Dürüst Çerçeveleme
Çoğu araç karşılaştırması satıcılar tarafından yazılır. Kolayca anlayabilirsiniz — bir taraf her ölçümde kazanır ve sonuç her zaman “ürünümüzü kullanın” olur.
Bu gönderi farklı olmaya çalışıyor. AWX ve Semaphore UI birbiriyle örtüşen sorunları çözer, ancak kim olduğunuza ve neye sahip olduğunuza dair farklı varsayımlar üzerine inşa edilmişlerdir. Doğru yanıt gerçekten sizin durumunuza bağlıdır.
Burada şunları ele alacağız: her aracın ne yaptığı, nasıl tasarlandıkları, özelliklerde nerede ayrıştıkları ve — en önemlisi — hangi ekibin hangisini kullanması gerektiği.
AWX Nedir?
AWX, Red Hat’in ticari Ansible Automation Platform (AAP) ürünü için temel olarak kullandığı açık kaynaklı üst akış (upstream) projesidir. Altyapınız genelinde Ansible playbook’larını çalıştırmak için bir web arayüzü, REST API ve görev motoru sağlar.
AWX ücretsizdir, MIT lisanslıdır ve topluluk tarafından desteklenir. Red Hat, seçilen AWX sürümlerini alır, sağlamlaştırır ve AAP’nin temel bileşeni olan “Automation Controller” olarak yeniden paketler. AWX özellikleri ilk alan olur; Automation Controller ise kurumsal desteği alır.
Mevcut durum (2026): Son AWX sürümü 2 Temmuz 2024’te 24.6.1 olarak yayınlandı. Büyük ölçekli bir mimari yeniden yapılandırma sırasında geliştirme duraklatıldı. Ekip, “mevcut uygulama mimarisinin değişim yeteneğini sınırladığını” ve “mevcut sistemle ne kadar yenilik yapılabileceğinin sınırına ulaştıklarını” kabul etti. awx.awx Ansible koleksiyonu da aktif bakımdan yoksun olarak işaretlendi. Bu, AWX’in bittiği anlamına gelmez — net bir zaman çizelgesi olmayan önemli bir geçiş döneminde olduğu anlamına gelir.
Semaphore UI Nedir?
Semaphore UI; Ansible, Terraform/OpenTofu, Bash, Python ve PowerShell otomasyonunu çalıştırmak için açık kaynaklı bir web arayüzüdür. Go ile yazılmıştır ve harici çalışma zamanı bağımlılığı olmadan tek bir ikili dosya (binary) olarak gelir.
AWX gibi kullanıcı arayüzü, REST API, zamanlama, RBAC ve ekip yönetimi sağlar. AWX’in aksine Kubernetes’e bağlı değildir ve ticari bir kurumsal ürünün üzerine inşa edilmemiştir.
Semaphore, ücretsiz açık kaynaklı bir sürüm (MIT lisanslı) ve proje runner’ları, 2FA, Terraform HTTP arka ucu ve günlük dışa aktarma ekleyen bir Pro katmanı olarak mevcuttur. Kurumsal (Enterprise) seçenekler arasında HA, LDAP/SSO ve öncelikli destek yer alır.
Mimari ve kurulum
İki aracın en belirgin şekilde ayrıldığı yer burasıdır.
AWX, Kubernetes gerektirir. v18.0.0’dan bu yana, tek ana bilgisayarlı Docker dağıtımları üretim için artık resmi olarak desteklenmemektedir. İster tek bir makinede k3s, ister tam bir çok düğümlü küme, isterse yönetilen bir bulut hizmeti olsun, çalışan bir Kubernetes kümesine ihtiyacınız vardır. Önerilen dağıtım yöntemi, kustomize 3.5.1+ gerektiren AWX Operatörüdür. En son sürüm için PostgreSQL 15 gereklidir.
Semaphore neredeyse hiçbir şey gerektirmez. Tek bir derlenmiş Go ikilisidir. Bir paket yöneticisinden (apt, dnf) yükleyebilir, Docker ile çalıştırabilir, Helm ile dağıtabilir veya doğrudan ikili dosyayı indirip çalıştırabilirsiniz. Küçük kurulumlar için SQLite; üretim için PostgreSQL veya MySQL çalışır. Tipik Docker kurulumu tek bir komuttan ibarettir.
Pratik fark: AWX’i düzgün şekilde kurmak saatler sürer ve Kubernetes aşinalığı varsayar. Semaphore’u kurmak dakikalar sürer ve hiçbir şey varsaymaz.
| AWX | Semaphore UI | |
|---|---|---|
| Dağıtım yöntemi | Kubernetes + AWX Operatörü | Binary, Docker, Helm, paket yöneticisi |
| Gerekli bağımlılıklar | Kubernetes, kustomize, PostgreSQL 15 | Yok (SQLite yerleşik) |
| Min. önerilen RAM | 8 GB | 512 MB |
| Min. önerilen CPU | 4 çekirdek | 1 çekirdek |
| Tek ikili dosya kurulumu | ❌ | ✅ |
| Windows desteği | ❌ | ✅ |
| Kurulum süresi | Saatler | Dakikalar |
Özellik karşılaştırması
Her iki araç da temel iş akışını kapsar: otomasyonunuzu tanımlayın, envanterinizi ve kimlik bilgilerinizi yapılandırın, görevleri çalıştırın, günlükleri görüntüleyin. İşte tüm özellik seti genelinde nasıl karşılaştırıldıkları.
| Özellik | AWX | Semaphore UI |
|---|---|---|
| Ansible playbook’ları | ✅ | ✅ |
| Terraform / OpenTofu | ❌ | ✅ Yerel (Native) |
| Bash / kabuk betikleri | ❌ | ✅ Yerel |
| Python betikleri | ❌ | ✅ Yerel |
| PowerShell | ❌ | ✅ |
| REST API | ✅ Tam | ✅ Tam |
| Zamanlama | ✅ | ✅ |
| Cron ifadeleri | ✅ | ✅ |
| Envanter yönetimi | ✅ | ✅ |
| Dinamik envanter | ✅ (yerleşik eklentiler) | ✅ (Ansible aracılığıyla) |
| RBAC | ✅ İnce taneli | ✅ Rol tabanlı (4 seviye) |
| LDAP | ✅ | ✅ Enterprise |
| SAML | ✅ | ❌ |
| OpenID Connect / OAuth2 | ✅ | ✅ (10+ sağlayıcı) |
| 2FA (TOTP) | ❌ | ✅ Pro |
| Yürütme ortamları | ✅ (konteyner yalıtımı) | ✅ (runner’lar) |
| Dağıtılmış runner’lar | ❌ | ✅ (global + proje) |
| Webhook entegrasyonları | ✅ | ✅ |
| Bildirimler | ✅ (e-posta, Slack vb.) | ✅ (Slack, Teams, Telegram, e-posta, Rocket.Chat, Gotify) |
| Denetim günlüğü | ✅ | ✅ |
| Yüksek erişilebilirlik (HA) | ✅ | ✅ Enterprise |
| Onay iş akışları | ❌ | ✅ (Terraform plan/apply) |
| Terraform HTTP arka ucu | ❌ | ✅ Pro |
| HashiCorp Vault entegrasyonu | ❌ | ✅ |
| Yapay zeka asistanı (MCP) | ❌ | ✅ |
| Çok araçlı iş akışları | ❌ | ✅ |
| Yerleşik Swagger UI | ✅ | ✅ |
| Açık kaynak lisansı | Apache 2.0 | MIT |
| Kurumsal destek | AAP aracılığıyla ($13k+/yıl) | Eklenti olarak mevcut |
Otomasyon kapsamı
AWX Ansible merkezlidir. Her şey playbook’ları çalıştıran iş şablonları etrafında çerçevelenmiştir. Teknik olarak cloud.terraform koleksiyonunu kullanarak bir playbook içinde Terraform çalıştırabilirsiniz, ancak bu bir entegrasyon hilesidir — Terraform durumu (state), çalışma alanları ve apply/plan onayı AWX’te yerel kavramlar değildir.
Semaphore; Ansible, Terraform, Bash, Python ve PowerShell’i birinci sınıf yürütme türleri olarak ele alır. Bir şablon oluştururken türü seçersiniz ve kullanıcı arayüzü, değişkenler ve onay iş akışları buna göre uyarlanır. Altyapınız yapılandırma için Ansible ve kaynak sağlama için Terraform kullanıyorsa, geçici çözümlere gerek kalmadan her ikisini de aynı arayüzden yönetirsiniz.
Tamamen Ansible kullanan ekipler için bu önemli değildir. Araçları bir arada kullanan ekipler için — ki çoğu ekip böyledir — bu fark anlamlıdır.
Erişim kontrolü
Her iki araç da rol tabanlı erişim kontrolünü destekler, ancak uygulama farklılık gösterir.
AWX ince taneli nesne düzeyinde izinlere sahiptir. Belirli kullanıcılara belirli iş şablonlarına, envanterlere veya kimlik bilgilerine bağımsız olarak erişim izni verebilirsiniz. Bir denetçi rolü her şeyi görüntüleyebilir ancak hiçbir şeyi değiştiremez. RBAC, LDAP veya SAML’den senkronize edilebilir.
Semaphore’un RBAC’ı dört role sahip proje kapsamlıdır: Owner, Manager, Task Runner ve Guest. Owner’lar ve Manager’lar yapılandırmayı denetler. Task Runner’lar görevleri yürütebilir ancak bunları değiştiremez. Guest’ler salt okunur erişime sahiptir. Bu, karmaşıklık yaratmadan ekip yapılarının çoğunu kapsar.
İnce taneli denetçi erişimine ilişkin yasal düzenleme gereksinimleriniz varsa AWX’in RBAC modeli daha kapsamlıdır. “Otomasyonu yapılandıran kişileri” “çalıştıran kişilerden” ayırmanız gerekiyorsa Semaphore’un modeli yeterlidir ve yönetimi önemli ölçüde daha basittir.
Ekip ve organizasyonel ölçek
AWX büyük kuruluşlar düşünülerek tasarlanmıştır. Kuruluşlar, Ekipler ve nesne başına izinler kurumsal bir hiyerarşiyi yansıtır. Birden fazla iş biriminde yüzlerce kullanıcıyı yönetiyorsanız AWX’in izin modeli size kontrol sağlar.
Semaphore birincil yalıtım sınırı olarak Projeleri kullanır. Her projenin kendi envanteri, şablonları, gizli dizileri ve ekibi vardır. Çok ekipli kurulumlar için Semaphore Pro, proje başına atanan yalıtılmış yürütme ortamları olan Proje Runner’larını ekler. New York’taki bir runner New York altyapısını; Frankfurt’taki ise Frankfurt’u yönetir. Farklı projelerden gelen görevler yürütme ortamlarını paylaşmaz.
Net proje sınırlarına sahip yaklaşık 100 kişiye kadar olan ekipler için Semaphore’un modeli iyi çalışır ve yönetilebilir kalır. Düzinelerce ekibin ve örtüşen izinlerin bulunduğu şirket çapındaki platformlar için AWX’in ayrıntı düzeyi bu ek yüke değebilir.
Bakım ve destek gerçeği
Bu, iki araçtan birini kullanmanın en rahatsız edici kısmıdır.
AWX topluluk desteği; SLA olmaması, güvenlik açığı taahhüdü bulunmaması ve garantili uyumluluk sağlanmaması anlamına gelir. Red Hat’in kendisi AWX’in “kuruluşların üretim sistemlerini yönetmek için kullanmasının riskli olabileceğini” belirtmektedir. Bu araç, topluluk desteğine sahip üretim düzeyinde bir platform olarak değil, Automation Controller için bir geliştirme önizlemesi olarak anlaşılmalıdır. Bir şeyler bozulursa kendi başınızasınız demektir.
Mevcut sürüm duraklaması başka bir belirsizlik katmanı eklemektedir. Temmuz 2024’ten bu yana sürüm olmaması; 18 aydan uzun süredir hata düzeltmesi, güvenlik yaması ve yeni özellik olmaması anlamına gelir. Bugün AWX’i üretimde çalıştırıyorsanız, aktif bakımı olmayan bir yazılım çalıştırıyorsunuz demektir.
Semaphore’un topluluk desteği de topluluk desteğidir, ancak proje sık sürümlerle aktif olarak geliştirilmektedir. Pro ve Enterprise katmanları, SLA’lar ile ücretli destek sunar (12 saatlik standart, acil durum seçenekleri mevcuttur). Garantili yanıt sürelerine ihtiyacınız varsa bu yol mevcuttur.
Hiçbir araç size Red Hat düzeyinde kurumsal garantileri ücretsiz olarak vermez. Aradaki fark, Semaphore’un aktif olarak ilerlemesi ve net bir ücretli destek yükseltme yolu sunmasıdır. AWX, AAP fiyatlandırmasının altında hiçbir ticari destek seçeneği bulunmayan bir bekleme sürecindedir.
AWX ne zaman mantıklıdır?
Şu durumlarda AWX doğru seçimdir:
- Zaten Kubernetes çalıştırıyorsanız ve operasyonel ek yük platformunuz tarafından zaten karşılanıyorsa.
- SAML kimlik doğrulamasına ihtiyacınız varsa — bu, Semaphore’un şu anda desteklemediği tek kimlik doğrulama protokolüdür.
- Otomasyonunuz %100 Ansible ise ve nihayetinde AAP haline gelen şeyin üst akış sürümünü istiyorsanız.
- AAP’yi değerlendiriyorsanız ve ticari bir abonelik taahhüt etmeden önce arayüzü öğrenmek istiyorsanız.
- Nesne düzeyinde RBAC’ye ihtiyacınız varsa — proje düzeyinde erişim izni vermeden belirli playbook’lara erişim izni verme yeteneği.
- AAP’ye geçmeyi planlıyorsanız ve yapılandırma taşınabilirliği istiyorsanız (AWX ve AAP aynı veri modelini paylaşır).
Semaphore UI ne zaman mantıklıdır?
Şu durumlarda Semaphore doğru seçimdir:
- Kubernetes çalıştırmıyorsanız (veya yalnızca bir Ansible arayüzü elde etmek için çalıştırmak istemiyorsanız).
- Yalnızca Ansible’dan daha fazlasını kullanıyorsanız — Terraform, Bash, Python, PowerShell veya OpenTofu yığınınızın bir parçasıysa.
- Kısıtlı donanımda çalıştırmanız gerekiyorsa — 1 CPU ve 1 GB RAM’e sahip bir sanal makine yeterlidir.
- Windows desteği istiyorsanız — Semaphore, Windows üzerinde yerel olarak çalışır; AWX çalışmaz.
- Ekibinizde CLI’ya dokunmadan otomasyon çalıştırması gereken teknik olmayan kullanıcılar varsa.
- Maliyet nedenleriyle AAP veya Tower’ı değiştiriyorsanız — Semaphore’un Pro katmanı AAP için yıllık $13.000’a kıyasla aylık $15’tan başlar.
- Bir Terraform HTTP arka ucuna ihtiyacınız varsa — Semaphore Pro bunu yerel olarak sağlar.
- Öngörülebilir bakım istiyorsanız — aktif sürümler, net bir yol haritası ve beş haneli bir taahhüt gerektirmeyen ücretli destek seçenekleri.
Maliyet gerçeği
AWX ücretsizdir ancak maliyetsiz değildir. Kubernetes altyapı karmaşıklığı ve operasyonel ek yük getirir. Zaten Kubernetes çalıştırmıyorsanız, AWX için bir küme kurmak mühendislik zamanı ve bulut kaynakları açısından gerçek bir maliyet ekler.
Semaphore’un açık kaynaklı katmanı, küçük bir sanal makine veya konteynerin ötesinde hiçbir altyapı ek yükü olmadan gerçekten ücretsizdir. Pro planı aylık $15’tan başlar. Enterprise seçenekleri özel fiyatlandırmaya göre ölçeklenir ancak AAP’nin başlangıç fiyatından tamamen farklı bir kategoride kalır.
Semaphore Pro’ya alternatifiniz Ansible Automation Platform ise matematik basittir. Semaphore için Enterprise planı bile AAP’nin lisanslama maliyetinin çok küçük bir kısmıdır.
Özet
AWX ve Semaphore UI dürüst açık kaynaklı projelerdir. Hiçbiri hayal ürünü değildir ve her ikisinin de arkasında gerçek üretim dağıtımları vardır. Seçim sizin kısıtlamalarınıza bağlıdır.
Zaten Kubernetes’e yatırım yaptıysanız, SAML’ye ihtiyacınız varsa veya AAP yolundaysanız AWX’i seçin.
On dakikada kurabileceğiniz, yalnızca Ansible’dan fazlasını çalıştıran ve net bir destek yolu ile aktif olarak korunan bir şey istiyorsanız Semaphore UI’ı seçin.
Şu anda AWX’i değerlendiriyorsanız ve Kubernetes gereksinimi veya kurulum karmaşıklığı konusunda sürtünme hissediyorsanız — bu sürtünme gerçektir, bir beceri eksikliği değildir. Taahhütte bulunmadan önce Semaphore doğrudan bir karşılaştırmaya değer.

