Apache与Tomcat通过AJP协议实现动静分离,核心是Apache处理静态资源、Tomcat执行动态请求;需启用Tomcat的8009 AJP端口,Apache加载mod_jk.so模块,配置workers.properties定义连接,并用JkMount精准路由.jsp等动态请求,确保静态资源不被转发。

Apache 和 Tomcat 配合 AJP 协议实现动静分离,核心是让 Apache 专职处理静态资源(HTML、CSS、JS、图片等),而把动态请求(如 .jsp、.do 或特定路径)通过 AJP 协议转发给 Tomcat 执行。AJP 比 HTTP 反向代理更高效——它复用连接、减少头解析开销、支持二进制数据传输,适合高并发 Java 应用。
1. 确保 Tomcat 开启 AJP 连接器
Tomcat 默认已启用 AJP/1.3 连接器(监听 8009 端口),但需确认其未被注释且端口不冲突:
- 编辑 /usr/local/tomcat/conf/server.xml
- 找到类似以下配置并确保未被注释:
<Connector port="8009" protocol="AJP/1.3" redirectPort="8443" />
- 若部署多实例(如 tomcat1/tomcat2),每个实例的 AJP 端口必须唯一(如 8009、8010、8011)
2. Apache 加载 mod_jk 并配置 workers
mod_jk 是 Apache 与 Tomcat 通信的官方模块,依赖 AJP 协议:
Apache Superset 是一个广泛采用的开源 BI 平台,用于 SQL 探索、图表构建和仪表板交付。当代理需要查询仓库数据、组装仪表板或使用成熟的分析界面解释指标而不是临时笔记本代码时,此技能非常有用。
- 编译安装后,确认 mod_jk.so 已放入 Apache 的 modules 目录
- 在 httpd.conf 中加载模块和指定 worker 配置文件:
LoadModule jk_module modules/mod_jk.so<br>JkWorkersFile /etc/httpd/conf/workers.properties<br>JkShmFile /var/log/httpd/mod_jk.shm<br>JkLogFile /var/log/httpd/mod_jk.log<br>JkLogLevel info
- 创建 /etc/httpd/conf/workers.properties,定义 Tomcat 实例连接:
worker.list=worker1,worker2<br>worker.worker1.type=ajp13<br>worker.worker1.host=localhost<br>worker.worker1.port=8009<br>worker.worker2.type=ajp13<br>worker.worker2.host=localhost<br>worker.worker2.port=8010
3. 精确控制哪些请求走 AJP 转发
通过 JkMount 规则将动态请求精准路由,避免误转静态资源:
- 在 httpd.conf 或虚拟主机配置中添加:
# 只转发 .jsp 和 /app/* 类请求给 worker1<br>JkMount /*.jsp worker1<br>JkMount /app/* worker1<br># 将管理后台交给另一实例<br>JkMount /manager/* worker2
- Apache 默认不转发静态资源;只要没配置 JkMount 匹配 CSS/JS/IMG 后缀,这些请求就由 Apache 自行响应
- 可配合 LocationMatch 或正则做更细粒度控制,例如排除 /static/ 下所有路径
4. 验证与调优要点
部署后需验证通路是否生效,并关注几个关键细节:
- 启动顺序:先启 Tomcat(确保 AJP 端口监听成功),再启 Apache
- 检查日志:mod_jk.log 查看连接建立、请求转发是否正常;catalina.out 看 Tomcat 是否收到请求
- 测试方式:直接访问 http://your-domain/test.jsp,应返回 Tomcat 处理结果;而 http://your-domain/style.css 应由 Apache 返回,且响应头中不含 X-Powered-By: Servlet
- 安全建议:AJP 端口(如 8009)不应对外网开放,仅允许 Apache 所在主机访问(可用防火墙或 Tomcat 的 address="127.0.0.1" 限制)

















