ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

WebSphere 8.5.5 企业级安装与配置实战:从环境准备到生产部署

WebSphere 8.5.5 企业级安装与配置实战:从环境准备到生产部署 1. 项目概述为什么今天还要折腾WebSphere 8.5.5如果你是一位负责维护传统企业核心应用系统的工程师或者正在接手一个运行了多年的老项目那么“WebSphere 8.5.5”这个名字对你来说一定不陌生。它可能代表着一段历史一个稳定但略显“沉重”的技术栈甚至是一份需要你小心翼翼去维护的“祖传代码”。今天我以一个在银行、保险等传统行业里摸爬滚打多年的老兵身份来和你聊聊这个“古董级”应用服务器的安装。你可能会问现在都云原生、K8s满天飞了为什么还要学这个原因很简单存量巨大且短期内无法被替代。大量关键业务系统尤其是金融、电信、政府等领域其核心交易系统依然运行在WebSphere 8.5.5上。无论是新环境部署、灾备演练还是开发测试环境的搭建掌握一套清晰、稳定、可复现的安装流程是保障这些系统生命线的必备技能。这篇教程就是为你准备的“操作手册”我会把官方文档里没写的坑、安装顺序上的讲究、以及后续基础配置的要点掰开揉碎了讲清楚。2. 安装前的核心准备别让“环境”成为第一个拦路虎安装WebSphere从来不是简单地双击一个安装包它更像是一次精密的“外科手术”术前准备决定了手术的成败。很多新手栽跟头往往不是倒在安装过程中而是倒在了准备阶段。2.1 系统环境与硬件资源核查首先我们必须明确目标环境。WebSphere 8.5.5的主流支持平台是LinuxRed Hat Enterprise Linux, SUSE Linux Enterprise Server和AIXWindows Server环境也有但在生产环境中较少见。这里我们以最常见的RHEL/CentOS 7.x为例。操作系统层面你需要确认以下几点内核版本与补丁确保系统已更新到较新的稳定版本并安装了必要的安全补丁。运行uname -r和yum check-update检查。文件系统格式建议将安装目录如/opt/IBM/WebSphere和应用数据目录放在不同的、空间充足的文件系统上例如XFS或ext4。使用df -h命令查看磁盘空间安装程序本身需要至少2GB空间但考虑到日志、应用部署和Profile创建为安装目录准备20-30GB空间是稳妥的。内存与SwapWebSphere应用服务器进程JVM是内存消耗大户。对于基础的测试环境建议物理内存不低于4GB对于计划运行实际应用的准生产环境8GB是起步价。同时确保Swap空间设置合理一般为物理内存的1-1.5倍。使用free -m命令检查。注意在虚拟化环境中如VMware务必为虚拟机预留足够的内存资源而不是完全依赖动态分配。WebSphere在启动时就会尝试分配其配置的JVM堆内存如果物理内存不足会导致启动极其缓慢甚至失败。2.2 软件依赖与用户规划WebSphere依赖于一个正确安装的IBM Java SDK也称为IBM JRE。一个关键原则是必须使用IBM提供的、与WebSphere版本匹配的Java而不是OpenJDK或Oracle JDK。获取安装介质你需要从IBM官网或内部软件仓库获取两个核心文件WAS_ND_V8.5.5_1_OF_3.zip或其他类似命名的安装包可能是单个大文件或多个分卷IBM_JAVA_V8.0.x.x_64.bin对应的IBM Java SDK安装包 请务必核对版本号不匹配的Java版本会导致安装程序无法启动或运行时出现诡异问题。创建专用用户和组绝对不要使用root用户直接安装和运行WebSphere这是安全性和运维规范的基本要求。# 创建用户组 wasgrp 和用户 wasadmin groupadd wasgrp useradd -g wasgrp -m -d /home/wasadmin wasadmin # 设置一个强密码 passwd wasadmin将安装目录的所有权赋予该用户mkdir -p /opt/IBM chown -R wasadmin:wasgrp /opt/IBM环境变量预配置虽然不是必须但预先在~/.bash_profile中设置一些变量会让后续操作更清晰。以wasadmin用户登录后编辑其配置文件vi ~/.bash_profile添加以下内容export WAS_HOME/opt/IBM/WebSphere/AppServer export JAVA_HOME$WAS_HOME/java export PATH$JAVA_HOME/bin:$WAS_HOME/bin:$PATH保存后执行source ~/.bash_profile使配置生效。注意此时JAVA_HOME还不存在我们会在安装Java后修正它。2.3 安装模式选择图形化还是静默这是第二个关键决策点。图形化安装GUI直观适合新手在桌面环境或通过VNC/X11转发进行操作。静默安装Silent Install则通过响应文件Response File自动化完成是生产环境、自动化运维和容器化构建的标准方式。图形化安装需要系统安装有图形桌面环境如GNOME或能通过DISPLAY变量将界面转发到本地。在服务器上通常需要安装xorg-x11-xauth、xorg-x11-utils等包。静默安装我强烈推荐在生产部署中采用这种方式。它可重复、可审计、可集成到CI/CD流程中。你需要先通过图形化安装器生成一个初始的响应文件模板然后根据实际情况修改。我们会在后续章节详细讲解静默安装的步骤。3. 分步实操从Java到第一个应用服务器Profile假设我们已经以wasadmin用户登录并将所有安装包上传到了/tmp/install目录。下面开始一步步操作。3.1 第一步安装IBM Java SDKJava是WebSphere的基石必须先安装。cd /tmp/install # 为Java安装文件添加执行权限 chmod x IBM_JAVA_V8.0.5.30_64.bin # 执行安装指定安装目录 ./IBM_JAVA_V8.0.5.30_64.bin -i silent -DLICENSE_ACCEPTEDTRUE -DUSER_INSTALL_DIR/opt/IBM/WebSphere/AppServer/java静默安装参数解释-i silent指定静默模式。-DLICENSE_ACCEPTEDTRUE自动接受许可协议这是必须的。-DUSER_INSTALL_DIR指定Java的安装路径。这里我们直接将其安装到未来WebSphere的目录结构下这是一种常见的最佳实践便于管理。安装完成后验证Java/opt/IBM/WebSphere/AppServer/java/bin/java -version你应该看到输出显示IBM J9 VM等相关信息。现在可以回头修正~/.bash_profile中的JAVA_HOME使其指向这个确切的路径。3.2 第二步安装WebSphere应用服务器二进制文件首先解压安装包cd /tmp/install unzip WAS_ND_V8.5.5_1_OF_3.zip -d was_install cd was_install解压后目录中会有一个install可执行文件。我们进行静默安装这需要一个响应文件。你可以从解压后的目录中找到样本文件通常叫responsefile.nd.txt。我们先复制并修改它。# 找到并复制响应文件模板 find . -name *response*.txt -type f cp responsefile.nd.txt my_responsefile.nd.txt vi my_responsefile.nd.txt你需要修改响应文件中的几个关键参数以下是一个最简化的关键设置示例-OPT silentInstallLicenseAcceptancetrue -OPT allowNonRootSilentInstalltrue -OPT disableOSPrereqCheckingfalse # 生产环境建议先手动满足条件此处设为true可跳过检查不推荐 -OPT installTypeinstallNew -OPT featurenoFeature -OPT installLocation/opt/IBM/WebSphere/AppServer -OPT profileTypenone -OPT PROF_enableAdminSecurityfalse # 首次安装先不启用管理安全方便配置 -OPT PROF_adminUserNamewasadmin -OPT PROF_adminPasswordyour_initial_password # 请务必修改保存文件后开始安装./install -silent -options my_responsefile.nd.txt安装过程会持续一段时间10-30分钟取决于磁盘IO你可以通过查看日志文件来监控进度tail -f /opt/IBM/WebSphere/AppServer/logs/install/log.txt当看到类似INSTCONFSUCCESS的日志时表示安装成功。3.3 第三步创建与管理Profile——灵魂所在安装二进制文件只是搭好了舞台Profile才是真正的“演员休息室和后台”。一个Profile是一套独立的配置、应用和运行时环境。你可以创建多个Profile例如一个用于管理控制台Deployment Manager一个用于承载应用的应用服务器节点。创建第一个应用服务器Profile默认类型我们使用manageprofiles.sh命令行工具来创建这比图形化向导更高效、更易于脚本化。cd $WAS_HOME/bin ./manageprofiles.sh -create -profileName AppSrv01 -profilePath $WAS_HOME/profiles/AppSrv01 -templatePath $WAS_HOME/profileTemplates/default -nodeName Cell01Node01 -cellName Cell01 -hostName $(hostname) -startingPort 9080 -enableAdminSecurity false -adminUserName wasadmin -adminPassword your_admin_password参数详解-profileNameProfile名称自定义。-profilePathProfile存放路径。-templatePath使用的模板default是最常用的应用服务器模板。-nodeName, -cellName节点和单元名在单服务器环境中可自定义在集群环境中需规划。-hostName本机主机名。-startingPort这个参数至关重要WebSphere会基于这个起始端口号生成一整组端口HTTP传输、SOAP连接器、Bootstrap、ORB等。必须确保这些端口在系统中未被占用。9080是默认的HTTP访问端口。-enableAdminSecurity首次创建为了方便可以先关闭待配置稳定后再启用。-adminUserName/adminPassword控制台管理员凭据。创建成功后Profile的目录结构会在$WAS_HOME/profiles/AppSrv01下生成包含了独立的配置、日志和应用程序目录。3.4 第四步启动服务器与验证安装现在启动我们创建的应用服务器Profile# 进入该Profile的bin目录 cd $WAS_HOME/profiles/AppSrv01/bin # 启动服务器 ./startServer.sh server1观察控制台输出或查看日志$WAS_HOME/profiles/AppSrv01/logs/server1/SystemOut.log直到看到类似WSVR0001I: Server server1 open for e-business的消息表示启动成功。验证方式进程检查ps -ef | grep java应该能看到一个以wasadmin用户运行的Java进程其参数中包含-Dwas.install.root等WebSphere特有参数。端口检查netstat -tlnp | grep 9080应该能看到java进程在监听9080端口。控制台访问打开浏览器访问http://你的服务器IP:9060/ibm/console。如果创建Profile时启用了安全端口是9043HTTPS。使用创建Profile时设置的管理员账号密码登录。首次访问管理控制台可能会比较慢因为需要初始化。4. 安装后的关键配置与优化安装完成并能登录控制台只是万里长征第一步。要让这个环境真正可用、好用还需要进行一系列关键配置。4.1 基础安全加固立即行动启用管理安全性如果创建Profile时未启用这是首要任务。在控制台中进入安全性 - 全局安全性。勾选“启用管理安全性”并配置用户注册表。对于简单环境可以使用“独立LDAP注册表”即内置的轻量级用户库添加除默认管理员外的其他管理用户。务必为默认的wasadmin用户修改密码。启用应用程序安全性在“全局安全性”中通常也需要勾选“启用应用程序安全性”。这会使应用服务器对部署的J2EE应用进行安全管控。SSL配置生产环境必须配置SSL。WebSphere使用IBM的IKEYMAN工具管理密钥库。你需要为服务器创建自签名或从CA购买证书并导入到默认的DefaultSSLSettings中将HTTPS端口默认9043配置为使用此SSL配置。4.2 性能调优入门JVM与线程池默认安装的JVM参数非常保守无法应对生产负载。JVM堆大小进入服务器 - 服务器类型 - WebSphere应用服务器 - server1 - 进程定义 - Java虚拟机。根据服务器物理内存调整初始堆大小-Xms和最大堆大小-Xmx。一个经验法则是对于4G内存的机器可设置为-Xms1024m -Xmx2048m对于8G内存可设置为-Xms2048m -Xmx4096m。-Xms和-Xmx设置为相同值可以避免运行时堆内存动态调整带来的性能波动这在生产环境是推荐做法。垃圾回收策略IBM J9 VM的垃圾回收调优是一门深奥的学问。对于大多数OLTP应用可以尝试使用-Xgcpolicy:gencon分代并发垃圾回收它在吞吐量和响应时间上能取得较好的平衡。可以在JVM参数中添加-Xgcpolicy:gencon -Xmn256m设置新生代大小。Web容器线程池进入服务器 - 服务器类型 - WebSphere应用服务器 - server1 - 线程池 - WebContainer。默认的最大大小是50对于并发请求较高的应用可以适当调大例如200或更高。但需监控系统线程资源。4.3 数据源与JDBC配置企业应用离不开数据库。配置数据源是常规操作。准备JDBC驱动将数据库厂商的JDBC驱动JAR包如Oracle的ojdbc8.jarDB2的db2jcc4.jar上传到服务器例如放到$WAS_HOME/lib/ext目录下或者放在应用自身的WEB-INF/lib中作用域不同。创建JDBC提供程序在控制台进入资源 - JDBC - JDBC提供程序选择正确的作用域通常是节点或服务器级别点击“新建”。选择数据库类型和驱动实现类。创建数据源在对应的JDBC提供程序下点击“数据源”新建。关键配置项包括JNDI名称如jdbc/myDataSource、数据库URL、用户名和密码。创建后务必点击“测试连接”验证配置是否正确。连接池调优数据源创建后可以调整其连接池属性如初始大小、最大大小、超时时间等以匹配应用的并发需求。5. 常见问题与故障排查实录WebSphere的安装和初期配置总会遇到各种各样的问题。下面是我总结的几个典型“坑”及其解决方案。5.1 安装启动失败类问题问题现象可能原因排查步骤与解决方案运行./install无反应或报错“无法启动图形界面”1. 缺少图形库。2. DISPLAY变量未设置对于远程安装。3. 安装文件权限不对。1. 对于静默安装确保使用了-silent和正确的响应文件。2. 对于GUI安装运行yum groupinstall X Window System安装基础图形环境或通过SSH连接时使用ssh -X userhost启用X11转发并执行export DISPLAYlocalhost:10.0具体值根据本地客户端调整。3. 使用ls -l install检查文件是否有执行权限并用file install检查是否是有效的可执行文件。安装日志中出现INSTCONFFAILED1. 系统不满足安装先决条件如glibc版本、库文件缺失。2. 磁盘空间不足。3. 响应文件中有错误参数。1. 仔细阅读日志文件/tmp/ibm_install_log.txt或安装目录下的log.txt错误信息通常很明确。2. 运行df -h检查目标安装目录所在分区的空间。3. 使用./install -options responsefile -silent -debug生成更详细的调试日志。startServer.sh启动后很快退出SystemOut.log无成功信息1. 端口冲突。2. Java路径或版本问题。3. Profile损坏。1. 检查$WAS_HOME/profiles/AppSrv01/logs/server1/SystemErr.log这里通常有崩溃的堆栈信息。2. 运行 netstat -tlnp5.2 运行时与配置类问题问题现象可能原因排查步骤与解决方案能启动但无法访问管理控制台9060/9043端口无响应1. 防火墙未开放端口。2. 管理控制台应用未启动。3. 主机名绑定问题。1. 使用iptables -L -n或firewall-cmd --list-all检查防火墙规则开放9060、9043、9080等端口。2. 查看SystemOut.log搜索admin或console关键词看是否有相关应用启动失败的异常。3. 检查服务器/etc/hosts文件确保主机名正确解析到本机IP127.0.0.1或实际IP而不是127.0.1.1这类地址。WebSphere对主机名很敏感。应用部署后访问报ClassNotFoundException或NoClassDefFoundError1. 应用依赖的JAR包缺失。2. 类加载器策略冲突。3. 共享库未正确关联。1. 确认JAR包已打包在应用的WAR/EAR中或放置在服务器的共享库路径。2. 检查应用的类加载器设置在控制台应用配置中通常将“类加载器顺序”改为“父类最后”并调整“WAR类加载器策略”为“单个类加载器”。3. 检查是否配置了共享库并正确关联到了应用或服务器。服务器运行一段时间后响应变慢内存持续增长1. 内存泄漏。2. JVM堆大小设置不合理。3. 数据库连接未正确释放。1. 启用详细的GC日志JVM参数添加-verbose:gc -Xverbosegclog:logs/gc.log分析GC频率和效果。2. 使用IBM提供的工具如IBM Monitoring and Diagnostic Tools for Java - Memory Analyzer分析堆转储文件。3. 检查应用代码和框架如Hibernate的数据库连接使用情况确保在finally块中关闭了连接。检查数据源连接池的“未使用超时”和“时效超时”设置。5.3 个人实操心得与避坑指南日志是你的第一道防线遇到任何问题不要慌第一时间去$WAS_HOME/profiles/Profile名/logs目录下找对应的日志。SystemOut.log记录标准输出SystemErr.log记录错误堆栈native_stderr.log记录JVM本地错误。按时间戳排序从最新的错误开始看。备份Profile目录在进行任何重大配置修改如安全设置、端口修改前务必备份整个Profile目录。WebSphere的配置恢复起来很麻烦一个完整的Profile备份是最快的回滚方式。端口规划要前置在创建Profile或安装前就用netstat命令规划好一组连续的、未被占用的端口。避免后期因端口冲突导致服务无法启动。可以将起始端口设为一个较大的数如-startingPort 10000。慎用“概要文件管理工具”PMT的图形界面删除Profile有时图形界面删除Profile会不彻底。最可靠的方式是先用./manageprofiles.sh -delete -profileName AppSrv01命令删除然后再手动检查并清理$WAS_HOME/profiles下是否还有残留目录。关于打补丁IFix/FPWebSphere 8.5.5已经停止功能更新但仍有累积补丁。打补丁前必须在测试环境验证。补丁安装通常使用imcl命令。记住一个顺序先停止所有服务器再打补丁最后重启。补丁回退比安装更复杂所以备份是关键。
返回列表