在麒麟os上部署java web应用需安装配置tomcat:下载适配架构的tomcat包,创建tomcat用户并解压设权,配置java_home及jvm参数,通过systemd管理服务实现自启,最后开放8080端口验证访问。

如果您在麒麟操作系统上需要部署Java Web应用,必须先安装并配置Tomcat服务。以下是针对麒麟OS(基于Linux内核,常见为Kylin V10或V7)安装与配置Tomcat的完整操作流程:
一、下载适配麒麟OS的Tomcat二进制包
麒麟OS使用ARM64或AMD64架构,需确保下载对应CPU架构且兼容OpenJDK的Tomcat版本。官方推荐使用Tomcat 9.0.x或10.1.x,避免使用需Windows依赖的安装包。
1、打开终端,创建专用安装目录:
sudo mkdir -p /opt/tomcat
2、进入临时下载目录并下载Tomcat压缩包(以Tomcat 10.1.26为例,AMD64架构):
cd /tmp && wget https://dlcdn.apache.org/tomcat/tomcat-10/v10.1.26/bin/apache-tomcat-10.1.26.tar.gz
3、校验下载文件完整性(可选但推荐):
wget https://dlcdn.apache.org/tomcat/tomcat-10/v10.1.26/bin/apache-tomcat-10.1.26.tar.gz.sha512 && sha512sum -c apache-tomcat-10.1.26.tar.gz.sha512
二、解压并设置Tomcat运行用户
为保障系统安全,禁止以root身份直接运行Tomcat服务。需创建独立用户并赋予最小必要权限。
1、创建tomcat用户并禁止其登录shell:
sudo useradd -r -m -U -d /opt/tomcat -s /bin/false tomcat
2、解压安装包至/opt/tomcat目录并设权:
sudo tar -xzf apache-tomcat-10.1.26.tar.gz -C /opt/tomcat --strip-components=1
3、将所有文件归属设为tomcat用户,并设置bin目录可执行权限:
sudo chown -R tomcat:tomcat /opt/tomcat && sudo chmod +x /opt/tomcat/bin/*.sh
三、配置Java环境与Tomcat启动参数
Tomcat依赖JRE/JDK运行,麒麟OS默认可能未预装OpenJDK或版本不匹配。需显式指定JAVA_HOME并调整内存参数。
1、确认已安装OpenJDK 11或17(推荐OpenJDK 17):
java -version && which java
2、编辑Tomcat启动脚本,注入JAVA_HOME路径:
sudo nano /opt/tomcat/bin/setenv.sh
3、在setenv.sh中添加以下两行(根据实际JDK路径调整):
export JAVA_HOME=/usr/lib/jvm/java-17-openjdk-amd64
export CATALINA_OPTS="-Xms512M -Xmx1024M -server -XX:+UseParallelGC"
四、配置systemd服务实现开机自启
通过systemd管理Tomcat进程可实现标准化启停、日志集成及故障自动恢复,替代手动执行startup.sh方式。
1、创建systemd服务单元文件:
sudo nano /etc/systemd/system/tomcat.service
2、写入以下内容(注意User、Group和ExecStart路径须与实际一致):
[Unit]
Description=Apache Tomcat Web Application Container
After=network.target
[Service]
Type=forking
User=tomcat
Group=tomcat
Environment="JAVA_HOME=/usr/lib/jvm/java-17-openjdk-amd64"
Environment="CATALINA_PID=/opt/tomcat/temp/tomcat.pid"
Environment="CATALINA_HOME=/opt/tomcat"
Environment="CATALINA_BASE=/opt/tomcat"
ExecStart=/opt/tomcat/bin/startup.sh
ExecStop=/opt/tomcat/bin/shutdown.sh
RestartSec=10
Restart=always
[Install]
WantedBy=multi-user.target
3、重载systemd配置并启用服务:
sudo systemctl daemon-reload && sudo systemctl enable tomcat && sudo systemctl start tomcat
五、开放防火墙端口并验证部署结果
麒麟OS默认启用firewalld,若未放行8080端口,外部将无法访问Tomcat默认主页。
1、检查当前firewalld状态:
sudo firewall-cmd --state
2、永久开放8080端口并重载规则:
sudo firewall-cmd --permanent --add-port=8080/tcp && sudo firewall-cmd --reload
3、查看Tomcat服务运行状态及监听情况:
sudo systemctl status tomcat && ss -tuln | grep :8080
4、在浏览器中访问http://服务器IP地址:8080,确认显示Apache Tomcat欢迎页面。










