将分散混乱的 基础设施运维操作 转化为团队完全可控的 规范工作流

Semaphore UI 为您的团队提供统一的自托管平台,用于集中执行、 共享、定时调度、安全防护和全流程审计各项运维工作流。

Task Templates

Name Run Status
AnsibleAnsible
TerraformTerraform
OpenTofuOpenTofu
TerragruntTerragrunt
Bash scriptBash
PowerShellPowerShell
PythonPython

配合 Ansible、Terraform、OpenTofu、Terragrunt、Bash、PowerShell 和 Python 使用 Semaphore UI,同时完整保留 Git 中的自动化资产和现有技术工具链。

通过规范工作流 推进基础设施管理, 告别临时拼凑

Infrastructure workflows not workarounds
基础设施 & DEVOPS

简化日常例行运维

当日常运维任务堆积时,极易遗漏步骤、丢失上下文或忽视异常失败。将重复性工作转化为具备参数输入、凭据管理、定时调度、日志与权限控制的可复用工作流。

SRE (站点可靠性工程)

让每一次执行清晰可追溯

当作业失败或发生故障时,缺乏上下文会让排查极为缓慢。清晰掌握运行了什么内容、发起人是谁、发生时间、变更内容以及最终是成功还是失败。

技术支持与运维运营

实现安全的自助式运维服务

基础设施团队不应成为每个常规支持请求的瓶颈。允许经授权的人员安全执行检查、重启和服务清理,无需授予 Linux 终端、SSH 密钥、原始凭证或 CLI 权限。

Semaphore UI 备受全球数千家团队的信赖

#1
AWX / AAP 的优秀开源替代方案
14K+
GitHub ↗ 标星
6M+
Docker Hub ↗ 下载量
100K+
安装部署实例

部署简单快捷

可在 Linux 或 Windows、Docker 或使用官方 Helm Chart 在 Kubernetes 上轻松部署 Semaphore UI,运维极其简便。

简单易用

满足团队日常自动化运维的一切所需:任务、日志、定时计划、Git、API 及通知推送,界面清爽无冗余复杂设计。

天生自托管设计。默认安全合规

在您自己的私有网络中运行 Semaphore,将所有运维数据与凭据牢牢掌控在自己手中。

DockerHelm chart

灵活的部署方式

可部署于裸金属服务器、虚拟机、容器或 Kubernetes 集群环境。

Go programming language

轻量级 Go 语言原生应用

基于纯 Go 语言编写,资源占用低,部署、升级与日常维护极为简单省心。

LinuxWindows

完美兼容 Windows 与 Linux

跨 Windows、Linux 操作系统顺畅协作,无缝融合您现有的自动化技术栈。

一站式定义、运行、管控和扩展基础设施任务的统一平台

定义
Web UI & git

自动化配置存放于 Git,在界面中轻松使用

将脚本、Playbook 和 IaC 项目保存在 Git 中,并在 Semaphore Web UI 中统一配置任务模板、变量、凭证与主机清单。

Terraform Provider

用 Terraform 代码化配置替代手动界面点击

使用 Terraform 统一编排项目、模板、清单与设置,使各项配置变更更易于审查、复现与协同维护。

MCP

借助 AI 智能助手更快捷地配置自动化

利用 Semaphore MCP 服务,以自然语言方式查询并更新项目、模板、主机清单、仓库、定时调度与任务上下文。

运行
定时任务调度

告别分散凌乱的 Linux cron 定时任务

统一计划补丁升级、数据备份、巡检监控与日常清理任务,并附带完整的运行历史与日志留存。

工作流编排

协同编排多阶段复杂作业

将多项作业、人工审批流程、前后依赖关系与交接步骤串联为高度可靠的可复用工作流。

API 集成与 Webhook

从任意外部业务系统中触发执行

通过 Semaphore 完善的 API 与 Webhook,轻松与 CI/CD 流水线、告警应急系统和内部运维门户深度打通。

控制
机密凭证管理

安全保护敏感密钥与鉴权凭据

将 SSH 密钥、API Token、密码及 sudo 提权凭据存储在加密的 Key Store 中,或连接 HashiCorp Vault、AWS Secrets Manager、Azure Key Vault 等。

访问权限控制

精准控制作业的查看、执行与管理权限

借助 RBAC 角色权限体系、多项目隔离、LDAP/AD、OIDC 单点登录及自定义角色,赋予团队恰当的权限。

审计追踪

全流程追踪每一次任务运行

随时审查作业状态、标准输出、错误提示、执行日志与历史快照,快速排查异常并验证变更。

实时通知

在任务需要人工介入或结束时及时告警

自动将作业状态与告警推送到 Slack、Microsoft Teams、邮件通知或自定义 Webhook 接收端。

扩展
专属项目 Runner

就近在您的基础设施内执行作业

在指定子网、私有专网或独立网络隔离环境中,通过带标签的专属 Runner 执行自动化任务。

高可用集群 (HA)

消除关键自动化流程的单点停机风险

利用多节点高可用部署、灾难恢复与热备机制,确保生产级自动化底座稳定可靠。

专家级技术支持

依托官方专家支持迅速攻克技术难题

享受 Pro 级快速响应支持,或选用 Enterprise 专属专家上手培训、迁移指导与架构咨询服务。

为什么工程师们选择 Semaphore?

实用高效的基础设施自动化
极速简便的部署配置
告别杂乱的手工运维
可靠的定时任务调度
Ansible、Terraform 与各类脚本
清晰直观的执行日志
安全的自助运维执行
丰富的 Webhook 与系统集成
@marcosmas28
@marcosmas28
GitHub Discussion #2149
ANSIBLELOGSSCHEDULESLACK ALERTS

“I’ve been testing its features and I really like this app. It has everything I need to run my ansible playbooks: log viewer, scheduler, github integration, and slack alerts…”

A
u/Anxious-Condition630
Reddit · r/Netbox
NETBOXANSIBLEGITLABWEBHOOK

“Semaphore and Netbox is all you need. No extra containers or helpers. Semaphore executes the Ansible Playbooks, by pulling them in from a Gitlab Repo in our case…”

R
u/redditphantom
Reddit · r/ansible
SCHEDULEFAILURE LOGSEASY SETUP

“As I said my main use is to view failures on scheduled items and address them as well as seeing the historic failures as a trend. I am sure there are ways to do this on the cli but it was so easy to set up semaphore that I kept going with it.”

S
u/Same_Quit3052
Reddit · r/ansible
POWERSHELLTERRAFORMWEBHOOK

“I’m running it on prod at work. The OSS version. Works fine for us. Using it for ansible, some power shell stuff and terraform. Also, using the integration feature to act as a webhook so external entities can start the templates.”

R
u/Ramiraz80
Reddit · r/ansible
EASY SETUPDELEGATIONNON LINUX

“We use SemaphoreUI, for our ansible needs at my workplace :) What we needed was a tool, that would allow non linux users to run predefined playbooks, and only call us when something fails. Semaphore is great for that :) What we also needed, was a tool, that was easy to set up, and didn't require a whole fleet of servers just to run.”

I
u/i8ad8
Reddit · r/selfhosted
AUTOMATATIONSCHEDULEDISK CHECKS

“I discovered Semaphore UI and started using its scheduling feature to run regular maintenance playbooks. It's been a great way to automate updates, disk checks, and other housekeeping without writing extra cron jobs or scripts.”

S
u/salt_life_
Reddit · r/ansible
TRACK JOBSCREDENTIALSINVENTORY

“I run semaphore UI over GitHub actions as I feel like it’s a better UI over tracking job status as a whole and I like that I can maintain things like credentials and one-off inventory that I wouldn’t want to manage via git.”

K
u/kY2iB3yH0mN8wl2h
Reddit · r/ansible
WINDOWSPOWERSHELLANSIBLESIMPLE

“We are using semaphoreui.com for windows servers. it does powershell quite nicely and ansible as well. No need for complex AAP or AWX deployments where you more or less need K8 just to get started.”

@goug76
@goug76
GitHub Discussion #2017
MANAGE SERVERS WITH EASE

“By the way I absolutely love Semaphore, makes managing all my servers a breeze. Keep up the GREAT work!”

选择与您基础设施相契合的管控层级

选择满足您日常运营、安全合规及架构部署要求的方案。

核心基础自动化

Community

将脚本、Playbook 和日常例行运维归集到统一现代化的 Web 控制台中。

Web UIAPI任务模板定时调度密钥存储Git 集成运行日志工作流双因素认证 2FARBAC 权限OIDC / SSOLDAP/AD
进阶生产级运营管控

Pro

加入内置控制能力、隔离执行环境、全景可观测性与官方产品支持。

隔离执行 Runner日志批量导出内置 Terraform State优先产品支持HashiCorp Vault 集成任务执行统计摘要
大规模企业基础设施规范

Enterprise

满足严苛复杂的大型基础设施、统一身份认证、高可用架构及合规部署需求。

高可用部署 (HA)离线隔离环境 (Air-gapped)自定义角色定义细粒度权限管控AWS Secrets ManagerAzure Key VaultDevolutions ServerIdP 用户组映射SLA 协议保障官方专属迁移支持
Linux使用二进制文件在 Linux 上安装 Semaphore UI。Windows使用二进制文件在 Windows 上安装 Semaphore UI。macOS使用二进制文件在 macOS 上安装 Semaphore UI。Docker使用 Docker Compose 运行 Semaphore UI。Helm使用 Semaphore UI 的 Helm Chart 进行部署。Ansible使用任务模板运行 Ansible Playbook。Terraform使用任务模板运行 Terraform 和 OpenTofu 代码。Terragrunt暂无专门的 Terragrunt 指南;请参阅自定义 Bash 模板。Pulumi暂无专门的 Pulumi 指南;请参阅自定义 Bash 模板。PowerShell在 Windows 主机或运行器上运行 PowerShell 脚本。Python使用任务模板运行 Python 脚本。Bash script使用 Bash 任务模板运行 Shell 脚本。Kubernetes使用 Helm 在 Kubernetes 上安装 Semaphore UI。PostgreSQL将 PostgreSQL 配置为 Semaphore UI 的数据库。MySQL将 MySQL 配置为 Semaphore UI 的数据库。SQLite将 SQLite 配置为 Semaphore UI 的数据库。Redis使用 Redis 协调 Enterprise 高可用节点。Kafka暂无专门的 Kafka 指南;请参阅自定义 Bash 模板。CircleCI暂无专门的 CircleCI 指南;请参阅 HTTP 任务触发器。Teleport暂无专门的 Teleport 指南;请参阅密钥存储中的 SSH 凭据。ZITADEL配置 ZITADEL 单点登录。Microsoft Azure配置 Microsoft Azure 单点登录。LDAP通过 LDAP 目录对用户进行身份验证。OpenID Connect配置 OpenID Connect 单点登录。

深度契合您的现代基础设施技术栈

Semaphore UI 无缝连接团队现有的自动化、代码、主机清单、安全凭据、身份认证、通知推送和 API 体系。

Webhooks通过传入的 Webhook 触发任务模板。NGINX将 NGINX 配置为 Semaphore UI 的反向代理。Apache将 Apache 配置为 Semaphore UI 的反向代理。Git通过 HTTPS 或 SSH 连接 Git 仓库。Java暂无专门的 Java 指南;请参阅自定义 Bash 模板。GitHub使用 GitHub Webhook 触发 Semaphore UI 任务。Bitbucket使用访问令牌连接 Bitbucket 仓库。GitLab配置 GitLab 单点登录。Google Cloud配置 Google 单点登录。Prometheus使用 Prometheus 抓取进程和任务指标(2.20 及以上版本)。authentik配置 authentik 单点登录。Kubernetes OperatorsKubernetes 指南介绍了 Helm 部署;暂无 Operator 指南。HashiCorp Vault从 HashiCorp Vault 获取凭据。Azure Key Vault将 Azure Key Vault 的机密同步到密钥存储。Security了解身份验证、访问控制和安全性。Sentry暂无专门的 Sentry 指南;请参阅日志记录和审计导出选项。Slack向 Slack 发送任务通知。Microsoft Teams向 Microsoft Teams 发送任务通知。Telegram向 Telegram 发送任务通知。Rocket.Chat向 Rocket.Chat 发送任务通知。Email通过电子邮件发送任务通知。Gotify向 Gotify 发送任务通知。Swagger使用 Swagger 探索 Semaphore UI API。Postman使用官方 Postman 集合测试 API。

与全球开发者共同学习、构建与贡献的开源社区

在个人家庭实验室中广受欢迎,并在企业生产环境中久经考验。活跃的社区持续分享使用技巧、教程和实战经验。

FAQ

什么是 Semaphore UI?

Semaphore UI 是一个用于执行基础设施自动化的开源自托管 Web UI 与 API。它帮助运维团队在受控、安全的统一界面中集中运行 Ansible Playbook、Terraform、OpenTofu、Terragrunt、PowerShell 与 Bash 脚本以及 Python 任务。

Semaphore UI 只能用于 Ansible 吗?

不是。Semaphore UI 原生支持 Ansible、Terraform、OpenTofu、Terragrunt、Bash、PowerShell 和 Python。团队可以在同一个工作台上管理 Playbook、IaC 基础设施即代码编排、定时调度作业和日常运维任务。

Semaphore UI 是自托管(Self-hosted)的吗?

是的。Semaphore UI 采用 100% 自托管与开源架构。它基于 Go 语言构建,支持 Linux、macOS 和 Windows 系统,并且兼容 SQLite、MySQL 和 PostgreSQL 数据库。

Semaphore UI 与在 CI/CD 中运行自动化有何不同?

传统的 CI/CD 流水线主要针对软件应用的构建、测试与交付部署进行优化。而 Semaphore UI 专注于基础设施与生产运维工作:服务器配置、日常巡检、故障自愈、定时任务、应急 Runbook 以及需要严格权限控制、敏感凭证保护、输入参数交互和详细审计日志的运维作业。

我们可以继续保留现有的 Playbook、脚本和 Git 仓库吗?

可以。Semaphore UI 直接与您现有的 Git 仓库无缝集成。您可以围绕现有脚本创建任务模板,传入动态变量,配置定时调度,并通过 REST API 随时触发。

我们可以在企业内网或隔离私有云中运行自动化吗?

可以。得益于纯自托管设计,您的自动化代码、敏感凭证、仓库和主机清单完全留在企业内部网络。Pro 版本的 Project Runners 允许在特定子网或受限网络边界内运行任务,Enterprise 甚至支持纯离线(Air-gapped)环境部署。

技术支持或一线运维团队可以在没有 SSH 权限的情况下执行经审批的维护任务吗?

可以。您可以将重启、巡检、清理或故障诊断封装为任务模板,授权相应人员通过 Semaphore UI 一键安全执行,无需直接提供服务器 SSH 登录权限或超级管理员密码。

Semaphore UI 支持动态主机清单(Dynamic Inventory)吗?

支持。Semaphore UI 既支持基于文件的 Ansible 清单,也支持各类动态清单插件与外部数据源。例如,您可以通过 netbox.netbox.nb_inventory 插件直接从 NetBox 拉取资产数据并自动识别主机。详情请参阅官方文档:https://semaphoreui.com/docs/user-guide/netbox。

Semaphore UI 如何管理机密与敏感凭证?

Semaphore UI 内置经加密的 Key Store,用于存储任务所需的 SSH 密钥、API Token、密码、sudo 凭据及 Ansible Vault 密码。此外还支持对接 HashiCorp Vault、AWS Secrets Manager 和 Azure Key Vault 等外部专业密钥保险库,凭据仅在运行时注入内存。

如何购买 Semaphore UI Pro 或 Enterprise?

您可以直接在价格页面选购 Semaphore UI Pro,支付后即刻获得用于激活自托管实例的许可证密钥。如需公司对公转账、正式商业合同发票、离线许可证或 Enterprise 级保障支持,请通过价格页面联系我们的团队。