Guide d'administration
Cette section s'adresse aux administrateurs qui installent et exploitent Semaphore pour d'autres personnes. Tout ce qui est décrit ici nécessite un accès au serveur lui-même : le fichier de configuration, les variables d'environnement, la ligne de commande ou la machine sur laquelle Semaphore s'exécute. Le travail réalisé dans un projet via l'interface web est traité dans le Guide utilisateur.
Semaphore est un unique binaire Go doté d'une interface web et d'une API REST. Il stocke ses données dans SQLite, MySQL ou PostgreSQL, conserve les identifiants chiffrés et exécute les tâches soit sur le serveur lui-même, soit sur des runners séparés. Une installation fonctionnelle se résume donc à quatre décisions : comment l'installer, où se trouve la base de données, comment les utilisateurs se connectent et où les tâches s'exécutent.
Mise en place
Tout ce que vous configurez avant ou autour du démarrage du serveur.
| Page | Contenu |
|---|---|
| Installation | Gestionnaire de paquets, Docker, binaire, Kubernetes et installation manuelle. |
| Configuration | Le fichier config.json, les variables d'environnement et toutes les options prises en charge. |
| Mise à niveau | Passer à une version plus récente et ce qu'il faut vérifier au préalable. |
| Reverse proxy | Servir Semaphore derrière nginx, Apache ou Caddy, avec TLS. |
| Sécurité | Hachage des mots de passe, chiffrement des secrets, durcissement réseau et JWT de tâche. |
| Authentification | Comptes locaux et double authentification, LDAP et Active Directory, et authentification unique avec douze fournisseurs OpenID Connect. |
| Runners | Exécuter les tâches sur d'autres machines que le serveur. |
| Haute disponibilité | Faire fonctionner plusieurs nœuds Semaphore sur une même base de données. |
Exploitation
Tout ce que vous faites sur un serveur déjà en fonctionnement.
| Page | Contenu |
|---|---|
| CLI | Gérer les utilisateurs, les projets, les vaults, les runners et les migrations de base de données depuis le shell. |
| API | S'authentifier avec un token et piloter Semaphore par programmation. |
| Intégration CI/CD | Démarrer des tâches Semaphore depuis un pipeline externe. |
| Journaux | Journaux du serveur, journaux de tâches et leur transfert vers un autre système. |
| Métriques | Le point de terminaison Prometheus et les métriques qu'il expose. |
| Notifications | Canaux de distribution des alertes : e-mail, Telegram, Slack et autres. |
| Licence | Activer un abonnement Pro ou Enterprise. |
Par où commencer
Si vous installez Semaphore pour la première fois, lisez Installation et choisissez une méthode, puis Configuration pour comprendre comment les options sont fournies. Placez le serveur derrière un reverse proxy avec TLS avant que quiconque d'autre ne l'utilise.
Pour voir ce qu'apporte un abonnement payant, consultez Éditions.