814247614 发表于 2018-12-2 08:45:28

linux高级运维之Tomcat&&varnish

  linux高级运维之Tomcat、varnish代理
  案例1:安装部署Tomcat服务器
  案例2:使用Tomcat部署虚拟主机
  案例3:使用Varnish加速Web
  Java及解释器:

tomcat:8080几乎不做静态页面 几乎都是做tomcat+jsp
java 生态类库
jdkopen-jdk推荐使用这个 orcale和google官司 andiaodjdk
java
jre(jdk的阉割版)
java 扩展名jsp
java是war包可以自动解war包自动重读配置文件
unpackWARs="true" autoDeploy="true"   Deploy配置
  安装部署Tomcat服务器

装包:
验证是否有open-jdk
rpm -qa | grep jdk
tar zxf apache-tomcat-8.0.30.tar.gz
mv apache-tomcat-8.0.30/usr/local/tomcat移动到哪里就装到哪里了。
ls /usr/local/tomcat    //Tomcat文件目录
bin/                  //主程序目录
lib/                  //库文件目录
logs/                   //日志目录
temp/                   //临时目录
work/                   //自动编译目录jsp代码转换servlet
conf/                   //配置文件目录
webapps/                //页面目录
firewall-cmd --set-default-zone=trusted
setenforce 0
./startup.sh
ss -natulp | grep java//检查8080;8005;8009端口
firefox 192.168.2.222:8080
firefox 192.168.2.111:8080/test.jsp
重启服务是先关再启:
./shutdown.sh
./startup.sh
  使用Tomcat部署虚拟主机

实现两个基于域名的虚拟主机,域名分别为:www.a.com和 www.b.com
使用www.a.com域名访问的页面根路径为/usr/local/tomcat/aa/ROOT
使用www.b.com域名访问的页面根路径为/usr/local/tomcat/bb/base
访问www.a.com/test时,页面自动跳转到/var/www/html目录下的页面
访问页面时支持SSL加密通讯
私钥、证书存储路径为/usr/local/tomcat/conf/cert
每个虚拟主机都拥有独立的访问日志文件
配置tomcat集群环境
  主配置文件结构:配置文件严格区分大小写

   


   







  配置文件结构也可看下图
http://i2.运维网.com/images/blog/201806/18/26728187fc74c9da43b5d4371f58e5ad.png
  基于域名的虚拟主机:

vim/usr/local/tomcat/conf/server.xml

//defaultHost优先级最低 不用域名用ip访问时默认访问这个,nginx 是默认访问第一个server
//host里能内嵌host 平级的 location也不能内置location。

//自动解压war文件,自动重读配置文件



mkdir -p/usr/local/tomcat/{a,b}/ROOT
//默认网页文件是放在appbase中的ROOT目录下
echo "AAA"   > /usr/local/tomcat/a/ROOT/index.html
echo "BBB" > /usr/local/tomcat/b/ROOT/index.html
重启服务
./shutdown.sh
./startup.sh
setenforce 0
firewall-cmd --set-default-zone=trusted
sed -i '$a 192.168.2.111   www.a.comwww.b.com ' /etc/hosts
//修改客户端的hosts文件方便验证
firefox www.a.com:8080
firefox www.b.com:8080
  修改www.b.com网站的首页目录为base

appBasedocBasepath="/test   三个跟页面有关(路径)的参数
如果有很多项目 改docbase每个项目的页面放在不同的目录下
docBase参数可以修改默认网站首页路径docBase基本文件路径
docBase="base"默认打开目录是ROOT不写就是打开ROOT 写了就打开base
  步骤:

vim/usr/local/tomcat/conf/server.xml


//在host中加了Context把默认网页由ROOT该为了base

mkdir/usr/local/tomcat/b/base
echo "BASE" > /usr/local/tomcat/b/base/index.html
./shutdown.sh
./startup.sh
firefox http://www.b.com:8080/      //结果为base目录下的页面内容
  当用户访问http://www.a.com/test打开/var/www/html目录下的页面


如果没有匹配到路径(空)那么就看docbase去这个路径去找
可以写多个 相当于if
匹配地址栏 打开什么文件如果地址是test就打开后面的文件
  步骤:

vim/usr/local/tomcat/conf/server.xml



echo "Test" > /var/www/html/index.html
./shutdown.sh
./startup.sh
firefox http://www.aa.com:8080/test   
//返回/var/www/html/index.html的内容
//注意,访问的端口为8080
  配置Tomcat支持SSL加密网站

tomcat可以同时启两个重复考配多份保证配置没有冲突就行,改改端口号之类的可以。
就是个java程序而已,两个程序之间很独立不会相互影响挂了一个不影响其他的。
apache nginx 都是一个端口对应一个域名 一个虚拟主机   
tomcat 端口和虚拟主机没有绑定,一个端口可以访问所有的虚拟主机!
//进了门可以享受所有的服务-_-。
  步骤:

生成证书和私钥
keytool -genkeypair -alias tomcat -keyalg RSA -keystore /usr/local/tomcat/keystore
//-genkeypair   生成密钥对
//-alias tomcat   密钥别名
//-keyalg RSA   定义密钥算法为RSA算法
//-keystore         定义密钥文件存储在:/usr/local/tomcat/keystore
添加安全端口加入对应加密文件和密码
vim/usr/local/tomcat/conf/server.xml
keystoreFile="/usr/local/tomcat/keystore" keystorePass="123456"//这段是需要添加的
配置如下默认这段Connector被注释掉了,打开注释,添加密钥信息即可

./shutdown.sh
./startup.sh
验证 firefox https:www.a.com:8443
  配置Tomcat日志

为每个虚拟主机设置不同的日志文件
不同虚拟web的日志:
vim/usr/local/tomcat/conf/server.xml

重启Tomcat服务器
ls /usr/local/tomcat/logs/
catalina.logs整个tomcat软件的日志
  配置Tomcat集群

Tomcat默认监听端口8080:访问不方便;解决方法 用nginx做调度器
//和nginx做web高可用 tcp/udp代理原理一样 只是端口为8080
  步骤:

配置Nginx调度器
vim/usr/local/nginx/conf/nginx.conf
http{
upstream toms {
server 192.168.2.100:8080;
server 192.168.2.200:8080;
//注意端口为8080
}
server{
listen 80;
server_name localhost;
location / {
proxy_passhttp://toms;
}
配置Tomcat服务器
yum -y installjava-1.8.0-openjdk                //安装JDK
yum -y install java-1.8.0-openjdk-headless      //安装JDK
tar -xzfapache-tomcat-8.0.30.tar.gz   
mv apache-tomcat-8.0.30/usr/local/tomcat
./startup.sh
firefox https:192.168.4.5   //访问nginx调度器
  Varnish缓存服务器

varnish 做的事情是把总部的资源缓存到全国各地去解决距离远的问题和中国南北通信问题(电信联通相互租用线路)
可以这样:成都 backend 长沙backend上海 backend北京(最原始的服务器) 其他都是缓存
使用Varnish加速后端Web服务
代理服务器可以将远程的Web服务器页面缓存在本地
远程Web服务器对客户端用户是透明的
利用缓存机制提高网站的响应速度
使用varnishadm命令管理缓存页面
使用varnishstat命令查看Varnish状态
  步骤:

构建Web服务器:随意 有个页面可以访问就可以
部署Varnish缓存服务器(192.168.4.5)
yum -y install gcc readline-develncurses-develpcre-devel\
python-docutils-0.11-0.2.20130715svn7687.el7.noarch.rpm
//安装依赖包
useradd -s /sbin/nologin varnish//建用户
tar zxf varnish-5.2.1.tar.gz
cd varnish-5.2.1/
./configure
make && make install
cpetc/example.vcl/usr/local/etc/default.vcl
//复制启动脚本及配置文件
vim/usr/local/etc/default.vcl
backend default {         backend:后台后台可以写很多
.host = "192.168.2.100";    //后天web服务器地址
.port = "80";
}
varnishd-f /usr/local/etc/default.vcl
//varnishd命令的其他选项说明如下:
//varnishd –s malloc,128M      定义varnish使用内存作为缓存,空间为128M,默认是内存
//varnishd –s file,/var/lib/varnish_storage.bin,1G 定义varnish使用文件作为缓存
curl 192.168.4.5
192.168.2.111
killall httpd   杀死真正web服务器的httpd服务
curl 192.168.4.5
192.168.2.111   发现还是能访问页面,因为已经被varnish缓存到4.5上了。
  验证结果:

firefox f12看到via就是说通过缓存看到了server nginx
via:http/1.1 ctc.ningbo.ha2ts4.83 (ApacheTrafficServer/6.2.1 ),
http/1.1 ctc.chengdu.ha2ts4.24 (ApacheTrafficServer/6.2.1 )
curl -I 192.168.4.5   看响应头(包头)信息
HTTP/1.1 200 OK
Date: Thu, 31 May 2018 09:53:34 GMT
Server: Apache/2.4.6 (Red Hat Enterprise Linux) PHP/5.4.16   这里
Last-Modified: Mon, 28 May 2018 01:43:06 GMT
ETag: "e-56d3a3d36393a"
Content-Length: 14
Content-Type: text/html; charset=UTF-8
X-Varnish: 32790
Age: 0
Via: 1.1 varnish (Varnish/5.2)      这里缓存了server
Accept-Ranges: bytes
Connection: keep-alive
  查看varnish日志

varnishlog          很细节的日志 用于排错。
varnishncsa         简单日志(风格类似apache,nginx)
192.168.4.100 - - "HEAD http://192.168.4.5/ HTTP/1.1" 200 0 "-" "curl/7.29.0"
  更新缓存数据

web服务器后台的数据变化了varnish几分钟会自动和后台同步新,但非实时更新。
不愿意等就varnishadm
varnish> ban req.url ~ .*
//清空缓存数据,支持正则表达式
  小思考:

nginx 做调度就是解决服务器压力大的问题所有就只放一个网页(如www.c.com)就行了
要想访问服务器上本身并发不高的基于域名的www.a.comwww.b.com 就直接用域名访问真实的服务器就可以了(不走代理)
而www.c.com这个压力很大的页面就走代理192.168.4.5来访问轮询。
这样就既解决了某个网站压力大需要轮询 也可以用一个服务器放多个页面?


页: [1]
查看完整版本: linux高级运维之Tomcat&&varnish