Requisits previs
Pas 1: actualitzeu els paquets del sistema
Pas 2: instal·leu Cockpit
Pas 3: configureu el tallafoc
Instal·lació de nous certificats SSL
Cockpit és un programa gratuït i de codi obert per a la gestió de servidors Linux. És molt lleuger i té una interfície web bonica i fàcil d'utilitzar. Permet als administradors del sistema realitzar tasques com ara l'inici de contenidors Docker, l'administració d'emmagatzematge i la configuració de la xarxa.
En aquest tutorial aprendràs a instal·lar la darrera versió de Cockpit a CentOS 7.
Requisits previs
Pas 1: actualitzeu els paquets del sistema
Abans d'instal·lar qualsevol paquet a la instància del servidor CentOS, es recomana actualitzar el sistema. Inicieu sessió amb l'usuari sudo i executeu les ordres següents per actualitzar el sistema.
sudo yum -y install epel-release
sudo yum -y update
sudo shutdown -r now
Un cop el sistema s'hagi reiniciat, torneu a iniciar sessió com a usuari de sudo i aneu al pas següent.
Pas 2: instal·leu Cockpit
Podem instal·lar el programari des del repositori predeterminat de CentOS mitjançant l'ordre següent.
sudo yum -y install cockpit
Un cop hàgiu instal·lat Cockpit, inicieu-lo i activeu-lo mitjançant les ordres següents.
systemctl start cockpit
systemctl enable cockpit.socket
Executeu les ordres següents per permetre que tots els ports necessaris passin al tallafoc.
sudo firewall-cmd --add-service=cockpit
sudo firewall-cmd --add-service=cockpit --permanent
firewall-cmd --reload
La instal·lació de Cockpit ja s'ha completat, podeu accedir al tauler navegant a l'URL següent.
http://<your-Vultr-server-IP>:9090
És possible que se us demani un avís de seguretat sobre el certificat SSL del lloc ja que està signat automàticament, però podeu ignorar l'avís i passar a l'àrea d'inici de sessió. Inicieu sessió a Cockpit amb les credencials root del vostre VPS.
Instal·lació de nous certificats SSL
Per utilitzar els certificats SSL, heu de combinar-los en un sol fitxer a la ubicació següent amb el fitxer cert acabat en .cert. La clau pública hauria de ser primer, després la privada.
/etc/cockpit/ws-certs.d
Hauria de semblar una cosa així.
/etc/cockpit/ws-certs.d/ssl.cert
-----BEGIN CERTIFICATE-----
MIIDUzCCAjugAwIBAgIJAPXW+CuNYS6QMA0GCSqGSIb3DQEBCwUAMD8xKTAnBgNV
BAoMIGI0OGE2NGNkNmMwNTQ1YThhZTgxOTEzZDE5YmJjMmRjMRIwEAYDVQQDDAls
...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIDUzCCAjugAwIBAgIJAPXW+CuNYS6QMA0GCSqGSIb3DQEBCwUAMD8xKTAnBgNV
BAoMIGI0OGE2NGNkNmMwNTQ1YThhZTgxOTEzZDE5YmJjMmRjMRIwEAYDVQQDDAls
...
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIEvgIBADANBgkqhkiG9w0BAQEFAASCBKgwggSkAgEAAoIBAQCyOJ5garOYw0sm
8TBCDSqQ/H1awGMzDYdB11xuHHsxYS2VepPMzMzryHR137I4dGFLhvdTvJUH8lUS
...
-----END PRIVATE KEY-----