You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

通过yum安装Tomcat时如何配置以非默认tomcat用户运行服务

关于yum安装Tomcat时自定义运行用户的问题解答

首先明确结论:yum官方源提供的Tomcat安装包不支持在安装环节直接指定运行用户,需要安装完成后手动调整配置,但不需要修改所有关联目录,按照标准步骤操作即可完成调整,操作流程如下:

操作步骤

  1. 先完成Tomcat的默认安装
yum install tomcat -y
  1. 创建自定义运行用户(示例中用户名为appuser,可按需替换)
# 创建无登录权限的系统用户,保证安全性
useradd -r -s /sbin/nologin appuser
  1. 修改Tomcat服务的运行用户配置
    不要直接编辑默认的systemd服务文件,使用override配置避免后续yum更新时被覆盖:
systemctl edit tomcat.service

在弹出的编辑窗口中输入如下配置:

[Service]
User=appuser
Group=appuser
保存退出后重载systemd配置:

systemctl daemon-reload
  1. 调整对应目录的权限,仅需要修改4类核心目录即可:
  • 日志目录:chown -R appuser:appuser /var/log/tomcat/
  • 运行缓存/临时工作目录:chown -R appuser:appuser /var/cache/tomcat/
  • 应用部署目录:chown -R appuser:appuser /usr/share/tomcat/webapps/
  • 配置目录(仅给读权限,避免运行用户修改配置提升安全性):chown -R root:appuser /etc/tomcat/ && chmod -R g+r /etc/tomcat/
  1. 验证配置生效
    启动服务后查看运行用户是否符合预期:
systemctl start tomcat
ps aux | grep tomcat

注意事项

  • 后续通过yum更新Tomcat小版本时,你添加的override服务配置、手动调整的目录权限都不会被覆盖,仅大版本跨代升级时需要重新核对配置。
  • 批量部署场景可将上述步骤封装为Shell脚本,安装完成后自动执行调整即可,无需手动操作。

内容的提问来源于stack exchange,提问作者Doniu

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.07 10:45:01