给 AlmaLinux 安装并启用 Cockpit Web 控制台
Cockpit 是由 Red Hat 主导开发的开源服务器管理平台,它轻量、安全且开箱即用。对于日常需要兼顾底层排查和 Web 服务部署的运维场景来说,Cockpit 提供了一个非常直观的可视化入口,同时它底层的操作与系统命令完全双向同步,不会破坏原有的运维习惯。
以下是基于 AlmaLinux 的完整安装与配置指南:
1. 安装 Cockpit
AlmaLinux 的官方仓库中已经包含了 Cockpit,安装过程非常直接。首先建议更新一下系统软件包,然后直接安装:
# 更新系统软件包
sudo dnf update -y
# 安装 Cockpit
sudo dnf install cockpit -y
2. 启用并启动服务
Cockpit 采用了“按需启动”(Socket Activation)机制。我们只需要启用并启动它的 socket 服务,平时它几乎不消耗系统资源,只有在浏览器访问时才会被唤醒:
# 启用并立即启动 cockpit.socket
sudo systemctl enable --now cockpit.socket
3. 配置防火墙放行
如果你的服务器开启了 firewalld 防火墙,需要放行 Cockpit 默认使用的 9090 端口:
# 永久添加 cockpit 服务到防火墙规则
sudo firewall-cmd --permanent --add-service=cockpit
# 重新加载防火墙使其生效
sudo firewall-cmd --reload
4. 解决 Root 用户无法登录的问题(关键)
出于安全加固的考虑,AlmaLinux 9 等现代发行版默认禁止 root 用户直接通过密码登录 Cockpit。如果你习惯使用 root 账户进行底层排查,可以通过修改 PAM 认证配置来解除限制:
# 编辑 disallowed-users 配置文件
sudo vi /etc/cockpit/disallowed-users
在文件中,你会看到一行 root。将其删除,或者在行首加上 # 注释掉,保存并退出即可。修改此配置无需重启服务,立即生效。
(注:从安全最佳实践来看,更推荐创建一个普通用户登录,然后在 Cockpit 内部通过 sudo 提权操作。)
5. 访问 Web 界面
现在,打开你的浏览器(Chrome、Firefox 或 Edge),在地址栏输入:
https://你的服务器IP:9090
注意:
- 必须使用 https 协议。
- 首次访问时,浏览器会提示“连接不安全”。这是因为 Cockpit 默认使用自签名 SSL 证书,点击“高级” -> “继续前往”即可。
- 输入你的系统用户名(如 root)和密码,即可进入你的 Linux “驾驶舱”。
6. 进阶:安装实用插件(可选)
Cockpit 的强大之处在于其模块化设计。如果你需要管理虚拟机或存储,可以安装以下官方插件:
# 安装虚拟机管理插件 (KVM)
sudo dnf install cockpit-machines -y
# 安装存储管理插件 (LVM, RAID等)
sudo dnf install cockpit-storaged -y
安装完成后,刷新网页即可在左侧导航栏看到新增的管理模块。
- 点赞
- 收藏
- 关注作者
评论(0)