在腾讯云轻量应用服务器(Lighthouse)上配置 Java 后端,通常分为环境准备、项目部署、运行服务、安全与优化四个阶段。以下是详细步骤:
一、基础环境准备
1. 登录并连接服务器
- 通过 SSH 或 轻量应用服务器的远程连接工具 登录服务器。
- 使用 root 用户或具有 sudo 权限的普通用户。
ssh root@<你的公网IP>
# 或使用腾讯云的“远程连接”功能(基于 VNC 或 Web SSH)
2. 安装 JDK(以 OpenJDK 17 为例)
Ubuntu/Debian 系统:
sudo apt update
sudo apt install openjdk-17-jdk -y
java -version # 验证安装
CentOS/RHEL 系统:
sudo yum install java-17-openjdk-devel -y
java -version
✅ 建议根据项目需求选择 JDK 版本(如 Spring Boot 3.x 推荐 JDK 17+)。
3. 安装 Maven(可选但推荐)
# Ubuntu/Debian
sudo apt install maven -y
# CentOS/RHEL
sudo yum install maven -y
验证:
mvn -v
二、上传 Java 项目
方式一:使用 SCP/SFTP 上传
# 本地电脑执行
scp -r /path/to/your-project.tar.gz root@<服务器IP>:/root/
然后在服务器上解压:
cd ~
tar -xzvf your-project.tar.gz
方式二:Git 克隆(适合持续集成)
git clone https://github.com/your-org/your-repo.git
cd your-repo
三、构建与打包项目
# 进入项目目录
cd your-project
# 清理并打包(生成 .jar)
mvn clean package -DskipTests
生成的可执行 JAR 通常在:
target/your-app-0.0.1-SNAPSHOT.jar
四、运行 Java 应用
方案 A:直接运行(适合开发测试)
java -jar target/your-app-0.0.1-SNAPSHOT.jar --server.port=8080
⚠️ 注意:终端关闭后进程会终止,需配合后台运行或守护进程管理。
方案 B:后台运行 + 日志输出(推荐生产使用)
nohup java -jar target/your-app-0.0.1-SNAPSHOT.jar
--server.port=8080
--spring.profiles.active=prod
> app.log 2>&1 &
查看日志:
tail -f app.log
方案 C:使用 systemd 管理(最佳实践)
创建服务文件:
sudo nano /etc/systemd/system/myapp.service
内容示例:
[Unit]
Description=My Java Application
After=network.target
[Service]
Type=simple
User=root
WorkingDirectory=/root/your-project
ExecStart=/usr/bin/java -jar target/your-app-0.0.1-SNAPSHOT.jar --spring.profiles.active=prod
Restart=always
RestartSec=10
StandardOutput=journal
StandardError=journal
[Install]
WantedBy=multi-user.target
启用并启动服务:
sudo systemctl daemon-reload
sudo systemctl enable myapp
sudo systemctl start myapp
sudo systemctl status myapp
五、开放防火墙端口
腾讯云轻量服务器默认仅开放部分端口,需手动放行 Java 应用端口(如 8080):
方法一:通过腾讯云控制台
- 登录 腾讯云控制台
- 进入「轻量应用服务器」→ 选择实例 → 「防火墙规则」
- 添加入站规则:
- 协议:TCP
- 端口:8080
- 源 IP:0.0.0.0/0(或指定 IP 段)
方法二:命令行(若已安装 firewalld 或 ufw)
# Ubuntu (ufw)
sudo ufw allow 8080/tcp
sudo ufw enable
# CentOS (firewalld)
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reload
六、配置 Nginx 反向X_X(可选但推荐)
让外部通过 80/443 访问 Java 应用:
安装 Nginx
sudo apt install nginx -y # Ubuntu
sudo yum install nginx -y # CentOS
配置 Nginx
sudo nano /etc/nginx/sites-available/myapp
内容示例:
server {
listen 80;
server_name your-domain.com; # 替换为你的域名
location / {
proxy_pass http://localhost:8080;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
}
启用配置:
sudo ln -s /etc/nginx/sites-available/myapp /etc/nginx/sites-enabled/
sudo nginx -t
sudo systemctl restart nginx
🔐 如需 HTTPS,可使用 Let’s Encrypt 自动申请证书(certbot)。
七、安全加固建议
- 修改默认 SSH 端口,禁用 root 登录(通过
/etc/ssh/sshd_config) - 使用非 root 用户运行 Java 应用(创建
myapp用户) - 设置 JVM 内存限制:
-Xms512m -Xmx1g - 定期更新系统和依赖包
- 开启云盾防护(腾讯云免费基础版)
八、验证部署成功
访问:
http://<你的公网IP>:8080
# 或
http://your-domain.com
检查日志:
sudo journalctl -u myapp -f
✅ 完成以上步骤后,你的 Java 后端即可稳定运行在腾讯云轻量服务器上。如需高可用,可考虑结合负载均衡(CLB)+ 多实例部署。
需要我提供完整的 Docker 化部署方案或 CI/CD 流程吗?
云知道CLOUD