的Session ID通过SHA1算法计算得到的,计算Session ID的时候必须有1个秘钥,为了提高安全性Tomcat在启动的时候通过随机数生成秘钥。生成这个秘钥会消耗时间,从而导致Tomcat启动慢或失败,影响随机数的强度的是生成用的熵。查看是否有足够的熵来用于产生随机数,可以通过如下命令来查看

[root@tomcat tomcat]# cat /proc/sys/kernel/random/entropy_avail

148

解决方案

方案一:使用rngd 软件增大熵池(建议采用,对系统所有产生随机数的应用程序都有好处)

grep rdrand /proc/cpuinfo #需要cpu支持

yum install rng-tools # 安装rngd服务(熵服务,增大熵池)

systemctl start rngd # 启动服务

方案二:修改配置文件(只是解决java应用程序问题)

vim /usr/java/jdk1.8.0_171-amd64/jre/lib/security/java.security

securerandom.source=file:/dev/urandom

 

5、访问网站

tomcat环境部署_tomcat

 

6、tomcat日志

[root@tomcat ~]# cd /application/tomcat/logs/

[root@tomcat logs]# ls

catalina.2018-06-24.log host-manager.2018-06-24.log localhost_access_log.2018-06-24.txt

catalina.out localhost.2018-06-24.log manager.2018-06-24.log

日志类别说明:

catalina.out:控制台输出的日志(tomcat实时日志)

catalina.2018-06-24.log :Cataline引擎的日志文件

localhost.2018-06-24.log :Tomcat下内部代码丢出的日志(jsp页面内部错误的异常)

manager.2018-06-24.log :Tomcat下默认manager应用日志

 

7、tomcat配置文件

[root@tomcat conf]# pwd

/application/tomcat/conf

[root@tomcat conf]# ll -h

总用量 212K

drwxr-xr-x 3 root root 22 6月 24 17:45 Catalina

-rw------- 1 root root 13K 9月 28 2015 catalina.policy

-rw------- 1 root root 7.0K 9月 28 2015 catalina.properties

-rw------- 1 root root 1.6K 9月 28 2015 context.xml

-rw------- 1 root root 3.4K 9月 28 2015 logging.properties

-rw------- 1 root root 6.4K 9月 28 2015 server.xml            #主配置文件

-rw------- 1 root root 1.8K 9月 28 2015 tomcat-users.xml        #tomcat管理用户配置文件

-rw------- 1 root root 1.9K 9月 28 2015 tomcat-users.xsd

-rw------- 1 root root 164K 9月 28 2015 web.xml

 

8、tomcat管理

Tomcat管理功能用于对Tomcat自身以及部署在Tomcat上的应用进行管理的web应用。在默认情况下是处于禁用状态的。如果需要开启这个功能,就需要配置管理用户,该功能用于测试环境下

[root@tomcat conf]# pwd

/application/tomcat/conf

[root@tomcat conf]# vim tomcat-users.xml

……

<role rolename="manager-gui"/>

<role rolename="admin-gui"/>

<user username="tomcat" password="tomcat" roles="manager-gui,admin-gui"/>

</tomcat-users> #→在此行前加入上面三行

[root@tomcat ~]# /application/tomcat/bin/shutdown.sh        #关闭tomcat

[root@tomcat ~]# /application/tomcat/bin/startup.sh        #启动tomcat

点击按钮或浏览器访问http://10.0.0.7:8080/manager和http://10.0.0.7:8080/host-manager并输入用户名tomcat和密码tomcat登录进入管理界面

tomcat环境部署_tomcat_02

tomcat环境部署_tomcat_03

 

9、tomcat主配置文件server.xml详解

9.1 server.xml组件类别

顶级组件:位于整个配置的顶层,如server。

容器类组件:可以包含其它组件的组件,如service、engine、host、context。

连接器组件:连接用户请求至tomcat,如connector。

被嵌套类组件:位于一个容器当中,不能包含其他组件,如Valve、logger

<server>

<service>

<connector />

<engine>

<host>

<context></context>

</host>

<host>

<context></context>

</host>

</engine>

</service>

</server>

9.2 组件详解

engine:核心容器组件,catalina引擎,负责通过connector接收用户请求,并处理请求,将请求转至对应的虚拟主机host。

host:类似于httpd中的虚拟主机,一般而言支持基于FQDN的虚拟主机。

context:定义一个应用程序,是一个最内层的容器类组件(不能再嵌套)。配置context的主要目的指定对应对的webapp的根目录,类似于httpd的alias,其还能为webapp指定额外的属性,如部署方式等。

connector:接收用户请求,类似于httpd的listen配置监听端口的。

service(服务):将connector关联至engine,因此一个service内部可以有多个connector,但只能有一个引擎engine。service内部有两个connector,一个engine。因此,一般情况下一个server内部只有一个service,一个service内部只有一个engine,但一个service内部可以有多个connector。

server:表示一个运行于JVM中的tomcat实例。

Valve:阀门,拦截请求并在将其转至对应的webapp前进行某种处理操作,可以用于任何容器中,比如记录日志(access log valve)、基于IP做访问控制(remote address filter valve)。

logger:日志记录器,用于记录组件内部的状态信息,可以用于除context外的任何容器中。

realm:可以用于任意容器类的组件中,关联一个用户认证库,实现认证和授权。可以关联的认证库有两种:UserDatabaseRealm、MemoryRealm和JDBCRealm。

UserDatabaseRealm:使用JNDI自定义的用户认证库。

MemoryRealm:认证信息定义在tomcat-users.xml中。

JDBCRealm:认证信息定义在数据库中,并通过JDBC连接至数据库中查找认证用户

9.3 配置文件详解

<?xml version='1.0' encoding='utf-8'?>

<!--

<Server>元素代表整个容器,是Tomcat实例的顶层元素.由org.apache.catalina.Server接口来定义.它包含一个<Service>元素.并且它不能做为任何元素的子元素.

port指定Tomcat监听shutdown命令端口.终止服务器运行时,必须在Tomcat服务器所在的机器上发出shutdown命令.该属性是必须的.

shutdown指定终止Tomcat服务器运行时,发给Tomcat服务器的shutdown监听端口的字符串.该属性必须设置

-->

<Server port="8005" shutdown="SHUTDOWN">

<Listener className="org.apache.catalina.startup.VersionLoggerListener" />

<Listener className="org.apache.catalina.core.AprLifecycleListener" SSLEngine="on" />

<Listener className="org.apache.catalina.core.JreMemoryLeakPreventionListener" />

<Listener className="org.apache.catalina.mbeans.GlobalResourcesLifecycleListener" />

<Listener className="org.apache.catalina.core.ThreadLocalLeakPreventionListener" />

<GlobalNamingResources>

<Resource name="UserDatabase" auth="Container"

type="org.apache.catalina.UserDatabase"

description="User database that can be updated and saved"

factory="org.apache.catalina.users.MemoryUserDatabaseFactory"

pathname="conf/tomcat-users.xml" />

</GlobalNamingResources>

<!--service服务组件-->

<Service name="Catalina">

<!--

connector:接收用户请求,类似于httpd的listen配置监听端口.

port指定服务器端要创建的端口号,并在这个端口监听来自客户端的请求。

address:指定连接器监听的地址,默认为所有地址(即0.0.0.0)

protocol连接器使用的协议,支持HTTP和AJP。AJP(Apache Jserv Protocol)专用于tomcat与apache建立通信的,在httpd反向代理用户请求至tomcat时使用(可见Nginx反向代理时不可用AJP协议)。

minProcessors服务器启动时创建的处理请求的线程数

maxProcessors最大可以创建的处理请求的线程数

enableLookups如果为true,则可以通过调用request.getRemoteHost()进行DNS查询来得到远程客户端的实际主机名,若为false则不进行DNS查询,而是返回其ip地址

redirectPort指定服务器正在处理http请求时收到了一个SSL传输请求后重定向的端口号

acceptCount指定当所有可以使用的处理请求的线程数都被使用时,可以放到处理队列中的请求数,超过这个数的请求将不予处理

connectionTimeout指定超时的时间数(以毫秒为单位)

-->

<Connector port="8080" protocol="HTTP/1.1"

connectionTimeout="20000"

redirectPort="8443" />

<Connector port="8009" protocol="AJP/1.3" redirectPort="8443" />

<!--engine,核心容器组件,catalina引擎,负责通过connector接收用户请求,并处理请求,将请求转至对应的虚拟主机host

defaultHost指定缺省的处理请求的主机名,它至少与其中的一个host元素的name属性值是一样的

-->

<Engine name="Catalina" defaultHost="localhost">

<!--Realm表示存放用户名,密码及role的数据库-->

<Realm className="org.apache.catalina.realm.LockOutRealm">

<Realm className="org.apache.catalina.realm.UserDatabaseRealm"

resourceName="UserDatabase"/>

</Realm>

<!--

host表示一个虚拟主机

name指定主机名

appBase应用程序基本目录,即存放应用程序的目录.一般为appBase="webapps" ,相对于CATALINA_HOME而言的,也可以写绝对路径。

unpackWARs如果为true,则tomcat会自动将WAR文件解压,否则不解压,直接从WAR文件中运行应用程序

autoDeploy:在tomcat启动时,是否自动部署。

xmlValidation:是否启动xml的校验功能,一般xmlValidation="false"。

xmlNamespaceAware:检测名称空间,一般xmlNamespaceAware="false"。

-->

<Host name="localhost" appBase="webapps"

unpackWARs="true" autoDeploy="true">

<!--

Context表示一个web应用程序,通常为WAR文件

docBase应用程序的路径或者是WAR文件存放的路径,也可以使用相对路径,起始路径为此Context所属Host中appBase定义的路径。

path表示此web应用程序的url的前缀,这样请求的url为http://localhost:8080/path/****

reloadable这个属性非常重要,如果为true,则tomcat会自动检测应用程序的/WEB-INF/lib 和/WEB-INF/classes目录的变化,自动装载新的应用程序,可以在不重启tomcat的情况下改变应用程序

-->

<Context path="" docBase="" debug=""/>

<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"

prefix="localhost_access_log" suffix=".txt"

pattern="%h %l %u %t &quot;%r&quot; %s %b" />

</Host>

</Engine>

</Service>

</Server>