Configuración
Semaphore se puede configurar mediante varios métodos:
- Configurador en línea — interfaz web para generar la configuración en línea.
- Archivo de configuración — la forma principal y más flexible de configurar Semaphore.
- Variables de entorno — útiles para despliegues en contenedores o nativos de la nube.
Opciones de configuración
Lista completa de las opciones de configuración disponibles:
| Opción del archivo de configuración / Variable de entorno | Descripción |
|---|---|
| Comunes | |
git_client SEMAPHORE_GIT_CLIENT | Tipo de cliente Git. Puede ser cmd_git (predeterminado) o go_git. |
git_attempts SEMAPHORE_GIT_ATTEMPTS | Cuántas veces se intenta un git clone o pull antes de que la tarea falle. Usa retroceso exponencial (1 s, luego 2 s, 4 s, … hasta 60 s) entre intentos. Predeterminado: 4. Establezca 1 para desactivar los reintentos. |
ssh_config_path SEMAPHORE_SSH_PATH | Ruta al archivo de configuración SSH personalizado. Predeterminado: ~/.ssh/config. |
port SEMAPHORE_PORT | Puerto TCP en el que estará disponible la interfaz web. Predeterminado: :3000 |
interface SEMAPHORE_INTERFACE | Dirección de enlace (vacío = todas las interfaces). Útil si su servidor tiene varias interfaces de red. |
tmp_path SEMAPHORE_TMP_PATH | Ruta al directorio donde se almacenan los repositorios clonados y los archivos generados. Predeterminado: /tmp/semaphore |
dirs.secrets SEMAPHORE_SECRETS_PATH | Ruta al directorio donde se almacenan los secretos (por ejemplo, archivos de token de Vault). Predeterminado: /tmp/semaphore. La opción heredada de nivel superior secrets_path sigue aceptándose cuando dirs.secrets no está definida o se deja con el valor predeterminado. |
dirs.repos SEMAPHORE_REPOS_DIR | Ruta al directorio donde se almacenan los repositorios. |
dirs.ssh_agent_sockets SEMAPHORE_SSH_AGENT_SOCKETS_DIR | Ruta al directorio donde se almacenan los sockets del agente SSH. Predeterminado: /tmp/semaphore |
home_dir_mode SEMAPHORE_HOME_DIR_MODE | Controla cómo se establece la variable de entorno HOME para las tareas. Opciones: template_dir (predeterminado), project_home, user_home. |
max_parallel_tasks SEMAPHORE_MAX_PARALLEL_TASKS | Número máximo de tareas paralelas que se pueden ejecutar en el servidor. Predeterminado: 9999 |
max_task_duration_sec SEMAPHORE_MAX_TASK_DURATION_SEC | Duración máxima de una tarea en segundos. |
max_tasks_per_templateSEMAPHORE_MAX_TASKS_PER_TEMPLATE | Número máximo de tareas recientes almacenadas en la base de datos para cada plantilla. |
schedule.timezone SEMAPHORE_SCHEDULE_TIMEZONE | Zona horaria utilizada para programar tareas y trabajos cron. Predeterminado: UTC |
oidc_providers SEMAPHORE_OIDC_PROVIDERS | Configuración de proveedores OpenID. Puede proporcionar varios proveedores OpenID. Más información sobre la configuración de OpenID en OpenID. |
password_login_disable SEMAPHORE_PASSWORD_LOGIN_DISABLED | Denegar el inicio de sesión con contraseña. |
non_admin_can_create_project SEMAPHORE_NON_ADMIN_CAN_CREATE_PROJECT | Permitir que los usuarios que no son administradores creen proyectos. |
env_vars SEMAPHORE_ENV_VARS | Mapa JSON que contiene las variables de entorno expuestas a las ejecuciones de tareas. |
forwarded_env_vars SEMAPHORE_FORWARDED_ENV_VARS | Array JSON de variables de entorno del host que se reenviarán a las ejecuciones de tareas. |
apps SEMAPHORE_APPS | Mapa JSON que contiene la configuración de las aplicaciones. |
use_remote_runner SEMAPHORE_USE_REMOTE_RUNNER | Activar para usar un runner remoto. |
runner_registration_token SEMAPHORE_RUNNER_REGISTRATION_TOKEN | Token de arranque que usan los runners para registrarse en el servidor. |
| Suscripción | |
subscription.key SEMAPHORE_SUBSCRIPTION_KEY | Clave o token de suscripción. Cuando está definida, desactiva la activación desde la interfaz web. |
subscription.key_file SEMAPHORE_SUBSCRIPTION_KEY_FILE | Ruta al archivo con la clave o el token de suscripción. |
subscription.server_url SEMAPHORE_SUBSCRIPTION_SERVER_URL | URL del servidor de suscripción / facturación. Predeterminado: https://portal.semaphoreui.com/billing |
| JWT | |
jwt.enabled SEMAPHORE_JWT_ENABLED | Cuando está activado, Semaphore emite un JWT de corta duración para cada ejecución de tarea y expone su clave pública en /.well-known/jwks.json. |
jwt.issuer SEMAPHORE_JWT_ISSUER | Valor emitido en el claim iss de los JWT generados. |
jwt.default_ttl SEMAPHORE_JWT_DEFAULT_TTL | Duración predeterminada de un JWT de tarea emitido, como duración de Go (p. ej. 30m, 1h). Predeterminado: 1h |
jwt.max_ttl SEMAPHORE_JWT_MAX_TTL | Límite superior estricto del TTL del JWT por plantilla, como duración de Go. Predeterminado: 24h |
| Runner | |
runner.registration_token_file SEMAPHORE_RUNNER_REGISTRATION_TOKEN_FILE | Ruta al archivo que contiene el token de registro del runner. |
runner.token SEMAPHORE_RUNNER_TOKEN | Token de autenticación del runner. Mutuamente excluyente con runner.token_file. |
runner.token_file SEMAPHORE_RUNNER_TOKEN_FILE | Ruta al archivo de token para el registro del runner. |
runner.private_key_file SEMAPHORE_RUNNER_PRIVATE_KEY_FILE | Ruta al archivo de clave privada del runner. |
runner.one_off SEMAPHORE_RUNNER_ONE_OFF | El runner procesa un único trabajo y finaliza. Útil para runners dinámicos. |
runner.enabled SEMAPHORE_RUNNER_ENABLED | Activar el runner. |
runner.webhook SEMAPHORE_RUNNER_WEBHOOK | URL del webhook para el runner. |
runner.name SEMAPHORE_RUNNER_NAME | Nombre del runner. |
runner.tags SEMAPHORE_RUNNER_TAGS | Array JSON de etiquetas del runner. |
runner.max_parallel_tasks SEMAPHORE_RUNNER_MAX_PARALLEL_TASKS | Número máximo de tareas paralelas para el runner. Predeterminado: 9999. |
runner.check_interval_seconds SEMAPHORE_RUNNER_CHECK_INTERVAL_SECONDS | Con qué frecuencia el runner consulta al servidor en busca de nuevos trabajos e informa del progreso, en segundos. Predeterminado: 1. Valores más altos reducen el volumen de solicitudes a costa de una recogida de trabajos ligeramente más lenta. |
runner.project_id SEMAPHORE_RUNNER_PROJECT_ID | Restringir el runner a un único proyecto. |
runner.connection.server_ca_cert_file SEMAPHORE_RUNNER_SERVER_CA_CERT_FILE | Paquete PEM utilizado para verificar el certificado del servidor Semaphore, además del almacén de confianza del sistema. Defínalo cuando el servidor use un certificado autofirmado o de una CA interna. |
runner.connection.skip_tls_verify SEMAPHORE_RUNNER_SKIP_TLS_VERIFY | Desactivar por completo la verificación del certificado del servidor. Inseguro (vulnerable a MITM): úselo solo para pruebas. |
runner.executor SEMAPHORE_RUNNER_EXECUTOR | Objeto JSON con la configuración completa del ejecutor del runner (type más la configuración anidada docker o k8s). Úselo cuando quiera definir todo el bloque del ejecutor desde una única variable de entorno. |
runner.executor.type — | Estrategia que usa el runner para ejecutar cada tarea: local (predeterminado), k8s o docker. |
runner.executor.k8s.kubeconfig SEMAPHORE_RUNNER_K8S_KUBECONFIG | Ruta a un archivo kubeconfig. Vacío = configuración dentro del clúster. |
runner.executor.k8s.namespace SEMAPHORE_RUNNER_K8S_NAMESPACE | Namespace donde se crean los Pods efímeros de las tareas. Predeterminado: semaphore |
runner.executor.k8s.image SEMAPHORE_RUNNER_K8S_IMAGE | Imagen de contenedor predeterminada para el contenedor de compilación. Predeterminado: semaphoreui/job:latest |
runner.executor.k8s.helper_image SEMAPHORE_RUNNER_K8S_HELPER_IMAGE | Imagen utilizada para el init container de git-clone. Predeterminado: semaphoreui/helper:latest |
runner.executor.k8s.service_account SEMAPHORE_RUNNER_K8S_SERVICE_ACCOUNT | Cuenta de servicio con la que se ejecutan los Pods de las tareas. Predeterminado: default |
runner.executor.k8s.pull_secrets SEMAPHORE_RUNNER_K8S_PULL_SECRETS | Lista separada por comas de imagePullSecrets asociados a cada Pod. |
runner.executor.k8s.poll_interval_seconds SEMAPHORE_RUNNER_K8S_POLL_INTERVAL_SECONDS | Con qué frecuencia el ejecutor consulta el estado del Pod, en segundos. Predeterminado: 3 |
runner.executor.k8s.cleanup_grace_seconds SEMAPHORE_RUNNER_K8S_CLEANUP_GRACE_SECONDS | Periodo de gracia al eliminar Pods, en segundos. Predeterminado: 30 |
runner.executor.docker.host SEMAPHORE_RUNNER_DOCKER_HOST | URL del daemon de Docker (unix://, tcp:// o npipe://). Vacío = entorno estándar (DOCKER_HOST) y socket predeterminado de la plataforma. |
runner.executor.docker.tls_verify SEMAPHORE_RUNNER_DOCKER_TLS_VERIFY | Activar la verificación del certificado TLS para conexiones tcp://. |
runner.executor.docker.cert_path SEMAPHORE_RUNNER_DOCKER_CERT_PATH | Directorio que contiene ca.pem, cert.pem y key.pem para TLS mutuo. |
runner.executor.docker.image SEMAPHORE_RUNNER_DOCKER_IMAGE | Imagen predeterminada para el contenedor de compilación. Predeterminado: semaphoreui/job:latest |
runner.executor.docker.helper_image SEMAPHORE_RUNNER_DOCKER_HELPER_IMAGE | Imagen utilizada para el contenedor transitorio de git-clone. Predeterminado: semaphoreui/helper:latest |
runner.executor.docker.network SEMAPHORE_RUNNER_DOCKER_NETWORK | Red de Docker a la que se une el contenedor de compilación. Predeterminado: bridge |
runner.executor.docker.pull_policy SEMAPHORE_RUNNER_DOCKER_PULL_POLICY | Política de descarga de imágenes: always, if-not-present (predeterminado) o never. |
runner.executor.docker.cpu_limit SEMAPHORE_RUNNER_DOCKER_CPU_LIMIT | Cuando es > 0, limita la CPU del contenedor de compilación (se pasa como --cpus). |
runner.executor.docker.memory_limit SEMAPHORE_RUNNER_DOCKER_MEMORY_LIMIT | Cuando no está vacío, limita la memoria del contenedor de compilación (p. ej. 2g). |
runner.executor.docker.poll_interval_seconds SEMAPHORE_RUNNER_DOCKER_POLL_INTERVAL_SECONDS | Con qué frecuencia se consulta el estado del contenedor, en segundos. Predeterminado: 2 |
runner.executor.docker.cleanup_grace_seconds SEMAPHORE_RUNNER_DOCKER_CLEANUP_GRACE_SECONDS | Tiempo de espera que se pasa a docker stop, en segundos. Predeterminado: 30 |
runner.executor.docker.privileged SEMAPHORE_RUNNER_DOCKER_PRIVILEGED | Ejecutar el contenedor de compilaci ón con --privileged. Peligroso; desactivado de forma predeterminada. |
| Runners (flota del lado del servidor) | |
runners.offline_timeout_sec SEMAPHORE_RUNNERS_OFFLINE_TIMEOUT_SEC | Antigüedad del heartbeat (segundos) a partir de la cual un runner se considera desconectado. Sus tareas en estado "starting" se reasignan. Predeterminado: 120 |
runners.task_fail_timeout_sec SEMAPHORE_RUNNERS_TASK_FAIL_TIMEOUT_SEC | Antigüedad del heartbeat (segundos) a partir de la cual las tareas "running" de un runner se marcan como fallidas. Los valores inferiores a offline_timeout_sec se ajustan a ese valor. Predeterminado: 420 |
runners.reconcile_interval_sec SEMAPHORE_RUNNERS_RECONCILE_INTERVAL_SEC | Con qué frecuencia (segundos) se reconcilian las tareas despachadas con la disponibilidad de los runners. Predeterminado: 30 |
| Equipos | |
teams.invites_enabled SEMAPHORE_TEAMS_INVITES_ENABLED | Permitir que los usuarios inviten miembros a los equipos. |
teams.invite_type SEMAPHORE_TEAMS_INVITE_TYPE | Tipo de invitación: username (predeterminado), email, both. |
teams.members_can_leave SEMAPHORE_TEAMS_MEMBERS_CAN_LEAVE | Permitir que los miembros abandonen los equipos. |
| Base de datos | |
sqlite.host SEMAPHORE_DB_HOST | Ruta al archivo de la base de datos SQLite. |
mysql.host SEMAPHORE_DB_HOST | Host de la base de datos MySQL. |
mysql.name SEMAPHORE_DB_NAME | Nombre de la base de datos (esquema) MySQL. |
mysql.user SEMAPHORE_DB_USER | Nombre de usuario de MySQL. |
mysql.pass SEMAPHORE_DB_PASS | Contraseña del usuario de MySQL. |
postgres.host SEMAPHORE_DB_HOST | Host de la base de datos Postgres. |
postgres.name SEMAPHORE_DB_NAME | Nombre de la base de datos (esquema) Postgres. |
postgres.user SEMAPHORE_DB_USER | Nombre de usuario de Postgres. |
postgres.pass SEMAPHORE_DB_PASS | Contraseña del usuario de Postgres. |
dialect SEMAPHORE_DB_DIALECT | Puede ser sqlite (predeterminado), postgres o mysql. |
*.options SEMAPHORE_DB_OPTIONS | Mapa JSON que contiene las opciones de conexión a la base de datos. |
| Seguridad | |
access_key_encryption SEMAPHORE_ACCESS_KEY_ENCRYPTION | Clave codificada en Base64 utilizada para cifrar las claves de acceso almacenadas en la base de datos. Más información en la referencia de cifrado de la base de datos. |
option_encryption SEMAPHORE_OPTION_ENCRYPTION | Clave codificada en Base64 utilizada para cifrar las opciones de la BD (la clave de firma JWT) con el antiguo esquema de clave única (sin rotación). Si no está definida, se usa la clave de acceso. |
cookie_hash SEMAPHORE_COOKIE_HASH | Clave HMAC codificada en Base64 utilizada para firmar las cookies. |
cookie_encryption SEMAPHORE_COOKIE_ENCRYPTION | Clave codificada en Base64 utilizada para cifrar las cookies. |
web_host SEMAPHORE_WEB_ROOT | Puede ser útil si quiere usar Semaphore bajo una subruta, por ejemplo: http://yourdomain.com/semaphore. No añada una / final. |
tls.enabled SEMAPHORE_TLS_ENABLED | Activar o desactivar TLS (HTTPS) para una comunicación segura con el servidor Semaphore. |
tls.cert_file SEMAPHORE_TLS_CERT_FILE | Ruta al archivo del certificado TLS. |
tls.key_file SEMAPHORE_TLS_KEY_FILE | Ruta al archivo de la clave TLS. |
tls.http_redirect_addr SEMAPHORE_TLS_HTTP_REDIRECT_ADDR | Dirección (host[:port]) del listener de redirección HTTP→HTTPS. Mutuamente excluyente con tls.http_redirect_port. |
tls.http_redirect_port SEMAPHORE_TLS_HTTP_REDIRECT_PORT | Puerto para redirigir el tráfico HTTP a HTTPS. Mutuamente excluyente con tls.http_redirect_addr. |
mfa.totp.enabled SEMAPHORE_TOTP_ENABLED | Activar la autenticación de dos factores mediante TOTP. |
mfa.totp.app_name SEMAPHORE_TOTP_ISSUER | Etiqueta del emisor (título de Semaphore) que se muestra en las aplicaciones de autenticación TOTP. |
mfa.totp.allow_recovery SEMAPHORE_TOTP_ALLOW_RECOVERY | Permitir que los usuarios restablezcan TOTP mediante un código de recuperación. |
mfa.email.enabled SEMAPHORE_EMAIL_2TP_ENABLED | Activar la autenticación multifactor basada en correo electrónico. |
mfa.email.allow_login_as_external_user SEMAPHORE_EMAIL_2TP_ALLOW_LOGIN_AS_EXTERNAL_USER | Permitir el inicio de sesión como usuario externo (solo correo electrónico). |
mfa.email.allow_create_external_user SEMAPHORE_EMAIL_2TP_ALLOW_CREATE_EXTERNAL_USER | Permitir la creación de usuarios externos en el primer inicio de sesión. |
mfa.email.allowed_domains SEMAPHORE_EMAIL_2TP_ALLOWED_DOMAINS | Array JSON de dominios de correo electrónico permitidos. |
mfa.email.disable_for_oidc SEMAPHORE_EMAIL_2TP_DISABLE_FOR_OIDC | Desactivar la MFA por correo electrónico para los usuarios autenticados mediante OIDC. |
| Cifrado | |
encryption.keys_file SEMAPHORE_ENCRYPTION_KEYS_FILE | Ruta a un archivo independiente que contiene los keyrings de cifrado (YAML o JSON). Se vigilan los cambios: las modificaciones se aplican sin reiniciar el servidor. Si no está definida, se usa el campo heredado access_key_encryption. |
encryption.keys_poll_interval SEMAPHORE_ENCRYPTION_KEYS_POLL_INTERVAL | Con qué frecuencia se comprueban los cambios en keys_file (una duración de Go como 15s). 0 desactiva la comprobación (un SIGHUP sigue forzando la recarga). Predeterminado: 15s |
| Proceso | |
process.user SEMAPHORE_PROCESS_USER | Usuario con el que se ejecutarán los procesos envueltos (como Ansible, Terraform u OpenTofu). |
process.uid SEMAPHORE_PROCESS_UID | ID del usuario con el que se ejecutarán los procesos envueltos (como Ansible, Terraform u OpenTofu). |
process.gid SEMAPHORE_PROCESS_GID | ID del grupo con el que se ejecutarán los procesos envueltos (como Ansible, Terraform u OpenTofu). |
process.chroot SEMAPHORE_PROCESS_CHROOT | Directorio chroot para los procesos envueltos. |
process.no_new_privs SEMAPHORE_PROCESS_NO_NEW_PRIVS | Establece el flag no_new_privs para que los procesos envueltos no puedan obtener nuevos privilegios. |
process.app_namespaces.user SEMAPHORE_PROCESS_APP_NS_USER | Aislar UID/GID (CLONE_NEWUSER) en las ejecuciones de aplicaciones. Solo Linux. |
process.app_namespaces.mount SEMAPHORE_PROCESS_APP_NS_MOUNT | Ocultar puntos de montaje del host, como tmpfs de secretos (CLONE_NEWNS), en las ejecuciones de aplicaciones. Solo Linux. |
process.app_namespaces.pid SEMAPHORE_PROCESS_APP_NS_PID | Ocultar los procesos del host a las ejecuciones de aplicaciones (CLONE_NEWPID). Solo Linux. |
process.app_namespaces.ipc SEMAPHORE_PROCESS_APP_NS_IPC | Aislar IPC de SysV y colas de mensajes POSIX (CLONE_NEWIPC) en las ejecuciones de aplicaciones. Solo Linux. |
process.app_namespaces.uts SEMAPHORE_PROCESS_APP_NS_UTS | Aislar el nombre de host y el dominio (CLONE_NEWUTS) en las ejecuciones de aplicaciones. Solo Linux. |
| Correo electrónico | |
email_sender SEMAPHORE_EMAIL_SENDER | Dirección de correo electrónico del remitente. |
email_host SEMAPHORE_EMAIL_HOST | Nombre de host del servidor SMTP. |
email_port SEMAPHORE_EMAIL_PORT | Puerto del servidor SMTP. |
email_secure SEMAPHORE_EMAIL_SECURE | Activar StartTLS para convertir una conexión SMTP sin cifrar en una conexión segura y cifrada. |
email_tls SEMAPHORE_EMAIL_TLS | Usar una conexión SSL o TLS para la comunicación con el servidor SMTP. |
email_tls_min_version SEMAPHORE_EMAIL_TLS_MIN_VERSION | Versión mínima de TLS que se usará para la conexión. |
email_username SEMAPHORE_EMAIL_USERNAME | Nombre de usuario para la autenticación en el servidor SMTP. |
email_password SEMAPHORE_EMAIL_PASSWORD | Contraseña para la autenticación en el servidor SMTP. |
email_alert SEMAPHORE_EMAIL_ALERT | Flag que activa las alertas por correo electrónico. |
| Mensajería | |
telegram_alert SEMAPHORE_TELEGRAM_ALERT | Establezca True para activar el envío de alertas a Telegram. Debe usarse junto con telegram_chat y telegram_token. |
telegram_chat SEMAPHORE_TELEGRAM_CHAT | Establezca el Chat ID del chat al que se enviarán las alertas. Más información en Configuración de notificaciones de Telegram |
telegram_token SEMAPHORE_TELEGRAM_TOKEN | Establezca el token de autorización del bot que recibirá el contenido de la alerta. Más información en Configuración de notificaciones de Telegram |
slack_alert SEMAPHORE_SLACK_ALERT | Establezca True para activar el envío de alertas a Slack. Debe usarse junto con slack_url |
slack_url SEMAPHORE_SLACK_URL | La URL del webhook de Slack. Semaphore la usará para enviar por POST alertas JSON con formato de Slack a la URL indicada. |
microsoft_teams_alert SEMAPHORE_MICROSOFT_TEAMS_ALERT | Flag que activa las alertas de Microsoft Teams. |
microsoft_teams_url SEMAPHORE_MICROSOFT_TEAMS_URL | URL del webhook de Microsoft Teams. |
rocketchat_alert SEMAPHORE_ROCKETCHAT_ALERT | Establezca True para activar el envío de alertas a Rocket.Chat. Debe usarse junto con rocketchat_url. Disponible desde la v2.9.56. |
rocketchat_url SEMAPHORE_ROCKETCHAT_URL | La URL del webhook de Rocket.Chat. Semaphore la usará para enviar por POST alertas JSON con formato de Rocket.Chat a la URL indicada. Disponible desde la v2.9.56. |
dingtalk_alert SEMAPHORE_DINGTALK_ALERT | Activar las alertas de Dingtalk. |
dingtalk_url SEMAPHORE_DINGTALK_URL | URL del webhook de la mensajería Dingtalk. |
gotify_alert SEMAPHORE_GOTIFY_ALERT | Activar las alertas de Gotify. |
gotify_url SEMAPHORE_GOTIFY_URL | URL del servidor Gotify. |
gotify_token SEMAPHORE_GOTIFY_TOKEN | Token del servidor Gotify. |
| LDAP | |
ldap_enable SEMAPHORE_LDAP_ENABLE | Flag que activa la autenticación LDAP. |
ldap_needtls SEMAPHORE_LDAP_NEEDTLS | Flag para activar o desactivar TLS en las conexiones LDAP. |
ldap_binddn SEMAPHORE_LDAP_BIND_DN | Nombre distinguido (DN) utilizado para el bind con el servidor LDAP durante la autenticación. |
ldap_bindpassword SEMAPHORE_LDAP_BIND_PASSWORD | Contraseña utilizada para el bind con el servidor LDAP durante la autenticación. |
ldap_server SEMAPHORE_LDAP_SERVER | Nombre de host y puerto del servidor LDAP (p. ej., ldap-server.com:1389). |
ldap_searchdn SEMAPHORE_LDAP_SEARCH_DN | Nombre distinguido (DN) base utilizado para buscar usuarios en el directorio LDAP (p. ej., dc=example,dc=org). |
ldap_searchfilter SEMAPHORE_LDAP_SEARCH_FILTER | Filtro utilizado para buscar usuarios en el directorio LDAP (p. ej., (&(objectClass=inetOrgPerson)(uid=%s))). |
ldap_mappings.dn SEMAPHORE_LDAP_MAPPING_DN | Atributo LDAP que se usará como asignación del nombre distinguido (DN) para la autenticación de usuarios. |
ldap_mappings.mail SEMAPHORE_LDAP_MAPPING_MAIL | Atributo LDAP que se usará como asignación de la dirección de correo electrónico para la autenticación de usuarios. |
ldap_mappings.uid SEMAPHORE_LDAP_MAPPING_UID | Atributo LDAP que se usará como asignación del ID de usuario (UID) para la autenticación de usuarios. |
ldap_mappings.cn SEMAPHORE_LDAP_MAPPING_CN | Atributo LDAP que se usará como asignación del nombre común (CN) para la autenticación de usuarios. |
| Registro (logging) | |
log.events.format SEMAPHORE_EVENT_LOG_FORMAT | Formato del registro de eventos. Puede ser json o vacío para texto. |
log.events.enabled SEMAPHORE_EVENT_LOG_ENABLED | Activar o desactivar el registro de eventos. |
log.events.logger SEMAPHORE_EVENT_LOGGER | Mapa JSON que contiene la configuración del logger de eventos. |
log.tasks.format SEMAPHORE_TASK_LOG_FORMAT | Formato del registro de tareas. Puede ser json o vacío para texto. |
log.tasks.enabled SEMAPHORE_TASK_LOG_ENABLED | Activar o desactivar el registro de tareas. |
log.tasks.logger SEMAPHORE_TASK_LOGGER | Mapa JSON que contiene la configuración del logger de tareas. |
log.tasks.result_logger SEMAPHORE_TASK_RESULT_LOGGER | Mapa JSON que contiene la configuración del logger de resultados de tareas. |
syslog.enabled SEMAPHORE_SYSLOG_ENABLED | Activar o desactivar la escritura de registros en el servidor syslog configurado. |
syslog.network SEMAPHORE_SYSLOG_NETWORK | Protocolo utilizado para conectarse al servidor Syslog: udp o tcp. |
syslog.address SEMAPHORE_SYSLOG_ADDRESS | Nombre de host y puerto del servidor Syslog. Ejemplo: localhost:514. |
syslog.tag SEMAPHORE_SYSLOG_TAG | Etiqueta utilizada para marcar los registros de Semaphore UI en el servidor Syslog. |
syslog.format SEMAPHORE_SYSLOG_FORMAT | Formato de los mensajes Syslog. Puede ser rfc5424 o vacío para el formato predeterminado. |
| Depuración | |
debugging.api_delay SEMAPHORE_API_DELAY | Añadir un retardo a las respuestas de la API (con fines de depuración). |
debugging.pprof_dump_dir SEMAPHORE_PPROF_DUMP_DIR | Directorio para los archivos de volcado de pprof. |
| Alta disponibilidad (HA) | |
ha.enabled SEMAPHORE_HA_ENABLED | Activar el modo de alta disponibilidad (HA). |
ha.node_id SEMAPHORE_HA_NODE_ID | Identificador único del nodo HA. |
ha.redis.addr SEMAPHORE_HA_REDIS_ADDR | Dirección del servidor Redis utilizado para HA. Ejemplo: localhost:6379. |
ha.redis.db SEMAPHORE_HA_REDIS_DB | Número de la base de datos Redis. |
ha.redis.pass SEMAPHORE_HA_REDIS_PASS | Contraseña del servidor Redis. |
ha.redis.user SEMAPHORE_HA_REDIS_USER | Nombre de usuario del servidor Redis. |
ha.redis.tls SEMAPHORE_HA_REDIS_TLS | Activar TLS para la conexión con Redis. |
ha.redis.tls_skip_verify SEMAPHORE_HA_REDIS_TLS_SKIP_VERIFY | Omitir la verificación del certificado TLS en la conexión con Redis. |
Preguntas frecuentes
1. Cómo configurar una URL pública para Semaphore UI
Si usa nginx u otro servidor web delante de Semaphore, debe indicar la opción de configuración web_host.
Por ejemplo, ha configurado NGINX en el servidor para que reenvíe las peticiones a Semaphore.
La dirección del servidor es https://example.com y reenvía todas las peticiones de https://example.com/semaphore a Semaphore.
Su web_host será https://example.com/semaphore.