Apache通过反向代理分发请求至多Tomcat实例实现高可用,需启用proxy、proxy_http、proxy_balancer等模块,配置balancer://组与route匹配jvmRoute,配合健康检查、真实IP透传及会话粘滞。

Apache 本身不直接管理 Java 应用生命周期,但可作为反向代理层,把 HTTP 请求智能分发到多个 Tomcat(或其他 Java 容器)实例,实现流量分流、故障隔离和会话保持——这是 Java Web 多实例高可用最常用且落地性强的方案。
一、模块启用与基础集群定义
确保 Apache 已加载以下核心模块(CentOS/RHEL 编辑 /etc/httpd/conf.modules.d/00-proxy.conf,Ubuntu/Debian 运行 a2enmod proxy proxy_http proxy_balancer lbmethod_bytraffic slotmem_shm):
- proxy_module、proxy_http_module:支撑 HTTP 反向代理
- proxy_balancer_module:提供负载均衡能力
- slotmem_shm_module:必需!用于进程间共享运行时状态(如节点健康、会话路由),缺失会导致 /balancer-manager 失效
- lbmethod_bytraffic 或 lbmethod_byrequests:指定调度算法(推荐 bytraffic,按响应字节动态分配,更适应 Java 应用响应时间差异)
在虚拟主机或主配置中定义均衡组:
<Proxy balancer://javaapp>
BalancerMember http://192.168.1.10:8080 route=tomcat1 loadfactor=3
BalancerMember http://192.168.1.11:8080 route=tomcat2 loadfactor=3
BalancerMember http://192.168.1.12:8080 route=tomcat3 loadfactor=2 status=+H
ProxySet lbmethod=bytraffic
ProxySet stickysession=ROUTEID
</Proxy>
说明:route 值需与后端 Tomcat 的 jvmRoute 严格一致;status=+H 表示热备节点,仅当其他节点全部不可用时才启用。
立即学习“Java免费学习笔记(深入)”;
二、Tomcat 端协同配置(关键!)
每个 Tomcat 实例必须主动配合 Apache 实现会话粘滞与健康感知:
- 修改 $CATALINA_HOME/conf/server.xml,在 <Engine> 标签中添加 jvmRoute="tomcat1"(值须与 Apache 中 route 一致)
- 确保应用的 web.xml 中包含 <distributable/>,启用 session 分布式支持(若使用本地 session)
- 暴露健康检查端点:Spring Boot 项目启用 spring-boot-starter-actuator,访问路径设为 /actuator/health;传统 Tomcat 可配置 Manager App 的 /manager/status
无状态化更优:建议将 session 存入 Redis 或数据库,彻底解除对 sticky-session 的依赖,提升扩容灵活性与故障恢复速度。
三、健康检查与故障转移控制
仅靠 TCP 连通性(ping=5)不足以判断 Java 应用真实可用性。推荐组合策略:
- Apache 2.4.43+:启用 mod_proxy_hcheck,配置主动 HTTP 探测:
BalancerMember http://192.168.1.10:8080 hcmethod=HEAD hcuri=/actuator/health hcfail=3 hcpass=2 - 旧版本替代方案:用 ProxyPass /health-check ! 排除该路径,再通过外部脚本轮询健康接口并调用 curl -X POST "http://localhost/balancer-manager?b=myapp&a=enable&w=http://192.168.1.10:8080" 手动启停节点
- 统一设置 retry=60(单位秒),避免频繁探活;timeout=10 要略大于 Java 应用平均响应时间
四、真实 IP 透传与安全加固
Java 应用日志、限流、鉴权常依赖客户端真实 IP,必须显式透传:
- 启用 remoteip_module(Apache 2.4+),配置 RemoteIPHeader X-Forwarded-For 和可信代理网段
- 在代理规则中强制添加头信息:
RequestHeader set X-Forwarded-Proto "https" env=HTTPS
RequestHeader set X-Forwarded-Port "443" env=HTTPS - 限制 /balancer-manager 访问:
<Location /balancer-manager>
SetHandler balancer-manager
Require ip 10.10.0.0/16
</Location>
不复杂但容易忽略:所有后端 Tomcat 必须返回一致的健康响应格式(如 Spring Boot 默认 200 OK + JSON {"status":"UP"}),否则健康检查会误判下线。


















