环境说明
系统版本 CentOS 7.2 x86_64
软件版本 jdk-8u171
tomcat-8.0.27
1、tomcat介绍及软件包准备
Tomcat是Apache软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun和其他一些公司及个人共同开发而成。
Tomcat服务器是一个免费的开放源代码的Web应用服务器,属于轻量级应用服务器,在中小型系统和并发访问用户不是很多的场合下被普遍使用,是开发和调试JSP程序的首选。
Tomcat和Nginx、Apache(httpd)、lighttpd等Web服务器一样,具有处理HTML页面的功能,另外它还是一个Servlet和JSP容器,独立的Servlet容器是Tomcat的默认模式。不过,Tomcat处理静态HTML的能力不如Nginx/Apache服务器。
Jdk的下载地址:http://www.oracle.com/technetwork/java/javase/downloads/index.html
Tomcat的下载地址:https://tomcat.apache.org/
2、部署java环境
部署方法为rpm包安装jdk或二进制安装jdk
rpm安装
[root@tomcat ~]# mkdir -p /service/tools
[root@tomcat ~]# cd /service/tools
[root@tomcat tools]# rpm -ivh jdk-8u171-linux-x64.rpm
[root@tomcat tools]# java -version
java version "1.8.0_171"
Java(TM) SE Runtime Environment (build 1.8.0_171-b11)
Java HotSpot(TM) 64-Bit Server VM (build 25.171-b11, mixed mode)
二进制安装
[root@tomcat tools]# mkdir /application
[root@tomcat ~]# mkdir -p /service/tools
[root@tomcat ~]# cd /service/tools
[root@tomcat tools]# tar xf jdk-8u171-linux-x64.tar.gz -C /application/
[root@tomcat tools]# ln -s /application/jdk1.8.0_171 /application/jdk
[root@jenkins tools]# vim /etc/profile #配置环境变量
export JAVA_HOME=/application/jdk
export CLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar
export PATH=$JAVA_HOME/bin:$PATH
[root@tomcat tools]# source /etc/profile #使环境变量生效
[root@tomcat tools]# java -version
java version "1.8.0_171"
Java(TM) SE Runtime Environment (build 1.8.0_171-b11)
Java HotSpot(TM) 64-Bit Server VM (build 25.171-b11, mixed mode)
3、安装tomcat及tomcat目录介绍
[root@tomcat tools]# tar xf apache-tomcat-8.0.27.tar.gz
[root@tomcat tools]# mkdir /application
[root@tomcat tools]# mv apache-tomcat-8.0.27 /application/
[root@tomcat tools]# ln -s /application/apache-tomcat-8.0.27 /application/tomcat
[root@tomcat tools]# ll /application/
总用量 0
drwxr-xr-x 9 root root 149 6月 24 17:36 apache-tomcat-8.0.27
lrwxrwxrwx 1 root root 33 6月 24 17:36 tomcat -> /application/apache-tomcat-8.0.27
[root@tomcat tomcat]# tree -L 1
/application/tomcat/
├── bin #→用以启动、关闭Tomcat或者其它功能的脚本(.bat文件和.sh文件)
├── conf #→用以配置Tomcat的XML及DTD文件
├── lib #→存放web应用能访问的JAR包
├── LICENSE
├── logs #→Catalina和其它Web应用程序的日志文件
├── NOTICE
├── RELEASE-NOTES
├── RUNNING.txt
├── temp #→临时文件
├── webapps #→Web应用程序根目录
└── work #→用以产生有JSP编译出的Servlet的.java和.class文件
7 directories, 4 files
[root@tomcat tomcat]# ll webapps/
总用量 8
drwxr-xr-x 14 root root 4096 6月 24 17:36 docs #→tomcat帮助文档
drwxr-xr-x 6 root root 78 6月 24 17:36 examples #web应用实例
drwxr-xr-x 5 root root 82 6月 24 17:36 host-manager #管理
drwxr-xr-x 5 root root 97 6月 24 17:36 manager #管理
drwxr-xr-x 3 root root 4096 6月 24 17:36 ROOT #默认网站根目录
4、启动tomcat
[root@tomcat tomcat]# /application/tomcat/bin/startup.sh
[root@tomcat tomcat]# /application/tomcat/bin/shutdown.sh
[root@tomcat conf]# netstat -lntup|grep java
tcp6 0 0 :::8009 :::* LISTEN 1930/java
tcp6 0 0 :::8080 :::* LISTEN 1930/java
tcp6 0 0 127.0.0.1:8005 :::* LISTEN 1930/java
启动tomcat的时候,会发现启动较慢。通过查看日志catalina.out发现耗时是session引起随机数问题导致的。Tomcat的Session ID通过SHA1算法计算得到的,计算Session ID的时候必须有1个秘钥,为了提高安全性Tomcat在启动的时候通过随机数生成秘钥。生成这个秘钥会消耗时间,从而导致Tomcat启动慢或失败,影响随机数的强度的是生成用的熵。查看是否有足够的熵来用于产生随机数,可以通过如下命令来查看
[root@tomcat tomcat]# cat /proc/sys/kernel/random/entropy_avail
148
解决方案
方案一:使用rngd 软件增大熵池(建议采用,对系统所有产生随机数的应用程序都有好处)
grep rdrand /proc/cpuinfo #需要cpu支持
yum install rng-tools # 安装rngd服务(熵服务,增大熵池)
systemctl start rngd # 启动服务
方案二:修改配置文件(只是解决java应用程序问题)
vim /usr/java/jdk1.8.0_171-amd64/jre/lib/security/java.security
securerandom.source=file:/dev/urandom
5、访问网站
6、tomcat日志
[root@tomcat ~]# cd /application/tomcat/logs/
[root@tomcat logs]# ls
catalina.2018-06-24.log host-manager.2018-06-24.log localhost_access_log.2018-06-24.txt
catalina.out localhost.2018-06-24.log manager.2018-06-24.log
日志类别说明:
catalina.out:控制台输出的日志(tomcat实时日志)
catalina.2018-06-24.log :Cataline引擎的日志文件
localhost.2018-06-24.log :Tomcat下内部代码丢出的日志(jsp页面内部错误的异常)
manager.2018-06-24.log :Tomcat下默认manager应用日志
7、tomcat配置文件
[root@tomcat conf]# pwd
/application/tomcat/conf
[root@tomcat conf]# ll -h
总用量 212K
drwxr-xr-x 3 root root 22 6月 24 17:45 Catalina
-rw------- 1 root root 13K 9月 28 2015 catalina.policy
-rw------- 1 root root 7.0K 9月 28 2015 catalina.properties
-rw------- 1 root root 1.6K 9月 28 2015 context.xml
-rw------- 1 root root 3.4K 9月 28 2015 logging.properties
-rw------- 1 root root 6.4K 9月 28 2015 server.xml #主配置文件
-rw------- 1 root root 1.8K 9月 28 2015 tomcat-users.xml #tomcat管理用户配置文件
-rw------- 1 root root 1.9K 9月 28 2015 tomcat-users.xsd
-rw------- 1 root root 164K 9月 28 2015 web.xml
8、tomcat管理
Tomcat管理功能用于对Tomcat自身以及部署在Tomcat上的应用进行管理的web应用。在默认情况下是处于禁用状态的。如果需要开启这个功能,就需要配置管理用户,该功能用于测试环境下
[root@tomcat conf]# pwd
/application/tomcat/conf
[root@tomcat conf]# vim tomcat-users.xml
……
<role rolename="manager-gui"/>
<role rolename="admin-gui"/>
<user username="tomcat" password="tomcat" roles="manager-gui,admin-gui"/>
</tomcat-users> #→在此行前加入上面三行
[root@tomcat ~]# /application/tomcat/bin/shutdown.sh #关闭tomcat
[root@tomcat ~]# /application/tomcat/bin/startup.sh #启动tomcat
点击按钮或浏览器访问http://10.0.0.7:8080/manager和http://10.0.0.7:8080/host-manager并输入用户名tomcat和密码tomcat登录进入管理界面
9、tomcat主配置文件server.xml详解
9.1 server.xml组件类别
顶级组件:位于整个配置的顶层,如server。
容器类组件:可以包含其它组件的组件,如service、engine、host、context。
连接器组件:连接用户请求至tomcat,如connector。
被嵌套类组件:位于一个容器当中,不能包含其他组件,如Valve、logger
<server>
<service>
<connector />
<engine>
<host>
<context></context>
</host>
<host>
<context></context>
</host>
</engine>
</service>
</server>
9.2 组件详解
engine:核心容器组件,catalina引擎,负责通过connector接收用户请求,并处理请求,将请求转至对应的虚拟主机host。
host:类似于httpd中的虚拟主机,一般而言支持基于FQDN的虚拟主机。
context:定义一个应用程序,是一个最内层的容器类组件(不能再嵌套)。配置context的主要目的指定对应对的webapp的根目录,类似于httpd的alias,其还能为webapp指定额外的属性,如部署方式等。
connector:接收用户请求,类似于httpd的listen配置监听端口的。
service(服务):将connector关联至engine,因此一个service内部可以有多个connector,但只能有一个引擎engine。service内部有两个connector,一个engine。因此,一般情况下一个server内部只有一个service,一个service内部只有一个engine,但一个service内部可以有多个connector。
server:表示一个运行于JVM中的tomcat实例。
Valve:阀门,拦截请求并在将其转至对应的webapp前进行某种处理操作,可以用于任何容器中,比如记录日志(access log valve)、基于IP做访问控制(remote address filter valve)。
logger:日志记录器,用于记录组件内部的状态信息,可以用于除context外的任何容器中。
realm:可以用于任意容器类的组件中,关联一个用户认证库,实现认证和授权。可以关联的认证库有两种:UserDatabaseRealm、MemoryRealm和JDBCRealm。
UserDatabaseRealm:使用JNDI自定义的用户认证库。
MemoryRealm:认证信息定义在tomcat-users.xml中。
JDBCRealm:认证信息定义在数据库中,并通过JDBC连接至数据库中查找认证用户
9.3 配置文件详解
<?xml version='1.0' encoding='utf-8'?>
<!--
<Server>元素代表整个容器,是Tomcat实例的顶层元素.由org.apache.catalina.Server接口来定义.它包含一个<Service>元素.并且它不能做为任何元素的子元素.
port指定Tomcat监听shutdown命令端口.终止服务器运行时,必须在Tomcat服务器所在的机器上发出shutdown命令.该属性是必须的.
shutdown指定终止Tomcat服务器运行时,发给Tomcat服务器的shutdown监听端口的字符串.该属性必须设置
-->
<Server port="8005" shutdown="SHUTDOWN">
<Listener className="org.apache.catalina.startup.VersionLoggerListener" />
<Listener className="org.apache.catalina.core.AprLifecycleListener" SSLEngine="on" />
<Listener className="org.apache.catalina.core.JreMemoryLeakPreventionListener" />
<Listener className="org.apache.catalina.mbeans.GlobalResourcesLifecycleListener" />
<Listener className="org.apache.catalina.core.ThreadLocalLeakPreventionListener" />
<GlobalNamingResources>
<Resource name="UserDatabase" auth="Container"
type="org.apache.catalina.UserDatabase"
description="User database that can be updated and saved"
factory="org.apache.catalina.users.MemoryUserDatabaseFactory"
pathname="conf/tomcat-users.xml" />
</GlobalNamingResources>
<!--service服务组件-->
<Service name="Catalina">
<!--
connector:接收用户请求,类似于httpd的listen配置监听端口.
port指定服务器端要创建的端口号,并在这个端口监听来自客户端的请求。
address:指定连接器监听的地址,默认为所有地址(即0.0.0.0)
protocol连接器使用的协议,支持HTTP和AJP。AJP(Apache Jserv Protocol)专用于tomcat与apache建立通信的,在httpd反向代理用户请求至tomcat时使用(可见Nginx反向代理时不可用AJP协议)。
minProcessors服务器启动时创建的处理请求的线程数
maxProcessors最大可以创建的处理请求的线程数
enableLookups如果为true,则可以通过调用request.getRemoteHost()进行DNS查询来得到远程客户端的实际主机名,若为false则不进行DNS查询,而是返回其ip地址
redirectPort指定服务器正在处理http请求时收到了一个SSL传输请求后重定向的端口号
acceptCount指定当所有可以使用的处理请求的线程数都被使用时,可以放到处理队列中的请求数,超过这个数的请求将不予处理
connectionTimeout指定超时的时间数(以毫秒为单位)
-->
<Connector port="8080" protocol="HTTP/1.1"
connectionTimeout="20000"
redirectPort="8443" />
<Connector port="8009" protocol="AJP/1.3" redirectPort="8443" />
<!--engine,核心容器组件,catalina引擎,负责通过connector接收用户请求,并处理请求,将请求转至对应的虚拟主机host
defaultHost指定缺省的处理请求的主机名,它至少与其中的一个host元素的name属性值是一样的
-->
<Engine name="Catalina" defaultHost="localhost">
<!--Realm表示存放用户名,密码及role的数据库-->
<Realm className="org.apache.catalina.realm.LockOutRealm">
<Realm className="org.apache.catalina.realm.UserDatabaseRealm"
resourceName="UserDatabase"/>
</Realm>
<!--
host表示一个虚拟主机
name指定主机名
appBase应用程序基本目录,即存放应用程序的目录.一般为appBase="webapps" ,相对于CATALINA_HOME而言的,也可以写绝对路径。
unpackWARs如果为true,则tomcat会自动将WAR文件解压,否则不解压,直接从WAR文件中运行应用程序
autoDeploy:在tomcat启动时,是否自动部署。
xmlValidation:是否启动xml的校验功能,一般xmlValidation="false"。
xmlNamespaceAware:检测名称空间,一般xmlNamespaceAware="false"。
-->
<Host name="localhost" appBase="webapps"
unpackWARs="true" autoDeploy="true">
<!--
Context表示一个web应用程序,通常为WAR文件
docBase应用程序的路径或者是WAR文件存放的路径,也可以使用相对路径,起始路径为此Context所属Host中appBase定义的路径。
path表示此web应用程序的url的前缀,这样请求的url为http://localhost:8080/path/****
reloadable这个属性非常重要,如果为true,则tomcat会自动检测应用程序的/WEB-INF/lib 和/WEB-INF/classes目录的变化,自动装载新的应用程序,可以在不重启tomcat的情况下改变应用程序
-->
<Context path="" docBase="" debug=""/>
<Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
prefix="localhost_access_log" suffix=".txt"
pattern="%h %l %u %t "%r" %s %b" />
</Host>
</Engine>
</Service>
</Server>