通过yum安装Tomcat时如何配置以非默认tomcat用户运行服务
关于yum安装Tomcat时自定义运行用户的问题解答
首先明确结论:yum官方源提供的Tomcat安装包不支持在安装环节直接指定运行用户,需要安装完成后手动调整配置,但不需要修改所有关联目录,按照标准步骤操作即可完成调整,操作流程如下:
操作步骤
- 先完成Tomcat的默认安装
yum install tomcat -y
- 创建自定义运行用户(示例中用户名为
appuser,可按需替换)
# 创建无登录权限的系统用户,保证安全性 useradd -r -s /sbin/nologin appuser
- 修改Tomcat服务的运行用户配置
不要直接编辑默认的systemd服务文件,使用override配置避免后续yum更新时被覆盖:
systemctl edit tomcat.service
在弹出的编辑窗口中输入如下配置:
[Service]
User=appuser
Group=appuser
保存退出后重载systemd配置:
systemctl daemon-reload
- 调整对应目录的权限,仅需要修改4类核心目录即可:
- 日志目录:
chown -R appuser:appuser /var/log/tomcat/ - 运行缓存/临时工作目录:
chown -R appuser:appuser /var/cache/tomcat/ - 应用部署目录:
chown -R appuser:appuser /usr/share/tomcat/webapps/ - 配置目录(仅给读权限,避免运行用户修改配置提升安全性):
chown -R root:appuser /etc/tomcat/ && chmod -R g+r /etc/tomcat/
- 验证配置生效
启动服务后查看运行用户是否符合预期:
systemctl start tomcat ps aux | grep tomcat
注意事项
- 后续通过yum更新Tomcat小版本时,你添加的override服务配置、手动调整的目录权限都不会被覆盖,仅大版本跨代升级时需要重新核对配置。
- 批量部署场景可将上述步骤封装为Shell脚本,安装完成后自动执行调整即可,无需手动操作。
内容的提问来源于stack exchange,提问作者Doniu
相关产品推荐
相关产品推荐

