在腾讯云轻量应用服务器上配置 Tomcat 运行 Java 程序,通常分为以下几个步骤:
一、前置准备
-
购买并登录轻量应用服务器
- 选择操作系统(推荐 Ubuntu 20.04/22.04 或 CentOS 7/8)
- 确保已开放端口:默认 80、443,后续需额外开放 Tomcat 端口(如 8080)
-
安装 JDK
# Ubuntu/Debian sudo apt update sudo apt install openjdk-17-jdk -y # CentOS/RHEL sudo yum install java-17-openjdk-devel -y验证安装:
java -version javac -version
二、下载并解压 Tomcat
以 Tomcat 9.x 为例(推荐稳定版):
cd /opt
sudo wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.85/bin/apache-tomcat-9.0.85.tar.gz
sudo tar -xzf apache-tomcat-9.0.85.tar.gz
sudo mv apache-tomcat-9.0.85 tomcat
创建用户(可选,提升安全性):
sudo useradd -m -s /bin/bash tomcat_user
sudo chown -R tomcat_user:tomcat_user /opt/tomcat
三、配置环境变量(可选但推荐)
编辑 ~/.bashrc 或 /etc/profile:
export JAVA_HOME=/usr/lib/jvm/java-17-openjdk-amd64
export CATALINA_HOME=/opt/tomcat
export PATH=$PATH:$CATALINA_HOME/bin
使配置生效:
source ~/.bashrc
四、启动 Tomcat 并测试
方式一:直接启动(适合测试)
cd $CATALINA_HOME/bin
./startup.sh
查看日志确认是否成功:
tail -f ../logs/catalina.out
访问:http://<你的公网IP>:8080
应看到 Tomcat 欢迎页。
⚠️ 注意:若无法访问,检查防火墙和安全组设置(见下文)。
方式二:使用 systemd 管理(生产环境推荐)
创建服务文件:
sudo nano /etc/systemd/system/tomcat.service
内容如下(根据实际路径调整):
[Unit]
Description=Apache Tomcat Web Application Container
After=syslog.target network-online.target
[Service]
Type=forking
User=tomcat_user
Group=tomcat_user
Environment="JAVA_HOME=/usr/lib/jvm/java-17-openjdk-amd64"
Environment="CATALINA_PID=/opt/tomcat/temp/tomcat.pid"
Environment="CATALINA_HOME=/opt/tomcat"
Environment="CATALINA_BASE=/opt/tomcat"
Environment='CATALINA_OPTS=-Xms512M -Xmx1024M -server -XX:+UseParallelGC'
ExecStart=/opt/tomcat/bin/startup.sh
ExecStop=/opt/tomcat/bin/shutdown.sh
Restart=on-failure
LimitNOFILE=65535
[Install]
WantedBy=multi-user.target
启用并启动服务:
sudo systemctl daemon-reload
sudo systemctl enable tomcat
sudo systemctl start tomcat
sudo systemctl status tomcat
五、部署你的 Java 程序(WAR 包)
-
将编译好的
.war文件放入:cp your-app.war /opt/tomcat/webapps/ -
重启 Tomcat(若未自动加载):
sudo systemctl restart tomcat -
访问:
http://<公网IP>:8080/your-app-name
💡 非根路径部署:可将 WAR 重命名为
ROOT.war放在webapps/下实现根路径访问;或保持原名通过/app-name访问。
六、安全组与防火墙配置(关键!)
1. 腾讯云控制台 → 安全组
- 进入【轻量应用服务器】→ 【网络与安全】→ 【安全组】
- 添加入方向规则:
- 协议:TCP
- 端口:8080(或其他自定义端口)
- 授权对象:
0.0.0.0/0(或限制为特定 IP)
2. 服务器内部防火墙(如启用 ufw/firewalld)
# Ubuntu (ufw)
sudo ufw allow 8080/tcp
sudo ufw enable
# CentOS (firewalld)
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reload
七、进阶建议
- ✅ 使用 Nginx 反向X_X + HTTPS(配合 Let’s Encrypt)
- ✅ 修改
conf/server.xml调整 Connector 端口或添加 SSL - ✅ 配置 JVM 参数优化性能(如
-Xms,-Xmx, GC 策略) - ✅ 定期备份
webapps/和logs/ - ✅ 监控资源使用情况(腾讯云监控面板或 Prometheus+Grafana)
需要我提供:
- 自动化部署脚本?
- Nginx 反向X_X配置示例?
- 多实例集群方案?
- Docker 容器化部署指南?
欢迎告诉我你的具体需求 😊
PHPWP博客