دليل النشر

استضافة Semaphore UI على خادم VPS — لوحة تحكم Ansible

انشر على VPS Cloud ←

دليل عملي

استضافة Semaphore UI على خادم VPS — لوحة تحكم Ansible

النشر4 دقائق للقراءةعدد الخطوات: 5

إدارة أسطول خوادم بـ Ansible من الطرفية تعمل جيداً في النطاق الصغير. حين يكبر الفريق أو تتضاعف Playbooks، تضيع الرؤية: من شغّل ماذا ومتى وبأي نتيجة؟ يحلّ Semaphore UI هذه المشكلة بواجهة ويب خفيفة — حاوية Docker واحدة، قاعدة SQLite مدمجة، بدون خدمات خارجية.

المحتويات· لماذا استضافة لوحة تحكم Ansible ذاتياً؟1/5
  1. 01لماذا استضافة لوحة تحكم Ansible ذاتياً؟
  2. 02ما يجلبه Semaphore UI على VPS ServOrbit
  3. 03الوصول بدون نطاق: نفق SSH أو نطاق فرعي ServOrbit
  4. 04البدء مع Semaphore UI على ServOrbit
  5. 05إدارة الأسرار: خزنة المفاتيح Key Store

لماذا استضافة لوحة تحكم Ansible ذاتياً؟

سطر الأوامر الأداة الأكثر مباشرة لـ Ansible، لكنه يُعزل. حين يتشارك عدة أشخاص نقطة تحكم واحدة، لا يوجد سجل مشترك ولا تحكم دقيق في الصلاحيات ولا جدولة مدمجة. تنتهي بتشغيل Playbooks عبر SSH على خادم التحكم — بدون شبكة أمان.

Semaphore UI يوفر تلك الشبكة: كل تنفيذ مُتتبَّع، كل عضو يسجّل الدخول بحسابه الخاص، والأسرار تبقى في Key Store مشفّر.

ما يجلبه Semaphore UI على VPS ServOrbit

  • واجهة ويب كاملة — شغّل وجدوِل وتابع Playbooks Ansible وخطط Terraform وسكريبتات Bash من المتصفح.
  • SQLite مدمجة — لا خدمة خارجية: كل الحالة في ملف واحد داخل Docker volume.
  • مشاريع مرتبطة بـ Git — أشِر إلى مستودعك؛ يسحب Semaphore الكود عند كل تنفيذ.
  • Key Store مشفّر — مفاتيح SSH وكلمات المرور ورموز API كأسرار مشفّرة لا تُكتب في YAML.
  • تحكم في الصلاحيات — Viewer وTask Runner وAdmin لكل مشروع.
  • مهام مجدولة — cron مدمج للمهام الليلية والأسبوعية.
  • تدفق سجلات فوري — تابع مخرجات Playbook فور التشغيل مع بحث في التاريخ.

الوصول بدون نطاق: نفق SSH أو نطاق فرعي ServOrbit

يستمع Semaphore UI على المنفذ 3000 دون حاجة لاسم نطاق. للوصول المحلي:

ssh -L 3000:127.0.0.1:3000 root@<ip-vps>

ثم افتح http://localhost:3000. للوصول الدائم اربط نطاقاً من لوحة ServOrbit أو فعّل النطاق الفرعي المجاني {app}.{slug}.servorbit-dns.com.

البدء مع Semaphore UI على ServOrbit

  1. النشر من Marketplace

    في لوحة ServOrbit، اذهب إلى Marketplace → Déploiement → Semaphore UI وانقر Deploy. يُزوَّد VPS على Ubuntu 24.04 مع Docker مثبّت مسبقاً.

  2. استرجاع بيانات الاعتماد

    ينشئ ServOrbit كلمة مرور admin عند التزويد ويخزّنها في مخزن بيانات الاعتماد. سجّل الدخول بـ admin وغيّر كلمة المرور فوراً.

  3. إنشاء مشروع وربطه بمستودعك

    في Projects → New Project أضف اسماً وعنوان URL لمستودع Ansible أو Terraform. إذا كان خاصاً، أضف مفتاح SSH أو رمز وصول في Key Store أولاً.

  4. إعداد جرد وتشغيل أول مهمة

    في Inventory أنشئ إدخالاً بقائمة المضيفين. في Task Templates عرّف مهمة تشير إلى Playbook والجرد ثم انقر Run.

  5. جدولة المهام المتكررة

    من تبويب Schedule في Template عرّف تعبير cron للتنفيذات التلقائية — تحديثات ليلية أو نسخ احتياطية. التاريخ الكامل متاح من لوحة التحكم.

إدارة الأسرار: خزنة المفاتيح Key Store

نقطة الضعف في كثير من تنصيبات Ansible هي إدارة الأسرار: مفاتيح SSH متروكة في ملفات، وكلمات مرور مكتوبة بنص صريح داخل المتغيّرات. يعالج Semaphore UI ذلك عبر خزنة مفاتيح مشفّرة. أنشئ مدخلاً من نوع «SSH Key» أو «Login with password» أو «None» (للمتغيّرات البيئية)، امنحه اسماً، ثم أشِر إليه في قوالبك.

لا تُكتب الأسرار إطلاقاً في ملفات YAML ولا في السجلات. مفتاح التشفير (SEMAPHORE_ACCESS_KEY_ENCRYPTION) يولّده ServOrbit عند التجهيز ويُحفظ في خزنة بيانات الاعتماد الخاصة بك — ولا ينتقل أبداً بنص صريح.

أسطول تريد قيادته من المتصفح؟

ServOrbit ينشر Semaphore UI بنقرة واحدة على Ubuntu 24.04 — credentials مُنشأة تلقائياً، المنفذ مربوط بـ loopback، جاهز في دقائق.

بحاجة إلى مساعدة؟

تصفّح مركز المساعدة والأسئلة الشائعة، أو تواصل مع فريقنا — معاودة اتصال أو WhatsApp أو بريد إلكتروني. الدعم بـالعربية والفرنسية والإنجليزية.

راسلنا على WhatsAppيُفتح في علامة تبويب جديدة