打开一台 Linux 服务器以后,我最常做的其实就那么几件事。 先看看 CPU 和内存是不是跑满了,再确认磁盘还有多少空间;服务出问题时翻一下日志,必要的时候重启 nginx、Docker 或其他 systemd
|
打开一台 Linux 服务器以后,我最常做的其实就那么几件事。 先看看 CPU 和内存是不是跑满了,再确认磁盘还有多少空间;服务出问题时翻一下日志,必要的时候重启 nginx、Docker 或其他 systemd 服务。如果还没找到原因,最后再进入终端继续排查。 这些操作当然都可以通过命令完成。 但如果只是想快速判断“服务器现在到底哪里不正常”,先记 top、df -h、journalctl、systemctl,再在几个终端窗口之间来回切换,并不一定是效率最高的方式。 Cockpit 相当于把这些常用操作重新整理到了浏览器里。 登录之后,可以直接查看 CPU、内存、磁盘和网络状态,也能进入日志、用户、服务等页面进行管理;真正需要命令行时,页面里还保留了 Web 终端,并不是为了彻底取代 Shell,而是把日常高频操作先变得更直观。 本文会从 Cockpit 的系统监控、日志、服务和终端几个功能实际体验入手,再完成服务器上的安装与启动。局域网访问正常以后,再通过 cpolar 增加远程入口,让这套图形化管理后台在外出时也能继续使用。
1.什么是Cockpit?Cockpit 是一个免费、开源、轻量级的 Web 控制台(Web-based GUI),专为 Linux 服务器的可视化管理和监控 而设计。它的核心目标是:让服务器管理变得更简单、更直观,即使你不熟悉命令行也能高效运维。 核心特点
主要功能
支持的操作系统 Cockpit 原生支持主流 Linux 发行版:
在 RHEL/CentOS 系列中,Cockpit 是官方推荐的管理工具,甚至从 RHEL 8 开始默认预装。 安全性如何?
适合谁用?
注意事项
Cockpit = 把 Linux 服务器的“驾驶舱”搬到你的浏览器里——仪表盘、控制杆、故障诊断一应俱全,让运维从“盲操”变为“可视化飞行”。 如果你厌倦了记忆 systemctl、journalctl、df -h 等命令,Cockpit 就是你一直在找的“运维 GUI 革命”。 2.安装前提条件执行如下命令安装并启用epel-release:
安装kvm:
开启libvirtd服务:
3.安装Cockpit安装Cockpit: 在安装Cockpit时禁用PostgreSQL仓库(可以不禁用 我这里报错所以禁用一下)
安装完毕后执行如下命令启动Cockpit服务并设置为自动启动:
执行下面命令查看是否启动成功:
部署完成后,在浏览器中输入http://IP:9090就能看到的界面:
4.使用Cockpit4.1 如何登录使用你Centos7的用户名及密码登录:
登录成功:
4.2 成果演示系统板块: 展示了名为k8s-master的CentOS 7虚拟机在一段时间内的系统性能监控数据,包括CPU使用率、内存占用、磁盘I/O和网络流量的实时变化情况。
日志板块: 该页面是Cockpit的日志界面,显示k8s-master主机在2026年7月8日的系统日志,其中频繁出现因路径不存在导致blackbox_exporter和k8s/home服务启动失败的错误,同时还存在NTP时间同步失败、mysql_exporter启动异常以及rsyslog状态文件读取问题,表明系统在监控组件部署和基础服务配置方面存在明显缺陷,需逐一排查修复。
用户板块: 该页面展示了k8s-master主机上的用户账户管理界面,当前存在elasticserach、tomcat、root和shan四个用户账户,并提供创建新账户的功能。
服务板块: 该页面展示了k8s-master主机的系统服务状态,其中部分关键服务如alertmanager.service和auditd.service启动失败,AdGuardHome和blackbox_exporter正在自动重启中,而cockpit、containerd、cpolar等服务正常运行,整体反映出系统存在部分服务异常和配置问题。
终端板块: 一键连到终端操作。
Cockpit本身提供了一个强大而直观的Web管理界面,但默认仅限于局域网访问。通过与cpolar结合,可以轻松实现内网穿透,将本地Cockpit服务安全地暴露到公网,无需复杂网络配置或公网IP,即可随时随地通过HTTPS加密通道远程管理服务器,极大提升了运维灵活性与可及性。 5.安装cpolar实现随时随地开发5.1 什么是cpolar?cpolar是一款安全高效的内网穿透工具,无需公网IP或复杂配置,只需一条命令,即可将本地服务器、Web服务或任意端口映射到公网,让你随时随地远程访问内网应用,特别适合开发调试、远程运维和应急部署等场景。 5.2 部署cpolarcpolar 可以将你本地电脑中的服务(如 SSH、Web、数据库)映射到公网。即使你在家里或外出时,也可以通过公网地址连接回本地运行的开发环境。 ??以下是安装cpolar步骤: 使用一键脚本安装命令:
安装完成后,执行下方命令查看cpolar服务状态:(如图所示即为正常启动)
Cpolar安装和成功启动服务后,在浏览器上输入虚拟机主机IP加9200端口即:【http://ip:9200】访问Cpolar管理界面,使用Cpolar官网注册的账号登录,登录后即可看到cpolar web 配置界面,接下来在web 界面配置即可: 打开浏览器访问本地9200端口,使用cpolar账户密码登录即可,登录后即可对隧道进行管理。
6.配置公网地址登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理——创建隧道:
创建成功后,打开左侧在线隧道列表,可以看到刚刚通过创建隧道生成了公网地址,接下来就可以在其他电脑或者移动端设备(异地)上,使用地址访问。
访问成功。
7.保留固定公网地址使用cpolar为其配置二级子域名,该地址为固定地址,不会随机变化。
点击左侧的预留,选择保留二级子域名,地区选择china Top,然后设置一个二级子域名名称,我使用的是cockpitt,大家可以自定义。填写备注信息,点击保留。
登录cpolar web UI管理界面,点击左侧仪表盘的隧道管理——隧道列表,找到所要配置的隧道,点击右侧的编辑。
修改隧道信息,将保留成功的二级子域名配置到隧道中
点击更新
更新完成后,打开在线隧道列表,此时可以看到随机的公网地址已经发生变化,地址名称也变成了保留和固定的二级子域名名称。
最后,我们使用固定的公网地址在任意设备的浏览器中访问,可以看到成功访问的页面,这样一个永久不会变化的二级子域名公网网址即设置好了。
总结Cockpit 用下来最明显的变化,并不是以后彻底不用命令行了。 真正复杂的故障排查、脚本编写和批量运维,终端依然不可替代。它更像是把服务器每天最常看的那部分信息提前整理出来:资源有没有异常、哪个服务挂了、日志里最近报了什么错、用户和网络现在是什么状态。 这些事情如果全部依赖命令行,当然也能完成;但放进一个 Web 页面以后,判断问题的速度会快很多。 尤其是遇到服务异常时,可以先从 Cockpit 的系统状态和日志中找到方向,再决定是否进入终端继续处理。对于刚开始接触 Linux 的用户,这种方式降低了使用门槛;对于已经习惯命令行的人,它也可以作为一个随时打开的状态面板。 再通过 cpolar 增加远程访问入口以后,即使服务器放在家里、办公室或者其他内网环境中,也可以从外部继续打开 Cockpit 查看状态和处理一些日常问题。 所以 Cockpit 最合适的位置,并不是“命令行替代品”。 它更像是 Linux 服务器前面多出来的一块仪表盘——平时先看这里,需要深入的时候,再打开终端。 |
2024-04-02
2024-02-26
2023-01-24
2024-09-30
2022-08-15