apache通过反向代理分发请求至多tomcat实例实现高可用,需启用proxy、proxy_http、proxy_balancer等模块,配置balancer://组与route匹配jvmroute,配合健康检查、真实ip透传及会话粘滞。

Apache 本身不直接管理 Java 应用生命周期,但可作为反向代理层,把 HTTP 请求智能分发到多个 Tomcat(或其他 Java 容器)实例,实现流量分流、故障隔离和会话保持——这是 Java Web 多实例高可用最常用且落地性强的方案。
一、模块启用与基础集群定义
确保 Apache 已加载以下核心模块(CentOS/RHEL 编辑 /etc/httpd/conf.modules.d/00-proxy.conf,Ubuntu/Debian 运行 a2enmod proxy proxy_http proxy_balancer lbmethod_bytraffic slotmem_shm):
- proxy_module、proxy_http_module:支撑 HTTP 反向代理
- proxy_balancer_module:提供负载均衡能力
- slotmem_shm_module:必需!用于进程间共享运行时状态(如节点健康、会话路由),缺失会导致 /balancer-manager 失效
- lbmethod_bytraffic 或 lbmethod_byrequests:指定调度算法(推荐 bytraffic,按响应字节动态分配,更适应 Java 应用响应时间差异)
在虚拟主机或主配置中定义均衡组:
<proxy balancer:>
BalancerMember http://192.168.1.10:8080 route=tomcat1 loadfactor=3
BalancerMember http://192.168.1.11:8080 route=tomcat2 loadfactor=3
BalancerMember http://192.168.1.12:8080 route=tomcat3 loadfactor=2 status=+H
ProxySet lbmethod=bytraffic
ProxySet stickysession=ROUTEID
</proxy>
说明:route 值需与后端 Tomcat 的 jvmRoute 严格一致;status=+H 表示热备节点,仅当其他节点全部不可用时才启用。
二、Tomcat 端协同配置(关键!)
每个 Tomcat 实例必须主动配合 Apache 实现会话粘滞与健康感知:
Java项目代码review工具。分析Git变更+完整调用链路上下文,推断业务需求,进行多维度评分和分类汇总,生成完整PRD文档。包含细粒度Java代码审查清单(Null安全、异常处理、Streams、并发、equals/hashCode、资源管理、API设计、性能、MyBatis/ORM、事务边界、SQL/DD...
- 修改 $CATALINA_HOME/conf/server.xml,在
标签中添加 jvmRoute="tomcat1"(值须与 Apache 中 route 一致) - 确保应用的 web.xml 中包含
,启用 session 分布式支持(若使用本地 session) - 暴露健康检查端点:Spring Boot 项目启用 spring-boot-starter-actuator,访问路径设为 /actuator/health;传统 Tomcat 可配置 Manager App 的 /manager/status
无状态化更优:建议将 session 存入 Redis 或数据库,彻底解除对 sticky-session 的依赖,提升扩容灵活性与故障恢复速度。
三、健康检查与故障转移控制
仅靠 TCP 连通性(ping=5)不足以判断 Java 应用真实可用性。推荐组合策略:
- Apache 2.4.43+:启用 mod_proxy_hcheck,配置主动 HTTP 探测:
BalancerMember http://192.168.1.10:8080 hcmethod=HEAD hcuri=/actuator/health hcfail=3 hcpass=2 - 旧版本替代方案:用 ProxyPass /health-check ! 排除该路径,再通过外部脚本轮询健康接口并调用 curl -X POST "http://localhost/balancer-manager?b=myapp&a=enable&w=http://192.168.1.10:8080" 手动启停节点
- 统一设置 retry=60(单位秒),避免频繁探活;timeout=10 要略大于 Java 应用平均响应时间
四、真实 IP 透传与安全加固
Java 应用日志、限流、鉴权常依赖客户端真实 IP,必须显式透传:
- 启用 remoteip_module(Apache 2.4+),配置 RemoteIPHeader X-Forwarded-For 和可信代理网段
- 在代理规则中强制添加头信息:
RequestHeader set X-Forwarded-Proto "https" env=HTTPS
RequestHeader set X-Forwarded-Port "443" env=HTTPS - 限制 /balancer-manager 访问:
SetHandler balancer-manager
Require ip 10.10.0.0/16
不复杂但容易忽略:所有后端 Tomcat 必须返回一致的健康响应格式(如 Spring Boot 默认 200 OK + JSON {"status":"UP"}),否则健康检查会误判下线。
Java免费学习笔记:立即使用
解锁 Java 大师之旅:从入门到精通的终极指南










