Aller au contenu principal

Guide d'administration

Cette section s'adresse aux administrateurs qui installent et exploitent Semaphore pour d'autres personnes. Tout ce qui est décrit ici nécessite un accès au serveur lui-même : le fichier de configuration, les variables d'environnement, la ligne de commande ou la machine sur laquelle Semaphore s'exécute. Le travail réalisé dans un projet via l'interface web est traité dans le Guide utilisateur.

Semaphore est un unique binaire Go doté d'une interface web et d'une API REST. Il stocke ses données dans SQLite, MySQL ou PostgreSQL, conserve les identifiants chiffrés et exécute les tâches soit sur le serveur lui-même, soit sur des runners séparés. Une installation fonctionnelle se résume donc à quatre décisions : comment l'installer, où se trouve la base de données, comment les utilisateurs se connectent et où les tâches s'exécutent.

Mise en place

Tout ce que vous configurez avant ou autour du démarrage du serveur.

PageContenu
InstallationGestionnaire de paquets, Docker, binaire, Kubernetes et installation manuelle.
ConfigurationLe fichier config.json, les variables d'environnement et toutes les options prises en charge.
Mise à niveauPasser à une version plus récente et ce qu'il faut vérifier au préalable.
Reverse proxyServir Semaphore derrière nginx, Apache ou Caddy, avec TLS.
SécuritéHachage des mots de passe, chiffrement des secrets, durcissement réseau et JWT de tâche.
AuthentificationComptes locaux et double authentification, LDAP et Active Directory, et authentification unique avec douze fournisseurs OpenID Connect.
RunnersExécuter les tâches sur d'autres machines que le serveur.
Haute disponibilitéFaire fonctionner plusieurs nœuds Semaphore sur une même base de données.

Exploitation

Tout ce que vous faites sur un serveur déjà en fonctionnement.

PageContenu
CLIGérer les utilisateurs, les projets, les vaults, les runners et les migrations de base de données depuis le shell.
APIS'authentifier avec un token et piloter Semaphore par programmation.
Intégration CI/CDDémarrer des tâches Semaphore depuis un pipeline externe.
JournauxJournaux du serveur, journaux de tâches et leur transfert vers un autre système.
MétriquesLe point de terminaison Prometheus et les métriques qu'il expose.
NotificationsCanaux de distribution des alertes : e-mail, Telegram, Slack et autres.
LicenceActiver un abonnement Pro ou Enterprise.

Par où commencer

Si vous installez Semaphore pour la première fois, lisez Installation et choisissez une méthode, puis Configuration pour comprendre comment les options sont fournies. Placez le serveur derrière un reverse proxy avec TLS avant que quiconque d'autre ne l'utilise.

Pour voir ce qu'apporte un abonnement payant, consultez Éditions.