WEB-интерфейс для удаленного администрирования Centos/РЕД ОС

Cockpit — это открытый веб‑интерфейс для администрирования Linux‑серверов. Позволяет управлять системой через браузер без необходимости прямого SSH‑доступа.

Основные возможности

  • Мониторинг системы: загрузка CPU, памяти, диска, сети; просмотр логов.
  • Управление сервисами: запуск, остановка, перезапуск systemd‑юнитов; просмотр статуса служб.
  • Работа с хранилищем: просмотр дисков и разделов, монтирование, управление LVM.
  • Сеть: настройка интерфейсов, брандмауэра (firewalld), просмотр соединений.
  • Пользователи и группы: добавление, удаление, изменение прав.
  • Обновления ПО: просмотр доступных обновлений, установка пакетов.
  • Консоль в браузере: встроенный терминал для выполнения команд.
  • Управление виртуальными машинами (при установке соответствующих плагинов).

Как установить

На RHEL/CentOS/РЕД ОС:

# dnf install cockpit
# systemctl enable --now cockpit.socket

На Debian/Ubuntu:

# apt install cockpit
# systemctl enable --now cockpit.socket

Как подключиться

  1. Убедитесь, что сервис запущен:
   # systemctl status cockpit.socket
  1. Откройте в браузере:
   https://<IP-адрес-сервера>:9090
  1. Войдите под учётной записью Linux (обычно с правами sudo).
web-интерфейс управления cocpit

Интерфейс выглядит следующим образом.

Внешний вид интерфейса управления cocpit

Настройка и безопасность

  • Порт по умолчанию: 9090. Можно изменить в /etc/cockpit/cockpit.conf.
  • SSL‑сертификаты: по умолчанию используется самоподписанный сертификат. Для продакшена рекомендуется подключить сертификат от доверенного ЦС.
  • Firewall: разрешите порт 9090:
  # firewall-cmd --add-service=cockpit --permanent
  # firewall-cmd --reload

(для firewalld; для iptables/ufw — соответствующие команды).

  • Авторизация: Cockpit использует системные учётные записи и PAM. Для ограничения доступа можно настроить PAM‑правила или использовать SSH‑ключи.

Дополнительные плагины

Cockpit поддерживает плагины для расширения функционала:

  • cockpit-machines — управление виртуальными машинами (KVM/QEMU).
  • cockpit-storaged — расширенное управление хранилищем.
  • cockpit-kubernetes — управление кластерами Kubernetes.

Похожие записи

Интеграция Nextcloud с Keycloak через OpenID Connect: пошаговое руководство по настройке SSO

Nextcloud — отличное решение для хранения файлов, но управление пользователями вручную становится головной болью при масштабировании. Keycloak позволяет централизовать аутентификацию, обеспечивая безопасность, поддержку MFA (двухфакторной аутентификации) и удобный вход через…

Установка и оптимизация WordPress на Ubuntu 24.04 (LEMP + Redis) на VPS с ограниченным объёмом RAM

Пакеты в Ubuntu по умолчанию настроены на работу с серверами, имеющими довольно много оперативной памяти. Нам нужно жёстко ограничить потребление памяти для работы на Mikro VPS. Запускать будем мой блог…

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Читать еще статьи

Интеграция Nextcloud с Keycloak через OpenID Connect: пошаговое руководство по настройке SSO

Интеграция Nextcloud с Keycloak через OpenID Connect: пошаговое руководство по настройке SSO

Установка и оптимизация WordPress на Ubuntu 24.04 (LEMP + Redis) на VPS с ограниченным объёмом RAM

Установка и оптимизация WordPress на Ubuntu 24.04 (LEMP + Redis) на VPS с ограниченным объёмом RAM

Интеграция Gitea и Keycloak: пошаговое руководство

Интеграция Gitea и Keycloak: пошаговое руководство

Настройка VS Code AI Chat для работы со сторонним OpenAI провайдером.

Настройка VS Code AI Chat для работы со сторонним OpenAI провайдером.

ProxyChains специфическая работа с прокси-серверами в UNIX/Linux-системах

ProxyChains специфическая работа с прокси-серверами в UNIX/Linux-системах

Полное руководство по установке и настройке мониторинга с Grafana и Prometheus: от установки до первого дашборда

Полное руководство по установке и настройке мониторинга с Grafana и Prometheus: от установки до первого дашборда