你仅需要提前准备好以下内容,所有工具都可通过命令直接安装,不需要手动下载:
直接复制执行以下命令,会自动更新系统、安装编辑器、网络工具、防火墙、Java运行环境,所有包来自官方源,安全可靠:
``` yum update -y && yum install -y vim wget curl net-tools firewalld java-1.8.0-openjdk-devel ```正式环境必须开启防火墙,避免端口暴露风险,直接执行以下命令开放默认HTTP/HTTPS端口,自定义端口替换对应数值即可:
``` systemctl start firewalld && systemctl enable firewalld firewall-cmd --add-port=80/tcp --permanent firewall-cmd --add-port=443/tcp --permanent firewall-cmd --reload ```验证配置:执行firewall-cmd --list-ports,输出包含你添加的端口即为配置成功。
禁止用root账号运行项目,避免权限溢出风险,直接执行命令创建专用运行用户:
``` useradd -m app && echo "app" | passwd --stdin app ```以上命令创建了名为app的用户,默认密码为app,上线后可自行修改。
执行以下命令创建项目存储目录并授权,把命令中的your-project替换成你自己的项目名即可:
本地打包完成后,在你本地电脑的终端(Windows用PowerShell、Mac用自带终端)执行以下命令上传jar包,替换对应参数:
``` scp ./your-project.jar root@你的服务器公网IP:/data/app/your-project/ ```上传完成后回到服务器终端,修改文件权限:
``` chown app:app /data/app/your-project/your-project.jar ```先执行命令安装Nginx:
``` rpm -ivh http://nginx.org/packages/centos/7/noarch/RPMS/nginx-release-centos-7-0.el7.ngx.noarch.rpm yum install -y nginx && systemctl start nginx && systemctl enable nginx ```然后新建项目配置文件,执行命令打开编辑器:
``` vim /etc/nginx/conf.d/your-project.conf ```
按i进入编辑模式,粘贴以下完整配置,替换对应内容即可:
按esc退出编辑,输入:wq回车保存退出,验证配置并重载Nginx:
输出显示test is successful即为配置正确。
用Systemd托管项目,可实现开机自启、崩溃自动重启,新建服务文件:
``` vim /etc/systemd/system/your-project.service ```粘贴以下完整配置,替换对应内容:
``` [Unit] Description=Your Project Service After=network.target [Service] User=app Group=app WorkingDirectory=/data/app/your-project ExecStart=/usr/bin/java -jar /data/app/your-project/your-project.jar --spring.profiles.active=prod Restart=always RestartSec=3 [Install] WantedBy=multi-user.target ```保存退出后,执行命令启动项目并开启自启:
``` systemctl daemon-reload && systemctl start your-project && systemctl enable your-project ```执行命令查看项目运行状态:
``` systemctl status your-project ```输出显示active (running)即为启动成功。
打开浏览器输入你的域名或服务器公网IP,能正常打开项目页面即为上线成功。
firewall-cmd --list-ports确认防火墙已开放对应端口journalctl -u your-project -f查看实时日志,常见原因为端口被占用、jar包损坏、配置参数错误proxy_pass的端口和项目实际启动端口不一致以下步骤必须完成,避免上线后出现安全问题:
passwd app,输入新密码即可vim /etc/ssh/sshd_config,把PermitRootLogin yes改成PermitRootLogin no,保存后执行systemctl restart sshd到这里整个正式环境上线流程就全部完成,所有步骤均可直接复制执行,零修改成本落地。












易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图