لماذا استضافة لوحة تحكم Ansible ذاتياً؟
سطر الأوامر الأداة الأكثر مباشرة لـ Ansible، لكنه يُعزل. حين يتشارك عدة أشخاص نقطة تحكم واحدة، لا يوجد سجل مشترك ولا تحكم دقيق في الصلاحيات ولا جدولة مدمجة. تنتهي بتشغيل Playbooks عبر SSH على خادم التحكم — بدون شبكة أمان.
Semaphore UI يوفر تلك الشبكة: كل تنفيذ مُتتبَّع، كل عضو يسجّل الدخول بحسابه الخاص، والأسرار تبقى في Key Store مشفّر.
ما يجلبه Semaphore UI على VPS ServOrbit
- واجهة ويب كاملة — شغّل وجدوِل وتابع Playbooks Ansible وخطط Terraform وسكريبتات Bash من المتصفح.
- SQLite مدمجة — لا خدمة خارجية: كل الحالة في ملف واحد داخل Docker volume.
- مشاريع مرتبطة بـ Git — أشِر إلى مستودعك؛ يسحب Semaphore الكود عند كل تنفيذ.
- Key Store مشفّر — مفاتيح SSH وكلمات المرور ورموز API كأسرار مشفّرة لا تُكتب في YAML.
- تحكم في الصلاحيات — Viewer وTask Runner وAdmin لكل مشروع.
- مهام مجدولة — cron مدمج للمهام الليلية والأسبوعية.
- تدفق سجلات فوري — تابع مخرجات Playbook فور التشغيل مع بحث في التاريخ.
الوصول بدون نطاق: نفق SSH أو نطاق فرعي ServOrbit
يستمع Semaphore UI على المنفذ 3000 دون حاجة لاسم نطاق. للوصول المحلي:
ssh -L 3000:127.0.0.1:3000 root@<ip-vps>ثم افتح http://localhost:3000. للوصول الدائم اربط نطاقاً من لوحة ServOrbit أو فعّل النطاق الفرعي المجاني {app}.{slug}.servorbit-dns.com.
البدء مع Semaphore UI على ServOrbit
النشر من Marketplace
في لوحة ServOrbit، اذهب إلى Marketplace → Déploiement → Semaphore UI وانقر Deploy. يُزوَّد VPS على Ubuntu 24.04 مع Docker مثبّت مسبقاً.
استرجاع بيانات الاعتماد
ينشئ ServOrbit كلمة مرور admin عند التزويد ويخزّنها في مخزن بيانات الاعتماد. سجّل الدخول بـ admin وغيّر كلمة المرور فوراً.
إنشاء مشروع وربطه بمستودعك
في Projects → New Project أضف اسماً وعنوان URL لمستودع Ansible أو Terraform. إذا كان خاصاً، أضف مفتاح SSH أو رمز وصول في Key Store أولاً.
إعداد جرد وتشغيل أول مهمة
في Inventory أنشئ إدخالاً بقائمة المضيفين. في Task Templates عرّف مهمة تشير إلى Playbook والجرد ثم انقر Run.
جدولة المهام المتكررة
من تبويب Schedule في Template عرّف تعبير cron للتنفيذات التلقائية — تحديثات ليلية أو نسخ احتياطية. التاريخ الكامل متاح من لوحة التحكم.
إدارة الأسرار: خزنة المفاتيح Key Store
نقطة الضعف في كثير من تنصيبات Ansible هي إدارة الأسرار: مفاتيح SSH متروكة في ملفات، وكلمات مرور مكتوبة بنص صريح داخل المتغيّرات. يعالج Semaphore UI ذلك عبر خزنة مفاتيح مشفّرة. أنشئ مدخلاً من نوع «SSH Key» أو «Login with password» أو «None» (للمتغيّرات البيئية)، امنحه اسماً، ثم أشِر إليه في قوالبك.
لا تُكتب الأسرار إطلاقاً في ملفات YAML ولا في السجلات. مفتاح التشفير (SEMAPHORE_ACCESS_KEY_ENCRYPTION) يولّده ServOrbit عند التجهيز ويُحفظ في خزنة بيانات الاعتماد الخاصة بك — ولا ينتقل أبداً بنص صريح.