当前位置:首页 > 虚拟主机 > 正文

广州云服务器怎么安装tomcat?在linux系统下部署教程

在阿里云、西西安全或华为云等主流云服务商提供的广州地域云服务器上安装 Tomcat,通常涉及环境准备、软件部署、配置优化及安全设置等关键环节,以下将详细阐述从系统初始化到服务启动的全过程。

前置条件与环境准备

在开始安装之前,确保您的广州云服务器满足以下基础要求:

  • 操作系统:推荐使用 CentOS 7/8、Ubuntu 20.04/22.04 或 Debian 10+,本文以 CentOS 7 为例,其他系统命令略有差异。
  • 权限:拥有 root 权限或具有 sudo 权限的用户账号。
  • 网络:确保服务器已绑定公网 IP,且安全组/防火墙已开放 8080(Tomcat 默认端口)和 22(SSH)端口。

安装 Java 运行环境 (JDK)

Tomcat 是基于 Java 的应用服务器,因此必须先安装 JDK。

更新系统包

sudo yum update -y

安装 JDK

目前主流使用 JDK 8 或 JDK 11/17,以安装 OpenJDK 8 为例:

sudo yum install java-1.8.0-openjdk java-1.8.0-openjdk-devel -y

验证安装

java -version

若输出版本信息,则说明安装成功。

下载并安装 Tomcat

建议从 Apache Tomcat 官网下载最新稳定版(以 Tomcat 9 为例)。

创建安装目录

sudo mkdir -p /opt/tomcat sudo chown -R $USER:$USER /opt/tomcat

下载 Tomcat

注:版本号请根据官网最新情况替换。

解压文件

tar -xvzf apache-tomcat-9.tar.gz mv apache-tomcat-9.0.83/ . rm -rf apache-tomcat-9.0.83 apache-tomcat-9.tar.gz

赋予执行权限

chmod +x bin/.sh

配置 Tomcat 用户与安全

默认情况下,Tomcat 的管理界面(Manager App 和 Host Manager)是未配置用户的,需要手动添加。

编辑 conf/tomcat-users.xml 文件:

sudo vi /opt/tomcat/conf/tomcat-users.xml

在 <tomcat-users> 标签内添加管理员账号(请替换为强密码):

广州云服务器怎么安装tomcat?在linux系统下部署教程 第1张

注意:出于安全考虑,默认配置限制了远程访问 Manager 应用,如需远程访问,需修改 webapps/manager/META-INF/context.xml 和 webapps/host-manager/META-INF/context.xml,注释掉或修改 IP 限制部分。

创建 Systemd 服务文件(推荐)

为了方便管理 Tomcat 的启动、停止和开机自启,建议创建 systemd 服务文件。

创建文件 /etc/systemd/system/tomcat.service:

sudo vi /etc/systemd/system/tomcat.service [Unit] Description=Apache Tomcat Web Application Container After=network.target [Service] Type=forking Environment=JAVA_HOME=/usr/lib/jvm/java-1.8.0-openjdk Environment=CATALINA_PID=/opt/tomcat/temp/tomcat.pid Environment=CATALINA_HOME=/opt/tomcat Environment=CATALINA_BASE=/opt/tomcat Environment='CATALINA_OPTS=-Xms512m -Xmx1024m -server -XX:+UseParallelGC' Environment='JAVA_OPTS=-Djava.awt.headless=true -Djava.security.egd=file:/dev/./urandom' ExecStart=/opt/tomcat/bin/startup.sh ExecStop=/opt/tomcat/bin/shutdown.sh User=tomcat Group=tomcat RestartSec=10 Restart=always [Install] WantedBy=multi-user.target

注意:如果尚未创建 tomcat 用户,请先执行 sudo useradd -s /bin/false -d /opt/tomcat tomcat

,并将上述文件中的 User 和 Group 改为 tomcat,同时修改目录所有者。

重新加载 systemd 并启动服务:

广州云服务器怎么安装tomcat?在linux系统下部署教程 第2张

sudo systemctl daemon-reload sudo systemctl start tomcat sudo systemctl enable tomcat sudo systemctl status tomcat

配置云安全组与防火墙

云服务器安全组

登录云服务商控制台,找到您的广州地域实例,在“安全组”规则中添加入方向规则:

  • 协议:TCP
  • 端口:8080
  • 授权对象:0.0.0.0/0(或指定 IP 段)

服务器内部防火墙

如果使用 firewalld:

sudo firewall-cmd --permanent --add-port=8080/tcp sudo firewall-cmd --reload

验证安装

在浏览器中访问 http://<您的服务器公网IP>:8080。

如果看到 Apache Tomcat 的默认欢迎页面,说明安装成功。

性能与安全优化建议表

相关问题与解答

问题 1:访问 Tomcat 默认页面时提示“连接被拒绝”或超时,可能是什么原因?

解答:

这种情况通常由以下三个原因导致,请按顺序排查:

  1. 防火墙未开放端口:检查云服务器控制台的安全组规则,确认是否已允许 TCP 8080 端口的入站流量,同时检查服务器内部的防火墙(如 firewalld 或 iptables)是否放行了 8080 端口。
  2. Tomcat 服务未启动:在服务器上执行 systemctl status tomcat(或 ps -ef | grep tomcat),确认服务处于运行状态,如果未启动,尝试手动执行 /opt/tomcat/bin/startup.sh 查看报错信息。
  3. IP 地址错误:确认浏览器访问的是服务器的公网 IP,而非内网 IP,广州地域的云服务器内网 IP 无法从外部直接访问。

问题 2:如何修改 Tomcat 的默认端口(例如从 8080 改为 80)?

解答:

修改端口需要编辑 conf/server.xml 文件:

  1. 打开文件:sudo vi /opt/tomcat/conf/server.xml
  2. 找到 <Connector port="8080" protocol="HTTP/1.1" ... /> 这一行。
  3. 将 port="8080" 修改为 port="80"。
  4. 保存并退出。
  5. 重要提示:Linux 系统中,1024 以下的端口属于特权端口,普通用户无法绑定,如果改为 80 端口,必须以 root 身份启动 Tomcat,或者使用 authbind 等工具,或者更推荐的做法是:保持 Tomcat 运行在 8080 端口,使用 Nginx 作为反向代理,将 80 端口的请求转发到 8080,这样既安全又符合最佳实践。

广州云服务器怎么安装tomcat?在linux系统下部署教程 第3张

优化项目 建议操作 目的
内存调整 修改 CATALINA_OPTS,根据服务器配置调整 -Xms 和 -Xmx 防止内存溢出或资源浪费
日志轮转 配置 conf/logging.properties 或使用 logrotate 避免日志文件无限增长占满磁盘
HTTPS 配置 配置 SSL 证书,使用 Nginx 反向代理或 Tomcat 内置 SSL 保障数据传输安全

版本更新

定期检查并更新 Tomcat 版本修复已知安全漏洞

0