Preduvjeti
Korak 1: Ažurirajte sistemske pakete
Korak 2: Instalirajte kokpit
Korak 3: Konfigurirajte vatrozid
Instalacija novih SSL certifikata
Cockpit je besplatan program otvorenog koda za upravljanje Linux poslužiteljima. Vrlo je lagan i ima lijepo web sučelje jednostavno za korištenje. Omogućuje administratorima sustava da jednostavno izvršavaju zadatke kao što su pokretanje Docker spremnika, administracija pohrane i konfiguracija mreže.
U ovom vodiču naučit ćete kako instalirati najnoviju verziju Cockpita na CentOS 7.
Preduvjeti
- Instanca poslužitelja Vultr CentOS 7.
- Korisnik sudoa .
Korak 1: Ažurirajte sistemske pakete
Prije instaliranja bilo kojeg paketa na instancu poslužitelja CentOS, preporučuje se ažuriranje sustava. Prijavite se pomoću sudo korisnika i pokrenite sljedeće naredbe za ažuriranje sustava.
sudo yum -y install epel-release
sudo yum -y update
sudo shutdown -r now
Nakon što se sustav ponovno pokrene, ponovno se prijavite kao sudo korisnik i nastavite na sljedeći korak.
Korak 2: Instalirajte kokpit
Softver možemo instalirati iz zadanog CentOS repozitorija pomoću sljedeće naredbe.
sudo yum -y install cockpit
Nakon što instalirate Cockpit, pokrenite ga i omogućite ga pomoću sljedećih naredbi.
systemctl start cockpit
systemctl enable cockpit.socket
Pokrenite sljedeće naredbe kako biste omogućili sve potrebne portove kroz vatrozid.
sudo firewall-cmd --add-service=cockpit
sudo firewall-cmd --add-service=cockpit --permanent
firewall-cmd --reload
Instalacija Cockpita je sada dovršena, možete pristupiti nadzornoj ploči navigacijom na sljedeći URL.
http://<your-Vultr-server-IP>:9090
Možda ćete dobiti sigurnosno upozorenje o SSL certifikatu stranice jer je samopotpisan, ali možete zanemariti upozorenje i nastaviti do područja za prijavu. Prijavite se u Cockpit koristeći korijenske vjerodajnice vašeg VPS-a.
Instalacija novih SSL certifikata
Da biste koristili SSL certifikate, morate ih kombinirati u jednu datoteku na sljedećem mjestu s datotekom certifikata koja završava na .cert. Prvi bi trebao biti javni ključ, a zatim privatni.
/etc/cockpit/ws-certs.d
Trebalo bi izgledati otprilike ovako.
/etc/cockpit/ws-certs.d/ssl.cert
-----BEGIN CERTIFICATE-----
MIIDUzCCAjugAwIBAgIJAPXW+CuNYS6QMA0GCSqGSIb3DQEBCwUAMD8xKTAnBgNV
BAoMIGI0OGE2NGNkNmMwNTQ1YThhZTgxOTEzZDE5YmJjMmRjMRIwEAYDVQQDDAls
...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIDUzCCAjugAwIBAgIJAPXW+CuNYS6QMA0GCSqGSIb3DQEBCwUAMD8xKTAnBgNV
BAoMIGI0OGE2NGNkNmMwNTQ1YThhZTgxOTEzZDE5YmJjMmRjMRIwEAYDVQQDDAls
...
-----END CERTIFICATE-----
-----BEGIN PRIVATE KEY-----
MIIEvgIBADANBgkqhkiG9w0BAQEFAASCBKgwggSkAgEAAoIBAQCyOJ5garOYw0sm
8TBCDSqQ/H1awGMzDYdB11xuHHsxYS2VepPMzMzryHR137I4dGFLhvdTvJUH8lUS
...
-----END PRIVATE KEY-----