Aller au contenu
En direct Crédit de 100 $ à l'inscription, jusqu'à 300 $ au total L'offre se termine le 31 décembre 2026 Commencer →

Apache Tomcat

Apache Tomcat est un conteneur de servlets open source qui exécute des applications web Java. Il implémente les spécifications Jakarta Servlet, JSP et WebSocket et sert des fichiers WAR via HTTP, ce qui en fait un choix courant pour héberger des backends Java.

ComposantVersion
Apache Tomcat11.0.24
OpenJDK21 (JRE)
Ubuntu24.04 LTS
ssh ubuntu@<your-vm-ip>

2. Attendre la configuration du premier démarrage

Section intitulée « 2. Attendre la configuration du premier démarrage »

Au premier démarrage, un script de configuration crée l’administrateur de Manager et de Host Manager, démarre Tomcat et écrit les identifiants sur le disque. Cette opération prend environ une minute. Suivez la progression :

journalctl -u tomcat-first-boot.service -f

Le message de connexion (MOTD) confirme que Tomcat est prêt.

systemctl status tomcat
curl -I http://localhost:8080

Ouvrez un navigateur et accédez à :

http://<your-vm-ip>:8080

Récupérez les identifiants de Manager :

sudo cat /root/.credentials/tomcat.txt
ChampValeur
Nom d’utilisateuradmin
Mot de passeDans /root/.credentials/tomcat.txt

Les applications Manager et Host Manager n’acceptent que les connexions depuis localhost. Utilisez le tunnel SSH indiqué dans le fichier d’identifiants pour y accéder.

# Check service status
systemctl status tomcat
# Restart
sudo systemctl restart tomcat
# View logs
sudo journalctl -u tomcat -f
CheminFonction
/opt/tomcat/conf/tomcat-users.xmlUtilisateurs et rôles de Manager
/opt/tomcat/webapps/Applications et fichiers WAR déployés
/opt/tomcat/logs/Journaux Tomcat

Le port 8080 est accessible sur l’interface réseau de la VM. UFW est activé et autorise par défaut SSH (port 22) et Tomcat (port 8080). Les applications Manager et Host Manager restent limitées à localhost par Tomcat.

Pour limiter Tomcat à une adresse IP précise :

sudo ufw delete allow 8080/tcp
sudo ufw allow from <trusted-ip> to any port 8080

Pour accéder à Tomcat sans exposer le port 8080, utilisez un tunnel SSH :

# Run this on your local machine
ssh -L 8080:localhost:8080 ubuntu@<your-vm-ip>
# Then open in your browser
http://localhost:8080
http://localhost:8080/manager/html

Pour une utilisation en production, placez Tomcat derrière un proxy inverse tel que Nginx ou HAProxy afin de le servir sur le port 443 avec un certificat TLS.

Dernière mise à jour :