Configuração
O Semaphore pode ser configurado de várias maneiras:
- Configurador online — interface web para gerar a configuração online.
- Arquivo de configuração — a forma principal e mais flexível de configurar o Semaphore.
- Variáveis de ambiente — úteis para implantações em contêineres ou cloud-native.
Opções de configuração
Lista completa das opções de configuração disponíveis:
| Opção do arquivo de configuração / Variável de ambiente | Descrição |
|---|---|
| Comuns | |
git_client SEMAPHORE_GIT_CLIENT | Tipo de cliente Git. Pode ser cmd_git (padrão) ou go_git. |
git_attempts SEMAPHORE_GIT_ATTEMPTS | Quantas vezes um git clone ou pull é tentado antes de a tarefa falhar. Usa backoff exponencial (1s, depois 2s, 4s, … até 60s) entre as tentativas. Padrão: 4. Defina como 1 para desativar as novas tentativas. |
ssh_config_path SEMAPHORE_SSH_PATH | Caminho para um arquivo de configuração SSH personalizado. Padrão: ~/.ssh/config. |
port SEMAPHORE_PORT | Porta TCP na qual a interface web ficará disponível. Padrão: :3000 |
interface SEMAPHORE_INTERFACE | Endereço de bind (vazio = todas as interfaces). Útil se o seu servidor tiver várias interfaces de rede. |
tmp_path SEMAPHORE_TMP_PATH | Caminho para o diretório onde os repositórios clonados e os arquivos gerados são armazenados. Padrão: /tmp/semaphore |
dirs.secrets SEMAPHORE_SECRETS_PATH | Caminho para o diretório onde os segredos são armazenados (por exemplo, arquivos de token do Vault). Padrão: /tmp/semaphore. A opção legada de nível superior secrets_path ainda é aceita quando dirs.secrets não está definida ou mantém o valor padrão. |
dirs.repos SEMAPHORE_REPOS_DIR | Caminho para o diretório onde os repositórios são armazenados. |
dirs.ssh_agent_sockets SEMAPHORE_SSH_AGENT_SOCKETS_DIR | Caminho para o diretório onde os sockets do agente SSH são armazenados. Padrão: /tmp/semaphore |
home_dir_mode SEMAPHORE_HOME_DIR_MODE | Controla como a variável de ambiente HOME é definida para as tarefas. Opções: template_dir (padrão), project_home, user_home. |
max_parallel_tasks SEMAPHORE_MAX_PARALLEL_TASKS | Número máximo de tarefas paralelas que podem ser executadas no servidor. Padrão: 9999 |
max_task_duration_sec SEMAPHORE_MAX_TASK_DURATION_SEC | Duração máxima de uma tarefa em segundos. |
max_tasks_per_templateSEMAPHORE_MAX_TASKS_PER_TEMPLATE | Número máximo de tarefas recentes armazenadas no banco de dados para cada template. |
schedule.timezone SEMAPHORE_SCHEDULE_TIMEZONE | Fuso horário usado para agendar tarefas e jobs cron. Padrão: UTC |
oidc_providers SEMAPHORE_OIDC_PROVIDERS | Configurações do provedor OpenID. Você pode informar vários provedores OpenID. Leia mais sobre a configuração do OpenID em OpenID. |
password_login_disable SEMAPHORE_PASSWORD_LOGIN_DISABLED | Bloqueia o login por senha. |
non_admin_can_create_project SEMAPHORE_NON_ADMIN_CAN_CREATE_PROJECT | Permite que usuários não administradores criem projetos. |
env_vars SEMAPHORE_ENV_VARS | Mapa JSON que contém as variáveis de ambiente expostas às execuções de tarefas. |
forwarded_env_vars SEMAPHORE_FORWARDED_ENV_VARS | Array JSON de variáveis de ambiente do host que serão repassadas às execuções de tarefas. |
apps SEMAPHORE_APPS | Mapa JSON que contém a configuração dos aplicativos. |
use_remote_runner SEMAPHORE_USE_REMOTE_RUNNER | Ative para usar um runner remoto. |
runner_registration_token SEMAPHORE_RUNNER_REGISTRATION_TOKEN | Token de bootstrap usado pelos runners para se registrar no servidor. |
| Assinatura | |
subscription.key SEMAPHORE_SUBSCRIPTION_KEY | Chave ou token da assinatura. Quando definida, desativa a ativação pela interface web. |
subscription.key_file SEMAPHORE_SUBSCRIPTION_KEY_FILE | Caminho para o arquivo com a chave ou o token da assinatura. |
subscription.server_url SEMAPHORE_SUBSCRIPTION_SERVER_URL | URL do servidor de assinatura / cobrança. Padrão: https://portal.semaphoreui.com/billing |
| JWT | |
jwt.enabled SEMAPHORE_JWT_ENABLED | Quando ativado, o Semaphore emite um JWT de curta duração para cada execução de tarefa e expõe sua chave pública em /.well-known/jwks.json. |
jwt.issuer SEMAPHORE_JWT_ISSUER | Valor emitido na claim iss dos JWTs gerados. |
jwt.default_ttl SEMAPHORE_JWT_DEFAULT_TTL | Tempo de vida padrão de um JWT de tarefa emitido, como uma duração do Go (por exemplo, 30m, 1h). Padrão: 1h |
jwt.max_ttl SEMAPHORE_JWT_MAX_TTL | Limite máximo absoluto para o TTL do JWT por template, como uma duração do Go. Padrão: 24h |
| Runner | |
runner.registration_token_file SEMAPHORE_RUNNER_REGISTRATION_TOKEN_FILE | Caminho para o arquivo que contém o token de registro do runner. |
runner.token SEMAPHORE_RUNNER_TOKEN | Token de autenticação do runner. Mutuamente exclusivo com runner.token_file. |
runner.token_file SEMAPHORE_RUNNER_TOKEN_FILE | Caminho para o arquivo de token para o registro do runner. |
runner.private_key_file SEMAPHORE_RUNNER_PRIVATE_KEY_FILE | Caminho para o arquivo de chave privada do runner. |
runner.one_off SEMAPHORE_RUNNER_ONE_OFF | O runner processa um único job e encerra. Útil para runners dinâmicos. |
runner.enabled SEMAPHORE_RUNNER_ENABLED | Ativa o runner. |
runner.webhook SEMAPHORE_RUNNER_WEBHOOK | URL do webhook do runner. |
runner.name SEMAPHORE_RUNNER_NAME | Nome do runner. |
runner.tags SEMAPHORE_RUNNER_TAGS | Array JSON de tags do runner. |
runner.max_parallel_tasks SEMAPHORE_RUNNER_MAX_PARALLEL_TASKS | Número máximo de tarefas paralelas para o runner. Padrão: 9999. |
runner.check_interval_seconds SEMAPHORE_RUNNER_CHECK_INTERVAL_SECONDS | Com que frequência o runner consulta o servidor em busca de novos jobs e reporta o progresso, em segundos. Padrão: 1. Valores maiores reduzem o volume de requisições ao custo de uma captura de jobs um pouco mais lenta. |
runner.project_id SEMAPHORE_RUNNER_PROJECT_ID | Restringe o runner a um único projeto. |
runner.connection.server_ca_cert_file SEMAPHORE_RUNNER_SERVER_CA_CERT_FILE | Bundle PEM usado para verificar o certificado do servidor Semaphore, além do repositório de confiança do sistema. Defina quando o servidor usar um certificado autoassinado ou de uma CA interna. |
runner.connection.skip_tls_verify SEMAPHORE_RUNNER_SKIP_TLS_VERIFY | Desativa completamente a verificação do certificado do servidor. Inseguro (vulnerável a MITM) — use apenas para testes. |
runner.executor SEMAPHORE_RUNNER_EXECUTOR | Objeto JSON com a configuração completa do executor do runner (type mais as configurações aninhadas de docker ou k8s). Use quando quiser definir todo o bloco do executor a partir de uma única variável de ambiente. |
runner.executor.type — | Estratégia que o runner usa para executar cada tarefa: local (padrão), k8s ou docker. |
runner.executor.k8s.kubeconfig SEMAPHORE_RUNNER_K8S_KUBECONFIG | Caminho para um arquivo kubeconfig. Vazio = configuração in-cluster. |
runner.executor.k8s.namespace SEMAPHORE_RUNNER_K8S_NAMESPACE | Namespace onde os Pods efêmeros das tarefas são criados. Padrão: semaphore |
runner.executor.k8s.image SEMAPHORE_RUNNER_K8S_IMAGE | Imagem de contêiner padrão para o contêiner de build. Padrão: semaphoreui/job:latest |
runner.executor.k8s.helper_image SEMAPHORE_RUNNER_K8S_HELPER_IMAGE | Imagem usada para o init container de git-clone. Padrão: semaphoreui/helper:latest |
runner.executor.k8s.service_account SEMAPHORE_RUNNER_K8S_SERVICE_ACCOUNT | Service account com a qual os Pods das tarefas são executados. Padrão: default |
runner.executor.k8s.pull_secrets SEMAPHORE_RUNNER_K8S_PULL_SECRETS | Lista separada por vírgulas de imagePullSecrets anexados a cada Pod. |
runner.executor.k8s.poll_interval_seconds SEMAPHORE_RUNNER_K8S_POLL_INTERVAL_SECONDS | Com que frequência o executor consulta o status do Pod, em segundos. Padrão: 3 |
runner.executor.k8s.cleanup_grace_seconds SEMAPHORE_RUNNER_K8S_CLEANUP_GRACE_SECONDS | Período de carência ao excluir Pods, em segundos. Padrão: 30 |
runner.executor.docker.host SEMAPHORE_RUNNER_DOCKER_HOST | URL do daemon do Docker (unix://, tcp:// ou npipe://). Vazio = ambiente padrão (DOCKER_HOST) e socket padrão da plataforma. |
runner.executor.docker.tls_verify SEMAPHORE_RUNNER_DOCKER_TLS_VERIFY | Ativa a verificação do certificado TLS para conexões tcp://. |
runner.executor.docker.cert_path SEMAPHORE_RUNNER_DOCKER_CERT_PATH | Diretório que contém ca.pem, cert.pem e key.pem para TLS mútuo. |
runner.executor.docker.image SEMAPHORE_RUNNER_DOCKER_IMAGE | Imagem padrão para o contêiner de build. Padrão: semaphoreui/job:latest |
runner.executor.docker.helper_image SEMAPHORE_RUNNER_DOCKER_HELPER_IMAGE | Imagem usada para o contêiner transitório de git-clone. Padrão: semaphoreui/helper:latest |
runner.executor.docker.network SEMAPHORE_RUNNER_DOCKER_NETWORK | Rede Docker à qual o contêiner de build se conecta. Padrão: bridge |
runner.executor.docker.pull_policy SEMAPHORE_RUNNER_DOCKER_PULL_POLICY | Política de pull de imagens: always, if-not-present (padrão) ou never. |
runner.executor.docker.cpu_limit SEMAPHORE_RUNNER_DOCKER_CPU_LIMIT | Quando > 0, limita a CPU do contêiner de build (passado como --cpus). |
runner.executor.docker.memory_limit SEMAPHORE_RUNNER_DOCKER_MEMORY_LIMIT | Quando não vazio, limita a memória do contêiner de build (por exemplo, 2g). |
runner.executor.docker.poll_interval_seconds SEMAPHORE_RUNNER_DOCKER_POLL_INTERVAL_SECONDS | Com que frequência o status do contêiner é consultado, em segundos. Padrão: 2 |
runner.executor.docker.cleanup_grace_seconds SEMAPHORE_RUNNER_DOCKER_CLEANUP_GRACE_SECONDS | Tempo limite passado ao docker stop, em segundos. Padrão: 30 |
runner.executor.docker.privileged SEMAPHORE_RUNNER_DOCKER_PRIVILEGED | Executa o contêiner de build com --privileged. Perigoso; desativado por padrão. |
| Runners (frota no lado do servidor) | |
runners.offline_timeout_sec SEMAPHORE_RUNNERS_OFFLINE_TIMEOUT_SEC | Tempo (em segundos) sem heartbeat após o qual um runner é considerado offline. Suas tarefas em estado "starting" são reatribuídas. Padrão: 120 |
runners.task_fail_timeout_sec SEMAPHORE_RUNNERS_TASK_FAIL_TIMEOUT_SEC | Tempo (em segundos) sem heartbeat após o qual as tarefas em estado "running" de um runner são marcadas como falhas. Valores abaixo de offline_timeout_sec são ajustados para esse valor. Padrão: 420 |
runners.reconcile_interval_sec SEMAPHORE_RUNNERS_RECONCILE_INTERVAL_SEC | Com que frequência (em segundos) as tarefas despachadas são reconciliadas com a disponibilidade dos runners. Padrão: 30 |
| Equipes | |
teams.invites_enabled SEMAPHORE_TEAMS_INVITES_ENABLED | Permite que usuários convidem membros para as equipes. |
teams.invite_type SEMAPHORE_TEAMS_INVITE_TYPE | Tipo de convite: username (padrão), email, both. |
teams.members_can_leave SEMAPHORE_TEAMS_MEMBERS_CAN_LEAVE | Permite que membros saiam das equipes. |
| Banco de dados | |
sqlite.host SEMAPHORE_DB_HOST | Caminho para o arquivo do banco de dados SQLite. |
mysql.host SEMAPHORE_DB_HOST | Host do banco de dados MySQL. |
mysql.name SEMAPHORE_DB_NAME | Nome do banco de dados (schema) MySQL. |
mysql.user SEMAPHORE_DB_USER | Nome do usuário MySQL. |
mysql.pass SEMAPHORE_DB_PASS | Senha do usuário MySQL. |
postgres.host SEMAPHORE_DB_HOST | Host do banco de dados Postgres. |
postgres.name SEMAPHORE_DB_NAME | Nome do banco de dados (schema) Postgres. |
postgres.user SEMAPHORE_DB_USER | Nome do usuário Postgres. |
postgres.pass SEMAPHORE_DB_PASS | Senha do usuário Postgres. |
dialect SEMAPHORE_DB_DIALECT | Pode ser sqlite (padrão), postgres ou mysql. |
*.options SEMAPHORE_DB_OPTIONS | Mapa JSON que contém as opções de conexão com o banco de dados. |
| Segurança | |
access_key_encryption SEMAPHORE_ACCESS_KEY_ENCRYPTION | Chave codificada em Base64 usada para criptografar as chaves de acesso armazenadas no banco de dados. Leia mais em Referência de criptografia do banco de dados. |
option_encryption SEMAPHORE_OPTION_ENCRYPTION | Chave codificada em Base64 usada para criptografar as opções do banco de dados (a chave de assinatura do JWT) com o esquema antigo de chave única (sem rotação). Recorre à chave de acesso quando não definida. |
cookie_hash SEMAPHORE_COOKIE_HASH | Chave HMAC codificada em Base64 usada para assinar cookies. |
cookie_encryption SEMAPHORE_COOKIE_ENCRYPTION | Chave codificada em Base64 usada para criptografar cookies. |
web_host SEMAPHORE_WEB_ROOT | Pode ser útil se você quiser usar o Semaphore em um subcaminho, por exemplo: http://yourdomain.com/semaphore. Não adicione / ao final. |
tls.enabled SEMAPHORE_TLS_ENABLED | Ativa ou desativa o TLS (HTTPS) para comunicação segura com o servidor Semaphore. |
tls.cert_file SEMAPHORE_TLS_CERT_FILE | Caminho para o arquivo do certificado TLS. |
tls.key_file SEMAPHORE_TLS_KEY_FILE | Caminho para o arquivo da chave TLS. |
tls.http_redirect_addr SEMAPHORE_TLS_HTTP_REDIRECT_ADDR | Endereço (host[:port]) do listener de redirecionamento HTTP→HTTPS. Mutuamente exclusivo com tls.http_redirect_port. |
tls.http_redirect_port SEMAPHORE_TLS_HTTP_REDIRECT_PORT | Porta para redirecionar o tráfego HTTP para HTTPS. Mutuamente exclusivo com tls.http_redirect_addr. |
mfa.totp.enabled SEMAPHORE_TOTP_ENABLED | Ativa a autenticação de dois fatores usando TOTP. |
mfa.totp.app_name SEMAPHORE_TOTP_ISSUER | Rótulo do emissor (título do Semaphore) exibido nos aplicativos autenticadores TOTP. |
mfa.totp.allow_recovery SEMAPHORE_TOTP_ALLOW_RECOVERY | Permite que os usuários redefinam o TOTP usando um código de recuperação. |
mfa.email.enabled SEMAPHORE_EMAIL_2TP_ENABLED | Ativa a autenticação multifator baseada em e-mail. |
mfa.email.allow_login_as_external_user SEMAPHORE_EMAIL_2TP_ALLOW_LOGIN_AS_EXTERNAL_USER | Permite o login como usuário externo (somente e-mail). |
mfa.email.allow_create_external_user SEMAPHORE_EMAIL_2TP_ALLOW_CREATE_EXTERNAL_USER | Permite criar usuários externos no primeiro login. |
mfa.email.allowed_domains SEMAPHORE_EMAIL_2TP_ALLOWED_DOMAINS | Array JSON de domínios de e-mail permitidos. |
mfa.email.disable_for_oidc SEMAPHORE_EMAIL_2TP_DISABLE_FOR_OIDC | Desativa o MFA por e-mail para usuários autenticados via OIDC. |
| Criptografia | |
encryption.keys_file SEMAPHORE_ENCRYPTION_KEYS_FILE | Caminho para um arquivo separado que contém os keyrings de criptografia (YAML ou JSON). Monitorado quanto a alterações — as edições são aplicadas sem reiniciar o servidor. Quando não definido, o campo legado access_key_encryption é usado. |
encryption.keys_poll_interval SEMAPHORE_ENCRYPTION_KEYS_POLL_INTERVAL | Com que frequência o keys_file é verificado quanto a alterações (uma duração do Go, como 15s). 0 desativa a verificação (um SIGHUP ainda força a recarga). Padrão: 15s |
| Processo | |
process.user SEMAPHORE_PROCESS_USER | Usuário com o qual os processos encapsulados (como Ansible, Terraform ou OpenTofu) serão executados. |
process.uid SEMAPHORE_PROCESS_UID | ID do usuário com o qual os processos encapsulados (como Ansible, Terraform ou OpenTofu) serão executados. |
process.gid SEMAPHORE_PROCESS_GID | ID do grupo com o qual os processos encapsulados (como Ansible, Terraform ou OpenTofu) serão executados. |
process.chroot SEMAPHORE_PROCESS_CHROOT | Diretório chroot para os processos encapsulados. |
process.no_new_privs SEMAPHORE_PROCESS_NO_NEW_PRIVS | Define a flag no_new_privs para que os processos encapsulados não possam obter novos privilégios. |
process.app_namespaces.user SEMAPHORE_PROCESS_APP_NS_USER | Isola UIDs/GIDs (CLONE_NEWUSER) para as execuções de aplicativos. Somente Linux. |
process.app_namespaces.mount SEMAPHORE_PROCESS_APP_NS_MOUNT | Oculta pontos de montagem do host, como tmpfs de segredos (CLONE_NEWNS), para as execuções de aplicativos. Somente Linux. |
process.app_namespaces.pid SEMAPHORE_PROCESS_APP_NS_PID | Oculta os processos do host das execuções de aplicativos (CLONE_NEWPID). Somente Linux. |
process.app_namespaces.ipc SEMAPHORE_PROCESS_APP_NS_IPC | Isola o IPC SysV e as filas de mensagens POSIX (CLONE_NEWIPC) para as execuções de aplicativos. Somente Linux. |
process.app_namespaces.uts SEMAPHORE_PROCESS_APP_NS_UTS | Isola o hostname e o domínio (CLONE_NEWUTS) para as execuções de aplicativos. Somente Linux. |
email_sender SEMAPHORE_EMAIL_SENDER | Endereço de e-mail do remetente. |
email_host SEMAPHORE_EMAIL_HOST | Hostname do servidor SMTP. |
email_port SEMAPHORE_EMAIL_PORT | Porta do servidor SMTP. |
email_secure SEMAPHORE_EMAIL_SECURE | Ativa o StartTLS para promover uma conexão SMTP não criptografada a uma conexão segura e criptografada. |
email_tls SEMAPHORE_EMAIL_TLS | Usa conexão SSL ou TLS para a comunicação com o servidor SMTP. |
email_tls_min_version SEMAPHORE_EMAIL_TLS_MIN_VERSION | Versão mínima do TLS a ser usada na conexão. |
email_username SEMAPHORE_EMAIL_USERNAME | Nome de usuário para autenticação no servidor SMTP. |
email_password SEMAPHORE_EMAIL_PASSWORD | Senha para autenticação no servidor SMTP. |
email_alert SEMAPHORE_EMAIL_ALERT | Flag que ativa os alertas por e-mail. |
| Mensageiros | |
telegram_alert SEMAPHORE_TELEGRAM_ALERT | Defina como True para ativar o envio de alertas ao Telegram. Deve ser usado em combinação com telegram_chat e telegram_token. |
telegram_chat SEMAPHORE_TELEGRAM_CHAT | Defina como o Chat ID do chat para o qual os alertas serão enviados. Leia mais em Configuração de notificações do Telegram |
telegram_token SEMAPHORE_TELEGRAM_TOKEN | Defina como o token de autorização do bot que receberá o payload do alerta. Leia mais em Configuração de notificações do Telegram |
slack_alert SEMAPHORE_SLACK_ALERT | Defina como True para ativar o envio de alertas ao Slack. Deve ser usado em combinação com slack_url |
slack_url SEMAPHORE_SLACK_URL | A URL do webhook do Slack. O Semaphore a usará para enviar via POST alertas em JSON no formato do Slack para a URL informada. |
microsoft_teams_alert SEMAPHORE_MICROSOFT_TEAMS_ALERT | Flag que ativa os alertas do Microsoft Teams. |
microsoft_teams_url SEMAPHORE_MICROSOFT_TEAMS_URL | URL do webhook do Microsoft Teams. |
rocketchat_alert SEMAPHORE_ROCKETCHAT_ALERT | Defina como True para ativar o envio de alertas ao Rocket.Chat. Deve ser usado em combinação com rocketchat_url. Disponível desde a v2.9.56. |
rocketchat_url SEMAPHORE_ROCKETCHAT_URL | A URL do webhook do Rocket.Chat. O Semaphore a usará para enviar via POST alertas em JSON no formato do Rocket.Chat para a URL informada. Disponível desde a v2.9.56. |
dingtalk_alert SEMAPHORE_DINGTALK_ALERT | Ativa os alertas do Dingtalk. |
dingtalk_url SEMAPHORE_DINGTALK_URL | URL do webhook do mensageiro Dingtalk. |
gotify_alert SEMAPHORE_GOTIFY_ALERT | Ativa os alertas do Gotify. |
gotify_url SEMAPHORE_GOTIFY_URL | URL do servidor Gotify. |
gotify_token SEMAPHORE_GOTIFY_TOKEN | Token do servidor Gotify. |
| LDAP | |
ldap_enable SEMAPHORE_LDAP_ENABLE | Flag que ativa a autenticação LDAP. |
ldap_needtls SEMAPHORE_LDAP_NEEDTLS | Flag para ativar ou desativar o TLS nas conexões LDAP. |
ldap_binddn SEMAPHORE_LDAP_BIND_DN | O nome distinto (DN) usado para fazer bind no servidor LDAP para autenticação. |
ldap_bindpassword SEMAPHORE_LDAP_BIND_PASSWORD | A senha usada para fazer bind no servidor LDAP para autenticação. |
ldap_server SEMAPHORE_LDAP_SERVER | O hostname e a porta do servidor LDAP (por exemplo, ldap-server.com:1389). |
ldap_searchdn SEMAPHORE_LDAP_SEARCH_DN | O nome distinto (DN) base usado para pesquisar usuários no diretório LDAP (por exemplo, dc=example,dc=org). |
ldap_searchfilter SEMAPHORE_LDAP_SEARCH_FILTER | O filtro usado para pesquisar usuários no diretório LDAP (por exemplo, (&(objectClass=inetOrgPerson)(uid=%s))). |
ldap_mappings.dn SEMAPHORE_LDAP_MAPPING_DN | Atributo LDAP a ser usado como mapeamento do nome distinto (DN) para a autenticação de usuários. |
ldap_mappings.mail SEMAPHORE_LDAP_MAPPING_MAIL | Atributo LDAP a ser usado como mapeamento do endereço de e-mail para a autenticação de usuários. |
ldap_mappings.uid SEMAPHORE_LDAP_MAPPING_UID | Atributo LDAP a ser usado como mapeamento do ID do usuário (UID) para a autenticação de usuários. |
ldap_mappings.cn SEMAPHORE_LDAP_MAPPING_CN | Atributo LDAP a ser usado como mapeamento do nome comum (CN) para a autenticação de usuários. |
| Logs | |
log.events.format SEMAPHORE_EVENT_LOG_FORMAT | Formato do log de eventos. Pode ser json ou vazio para texto. |
log.events.enabled SEMAPHORE_EVENT_LOG_ENABLED | Ativa ou desativa o log de eventos. |
log.events.logger SEMAPHORE_EVENT_LOGGER | Mapa JSON que contém a configuração do logger de eventos. |
log.tasks.format SEMAPHORE_TASK_LOG_FORMAT | Formato do log de tarefas. Pode ser json ou vazio para texto. |
log.tasks.enabled SEMAPHORE_TASK_LOG_ENABLED | Ativa ou desativa o log de tarefas. |
log.tasks.logger SEMAPHORE_TASK_LOGGER | Mapa JSON que contém a configuração do logger de tarefas. |
log.tasks.result_logger SEMAPHORE_TASK_RESULT_LOGGER | Mapa JSON que contém a configuração do logger de resultados de tarefas. |
syslog.enabled SEMAPHORE_SYSLOG_ENABLED | Ativa ou desativa a gravação de logs no servidor syslog configurado. |
syslog.network SEMAPHORE_SYSLOG_NETWORK | Protocolo usado para conectar ao servidor Syslog: udp ou tcp. |
syslog.address SEMAPHORE_SYSLOG_ADDRESS | Hostname e porta do servidor Syslog. Exemplo: localhost:514. |
syslog.tag SEMAPHORE_SYSLOG_TAG | A tag usada para marcar os registros do Semaphore UI no servidor Syslog. |
syslog.format SEMAPHORE_SYSLOG_FORMAT | Formato das mensagens Syslog. Pode ser rfc5424 ou vazio para o padrão. |
| Depuração | |
debugging.api_delay SEMAPHORE_API_DELAY | Adiciona um atraso às respostas da API (para fins de depuração). |
debugging.pprof_dump_dir SEMAPHORE_PPROF_DUMP_DIR | Diretório para os arquivos de dump do pprof. |
| Alta disponibilidade (HA) | |
ha.enabled SEMAPHORE_HA_ENABLED | Ativa o modo de alta disponibilidade (HA). |
ha.node_id SEMAPHORE_HA_NODE_ID | Identificador único do nó HA. |
ha.redis.addr SEMAPHORE_HA_REDIS_ADDR | Endereço do servidor Redis usado para HA. Exemplo: localhost:6379. |
ha.redis.db SEMAPHORE_HA_REDIS_DB | Número do banco de dados Redis. |
ha.redis.pass SEMAPHORE_HA_REDIS_PASS | Senha do servidor Redis. |
ha.redis.user SEMAPHORE_HA_REDIS_USER | Nome de usuário do servidor Redis. |
ha.redis.tls SEMAPHORE_HA_REDIS_TLS | Ativa o TLS para a conexão com o Redis. |
ha.redis.tls_skip_verify SEMAPHORE_HA_REDIS_TLS_SKIP_VERIFY | Ignora a verificação do certificado TLS na conexão com o Redis. |
Perguntas frequentes
1. Como configurar uma URL pública para o Semaphore UI
Se você usa o nginx ou outro servidor web na frente do Semaphore, deve informar a opção de configuração web_host.
Por exemplo, você configurou o NGINX no servidor que encaminha as requisições para o Semaphore.
O endereço do servidor é https://example.com e você encaminha todas as requisições de https://example.com/semaphore para o Semaphore.
Seu web_host será https://example.com/semaphore.