广州云主机如何安装Tomcat?详细教程与常见问题解答
- 虚拟主机
- 2026-07-10
- 6
在阿里云、西西安全或华为云等主流云服务商提供的广州区域云主机上部署 Tomcat,通常涉及操作系统准备、Java 环境配置、Tomcat 安装以及安全组放行等关键步骤,以下将以 CentOS 7 或 Ubuntu 20.04 为例,详细梳理这一过程。
环境准备与系统更新
在开始安装之前,确保云主机操作系统处于最新状态,并安装必要的编译工具和依赖库,这有助于避免后续安装过程中出现因缺少依赖包导致的错误。
对于 CentOS/RHEL 系统:
sudo yum update -y sudo yum install -y wget tar net-tools
对于 Ubuntu/Debian 系统:
sudo apt update sudo apt install -y wget tar net-tools
安装 JDK (Java Development Kit)
Tomcat 是基于 Java 运行的,因此必须先安装 JDK,目前推荐使用 JDK 8 或 JDK 11/17。
步骤 A:下载 JDK
访问 Oracle 官网或 AdoptOpenJDK 获取下载链接,以 JDK 8 为例:

步骤 B:解压并移动目录
sudo tar -zxvf jdk-8u301-linux-x64.tar.gz sudo mv jdk1.8.0_301 /usr/local/java
步骤 C:配置环境变量
编辑 /etc/profile 文件,添加以下内容:
export JAVA_HOME=/usr/local/java export JRE_HOME=${JAVA_HOME}/jre export CLASSPATH=.:${JAVA_HOME}/lib:${JRE_HOME}/lib export PATH=${JAVA_HOME}/bin:$PATH
保存后执行 source /etc/profile 使配置生效,并通过 java -version 验证安装是否成功。
安装 Tomcat
步骤 A:下载 Tomcat
建议下载 Tomcat 9 或 10 的稳定版本。
wget https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.65/bin/apache-tomcat-9.0.65.tar.gz
步骤 B:解压并移动

步骤 C:赋予执行权限
sudo chmod +x /usr/local/tomcat/bin/.sh
配置安全组与防火墙
这是云主机部署中最容易被忽略的一步,云服务商默认会拦截所有入站流量,必须手动放行 Tomcat 默认端口(8080)以及 Web 服务常用端口(80/443)。
阿里云/西西安全安全组配置:
- 登录云控制台,找到实例对应的安全组规则。
- 添加入方向规则:
- 协议类型:TCP
- 端口范围:8080/8080
- 授权对象:0.0.0.0/0(允许所有 IP 访问,生产环境建议限制特定 IP)
本地防火墙配置(如果未关闭):
# CentOS 7+ sudo firewall-cmd --zone=public --add-port=8080/tcp --permanent sudo firewall-cmd --reload # Ubuntu (UFW) sudo ufw allow 8080/tcp
启动与验证
启动 Tomcat
sudo /usr/local/tomcat/bin/startup.sh
查看启动日志
如果启动失败,请查看日志文件定位问题:
tail -f /usr/local/tomcat/logs/catalina.out
验证访问
在浏览器中输入 http://<云主机公网IP>:8080,如果看到 Apache Tomcat 的默认欢迎页面,说明安装成功。
基础优化建议
| 优化项 | 说明 | 操作建议 |
|---|---|---|
| 修改默认端口 | 8080 端口常被扫描,建议改为 80 或 8443 | 修改 server.xml 中的 Connector 端口 |
| 配置管理员账号 | 默认无管理员,无法访问 Manager 应用 | 修改 tomcat-users.xml 添加角色和用户 |
| 设置开机自启 | 防止重启后服务丢失 | 编写 systemd 服务文件或添加到 rc.local |
| 内存优化 | 默认堆内存可能过小或过大 | 修改 setenv.sh 中的 JAVA_OPTS 参数 |
常见问题与解答
问题 1:访问 Tomcat 默认页面时提示“连接被拒绝”或超时,但本地 telnet 8080 端口是通的,可能是什么原因?
解答:
这种情况通常由以下两个原因导致:
- 安全组未放行:虽然本地 telnet 通(说明云主机内部防火墙和 Tomcat 服务正常),但云服务商的控制台安全组规则可能未正确配置入站规则,请再次检查云控制台的安全组,确保 TCP 8080 端口对 0.0.0.0/0 开放。
- IP 绑定问题:检查 Tomcat 的 server.xml 文件中 Connector 配置,确保 address 属性未绑定为 0.0.1,如果绑定了本地回环地址,外部 IP 将无法访问,应将其注释掉或改为 0.0.0。
问题 2:如何修改 Tomcat 的管理员密码以便访问 Manager 和 Host Manager 应用?
解答:
Tomcat 的管理员权限配置在 conf/tomcat-users.xml 文件中。
- 使用文本编辑器打开该文件:sudo vi /usr/local/tomcat/conf/tomcat-users.xml。
- 在 <tomcat-users> 标签内添加以下内容(注意替换用户名和密码): <role rolename="manager-gui"/> <role rolename="admin-gui"/> <user username="admin" password="your_secure_password" roles="manager-gui,admin-gui"/>
- 保存文件并重启 Tomcat:sudo /usr/local/tomcat/bin/shutdown.sh sudo /usr/local/tomcat/bin/startup.sh。
- 访问 http://<IP>:8080/manager/html,输入刚才设置的用户名和密码即可登录,注意,Tomcat 9 默认限制了 Manager 应用只能从 localhost 访问,如需远程访问,需修改 webapps/manager/META-INF/context.xml,注释掉或修改 Valve 中的 IP 限制规则。
