每日一得--Nginx+Tomcat+Redis集群Session共享

Web系统测试实战:从经典案例解析功能、性能与安全测试策略 软件测试是保障软件质量的关键环节,其核心在于通过系统化的方法验证软件是否满足需求。从原理上看,测试通过设计用例模拟用户操作,覆盖功能逻辑、性能负载、安全漏洞等维度,以发现潜在缺陷。其技术价值在于降低软件上线风险、提升用户体验,并支撑持续交付。在应用场景上,尤其对于Web系统,需结合其前后端分离、多用户并发等特性,开展针对性测试。本文以经典信息发布系统为例,深入探讨测试设计思维,涵盖性能瓶颈分析、SQL注入与XSS等安全漏洞检测,以及兼容性验证等实战内容,为构建高可靠Web应用提供系统化测试方案。 阅读详情

一、前言

分布式web server集群部署后需要实现session共享,针对 tomcat 服务器的实现方案多种多样,比如 tomcat cluster session 广播、nginx IP hash策略、nginx sticky module等方案,本文主要介绍了使用 redis 服务器进行 session 统一存储管理的共享方案。


相关应用结构参照下图:


二、环境配置

测试环境基于 Linux CentOS 6.5,请先安装 tomcat、redis、nginx 相关环境,不作详细描述,本文测试配置如下:

 

 VersionIP_Port
 nginx1.6.2 localhost:80
 tomcat_17.0.61 localhost:8086
tomcat_27.0.61localhost:8087
 redis3.0.0localhost:6379

三、构建 tomcat-redis-session-manager-master

1、由于源码构建基于 gradle,请先配置 gradle 环境。

 2、从 github 获取 tomcat-redis-session-manager-master 源码。
 地址如下:https://github.com/jcoleman/tomcat-redis-session-manager

 3、找到源码中的 build.gradle 文件,由于作者使用了第三方仓库(sonatype),需要注册帐号,太麻烦,注释后直接使用maven中央仓库,同时注释签名相关脚本并增加依赖包的输出脚本 copyJars(dist目录)。


      修改后的 build.gradle 文件如下:

apply plugin: 'java'
apply plugin: 'maven'
apply plugin: 'signing'


group = 'com.orangefunction'
version = '2.0.0'


repositories {
  mavenCentral()
}


compileJava {
  sourceCompatibility = 1.7
  targetCompatibility = 1.7
}


dependencies {
  compile group: 'org.apache.tomcat', name: 'tomcat-catalina', version: '7.0.27'
  compile group: 'redis.clients', name: 'jedis', version: '2.5.2'
  compile group: 'org.apache.commons', name: 'commons-pool2', version: '2.2'
  //compile group: 'commons-codec', name: 'commons-codec', version: '1.9'


  testCompile group: 'junit', name: 'junit', version: '4.+'
  testCompile 'org.hamcrest:hamcrest-core:1.3'
  testCompile 'org.hamcrest:hamcrest-library:1.3'
  testCompile 'org.mockito:mockito-all:1.9.5'
  testCompile group: 'org.apache.tomcat', name: 'tomcat-coyote', version: '7.0.27'
}


task javadocJar(type: Jar, dependsOn: javadoc) {
  classifier = 'javadoc'
  from 'build/docs/javadoc'
}


task sourcesJar(type: Jar) {
  from sourceSets.main.allSource
  classifier = 'sources'
}


artifacts {
  archives jar


  archives javadocJar
  archives sourcesJar
}


//signing {
//  sign configurations.archives
//}


task copyJars(type: Copy) {
  from configurations.runtime
  into 'dist'  
}


uploadArchives {
  repositories {
    mavenDeployer {
      beforeDeployment { MavenDeployment deployment -> signing.signPom(deployment) }


      //repository(url: "https://oss.sonatype.org/service/local/staging/deploy/maven2/") {
      //  authentication(userName: sonatypeUsername, password: sonatypePassword)
      //}
      //repository(url: "https://oss.sonatype.org/content/repositories/snapshots") {
      //  authentication(userName: sonatypeUsername, password: sonatypePassword)
      //}


      pom.project {
        name 'tomcat-redis-session-manager'
        packaging 'jar'
        description 'Tomcat Redis Session Manager is a Tomcat extension to store sessions in Redis'
        url 'https://github.com/jcoleman/tomcat-redis-session-manager'


        issueManagement {
          url 'https://github.com:jcoleman/tomcat-redis-session-manager/issues'
          system 'GitHub Issues'
        }


        scm {
          url 'https://github.com:jcoleman/tomcat-redis-session-manager'
          connection 'scm:git:git://github.com/jcoleman/tomcat-redis-session-manager.git'
          developerConnection 'scm:git:git@github.com:jcoleman/tomcat-redis-session-manager.git'
        }


        licenses {
          license {
            name 'MIT'
            url 'http://opensource.org/licenses/MIT'
            distribution 'repo'
          }
        }


        developers {
          developer {
            id 'jcoleman'
            name 'James Coleman'
            email 'jtc331@gmail.com'
            url 'https://github.com/jcoleman'
          }
        }
      }
    }
  }
}

      4、执行gradle命令构建源码,编译输出tomcat-redis-session-manager-master 及依赖jar包


      gradle build -x test copyJars

 所有输出列表文件如下:



四、tomcat 配置

安装配置两台 tomcat web服务器,分别修改 Connector 端口号为8086和8087,并确保都能正常工作,当然如果分布在不同的主机则可以使用相同端口号。


五、编写测试页面


 为了区别2台tomcat的访问,分别编写页面并打包部署:


      1、为tomcat_1编写测试页面,显示 “server1”,同时页面提供按钮显示当前session值,打包并发布到 tomcat_1 服务器;


      2、为tomcat_2编写测试页面,显示”server2 ”,同时页面提供按钮显示当前session值,打包并发布到 tomcat_2 服务器;


      此时分别访问 http://localhost:8086 和http://localhost:8087 ,因为访问的是不同web服务器,所以各自显示不同的页面内容及session值肯定不同。

六、tomcat session manager 配置

修改配置使用 tomcat-redis-session-manager-master 作为 tomcat session 管理器


      1、分别将第三步生成的 tomcat-redis-session-manager-master 及依赖jar包覆盖到 tomcat 安装目录的 lib 文件夹

      2、分别修改2台 tomcat 的 context.xml 文件,使 tomcat-redis-session-manager-master 作为session管理器,同时指定redis地址和端口。
      context.xml 增加以下配置:

      <Context>
            <Valve className="com.orangefunction.tomcat.redissessions.RedisSessionHandlerValve" />
            <Manager className="com.orangefunction.tomcat.redissessions.RedisSessionManager“ host="localhost“ port="6379“ database="0“ maxInactiveInterval="60" />
      </Context>

      3、分别重启2台 tomcat 服务器。



七、nginx 配置

 1、修改 nginx.conf 配置文件,启用 upstream 负载均衡 tomcat Cluster,默认使用轮询方式。

upstream site {  
    server localhost:8086; 
    server localhost:8087; 
}  


server {
    listen       80;
    server_name  localhost;


    #charset koi8-r;
    #access_log  /var/log/nginx/log/host.access.log  main;


    location / {
        #root   /usr/share/nginx/html;
        #index  index.html index.htm; 
        index  index.jsp index.html index.htm ;  
        proxy_redirect          off;    
        proxy_set_header        Host            $host;    
        proxy_set_header        X-Real-IP       $remote_addr;    
        proxy_set_header        X-Forwarded-For $proxy_add_x_forwarded_for;    
        client_max_body_size    10m;    
        client_body_buffer_size 128k;    
        proxy_buffers           32 4k;  
        proxy_connect_timeout   3;    
        proxy_send_timeout      30;    
        proxy_read_timeout      30;   
            proxy_pass http://site; 
         
    }


    #error_page  404              /404.html;


    # redirect server error pages to the static page /50x.html
    #
    error_page   500 502 503 504  /50x.html;
    location = /50x.html {
        root   /usr/share/nginx/html;
    }


    # proxy the PHP scripts to Apache listening on 127.0.0.1:80
    #
    #location ~ \.php$ {
    #    proxy_pass   http://127.0.0.1;
    #}


    # pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000
    #
    #location ~ \.php$ {
    #    root           html;
    #    fastcgi_pass   127.0.0.1:9000;
    #    fastcgi_index  index.php;
    #    fastcgi_param  SCRIPT_FILENAME  /scripts$fastcgi_script_name;
    #    include        fastcgi_params;
    #}


    # deny access to .htaccess files, if Apache's document root
    # concurs with nginx's one
    #
    #location ~ /\.ht {
    #    deny  all;
    #}
}

     2、nginx 重新加载配置
     nginx -s reload

八、测试结果

1、访问 http://localhost:8086 直接请求到tomcat_1服务器,
    显示”server1”, session 值为 ‘56E2FAE376A47F1C0961D722326B8423’;


     2、访问  http://localhost:8087  直接请求到tomcat_2服务器,
    显示 ” server2”, session 值为 ‘56E2FAE376A47F1C0961D722326B8423’;


      3、访问 http://localhost (默认80端口)请求到 nginx 反向代理到指定Web服务器,由于默认使用轮询负载方式,
    反复刷新页面显示的内容在”server1” 和 ”server2”之间切换,但 session 值保持为 ‘56E2FAE376A47F1C0961D722326B8423’;


      4、使用 redis-cli 连接 redis 服务器,查看会显示有 “56E2FAE376A47F1C0961D722326B8423” key的 session 数据,value为序列化数据。



nginx集群会话同步共享Session ip_hash(绑定ip) 每个请求都是按访问ip的hash结果分配,这样做每个访客都会固定访问一个后端服务器,可以解决session不同步的问题。 一.配置ng.conf文件 在nginx根目录下进入/conf.d目录,并配置ng.conf文件访问多个tomcat,配置如下。 阅读详情

相关推荐

Nginx+Memcache负载均衡session共享应用

Nginx,Mamcache负载均衡,session共享应用 Nginx,Mamcache负载均衡,session共享应用 Nginx,Mamcache负载均衡,session共享应用 Nginx,Mamcache负载均衡,session共享应用

Nginx——Session共享

Session共享

zhouhengzhe的博客 4417

tomcat+nginx配置session共享

tomcat配置session共享,亲试过tomcat 7.0.82版本。提供了三个依赖的jar,拷贝到tomcat的lib下面。修改content.xml文件。里面有案例。

486、Java工具和中间件06 -Nginx - Sesion共享】 2021.03.08

目录 0、负载均衡 session问题 1、解决办法一: ip_hash 2、解决办法二: redis+tomcat-sessoin-manager 3、接下来进行具体操作 4、启动redis 5、jar包 6、修改context.xml 7、重启tomcat 8、测试访问tomcat8111 9、测试访问tomcat8222 10、下载已经配置好了的tomcat 11、参考链接 0、负载均衡 session问题 通过负载均衡课程,我们可以把请求分发到不同的 Tomcat .

youyouwuxin1234的博客 375

Nginx实现会话保持,集群模式下session共享

生产环境下,多数系统为了应对线上多种复杂情况而进行了集群架构的部署,保证系统的高性能、价格有效性、可伸缩性、高可用性等。通常将生产环境下的域名指向Nginx服务,通过它做HTTP协议的Web负载均衡。以上是Nginx会话保持的解决方案。当然,还有很多的方式都可以解决这类问题。/***/

goGoing_的博客 5450

nginx实现session共享

nginx实现session共享

lolly1023的博客 7965

实现Session共享多种解决方案

Session共享

QQ1219468497的博客 2139

实用!Redis + Tomcat + Nginx 集群实现 Session 共享

点击上方 "程序员小乐"关注,星标或置顶一起成长每天凌晨00点00分,第一时间与你相约每日英文Perhaps the most important thing in ...

程序员小乐 432

Redis

全称:Remote Dictionary Server(远程词典服务器),2009 年诞生,内存型键值 NoSQL 数据库核心特性键值存储,Value 支持多种数据结构单线程执行命令,单条命令具备原子性基于内存 + IO 多路复用,低延迟、高性能支持数据持久化,防止断电丢失数据支持主从集群、分片集群等高可用架构支持多语言客户端接入配套操作:Redis 安装、服务启动 / 停止、redis-cli命令行客户端使用help @分组名查看分组命令;help 命令名查看单条命令用法。

qq_43300058的博客 339

DBAPI部署实战:从单机到集群,企业级数据服务平台搭建教程

DBAPI作为一款强大的低代码数据服务平台,能够帮助开发者在**一分钟内通过SQL构建REST API**,彻底改变传统数据接口开发模式。无论是BI报表、数据大屏还是AI应用数据接入,DBAPI都能提供企业级的数据服务解决方案。本文将为您详细介绍DBAPI从单机部署到集群搭建的完整实战教程,助您快速构建稳定可靠的数据服务平台。 ## 🔧 环境准备与单机部署 ### 系统要求与准备工作 在开

gitblog_00964的博客 807

Redis企业实战:从基础到高级架构的完整指南(不全)

Redis企业级实战与高级架构》课程摘要 本课程全面讲解Redis从基础到企业级应用的完整知识体系,分为基础篇、实战篇和高级篇三部分,总时长超过13小时。 基础篇(12章): 系统讲解Redis核心概念、安装部署和5种数据结构 详细演示String/Hash/List/Set/ZSet等命令操作 深入讲解Key层级设计、通用命令和图形化工具 实战篇(30章): 通过黑马点评项目实现短信登录、商户缓存等10大业务场景 解决缓存穿透/击穿/雪崩问题,实现分布式锁方案 使用Lua脚本、Redisson和消息队列

2501_90864902的博客 225

JavaWeb验证码实战:从Servlet绘图到安全优化全解析

验证码是Web开发中常见的安全组件,其核心原理是通过生成随机图形或文本,结合服务器端会话管理,来区分人类用户与自动化程序。在JavaWeb技术栈中,通常利用Servlet处理HTTP请求,通过Java2D API动态生成图片,并将验证码文本存储在Session中实现状态绑定。这一机制有效防止了暴力破解、刷票等恶意行为,提升了系统安全性。在实际应用中,验证码模块需兼顾安全防御与用户体验,例如通过增加字符扭曲、干扰线来对抗OCR识别,同时需注意在高并发场景下的性能优化。本文以JavaWeb验证码生成为切入点,深

weixin_30482181的博客 433

ERP系统服务器部署实战:从云服务器选型到高可用架构全解析

企业资源规划(ERP)系统作为企业核心业务的数据中枢与业务引擎,其底层服务器架构的规划与部署直接决定了系统的稳定性、性能与扩展性。在云计算时代,服务器选型从传统的本地物理服务器转向更具弹性的云服务器,这要求技术团队深入理解CPU、内存、存储与网络等核心配置的匹配原则。通过负载均衡、数据库集群等技术实现高可用架构,能有效支撑高并发处理并保障业务连续性。本文基于ERP系统迁移的实战经验,系统性地拆解了服务器选型、环境部署、安全加固与性能调优的全流程,为制造企业及广大技术团队提供从单机部署到集群化演进的落地指南。

weixin_30312563的博客 321

工业监控系统终极指南:Scada-LTS开源SCADA平台实战解析

在工业4.0和智能制造浪潮中,构建高效可靠的监控系统已成为企业数字化转型的关键。Scada-LTS作为一款开源、基于Web、跨平台的SCADA(监控与数据采集)系统解决方案,为工业监控领域提供了专业级的技术支撑。本文将深入解析Scada-LTS的核心架构、部署实践和高级应用,为开发者和技术决策者提供完整的实战指南。 ## 项目定位与核心价值主张 Scada-LTS是一个完全开源的工业监控平台,

gitblog_00030的博客 1124

nginx负载均衡session共享

一、可道云项目结合redis缓存部署 redis缓存可道云项目数据及会话,加快网站访问速度 环境准备: 主机名 应用环境 外网IP(WAN) 内网IP(LAN) web01 nginx+php 10.0.0.7 172.16.1.7 redis01 redis 172.16.1.41 db01 mysql (mariadb) 172.16.1.51 1.下载可道云开源代码,部署在web01服务器上。 可道云官网下载 下载源码,解压到指定目录,授权。 [root@web01 ~

人丑就要多读书的博客 4065

Nginx()session共享

session和cookie的境界 一 分布式Session的几种实现方式 1) 基于数据库的Session共享 2) 基于NFS共享文件系统 3) 基于memcached 的session,如何保证memcached本身的高可用性 4) 基于resin/tomcat web容器本身的session复制机制 5) 基于Redis 或进行 session 共享 6) 基于cook...

wzj_110的博客 1830
上一篇: 每日一得--mysql函数与存储过程笔记
下一篇: 每日一得--web项目报org.apache.catalina.LifecycleException: Failed to start component [StandardEngine...
一根筋i
博客等级 码龄16年 7粉丝 48原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值