1. 程式人生 > >05: Tomcat伺服器 Tomcat應用案例 、 Varnish代理伺服器 總結和答疑

05: Tomcat伺服器 Tomcat應用案例 、 Varnish代理伺服器 總結和答疑

Top

NSD OPERATION DAY05

1 案例1:安裝部署Tomcat伺服器

1.1 問題

本案例要求部署Tomcat伺服器,具體要求如下:

  • 安裝部署JDK基礎環境
  • 安裝部署Tomcat伺服器
  • 建立JSP測試頁面,檔名為test.jsp,顯示伺服器當前時間

然後客戶機訪問此Web伺服器驗證效果:

  • 使用火狐瀏覽器訪問Tomcat伺服器的8080埠,瀏覽預設首頁
  • 使用火狐瀏覽器訪問Tomcat伺服器的8080埠,瀏覽預設測試頁面

1.2 方案

使用2臺RHEL7虛擬機器,其中一臺作為Tomcat伺服器(192.168.2.100)、另外一臺作為測試用的Linux客戶機(192.168.2.5),如圖-1所示。

圖-1

使用RPM安裝JDK基礎環境

使用原始碼安裝部署Tomcat伺服器

1.3 步驟

實現此案例需要按照如下步驟進行。

步驟一:部署Tomcat伺服器軟體(192.168.2.100/24)

1)使用RPM安裝JDK環境

  1. [[email protected] ~]# yum -y install java-1.8.0-openjdk                //安裝JDK
  2. [[email protected] ~]# yum -y install java-1.8.0-openjdk-headless        //安裝JDK
  3. [[email protected]
    ~]# java -version                                    //檢視JAVA版本

2)安裝Tomcat(apache-tomcat-8.0.30.tar.gz軟體包,在lnmp_soft中有提供)

  1. [[email protected] ~]# tar -xf apache-tomcat-8.0.30.tar.gz
  2. [[email protected] ~]# mv apache-tomcat-8.0.30 /usr/local/tomcat
  3. [[email protected] ~]# ls /usr/local/tomcat
  4. bin/                                            //主程式目錄
  5. lib/                                            //庫檔案目錄
  6. logs/                                         //日誌目錄
  7. temp/                                         //臨時目錄
  8. work/                                        //自動編譯目錄jsp程式碼轉換servlet
  9. conf/                                        //配置檔案目錄
  10. webapps/                                        //頁面目錄

3)啟動服務

  1. [[email protected] ~]# /usr/local/tomcat/bin/startup.sh
  2. [[email protected] ~]# firewall-cmd --set-default-zone=trusted
  3. [[email protected] ~]# setenforce 0

4)伺服器驗證埠資訊

  1. [[email protected] ~]# netstat -nutlp |grep java        //檢視java監聽的埠
  2. tcp 0 0 :::8080 :::* LISTEN 2778/java
  3. tcp 0 0 ::ffff:127.0.0.1:8005 :::* LISTEN 2778/java

提示:如果檢查埠時,8005埠啟動非常慢,可用使用下面的命令用urandom替換random(非必須操作)。

  1. [[email protected] ~]# mv /dev/random /dev/random.bak
  2. [[email protected] ~]# ln -s /dev/urandom /dev/random

5)客戶端瀏覽測試頁面

  1. [[email protected] ~]# firefox http://192.168.2.100:8080

步驟二:修改Tomcat配置檔案

1)建立測試JSP頁面

  1. [[email protected] ~]# vim /usr/local/tomcat/webapps/ROOT/test.jsp
  2. <html>
  3. <body>
  4. <center>
  5. Now time is: <%=new java.util.Date()%>            //顯示伺服器當前時間
  6. </center>
  7. </body>
  8. </html>

2)重啟服務

  1. [[email protected] ~]# /usr/local/tomcat/bin/shutdown.sh
  2. [[email protected] ~]# /usr/local/tomcat/bin/startup.sh

步驟三:驗證測試

1)伺服器驗證埠資訊

  1. [[email protected] ~]# netstat -nutlp |grep java        //檢視java監聽的埠
  2. tcp 0 0 :::8080 :::* LISTEN 2778/java
  3. tcp 0 0 ::ffff:127.0.0.1:8005 :::* LISTEN 2778/java

提示:如果檢查埠時,8005埠啟動非常慢,可用使用下面的命令用urandom替換random(非必須操作)。

  1. [[email protected] ~]# mv /dev/random /dev/random.bak
  2. [[email protected] ~]# ln -s /dev/urandom /dev/random

2)客戶端瀏覽測試頁面(proxy充當客戶端角色)

  1. [[email protected] ~]# firefox http://192.168.2.100:8080
  2. [[email protected] ~]# firefox http://192.168.2.100:8080/test.jsp

2 案例2:使用Tomcat部署虛擬主機

2.1 問題

沿用練習二,使用Tomcat部署加密虛擬主機,實現以下要求:

  • 實現兩個基於域名的虛擬主機,域名分別為:www.a.com和 www.b.com
  • 使用www.a.com域名訪問的頁面根路徑為/usr/local/tomcat/a/ROOT
  • 使用www.b.com域名訪問的頁面根路徑為/usr/local/tomcat/b/base
  • 訪問www.a.com/test時,頁面自動跳轉到/var/www/html目錄下的頁面
  • 訪問頁面時支援SSL加密通訊
  • 私鑰、證書儲存路徑為/usr/local/tomcat/conf/cert
  • 每個虛擬主機都擁有獨立的訪問日誌檔案
  • 配置tomcat叢集環境

2.2 方案

修改server.xml配置檔案,建立兩個域名的虛擬主機,修改如下兩個引數塊:

  1. # cat /usr/local/tomcat/conf/server.xml
  2. <Server>
  3. <Service>
  4. <Connector port=8080 />
  5. <Connector port=8009 />
  6. <Engine name="Catalina" defaultHost="localhost">
  7. <Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
  8. </Host>
  9. <Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
  10. </Host>
  11. … …

2.3 步驟

實現此案例需要按照如下步驟進行。

步驟一:配置伺服器虛擬主機

1)修改server.xml配置檔案,建立虛擬主機

  1. [[email protected] ~]# vim /usr/local/tomcat/conf/server.xml
  2. … …
  3. <Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
  4. </Host>
  5. <Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
  6. </Host>

2)建立虛擬主機對應的頁面根路徑

  1. [[email protected] ~]# mkdir -p /usr/local/tomcat/{a,b}/ROOT
  2. [[email protected] ~]# echo "AAA" > /usr/local/tomcat/a/ROOT/index.html
  3. [[email protected] ~]# echo "BBB" > /usr/local/tomcat/b/ROOT/index.html

3)重啟Tomcat伺服器

  1. [[email protected] ~]# /usr/local/tomcat/bin/shutdown.sh
  2. [[email protected] ~]# /usr/local/tomcat/bin/startup.sh

4)客戶端設定host檔案,並瀏覽測試頁面進行測試(proxy充當客戶端角色)

注意:ssh遠端連線時使用使用-X引數才可以!!!

  1. [[email protected] ~]# vim /etc/hosts
  2. … …
  3. 192.168.2.100     www.a.com www.b.com
  4. [[email protected] ~]# firefox http://www.a.com:8080/        //注意訪問的埠為8080
  5. [[email protected] ~]# firefox http://www.b.com:8080/

步驟二:修改www.b.com網站的首頁目錄為base

1)使用docBase引數可以修改預設網站首頁路徑

  1. [[email protected] ~]# vim /usr/local/tomcat/conf/server.xml
  2. … …
  3. <Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
  4. </Host>
  5. <Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
  6. <Context path="" docBase="base" reloadable="true"/>
  7. </Host>
  8. … …
  9. [[email protected] ~]# mkdir /usr/local/tomcat/b/base
  10. [[email protected] ~]# echo "BASE" > /usr/local/tomcat/b/base/index.html
  11. [[email protected] ~]# /usr/local/tomcat/bin/shutdown.sh
  12. [[email protected] ~]# /usr/local/tomcat/bin/startup.sh

2)測試檢視頁面是否正確(proxy充當客戶端角色)

  1. [[email protected] ~]# firefox http://www.b.com:8080/     //結果為base目錄下的頁面內容

步驟三:跳轉

1)當用戶訪問http://www.a.com/test開啟/var/www/html目錄下的頁面

  1. [[email protected] ~]# vim /usr/local/tomcat/conf/server.xml
  2. … …
  3. <Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
  4. <Context path="/test" docBase="/var/www/html/" />
  5. </Host>
  6. <Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
  7. <Context path="" docBase="base" />
  8. </Host>
  9. … …
  10. [[email protected] ~]# echo "Test" > /var/www/html/index.html
  11. [[email protected] ~]# /usr/local/tomcat/bin/shutdown.sh
  12. [[email protected] ~]# /usr/local/tomcat/bin/startup.sh

2)測試檢視頁面是否正確(proxy充當客戶端角色)

  1. [[email protected] ~]# firefox http://www.a.com:8080/test    
  2. //返回/var/www/html/index.html的內容
  3. //注意,訪問的埠為8080

步驟四:配置Tomcat支援SSL加密網站

1)建立加密用的私鑰和證書檔案

  1. [[email protected] ~]# keytool -genkeypair -alias tomcat -keyalg RSA -keystore /usr/local/tomcat/keystore                //提示輸入密碼為:123456
  2. //-genkeypair     生成金鑰對
  3. //-alias tomcat     金鑰別名
  4. //-keyalg RSA     定義金鑰演算法為RSA演算法
  5. //-keystore         定義金鑰檔案儲存在:/usr/local/tomcat/keystore

2)再次修改server.xml配置檔案,建立支援加密連線的Connector

  1. [[email protected] ~]# vim /usr/local/tomcat/conf/server.xml
  2. … …
  3. <Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
  4. maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
  5. keystoreFile="/usr/local/tomcat/keystore" keystorePass="123456" clientAuth="false" sslProtocol="TLS" />
  6. //備註,預設這段Connector被註釋掉了,開啟註釋,新增金鑰資訊即可

3)重啟Tomcat伺服器

  1. [[email protected] ~]# /usr/local/tomcat/bin/shutdown.sh
  2. [[email protected] ~]# /usr/local/tomcat/bin/startup.sh

4)客戶端設定host檔案,並瀏覽測試頁面進行測試(proxy充當客戶端角色)

  1. [[email protected] ~]# vim /etc/hosts
  2. … …
  3. 192.168.2.100     www.a.com www.b.com
  4. [[email protected] ~]# firefox https://www.a.com:8443/
  5. [[email protected] ~]# firefox https://www.b.com:8443/
  6. [[email protected] ~]# firefox https://192.168.2.100:8443/

步驟五:配置Tomcat日誌

1)為每個虛擬主機設定不同的日誌檔案

  1. [[email protected] ~]# vim /usr/local/tomcat/conf/server.xml
  2. .. ..
  3. <Host name="www.a.com" appBase="a" unpackWARS="true" autoDeploy="true">
  4. <Context path="/test" docBase="/var/www/html/" />
  5. #從預設localhost虛擬主機中把Valve這段複製過來,適當修改下即可
  6. <Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
  7. prefix=" a_access" suffix=".txt"
  8. pattern="%h %l %u %t &quot;%r&quot; %s %b" />
  9. </Host>
  10. <Host name="www.b.com" appBase="b" unpackWARS="true" autoDeploy="true">
  11. <Context path="" docBase="base" />
  12. <Valve className="org.apache.catalina.valves.AccessLogValve" directory="logs"
  13. prefix=" b_access" suffix=".txt"
  14. pattern="%h %l %u %t &quot;%r&quot; %s %b" />
  15. </Host>
  16. .. ..

2)重啟Tomcat伺服器

  1. [[email protected] ~]# /usr/local/tomcat/bin/shutdown.sh
  2. [[email protected] ~]# /usr/local/tomcat/bin/startup.sh

3)檢視伺服器日誌檔案

  1. [[email protected] ~]# ls /usr/local/tomcat/logs/

步驟六:擴充套件實驗(配置Tomcat叢集)

1) 在192.168.4.5主機上配置Nginx排程器(具體安裝步驟參考前面的章節)

  1. [[email protected] ~]# vim /usr/local/nginx/conf/nginx.conf
  2. http{
  3.     upstream toms {
  4.         server 192.168.2.100:8080;
  5.         server 192.168.2.200:8080;
  6.     }
  7.     server {
  8.         listen 80;
  9.         server_name localhost;
  10.         location / {
  11.             proxy_pass http://toms;
  12.         }
  13.     }
  14. }  

2) 在192.168.2.100和192.168.2.200主機上配置Tomcat排程器

以下以Web1為例:

  1. [[email protected] ~]# yum -y install java-1.8.0-openjdk                //安裝JDK
  2. [[email protected] ~]# yum -y install java-1.8.0-openjdk-headless        //安裝JDK
  3. [[email protected] ~]# tar -xzf apache-tomcat-8.0.30.tar.gz
  4. [[email protected] ~]# mv apache-tomcat-8.0.30 /usr/local/tomcat

3)啟動服務

  1. [[email protected] ~]# /usr/local/tomcat/bin/startup.sh

4) 客戶端驗證

為了防止有資料快取,可以使用真實主機的google-chrome訪問代理伺服器,輸入Ctrl+F5重新整理頁面。

3 案例3:使用Varnish加速Web

3.1 問題

通過配置Varnish快取伺服器,實現如下目標:

  • 使用Varnish加速後端Web服務
  • 代理伺服器可以將遠端的Web伺服器頁面快取在本地
  • 遠端Web伺服器對客戶端使用者是透明的
  • 利用快取機制提高網站的響應速度
  • 使用varnishadm命令管理快取頁面
  • 使用varnishstat命令檢視Varnish狀態

3.2 方案

通過原始碼編譯安裝Varnish快取伺服器

  • 編譯安裝Varnish軟體

修改配置檔案,快取代理源Web伺服器,實現Web加速功能

使用3臺RHEL7虛擬機器,其中一臺作為Web伺服器(192.168.2.100)、一臺作為Varnish代理伺服器(192.168.4.5,192.168.2.5),另外一臺作為測試用的Linux客戶機(192.168.4.10),如圖-2所示。

圖-2

對於Web伺服器的部署,此實驗中僅需要安裝nginx或者httpd軟體、啟動服務,並生成測試首頁檔案即可,預設httpd網站根路徑為/var/www/html,首頁文件名稱為index.html,預設nginx網站根路徑為/usr/local/nginx/html,預設首頁為index.html。下面的實驗我們以httpd為例作為Web伺服器。

3.3 步驟

實現此案例需要按照如下步驟進行。

步驟一:構建Web伺服器

1)使用yum安裝web軟體包

  1. [[email protected] ~]# yum -y install httpd

2)啟用httpd服務(注意需要關閉nginx,否則埠衝突)

  1. [[email protected] ~]# systemctl start httpd
  2. [[email protected] ~]# setenforce 0
  3. [[email protected] ~]# firewall-cmd --set-default-zone=trusted

httpd服務預設通過TCP 80埠監聽客戶端請求:

  1. [[email protected] ~]# netstat -anptu | grep httpd
  2. tcp        0        0        :::80        :::*        LISTEN        2813/httpd

3)為Web訪問建立測試檔案

在網站根目錄/var/www/html下建立一個名為index.html的首頁檔案:

  1. [[email protected] ~]# cat /var/www/html/index.html
  2. 192.168.2.100

4)測試頁面是否正常(代理伺服器測試後臺web)

  1. [[email protected] ~]# firefox http://192.168.2.100

步驟二:部署Varnish快取伺服器(192.168.4.5)

1)編譯安裝軟體(python-docutils預設光碟中沒有,需要在lnmp_soft中找)

  1. [[email protected] ~]# yum -y install gcc readline-devel    //安裝軟體依賴包
  2. [[email protected] ~]# yum -y install ncurses-devel         //安裝軟體依賴包
  3. [[email protected] ~]# yum -y install pcre-devel            //安裝軟體依賴包
  4. [[email protected] ~]# yum -y install \
  5. python-docutils-0.11-0.2.20130715svn7687.el7.noarch.rpm         //安裝軟體依賴包
  6. [[email protected] ~]# useradd -s /sbin/nologin varnish                //建立賬戶
  7. [[email protected] ~]# tar -xf varnish-5.2.1.tar.gz
  8. [[email protected] ~]# cd varnish-5.2.1
  9. [[email protected] varnish-5.2.1]# ./configure
  10. [[email protected] varnish-5.2.1]# make && make install

2)複製啟動指令碼及配置檔案

  1. [[email protected] varnish-5.2.1]# cp etc/example.vcl /usr/local/etc/default.vcl

3)修改代理配置檔案

  1. [[email protected] ~]# vim /usr/local/etc/default.vcl
  2. backend default {
  3. .host = "192.168.2.100";
  4. .port = "80";
  5. }

4)啟動服務

  1. [[email protected] ~]# varnishd -f /usr/local/etc/default.vcl
  2. //varnishd命令的其他選項說明如下:
  3. //varnishd –s malloc,128M        定義varnish使用記憶體作為快取,空間為128M
  4. //varnishd –s file,/var/lib/varnish_storage.bin,1G 定義varnish使用檔案作為快取

步驟三:客戶端測試

1)客戶端開啟瀏覽器訪問

  1. [[email protected] ~]# curl http://192.168.4.5

步驟四:其他操作

1)檢視varnish日誌

  1. [[email protected] ~]# varnishlog                        //varnish日誌
  2. [[email protected] ~]# varnishncsa                    //訪問日誌

2)更新快取資料,在後臺web伺服器更新頁面內容後,使用者訪問代理伺服器看到的還是之前的資料,說明快取中的資料過期了需要更新(預設也會自動更新,但非實時更新)。

  1. [[email protected] ~]# varnishadm
  2. varnish> ban req.url ~ .*
  3. //清空快取資料,支援正則表示式