• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
Ubuntu

Linux 원격 관리를 위한 툴 Cockpit(Ubuntu) 설치하기.

달소 달소 281

1

2

 

이미지에 대체텍스트 속성이 없습니다; 파일명은 image-356-1024x795.png 입니다.

이번에는 Ubuntu 리눅스를 원격에서 쉽게 관리하기 위한 툴 Cockpit을 설치해보려고합니다.

기본적으로 Cloud를 사용하시던 홈서버를 사용하시던 원격에서 ssh를 열기에는 많이부담되실텐데 Cockpit을 사용하시면 보안적으로도 안전하게 외부에서 서버에 접속 할 수 있습니다.
또한 자원모니터링, 로그 모니터링도 다 되기때문에 이런툴이 있구나 생각하시면 될거같습니다.

https://cockpit-project.org/

설치하기

우분투에서는 16.04 부터 기본패키지에 포함되어있기 때문에 apt 패키지 관리자를 사용하시면 쉽게 사용 가능합니다.

sudo apt-get install cockpit

이미지에 대체텍스트 속성이 없습니다; 파일명은 image-357-1024x166.png 입니다.

설치를 이렇게 하셨으면 netstat -lntp, service cockpit start 로 실행시켜줍니다.
아래처럼 정상작동되는지 확인하실수있습니다.

추가로 재부팅시 자동으로 cockpit이 실행될 수 있도록 아래 명령어를 입력해줍니다.

Cockpit은 기본적으로 9090 포트를 사용합니다.

이미지에 대체텍스트 속성이 없습니다; 파일명은 image-358-1024x459.png 입니다.

만약 AWS,GCP,Oracle Cloud를 사용하신다면 방화벽도 따로 오픈해주셔야합니다.

접근은 ip:9090 포트로 접속하시면됩니다.
계정은 ubuntu 사용하시던거 사용하시면됩니다.

이미지에 대체텍스트 속성이 없습니다; 파일명은 image-359-1024x741.png 입니다.

시작하고나면 아래처럼 기본적인 시스템 정보와 함께 좌측에 메뉴들을보실수 있습니다.

이미지에 대체텍스트 속성이 없습니다; 파일명은 image-361-1024x287.png 입니다.

이미지에 대체텍스트 속성이 없습니다; 파일명은 image-362-1024x362.png 입니다.

이미지에 대체텍스트 속성이 없습니다; 파일명은 image-363-1024x398.png 입니다.

이제 이렇게 사용하셔도 되지만 저는 좀더 편하게 사용하기 위해 직접 도메인을 지정해주고 Reverse Proxy로 사용해보도록 하겠습니다.

Cockpit Reverse Proxy 셋팅(Nginx)

Nginx 를 사용하는 기반으로 셋팅하겠습니다.

리버스 프록시는 말그대로 프록시를 태워서 받는건데
예를 들어 hostname 으로 cockpit.dalso.org 를 접속한다면 내부의 127.0.0.1:9090 으로 자연스럽게 이어지게끔 셋팅하는걸 의미합니다.

그러기위해서는 cockpit.conf 의 설정과 nginx에서 가상호스트를 새로 추가해주면 됩니다.

cockpit.conf 설정하기

아래 파일이 없으면 그냥생성하면됩니다.

vi /etc/cockpit/cockpit.conf

 

[WebService]Origins = https://[하위도메인].[도메인] wss://[하위도메인].[도메인]ProtocolHeader = X-Forwarded-Proto

vi /etc/nginx/sites-available/[하위도메인].[도메인]

 

upstream backendcockpit {
        server 127.0.0.1:9090;
        keepalive 1024;
}

server {
        listen 80 ;
        listen [::]:80 ;

        root /var/www/html;

        index index.html index.htm index.nginx-debian.html;

        server_name [하위도메인].[도메인];
        location / {
        return 301 https://[하위도메인].[도메인]$request_uri; ###### HTTPS www로 리다이렉팅
    }

}

server {
        listen 443 ssl http2;
        listen [::]:443 ssl http2;

        index index.php index.html index.htm index.nginx-debian.html;

        server_name [하위도메인].[도메인];
    ssl on;
    ssl_certificate /etc/letsencrypt/live/[도메인]/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/[도메인]/privkey.pem;
    ssl_trusted_certificate /etc/letsencrypt/live/[도메인]/fullchain.pem;
    ssl_dhparam /etc/ssl/certs/dhparam.pem;
    ssl_session_cache shared:SSL:1m;
    ssl_session_timeout 1440m;
    ssl_buffer_size 8k;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers 'kEECDH+ECDSA+AES128 kEECDH+ECDSA+AES256 kEECDH+AES128 kEECDH+AES256 kEDH+AES128 kEDH+AES256 DES-CB
C3-SHA +SHA !aNULL !eNULL !LOW !kECDH !DSS !MD5 !EXP !PSK !SRP !CAMELLIA !SEED';
    ssl_prefer_server_ciphers on;
    #ssl_trusted_certificate /etc/letsencrypt/live/[도메인]/chain.pem;
    ssl_stapling on;
    ssl_stapling_verify on;
        access_log  /var/log/nginx/web.access.log;
        error_log /var/log/nginx/web.error.log;

location / {
        # Required to proxy the connection to Cockpit
        proxy_pass https://127.0.0.1:9090;
        proxy_set_header Host $host;
        proxy_set_header X-Forwarded-Proto $scheme;

        # Required for web sockets to function
        proxy_http_version 1.1;
        proxy_buffering off;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";

        # Pass ETag header from Cockpit to clients.
        # See: https://github.com/cockpit-project/cockpit/issues/5239
        gzip off;
}
}

이렇게 설정해주고 service cockpit restart 와 service nginx restart 로 재시작시켜주고 도메인으로 접근하시면 됩니다.

도메인은 당연히 cname을 설정하셨으리라 생각합니다..

이제 아래처럼 접근이 가능해집니다!

이미지에 대체텍스트 속성이 없습니다; 파일명은 image-364-1024x307.png 입니다.

Tags
신고공유스크랩
2

달소 달소
98Lv. 194128P
다음 레벨까지 1892P


메인서버 - Ryzen 5700G / Proxmox 7.2 / Ubuntu / Xpenology / 기타 VM 등등
보조서버 - Intel i9-9900ES(QQC0) / H370M / Proxmox 7.1 / 아직개발용서버로 사용중
백업스토리지서버 - DS920+ 
하드웨어,가상화 등등 여러 IT분야에 관심이 두루두루많습니다만 깊게알고있는건 없습니다 하하하

1등
kaga 2021.09.01. 00:14

달소님 아래 구문중에서

[WebService]Origins = https://[하위도메인].[도메인] wss://[하위도메인].[도메인]ProtocolHeader = X-Forwarded-Proto

 

wss://[하위도메인].[도메인]ProtocolHeader = X-Forwarded-Proto → wss://[하위도메인].[도메인] ProtocolHeader = X-Forwarded-Proto

 

[도메인] Protocol 사이에 띄워 줘야 하는거죠???

 

 

profile image
달소 글쓴이 2021.09.01. 02:18
kaga

넵넵 스페이스한칸해주시면 됩니다.

ex) test.svrforum.com ProtocolHeader

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story

본 게시판은 서버구축 게시판과 통합되었습니다.

서버구축 게시판 이동하기
분류 제목 글쓴이 날짜 조회 추천
공지 서버OS(ESXi/Linux/Router 등) 게시판 이용안내. 달소 21.11.16.17:43 589 +1
ESXi 공지 ESXi 관련 추천글 모음 5 달소 21.04.23.12:19 3769 +6
ESXi USB LAN으로 ESXi8 설치하기.(Feat. Realtek LAN) 15 달소 23.01.01.18:51 2198 +2
Assistant OS 당신이 알아야할 새로운 스탠다드 Matter란 무엇인가 5 DarkAcid 22.12.30.02:38 744 +1
Proxmox 인텔 igpu는 gvt-g를 이용해 두개 이상의 가상머신에 패스스루 해줄 수 있네요. 13 니즛 22.12.23.02:19 1391 +1
Ubuntu
image
달소 22.12.16.11:00 639 0
Ubuntu
normal
만곰이 22.11.17.13:20 183 0
Ubuntu
image
레노 22.10.01.09:43 1752 +2
Ubuntu
image
달소 22.09.05.17:26 2058 0
Ubuntu
image
달소 22.08.21.15:03 668 0
Ubuntu
image
달소 22.08.01.22:56 8277 +4
Ubuntu
image
달소 22.08.01.22:29 1094 0
Ubuntu
image
고양이 22.07.09.23:24 484 +3
Ubuntu
image
달소 22.06.25.20:23 511 +2
Ubuntu
image
나스초보 22.06.14.17:20 221 0
Ubuntu
normal
섭리 22.06.01.19:30 116 0
Ubuntu
image
달소 22.05.19.13:27 827 +2
Ubuntu
image
달소 22.05.12.12:00 923 +1
Ubuntu
image
달소 22.05.03.15:15 1226 +4
Ubuntu
image
달소 22.05.03.14:51 1672 +3
Ubuntu
image
달소 22.05.03.09:26 1640 0
Ubuntu
image
달소 22.04.28.18:44 611 +1
Ubuntu
image
달소 22.04.28.18:19 288 0
Ubuntu
image
달소 22.04.22.11:46 2318 +3
Ubuntu
image
달소 22.04.22.11:12 203 +3
Ubuntu
normal
서버융 22.04.19.16:57 92 +1
Ubuntu
image
달소 22.04.04.17:28 4794 +3
Ubuntu
image
달소 22.04.01.17:29 5498 +5
Ubuntu
image
달소 22.04.01.15:34 5073 +3
Ubuntu
image
달소 22.04.01.14:58 851 +1
Ubuntu
image
달소 22.04.01.11:35 84 +1
Ubuntu
image
달소 22.03.30.21:30 1030 +1
Ubuntu
normal
syaro 22.03.19.18:15 605 +1
Ubuntu
image
달소 21.12.07.23:47 853 +1
Ubuntu
image
광기의초심자 21.11.20.22:27 271 +1
Ubuntu
image
달소 21.10.09.21:29 177 +1
Ubuntu
image
달소 21.08.05.12:10 155 0
Ubuntu
image
달소 21.07.15.18:26 212 0
Ubuntu
image
달소 21.07.10.21:14 158 0
Ubuntu
image
달소 21.07.10.13:21 144 +1
Ubuntu
image
달소 21.05.11.11:22 285 0
Ubuntu
image
달소 21.04.28.18:00 295 0
Ubuntu
image
달소 21.04.22.17:11 332 +1
Ubuntu
image
달소 21.04.22.14:28 242 0
Ubuntu
image
달소 21.04.22.11:37 741 0
Ubuntu
image
달소 21.04.15.15:09 215 0
Ubuntu
image
달소 21.04.15.04:56 613 +2
Ubuntu
image
달소 21.03.26.16:55 594 +1
Ubuntu
image
달소 21.03.22.23:48 756 0
Ubuntu
image
달소 21.03.22.22:59 619 +1
Ubuntu
image
달소 21.03.19.23:52 38 0
Ubuntu
image
달소 21.03.19.23:31 377 0
Ubuntu
image
달소 21.03.19.18:34 144 0
Ubuntu
image
달소 21.03.17.18:31 216 0
Ubuntu
image
달소 21.03.17.16:50 281 +1
Ubuntu
image
달소 21.02.26.15:02 1576 0
Ubuntu
image
달소 21.01.25.14:19 209 0
Ubuntu
image
달소 21.01.19.22:52 130 +1
Ubuntu
image
달소 21.01.19.14:53 392 0
Ubuntu
image
달소 21.01.15.23:25 257 +1
Ubuntu
image
달소 21.01.15.18:45 295 0
Ubuntu
image
달소 21.01.12.11:51 215 0
Ubuntu
image
달소 21.01.11.18:21 161 +1
Ubuntu
image
달소 21.01.07.16:13 137 0
Ubuntu
image
달소 21.01.06.20:51 311 0
Ubuntu
image
달소 21.01.06.15:18 218 +1
Ubuntu
image
달소 20.12.31.12:30 98 0
Ubuntu
image
달소 20.12.31.12:29 154 0