¿Por qué self-hostear un dashboard de Ansible?
La línea de comandos es la herramienta más directa para Ansible, pero aísla. Cuando varias personas comparten un nodo de control, no hay registro compartido, no hay control de acceso fino, no hay programación integrada. Acabas ejecutando playbooks por SSH en el servidor de control — sin red de seguridad.
Semaphore UI proporciona esa red: cada ejecución se rastrea, cada miembro del equipo inicia sesión con su propia cuenta, y los secretos permanecen en un Key Store cifrado en lugar de en un archivo .env en el disco.
Lo que aporta Semaphore UI en un VPS de ServOrbit
- Interfaz web completa — lanza, programa y supervisa Playbooks de Ansible, planes de Terraform y scripts Bash desde el navegador.
- SQLite integrada — sin servicio externo: todo el estado en un archivo dentro de un Docker volume.
- Proyectos respaldados por Git — apunta a tu repositorio; Semaphore descarga el código en cada ejecución.
- Key Store cifrado — claves SSH, contraseñas y tokens de API como secretos cifrados, nunca en YAML.
- Control de acceso por roles — Viewer, Task Runner o Admin por proyecto.
- Tareas programadas — cron integrado para parches nocturnos, copias de seguridad, renovaciones de certificados.
- Streaming de logs en tiempo real — sigue la salida del playbook durante la ejecución con historial de búsqueda.
Acceso sin dominio: túnel SSH o subdominio de ServOrbit
Semaphore UI escucha en el puerto 3000 y no requiere dominio. Para acceso local:
ssh -L 3000:127.0.0.1:3000 root@<ip-vps>Abre http://localhost:3000 en el navegador. Para acceso permanente adjunta un dominio desde tu panel de ServOrbit o activa el subdominio gratuito {app}.{slug}.servorbit-dns.com.
Primeros pasos con Semaphore UI en ServOrbit
Desplegar desde el marketplace
En tu panel de ServOrbit, ve a Marketplace → Déploiement → Semaphore UI y haz clic en Deploy. El VPS se aprovisiona en Ubuntu 24.04 con Docker preinstalado.
Recuperar tus credenciales
ServOrbit genera una contraseña de admin en el aprovisionamiento y la guarda en tu bóveda de credenciales. Inicia sesión como admin y cámbiala inmediatamente.
Crear un proyecto y conectar tu repositorio
En Projects → New Project añade un nombre y la URL de tu repositorio de Ansible o Terraform. Si es privado, añade primero una clave SSH o token al Key Store.
Configurar un inventario y ejecutar tu primera tarea
En Inventory crea una entrada con tus hosts objetivo. En Task Templates define una tarea con un playbook y el inventario, y haz clic en Run.
Programar tareas recurrentes
Desde la pestaña Schedule de un template define una expresión cron para ejecuciones automáticas. El historial completo está disponible desde el dashboard.
Gestionar los secretos: el Key Store
El punto débil de muchas instalaciones de Ansible es la gestión de secretos: claves SSH tiradas en archivos, contraseñas en texto plano dentro de las variables. Semaphore UI lo resuelve con un Key Store cifrado. Crea una entrada de tipo «SSH Key», «Login with password» o «None» (para las variables de entorno), dale un nombre y referéncialo en tus plantillas.
Los secretos nunca se escriben en los archivos YAML ni en los logs. La clave de cifrado (SEMAPHORE_ACCESS_KEY_ENCRYPTION) la genera ServOrbit durante el aprovisionamiento y se guarda en tu bóveda de credenciales — nunca circula en texto plano.