无法在Google Compute Engine中使用80端口启动tomcat

时间:2018-09-10 12:56:36

标签: java tomcat google-cloud-platform google-compute-engine centos7

我将Google Compute Engine实例与CentOS7和Tomcat 8一起使用。Tomcat服务器在端口8080上运行良好,但是当我将端口更改为80时发生套接字异常。 Tomcat例外是

org.apache.catalina.LifecycleException: Failed to initialize component [Connector[HTTP/1.1-80]]
        at org.apache.catalina.util.LifecycleBase.init(LifecycleBase.java:112)
        at org.apache.catalina.core.StandardService.initInternal(StandardService.java:552)
        at org.apache.catalina.util.LifecycleBase.init(LifecycleBase.java:107)
        at org.apache.catalina.core.StandardServer.initInternal(StandardServer.java:875)
        at org.apache.catalina.util.LifecycleBase.init(LifecycleBase.java:107)
        at org.apache.catalina.startup.Catalina.load(Catalina.java:632)
        at org.apache.catalina.startup.Catalina.load(Catalina.java:655)
        at sun.reflect.NativeMethodAccessorImpl.invoke0(Native Method)
        at sun.reflect.NativeMethodAccessorImpl.invoke(NativeMethodAccessorImpl.java:62)
        at sun.reflect.DelegatingMethodAccessorImpl.invoke(DelegatingMethodAccessorImpl.java:43)
        at java.lang.reflect.Method.invoke(Method.java:498)
        at org.apache.catalina.startup.Bootstrap.load(Bootstrap.java:309)
        at org.apache.catalina.startup.Bootstrap.main(Bootstrap.java:492)
Caused by: org.apache.catalina.LifecycleException: Protocol handler initialization failed
        at org.apache.catalina.connector.Connector.initInternal(Connector.java:995)
        at org.apache.catalina.util.LifecycleBase.init(LifecycleBase.java:107)
        ... 12 more
Caused by: java.net.SocketException: Permission denied
        at sun.nio.ch.Net.bind0(Native Method)
        at sun.nio.ch.Net.bind(Net.java:433)
        at sun.nio.ch.Net.bind(Net.java:425)
        at sun.nio.ch.ServerSocketChannelImpl.bind(ServerSocketChannelImpl.java:223)
        at sun.nio.ch.ServerSocketAdaptor.bind(ServerSocketAdaptor.java:74)
        at org.apache.tomcat.util.net.NioEndpoint.bind(NioEndpoint.java:219)
        at org.apache.tomcat.util.net.AbstractEndpoint.init(AbstractEndpoint.java:1087)
        at org.apache.tomcat.util.net.AbstractJsseEndpoint.init(AbstractJsseEndpoint.java:265)
        at org.apache.coyote.AbstractProtocol.init(AbstractProtocol.java:581)
        at org.apache.coyote.http11.AbstractHttp11Protocol.init(AbstractHttp11Protocol.java:68)
        at org.apache.catalina.connector.Connector.initInternal(Connector.java:993)

我的防火墙角色,  enter image description here

我已经关注了 Google cloud Compute Engine refuse outer access through apache2 但是没有工作..请指教.......

2 个答案:

答案 0 :(得分:1)

社区成员以前也有类似的issue。他可以通过运行以下命令fix来解决问题:

sudo setcap cap_net_bind_service+ep /usr/lib/jvm/java-8-openjdk-amd64/jre/bin/java

答案 1 :(得分:1)

如@gdahlm在here上所述,

在Linux / Unix上,低于1024的端口是“特权端口”,需要更高的特权才能创建。

在GCP(Google云平台)中,您有多种选择。

使用1024以上的高端口作为非特权用户,并且:

  • 连接到您的网址https://foo:8443
  • 中的高端口
  • 使用GCP 网络或HTTP / HTTPS负载均衡器将端口443转发到高 港口
  • 利用IP表将数据包从443转发到高端口 在VM实例内部
  • 使用suid,sudo或其他方式运行服务 方法
  • 将_CAP_NET_BIND_SERVICE_功能(7)授予 处理。

后两个选项具有复杂的安全隐患    并且应尽可能避免。