Apache Tomcat
Apache Tomcat est un conteneur de servlets open source qui exécute des applications web Java. Il implémente les spécifications Jakarta Servlet, JSP et WebSocket et sert des fichiers WAR via HTTP, ce qui en fait un choix courant pour héberger des backends Java.
Logiciels inclus
Section intitulée « Logiciels inclus »| Composant | Version |
|---|---|
| Apache Tomcat | 11.0.24 |
| OpenJDK | 21 (JRE) |
| Ubuntu | 24.04 LTS |
Démarrage
Section intitulée « Démarrage »1. Se connecter à votre VM
Section intitulée « 1. Se connecter à votre VM »ssh ubuntu@<your-vm-ip>2. Attendre la configuration du premier démarrage
Section intitulée « 2. Attendre la configuration du premier démarrage »Au premier démarrage, un script de configuration crée l’administrateur de Manager et de Host Manager, démarre Tomcat et écrit les identifiants sur le disque. Cette opération prend environ une minute. Suivez la progression :
journalctl -u tomcat-first-boot.service -fLe message de connexion (MOTD) confirme que Tomcat est prêt.
3. Vérifier qu’Apache Tomcat fonctionne
Section intitulée « 3. Vérifier qu’Apache Tomcat fonctionne »systemctl status tomcatcurl -I http://localhost:80804. Accéder à Apache Tomcat
Section intitulée « 4. Accéder à Apache Tomcat »Ouvrez un navigateur et accédez à :
http://<your-vm-ip>:8080Récupérez les identifiants de Manager :
sudo cat /root/.credentials/tomcat.txt| Champ | Valeur |
|---|---|
| Nom d’utilisateur | admin |
| Mot de passe | Dans /root/.credentials/tomcat.txt |
Les applications Manager et Host Manager n’acceptent que les connexions depuis localhost. Utilisez le tunnel SSH indiqué dans le fichier d’identifiants pour y accéder.
Gérer Apache Tomcat
Section intitulée « Gérer Apache Tomcat »# Check service statussystemctl status tomcat
# Restartsudo systemctl restart tomcat
# View logssudo journalctl -u tomcat -f| Chemin | Fonction |
|---|---|
/opt/tomcat/conf/tomcat-users.xml | Utilisateurs et rôles de Manager |
/opt/tomcat/webapps/ | Applications et fichiers WAR déployés |
/opt/tomcat/logs/ | Journaux Tomcat |
Sécurité
Section intitulée « Sécurité »Le port 8080 est accessible sur l’interface réseau de la VM. UFW est activé et autorise par défaut SSH (port 22) et Tomcat (port 8080). Les applications Manager et Host Manager restent limitées à localhost par Tomcat.
Pour limiter Tomcat à une adresse IP précise :
sudo ufw delete allow 8080/tcpsudo ufw allow from <trusted-ip> to any port 8080Pour accéder à Tomcat sans exposer le port 8080, utilisez un tunnel SSH :
# Run this on your local machinessh -L 8080:localhost:8080 ubuntu@<your-vm-ip>
# Then open in your browserhttp://localhost:8080http://localhost:8080/manager/htmlPour une utilisation en production, placez Tomcat derrière un proxy inverse tel que Nginx ou HAProxy afin de le servir sur le port 443 avec un certificat TLS.