Semaphore UI Enterprise

面向业务关键型基础设施的自托管自动化

在数千台服务器上运行 Ansible、Terraform、OpenTofu、PowerShell 和 Python,具备高可用、细粒度访问控制、对接您已在使用的密钥管理器,并有工程团队随时待命——全部运行在您掌控的基础设施上,包括气隙网络。

  • 概念验证(PoC)协助
  • 定制 SLA
  • 支持发票和银行转账

深受在生产环境中运行自动化的团队信赖

#1
支持 Windows 和 Linux 的 Ansible UI
14K+
GitHub Star
6M+
Docker Hub 下载量
100K+
安装实例
Enterprise 新增功能

为业务所依赖的自动化而构建

包含 Pro 全部功能,另加大型团队和受监管团队所需的管控能力。

韧性

节点故障时自动化依然运行

以双活或主备模式运行 Semaphore UI,并将执行分布到各个数据中心和区域的 Runner 上。

  • 高可用(双活或主备)
  • Kubernetes 执行——每个任务都在隔离的 Pod 中运行
  • 适用于生产、预发布和灾备的多实例许可
  • 不限用户数和 Runner 数
治理

为每个团队精确分配所需权限

将身份提供商的用户组映射到 Semaphore 角色,定义自定义角色,并决定谁可以运行哪个模板。

  • 自定义角色
  • 基于身份提供商用户组的角色映射
  • 细粒度的任务级权限
  • 用于审计的任务和活动历史
密钥

使用您已信任的密钥管理器

凭据在任务运行时从您的密钥存储中解析,无需复制到其他系统。

  • HashiCorp Vault
  • AWS Secrets Manager
  • Azure Key Vault
  • Devolutions Server
部署

在您的基础设施所在之处运行

Semaphore UI 是单个 Go 二进制文件,并提供 Docker 镜像和 Helm chart。Enterprise 为最严苛的环境提供许可方案和指导。

Kubernetes

使用官方 Helm chart 部署,以非 root 身份运行,并在隔离的 Pod 中执行每个任务。

虚拟机和裸金属

在 Linux 或 Windows 上安装二进制文件或软件包,部署在您自己的负载均衡器和单点登录之后。

气隙网络

为无法访问互联网的环境提供离线许可。将镜像和软件包同步到您的内部仓库。

分布式站点

将 Runner 部署在远程数据中心、门店、工厂或客户网络中。只有 Runner 需要能访问其管理的主机。

支持与服务

随时待命的工程团队,而不是工单队列

直接与打造 Semaphore UI 的团队合作。

Community Pro Enterprise
渠道 GitHub 和社区 邮件 邮件、Slack、视频会议
技术问题 尽力而为 工作时间 SLA 12 小时内响应
紧急情况(实例宕机) — — 2 / 4 / 8 小时响应选项
安装、集成和升级协助 — — 包含
功能请求 社区驱动 标准评审 优先评审
协议 — — 定制 SLA

入门培训与架构评审

引导式安装、高可用设计,并按照最佳实践评审您的配置。

迁移协助

手把手协助您从现有工具迁移项目、凭据、主机清单和调度。

定制开发

与产品团队合作,开发符合您自动化需求的集成和功能。

咨询与培训

专家协助处理复杂自动化和架构决策,帮助您的团队快速上手。

迁移

正在从 AWX、Ansible Tower、AAP 或 Rundeck 迁移?

Semaphore UI 直接从 Git 运行您现有的 Playbook、角色、主机清单和脚本——无需转换任何专有作业格式。我们的团队将帮助您映射项目、凭据和调度,让两套系统并行运行,并逐个项目完成切换。

规划您的迁移
  1. 01

    评估

    与我们的工程师一起梳理您当前的作业、凭据、调度和集成。

  2. 02

    试点

    使用试用许可,在您自己的基础设施上并行运行一个真实项目。

  3. 03

    切换

    在我们的协助下逐个项目迁移团队,无需一次性全面切换。

10,000+
台 Windows 服务器由 Semaphore UI 管理
“Semaphore UI 让我们管理超过 10,000 台 Windows 服务器的基础设施变得异常简单,首先就是部署极其容易。Runner 已被证明是满足我们需求的可靠且可扩展的解决方案。除了出色的产品,我们获得的支持也非常卓越。”
Sasha K.Jack Henry & Associates 高级系统工程师
客户案例

Savvii Hosting — automation for 600+ managed servers

Replacing n8n with Laravel middleware between HostBill, Semaphore UI, and the CMDB — and what we would do differently on day one.

Toon Van Dooren · CTO · Savvii Hosting
阅读案例 →
行业

为复杂的大规模基础设施运营而构建

零售与分布式运营

  • 管理数千个分布式节点(门店、终端、边缘系统)
  • 在有限维护窗口内跨区域推出更新
  • 大规模处理配置漂移

金融、保险与受监管企业

  • 在严格监管控制下进行基础设施变更(PCI DSS、SOC2、内部审计)
  • 证书轮换和访问管理
  • 计划性的、可审计的维护操作

制造、物流与仓储

  • 管理混合环境(本地、边缘、遗留系统)
  • 在严格的正常运行时间和安全约束下进行操作系统补丁
  • 在事件期间执行受控变更

云与基础设施提供商

  • 大规模管理虚拟机和裸金属服务器群
  • 操作系统补丁和生命周期管理
  • SLA 下的客户特定变更

医疗与医院

  • 管理大量本地和工作站系统
  • 执行严格的访问控制和审计要求
  • 以最少停机时间执行计划维护

能源与公用事业

  • 在工厂和远程站点运营关键基础设施
  • 在严格的可靠性和恢复要求下管理变更
  • 在有限访问条件下执行计划维护
购买流程

从首次沟通到投入生产,路径清晰

  1. 01

    咨询工程师

    就您的基础设施、规模和安全要求进行简短沟通——对接的是工程师,而不是话术脚本。

  2. 02

    在您的基础设施上验证

    使用试用许可,在我们团队的实操协助下完成概念验证。

  3. 03

    获取定制报价

    根据您的部署规模和支持需求定制年度订阅,通过发票和银行转账付款。

  4. 04

    团队入门

    为每个将使用 Semaphore UI 的团队提供引导式安装、配置评审和入门培训。

安全评审

为您的安全团队做好准备

将我们的安全白皮书和漏洞 SLA 分享给您的安全和采购团队,或将您的安全问卷发送给我们。

Enterprise 常见问题

Enterprise 在 Pro 的基础上增加了什么?

高可用、Kubernetes 执行、自定义角色、身份组映射、细粒度任务级权限、AWS Secrets Manager、Azure Key Vault 和 Devolutions Server 集成、气隙和多实例许可,以及入门、迁移和升级协助和定制 SLA。请查看完整对比。

Semaphore UI 可以在气隙网络中运行吗?

可以。Semaphore UI 完全自托管,Enterprise 包含无需访问互联网的离线许可。将二进制文件或容器镜像同步到您的内部仓库,即可照常运行。

Enterprise 如何定价?

Enterprise 是根据您的部署量身定制的年度订阅——取决于实例和环境数量以及所需的支持级别。请联系我们获取报价。

购买前可以评估 Enterprise 吗?

可以。我们提供试用许可,并协助您在自己的基础设施上完成概念验证,让您用真实工作负载验证高可用、身份认证和密钥集成。

从 AWX 或 Ansible Tower 迁移需要重写 Playbook 吗?

不需要。Semaphore UI 直接运行您 Git 仓库中的标准 Ansible Playbook、角色、集合和主机清单。迁移工作主要是重新创建项目、凭据和调度——我们的团队会为此提供协助。

支持哪些身份提供商?

支持 LDAP 和 Active Directory,以及 Okta、Microsoft Entra ID、Keycloak 和 Google 等 OpenID Connect 提供商。Enterprise 还增加了基于身份提供商用户组的角色映射和自定义角色。

支持和 SLA 如何运作?

Enterprise 客户可以通过邮件、Slack 和视频会议联系我们的团队。技术问题会在 12 小时内答复,实例宕机时可使用紧急响应选项。响应时间在您的 SLA 中明确约定。详见支持政策。

如何付款?

Enterprise 按年计费,通过发票和银行转账付款。如果您需要采购文件、供应商注册或安全问卷,请在首次沟通时告知我们。

聊聊您的基础设施

告诉我们您的环境、规模和需求。我们将帮助您设计上线方案、开展概念验证并估算价格。

想先自己上手试试? 免费试用 Pro 30 天 →