编程 Cockpit 靠 socket 激活随用随起,1Panel 走容器与应用商店:两种 Web 面板的架构分叉

2026-10-11 00:03:56

Cockpit 靠 socket 激活随用随起,1Panel 走容器与应用商店:两种 Web 面板的架构分叉

Cockpit 和 1Panel 都能在浏览器里管 Linux 服务器,但底层取向不同:Cockpit 复用系统已有的 API 和命令,不常驻,靠 systemd socket activation 按需起来;1Panel 把应用容器化部署,配一个应用商店做分发。这篇按各自机制拆开看。

Cockpit:不进后台,用 socket 激活按需启动

Cockpit 是 Red Hat 赞助的开源(LGPL v2.1+)Web 服务器图形管理界面,当前 Version 366,发布于 2026-08-13,双周发布节奏。

项目地址:
运行文档:

它的核心取向写得很明确:有意使用系统已有的 API 和命令,不重新发明子系统、不加自己的一层工具。默认使用系统普通用户账户和权限登录,也支持单点登录 SSO。

资源占用上,Cockpit 本身不使用资源,不用它的时候不在后台运行——靠 systemd socket activation 拉起。这是它和常驻面板最本质的区别:没有请求,就没有进程。

可管理的任务包括:网络设置、防火墙、存储(含 RAID 与 LUKS 分区)、虚拟机、容器(下载并运行)、系统日志浏览与搜索、硬件查看、软件升级、性能监控、用户账户、systemd 服务、远程终端、多台 Cockpit 服务器切换、安装扩展 app、写自定义模块。

安装

Fedora:

sudo dnf install cockpit
sudo systemctl enable --now cockpit.socket
sudo firewall-cmd --add-service=cockpit
sudo firewall-cmd --add-service=cockpit --permanent

RHEL 7+:

sudo yum install cockpit
sudo systemctl enable --now cockpit.socket

Fedora CoreOS:rpm-ostree install cockpit-system cockpit-ostree cockpit-podman,涉及 cockpit-kdump / cockpit-networkmanager 等扩展。

Debian 10+:backports 源,sudo apt install -t ${VERSION_CODENAME}-backports cockpit

Ubuntu:sudo apt install -t ${VERSION_CODENAME}-backports cockpit

Arch:

sudo pacman -S cockpit
sudo systemctl enable --now cockpit.socket

openSUSE 15.6+:zypper in cockpit

SLE Micro 5.x:transactional-update pkg install -t pattern microos_cockpit

访问与登录

浏览器打开 https://:9090,用系统用户账号密码登录。root 登录默认禁用,可选放开:

$EDITOR /etc/cockpit/disallowed-users

最低客户端浏览器:Firefox 82、Chrome 88、Edge 88、Safari 14.5。Firefox/Chrome 有自动化测试。

也可以用特权容器跑 web 服务:

podman container runlabel --name cockpit-ws RUN quay.io/cockpit/ws
podman container runlabel INSTALL quay.io/cockpit/ws
systemctl enable cockpit.service

Cockpit 的定位是让 Linux 变得可发现(不用记命令),能在浏览器完成系统任务,同时不干扰原有的命令行 / Ansible 工作流,内置终端。

1Panel:容器化部署 + 应用商店

1Panel 是现代开源 Linux 服务器管理面板 + 轻量 AI 管理平台。

项目地址:
官网:1panel.pro

仓库信息:37.1k stars,GPL-3.0,默认分支 dev-v2,5,607 commits。

通过 Web 界面提供的能力:

  • AI 管理:Metal-to-Agent,集成 AI 网关与 Skills Hub,集中管理 agent 和模型
  • 可视化运维:主机监控、文件、数据库、容器管理
  • 快速建站:深度集成 WordPress、Halo,一键绑定域名与 SSL
  • 精选应用商店:一键安装升级
  • 企业级安全:基于容器技术部署应用,降低漏洞暴露,提供 WAF 与日志审计
  • 一键备份:对接云存储

官方给出的横向对比:

项1Panel
免费开源✅
AI 管理✅
一键应用市场✅ 165+ apps
现代 UI✅
Docker 容器管理✅
活跃开发✅

快速开始

bash -c "$(curl -sSL https://resource.1panel.pro/v2/quick_start.sh)"

安装后浏览器打开 http://: /,访问凭据在 SSH 里取:

1pctl user-info

Pro/Ent 版:OSS 免费永久;Pro/Ent 增加 WAF 与高级安全、网站防篡改、可用性监控、多节点管理、自定义 logo 主题、KVM Web UI、AI Gateway、优先支持等。

两种取向的取舍

启动模型。Cockpit 平时不常驻,cockpit.socket 一 enable,9090 才有监听;不 enable 或服务没起来,面板就是打不开,而且不会有常驻进程占内存。1Panel 的安装脚本会把面板服务装成常驻形态,访问依赖于服务本身和 ``。

网络暴露面。Cockpit 默认端口 9090,安装时要用 firewall-cmd --add-service=cockpit 放行;只执行一次不带 --permanent,重启后规则丢失,外部访问会直接失败。1Panel 用 / 组合,路径不对同样访问不到,凭据需要 1pctl user-info 才能拿到。

权限来源。Cockpit 直接走系统普通用户账户和权限,root 默认在 /etc/cockpit/disallowed-users 里被禁;权限边界就是系统账户边界。1Panel 的安全模型建立在容器上,应用在容器里跑,用隔离降低漏洞暴露,代价是依赖容器运行时这一层。

扩展分发。Cockpit 的扩展来自各发行版包管理和 app,Debian/Ubuntu 需要 backports 源才能装上,版本跟着发行版和 backports 走。1Panel 走自带应用商店,165+ apps 一键安装升级,版本节奏跟商店走,不依赖发行版仓库。

失败表现。Cockpit 的典型故障是 socket 没启用、防火墙没放行、Debian/Ubuntu 没开 backports 导致 apt install 找不到包、root 被默认策略挡住。1Panel 的典型故障是安装脚本依赖外网拉取 https://resource.1panel.pro/v2/quick_start.sh、访问路径与端口不匹配、凭据没从 1pctl user-info 取到。前者的问题通常落在 systemd 与防火墙配置上,后者通常落在安装网络与服务入口上。

复制全文 生成海报 Web管理 服务器面板 运维 Docker

推荐文章

程序员茄子在线接单