WAS软件包在AIX服务器上安装完成后,核心操作包括配置概要文件、创建应用服务器、部署应用、调整JVM参数和设置安全策略,确保系统稳定运行。
安装后的环境检查与基础配置
安装完WAS软件包后,第一步不是急着配置应用,而是确认环境是否正确,AIX上的文件系统权限、内核参数、用户组配置都会影响WAS的运行。
验证安装完整性
- 检查安装目录结构,典型路径为
/usr/IBM/WebSphere/AppServer,确认bin、profiles、lib等子目录存在。 - 使用
versionInfo.sh查看安装版本与补丁级别,确保与系统兼容。 - 确认
wasuser(如wasadmin)拥有安装目录的读写权限,AIX上常见因umask或权限继承导致后续配置失败。
配置环境变量
- 在用户的
.profile或系统级/etc/environment中添加WAS_HOME路径,指向/usr/IBM/WebSphere/AppServer。 - 将
$WAS_HOME/bin加入PATH,方便直接执行wsadmin、startServer等命令。 - 设置
JAVA_HOME指向WAS自带的JDK,避免与系统其他JDK冲突。
检查AIX系统参数
- 内存交换空间:WAS在AIX上运行时,建议交换空间大小不低于物理内存的1.5倍,可使用
lsps -a查看。 - 文件描述符上限:通过
ulimit -n检查,若低于8192,需在/etc/security/limits中调高。 - 网络参数:
no -a | grep tcp查看tcp_sendspace和tcp_recvspace,至少设置为262144。
AIX服务器WAS安装后配置步骤详解
这个阶段直接决定WAS能否正常承载业务,不少运维人员卡在概要文件配置或管理控制台访问上,所以需要按顺序逐一完成。
创建概要文件
文件是WAS的运行时环境,每个应用服务器实例都需要一个独立的概要文件。
- 使用
/usr/IBM/WebSphere/AppServer/bin/manageprofiles.sh创建,推荐使用-templatePath指定default或cell模板。 - 典型命令:
./manageprofiles.sh -create -profileName AppSrv01 -profilePath /wasprofiles/AppSrv01 -templatePath $WAS_HOME/profileTemplates/default - 创建后检查
/wasprofiles/AppSrv01/config目录,确认cell、node、server等配置文件夹生成。
启动管理控制台
- 使用
startServer.sh server1启动默认服务器,AIX环境下建议先切到wasadmin用户再执行,避免权限问题。 - 启动成功后,通过浏览器访问
http://服务器IP:9060/ibm/console,默认端口9060,若无法访问,检查AIX防火墙规则(iptables或/etc/security/ipt)。 - 首次登录使用默认用户
admin,密码为空,进入后立即修改密码并启用安全管理。
配置数据源与JDBC驱动
大多数业务场景需要连接数据库,AIX上的WAS通常连接DB2或Oracle。
- 在管理控制台选择“资源”下的“JDBC提供程序”,新建一个对应数据库的提供程序,指定驱动JAR包路径(如
/db2/java/db2jcc4.jar)。 - 创建数据源,设置JNDI名称如
jdbc/myDB,填入连接串、用户名、密码。 - 测试连接时注意AIX上的用户认证,若使用DB2,需确保WAS运行用户有权限访问DB2实例。
配置JVM参数
- 选择“服务器”>“服务器类型”>“WebSphere Application Server”,点击具体服务器,在“Java和进程管理”>“进程定义”>“Java虚拟机”中设置初始堆和最大堆。
- 对于AIX,初始堆建议设为物理内存的20%,最大堆不超过40%,避免触发系统交换。
- 在“通用JVM参数”中添加
-Djava.security.egd=file:/dev/urandom,缓解AIX上随机数生成延迟问题。
WAS安装后如何部署典型应用
部署是将代码推送到运行环境的关键步骤,AIX与Linux环境在部署方式上基本一致,但文件路径和权限需额外注意。
部署WAR包
- 在管理控制台选择“应用程序”>“新建应用程序”>“新建企业应用程序”,选择WAR文件路径,AIX上路径建议使用绝对路径,如
/app/deploy/myapp.war。 - 在映射模块时,将应用部署到
server1或自定义服务器,虚拟主机选择default_host。 - 部署完成后,确保应用状态为“启动”,若启动失败,查看
/wasprofiles/AppSrv01/logs/server1/SystemOut.log,结合错误码定位。
配置虚拟主机与上下文根
- 若应用需要不同的域名或端口,在“虚拟主机”中新增主机别名,格式为
域名:端口,如app.example.com:9080。 - 修改应用的上下文根,在“Web模块”设置中直接编辑,保存后重启应用。
类加载器设置
- 在AIX上部署多个应用时,容易出现类冲突,可将应用的类加载器模式设为“先加载父类加载器”,避免WAR包中的类覆盖WAS内置类。
- 对于需要独立依赖的应用,选择“使用单一类加载器”,并通过
resources.xml显式指定共享库。
AIX上WAS安装后性能调优要点
性能调优是生产环境运维的日常,AIX的NUMA架构和内存管理与其他平台有差异,需要针对性调整。
调整线程池和连接池
- 线程池在“服务器”>“WebSphere Application Server”>“服务器”>“线程池”中设置,默认值25,对于并发较高的场景可增至50。
- 连接池(如数据源连接池)的最小连接数设为5,最大连接数根据数据库并发数调整,AIX下连接数过高可能触发
maxfiles限制。
垃圾回收优化
- WAS 8.5及以上版本默认使用IBM J9虚拟机,AIX上推荐使用
-Xgcpolicy:optthruput提高吞吐量,或-Xgcpolicy:gencon减少暂停时间。 - 启用GC日志:
-verbose:gc -Xverbosegclog:/waslogs/gc%Y%m%d.log,分析日志可发现内存泄漏和停顿频率。
操作系统级调优
- 使用
vmo -p -o minfree=960调整内存页空闲阈值,避免WAS高峰期因内存回收导致性能抖动。 - 调整
/etc/security/limits中的stack和nofiles,WAS运行用户建议stack设为-1(无限制),nofiles设为65536。 - 对于多核AIX,绑定WAS进程到特定CPU核心,通过
bindprocessor命令将java进程固定到物理CPU,减少上下文切换。
安全加固与日常维护
WAS在AIX上运行时间长了,安全漏洞和补丁管理必须跟上,否则容易成为攻击入口。
启用安全管理
- 在管理控制台选择“安全”>“全局安全性”,启用“管理安全性”和“应用程序安全性”,选择认证机制为“基于操作系统的身份验证”。
- 创建用户和组,在
/etc/security/user中定义WAS相关用户的密码策略,要求至少8位且包含特殊字符。
配置SSL证书
- 默认WAS使用自签名证书,生产环境需替换为CA签发的证书,在“SSL证书和密钥管理”中导入密钥库文件。
- 对于AIX上的内部测试,可继续使用自签名证书,但需将证书导入客户端的信任库。
补丁更新
-
定期访问IBM Fix Central,下载针对AIX的WAS补丁包,使用
updateInstaller工具安装。 - 行业共识认为,WAS补丁应该每季度更新一次,特别是安全补丁,否则可能被CVE漏洞扫描工具识别。
- 补丁安装前必须备份概要文件,使用
backupConfig.sh导出配置,避免回滚困难。
常见问题与故障排查
AIX环境下WAS安装后操作中,有几个问题出现频率较高,提前了解可以节省大量时间。
无法启动管理控制台
原因:端口被占用或防火墙未放行。
解决:使用netstat -an | grep 9060查看端口占用,若被其他进程占用,修改/wasprofiles/AppSrv01/config/cells/.../resources.xml中的端口值,检查AIX防火墙规则,确保9060和9043开放。
部署应用后内存溢出
原因:JVM堆过小或应用存在内存泄漏。
解决:通过ps -ef | grep java查看WAS进程ID,使用svmon -P <进程ID>分析内存分布,逐步增大JVM堆,同时检查应用代码中的未释放连接。
数据源连接失败
原因:JDBC驱动版本不匹配或数据库用户认证失败。
解决:确认驱动JAR包与AIX上的DB2版本一致,在管理控制台中点击“测试连接”,查看详细错误信息,若提示“用户名密码无效”,检查AIX上pwdadm设置的账户状态。
Q&A:AIX服务器WAS安装后操作常见问题解答
问:安装WAS后是否需要立即配置SSL?
答:生产环境建议立即配置,至少开启管理控制台的SSL,使用自签名证书也可,但需在客户端导入证书,若仅开发测试,可暂时跳过,但对外暴露的端口必须加密。
问:AIX上WAS安装后部署的war包,访问时出现404怎么办?
答:先检查应用状态是否为“已启动”,再查看虚拟主机别名是否匹配请求的域名和端口,若上下文根设置正确,仍404,检查plugin-cfg.xml中是否包含应用路径,必要时重新生成插件。
问:如何将WAS从AIX迁移到其他服务器?
答:使用backupConfig.sh导出全部配置,新服务器上安装同版本WAS后,通过restoreConfig.sh导入,然后手动复制应用程序文件,最后调整数据源连接串和IP地址,启动验证。
首发原创文章,作者:王坚,如若转载,请注明出处:https://idctop.com/article/597578.html




