Den ærlige ramme
De fleste værktøjssammenligninger skrives af leverandører. Du kender det godt — den ene side vinder på alle parametre, og konklusionen er altid “brug vores produkt.”
Dette indlæg forsøger at være anderledes. AWX og Semaphore UI løser overlappende problemer, men de er bygget på forskellige antagelser om, hvem du er, og hvad du råder over. Det rigtige svar afhænger oprigtigt af din situation.
Her er, hvad vi vil dække: hvad hvert værktøj gør, hvordan de er opbygget arkitektonisk, hvor de adskiller sig på funktioner, og — vigtigst af alt — hvilket team der bør bruge hvad.
Hvad er AWX?
AWX er det open source-upstream-projekt, som Red Hat bruger som grundlag for sin kommercielle Ansible Automation Platform (AAP). Det leverer et web-UI, REST API og en opgavemotor til at køre Ansible-playbooks på tværs af din infrastruktur.
AWX er gratis, MIT-licenseret og community-understøttet. Red Hat tager udvalgte AWX-udgivelser, hærder dem og genemballerer dem som “Automation Controller” — kernekomponenten i AAP. AWX får funktionerne først; Automation Controller får virksomhedssupporten.
Nuværende status (2026): Den seneste AWX-udgivelse var 24.6.1 den 2. juli 2024. Udviklingen er sat på pause under en storstilet arkitektonisk refaktorering. Teamet erkendte, at “den eksisterende applikationsarkitektur begrænser evnen til at ændre sig”, og at de har nået “grænsen for, hvor langt der kan innoveres med det eksisterende system.” awx.awx Ansible-samlingen er også blevet markeret som manglende aktiv vedligeholdelse. Dette betyder ikke, at AWX er dødt — det betyder, at det er i en markant overgangsperiode uden en klar tidsplan.
Hvad er Semaphore UI?
Semaphore UI er en open source-webgrænseflade til afvikling af Ansible, Terraform/OpenTofu, Bash, Python og PowerShell-automatisering. Det er skrevet i Go og leveres som en enkelt binær fil uden eksterne runtime-afhængigheder.
Ligesom AWX tilbyder det et UI, REST API, planlægning, RBAC og teamstyring. I modsætning til AWX er det ikke bundet til Kubernetes og er ikke bygget oven på et kommercielt virksomhedsprodukt.
Semaphore er tilgængeligt som en gratis open source-version (MIT-licenseret) og et Pro-niveau, der tilføjer projektrunnere, 2FA, Terraform HTTP-backend og logeksport. Enterprise-muligheder inkluderer HA, LDAP/SSO og prioriteret support.
Arkitektur og installation
Det er her, de to værktøjer adskiller sig mest markant.
AWX kræver Kubernetes. Siden v18.0.0 understøttes Docker-udrulninger på en enkelt vært ikke længere officielt til produktion. Du har brug for en fungerende Kubernetes-klynge — uanset om det er k3s på en enkelt maskine, en fuld multi-node klynge eller en administreret cloud-tjeneste. Den anbefalede udrulningsmetode er AWX Operator, som kræver kustomize 3.5.1+. PostgreSQL 15 er påkrævet til den seneste udgivelse.
Semaphore kræver næsten ingenting. Det er en enkelt kompileret Go-binær fil. Du kan installere det fra en pakkehåndtering (apt, dnf), køre det med Docker, udrulle det via Helm eller bare downloade og udføre den binære fil direkte. SQLite fungerer til små opsætninger; PostgreSQL eller MySQL til produktion. Den typiske Docker-opsætning klares med én kommando.
Den praktiske forskel: Korrekt opsætning af AWX tager timer og forudsætter kendskab til Kubernetes. Opsætning af Semaphore tager minutter og forudsætter ingenting.
| AWX | Semaphore UI | |
|---|---|---|
| Udrulningsmetode | Kubernetes + AWX Operator | Binær fil, Docker, Helm, pakkehåndtering |
| Påkrævede afhængigheder | Kubernetes, kustomize, PostgreSQL 15 | Ingen (SQLite indbygget) |
| Min. anbefalet RAM | 8 GB | 512 MB |
| Min. anbefalet CPU | 4 kerner | 1 kerne |
| Enkelt binær installation | ❌ | ✅ |
| Windows-understøttelse | ❌ | ✅ |
| Installationstid | Timer | Minutter |
Funktionssammenligning
Begge værktøjer dækker det centrale workflow: definer din automatisering, konfigurer dit inventory og dine legitimationsoplysninger, kør opgaver, se logs. Sådan sammenlignes de på tværs af det fulde funktionssæt:
| Funktion | AWX | Semaphore UI |
|---|---|---|
| Ansible-playbooks | ✅ | ✅ |
| Terraform / OpenTofu | ❌ | ✅ Indbygget (Native) |
| Bash / shell-scripts | ❌ | ✅ Indbygget |
| Python-scripts | ❌ | ✅ Indbygget |
| PowerShell | ❌ | ✅ |
| REST API | ✅ Fuld | ✅ Fuld |
| Planlægning | ✅ | ✅ |
| Cron-udtryk | ✅ | ✅ |
| Inventory-styring | ✅ | ✅ |
| Dynamisk inventory | ✅ (indbyggede plugins) | ✅ (via Ansible) |
| RBAC | ✅ Finkornet | ✅ Rollebaseret (4 niveauer) |
| LDAP | ✅ | ✅ Enterprise |
| SAML | ✅ | ❌ |
| OpenID Connect / OAuth2 | ✅ | ✅ (10+ udbydere) |
| 2FA (TOTP) | ❌ | ✅ Pro |
| Eksekveringsmiljøer | ✅ (containerisolering) | ✅ (runnere) |
| Distribuerede runnere | ❌ | ✅ (globale + projekt) |
| Webhook-integrationer | ✅ | ✅ |
| Notifikationer | ✅ (e-mail, Slack osv.) | ✅ (Slack, Teams, Telegram, e-mail, Rocket.Chat, Gotify) |
| Revisionslog | ✅ | ✅ |
| Høj tilgængelighed (HA) | ✅ | ✅ Enterprise |
| Godkendelsesarbejdsgange | ❌ | ✅ (Terraform plan/apply) |
| Terraform HTTP-backend | ❌ | ✅ Pro |
| HashiCorp Vault-integration | ❌ | ✅ |
| AI-assistent (MCP) | ❌ | ✅ |
| Arbejdsgange på tværs af værktøjer | ❌ | ✅ |
| Indbygget Swagger UI | ✅ | ✅ |
| Open source-licens | Apache 2.0 | MIT |
| Virksomhedssupport | Via AAP ($13k+/år) | Tilgængelig som tilkøb |
Automatiseringsomfang
AWX er Ansible-centreret. Alt er rammesat omkring jobskabeloner, der kører playbooks. Du kan teknisk set køre Terraform i en playbook ved hjælp af samlingen cloud.terraform, men det er et integrationshack — Terraform state, workspaces og godkendelse af apply/plan er ikke indbyggede koncepter i AWX.
Semaphore behandler Ansible, Terraform, Bash, Python og PowerShell som førsteklasses eksekveringstyper. Du vælger typen, når du opretter en skabelon, og UI, variabler og godkendelsesarbejdsgange tilpasser sig derefter. Hvis din infrastruktur bruger både Ansible til konfiguration og Terraform til klargøring, administrerer du begge fra den samme grænseflade uden lappeløsninger.
For organisationer, der udelukkende anvender Ansible, betyder dette ingenting. For dem, der blander værktøjer — hvilket de fleste gør — er forskellen afgørende.
Adgangskontrol
Begge værktøjer understøtter rollebaseret adgangskontrol, men implementeringen adskiller sig.
AWX har finkornede tilladelser på objektniveau. Du kan tildele specifikke brugere adgang til specifikke jobskabeloner, inventories eller legitimationsoplysninger uafhængigt af hinanden. En revisorrolle kan se alt, men intet ændre. RBAC kan synkroniseres fra LDAP eller SAML.
Semaphores RBAC er projektorienteret med fire roller: Owner, Manager, Task Runner og Guest. Owners og Managers styrer konfigurationen. Task Runners kan udføre opgaver, men ikke ændre dem. Guests har skrivebeskyttet adgang. Dette dækker de fleste teamstrukturer uden unødig kompleksitet.
Hvis du har regulatoriske krav om finkornet revisoradgang, er AWX’s RBAC-model mere udtryksfuld. Hvis du har brug for at adskille “folk, der konfigurerer automatisering” fra “folk, der kører den”, er Semaphores model tilstrækkelig og markant enklere at administrere.
Team- og organisationsskala
AWX blev designet med store organisationer for øje. Organisationer, Teams og tilladelser pr. objekt afspejler et virksomhedshierarki. Hvis du administrerer hundredvis af brugere på tværs af flere forretningsenheder, giver AWX’s tilladelsesmodel dig fuld kontrol.
Semaphore bruger Projekter som den primære isolationsgrænse. Hvert projekt har sit eget inventory, skabeloner, hemmeligheder og team. Til opsætninger med flere teams tilføjer Semaphore Pro Projektrunnere — isolerede eksekveringsmiljøer tildelt pr. projekt. En runner i New York håndterer infrastrukturen i New York; én i Frankfurt håndterer Frankfurt. Opgaver fra forskellige projekter deler ikke eksekveringsmiljøer.
For teams på op til ~100 personer med klare projektgrænser fungerer Semaphores model godt og forbliver overskuelig. For platforme på tværs af hele virksomheden med snesevis af teams og overlappende tilladelser kan AWX’s detaljeringsgrad være overheadet værd.
Virkeligheden om vedligeholdelse og support
Dette er den ubehagelige del ved at bruge et af disse værktøjer.
AWX community-support betyder ingen SLA’er, ingen forpligtelser vedrørende sikkerhedssårbarheder og ingen garanteret kompatibilitet. Red Hat selv udtaler, at AWX “kan være risikabelt for virksomheder at bruge til at administrere produktionssystemer.” Værktøjet forstås bedst som en udviklingsforhåndsvisning af Automation Controller, ikke en platform af produktionskvalitet med community-opbakning. Hvis noget går i stykker, står du på egne ben.
Den nuværende pause i udgivelser tilføjer endnu et lag af usikkerhed. Ingen udgivelser siden juli 2024 betyder ingen fejlrettelser, ingen sikkerhedsrettelser og ingen nye funktioner i 18+ måneder. Hvis du kører AWX i produktion i dag, kører du software uden aktiv vedligeholdelse.
Semaphores community-support er også community-support, men projektet udvikles aktivt med hyppige udgivelser. Pro- og Enterprise-niveauerne tilbyder betalt support med SLA’er (12 timer standard, nødhjælpsmuligheder tilgængelige). Hvis du har brug for garanterede svartider, eksisterer denne vej.
Intet af værktøjerne giver dig virksomhedsgarantier på Red Hat-niveau gratis. Forskellen er, at Semaphore er i aktiv bevægelse og tilbyder en klar vej til betalt supporteskalering. AWX er i en venteposition uden nogen kommerciel supportmulighed under AAP-prisniveau.
Hvornår AWX giver mening
AWX er det rigtige valg, hvis:
- Du allerede kører Kubernetes, og det operationelle overhead allerede er absorberet i din platform.
- Du har brug for SAML-godkendelse — dette er den ene autentificeringsprotokol, Semaphore i øjeblikket ikke understøtter.
- Din automatisering er 100% Ansible, og du ønsker upstream-versionen af det, der i sidste ende bliver til AAP.
- Du evaluerer AAP og vil lære grænsefladen at kende, før du forpligter dig til et kommercielt abonnement.
- Du har brug for RBAC på objektniveau — muligheden for at give adgang til specifikke playbooks uden at give adgang på projektniveau.
- Du planlægger at migrere til AAP og ønsker konfigurationsportabilitet (AWX og AAP deler den samme datamodel).
Hvornår Semaphore UI giver mening
Semaphore er det rigtige valg, hvis:
- Du ikke kører Kubernetes (eller ikke ønsker at køre det blot for at få et Ansible-UI).
- Du bruger mere end blot Ansible — Terraform, Bash, Python, PowerShell eller OpenTofu er en del af dit stack.
- Du skal køre på begrænset hardware — en virtuel maskine med 1 CPU og 1 GB RAM er tilstrækkeligt.
- Du vil have Windows-understøttelse — Semaphore kører direkte på Windows; AWX gør ikke.
- Dit team inkluderer ikke-tekniske brugere, som skal køre automatisering uden at røre CLI’en.
- Du erstatter AAP eller Tower af omkostningsårsager — Semaphores Pro-niveau starter ved $15/måned mod $13.000/år for AAP.
- Du har brug for en Terraform HTTP-backend — Semaphore Pro leverer en sådan direkte.
- Du ønsker forudsigelig vedligeholdelse — aktive udgivelser, en klar køreplan og betalte supportmuligheder, der ikke kræver et femcifret engagement.
Omkostningsvirkeligheden
AWX er gratis, men ikke uden omkostninger. Kubernetes tilføjer infrastrukturkompleksitet og operationelt overhead. Hvis du ikke allerede kører Kubernetes, tilføjer oprettelsen af en klynge til AWX reelle omkostninger i form af ingeniørtimer og cloud-ressourcer.
Semaphores open source-niveau er reelt gratis uden andet infrastruktur-overhead end en lille virtuel maskine eller container. Pro-planen starter ved $15/måned. Enterprise-muligheder skaleres til tilpassede priser, men forbliver i en helt anden kategori end AAP’s startpris.
Hvis dit alternativ til Semaphore Pro er Ansible Automation Platform, er regnestykket enkelt. Selv Enterprise-planen for Semaphore koster en brøkdel af AAP’s licensomkostninger.
Opsummering
AWX og Semaphore UI er begge solide open source-projekter. Ingen af dem er vaporware, og begge har reelle produktionsudrulninger bag sig. Valget bunder i dine begrænsninger.
Vælg AWX, hvis du allerede har investeret i Kubernetes, har brug for SAML eller er på vej mod AAP.
Vælg Semaphore UI, hvis du vil have noget, du kan installere på ti minutter, som kører på mere end bare Ansible, og som vedligeholdes aktivt med en klar supportvej.
Hvis du evaluerer AWX lige nu og oplever friktion med Kubernetes-kravet eller installationskompleksiteten — så er den friktion reel og ikke et kompetencegab. Semaphore er værd at sammenligne direkte, før du træffer din beslutning.

