Προαπαιτούμενα
Βήμα 1: Ενημερώστε τα πακέτα συστήματος
Βήμα 2: Εγκαταστήστε το Cockpit
Βήμα 3: Διαμόρφωση τείχους προστασίας
Εγκατάσταση νέων πιστοποιητικών SSL
Το Cockpit είναι ένα δωρεάν και ανοιχτού κώδικα πρόγραμμα για διαχείριση διακομιστή Linux. Είναι πολύ ελαφρύ και έχει μια όμορφη, εύχρηστη διεπαφή ιστού. Επιτρέπει στους διαχειριστές συστήματος να εκτελούν εύκολα εργασίες όπως η εκκίνηση των κοντέινερ Docker, η διαχείριση αποθήκευσης και η διαμόρφωση δικτύου.
Σε αυτό το σεμινάριο θα μάθετε πώς να εγκαταστήσετε την πιο πρόσφατη έκδοση του Cockpit στο CentOS 7.
Προαπαιτούμενα
Βήμα 1: Ενημερώστε τα πακέτα συστήματος
Πριν εγκαταστήσετε οποιοδήποτε πακέτο στην παρουσία του διακομιστή CentOS, συνιστάται να ενημερώσετε το σύστημα. Συνδεθείτε χρησιμοποιώντας τον χρήστη sudo και εκτελέστε τις ακόλουθες εντολές για να ενημερώσετε το σύστημα.
sudo yum -y install epel-release
sudo yum -y update
sudo shutdown -r now
Μόλις γίνει επανεκκίνηση του συστήματος, συνδεθείτε ξανά ως χρήστης sudo και προχωρήστε στο επόμενο βήμα.
Βήμα 2: Εγκαταστήστε το Cockpit
Μπορούμε να εγκαταστήσουμε το λογισμικό από το προεπιλεγμένο αποθετήριο CentOS χρησιμοποιώντας την ακόλουθη εντολή.
sudo yum -y install cockpit
Αφού εγκαταστήσετε το Cockpit, ξεκινήστε και ενεργοποιήστε το χρησιμοποιώντας τις ακόλουθες εντολές.
systemctl start cockpit
systemctl enable cockpit.socket
Εκτελέστε τις ακόλουθες εντολές για να επιτρέψετε όλες τις απαιτούμενες θύρες μέσω του τείχους προστασίας.
sudo firewall-cmd --add-service=cockpit
sudo firewall-cmd --add-service=cockpit --permanent
firewall-cmd --reload
Η εγκατάσταση του Cockpit έχει πλέον ολοκληρωθεί, μπορείτε να αποκτήσετε πρόσβαση στον πίνακα εργαλείων μεταβαίνοντας στην παρακάτω διεύθυνση URL.
http://<your-Vultr-server-IP>:9090
Ενδέχεται να σας ζητηθεί μια προειδοποίηση ασφαλείας σχετικά με το πιστοποιητικό SSL του ιστότοπου καθώς είναι αυτο-υπογεγραμμένο, αλλά μπορείτε να αγνοήσετε την προειδοποίηση και να προχωρήσετε στην περιοχή σύνδεσης. Συνδεθείτε στο Cockpit χρησιμοποιώντας τα διαπιστευτήρια root του VPS σας.
Εγκατάσταση νέων πιστοποιητικών SSL
Για να χρησιμοποιήσετε πιστοποιητικά SSL, πρέπει να τα συνδυάσετε σε ένα αρχείο στην ακόλουθη τοποθεσία με το αρχείο πιστοποιητικού που τελειώνει σε .cert. Το δημόσιο κλειδί πρέπει να είναι πρώτα και μετά το ιδιωτικό.
/etc/cockpit/ws-certs.d
Θα πρέπει να μοιάζει κάπως έτσι.
/etc/cockpit/ws-certs.d/ssl.cert
-----BEGIN CERTIFICATE-----
MIIDUzCCAjugAwIBAgIJAPXW+CuNYS6QMA0GCSqGSIb3DQEBCwUAMD8xKTAnBgNV
BAoMIGI0OGE2NGNkNmMwNTQ1YThhZTgxOTEzZDE5YmJjMmRjMRIwEAYDVQQDDAls
...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIDUzCCAjugAwIBAgIJAPXW+CuNYS6QMA0GCSqGSIb3DQEBCwUAMD8xKTAnBgNV
BAoMIGI0OGE2NGNkNmMwNTQ1YThhZTgxOTEzZDE5YmJjMmRjMRIwEAYDVQQDDAls
...
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIEvgIBADANBgkqhkiG9w0BAQEFAASCBKgwggSkAgEAAoIBAQCyOJ5garOYw0sm
8TBCDSqQ/H1awGMzDYdB11xuHHsxYS2VepPMzMzryHR137I4dGFLhvdTvJUH8lUS
...
-----END PRIVATE KEY-----