Lernen Sie, wie Apache Tomcat 11 als Produktionsplattform für Jakarta-EE-Webanwendungen installiert, konfiguriert, abgesichert, überwacht und betrieben wird. Dieser dreitägige Kurs behandelt die Tomcat-Architektur, Anforderungen an die Java-Laufzeitumgebung, Anwendungsbereitstellung, Serverkonfiguration, Sicherheit, Performance, Hochverfügbarkeit und den containerisierten Betrieb. Die Teilnehmenden lernen, Anwendungen auf Basis von Jakarta Servlet, Jakarta Pages und Jakarta WebSocket zu administrieren. Sie konfigurieren Server- und Anwendungsressourcen, richten TLS und Zugriffskontrollen ein, überwachen das Laufzeitverhalten und bereiten Tomcat-Umgebungen für Reverse Proxies, Lastverteilung und Clustering vor. Der Kurs behandelt außerdem die Migration von Tomcat 9 und Java-EE-Anwendungen auf den von Tomcat 10 und 11 verwendeten Jakarta-EE-Namensraum. Er zeigt, wie moderne Prozessisolierung, Betriebssystemkontrollen und Containersicherheit veraltete Konfigurationen auf Basis des Security Managers ersetzen können.
Sie lernen, wie Apache Tomcat 11 über seinen gesamten betrieblichen Lebenszyklus verwaltet wird. Sie installieren und konfigurieren Instanzen, stellen Jakarta-EE-Webanwendungen bereit, sichern Netzwerk- und Anwendungszugriffe ab, überwachen den Serverzustand, optimieren die Performance und entwickeln ausfallsichere Bereitstellungsarchitekturen.
• Die Architektur von Tomcat 11 und seine Rolle innerhalb des Jakarta-EE-Ökosystems verstehen
• Eine geeignete unterstützte Java-Laufzeitumgebung auswählen und konfigurieren
• Servlet-, Pages- und WebSocket-Anwendungen bereitstellen
• server.xml, context.xml, web.xml und Anwendungsressourcen verwalten
• TLS, Authentifizierung, Realms und rollenbasierte Zugriffe konfigurieren
• Tomcat mithilfe von Protokollen, JMX, Metriken und Diagnosewerkzeugen überwachen
• Konnektoren, Threadpools, Arbeitsspeicher und JVM-Einstellungen optimieren
• Tomcat hinter Reverse Proxies und Load Balancern betreiben
• Clustering und Replikation von HTTP-Sitzungen konfigurieren
• Tomcat in containerisierten Umgebungen paketieren und betreiben
• Java-EE-Anwendungen von Tomcat 9 auf Tomcat 10 oder 11 migrieren
• Veraltete Security-Manager-Kontrollen durch moderne Isolierung und minimale Berechtigungen ersetzen
• Grundkenntnisse zu Java-Anwendungen und Webtechnologien
• Vertrautheit mit der Administration von Linux- oder Windows-Systemen
• Grundverständnis von HTTP, Netzwerken und TLS
• Erfahrung mit Kommandozeilenwerkzeugen und der Bearbeitung von Konfigurationsdateien
• Vertrautheit mit Java-Archiven und der Anwendungsbereitstellung ist von Vorteil
• Erfahrungen mit der Administration von Tomcat sind hilfreich, aber nicht erforderlich
*Wir passen den Kursaufbau und die Inhalte an Ihre spezifischen Anforderungen und relevanten Anwendungsfälle an.
Tag 1: Architektur, Installation und Anwendungskonfiguration
Modul 1: Tomcat 11 und die Jakarta-EE-Webplattform
• Die Aufgabe von Tomcat als Servlet- und Webanwendungscontainer verstehen
• Tomcat Engine, Services, Konnektoren, Hosts, Contexts und Webanwendungen kennenlernen
• Die unterstützten APIs für Jakarta Servlet, Pages, Expression Language und WebSocket verstehen
• Tomcat von vollständigen Jakarta-EE-Anwendungsservern unterscheiden
Modul 2: Java-Anforderungen und Tomcat-Installation
• Eine unterstützte Java-Laufzeitumgebung für Tomcat 11 auswählen
• Tomcat aus Binärdistributionen oder Betriebssystempaketen installieren
• CATALINA_HOME, CATALINA_BASE und die Installationsverzeichnisse verstehen
• Tomcat interaktiv oder als verwalteten Betriebssystemdienst ausführen
• Umgebungsvariablen, Dienstkonten und Dateiberechtigungen verwalten
Modul 3: Jakarta-EE-Webanwendungen bereitstellen
• Den standardisierten Aufbau von Webanwendungen und Deployment Descriptors verstehen
• WAR-Dateien und entpackte Anwendungen paketieren und bereitstellen
• Anwendungen sicher bereitstellen, erneut bereitstellen und entfernen
• Statische Bereitstellung, automatische Bereitstellung und die Manager-Anwendung verwenden
• Anwendungen auf Basis von Servlet, Jakarta Pages und WebSocket bereitstellen
Modul 4: Server- und Anwendungskonfiguration
• Aufbau und Zuständigkeiten der server.xml verstehen
• Globale, hostspezifische und anwendungsspezifische Context-Konfigurationen verwalten
• Mit context.xml, web.xml und META-INF/context.xml arbeiten
• JNDI-Ressourcen, JDBC-Datenquellen und Verbindungspools konfigurieren
• Installationsdateien, Instanzkonfiguration und Anwendungskonfiguration voneinander trennen
Tag 2: Sicherheit, Überwachung und Performance
Modul 5: TLS und sichere Bereitstellung
• HTTPS-Konnektoren, Zertifikate und private Schlüssel konfigurieren
• Protokolle, Cipher Suites und Zertifikatsformate auswählen
• Unsichere Anfragen umleiten und Sitzungscookies schützen
• Sichere Einstellungen für Konnektoren, Hosts und Anwendungen anwenden
• TLS-Terminierung zwischen Tomcat und einem Reverse Proxy koordinieren
Modul 6: Authentifizierung, Realms und Zugriffskontrolle
• Containerverwaltete Authentifizierung und Autorisierung verstehen
• Benutzer, Rollen und Sicherheitsbeschränkungen für Anwendungen konfigurieren
• Dateibasierte, JDBC-, Verzeichnis- oder kombinierte Realms auswählen
• Manager- und Host-Manager-Anwendungen absichern
• Minimale Berechtigungen für Dienstkonten, Administratoren und bereitgestellte Anwendungen anwenden
Modul 7: Protokollierung, JMX und Fehlerbehebung
• Tomcat- und Anwendungsprotokollierung konfigurieren
• Mit JULI, Zugriffsprotokollen und Anwendungs-Logging-Frameworks arbeiten
• Komponenten und Laufzeitattribute über JMX überwachen
• Betriebliche Metriken für externe Überwachungssysteme bereitstellen
• Deploymentfehler, Classloading-Probleme, Speicherlecks und blockierte Anfragen diagnostizieren
Modul 8: Performance- und JVM-Optimierung
• Konnektoren, Executors, Anfrage-Threads und Verbindungswarteschlangen verstehen
• Threadpools, Timeouts, Anfragegrenzen und Keep-Alive-Verhalten optimieren
• JVM-Heap, Garbage Collection und Laufzeitoptionen konfigurieren
• Arbeitsspeicher, Threads, Sitzungen, Datenbankpools und Antwortzeiten überwachen
• Änderungen testen und ungeprüfte allgemeine Tuningwerte vermeiden
Tag 3: Skalierbare Bereitstellung, Container und Migration
Modul 9: Reverse Proxies und Lastverteilung
• Tomcat hinter Apache HTTP Server, IIS oder einem anderen Reverse Proxy betreiben
• Clientadressen, Protokolle, Hosts und Ports korrekt weiterleiten
• HTTP-Proxying und AJP-basierte Integration vergleichen
• Lastverteilung, Sticky Sessions und Zustandsprüfungen konfigurieren
• Die Kommunikation zwischen Proxies und Tomcat-Instanzen absichern
Modul 10: Clustering und Sitzungsreplikation
• Zustandslose Skalierung und Architekturen mit replizierten Sitzungen verstehen
• Anwendungen als verteilbar kennzeichnen und Sitzungsdaten für die Replikation vorbereiten
• All-to-All- und Backup-basierte Sitzungsreplikation vergleichen
• Clustermitgliedschaft, Replikationsmanager und Valves konfigurieren
• Knotenausfälle, Sitzungskontinuität und Wiederherstellungsverhalten testen
Modul 11: Containerisierte Tomcat-Bereitstellung
• Wartbare Tomcat-Container-Images erstellen
• Images, Anwendungsartefakte und Laufzeitkonfiguration voneinander trennen
• Geheimnisse, Zertifikate, Volumes und umgebungsspezifische Einstellungen verwalten
• Zustandsprüfungen, Ressourcengrenzen und kontrolliertes Beenden definieren
• Containerbereitstellungen für unveränderliche Ersetzung und horizontale Skalierung gestalten
Modul 12: Migration und moderne Sicherheitsisolierung
• Anwendungen und Konfigurationen auf vorhandenen Tomcat-9-Systemen bewerten
• Java-EE-Paketreferenzen von javax auf jakarta migrieren
• Automatisierte Migrationswerkzeuge verwenden und Änderungen manuell überprüfen
• Bei Bedarf über Tomcat 10 migrieren und Kompatibilitätsänderungen in Tomcat 11 berücksichtigen
• Konfigurationen ausgehend von den Standardeinstellungen der Zielversion neu erstellen
• Security-Manager-Richtlinien durch dedizierte Instanzen, Container oder virtuelle Maschinen ersetzen
• Betriebssystemberechtigungen, Netzwerkisolierung, Containerkontrollen und eingeschränkte Dienstidentitäten anwenden
Praxisnahes Lernen mit erfahrenen Trainern an Ihrem Standort für Organisationen.
Neue Fähigkeiten erlernen, angeleitet von erfahrenen Trainern von überall.