共计 2156 个字符,预计需要花费 6 分钟才能阅读完成。
今天启动 Tomcat,发现启动很慢,需要几分钟,这个问题值得重视,所以就去查看日志,发现耗时是 session 引起随机数问题导致的。Tomcat 的 Session ID 通过 SHA1 算法计算得到的,计算 Session ID 的时候必须有 1 个秘钥,为了提高安全性 Tomcat 在启动的时候通过随机数生成秘钥。
一、环境介绍
系统版本:CentOS 7.2
软件版本:Tomcat 8
二、日志分析, 排查原因
日志如下:
4-Mayr-2017 8:07:49 .623 INFO[localhost-startStop-1]org.apache.catalina.util.SessionIdGeneratorBase.createSecureRandom Creation of
SecureRandominstance for session ID generation using [SHA1PRNG] took [55,507] milliseconds.
4-Mayr-2017 8:07:49 .653 INFO[localhost-startStop-1] org.apache.catalina.startup.HostConfig.deployDirectoryDeployment of web appli
cation directory/application/apache-tomcat-8.0.27/webapps/ROOT has finished in 165,935 ms
主要原因:
就是通过随机数生成秘钥的时候卡住了,导致 Tomcat 启动慢或失败。
# 影响随机数的强度的是生成用的熵,具体含义可以自己度娘 查下,不在这里细说了。
查看是否有足够的熵来用于产生随机数,可以通过如下命令来查看
[root@qiuyuetao tools]# cat/proc/sys/kernel/random/entropy_avail
7
为了加速 /dev/random 提供随机数的速度,你可以通过操作设备的外设,让其产生大量的中断(如网络传输数据,按键,移动鼠标,在命令行敲几个不同的命令,俗称聚气。
cat /dev/random ## 可以消耗能量
三、处理及优化
解决方法有 3 种;
方法 1:使用 rngd 软件增大熵池 ***** 建议使用
grep rdrand /proc/cpuinfo #需要 cpu 支持
yum install rng-tools # 安装 rngd 服务(熵服务,增大熵池)
systemctl start rngd # 启动服务
方法 2:Java 环境下修改配置文件
vim $JAVA_HOME/jre/lib/security/java.security
securerandom.source=file:/dev/random
改为
securerandom.source=file:/dev/urandom
方法 3:可以通过配置 JRE 使用非阻塞的 Entropy Source:
vim $TOMCAT_HOME/bin/catalina.sh
if [[“$JAVA_OPTS” !=*-Djava.security.egd=*]]; then
JAVA_OPTS=”$JAVA_OPTS -Djava.security.egd=file:/dev/urandom”
fi
## 这个系统属性 egd 表示熵收集守护进程(entropy gathering daemon)
更多 Tomcat 相关教程见以下内容:
CentOS 6.6 下安装配置 Tomcat 环境 http://www.linuxidc.com/Linux/2015-08/122234.htm
RedHat Linux 5.5 安装 JDK+Tomcat 并部署 Java 项目 http://www.linuxidc.com/Linux/2015-02/113528.htm
Tomcat 权威指南(第二版)(中英高清 PDF 版 + 带书签) http://www.linuxidc.com/Linux/2015-02/113062.htm
Tomcat 安全配置与性能优化 http://www.linuxidc.com/Linux/2015-02/113060.htm
Linux 下使用 Xshell 查看 Tomcat 实时日志中文乱码解决方案 http://www.linuxidc.com/Linux/2015-01/112395.htm
CentOS 64-bit 下安装 JDK 和 Tomcat 并设置 Tomcat 开机启动操作步骤 http://www.linuxidc.com/Linux/2015-01/111485.htm
CentOS 6.5 下安装 Tomcat http://www.linuxidc.com/Linux/2015-01/111415.htm
搭建高性能高可用 Tomcat 服务器详解 http://www.linuxidc.com/Linux/2017-05/143486.htm
Tomcat 中 session 的管理机制 http://www.linuxidc.com/Linux/2016-09/135072.htm
Tomcat 的详细介绍:请点这里
Tomcat 的下载地址:请点这里
本文永久更新链接地址:http://www.linuxidc.com/Linux/2017-05/143565.htm