Cockpit, Linux sunucularını ve iş istasyonlarını web tarayıcısı üzerinden izlemeyi, yapılandırmayı ve yönetmeyi sağlayan hafif, modüler ve resmi bir yönetim konsoludur. Fedora projesinin temel yönetim araçlarından biri olan Cockpit; sistem kaynaklarının takibi, depolama alanlarının (LVM, RAID, dosya sistemleri) yönetimi, kullanıcı hesapları, ağ yapılandırmaları, systemd servisleri ve Podman konteynerleri gibi pek çok kritik bileşeni tek bir merkezden grafiksel arayüzle denetleme imkanı sunar.
Bu rehberde, Fedora üzerinde Cockpit kurulumu, gerekli servis ve güvenlik duvarı (firewall) yapılandırması, faydalı ek yönetim modülleri ve web arayüzüne erişim adımları ele alınmaktadır.
—
### Adım 1: Cockpit Paketinin Kurulumu
Cockpit, doğrudan Fedora’nın resmi depolarında yer alır. Kurulum için Uçbirim (Terminal) ekranını açarak DNF paket yöneticisi ile temel paketi kurun:
“`bash
sudo dnf install -y cockpit
“`
—
### Adım 2: Cockpit Soketini Etkinleştirme ve Başlatma
Cockpit sürekli olarak arka planda yoğun kaynak tüketen bir servis olarak çalışmak yerine, sistem kaynaklarını korumak adına bir systemd soketi (`cockpit.socket`) üzerinden çalışır. Web arayüzüne gelen bir istek olduğunda servis anlık olarak devreye girer.
Soketi hemen başlatmak ve sistem her açıldığında otomatik olarak devreye girmesini sağlamak için şu komutu çalıştırın:
“`bash
sudo systemctl enable –now cockpit.socket
“`
Servisin başarıyla dinleme moduna geçtiğini doğrulamak için durumunu kontrol edin:
“`bash
sudo systemctl status cockpit.socket
“`
Çıktıda `Active: active (listening)` ibaresini görmeniz gerekir.
—
### Adım 3: Güvenlik Duvarı (Firewalld) İzinlerini Tanımlama
Fedora’da varsayılan olarak gelen `firewalld`, dışarıdan gelen bağlantıları engeller. Cockpit standart olarak **9090** numaralı port üzerinden çalışır. Web arayüzüne yerel ağdan veya harici bir cihazdan erişebilmek için Cockpit servisine güvenlik duvarında kalıcı izin verilmelidir:
“`bash
sudo firewall-cmd –add-service=cockpit –permanent
sudo firewall-cmd –reload
“`
Kuralın tanımlandığını doğrulamak için etkin servisleri listeleyebilirsiniz:
“`bash
sudo firewall-cmd –list-services
“`
—
### Adım 4: İşlevsel Cockpit Modüllerini Yükleme (İsteğe Bağlı)
Cockpit, temel kurulumda donanım kullanımı, günlükler (logs) ve sistem servisleri gibi özellikleri barındırır. İhtiyacınıza göre arayüze gelişmiş özellikler kazandırmak için ek modüller ekleyebilirsiniz:
* **Depolama Yönetimi (cockpit-storaged):** Disk bölümleri, LVM mantıksal birimleri, LUKS şifreleme ve dosya sistemlerini yönetmek için:
“`bash
sudo dnf install -y cockpit-storaged
“`
* **Podman Konteyner Yönetimi (cockpit-podman):** Docker alternatifi köksüz (rootless) Podman konteynerlerini, imajlarını ve pod’larını webden kontrol etmek için:
“`bash
sudo dnf install -y cockpit-podman
“`
* **Ağ Yönetimi (cockpit-networkmanager):** Ağ arayüzleri, IP yapılandırmaları, köprüler (bridge) ve bağlama (bonding) ayarları için:
“`bash
sudo dnf install -y cockpit-networkmanager
“`
* **Sanal Makineler (cockpit-machines):** KVM/libvirt sanal makinelerini çalıştırmak ve yönetmek için:
“`bash
sudo dnf install -y cockpit-machines
“`
Ek paketler yüklendikten sonra Cockpit arayüzü bu menüleri otomatik olarak sol panele entegre eder.
—
### Adım 5: Web Arayüzüne Erişim ve Giriş
Yapılandırma tamamlandıktan sonra ağdaki herhangi bir cihazın veya yerel makinenin web tarayıcısından arayüze bağlanabilirsiniz.
**Erişim Adresi:**
* Yerel makineden erişmek için: `https://localhost:9090`
* Yerel ağdaki başka bir bilgisayardan erişmek için: `https://SUNUCU_IP_ADRESI:9090`
**Güvenlik Uyarısı (SSL/TLS):**
Cockpit varsayılan olarak kendinden imzalı (self-signed) bir SSL sertifikası üretir. Bu nedenle tarayıcınız ilk açılışta *”Bağlantınız gizli değil”* veya *”Güvenlik Sertifikası Geçersiz”* uyarısı verebilir. Bu beklenen bir durumdur; **Gelişmiş** > **Devam Et (Güvenli Değil)** seçeneğini tıklayarak giriş ekranına ilerleyin.
**Giriş Yapma:**
1. Karşınıza gelen oturum açma ekranında Fedora sistem kullanıcı adınızı ve parolanızı girin.
2. Sayfada yer alan **”Yönetimsel erişimi yeniden kullan”** (Reuse my password for privileged tasks) kutucuğunu işaretleyin (Bu seçenek oturum boyunca `sudo` yetkilerinin web arayüzünde aktif olmasını sağlar).
3. **Giriş Yap** (Log In) butonuna tıklayın.
—
### Genel Değerlendirme
Cockpit arayüzü açıldığında, ana gösterge panelinde (Overview) CPU, RAM, disk I/O ve ağ bant genişliği kullanımını canlı grafiklerle izleyebilirsiniz. Terminal sekmesi sayesinde tarayıcı içinden tam yetkili bir kabuk (bash) oturumu açabilir, böylece SSH istemcisine dahi ihtiyaç duymadan sistemi hem grafiksel hem de komut satırı üzerinden yönetebilirsiniz.