服务器部署Java运行环境需安装LTS版JDK(如11或17),通过包管理器或解压至/opt/java/并设权限,配置/etc/environment或/etc/profile.d/java.sh中的JAVA_HOME与PATH,systemd服务中显式指定JDK路径,加固TLS、内存及漏洞管理。
在服务器中部署Java运行环境,核心是安装合适版本的JDK、配置系统级环境变量,并验证其可用性。生产环境尤其需关注版本一致性、安全性、路径规范及权限控制。
生产环境推荐使用长期支持(LTS)版本,如JDK 11或JDK 17,避免使用已停止维护的版本(如JDK 8虽仍广泛使用,但Oracle官方已停止免费更新,建议改用Adoptium Temurin或Amazon Corretto等开源LTS构建)。
apt,CentOS/RHEL用yum或dnf),便于后续升级与依赖管理/opt/java/等统一路径,例如:sudo tar -xzf jdk-17.0.2_linux-x64_bin.tar.gz -C /opt/java/
sudo chown -R root:root /opt/java/jdk-17.0.2,禁止普通用户写入环境变量必须对所有用户(尤其是运行应用的系统服务账户)生效,不推荐仅修改个人~/.bashrc。
/etc/environment(Debian/Ubuntu)或/etc/profile.d/java.sh(RHEL/CentOS),添加:JAVA_HOME="/opt/java/jdk-17.0.2"PATH="$JAVA_HOME/bin:$PATH"source /etc/profile.d/java.sh或重新登录使配置生效echo $JAVA_HOME 和 java -version 应输出预期结果生产中Java应用常以systemd服务或守护进程方式运行,需显式指定JDK路径,避免受用户环境干扰。
/etc/systemd/system/myapp
.service)中,使用Environment="JAVA_HOME=/opt/java/jdk-17.0.2"
ExecStart=/opt/java/jdk-17.0.2/bin/java -jar /opt/myapp/app.jar
update-alternatives切换,生产环境应锁定JDK路径,防止意外变更Java环境本身也是攻击面,部署后需同步加固。
-Djdk.tls.disabledAlgorithms=SSLv3, TLSv1, TLSv1.1
-Xms512m -Xmx2g,根据应用实际调整