Linux-Manual

Tomcat 8 安装和配置、优化

Tomcat 8 安装

Tomcat 8 配置

Tomcat 8 优化

<role rolename="tomcat"/>
<role rolename="manager-gui"/>
<role rolename="manager-status"/>

<user username="tomcat" password="123456" roles="tomcat,manager-gui,manager-status"/>

打开默认被注释的连接池配置

<!--
<Executor name="tomcatThreadPool" namePrefix="catalina-exec-"
    maxThreads="150" minSpareThreads="4"/>
-->
<Executor
        name="tomcatThreadPool"
        namePrefix="catalina-exec-"
        maxThreads="500"
        minSpareThreads="30"
        maxIdleTime="60000"
        prestartminSpareThreads = "true"
        maxQueueSize = "100"
/>

修改默认的链接参数配置

<Connector 
    port="8080" 
    protocol="HTTP/1.1" 
    connectionTimeout="20000" 
    redirectPort="8443" 
/>
<Connector 
   executor="tomcatThreadPool"
   port="8080" 
   protocol="org.apache.coyote.http11.Http11Nio2Protocol" 
   connectionTimeout="20000" 
   maxConnections="10000" 
   redirectPort="8443" 
   enableLookups="false" 
   acceptCount="100" 
   maxPostSize="10485760" 
   maxHttpHeaderSize="8192" 
   disableUploadTimeout="true" 
   URIEncoding="utf-8"
/>
<!-- <Connector port="8009" protocol="AJP/1.3" redirectPort="8443" /> -->
``` - 新值: ``` ``` ## JVM 优化(JDK 8) - 模型资料来源:<http://xmuzyq.iteye.com/blog/599750> - 配比资料:<http://www.jianshu.com/p/d45e12241af4> - JDK8 配比:[关键系统的JVM参数推荐(2018仲夏版)](https://mp.weixin.qq.com/s/FHY0MelBfmgdRpT4zWF9dQ) - JDK8 常用配比总结 8G 内存:`CATALINA_OPTS="-Dfile.encoding=UTF-8 -Xms4g -Xmx4g"` - Java 的内存模型看:[这篇文章](/markdown-file/Java-bin.html) - Linux 修改 /usr/program/tomcat8/bin/catalina.sh 文件,把下面信息添加到文件第一行。 - 如果服务器只运行一个 Tomcat,堆栈信息可以这样配置: - 机子内存如果是 4G: - `CATALINA_OPTS="-Dfile.encoding=UTF-8 -server -Xms2g -Xmx2g"` - 机子内存如果是 8G: - `CATALINA_OPTS="-Dfile.encoding=UTF-8 -server -Xms4g -Xmx4g"` - 机子内存如果是 16G: - `CATALINA_OPTS="-Dfile.encoding=UTF-8 -server -Xms8g -Xmx8g"` - 机子内存如果是 32G: - `CATALINA_OPTS="-Dfile.encoding=UTF-8 -server -Xms16g -Xmx16g"` - 如果是 8G 开发机 - `-Xms2g -Xmx2g` - 如果是 16G 开发机 - `-Xms4g -Xmx4g` - 还有一个参数:`-XX:MetaspaceSize=128M -XX:MaxMetaspaceSize=512M` - 这个可以通过调试来确认什么值合适,一般通过使用 `jstat -gc PID 250 20`,查看 gc 情况下的 MC、MU 情况。 - 默认 MaxMetaspaceSize 是 -1,无上限,所以如果硬件还行,不配置也没啥问题。 - 自己也了解 JVM 实际情况,那就根据实际情况调整。一般项目可以推荐:`-XX:MetaspaceSize=128M -XX:MaxMetaspaceSize=512M` - Windows 修改 /tomcat7/bin/catalina.bat 文件,找到这一行:`echo Using CATALINA_BASE: "%CATALINA_BASE%"`,然后在其上面添加如下内容,此方法只对解压版的 Tomcat 有效果,对于安装版本的需要点击安装后任务栏上的那个 Tomcat 图标,打开配置中有一个 `Java` Tab 的进行编辑。 ``` nginx set JAVA_OPTS=%JAVA_OPTS% -Dfile.encoding="UTF-8" -Dsun.jnu.encoding="UTF8" -Ddefault.client.encoding="UTF-8" -Duser.language=Zh set JAVA_OPTS=%JAVA_OPTS% -server -Xms4g -Xmx4g ``` ## tomcat-manager 监控配置(tomcat 8.0.53) #### 开启步骤 - 不同的 Tomcat 版本会有差异。 - 官网文档:<https://tomcat.apache.org/tomcat-8.0-doc/manager-howto.html> - **先确保解压的 tomcat/webapps 下有 manager 项目** - 在配置文件里面添加可访问用户:`vim /usr/local/tomcat8/conf/tomcat-users.xml`,比如: ``` ``` - 正常情况下,manager ui 界面只运行内网:127.0.0.1 访问,这里我们要关闭这个限制。 - 修改 webapps 下 manager 项目下的配置:`vim /usr/local/tomcat8/webapps/manager/META-INF/context.xml` - 旧值: ``` <Manager sessionAttributeValueClassNameFilter="java\.lang\.(?:Boolean|Integer|Long|Number|String)|org\.apache\.catalina\.filters\.CsrfPreventionFilter\$LruCache(?:\$1)?|jav ``` - 新值: ``` <Manager sessionAttributeValueClassNameFilter="java\.lang\.(?:Boolean|Integer|Long|Number|String)|org\.apache\.catalina\.filters\.CsrfPreventionFilter\$LruCache(?:\$1)?|jav ``` - 浏览器访问:<http://120.78.72.28:8080/manager/status> #### 可以看到 JVM 堆栈信息 ![image.png](https://upload-images.jianshu.io/upload_images/12159-e86a32e685f91dde.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240) #### 可以看到 HTTP 连接数情况 ![image.png](https://upload-images.jianshu.io/upload_images/12159-99d9fffee0c3c17f.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240) - 配置文件里面限制的最大线程数:`Max threads: 200` - 当前线程数:`Current thread count: 10` - 当前繁忙的线程数:`Current thread busy: 1` - 如果当前繁忙线程已经是接近最大线程数,那基本可以表示负载到了 - 保持连接数:`Keep alive sockets count: 1` ## Tomcat 8 的 Log 分割 - 修改前提:本人为 Tomcat8.5,安装目录为:/usr/program/tomcat8 - 网络上的官网地址现在打不开:<http://cronolog.org/download/index.html> - 阿里云的 CentOS 有 epel 源所以可以直接下载:`yum install cronolog`,此时:2017-02,最新版本为:1.6.2-10.el6 - 安装完后,查看下安装后的目录位置:`which cronolog`,我这边得到的结果是:`/usr/sbin/cronolog`,记下这个结果,后面有用到。 - 修改 catalina.sh 中的内容:`vim /usr/program/tomcat8/bin/catalina.sh` - 找到这段代码(预计在 416 行前后): ``` ini shift touch "$CATALINA_OUT" if [ "$1" = "-security" ] ; then if [ $have_tty -eq 1 ]; then echo "Using Security Manager" fi shift eval $_NOHUP "\"$_RUNJAVA\"" "\"$LOGGING_CONFIG\"" $LOGGING_MANAGER $JAVA_OPTS $CATALINA_OPTS \ -classpath "\"$CLASSPATH\"" \ -Djava.security.manager \ -Djava.security.policy=="\"$CATALINA_BASE/conf/catalina.policy\"" \ -Dcatalina.base="\"$CATALINA_BASE\"" \ -Dcatalina.home="\"$CATALINA_HOME\"" \ -Djava.io.tmpdir="\"$CATALINA_TMPDIR\"" \ org.apache.catalina.startup.Bootstrap "$@" start \ >> "$CATALINA_OUT" 2>&1 "&" else eval $_NOHUP "\"$_RUNJAVA\"" "\"$LOGGING_CONFIG\"" $LOGGING_MANAGER $JAVA_OPTS $CATALINA_OPTS \ -classpath "\"$CLASSPATH\"" \ -Dcatalina.base="\"$CATALINA_BASE\"" \ -Dcatalina.home="\"$CATALINA_HOME\"" \ -Djava.io.tmpdir="\"$CATALINA_TMPDIR\"" \ org.apache.catalina.startup.Bootstrap "$@" start \ >> "$CATALINA_OUT" 2>&1 "&" fi ``` - 将上面代码改为如下,其中请注意这个关键字:`/usr/sbin/cronolog`,这个是我上面提到的安装路径,你如果跟我不一样,需要自己修改该相关。 ``` ini shift # touch "$CATALINA_OUT" if [ "$1" = "-security" ] ; then if [ $have_tty -eq 1 ]; then echo "Using Security Manager" fi shift eval $_NOHUP "\"$_RUNJAVA\"" "\"$LOGGING_CONFIG\"" $LOGGING_MANAGER $JAVA_OPTS $CATALINA_OPTS \ -classpath "\"$CLASSPATH\"" \ -Djava.security.manager \ -Djava.security.policy=="\"$CATALINA_BASE/conf/catalina.policy\"" \ -Dcatalina.base="\"$CATALINA_BASE\"" \ -Dcatalina.home="\"$CATALINA_HOME\"" \ -Djava.io.tmpdir="\"$CATALINA_TMPDIR\"" \ org.apache.catalina.startup.Bootstrap "$@" start 2>&1 | /usr/sbin/cronolog "$CATALINA_BASE"/logs/catalina.%Y-%m-%d.out >> /dev/null & else eval $_NOHUP "\"$_RUNJAVA\"" "\"$LOGGING_CONFIG\"" $LOGGING_MANAGER $JAVA_OPTS $CATALINA_OPTS \ -classpath "\"$CLASSPATH\"" \ -Dcatalina.base="\"$CATALINA_BASE\"" \ -Dcatalina.home="\"$CATALINA_HOME\"" \ -Djava.io.tmpdir="\"$CATALINA_TMPDIR\"" \ org.apache.catalina.startup.Bootstrap "$@" start 2>&1 | /usr/sbin/cronolog "$CATALINA_BASE"/logs/catalina.%Y-%m-%d.out >> /dev/null & fi ``` ## 禁止外网通过 8080 端口访问 Tomcat - 添加 iptables 规则: - `iptables -t filter -A INPUT -p tcp -m tcp --dport 8080 -s localhost -j ACCEPT` - `iptables -t filter -A INPUT -p tcp -m tcp --dport 8080 -j REJECT` - `service iptables save` - `service iptables restart` ## Dockerfile 构建 Tomcat 镜像并部署 war 包 - 因为我自己改了 Tomcat 的几个配置文件,所以要把那几个文件和 Dockerfile 放一起进行构建。 - 在宿主机上创建 dockerfile 存放目录和 logs 目录:`mkdir -p /opt/cas-dockerfile/ /data/logs/tomcat/` ``` FROM tomcat:8.0.46-jre8 MAINTAINER GitNavi <gitnavi@qq.com> RUN rm -rf /usr/local/tomcat/webapps/* ADD server.xml /usr/local/tomcat/conf/ ADD cas.war /usr/local/tomcat/webapps/ CMD ["catalina.sh", "run"] EXPOSE 8081 ``` - 须知:容器中的 Tomcat 日志我是输出在容器的目录下:`/data/logs/`,所以我挂载中会有这个挂载选项 - 开始构建: - `cd /opt/cas-dockerfile` - `docker build . --tag="sso/cas-tomcat8:v1.0.9"` - `docker run -d -p 8111:8081 -v /data/logs/tomcat/:/data/logs/ --name="cas-tomcat-1.0.9" sso/cas-tomcat8:v1.0.9` - 查看启动后容器列表:`docker ps` - 进入 tomcat 容器终端查看一些情况:`docker exec -it 57a682478233 /bin/bash` - jar 应用的日志是输出在容器的 /opt 目录下,因为我们上面用了挂载,所在在我们宿主机的 /usr/local/logs 目录下可以看到输出的日志 - CentOS 7 防火墙开放端口: - `firewall-cmd --zone=public --add-port=8111/tcp --permanent` - `firewall-cmd --reload` ## 其他 - Tomcat 历史版本下载地址整理(不间断更新): - **Tomcat 9.0.0.M4**:`wget http://mirror.bit.edu.cn/apache/tomcat/tomcat-9/v9.0.0.M4/bin/apache-tomcat-9.0.0.M4.tar.gz` - **Tomcat 8.0.32**:`wget http://mirror.bit.edu.cn/apache/tomcat/tomcat-8/v8.0.32/bin/apache-tomcat-8.0.32.tar.gz` - **Tomcat 7.0.68**:`wget http://apache.fayea.com/tomcat/tomcat-7/v7.0.68/bin/apache-tomcat-7.0.68.tar.gz` - **Tomcat 6.0.45**:`wget http://mirrors.cnnic.cn/apache/tomcat/tomcat-6/v6.0.45/bin/apache-tomcat-6.0.45.tar.gz` ## 其他问题 #### log4j2 输出的时间与北京时间相差 8 小时 - 原因是系统时区不对。 - 设置时区: ``` timedatectl set-timezone Asia/Shanghai timedatectl status ``` ## 资料 - <http://www.jikexueyuan.com/course/2064_3.html?ss=1> - <http://www.wellho.net/mouth/2163_CATALINA-OPTS-v-JAVA-OPTS-What-is-the-difference-.html> - <http://blog.csdn.net/sunlovefly2012/article/details/47395165> - <http://blog.csdn.net/lifetragedy/article/details/7708724> - <http://ihuangweiwei.iteye.com/blog/1233941> - <http://www.cnblogs.com/ggjucheng/archive/2013/04/16/3024731.html> - <https://tomcat.apache.org/tomcat-8.0-doc/config/http.html#Connector_Comparison> - <http://www.apelearn.com/study_v2/chapter23.html> - <http://blog.csdn.net/hanzheng260561728/article/details/51236131> - <http://blog.csdn.net/attagain/article/details/38639007>