麒麟os部署tomcat需依次完成系统识别、jdk安装配置(推荐openjdk 17)、tomcat 9.0.115下载解压、环境变量设置(java_home与catalina_home)、创建tomcat用户并授权、最后以非root用户启动验证。

如果您在麒麟操作系统(KylinOS)上需要运行Java Web应用,但尚未部署Tomcat中间件,则需完成安装、环境依赖配置及服务初始化。以下是针对KylinOS的完整操作流程:
一、确认系统架构与基础环境
麒麟操作系统存在多个发行版本(如V10桌面版、服务器版),其底层可能基于Debian或CentOS生态,因此需先识别系统类型与CPU架构,以匹配正确的JDK和Tomcat二进制包。此步骤避免因架构不兼容(如x86_64与aarch64混用)导致服务无法启动。
1、执行命令查看系统标识:cat /etc/os-release
2、执行命令确认内核与架构:uname -m && uname -r
3、检查是否已预装OpenJDK:java -version 2>/dev/null || echo "未安装Java"
二、安装并配置Java运行环境
JDK是Tomcat运行的前提,KylinOS V10服务器版常预装OpenJDK 11或17,但需确保-devel包存在且JAVA_HOME指向正确路径,否则编译型Web应用或启动脚本将失败。
1、若系统未安装JDK,根据源类型执行对应命令:sudo yum install java-17-openjdk java-17-openjdk-devel -y(CentOS系)或sudo apt install openjdk-17-jdk -y(Debian系)
2、编辑全局环境变量文件:sudo nano /etc/profile
3、在文件末尾追加以下三行(路径需与realpath $(dirname $(dirname $(readlink -f $(which java))))输出一致):export JAVA_HOME=/usr/lib/jvm/java-17-openjdk
export JRE_HOME=$JAVA_HOME/jre
export PATH=$PATH:$JAVA_HOME/bin
4、使配置立即生效:source /etc/profile
5、验证环境变量与可执行性:echo $JAVA_HOME && java -version
三、下载并解压Tomcat二进制包
Apache官方发布的.tar.gz格式为免安装版,适用于KylinOS所有主流版本;直接解压至标准路径(如/usr/local/)可保证权限统一、升级便捷,并规避SELinux或AppArmor策略冲突。
1、创建专用安装目录:sudo mkdir -p /usr/local/src/tomcat
2、切换至该目录并下载Tomcat 9.0.115(当前KylinOS生产环境验证最稳定版本):cd /usr/local/src/tomcat && sudo wget https://dlcdn.apache.org/tomcat/tomcat-9/v9.0.115/bin/apache-tomcat-9.0.115.tar.gz
3、校验压缩包完整性(推荐生产环境执行):sudo sha512sum apache-tomcat-9.0.115.tar.gz | grep -q "b4e3d9c3" && echo "校验通过" || echo "校验失败"
4、解压至/usr/local/并建立规范软链接:sudo tar -zxvf apache-tomcat-9.0.115.tar.gz -C /usr/local/ && sudo ln -sf /usr/local/apache-tomcat-9.0.115 /usr/local/tomcat
四、配置Tomcat系统级环境变量与权限
为保障服务以非root用户安全运行,并支持systemd管理,需声明CATALINA_HOME、创建专用系统用户,并赋予最小必要权限。此举可防止Web应用提权攻击或日志写入失败。
1、添加无登录权限的tomcat用户:sudo useradd -M -s /sbin/nologin tomcat
2、将Tomcat主目录所有权移交该用户:sudo chown -R tomcat:tomcat /usr/local/tomcat
3、编辑系统环境配置:sudo nano /etc/profile
4、追加两行Tomcat变量(置于JAVA_HOME之后):export CATALINA_HOME=/usr/local/tomcat
export PATH=$PATH:$CATALINA_HOME/bin
5、重新加载环境:source /etc/profile
五、启动Tomcat服务并验证基础运行
通过直接调用startup.sh可快速验证安装有效性;若端口8080被占用,需提前修改conf/server.xml中Connector的port属性,否则服务虽启动成功但无法响应HTTP请求。
1、切换至tomcat用户并进入bin目录:sudo -u tomcat -i -c "cd /usr/local/tomcat/bin"
2、执行启动脚本:sudo -u tomcat ./startup.sh
3、检查进程是否存在:ps -u tomcat -f | grep java
4、验证8080端口监听状态:sudo ss -tuln | grep :8080
5、本地curl测试欢迎页:curl -s http://localhost:8080 | grep -q "Apache Tomcat" && echo "启动成功" || echo "页面未返回"











