CentOS7下Tomcat启动慢的缘由及解决方案

CentOS7下Tomcat启动慢的缘由及解决方案

现象

  在一次CentOS 7系统中安装Tomcat,启动过程很慢,须要几分钟,通过查看日志,发现耗时在这里:是session引发的随机数问题致使的。Tocmat的Session ID是经过SHA1算法计算获得的,计算Session ID的时候必须有一个密钥。为了提升安全性Tomcat在启动的时候回经过随机生成一个密钥。 html

20-Jul-2017 02:54:56.797 INFO [localhost-startStop-1] org.apache.catalina.startup.HostConfig.deployDirectory Deploying web application directory /application/apache-tomcat-8.0.27/webapps/manager
20-Jul-2017 02:54:56.848 INFO [localhost-startStop-1] org.apache.catalina.startup.HostConfig.deployDirectory Deployment of web application directory /application/apache-tomcat-8.0.27/webapps/manager has finished in 51 ms
20-Jul-2017 02:54:56.864 INFO [main] org.apache.coyote.AbstractProtocol.start Starting ProtocolHandler ["http-nio-8080"]
20-Jul-2017 02:54:56.873 INFO [main] org.apache.coyote.AbstractProtocol.start Starting ProtocolHandler ["ajp-nio-8009"]
20-Jul-2017 02:54:56.874 INFO [main] org.apache.catalina.startup.Catalina.start Server startup in 34487 ms

分析结果

主要缘由是生成随机数的时候卡住了,致使tomcat启动不了。
是否有足够的熵来用于产生随机数,能够经过以下命令来查看
[root@tomcat tools]# cat /proc/sys/kernel/random/entropy_avail
7
为了加速/dev/random提供随机数的速度,你能够经过操做设备的外设,让其产生大量的中断(如网络传输数据,按键,移动鼠标,在命令行敲几个不一样的命令,俗称聚气。
cat /dev/random 会消耗能量。java

通过检查,发现缘由是由于最小换安装系统的时候,是没有rng-tools这个包的。web

[root@tomcat ~]# rpm -qa rng-tools
[root@tomcat ~]#

解决方案

方案一算法

vim $JAVA_HOME/jre/lib/security/java.security
securerandom.source=file:/dev/random
改成
securerandom.source=file:/dev/urandom

方案二apache

vim $TOMCAT_HOME/bin/catalina.sh
if [[ "$JAVA_OPTS" != *-Djava.security.egd=* ]]; then
    JAVA_OPTS="$JAVA_OPTS -Djava.security.egd=file:/dev/urandom"
fi

  这个系统属性egd表示熵收集守护进程(entropy gathering daemon)。vim

方案三tomcat

yum install rng-tools # 安装rngd服务(熵服务,增大熵池)
systemctl start rngd  # 启动服务
相关文章
相关标签/搜索