Apache 中 Tomcat 部署怎么配置 AJP 协议提升前后端通信效率

星晨酱_1565

星晨酱_1565

2026-09-09

332人浏览

原创

ajp连接apache与tomcat需确保mod_proxy_ajp显式启用、tomcat ajp绑定127.0.0.1、proxypass路径严格匹配、手动透传x-forwarded-for等关键头,否则易现503、ip丢失、404等问题。

apache 中 tomcat 部署怎么配置 ajp 协议提升前后端通信效率

用 AJP 协议连接 Apache 和 Tomcat,核心不是“配通就行”,而是让二进制协议稳稳跑起来、不暴露端口、不丢真实 IP、不触发 503 错误。AJP 比 HTTP 代理快,但默认不启用、不安全、不自动透传客户端信息——这些才是实际部署中最常卡住的点。

确保 Apache 正确加载 mod_proxy_ajp 模块

AJp 代理能力不是默认开启的。Apache 2.4 只默认加载 mod_proxy,mod_proxy_ajp 必须显式启用,否则 ProxyPass ajp:// 会静默失败或报 “Invalid URL”。

  • 运行 httpd -M | grep proxy(CentOS/RHEL)或 a2enmod -l | grep proxy(Debian/Ubuntu),确认输出含 proxy_ajp_module (shared)
  • 检查模块加载配置文件(如 /etc/httpd/conf.modules.d/00-proxy.conf 或 /etc/apache2/mods-available/proxy_ajp.load),确保以下两行未被注释:

LoadModule proxy_module modules/mod_proxy.so
LoadModule proxy_ajp_module modules/mod_proxy_ajp.so

如果同时启用了 mod_jk,建议禁用它——两者共存可能引发连接复用错乱,出现随机 Connection refused 或 503。

严格限定 Tomcat 的 AJP Connector 绑定地址

Tomcat 默认的 AJP 配置监听 0.0.0.0:8009,等于把内部通信端口直接暴露在公网,既不安全,又常因 IPv6 回环地址(::1)与 Apache 的 127.0.0.1 不匹配而连不上。

Apache Superset Dashboard and SQL Exploration Skill
Apache Superset Dashboard and SQL Exploration Skill

Apache Superset 是一个广泛采用的开源 BI 平台,用于 SQL 探索、图表构建和仪表板交付。当代理需要查询仓库数据、组装仪表板或使用成熟的分析界面解释指标而不是临时笔记本代码时,此技能非常有用。

下载
  • 编辑 $CATALINA_HOME/conf/server.xml,找到或新增 AJP Connector,并强制指定 address="127.0.0.1":

  • 若 Apache 与 Tomcat 分离部署,把 address 改为 Tomcat 实际内网 IP(如 192.168.21.31),并确保防火墙放行该 IP + 8009 端口
  • 重启 Tomcat 后执行 ss -tlnp | grep :8009,输出应为 127.0.0.1:8009,而非 *:8009 或 :::8009

Apache ProxyPass 路径必须与 Tomcat context path 完全一致

路径错位会导致静态资源 404、重定向跳转错误、Session 丢失等隐蔽问题,且不易排查。

  • 假设 Tomcat 应用部署为 /myapp(即 WAR 包名为 myapp.war),Apache 配置必须写成:

ProxyPass /myapp ajp://127.0.0.1:8009/myapp
ProxyPassReverse /myapp ajp://127.0.0.1:8009/myapp

  • 结尾斜杠必须统一:Tomcat 是根应用(ROOT.war),就写 ProxyPass / ajp://127.0.0.1:8009/;写成 / 与 / 不一致会破坏重定向逻辑
  • 避免使用 ProxyPassMatch(如 ^/(.*\.jsp)$):AJP 不解析 URL,这类规则会绕过代理,直接交由 Apache 处理,导致 JSP 源码泄露风险

手动补全关键请求头,保障真实信息透传

AJP 协议本身不自动设置 X-Forwarded-For、X-Forwarded-Proto 等头,也不支持 WebSocket。若后端依赖真实客户端 IP 或 SSL 状态,必须在 Apache 中显式补充。

  • 添加真实 IP 透传:RequestHeader set X-Forwarded-For %{REMOTE_ADDR}s
  • 标识协议类型(尤其启用 HTTPS 前端时):RequestHeader set X-Forwarded-Proto "https"
  • WebSocket 请求需额外处理:AJP 不支持 ws/wss,必须改用 mod_proxy_wstunnel 并走 HTTP 协议代理

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

apache tomcat

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2223

5

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5890

13

后端的主要工作内容介绍
后端的主要工作内容介绍

后端是应用程序的服务端部分,负责核心任务,如数据库交互、业务逻辑处理和响应客户端请求。想了解更多后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5206

10

服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.15

437

5

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.08

880

5

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2023.09.19

2612

5

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

876

5

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.17

769

5

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

2023.10.17

394

3

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Apache Maven 官方安装指南
Apache Maven 官方安装指南

共0课时 | 0人学习

Apache Maven 官方用户中心
Apache Maven 官方用户中心

共0课时 | 0人学习

Apache Subversion 官方手册
Apache Subversion 官方手册

共0课时 | 0人学习