广州云服务器怎么安装tomcat?在linux系统下部署教程
- 虚拟主机
- 2026-07-09
- 6
在阿里云、西西安全或华为云等主流云服务商提供的广州地域云服务器上安装 Tomcat,通常涉及环境准备、软件部署、配置优化及安全设置等关键环节,以下将详细阐述从系统初始化到服务启动的全过程。
前置条件与环境准备
在开始安装之前,确保您的广州云服务器满足以下基础要求:
- 操作系统:推荐使用 CentOS 7/8、Ubuntu 20.04/22.04 或 Debian 10+,本文以 CentOS 7 为例,其他系统命令略有差异。
- 权限:拥有 root 权限或具有 sudo 权限的用户账号。
- 网络:确保服务器已绑定公网 IP,且安全组/防火墙已开放 8080(Tomcat 默认端口)和 22(SSH)端口。
安装 Java 运行环境 (JDK)
Tomcat 是基于 Java 的应用服务器,因此必须先安装 JDK。
更新系统包
sudo yum update -y
安装 JDK
目前主流使用 JDK 8 或 JDK 11/17,以安装 OpenJDK 8 为例:
sudo yum install java-1.8.0-openjdk java-1.8.0-openjdk-devel -y
验证安装
java -version
若输出版本信息,则说明安装成功。
下载并安装 Tomcat
建议从 Apache Tomcat 官网下载最新稳定版(以 Tomcat 9 为例)。
创建安装目录
sudo mkdir -p /opt/tomcat sudo chown -R $USER:$USER /opt/tomcat
下载 Tomcat
注:版本号请根据官网最新情况替换。
解压文件
tar -xvzf apache-tomcat-9.tar.gz mv apache-tomcat-9.0.83/ . rm -rf apache-tomcat-9.0.83 apache-tomcat-9.tar.gz
赋予执行权限
chmod +x bin/.sh
配置 Tomcat 用户与安全
默认情况下,Tomcat 的管理界面(Manager App 和 Host Manager)是未配置用户的,需要手动添加。
编辑 conf/tomcat-users.xml 文件:
sudo vi /opt/tomcat/conf/tomcat-users.xml
在 <tomcat-users> 标签内添加管理员账号(请替换为强密码):

注意:出于安全考虑,默认配置限制了远程访问 Manager 应用,如需远程访问,需修改 webapps/manager/META-INF/context.xml 和 webapps/host-manager/META-INF/context.xml,注释掉或修改 IP 限制部分。
创建 Systemd 服务文件(推荐)
为了方便管理 Tomcat 的启动、停止和开机自启,建议创建 systemd 服务文件。
创建文件 /etc/systemd/system/tomcat.service:
sudo vi /etc/systemd/system/tomcat.service [Unit] Description=Apache Tomcat Web Application Container After=network.target [Service] Type=forking Environment=JAVA_HOME=/usr/lib/jvm/java-1.8.0-openjdk Environment=CATALINA_PID=/opt/tomcat/temp/tomcat.pid Environment=CATALINA_HOME=/opt/tomcat Environment=CATALINA_BASE=/opt/tomcat Environment='CATALINA_OPTS=-Xms512m -Xmx1024m -server -XX:+UseParallelGC' Environment='JAVA_OPTS=-Djava.awt.headless=true -Djava.security.egd=file:/dev/./urandom' ExecStart=/opt/tomcat/bin/startup.sh ExecStop=/opt/tomcat/bin/shutdown.sh User=tomcat Group=tomcat RestartSec=10 Restart=always [Install] WantedBy=multi-user.target
注意:如果尚未创建 tomcat 用户,请先执行 sudo useradd -s /bin/false -d /opt/tomcat tomcat
,并将上述文件中的 User 和 Group 改为 tomcat,同时修改目录所有者。
重新加载 systemd 并启动服务:

sudo systemctl daemon-reload sudo systemctl start tomcat sudo systemctl enable tomcat sudo systemctl status tomcat
配置云安全组与防火墙
云服务器安全组:
登录云服务商控制台,找到您的广州地域实例,在“安全组”规则中添加入方向规则:
- 协议:TCP
- 端口:8080
- 授权对象:0.0.0.0/0(或指定 IP 段)
服务器内部防火墙:
如果使用 firewalld:
sudo firewall-cmd --permanent --add-port=8080/tcp sudo firewall-cmd --reload
验证安装
在浏览器中访问 http://<您的服务器公网IP>:8080。
如果看到 Apache Tomcat 的默认欢迎页面,说明安装成功。
性能与安全优化建议表
| 优化项目 | 建议操作 | 目的 |
|---|---|---|
| 内存调整 | 修改 CATALINA_OPTS,根据服务器配置调整 -Xms 和 -Xmx | 防止内存溢出或资源浪费 |
| 日志轮转 | 配置 conf/logging.properties 或使用 logrotate | 避免日志文件无限增长占满磁盘 |
| HTTPS 配置 | 配置 SSL 证书,使用 Nginx 反向代理或 Tomcat 内置 SSL | 保障数据传输安全 |
|
版本更新 | 定期检查并更新 Tomcat 版本 | 修复已知安全漏洞 |
