Cockpit 靠 socket 激活随用随起,1Panel 走容器与应用商店:两种 Web 面板的架构分叉
Cockpit 和 1Panel 都能在浏览器里管 Linux 服务器,但底层取向不同:Cockpit 复用系统已有的 API 和命令,不常驻,靠 systemd socket activation 按需起来;1Panel 把应用容器化部署,配一个应用商店做分发。这篇按各自机制拆开看。
Cockpit:不进后台,用 socket 激活按需启动
Cockpit 是 Red Hat 赞助的开源(LGPL v2.1+)Web 服务器图形管理界面,当前 Version 366,发布于 2026-08-13,双周发布节奏。
项目地址:
运行文档:
它的核心取向写得很明确:有意使用系统已有的 API 和命令,不重新发明子系统、不加自己的一层工具。默认使用系统普通用户账户和权限登录,也支持单点登录 SSO。
资源占用上,Cockpit 本身不使用资源,不用它的时候不在后台运行——靠 systemd socket activation 拉起。这是它和常驻面板最本质的区别:没有请求,就没有进程。
可管理的任务包括:网络设置、防火墙、存储(含 RAID 与 LUKS 分区)、虚拟机、容器(下载并运行)、系统日志浏览与搜索、硬件查看、软件升级、性能监控、用户账户、systemd 服务、远程终端、多台 Cockpit 服务器切换、安装扩展 app、写自定义模块。
安装
Fedora:
sudo dnf install cockpit
sudo systemctl enable --now cockpit.socket
sudo firewall-cmd --add-service=cockpit
sudo firewall-cmd --add-service=cockpit --permanent
RHEL 7+:
sudo yum install cockpit
sudo systemctl enable --now cockpit.socket
Fedora CoreOS:rpm-ostree install cockpit-system cockpit-ostree cockpit-podman,涉及 cockpit-kdump / cockpit-networkmanager 等扩展。
Debian 10+:backports 源,sudo apt install -t ${VERSION_CODENAME}-backports cockpit
Ubuntu:sudo apt install -t ${VERSION_CODENAME}-backports cockpit
Arch:
sudo pacman -S cockpit
sudo systemctl enable --now cockpit.socket
openSUSE 15.6+:zypper in cockpit
SLE Micro 5.x:transactional-update pkg install -t pattern microos_cockpit
访问与登录
浏览器打开 https://:9090,用系统用户账号密码登录。root 登录默认禁用,可选放开:
$EDITOR /etc/cockpit/disallowed-users
最低客户端浏览器:Firefox 82、Chrome 88、Edge 88、Safari 14.5。Firefox/Chrome 有自动化测试。
也可以用特权容器跑 web 服务:
podman container runlabel --name cockpit-ws RUN quay.io/cockpit/ws
podman container runlabel INSTALL quay.io/cockpit/ws
systemctl enable cockpit.service
Cockpit 的定位是让 Linux 变得可发现(不用记命令),能在浏览器完成系统任务,同时不干扰原有的命令行 / Ansible 工作流,内置终端。
1Panel:容器化部署 + 应用商店
1Panel 是现代开源 Linux 服务器管理面板 + 轻量 AI 管理平台。
项目地址:
官网:1panel.pro
仓库信息:37.1k stars,GPL-3.0,默认分支 dev-v2,5,607 commits。
通过 Web 界面提供的能力:
- AI 管理:Metal-to-Agent,集成 AI 网关与 Skills Hub,集中管理 agent 和模型
- 可视化运维:主机监控、文件、数据库、容器管理
- 快速建站:深度集成 WordPress、Halo,一键绑定域名与 SSL
- 精选应用商店:一键安装升级
- 企业级安全:基于容器技术部署应用,降低漏洞暴露,提供 WAF 与日志审计
- 一键备份:对接云存储
官方给出的横向对比:
| 项 | 1Panel |
|---|---|
| 免费开源 | ✅ |
| AI 管理 | ✅ |
| 一键应用市场 | ✅ 165+ apps |
| 现代 UI | ✅ |
| Docker 容器管理 | ✅ |
| 活跃开发 | ✅ |
快速开始
bash -c "$(curl -sSL https://resource.1panel.pro/v2/quick_start.sh)"
安装后浏览器打开 http://: /,访问凭据在 SSH 里取:
1pctl user-info
Pro/Ent 版:OSS 免费永久;Pro/Ent 增加 WAF 与高级安全、网站防篡改、可用性监控、多节点管理、自定义 logo 主题、KVM Web UI、AI Gateway、优先支持等。
两种取向的取舍
启动模型。Cockpit 平时不常驻,cockpit.socket 一 enable,9090 才有监听;不 enable 或服务没起来,面板就是打不开,而且不会有常驻进程占内存。1Panel 的安装脚本会把面板服务装成常驻形态,访问依赖于服务本身和 ``。
网络暴露面。Cockpit 默认端口 9090,安装时要用 firewall-cmd --add-service=cockpit 放行;只执行一次不带 --permanent,重启后规则丢失,外部访问会直接失败。1Panel 用 / 组合,路径不对同样访问不到,凭据需要 1pctl user-info 才能拿到。
权限来源。Cockpit 直接走系统普通用户账户和权限,root 默认在 /etc/cockpit/disallowed-users 里被禁;权限边界就是系统账户边界。1Panel 的安全模型建立在容器上,应用在容器里跑,用隔离降低漏洞暴露,代价是依赖容器运行时这一层。
扩展分发。Cockpit 的扩展来自各发行版包管理和 app,Debian/Ubuntu 需要 backports 源才能装上,版本跟着发行版和 backports 走。1Panel 走自带应用商店,165+ apps 一键安装升级,版本节奏跟商店走,不依赖发行版仓库。
失败表现。Cockpit 的典型故障是 socket 没启用、防火墙没放行、Debian/Ubuntu 没开 backports 导致 apt install 找不到包、root 被默认策略挡住。1Panel 的典型故障是安装脚本依赖外网拉取 https://resource.1panel.pro/v2/quick_start.sh、访问路径与端口不匹配、凭据没从 1pctl user-info 取到。前者的问题通常落在 systemd 与防火墙配置上,后者通常落在安装网络与服务入口上。