Перейти к основному содержимому

Руководство администратора

Этот раздел предназначен для администраторов, которые устанавливают Semaphore и обслуживают его для других людей. Всё, что описано здесь, требует доступа к самому серверу: к файлу конфигурации, переменным окружения, командной строке или к машине, на которой работает Semaphore. Работа внутри проекта через веб-интерфейс описана в Руководстве пользователя.

Semaphore — это единый бинарный файл на Go с веб-интерфейсом и REST API. Он хранит данные в SQLite, MySQL или PostgreSQL, держит учётные данные в зашифрованном виде и выполняет задачи либо на самом сервере, либо на отдельных runner'ах. Поэтому рабочая установка сводится к четырём решениям: как её установить, где будет находиться база данных, как пользователи будут входить в систему и где будут выполняться задачи.

Настройка

Всё, что вы настраиваете до запуска сервера или вокруг него.

СтраницаСодержимое
УстановкаМенеджер пакетов, Docker, бинарный файл, Kubernetes и ручная настройка.
НастройкаФайл config.json, переменные окружения и все поддерживаемые параметры.
ОбновлениеПереход на более новый выпуск и что проверить в первую очередь.
Обратный проксиРабота Semaphore за nginx, Apache или Caddy с TLS.
БезопасностьХеширование паролей, шифрование секретов, защита сети и JWT задач.
АутентификацияЛокальные учётные записи и двухфакторная аутентификация, LDAP и Active Directory, единый вход через двенадцать провайдеров OpenID Connect.
Runner'ыВыполнение задач на машинах, отличных от сервера.
Высокая доступностьЗапуск нескольких узлов Semaphore на одной базе данных.

Эксплуатация

Всё, что вы делаете на уже работающем сервере.

СтраницаСодержимое
CLIУправление пользователями, проектами, vault'ами, runner'ами и миграциями базы данных из командной строки.
APIАутентификация по токену и программное управление Semaphore.
Интеграция с CI/CDЗапуск задач Semaphore из внешнего конвейера.
ЛогиЛоги сервера, логи задач и их пересылка в другие системы.
МетрикиЭндпоинт Prometheus и метрики, которые он предоставляет.
УведомленияКаналы доставки оповещений: электронная почта, Telegram, Slack и другие.
ЛицензияАктивация подписки Pro или Enterprise.

С чего начать

Если вы устанавливаете Semaphore впервые, прочитайте Установку и выберите один способ, а затем Настройку, чтобы понять, как задаются параметры. Поставьте сервер за обратный прокси с TLS, прежде чем им начнёт пользоваться кто-то ещё.

Чтобы узнать, что даёт платная подписка, см. Редакции.