Özellik Semaphore UI AWX
Açık kaynak lisansı MIT Apache 2.0
Aktif geliştirme Sık sürümler Son sürüm Temmuz 2024
Kurulum kolaylığı Tek ikili dosya veya tek Docker komutu Kubernetes + AWX Operator gerektirir
Kaynak kullanımı 512 MB RAM, 1 CPU 8 GB RAM, 4 CPU
Kubernetes olmadan çalışır Tek ikili dosya Kubernetes zorunlu
Windows desteği
Ansible playbook’ları
Yerel Terraform/OpenTofu Yalnızca Ansible modülü aracılığıyla
Yerel Terragrunt
Yerel Bash betikleri Yalnızca Ansible kabuk modülü aracılığıyla
Yerel Python betikleri
Yerel PowerShell
Dağıtık runner’lar Genel + proje
Terraform plan/apply onayı
Terraform HTTP backend Pro
HashiCorp Vault entegrasyonu
Yapay zeka asistanı (MCP)
2FA (TOTP) Pro
Yüksek erişilebilirlik (HA) Enterprise
RBAC 4 rol + özel Enterprise rolleri Ayrıntılı nesne düzeyinde
LDAP
OpenID Connect / OAuth2
SAML
REST API
Yerleşik Swagger API belgeleri
Zamanlama (cron + tek seferlik) Yalnızca cron
Webhook entegrasyonları
Bildirimler Slack, Teams, Telegram, e-posta, Rocket.Chat, Gotify E-posta, Slack, vb.
Syslog yönlendirme
Proje dışa/içe aktarma Arayüz + CLI
SQLite desteği (sıfır bağımlılık) PostgreSQL zorunlu
Tamamen şirket içi (on-premises)
Kurumsal destek Enterprise Ansible Tower (AAP)

Semaphore UI'ın AWX'e Göre Temel Avantajları

1. Aktif geliştirme — AWX geliştirilmesi duraksadı

AWX'in son sürümü 2 Temmuz 2024'te yayımlanan 24.6.1 oldu. Red Hat ekibi "mevcut uygulama mimarisinin değişim kapasitesini sınırlandırdığını" ve "mevcut sistemle inovasyon yapabilecekleri sınırın sonuna geldiklerini" kabul etti. Ayrıca awx.awx Ansible koleksiyonunun da aktif bakımdan yoksun olduğu belirtildi. Bu durum, neredeyse iki yıldır hata düzeltmesi, güvenlik yaması ve yeni özellik olmaması anlamına geliyor. Bugün AWX'i canlı ortamda çalıştırmak, aktif bakımı olmayan bir yazılımı çalıştırmak demektir.

Buna karşılık Semaphore UI, tutarlı ve sık bir yayın takvimine sahiptir. Son sürümler (v2.14 ile v2.19 arası) Terragrunt desteği, HashiCorp Vault entegrasyonu, aktif-aktif HA, özel RBAC rolleri, syslog yönlendirme, tek seferlik zamanlanmış görevler, CLI üzerinden proje dışa/içe aktarma, görsel İş Akışları (Workflows) ve Docker/Kubernetes yürütücüleri gibi büyük yetenekler kazandırdı.

2. Hafif mimari — Kubernetes gerektirmez

AWX v18.0.0 sürümünden bu yana, tek sunuculu Docker kurulumları üretim için artık resmi olarak desteklenmemektedir. AWX, çalışan bir Kubernetes kümesi gerektirir — ister k3s, ister tam çok düğümlü küme, isterse yönetilen bulut hizmeti olsun. Önerilen kurulum kustomize 3.5.1+ ile AWX Operator kullanır ve PostgreSQL 15 gereklidir. Önerilen minimum kaynaklar 8 GB RAM ve 4 CPU çekirdeğidir. AWX'i düzgün şekilde kurmak saatler sürer ve derin Kubernetes bilgisi varsayar.

Semaphore UI tek bir derlenmiş Go ikili dosyasıdır. Paket yöneticisinden (apt, dnf) kurabilir, Docker ile çalıştırabilir, Helm ile dağıtabilir veya ikili dosyayı doğrudan indirip çalıştırabilirsiniz. SQLite küçük yapılar için mükemmel çalışırken, üretim için PostgreSQL veya MySQL mevcuttur. Minimum gereksinimler yalnızca 512 MB RAM ve 1 CPU çekirdeğidir. Tipik bir Docker kurulumu tek bir komut ve birkaç dakika sürer. Zaten Kubernetes çalıştırmıyorsanız, yalnızca AWX için bir küme kurmak ciddi mühendislik zamanı ve bulut maliyeti getirir.

3. Çoklu araç otomasyonu — yalnızca Ansible değil

AWX Ansible odaklıdır. Her şey playbook çalıştıran iş şablonları etrafında şekillenir. Teknik olarak cloud.terraform koleksiyonunu kullanarak bir playbook içinde Terraform çalıştırabilirsiniz, ancak bu geçici bir çözümdür — Terraform durumları, çalışma alanları ve plan/apply onayları yerel AWX kavramları değildir. Bash veya Python betiklerini çalıştırmak, onları Ansible kabuk modüllerine sarmayı gerektirir.

Semaphore; Ansible, Terraform, OpenTofu, Terragrunt, Bash, Python ve PowerShell'i birinci sınıf yürütme türleri olarak ele alır. Bir şablon oluştururken türü seçersiniz; kullanıcı arayüzü, değişkenler ve onay iş akışları buna göre uyarlanır. Altyapınız yapılandırma için Ansible ve kaynak hazırlama için Terraform kullanıyorsa, geçici çözümlere başvurmadan her ikisini de aynı arayüzden yönetirsiniz. Araçları bir arada kullanan çoğu ekip için bu fark son derece belirleyicidir.

4. Yalıtılmış yürütme için dağıtık runner'lar

AWX dağıtık runner'ları desteklemez. Tüm iş yürütme işlemleri AWX'in dağıtıldığı Kubernetes kümesi içinde gerçekleşir. Yürütme ortamları (konteyner imajları) bir miktar yalıtım sağlar, ancak farklı ağlardaki veya bölgelerdeki uzak aracılara görev gönderemezsiniz.

Semaphore, genel ve proje düzeyinde runner'ları destekler — bunlar runner modunda çalışan hafif Semaphore örnekleridir. New York'taki bir runner New York altyapısını yönetir; Frankfurt'taki ise Frankfurt'u. Farklı projelerden gelen görevler yürütme ortamlarını paylaşmaz. Bu durum ekiplere iş yükü dağıtımı, ağ segmentasyonu ve coğrafyalar arasında otomasyon kapasitesini ölçeklendirme olanağı sunar.

5. Basitlik için tasarlanmış modern kullanıcı arayüzü

Semaphore UI, dakikalar içinde anlaşılabilecek temiz ve sezgisel bir arayüz sunar. Son sürümler (v2.8+) kolaylaştırılmış düzenleme formları, iyileştirilmiş navigasyon, özelleştirilebilir şablon görünümleri, anket değişkenlerinin sürükle-bırak yöntemiyle yeniden sıralanması ve görev özet ekranı içeren eksiksiz bir UI yenilemesi getirdi. Teknik olmayan kullanıcılar bile CLI'a dokunmadan otomasyon çalıştırabilir.

AWX'in arayüzü ise kurumsal geçmişini yansıtan şekilde daha karmaşıktır. Güçlü olmasına rağmen öğrenme eğrisi daha diktir. Reddit kullanıcıları, özellikle küçük ve orta ölçekli ekipler için AWX'in arayüz karmaşıklığını ve Kubernetes tabanlı kurulumunu sık sık sürtünme noktası olarak belirtmektedir.

6. Onay kapılı Terraform ve OpenTofu iş akışları

Semaphore, Terraform Cloud ve Spacelift tarafından kullanılan modelin aynısı olan plan/apply onay iş akışlarıyla yerel Terraform ve OpenTofu desteği sağlar. Kullanıcılar apply adımını onaylamadan önce planı inceleyebilir. Semaphore Pro ayrıca durum yönetimi için yerleşik bir Terraform HTTP backend'i sunarak harici durum depolama ihtiyacını ortadan kaldırır.

AWX'te Terraform iş akışı kavramı yoktur. Herhangi bir Terraform entegrasyonu yerel plan incelemesi, onay kapısı veya durum yönetimi olmayan cloud.terraform Ansible koleksiyonunu gerektirir.

7. Gizli anahtar yönetimi entegrasyonları

Semaphore v2.16+, HashiCorp Vault ile yerel olarak entegre olarak yerleşik veritabanı ile Vault arasında gizli anahtar başına depolama seçimi yapılmasına olanak tanır. Sürüm 2.17, dosyalardan ve ortam değişkenlerinden gizli anahtar okuma desteği ekledi — bu da Kubernetes Secrets, CSI secrets sürücüleri, Vault Agent sepet konteynerleri (sidecars), AWS Secrets Manager ve Azure Key Vault ile doğrudan entegrasyonu mümkün kılar. Kurumsal kullanıcılar ayrıca Devolutions Server ile entegre olabilir.

AWX, kimlik bilgilerini yerel harici gizli anahtar deposu entegrasyonu olmadan kendi veritabanında saklar.

8. Windows için yerel destek

Semaphore, Windows üzerinde yerel olarak çalışır. AWX çalışmaz — Linux tabanlı bir Kubernetes kümesi gerektirir. Karma Windows/Linux ortamlarını yöneten veya otomasyonu Windows iş istasyonlarından yürüten ekipler için Semaphore, herhangi bir sanallaştırma veya konteynerleştirme yükü olmadan doğrudan çalışır.

9. Uygun maliyetli kurumsal yol

AWX ücretsizdir ancak desteklenmez. Red Hat bizzat AWX'in "üretim sistemlerini yönetmek için işletmeler açısından riskli olabileceğini" belirtmektedir. AWX için ticari destek yoktur — tek ücretli seçenek yıllık 13.000$+ tutarındaki tam Ansible Automation Platform'dur.

Semaphore'un açık kaynak sürümü altyapı yükü olmadan tamamen ücretsizdir. Pro planı 2FA, Vault entegrasyonu, Terraform HTTP backend'i ve log dışa aktarma ekler. Enterprise seçenekleri ise aktif-aktif HA, özel RBAC rolleri, LDAP/SSO ve öncelikli destek içerir — hem de AAP fiyatının çok küçük bir kısmı karşılığında.


Özet

AWX ve Semaphore UI, Ansible otomasyonunu yönetmek için açık kaynaklı araçlardır, ancak mimari, kapsam ve proje sağlığı açısından temelde birbirlerinden ayrılırlar.

AWX Kubernetes gerektirir, önemli ölçüde daha fazla kaynak tüketir (8 GB+ RAM), yerel olarak yalnızca Ansible playbook'larını destekler ve Temmuz 2024'ten bu yana yeni sürüm çıkarmamıştır. Zaten Kubernetes çalıştıran ve Red Hat'in Ansible Automation Platform'una geçmeyi değerlendiren veya planlayan kuruluşlar için uygundur.

Semaphore UI tek bir ikili dosya olarak dakikalar içinde kurulur, minimum donanımda (512 MB RAM) çalışır, yerel olarak Ansible, Terraform, OpenTofu, Terragrunt, Bash, Python ve PowerShell'i destekler ve sık sürümlerle aktif olarak geliştirilmektedir. Dağıtık runner'lar, Terraform onay iş akışları, HashiCorp Vault entegrasyonu, Windows desteği ve uygun fiyatlı Pro/Enterprise katmanları sunar.

Basitliğe, çoklu araç desteğine, aktif bakıma ve uygun maliyetli kurumsal özelliklere değer veren ekipler için Semaphore UI daha güçlü bir tercihtir. Şu anda AWX'i değerlendiriyor ve Kubernetes gereksinimi veya kurulum karmaşıklığı nedeniyle sürtünme yaşıyorsanız — bu sürtünme gerçektir, bir beceri eksiği değildir. Karar vermeden önce Semaphore ile doğrudan bir karşılaştırma yapmaya kesinlikle değer.