Guía de administración
Esta sección está dirigida a los administradores que instalan y operan Semaphore para otras personas. Todo lo que aquí se describe exige acceso al propio servidor: al archivo de configuración, a las variables de entorno, a la línea de comandos o a la máquina en la que se ejecuta Semaphore. El trabajo que se realiza dentro de un proyecto a través de la interfaz web se explica en la Guía del usuario.
Semaphore es un único binario de Go con una interfaz web y una API REST. Almacena sus datos en SQLite, MySQL o PostgreSQL, mantiene las credenciales cifradas y ejecuta las tareas en el propio servidor o en runners independientes. Por tanto, una instalación en funcionamiento se reduce a cuatro decisiones: cómo instalarlo, dónde reside la base de datos, cómo inician sesión los usuarios y dónde se ejecutan las tareas.
Preparar la instalación
Todo lo que se configura antes de arrancar el servidor o en torno a ese momento.
| Página | Qué cubre |
|---|---|
| Instalación | Gestor de paquetes, Docker, binario, Kubernetes y una instalación manual. |
| Configuración | El archivo config.json, las variables de entorno y todas las opciones admitidas. |
| Actualización | Pasar a una versión más reciente y qué comprobar antes. |
| Proxy inverso | Servir Semaphore detrás de nginx, Apache o Caddy, con TLS. |
| Seguridad | Hash de contraseñas, cifrado de secretos, refuerzo de la red y JWT de tareas. |
| Autenticación | Cuentas locales y doble factor, LDAP y Active Directory, e inicio de sesión único con doce proveedores de OpenID Connect. |
| Runners | Ejecutar tareas en máquinas distintas del servidor. |
| Alta disponibilidad | Ejecutar varios nodos de Semaphore contra una misma base de datos. |
Operar
Todo lo que se hace en un servidor que ya está en marcha.
| Página | Qué cubre |
|---|---|
| CLI | Gestionar usuarios, proyectos, vaults, runners y migraciones de la base de datos desde el shell. |
| API | Autenticarse con un token y controlar Semaphore mediante programación. |
| Integración CI/CD | Iniciar tareas de Semaphore desde una canalización externa. |
| Registros | Registros del servidor, registros de tareas y su reenvío a otros sistemas. |
| Métricas | El endpoint de Prometheus y las métricas que expone. |
| Notificaciones | Canales de entrega de las alertas: correo electrónico, Telegram, Slack y otros. |
| Licencia | Activar una suscripción Pro o Enterprise. |
Por dónde empezar
Si instala Semaphore por primera vez, lea Instalación y elija un método; después, Configuración para saber cómo se proporcionan las opciones. Ponga el servidor detrás de un proxy inverso con TLS antes de que lo use nadie más.
Para ver qué añade una suscripción de pago, consulte Ediciones.